Top Banner
ПРОБЛЕМЫ КОНТРОЛЯ ПРИВИЛЕГИРОВАННЫХ ПОЛЬЗОВАТЕЛЕЙ И ИХ РЕШЕНИЕ 13 октября 2016 г. | САМАРА | #CODEIB
13

НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей SafeInspect"

Jan 13, 2017

Download

Software

Expolink
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

ПРОБЛЕМЫ КОНТРОЛЯ ПРИВИЛЕГИРОВАННЫХ

ПОЛЬЗОВАТЕЛЕЙ И ИХ РЕШЕНИЕ

13 октября 2016 г. | САМАРА | #CODEIB

Page 2: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

ПРОБЛЕМА: Риски, связанные с неконтролируемым административным доступом к критичным ИС и ИТ-инфраструктуре.

ВВЕДЕНИЕТратя много времени и сил на защиту от внешних угроз, компании, порой, забывают об угрозах внутренних, разрушительность действий которых может быть в несколько раз больше, чем любая атака извне.

Page 3: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

10 ГЛАВНЫХ УГРОЗ ИБ

Page 4: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

КТО ТАКИЕ ПРИВИЛЕГИРОВАННЫЕ ПОЛЬЗОВАТЕЛИ?

Page 5: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

• Разное оборудование требует разных администраторов

• Для разных ресурсов требуются специалисты нескольких компаний

ПРОБЛЕМА

• Нескольким администраторам требуется доступ к одним и тем же ресурсам

• Трудно понять что делал admin на серверах или в оборудовании АСУ ТП

Page 6: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

ТОП-6 ЗЛОУПОТРЕБЛЕНИЙ ПРИВИЛЕГИРОВАННЫХ ПОЛЬЗОВАТЕЛЕЙ

Page 7: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

ПАРАДОКС: ШИФРУЯ КАНАЛЫ МЫ СТАНОВИМСЯ СЛЕПЫМИ

Page 8: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

SafeInspect - полнофункциональная платформа для контроля привилегированных учетных записей в информационных системах –как классических, так и облачных.o Контроль широко используемых

протоколов администрирования;o Регистрация действий в виде

видеозаписи;o Индексация, быстрый поиск

события;o Контроль зашифрованных каналов;o Работа без использования агентов; o Двухуровневый контроль

подключений; o Двухфакторная аутентификация;o Контроль доступа в реальном

времени;o Противодействие внутренним

угрозам;o Аудит файловых операций;o Статистика и отчеты о действиях;o Сбор информации для

расследований инцидентов.

Page 9: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

ИНТЕГРАЦИЯ

3 варианта:• ПРОЗРАЧНЫЙ - система

устанавливается в «разрыв» соединения с серверами;

• МАРШРУТИЗАТОР - соединения с серверами направляются в систему, а она маршрутизирует их на сервера;

• БАСТИОН - для доступа к серверам необходимо явно подключаться к порталу системы.

1. Подключение2. Аутентификация и авторизация3-5. Подключение к ресурсам6. Отправка данных в DLP / IPS7. Сохранение записи сессии8. Отправка логов в SIEM / Syslog

Page 10: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

ДОСТУП К КРИТИЧЕСКИМ РЕСУРСАМ ДВУХУРО ВН ЕВАЯ АВТО РИ ЗАЦ ИЯ :

• Аутентификация

• Подтверждение• Доступ

Page 11: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

Система интегрируется с системами SIEM, IPS, Web filters, DLP, позволяя повысить эффективность как своей работы, так и работы других подсистем.

ИНТЕГРАЦИЯ С ДРУГИМИ СИСТЕМАМИ

Page 12: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

Результат

o Контроль всех подключенийo Контроль каналов SSH, RDP,

HTTP/HTTPs, Telnet и др.o Запись трафика в журнал,

архивация в зашифрованном виде

o Просмотр логов в формате видео

o Контроль не только внутренних, но и внешних подключений

o Работа без агентовo Простое внедрение и

эксплуатацияo Интуитивный интерфейсo Быстрая смена настроек

РЕЗУЛЬТАТ

Page 13: НТБ. Сергей Шерстюк. "Проблемы контроля  привилегированных пользователей SafeInspect"

СПАСИБО ЗА ВНИМАНИЕ!

ВОПРОСЫ?

КОНТАКТЫ:ООО «Новые технологии

безопасности»Москва, ул. Трубная, 12

Телефон/Факс: +7 (499) 647 48 72www.newinfosec.ru