Top Banner
Обеспечение безопасности транспортных компаний и субъектов транспортной инфраструктуры в киберпространстве МАСАЛОВИЧ Андрей Игоревич [email protected] (964) 577-2012
49

16 9 масалович а.и.

Jan 16, 2017

Download

Business

journalrubezh
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: 16 9 масалович а.и.

Обеспечение безопасности транспортных компаний и субъектов транспортной

инфраструктуры в киберпространстве

МАСАЛОВИЧАндрей Игоревич

[email protected](964) 577-2012

Page 2: 16 9 масалович а.и.

Киберугроза• Киберугроза – это незаконное проникновение или угроза вредоносного

проникновения в виртуальное пространство для достижения политических, социальных или иных, целей.

• Киберугроза может воздействовать на информационное пространство компьютера, в котором находятся сведения, хранятся материалы физического или виртуального устройства. Атака, обычно, поражает носитель данных, специально предназначенный для их хранения, обработки и передачи личной информации пользователя. (SecurityLab)

Page 3: 16 9 масалович а.и.

Киберпространство сегодня: новые угрозы и вызовы

• Массовые утечки конфиденциальной информации

• Активное и жесткое информационное противоборство

• Аналитические методы разведки -выявление скрытых связей и др.

Page 4: 16 9 масалович а.и.

Встречаются помещения с высоким уровнем защиты…

Page 5: 16 9 масалович а.и.

…но в любом помещении есть устройства с удаленным доступом

Page 6: 16 9 масалович а.и.

Только двое знают Ваши секреты – Вы и Большой Брат

Page 7: 16 9 масалович а.и.

Пространство совместных киберопераций ВС США

• Люди• Идентичность в

киберпространстве• Информация• Физическая инфраструктура• Географическая среда

Page 8: 16 9 масалович а.и.

ПроблемаУтечки служебной

и конфиденциальной информации,персональных данных

Page 9: 16 9 масалович а.и.

Пример: утечки конфиденциальной информации, служебной тайны и персональных данных

http://zakupki.rosneft.ru/files/zakup/45799/2013-11/70803/prot/protokol_no_28_ot_23_10_2013.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-11/72719/prot/protokol_no_29_ot_25.10.2013.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-11/73698/prot/protokol_no_32_9_ot_06_11_2013.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-11/71876/prot/protokol_zk_no30.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-08/59005/prot/protokol_no_9_ot_31.07.2013.pdf http://zakupki.rosneft.ru/files/zakup/202/2013-07/58527/docs/dogovor.pdf

Page 10: 16 9 масалович а.и.

Система контроля защищенности веб-ресурсов

• Сканеры общей защищенности• Сканеры утечек служебной и гос тайны• Сканеры анализа конфигурации (18 шт.)• Сканеры уязвимостей (27 шт.)• Сканеры слабой аутентификации • Сканеры комплексной проверки (3 шт.) • Сканеры поиска стороннего кода• Сканеры поиска внутренних документов

Page 11: 16 9 масалович а.и.

Пример: утечки конфиденциальной информации, служебной тайны и персональных данных

http://zakupki.rosneft.ru/files/zakup/45799/2013-11/70803/prot/protokol_no_28_ot_23_10_2013.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-11/72719/prot/protokol_no_29_ot_25.10.2013.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-11/73698/prot/protokol_no_32_9_ot_06_11_2013.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-11/71876/prot/protokol_zk_no30.pdf http://zakupki.rosneft.ru/files/zakup/45799/2013-08/59005/prot/protokol_no_9_ot_31.07.2013.pdf http://zakupki.rosneft.ru/files/zakup/202/2013-07/58527/docs/dogovor.pdf

Page 12: 16 9 масалович а.и.

Комплексное решение:Аппаратно-программный комплекс

контроля оперативной обстановки, раннего предупреждения

и оперативного реагирования на инциденты в информационном пространстве

Технология интернет-разведки Avalanche

Page 13: 16 9 масалович а.и.

Цели развертывания комплекса• Информационное обеспечение Руководства компании• Раннее обнаружение угроз бизнесу, репутации и

устойчивому развитию Компании• Мониторинг активности и выявление информационных

атак в социальных сетях;• Противодействие недобросовестной конкуренции;• Контроль защищенности собственных информационных

ресурсов Компании;

Page 14: 16 9 масалович а.и.

Технология Avalanche – интернет-разведка в арсенале Ситуационных центров

• Технология разработана более 10 лет назад • Комплекс интернет-разведки и мониторинга• Более 20 типов поисковых роботов• Контроль «серого» (глубинного) Интернета • Автоматические «светофоры» уровня угроз• Раннее обнаружение информационных атак

Page 15: 16 9 масалович а.и.

Технология интернет-разведки Avalanche

• Более 20 типов роботов, более 60 типов сканеров• Масштабируемый кластер управления• Распределенная база данных• Только открытый код и отсутствие рисков санкций• Встроенные механизмы работы с большими данными

Page 16: 16 9 масалович а.и.

Преимущества технологии Avalanche:Система контроля оперативной обстановки

• Мгновенное оповещение о важных событиях• Комплексный мониторинг – СМИ, соцсети, «серый интернет»• Контроль источников угроз и оперативной информации• Расширяемый набор источников, рубрик и тем• Автоматическое отображение уровня угроз («светофоры»

Page 17: 16 9 масалович а.и.

Преимущества технологии Avalanche:Персонификация для каждого руководителя

• Своя матрица интересов и угроз для каждого подразделения• Разделение прав доступа по ролям, проектам, персонам• Одно- или двухфакторная авторизация• Защищенное хранение, шифрованный трафик • Ведение логов активности сотрудников

Page 18: 16 9 масалович а.и.

Преимущества технологии Avalanche:Экран руководителя - планшет и смартфон

Page 19: 16 9 масалович а.и.

Преимущества технологии Avalanche:Поиск на нескольких языках одновременно

Page 20: 16 9 масалович а.и.

Преимущества технологии Avalanche:Выделение резонансных тем

Page 21: 16 9 масалович а.и.

Преимущества технологии Avalanche:Тепловая карта активности в социальных сетях

Page 22: 16 9 масалович а.и.

Преимущества технологии Avalanche:Анализ информационных всплесков

Page 23: 16 9 масалович а.и.

Выявление ссылочный взрывовПреимущества технологии Avalanche:

Page 24: 16 9 масалович а.и.

Анализ активности в социальных сетяхПреимущества технологии Avalanche:

Page 25: 16 9 масалович а.и.

Контроль распространения информацииПреимущества технологии Avalanche:

Page 26: 16 9 масалович а.и.

Автоматическое выявление ботовПреимущества технологии Avalanche:

Page 27: 16 9 масалович а.и.

Преимущества технологии Avalanche:

Анализ источников информационных вбросов

Page 28: 16 9 масалович а.и.

Преимущества технологии Avalanche:Ведение досье на объекты интереса

• Персона• Компания• Адрес• Телефон• Аккаунт• Адрес e-mail• Ip-адрес• Автомобиль• Номер счета• и т.д.

Page 29: 16 9 масалович а.и.

Преимущества технологии Avalanche:Автоматическое построение отчетов и справок

Page 30: 16 9 масалович а.и.

Возможность авто-ассоциирования данных из различных баз

• Люди• Идентичность в

киберпространстве• Информация• Физическая инфраструктура• Географическая среда

Преимущества технологии Avalanche:

Page 31: 16 9 масалович а.и.

Преимущества технологии Avalanche:Базы данных за последние 15 лет

Пример проверки компании:

Ген. директор неоднократно судим за невозврат кредитов,

Прошлое учредительницы не соответствует официальной биографии

Page 32: 16 9 масалович а.и.

Построение социальных портретовПример: журналист

Преимущества технологии Avalanche:

Page 33: 16 9 масалович а.и.

Социальный портрет - подросток

Page 34: 16 9 масалович а.и.

Социальный портрет – блоггер

Page 35: 16 9 масалович а.и.

Социальный портрет - политик

Page 36: 16 9 масалович а.и.

Социальный портрет – экстремистская группировка

Page 37: 16 9 масалович а.и.

Социальный портрет – вербовщица

Ibada Lillahi

Page 38: 16 9 масалович а.и.

Пример работы в «сером» интернете: Методички террористов

по бескомпроматной работе

Page 39: 16 9 масалович а.и.

Задача комплекса: обеспечение превосходства в киберпространстве

Page 40: 16 9 масалович а.и.

Комплекс Avalanche – основа построения ситуационных центров

Page 41: 16 9 масалович а.и.

Лавина Пульс: этапы развертыванияЭтап 1 – боеготовность за неделю

Page 42: 16 9 масалович а.и.

Этап 2 – ситуационный центр за 3 месяца

Page 43: 16 9 масалович а.и.

Этап 3 – «Под ключ» за 9 месяцев

Page 44: 16 9 масалович а.и.

Этап 4 – центр активного сетевого противоборства

Page 45: 16 9 масалович а.и.

45

Обучение пользователей

• Учебный курс «Конкурентная разведка в Интернете» - 2 дня

• Учебный курс «Информационная безопасность в Интернете» – 3 дня

• Учебный курс «Технологии информационного противоборства в Интернете» – 2 дня

Преимущества технологии Avalanche:

Page 46: 16 9 масалович а.и.

46

Практическое пособие по поиску в глубинном (невидимом) Интернете

Page 47: 16 9 масалович а.и.

О поисковой технологии Avalanche:Forbes Russia N2, 2015

Page 48: 16 9 масалович а.и.

Поисковая технология AvalancheПоиск скидок на авиабилеты – Fly.avalancheonline.ru

Page 49: 16 9 масалович а.и.

Спасибо за внимание Масалович Андрей Игоревич• E-mail: [email protected] • Phone: +7 (964) 577-2012