Top Banner
20

20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Apr 15, 2017

Download

Technology

Igor Gots
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom
Page 2: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

20% вложений и 80% результата.

Как реализовать требования ИБ и не потерять

внутреннюю свободу.

Наталья Куканова, Игорь Гоц

Page 3: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Из чего же сделаны наши сотрудники

Page 4: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Среда

4

01 Более 7 000 рабочих мест

02 Более 95% рабочих мест мобильные или удалённые

03 Более 30 версий операционных систем (Windows, MacOS, *nix)

04 Ежедневное изменение инфраструктуры

05 Разработчики и тестировщики – локальные администраторы

06 Отсутствие средств фильтрации трафика

Page 5: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

5

Page 6: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Выбор решения для NAC

Page 7: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Как получить данные

7

01 Установленный агент

02 Скачиваемый агент

03 Удаленный вызов процедур (RPC)

04 Сканер уязвимостей

05 Мониторинг

Page 8: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Критерии

8

01 Профиль пользователя• ОС• Браузер• Пароль• Статус

02 Профиль компьютера• Сертификат• Имя компьютера• ОС• MAC-адрес

03 Антивирус • Наличие• Статус

04 Сертификат 802.1х • Время• Место

05 Обновление ПО• Microsoft SCCM• Casper Suite• osquery

Page 9: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Источники

9

SIEM

802.1x

netflow

MS AD

ACSweb

AV

systems access

Page 10: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Особенности

10

01 Полнота журнала

02 Скорость доставки журнала

03 Скорость индексации в SIEM

04 Скорость появления событий в выдаче

05 Порядок выборок

06 Скорость выборки

Page 11: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Принципы применения политик

11

01 Мягкое уведомление • Письмо• Тикет

02 Жесткое уведомление• Письмо• Тикет• Сотрудник HD• Руководитель

03 Блокировка• Карантинный VLAN• Доступ к email• Обращение в HD

Page 12: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Тикет

12

Page 13: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Контроль исполнения политик

13

Page 14: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Примеры работы с данными

Page 15: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Пользователь –компьютер

15

service radius (802.1x)

enriched service log

Имя пользователя и имя на сертификате совпадают?

Page 16: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Пользователь или компьютер

16

antivirus log computer$

Это компьютер или пользователь?

Page 17: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Разрешённое ПО

17

Какой браузер использует пользователь?

service netflow

http_user_agent

download AV check

srt stats

Page 18: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Счастливые часов не наблюдают

18

Сейчас рабочее время?

Page 19: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

19

Page 20: 20% of investment and 80% of profit. How to implement security requirements and maintain internal freedom

Контакты

[email protected]

Наталья Куканова

[email protected]

Спасибо за внимание!

Игорь Гоц

@twittertelegram