SlideShare a Scribd company logo
Облачная
           безопасность Cisco
           Обзор решения Web-
           безопасности



          Алексей Лукацкий
          Бизнес-консультант по безопасности




Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential   1/37
Почему мы
          говорим об
          облаке?




Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential   2/37
Традиционный периметр

            Политика
             Периметр
         Приложения и
            данные




                  Офис




                  Филиал




                                                                                            Хакеры   Партнеры   Заказчики




Security Trends      © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                   3/37
Мобильность и взаимодействие
           растворяют Интернет-периметр

            Политика
             Периметр
         Приложения и
            данные




                  Офис




                  Филиал

                                                                                                                                   Дом
                                               Аэропорт

                                                                    Мобильный                                               Кафе
                                                                   пользователь             Хакеры   Партнеры   Заказчики




Security Trends      © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                                4/37
Cloud Computing растворяет
           границу ЦОД

            Политика
             Периметр                                                                         Platform            Infrastructure
         Приложения и                                                                       as a Service           as a Service
                                                              Software                                                                  X
            данные                                                                                                                 as a Service
                                                             as a Service




                  Офис




                  Филиал

                                                                                                                                                  Дом
                                               Аэропорт

                                                                    Мобильный                                                      Кафе
                                                                   пользователь             Хакеры         Партнеры    Заказчики




Security Trends      © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                                               5/37
Пользователи хотят вести бизнес без
           границ

            Политика
             Периметр                                                                         Platform            Infrastructure
         Приложения и                                                                       as a Service           as a Service
                                                              Software                                                                  X
            данные                                                                                                                 as a Service
                                                             as a Service




                  Офис




                  Филиал

                                                                                                                                                  Дом
                                               Аэропорт

                                                                    Мобильный                                                      Кафе
                                                                   пользователь             Хакеры         Партнеры    Заказчики




Security Trends      © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                                               6/37
Архитектура «сеть без границ»
                                                                                                     Политика
            Политика                                        4          (Access Control, Acceptable Use, Malware, Data Security)




                                                                                                                                                    Data Center
                                                                                                                                                    Borderless
             Периметр                                                                         Platform            Infrastructure
         Приложения и
                                                              Software
                                                                                            as a Service           as a Service
                                                                                                                                        X
                                                                                                                                                                    3
            данные                                                                                                                 as a Service
                                                             as a Service




                  Офис




                                                                                                                                                    Borderless
                                                                                                                                                     Internet
                                                                                                                                                                    2


                  Филиал




                                                                                                                                                    End Zones
                                                                                                                                                    Borderless
                                                                                                                                                  Дом
                                               Аэропорт
                                                                                                                                                                    1
                                                                    Мобильный                                                      Кафе
                                                                   пользователь             Хакеры         Партнеры    Заказчики




Security Trends      © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                                                         7/37
Традиционное
          решение или
          новая модель?




Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential   8/37
Защита мобильных пользователей
           Защита невзирая на место подключения к Интернет


                                                      Security Enforcement Array


                                                                                         Отражение               News            Email
                                                                                         угроз
                                                                                         Допустимое
                                                                                         использование
                                                                                         Контроль
                                                                                         доступа
                                                                                         Предотвращение
                                                                                         утечек




                    Оптимальный выбор между облаком и
                     предприятием
                                                                                                          Social Networking   Enterprise SaaS
                    Прозрачно для пользователя
                    Зависит от местоположения пользователя

Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                                   9/37
Защита мобильных пользователей
           Выбор реализации: облако или на предприятии

              Как угодно+
         (Переход к AnyConnect)




                                              Факт: Мобильные пользователи только                                     News            Email
                                               17% времени в Интернет проводят в
                                                 VPN. Как контролировать 83%
                                                     оставшегося времени?


                                                          Обмен информацией
                                                           между ASA и WSA



                  AnyConnect                      ASA
                                                                                          Cisco Web Security
                                                                                          Appliance
                                                                                                               Social Networking   Enterprise SaaS

                                                                                  Corporate AD


Security Trends    © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                                       10/37
"Облачная" система безопасности
           Использование преимуществ "облака"




   Специализированная система для
                                                                                          Преимущества масштаба:
    обслуживания многих заказчиков
                                                                                           безопасно и недорого
             Производительность по запросу
                                                                                            Сетевой эффект анализа трафика в
                                                                                              режиме реального времени
   Распределенная масштабируемая
                                                                                            Средства формирования отчетов
    платформа с резервированием                                                               используют "облачную" систему
             Модель с горизонтальным                                                          хранения данных
               масштабированием и архитектура
               без общих элементов                                                        Глобальная платформа для
   Повышенная гибкость                                                                    мобильных пользователей
    развертывания
Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                  11/37
Подход Cisco
           Гибридное решение в действии

                                                                              Отчетность, Мониторинг
                                                                               Администрирование




                                                                                                           Фильтрация
SensorBase                                                                                                 ВПО

                                                                                                       В "облаке"

                  DLP
                                                                                                            Фильтрация
                                                                                                            ВПО
          На объекте заказчика
                                                                                                       На объекте
            Развертывание системы ИБ                                                                    заказчика
           Определение и обеспечение выполнения                                                           Шифрование
            политики безопасности                                                                          сообщений
          Упрощение управления
           Совместное управление
                                                                                                       На объекте
                                                                                                        заказчика
          Унифицированное представление
           Контроль, отчетность и мониторинг                                                                            12/37
Security Trends    © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential
Набор решений Cisco в сфере ИБ
           Диверсификация решений и услуг



                                                               Модули обеспечения безопасности

           Контроль                                    Допустимое                                       Защита                   Защита от
            доступа                                   использование                                     данных                     угроз
            Управление                                Фильтрация контента,                         Защита информации            Противодействие
            сервисами и                               управление контентом                             и доступа                 ВПО и атакам
           приложениями


                                                                                    Платформы


                                                                                    "Облако"
                                                                                              SaaS-
          ПО VM                             Устройства                                   инфраструктура       Гибридная             Управляемая
                                                                                         на базе "облака"
   Образы VM на                           Выделенные                                                        Сочетание решений          На объекте,
 объекте заказчика                        устройства на                                                       на объекте и в           полностью
                                        объекте заказчика                                                        "облаке"             управляемая




Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                                            13/37
"Облачная" безопасность Cisco
                                                                                         Совместное
                                                                                          решение




                   Защита ПК                                                                          Специальная платформа
                   «Движки» контроля                                                                  Глобальное представление
                   Интеграция в сеть                                                                  Хостинг
                   Identity                                                                           Защита от новых угроз
                   Защита от угроз                                                                    Ориентация на SP




                                                                    Усиление стратегии Cisco в
                                                                      области безопасности



    Надежная защита                                      Расширенное                            Гибридное SaaS         «Умные» политики
                                                         сканирование

Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                               14/37
Лидерство в SaaS




          Сервисы ИБ                                                    Облачные                  Операционная
           Сетевая безопасность и                                       решения                  эффективность
            безопасность контента                                        Лидер рынка SaaS         100% uptime за 6 лет
           Cisco SIO и Outbreak                                          (34,2% рынка; в 5 раз    Многоуровневая
            Intelligence Lab                                              больше ближайшего         архитектура
                                                                          конкурента)
           Политики допустимого                                                                   Глобальное
            использования                                                Партнерство с SP          представление
           Контроль доступа
                                                                        На предприятии
           DLP
                                                                         FW, IPS и VPN
                                                                         Email и web security


Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                     15/37
Детали
          решения




Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential   16/37
"Облачная" платформа безопасности
                                        Масштабируемая и расширяемая архитектура

                                        Интерфейс мониторинга и                                          Cisco Security              Интерфейсы каталогов
                                         создания уведомлений                                             Intelligence                   (Идентификация,
                                          Интерфейс Event Manager,                                                                     аутентификация, NAC,
                                                                                                           Operations                 SSO, AAA, группы, Active
                                        SNMP, сообщ. эл. почты, Syslog,
                                         журналыW3C, API стор. пост.                                                                      Directory, LDAP)


  Другие
  системы




                                                                                                                                                                                        Administrator
                                                                                               Программные API
        Ядра обеспечения безопасности




                                                                                                                                                                 Интерфейсы настройки
                                                                         Идентификация и аутентификация

                                                                                                                                       Ядро
                                                                                                      Ядро              Ядро
                                             Ядро                      Ядро                                                         поддержки




                                                                                                                                                                                        Partner
                                                                                 поддержки                           поддержки
                                           контроля                 управления                                                     политики для
                                                                   защищенными
                                                                                политики для                        политики для
                                            доступа                                                                                  голоса и
                                             L2-L4                подключениями электронной                             web-
                                                                                                                                      видео
                                                                                                     почты            сервисов
                                                                                                                                    (будущее)




                                                                                                                                                                                        Customer
                                                               API интеграции с сервисами сторонних разработчиков


Сервисы                                                 Open DLP                              Внешнее
сторонних                                                                                                                 Другое       Другое
                                                        (будущее)                          архивирование
разработчиков                                                                                (будущее)
  Security Trends                            © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                                                          17/37
Ядро ScanSafe

                                                                                          1 млрд. Web-запросов
                                                                                           в день
                                                                                             28М уникальных
                                                                                             JavaScript в день
                                                                                             560К уникальных
                                                                                             PDF в день
                                                                                             244 уникальных
                                                                                             ShockWave в день
                                                                                          2 антивирусных
                                                                                           движка (Symantec+ЛК)
                                                                                          False Positive  False
                                                                                           Negative rate <
                                                                                           0,0004%
                                                                                          Гарантированная
                                                                                           доступность – 99,999%

Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                           18/37
Проактивная фильтрация
                                                                                      Acceptable
            Традиционная URL-фильтрация                                              Uncategorized


            Расширенная функциональность                                             Prohibited

                                                                                      Malicious

                  Протоколы HTTPS, FTP over HTTP и
                   FTP
                  DLP, «предупредить, не
                   блокировать» (AUP) и
                   анонимизация
            Динамическая классификация
             неизвестных сайтов
                  1/1000 секунды
                  Эффективность детектирования
                   сайтов для взрослых,
                   криминальных и т.п. = 99%

Security Trends   © 2006 Cisco Systems, Inc. All rights reserved. rights reserved.
                                  © 2005 Cisco Systems, Inc. All Cisco Confidential           19/37
Мощь платформы




          Гибкость                                                      Безопасность         Масштабиру-
           Архитектуры                                                  Интеллектуальные   емость
                                                                          средства
           Корпоративные                                                                     Доступ
            нормативы                                                    Лучшие в отрасли
                                                                                              Надежность
           Унифицированное                                              Точные и быстрые
            представление                                                                     Гибкость




Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                      20/37
Гибкость управления
              Унификация отчетности и средств мониторинга


               Сравнение данных по
                организации с данными по
                отрасли
               Отслеживание на уровне
                сообщений и
                пользователей
               Унифицированное
                представление с
                отчетностью по
                организации
               Возможность доработки
                политик для достижения
                бизнес-целей (KPI)


Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential      21
                                                                                         21/37
Безопасность



                   Cisco SensorBase                                           Аналитический центр      Динамические
                   Самая полная БД                                            Глобальная группа        обновления
                   уязвимостей и                                              исследователей,          Динамические
                   репутации                                                  аналитиков и             обновления, полезная
                   отправителей                                               разработчиков сигнатур   аналитика

                                                   На основе глобальной корреляции




                                                                                  Web-безопасность
                  Безопасность                                                                             Безопасность сетей
                    эл. почты                                Cisco Security Intelligence Operations
Security Trends     © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                        22/37
Масштабируемость
            Охват, надежность, гибкость




   Глобальный охват                                   Надежность                                      Гибкость
 14 ЦОД по всему миру                      100% времени работы без                         2 млрд web-запросов ежедневно
                                             перебоев за 6 лет
 Заказчики в 100 странах                                                                    Более 5 000 отчетов в режиме
                                            SLA по непрерывности и                           реального времени
 24x7x365
                                             эффективности работы
                                                                                             28 млн уникальных файлов PDF
 Security Trends
                                                           Гарантии устранения неполадок
                   © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential         в день                    23/37
"Облако" Cisco в действии…сейчас
           Сервисы web-безопасности


                                                                                                                 Web SaaS



                                                                                          Эл. почта


                                                                                                        Сервисы web-
                                                                                                        безопасности Cisco
                                                                                                        ScanSafe
                                                                                                         Лучшие в отрасли средства
                                                                                          Новости         web-безопасности

                                                                                                        Ключевые
                                                                                                        характеристики
                                                                                                         Инфраструктура,
                                                                                                          спроектированная для
                                                                                                          множества заказчиков
                                                                                                         Производительность по
                                                                                                          запросу
                                                                                            Корп.
                                                                                         SaaS-система    Защита от совершенно новых
                                                                                                          атак


Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                            24/37
Заключение




Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential   25/37
Миграция на "облако"
           Различные факторы


          Финансы                                                                        Безопасность
           Ресурсы
                                                                                          Конфиденциальность
           Предсказуемые
                                                                                          Надежность
            OpEx



                  Стимулы                                                                Препятствия


          Эксплуатация                                                                   Управление
           Обслуживание                                                                  Управление
           Площадь в ЦОД                                                                 Контроль




Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                          26/37
ScanSafe или отдельное устройство?

            Сканирование в реальном времени и отсутствие
             проблемы неактуальных список URL
            Защита пользователей за пределами корпоративной
             сети
            Сканирование двумя антивирусными движками
            Отсутствие необходимости строить резервную
             инфраструктуру
            Гарантия надежности – 99,999%
            Выделенная инфраструктура для Web-безопасности
            Не надо иметь выделенный персонал
            = снижение TCO на 30-40%
Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential   27/37
Истории успеха
                  Надежность                                                 Децентрализация        Политика и отчеты




         Задача                                                        Задача                      Задача
          Глобальный банк признал                                      Для поддержки офисов по    Требовалось обеспечить
           важность технологий Web                                       всему миру и мобильных      развертывание политик и
           2.0 и запросил разработку                                     пользователей               обеспечение отчетности по
           решения                                                       требовались                 множеству объектов
                                                                         существенные ресурсы
         Результаты                                                                                Результаты
          “Ряд механизмов
                                                                       Результаты                   "Контроль за ситуацией
           безопасности лучше                                           “Достоинством решения       восстановлен, изменения
           реализовывать в "облаке"                                      является невиданная         политики
           для повышения уровня                                          ранее простота              распространяются
           защищенности”                                                 развертывания"              практически мгновенно"
Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential                                         28/37
Вопросы?




                  Дополнительные вопросы Вы можете задать по электронной
                  почте security-request@cisco.com
                  или по телефону: +7 (495) 961-1410


Security Trends     © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential   29/37
Security Trends   © 2006 Cisco Systems, Inc. All rights reserved.   Cisco Confidential   30/37

More Related Content

PPTX
Почему утекает конфиденциальная информация в госорганах?
PPTX
Защита центров обработки данных
PDF
PDF
Secure Mobile Office
PDF
Архитектура SP WiFi для построения беспроводных сетей доступа в Интернет опер...
PPT
Телко груп преимущества единной сетевой операционной системы Junos Juniper
PPT
Cisco uc. Построение корпоративной сети
PDF
Scada Security Standards
Почему утекает конфиденциальная информация в госорганах?
Защита центров обработки данных
Secure Mobile Office
Архитектура SP WiFi для построения беспроводных сетей доступа в Интернет опер...
Телко груп преимущества единной сетевой операционной системы Junos Juniper
Cisco uc. Построение корпоративной сети
Scada Security Standards

What's hot (8)

PDF
Управление сетевым доступом корпоративных и персональных устройств с Cisco ISE
PPTX
Краткое введение в Cisco SecureX
PDF
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
PDF
Виртуализация рабочих мест с использованием технологий Cisco
 
PPTX
Решения Cisco в области информационной безопасности
PDF
Управляемые услуги на сети оператора связи
PDF
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
PDF
Анастасия Марченко
Управление сетевым доступом корпоративных и персональных устройств с Cisco ISE
Краткое введение в Cisco SecureX
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Виртуализация рабочих мест с использованием технологий Cisco
 
Решения Cisco в области информационной безопасности
Управляемые услуги на сети оператора связи
Архитектура и особенности Cisco Quantum Policy Suite , или PCRF для мульти-се...
Анастасия Марченко
Ad

Viewers also liked (20)

PDF
Безопасность различных архитектур облачных вычислений
PDF
Обеспечение качества ПО: международный опыт
PDF
Mobile security office
PDF
Security Effectivness and Efficiency
PDF
What every cio should know about security
PDF
Security and football: what's difference
PDF
Security And Crisis
PDF
Mobility and cloud security
PDF
Security finance measurement
PDF
Психология в деятельности CISO
PDF
Бизнес-модели в деятельности безопасника
PDF
Безопасность современного ЦОДа
PDF
Оценка отдачи вложений в ИБ
PDF
Финансовое измерение ИБ. 10 кейсов
PDF
Мастер класс по моделированию угроз
PDF
Чеклист по безопасности облачного провайдера
PDF
Моделирование угроз сетевой инфраструктуры
PDF
Social network security
PDF
Измерение эффективности ИБ
PPTX
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
Безопасность различных архитектур облачных вычислений
Обеспечение качества ПО: международный опыт
Mobile security office
Security Effectivness and Efficiency
What every cio should know about security
Security and football: what's difference
Security And Crisis
Mobility and cloud security
Security finance measurement
Психология в деятельности CISO
Бизнес-модели в деятельности безопасника
Безопасность современного ЦОДа
Оценка отдачи вложений в ИБ
Финансовое измерение ИБ. 10 кейсов
Мастер класс по моделированию угроз
Чеклист по безопасности облачного провайдера
Моделирование угроз сетевой инфраструктуры
Social network security
Измерение эффективности ИБ
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
Ad

Similar to Cisco ScanSafe Cloud SecurityService (20)

PDF
Безопасность облачной платформы: теория и практика.
PPTX
Why secrets leak
PDF
Public Cloud: основные этапы создания облачного сервис-провайдера.
PDF
Архитектура сети без границ
PDF
Решения Cisco в области ИБ для центров обработки данных
PPTX
Data Centers Security
PPTX
Cisco ASA CX - новый прикладной МСЭ
PDF
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
PDF
Identity Services Engine overview
PDF
Защита виртуализированных и облачных сред.
PDF
Проблема защиты информации в современном ЦОДе. Способы ее решения
PDF
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
PDF
Cisco Services Ready Engine. Виртуализация сервисов.
PDF
Data Centric Security Strategy
PDF
Обнаружение сетевых аномалий и угроз c помощью инфраструктурного оборудовани...
PDF
Дизайн небольшого ЦОД часть 1.
PDF
Управление сетевым доступом для корпоративных и персональных устройств с пом...
PDF
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
PDF
Облачные технологии: определение и терминология
PDF
Стандарты безопасности АСУ ТП
Безопасность облачной платформы: теория и практика.
Why secrets leak
Public Cloud: основные этапы создания облачного сервис-провайдера.
Архитектура сети без границ
Решения Cisco в области ИБ для центров обработки данных
Data Centers Security
Cisco ASA CX - новый прикладной МСЭ
Интеграция сервисов идентификации и контроля доступа. Решение Cisco Identity ...
Identity Services Engine overview
Защита виртуализированных и облачных сред.
Проблема защиты информации в современном ЦОДе. Способы ее решения
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
Cisco Services Ready Engine. Виртуализация сервисов.
Data Centric Security Strategy
Обнаружение сетевых аномалий и угроз c помощью инфраструктурного оборудовани...
Дизайн небольшого ЦОД часть 1.
Управление сетевым доступом для корпоративных и персональных устройств с пом...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Облачные технологии: определение и терминология
Стандарты безопасности АСУ ТП

More from Aleksey Lukatskiy (20)

PDF
4 сценария мониторинга ИБ изолированных промышленных площадок
PDF
Аутсорсинг. Управление рисками информационной безопасности
PDF
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
PDF
Как ловить кибермафию с помощью DNS
PDF
Презентация по ИБ для руководства компании
PDF
13 советов, от которых зависит успешность вашего SOC
PDF
От разрозненных фидов к целостной программе Threat intelligence
PDF
Дашборды по ИБ АСУ ТП
PDF
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
PDF
17 способов проникновения во внутреннюю сеть компании
PDF
Бизнес-метрики ИБ для руководства финансовой организации
PDF
Уральский форум 2020 за 15 минут
PDF
Кибербезопасность прорывных технологий
PDF
Тенденции киберугроз. Что необходимо знать?
PDF
Новая концепция кибербезопасности Zero Trust
PDF
Измерение эффективности SOC. 3 года спустя
PDF
Как правильно выборать аутсорсингового партнера
PDF
ICS Cyber Security Effectiveness Measurement
PDF
Измерение эффективности ИБ промышленных систем
PDF
Один зеродей и тысяча ночей без сна
4 сценария мониторинга ИБ изолированных промышленных площадок
Аутсорсинг. Управление рисками информационной безопасности
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
Как ловить кибермафию с помощью DNS
Презентация по ИБ для руководства компании
13 советов, от которых зависит успешность вашего SOC
От разрозненных фидов к целостной программе Threat intelligence
Дашборды по ИБ АСУ ТП
Техническая защита персональных данных в соответствие с GDPR и ФЗ-152
17 способов проникновения во внутреннюю сеть компании
Бизнес-метрики ИБ для руководства финансовой организации
Уральский форум 2020 за 15 минут
Кибербезопасность прорывных технологий
Тенденции киберугроз. Что необходимо знать?
Новая концепция кибербезопасности Zero Trust
Измерение эффективности SOC. 3 года спустя
Как правильно выборать аутсорсингового партнера
ICS Cyber Security Effectiveness Measurement
Измерение эффективности ИБ промышленных систем
Один зеродей и тысяча ночей без сна

Cisco ScanSafe Cloud SecurityService

  • 1. Облачная безопасность Cisco Обзор решения Web- безопасности Алексей Лукацкий Бизнес-консультант по безопасности Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 1/37
  • 2. Почему мы говорим об облаке? Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 2/37
  • 3. Традиционный периметр Политика Периметр Приложения и данные Офис Филиал Хакеры Партнеры Заказчики Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 3/37
  • 4. Мобильность и взаимодействие растворяют Интернет-периметр Политика Периметр Приложения и данные Офис Филиал Дом Аэропорт Мобильный Кафе пользователь Хакеры Партнеры Заказчики Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 4/37
  • 5. Cloud Computing растворяет границу ЦОД Политика Периметр Platform Infrastructure Приложения и as a Service as a Service Software X данные as a Service as a Service Офис Филиал Дом Аэропорт Мобильный Кафе пользователь Хакеры Партнеры Заказчики Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 5/37
  • 6. Пользователи хотят вести бизнес без границ Политика Периметр Platform Infrastructure Приложения и as a Service as a Service Software X данные as a Service as a Service Офис Филиал Дом Аэропорт Мобильный Кафе пользователь Хакеры Партнеры Заказчики Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 6/37
  • 7. Архитектура «сеть без границ» Политика Политика 4 (Access Control, Acceptable Use, Malware, Data Security) Data Center Borderless Периметр Platform Infrastructure Приложения и Software as a Service as a Service X 3 данные as a Service as a Service Офис Borderless Internet 2 Филиал End Zones Borderless Дом Аэропорт 1 Мобильный Кафе пользователь Хакеры Партнеры Заказчики Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 7/37
  • 8. Традиционное решение или новая модель? Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 8/37
  • 9. Защита мобильных пользователей Защита невзирая на место подключения к Интернет Security Enforcement Array Отражение News Email угроз Допустимое использование Контроль доступа Предотвращение утечек  Оптимальный выбор между облаком и предприятием Social Networking Enterprise SaaS  Прозрачно для пользователя  Зависит от местоположения пользователя Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 9/37
  • 10. Защита мобильных пользователей Выбор реализации: облако или на предприятии Как угодно+ (Переход к AnyConnect) Факт: Мобильные пользователи только News Email 17% времени в Интернет проводят в VPN. Как контролировать 83% оставшегося времени? Обмен информацией между ASA и WSA AnyConnect ASA Cisco Web Security Appliance Social Networking Enterprise SaaS Corporate AD Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 10/37
  • 11. "Облачная" система безопасности Использование преимуществ "облака"  Специализированная система для  Преимущества масштаба: обслуживания многих заказчиков безопасно и недорого Производительность по запросу Сетевой эффект анализа трафика в режиме реального времени  Распределенная масштабируемая Средства формирования отчетов платформа с резервированием используют "облачную" систему Модель с горизонтальным хранения данных масштабированием и архитектура без общих элементов  Глобальная платформа для  Повышенная гибкость мобильных пользователей развертывания Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 11/37
  • 12. Подход Cisco Гибридное решение в действии Отчетность, Мониторинг Администрирование Фильтрация SensorBase ВПО В "облаке" DLP Фильтрация ВПО На объекте заказчика На объекте Развертывание системы ИБ заказчика  Определение и обеспечение выполнения Шифрование политики безопасности сообщений Упрощение управления  Совместное управление На объекте заказчика Унифицированное представление  Контроль, отчетность и мониторинг 12/37 Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential
  • 13. Набор решений Cisco в сфере ИБ Диверсификация решений и услуг Модули обеспечения безопасности Контроль Допустимое Защита Защита от доступа использование данных угроз Управление Фильтрация контента, Защита информации Противодействие сервисами и управление контентом и доступа ВПО и атакам приложениями Платформы "Облако" SaaS- ПО VM Устройства инфраструктура Гибридная Управляемая на базе "облака" Образы VM на Выделенные Сочетание решений На объекте, объекте заказчика устройства на на объекте и в полностью объекте заказчика "облаке" управляемая Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 13/37
  • 14. "Облачная" безопасность Cisco Совместное решение  Защита ПК  Специальная платформа  «Движки» контроля  Глобальное представление  Интеграция в сеть  Хостинг  Identity  Защита от новых угроз  Защита от угроз  Ориентация на SP Усиление стратегии Cisco в области безопасности Надежная защита Расширенное Гибридное SaaS «Умные» политики сканирование Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 14/37
  • 15. Лидерство в SaaS Сервисы ИБ Облачные Операционная  Сетевая безопасность и решения эффективность безопасность контента  Лидер рынка SaaS  100% uptime за 6 лет  Cisco SIO и Outbreak (34,2% рынка; в 5 раз  Многоуровневая Intelligence Lab больше ближайшего архитектура конкурента)  Политики допустимого  Глобальное использования  Партнерство с SP представление  Контроль доступа На предприятии  DLP  FW, IPS и VPN  Email и web security Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 15/37
  • 16. Детали решения Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 16/37
  • 17. "Облачная" платформа безопасности Масштабируемая и расширяемая архитектура Интерфейс мониторинга и Cisco Security Интерфейсы каталогов создания уведомлений Intelligence (Идентификация, Интерфейс Event Manager, аутентификация, NAC, Operations SSO, AAA, группы, Active SNMP, сообщ. эл. почты, Syslog, журналыW3C, API стор. пост. Directory, LDAP) Другие системы Administrator Программные API Ядра обеспечения безопасности Интерфейсы настройки Идентификация и аутентификация Ядро Ядро Ядро Ядро Ядро поддержки Partner поддержки поддержки контроля управления политики для защищенными политики для политики для доступа голоса и L2-L4 подключениями электронной web- видео почты сервисов (будущее) Customer API интеграции с сервисами сторонних разработчиков Сервисы Open DLP Внешнее сторонних Другое Другое (будущее) архивирование разработчиков (будущее) Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 17/37
  • 18. Ядро ScanSafe  1 млрд. Web-запросов в день 28М уникальных JavaScript в день 560К уникальных PDF в день 244 уникальных ShockWave в день  2 антивирусных движка (Symantec+ЛК)  False Positive False Negative rate < 0,0004%  Гарантированная доступность – 99,999% Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 18/37
  • 19. Проактивная фильтрация Acceptable  Традиционная URL-фильтрация Uncategorized  Расширенная функциональность Prohibited Malicious Протоколы HTTPS, FTP over HTTP и FTP DLP, «предупредить, не блокировать» (AUP) и анонимизация  Динамическая классификация неизвестных сайтов 1/1000 секунды Эффективность детектирования сайтов для взрослых, криминальных и т.п. = 99% Security Trends © 2006 Cisco Systems, Inc. All rights reserved. rights reserved. © 2005 Cisco Systems, Inc. All Cisco Confidential 19/37
  • 20. Мощь платформы Гибкость Безопасность Масштабиру-  Архитектуры  Интеллектуальные емость средства  Корпоративные  Доступ нормативы  Лучшие в отрасли  Надежность  Унифицированное  Точные и быстрые представление  Гибкость Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 20/37
  • 21. Гибкость управления Унификация отчетности и средств мониторинга  Сравнение данных по организации с данными по отрасли  Отслеживание на уровне сообщений и пользователей  Унифицированное представление с отчетностью по организации  Возможность доработки политик для достижения бизнес-целей (KPI) Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 21 21/37
  • 22. Безопасность Cisco SensorBase Аналитический центр Динамические Самая полная БД Глобальная группа обновления уязвимостей и исследователей, Динамические репутации аналитиков и обновления, полезная отправителей разработчиков сигнатур аналитика На основе глобальной корреляции Web-безопасность Безопасность Безопасность сетей эл. почты Cisco Security Intelligence Operations Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 22/37
  • 23. Масштабируемость Охват, надежность, гибкость Глобальный охват Надежность Гибкость  14 ЦОД по всему миру  100% времени работы без  2 млрд web-запросов ежедневно перебоев за 6 лет  Заказчики в 100 странах  Более 5 000 отчетов в режиме  SLA по непрерывности и реального времени  24x7x365 эффективности работы  28 млн уникальных файлов PDF Security Trends  Гарантии устранения неполадок © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential в день 23/37
  • 24. "Облако" Cisco в действии…сейчас Сервисы web-безопасности Web SaaS Эл. почта Сервисы web- безопасности Cisco ScanSafe  Лучшие в отрасли средства Новости web-безопасности Ключевые характеристики  Инфраструктура, спроектированная для множества заказчиков  Производительность по запросу Корп. SaaS-система  Защита от совершенно новых атак Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 24/37
  • 25. Заключение Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 25/37
  • 26. Миграция на "облако" Различные факторы Финансы Безопасность  Ресурсы  Конфиденциальность  Предсказуемые  Надежность OpEx Стимулы Препятствия Эксплуатация Управление  Обслуживание  Управление  Площадь в ЦОД  Контроль Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 26/37
  • 27. ScanSafe или отдельное устройство?  Сканирование в реальном времени и отсутствие проблемы неактуальных список URL  Защита пользователей за пределами корпоративной сети  Сканирование двумя антивирусными движками  Отсутствие необходимости строить резервную инфраструктуру  Гарантия надежности – 99,999%  Выделенная инфраструктура для Web-безопасности  Не надо иметь выделенный персонал  = снижение TCO на 30-40% Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 27/37
  • 28. Истории успеха Надежность Децентрализация Политика и отчеты Задача Задача Задача  Глобальный банк признал  Для поддержки офисов по  Требовалось обеспечить важность технологий Web всему миру и мобильных развертывание политик и 2.0 и запросил разработку пользователей обеспечение отчетности по решения требовались множеству объектов существенные ресурсы Результаты Результаты  “Ряд механизмов Результаты  "Контроль за ситуацией безопасности лучше  “Достоинством решения восстановлен, изменения реализовывать в "облаке" является невиданная политики для повышения уровня ранее простота распространяются защищенности” развертывания" практически мгновенно" Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 28/37
  • 29. Вопросы? Дополнительные вопросы Вы можете задать по электронной почте security-request@cisco.com или по телефону: +7 (495) 961-1410 Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 29/37
  • 30. Security Trends © 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential 30/37