SlideShare a Scribd company logo
Cisco ScanSafeЗащита web-доступа как услуга “из облака”Павел Антонов, Инженер-консультантpaantono@cisco.com
Эволюция сервисов безопасностиОт приобретения оборудования до SaaSУслуги из облакаУслуги Managed ServicesСобственная инфраструктура
Мобильные сотрудникиГраницаустройстваГраницаобъектаГраницаприложенияРост популярностиперсональных устройствПриложениядля внешнихпользователейВнутренниеприложенияИзменение условий: размывание границ“Облачные” сервисыIaaS,SaaS
Преимущества SaaSНулевые CapExПредсказуемые OpExОсвобождение ресурсов для бизнес задачМинимальные сроки внедренияПростые и удобные средства управленияОткройте новые возможности
"Облачная" система безопасности CiscoMulti-tenant архитектура для обслуживания множества заказчиков
Распределенная масштабируемая платформа с резервированием
Постоянное наращивание производительности и внедрение новых ЦОД
Глобальная система мониторинга	 угроз
Встроенная система управления и формирования отчетов
Глобальная платформа для мобильных пользователейЭволюция Интернет угроз – фокус на Web
HTTP – это новый TCP?FTPIMWeb-трафик7
Web страница –рецепт зараженияКак работает web сайт?HTMLкод содержит список ссылок на объекты Получая этот список  web-браузер скачивает с указанных источников все объекты, включая: Файлы с изображениями
Скрипты
 Исполняемый код
 Другие web-страницыТипичное поведение Вашего браузераАдресов в браузере: 1
HTTP запросов: 162
Изображений: 66с 18 разных доменов
Скриптов: 87с 7доменов
Cookie: 118с15доменов
Flash объектов: 8 c 4доменовУязвимая экосистема Web браузеровSANS Top 20 Security Riskshttp://www.sans.org/top20/#c1IE and Firefox vulnerable“…hundreds of vulnerabilities in ActiveX controls installed by software vendors have been discovered.”Media Players & Browser Helper Objects (BHO)RealPlayer, iTunes, Flash, Quicktime, Windows Media
Explosion of BHOs and third-party plug-ins
Plug-ins are installed (semi) transparently by website. Users unaware an at-risk helper object or plug-in is installed … introducing more avenues for hackers to exploit users visiting malicious web sites.Уязвимые Web серверыSANS Top 20 Security Riskshttp://www.sans.org/top20/#s1“Web application vulnerabilities account for almost half the total number of vulnerabilities being discovered in the past year**. These vulnerabilities are being exploited widely to convert trusted web sites into malicious servers serving client-side exploits and phishing scams.”** including open-source and custom-built applications
Пример: зараженная web-страницаСкрытая ссылка на скрипт в HTML коде
Обзор сервиса ScanSafe
Кто такой ScanSafe?AwardsSecurity product of the year 2008Профиль компании:Основана в 2004г.
Пионер и мировой лидер в области SaaS услуг Webбезопасности
Клиенты - от SMBдо Large Enterprise в более чем 100 странах
100% Uptime за всю историю предоставления услуги
Является подразделением Cisco с Декабря 2009г.CustomersPartners

More Related Content

PDF
Сквозное управление доступом - от пользователя и дальше
PDF
Как не ошибиться при выборе облачного провайдера?
PDF
Информационная безопасность облака как конкурентное преимущество сервис-прова...
PDF
Три облака для бизнеса
PDF
ProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложений
PDF
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
PPTX
Cisco: Архитектура защищенного ЦОДа
PDF
Безопасность современного ЦОДа
Сквозное управление доступом - от пользователя и дальше
Как не ошибиться при выборе облачного провайдера?
Информационная безопасность облака как конкурентное преимущество сервис-прова...
Три облака для бизнеса
ProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложений
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Cisco: Архитектура защищенного ЦОДа
Безопасность современного ЦОДа

What's hot (20)

PDF
Архитектура построения защищённых корпоративных сетей Cisco SAFE
PDF
Защита и контроль приложений
PDF
Контроль доступа к Интернет
PPTX
Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...
PDF
Программируемость фабрики ACI. Объектная модель, REST API, ACI Python SDK
PDF
Listovka cyren2-web
PDF
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNS
PDF
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
PPTX
Check Point - Актуальные угрозы сетевой безопасности
PPTX
Александр Купчинецкий. "Защитить каждый кирпичик крепости". IT-пятница, октяб...
PPTX
Stonesoft: Безопасный удаленный доступ - это просто!
PDF
Контроль услуг и приложений в центрах обработки данных нового поколения
PPTX
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
PDF
Презентация Cisco Tetration Analytics в России
PDF
Экранирование локальных пользователей при выходе в публичные сети: эталонная ...
PDF
Методы современных кибепреступников
PDF
Защита центров обработки данных. Механизмы безопасности для классической фабр...
PDF
Cisco Cloud Center - управление приложениями в облаках при помощи политик
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Архитектура построения защищённых корпоративных сетей Cisco SAFE
Защита и контроль приложений
Контроль доступа к Интернет
Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...
Программируемость фабрики ACI. Объектная модель, REST API, ACI Python SDK
Listovka cyren2-web
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNS
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
Check Point - Актуальные угрозы сетевой безопасности
Александр Купчинецкий. "Защитить каждый кирпичик крепости". IT-пятница, октяб...
Stonesoft: Безопасный удаленный доступ - это просто!
Контроль услуг и приложений в центрах обработки данных нового поколения
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
Презентация Cisco Tetration Analytics в России
Экранирование локальных пользователей при выходе в публичные сети: эталонная ...
Методы современных кибепреступников
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Ad

Viewers also liked (8)

PDF
Концепция работы с любыми устройствами (Any Device)
PDF
Облачные сервисы безоспасности Cisco (ScanSafe). Павел Родионов
 
PDF
Защищенные сети без границ
PDF
Cisco ASA1000 v Cloud Firewall
PPTX
Ежегодный отчет Cisco по безопасности
PDF
Cisco crypto FAQ 2013
PDF
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
PDF
Шифровальные средства: ввоз и использование
Концепция работы с любыми устройствами (Any Device)
Облачные сервисы безоспасности Cisco (ScanSafe). Павел Родионов
 
Защищенные сети без границ
Cisco ASA1000 v Cloud Firewall
Ежегодный отчет Cisco по безопасности
Cisco crypto FAQ 2013
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Шифровальные средства: ввоз и использование
Ad

Similar to Cisco ScanSafe. Защита web-доступа как услуга “из облака” (20)

PDF
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
PDF
Демонстрация возможностей по автоматизации ЦОД
PDF
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
PDF
SDN в корпоративных сетях
PDF
Защита центров обработки данных. Механизмы безопасности для классической фабр...
PDF
рынок иб вчера и сегодня рекомендации и практика микротест
PPTX
Андрей Завадский "Бессерверная архитектура"
PDF
Проблема защиты информации в современном ЦОДе и способы ее решения
PDF
Аналитика в ЦОД
PPTX
Nexthop lab-v4
PDF
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
PPTX
Решения Brocade для построения IP сетей будущего
PPTX
Отечественный софт для сетей нового поколения
PPTX
отечественный софт Sdnnfv для телеком отрасли.цпикс
PPTX
Отечественный софт для сетей нового поколения.
PPTX
Российский софт для сетей нового поколения (SDN/NFV)
PPTX
Отечественный софт для сетей нового поколения SDN&NFV
PDF
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
PPTX
Анонс новых решений по безопасности Cisco с выставки Interop 2014
PDF
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Демонстрация возможностей по автоматизации ЦОД
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
SDN в корпоративных сетях
Защита центров обработки данных. Механизмы безопасности для классической фабр...
рынок иб вчера и сегодня рекомендации и практика микротест
Андрей Завадский "Бессерверная архитектура"
Проблема защиты информации в современном ЦОДе и способы ее решения
Аналитика в ЦОД
Nexthop lab-v4
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Решения Brocade для построения IP сетей будущего
Отечественный софт для сетей нового поколения
отечественный софт Sdnnfv для телеком отрасли.цпикс
Отечественный софт для сетей нового поколения.
Российский софт для сетей нового поколения (SDN/NFV)
Отечественный софт для сетей нового поколения SDN&NFV
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Инновационное SDN решение для ЦОД Cisco ACI Anywhere

More from Cisco Russia (20)

PDF
Service portfolio 18
PDF
История одного взлома. Как решения Cisco могли бы предотвратить его?
PDF
Об оценке соответствия средств защиты информации
PDF
Обзор Сервисных Услуг Cisco в России и странах СНГ.
PDF
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
PDF
Cisco Catalyst 9000 series
PDF
Cisco Catalyst 9500
PDF
Cisco Catalyst 9400
PDF
Cisco Umbrella
PDF
Cisco Endpoint Security for MSSPs
PDF
Cisco FirePower
PDF
Профессиональные услуги Cisco для Software-Defined Access
PDF
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
PDF
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
PDF
Полугодовой отчет Cisco по информационной безопасности за 2017 год
PDF
Годовой отчет Cisco по кибербезопасности за 2017 год
PDF
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
PDF
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
PDF
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
PDF
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Service portfolio 18
История одного взлома. Как решения Cisco могли бы предотвратить его?
Об оценке соответствия средств защиты информации
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Catalyst 9000 series
Cisco Catalyst 9500
Cisco Catalyst 9400
Cisco Umbrella
Cisco Endpoint Security for MSSPs
Cisco FirePower
Профессиональные услуги Cisco для Software-Defined Access
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...

Cisco ScanSafe. Защита web-доступа как услуга “из облака”

  • 1. Cisco ScanSafeЗащита web-доступа как услуга “из облака”Павел Антонов, Инженер-консультантpaantono@cisco.com
  • 2. Эволюция сервисов безопасностиОт приобретения оборудования до SaaSУслуги из облакаУслуги Managed ServicesСобственная инфраструктура
  • 3. Мобильные сотрудникиГраницаустройстваГраницаобъектаГраницаприложенияРост популярностиперсональных устройствПриложениядля внешнихпользователейВнутренниеприложенияИзменение условий: размывание границ“Облачные” сервисыIaaS,SaaS
  • 4. Преимущества SaaSНулевые CapExПредсказуемые OpExОсвобождение ресурсов для бизнес задачМинимальные сроки внедренияПростые и удобные средства управленияОткройте новые возможности
  • 5. "Облачная" система безопасности CiscoMulti-tenant архитектура для обслуживания множества заказчиков
  • 9. Встроенная система управления и формирования отчетов
  • 10. Глобальная платформа для мобильных пользователейЭволюция Интернет угроз – фокус на Web
  • 11. HTTP – это новый TCP?FTPIMWeb-трафик7
  • 12. Web страница –рецепт зараженияКак работает web сайт?HTMLкод содержит список ссылок на объекты Получая этот список web-браузер скачивает с указанных источников все объекты, включая: Файлы с изображениями
  • 15. Другие web-страницыТипичное поведение Вашего браузераАдресов в браузере: 1
  • 17. Изображений: 66с 18 разных доменов
  • 20. Flash объектов: 8 c 4доменовУязвимая экосистема Web браузеровSANS Top 20 Security Riskshttp://www.sans.org/top20/#c1IE and Firefox vulnerable“…hundreds of vulnerabilities in ActiveX controls installed by software vendors have been discovered.”Media Players & Browser Helper Objects (BHO)RealPlayer, iTunes, Flash, Quicktime, Windows Media
  • 21. Explosion of BHOs and third-party plug-ins
  • 22. Plug-ins are installed (semi) transparently by website. Users unaware an at-risk helper object or plug-in is installed … introducing more avenues for hackers to exploit users visiting malicious web sites.Уязвимые Web серверыSANS Top 20 Security Riskshttp://www.sans.org/top20/#s1“Web application vulnerabilities account for almost half the total number of vulnerabilities being discovered in the past year**. These vulnerabilities are being exploited widely to convert trusted web sites into malicious servers serving client-side exploits and phishing scams.”** including open-source and custom-built applications
  • 23. Пример: зараженная web-страницаСкрытая ссылка на скрипт в HTML коде
  • 25. Кто такой ScanSafe?AwardsSecurity product of the year 2008Профиль компании:Основана в 2004г.
  • 26. Пионер и мировой лидер в области SaaS услуг Webбезопасности
  • 27. Клиенты - от SMBдо Large Enterprise в более чем 100 странах
  • 28. 100% Uptime за всю историю предоставления услуги
  • 29. Является подразделением Cisco с Декабря 2009г.CustomersPartners
  • 32. 100% доступность сервиса за всю историю
  • 33. SLAпо непрерывности и эффективности работыМасштабируемостьMultitenant архитектура
  • 34. Обрабатывает ~3Млрд.web-транзакций в день
  • 35. Постоянное масштабированиеАрхитектура защиты от Web-угроз 2 антивирусных движка (Symantec+ЛК)
  • 36. False Positive \ False Negative rate < 0,0004%
  • 37. Гарантированная доступность – 99,999%Фильтрация контента Web 2.0Традиционная URL-фильтрацияРасширенная функциональность Протоколы HTTPS, FTP over HTTP
  • 38. DLP,«предупредить, но не блокировать» (AUP) ианонимизацияДинамическая классификация неизвестных сайтов За 1/1000 секунды
  • 39. Эффективность детектирования сайтов для взрослых, криминальных и т.п. = 99%Обработка поисковых запросов SearchAhead Классификация и уведомление пользователя© 2005 Cisco Systems, Inc. All rights reserved.
  • 40. Как трафик попадаетв облакоОпция 1 – при помощи имеющейся инфраструктуры заказчикаС изменениями настроек браузера:Настройки Proxy загружаются на компьютерыиз AD (GPO / PAC file)или по DHCPМСЭ блокирует исходящий HTTP трафик на все адреса кроме ScanSafeБез изменения настроек браузера:Имеющееся у заказчика устройство перенаправляет трафик в облако помощи функций Cascade Proxy или Port ForewardОпционально -Passive Identity Management (PIM):В HTTP-запросы пользователей добавляется защищенная (хеши) информация об имени пользователя/группы при помощи Login скриптов/GPOПрозрачно для пользователя
  • 41. Как трафик попадает в облако Опция 2 – при помощи ConnectorПО ScanSafe ConnectorУстанавливается и настраивается один раз, в дальнейшем не требует администрирования и обновленийПеренаправляетWeb трафик в облакоОтвечает за взаимодействие с AD и предоставляет в облако защищенную информацию о пользователе/группеВ будущем – функциональность Connector интегрированная в маршрутизаторы и МСЭCisco
  • 42. Как трафик попадает в облако Опция 3 – клиент Anywhere+ для мобильных пользователейФакт: Мобильные пользователи только 17% времени в Интернет проводят в корпоративном VPN. Как контролировать оставшиеся 83%?Устанавливается как сетевой драйвер, незаметен для пользователяАвтоматически определяет ближайшийк пользователю ЦОДПеренаправляетWeb трафик пользователя в облакоОбеспечивает User/Group GranularityЗащищен от выключения пользователем
  • 43. Интеграция ScanSafe c маршрутизаторамиCisco ISRG2ISRG2 c интегрированным ConnectorИнтернетОблако ScanSafeИнтернет трафикФилиалВнутренний VPNтрафикHQУдобное перенаправление web-трафика в облако ScanSafeГибкие возможности внедренияОптимальные пути прохождения трафика
  • 44. Единый клиент – Cisco AnyConnect 3.0С интегрированным Anywhere+ScanSafeИнтернет трафикVPNтрафикв офисCisco AnyConnectSecure Mobility Client
  • 45. Клиентский портал ScanCenterНастройка политик, отчеты, мониторингВсе настройки выполняются на порталеБолее 5000 шаблонов отчетовВозможность создания своих шаблонов отчетов и политик 75 анализируемых параметровтрафикаОтчеты по расписаниюИнформация как по клиенту так и глобальные тенденции
  • 48. По кол-ву рабочих мест– несколько $ за одно рабочее место в месяц (зависит от общего числа рабочих меств организации)
  • 49. По полосе пропускания – Стоимость за 1Мбит/c пропускаемого Web-трафика. Предназначенодля отелей, кафе, аэропортов, магазинов.© 2005 Cisco Systems, Inc. All rights reserved.
  • 50. Примеры использованияНадежностьДецентрализацияУнификацияЗадачаWeb 2.0стал неотъемлемым инструментом бизнеса , необходима передовая защитаРезультаты“Ряд механизмов безопасности лучше реализовывать в "облаке" для повышения уровня защищенности”ЗадачаДля поддержки офисов по всему миру и мобильных пользователей требовались существенные ресурсыРезультаты“Достоинством решения является невиданная ранее простота развертывания"ЗадачаТребовалось обеспечить развертывание политик и обеспечение отчетности по множеству объектовРезультаты"Контроль за ситуацией восстановлен, изменения политики распространяются практически мгновенно"В чем преимущество ScanSafe?Защита основного канала распространения угроз: Защиты от ВПО, ограничение доступа к сайтам по категориям, DLP, проверка HTTPS
  • 52. Для клиентов с большим кол-во филиалов: нет необходимости покупать много устройств или пропускать весь трафик через HQ
  • 53. Для клиентов с мобильными сотрудниками: возможность обеспечить защиту от угроз и политику доступа в Интернет вне зависимости от местоположения сотрудника
  • 54. Унификация и централизация: настройка политик и мониторинг из одной точки
  • 55. Скорость внедрения:Не нужно ждать оборудования и окончания его запускаСпасибо!http://www.facebook.com/CiscoRuhttp://twitter.com/CiscoRussiahttp://www.youtube.com/CiscoRussiaMediahttp://www.flickr.com/photos/CiscoRussiahttp://vkontakte.ru/Cisco
  • 56. Справочная информация“Облачная” безопасность Ciscohttp://www.cisco.com/go/cloudsecurityРешения и продукты Cisco в области ИБhttp://www.cisco.com/go/security(eng)http://www.cisco.com/web/RU/products/vpn.html (рус)Центр ИБSecurity Intelligence Operationshttp://tools.cisco.com/security/center/home.xЕжегодный отчет Cisco о угрозах ИБhttp://www.cisco.com/en/US/prod/vpndevc/annual_security_report.htmlБрошюры по ИБhttp://www.cisco.com/web/RU/broch.html(рус)