32
Технологии InfoWatch для управления информационными потоками Левин Константин Директор по продажам

Технологии InfoWatch для управления информационными потоками

  • Upload
    jodie

  • View
    113

  • Download
    1

Embed Size (px)

DESCRIPTION

Технологии InfoWatch для управления информационными потоками. Левин Константин Директор по продажам. InfoWatch. Компания основана в 200 3, выросла из внутреннего проекта «Лаборатории Касперского» Продуктовый фокус : решения для мониторинга, анализа и защиты корпоративной информации - PowerPoint PPT Presentation

Citation preview

Page 1: Технологии InfoWatch для  управления информационными потоками

Технологии InfoWatchдля управления информационными потоками

Левин КонстантинДиректор по продажам

Page 2: Технологии InfoWatch для  управления информационными потоками

Компания основана в 2003, выросла из внутреннего проекта «Лаборатории Касперского»

Продуктовый фокус: решения для мониторинга, анализа и защиты корпоративной информации

Лидер российского рынка DLP систем

Партнерская сеть в России, СНГ и дальнем зарубежье

InfoWatch

Page 3: Технологии InfoWatch для  управления информационными потоками

InfoWatch. Эволюция

2001 – Informer, подразделение Лаборатории Касперского

2003 – Образование ЗАО «ИнфоВотч», первые проекты

2008 – более 100 проектов в Enterprise. Международная конференция DLP Russia.

2011 – новые платформы– InfoWatch Traffic Monitor 3.5, Крибрум, CryptoStorage 2.0

2012 – Образование InfoWatch Group

Page 4: Технологии InfoWatch для  управления информационными потоками

Подход InfoWatch

ЦИНК

Page 5: Технологии InfoWatch для  управления информационными потоками

InfoWatch DLP: как мы видим!

Система контроля перемещения информации в организации

Page 6: Технологии InfoWatch для  управления информационными потоками

Подход InfoWatch к внедрению DLP

Стратегия

Люди

Бизнес - процессы

Технологии

Page 7: Технологии InfoWatch для  управления информационными потоками

Подход 1 – DLP ради технологий

Стратегия

Люди

Бизнес - процессы

Технологии

Page 8: Технологии InfoWatch для  управления информационными потоками

Подход 2 – обычная DLP

Стратегия

Люди

Бизнес - процессы

Технологии

Page 9: Технологии InfoWatch для  управления информационными потоками

Подход 3 – DLP для безопасника

Стратегия

Люди

Бизнес - процессы

Технологии

Page 10: Технологии InfoWatch для  управления информационными потоками

Подход 4 – DLP для результата

Стратегия

Люди

Бизнес - процессы

Технологии

Page 11: Технологии InfoWatch для  управления информационными потоками

Что защищать?Нам известно:

Договора (шаблоны, в работе, архивы) Данные в бизнес-системах (CRM, ERP,

документооборот, хранилища данных и т.д. ) Персональные данные Интеллектуальная собственность

И это всего 20% данных!

Нам не известно – 80%

Page 12: Технологии InfoWatch для  управления информационными потоками

В чем сложности?В компании нет единого источника компетенции, чтобы определить какие именно данные нужно защищать

Корпоративная информация сегодня:

80% не структурировано

10%+ изменяется ежедневно

10% создается заново («zero day documents»)

30% не являются «полностью конфиденциальными»по данным Аналитического центра InfoWatch

Page 13: Технологии InfoWatch для  управления информационными потоками

ИБ

Бизнес

От задачи к технологииКатегорирование

Структурирование

DLP (i)

Forensic ИТ

ЭБ

Анализ Рисков

Pre-DLP

ComplianceDLP

Post-DLP Техн

олог

ии

Page 14: Технологии InfoWatch для  управления информационными потоками

DLP – комплексный подход

DLPPre-DLP

• Аудит состояния ИБ в компании

• Категоризация информационных ресурсов

• Разработка регламентирующей документации

• Разработка методики классификации данных

DLP• Внедрение ПО защиты от

утечек• Настройка ПО в соответст-

вии с разработанными регламентами (вместе с клиентом)

• Техническое сопровождение DLP системы

Post-DLP

• Получение криминалистически правильных цифровых доказательств правонарушения

• Сопровождение внутренних расследований

• Юридическое преследование злоумышленников

Page 15: Технологии InfoWatch для  управления информационными потоками

Аудит состояния режима коммерческой тайны и порядка обращения с информацией, содержащей коммерческую тайну

Категоризация информационных ресурсов определение перечня информации, составляющей КТ Компании определение перечня лиц, которым необходим доступ к КТ Компании в рамках

выполнения служебных обязанностей

Разработка рекомендаций и документации, необходимых для установления режима коммерческой тайны в Компании

Разработка рекомендаций по приведению установленного в Компании режима коммерческой тайны в соответствие с действующим законодательством и минимизации правовых рисков

Pre-DLP DLP Post-DLP

Page 16: Технологии InfoWatch для  управления информационными потоками

тонкая настройка правил обработки и блокирования трафика на основе регламентирующих документов и категоризации информации

соответствие регламентам, принятым в компании

минимизация ложных срабатываний DLP-систем

Pre-DLP

DLP

программный продукт InfoWatch Traffic Monitor Enterprise обеспечивает комплексный контроль потоков движения корпоративной информации

Page 17: Технологии InfoWatch для  управления информационными потоками

Перехват трафикаМногофакторный

анализЛегитимное хранилище

• Автоматическая категоризация перехваченных данных

• Точное определение отправителя/получателей данных

• Оптическое распознавание отсканированных документов (OCR)

• Блокирование передачи данных

• SIEM Adapters

• Юридически легитимное хранение исходных данных

• Неограниченный объем• Полнотекстовый поиск• Отчетность по инцидента

• SMTP• HTTP• HTTPS, ICAP• ICQ• Skype• Jabber, Gtalk,

Mail.ru агент, Lync• FTP• Печать • Копирование на

съемные носители• Microsoft OCS

Pre-DLP DLP Post-DLP

Page 18: Технологии InfoWatch для  управления информационными потоками

Автоматический сбор цифровых доказательств в распределенных сетевых корпоративных средах с учётом правовых особенностей Государства

Оперативное отслеживание состояния информационной безопасности с помощью системы отчетности

Выявление «инсайдеров», лиц, занимающихся промышленным шпионажем

Обнаружение сетевых аномалий и корреляция инцидентов DLP

Неограниченный объем хранения собранных данных

Поддержка, в случае наступления инцидента информационной безопасности

Юридическое сопровождение внутрикорпоративных расследований инцидентов информационной безопасности

Организация юридического преследования злоумышленников

Pre-DLP DLP Post-DLP

Page 19: Технологии InfoWatch для  управления информационными потоками

InfoWatch Traffic Monitor

Page 20: Технологии InfoWatch для  управления информационными потоками

Что – то мы забыли

?

Page 21: Технологии InfoWatch для  управления информационными потоками

InfoWatch KRIBRUM:мы слушаем интернет

Онлайн-сервис мониторинга и анализа социальных медиа

Page 22: Технологии InfoWatch для  управления информационными потоками

Дочерняя компания InfoWatch и «Ашманов и партнеры», основанная в 2010 году с целью разработки инновационной системы мониторинга и анализа социальных медиа

Аккумулирует 8-летний опыт InfoWatch в области продвижения сложных программных продуктов и обслуживания крупных корпоративных клиентов, и 10-летний опыт компании «Ашманов и партнеры» в области разработки инновационных поисковых и лингвистических технологий

О проекте KRIBRUM

Page 23: Технологии InfoWatch для  управления информационными потоками

InfoWatch KRIBRUM – автоматизированная система постоянного мониторинга онлайн-обсуждений любых выбранных объектов

Автоматический анализ сообщений, отчеты в реальном времени

InfoWatch предлагает решение

На основе

собственных

технологий поиска

и лингвистического

анализа

Page 24: Технологии InfoWatch для  управления информационными потоками

Объем и динамика обсуждений

Всего за период, на площадках различных типов

и на отдельных веб-ресурсах

Page 25: Технологии InfoWatch для  управления информационными потоками

Тематические категории сообщений

Самые обсуждаемые тематические категории и тональность обсужденийВозможность отбора сообщений,

принадлежащих к определенным категориям

Page 26: Технологии InfoWatch для  управления информационными потоками

Лента сообщений

Панель выбора данных для просмотра

Page 27: Технологии InfoWatch для  управления информационными потоками

Сообщение с атрибутами

13

Автор и рейтинг

сообщения

Ссылка напубликацию

Дополнительные атрибуты сообщения

Объект мониторинга

Автоматически определенная тональность

(оценка)

Перепечатки сообщения и другие публикации автора

Число перепечаток

Page 28: Технологии InfoWatch для  управления информационными потоками

Профили и рейтинги авторов

1313

Число, рейтинг и

содержание

сообщений этого

автора

Наиболее популярные авторы, писавшие об объектах мониторинга,

отсортированные по числу тематических сообщений за период

Рейтинг автора (величина аудитории)

Page 29: Технологии InfoWatch для  управления информационными потоками

InfoWatch Appercut: Контроль заказного приложения

Page 30: Технологии InfoWatch для  управления информационными потоками

АУДИТ КОДАИзвестные уязвимости кода

РУЧНОЙ АНАЛИЗ КОДАПоиск НДВ

АУДИТ ДОПОЛНЕНИЙВсе уязвимости

АУДИТ ПРИЛОЖЕНИЯКомплексные уязвимости

Appercut Service / Стандартная база

Appercut Service / База клиента

Наполнения базыуязвимостей

Page 31: Технологии InfoWatch для  управления информационными потоками

Не предполагается встраивание в процесс разработки

Любое количество приложений на любых языках*

Фокус на бизнес-приложениях (ABAP4, Java, JavaScript, С++, PL SQL, T-SQL, MS SQL, Visual Basic, VBScript, PeopleScript*, LotusScript*, Delphi, C#, Objective C, Python …)

Анализ кода заказных модулей российских платформ на проприетарных языках: 1С, БОСС, Террасофт, … *

Добавление новых языков (SCADA, управляющие скрипты роутеров, почтовых систем …)*

Возможность добавлять пользовательские уязвимости*

Реализация в виде веб-сервиса (SaaS, Private Cloud)

Поддержка и обучение, повышение осведомленности

Почему appercut именно для вас?

*Эксклюзивно от Appercut Security

Page 32: Технологии InfoWatch для  управления информационными потоками

Спасибо за внимание!

InfoWatch

www.infowatch.ru +7 495 22 900 22

Левин Константин