Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная БЛОГИ Олег Безопасник Современная IPS на базе Snort от SourceFire 3D

Вход Регистрация


Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Современная IPS на базе Snort от SourceFire 3D

Кто не слышал о Snort? Snort знают все!

Мероприятие о представлении современной версии Snort (у нас на сайте был анонс об этом событии (http://iso27000.ru/sobytiya/besplatnaya-prezentaciya-produktov-kompanii-sourcefire) прошло с большим успехом.

Компания Sourcefire Founder & CTO  разработала новаторское решенииеSourceFire 3D по IDS / IPS, в России данный продукт представляли специалисты компании Rainbow Technology - Роман Ламинин и Анатолий Вартанов, надо сказать, они в последнее время активизировались, их мероприятия проходят с большим успехом. У Романа особая манера излагать факты, ему хочется верить :)

Как обычно, на подобных презентациях, запугав в начале аудиторию упрямой статистикой о количество атак в мире и процитировав Martin Roesch из Sourcefire Founder & CTO: “IPS за $100,000 может быть взломана с помощью лаптопа и пары сникерсов.”, докладчик подробно описал методы сбора фактов в данной IDS:

Поведенческое обнаружение аномалий в сети (NBA)

  • Обнаружение на основе правил требует самих правил
  • AD ищет аномальное поведение, а не угрозы
  • Примеры 
  • Ваши сервера инициализируют связь с КНДР
  • Огромный трафик исходящий от СУБД (происходит дамп данных
  • Запущены сервисы, которые не инициализировались

Из интересных возможностей SourceFire: 

  • NBA, IPS и политики соответствия позволяют автоматически реагировать на событие:
  • Отправить в карантин скомпроментированное сетевое устройство
  • Обновить устаревшее или не корректно сконфигурированное ПО
  • Уведомить о несанкционированном доступе к критичным ресурсам
  • Создавать модули с пользовательскими настройками 

Как преимущество, было описано простота внедрения Sourcefire IPS. Был приведен пример внедрения андронного коллайдера, как не надо делать :)

Презентацию о SourceFire 3D IPS можно загрузить здесь.

28-10-2009  | Permalink |  Comments (1)
del.icio.us   Digg   Yahoo   Google   Spurl

уточнение по SourceFire

Автор: Александр Астахов Дата: 28-10-2009 14:08
Презентация проводилась для реселлеров. Для конечных пользователей презентация будет проводиться 11 ноября. Приглашаем всех заинтересованных лиц на кофе и на презентацию в офис Rainbow Tech.

Олег Безопасник
« Май 2012 »
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31


©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex