КУБ - CNews

advertisement
Комплексный подход к
управлению
информационной
безопасностью на базе
платформы КУБ
Компания Trustverse
• Независимый разработчик решений для
управления доступом и защиты
информации
• Ведет свою деятельность на основании
лицензии ФСТЭК России начиная с
2008 г.
• Входит в состав Группы компаний
Информзащита
Управление доступом в крупной
организации
Беспорядок
•
•
•
•
Горы бумажных заявок
«Мертвые души»
Неправильное наименование ресурсов
Не блокируются учетные записи при
уходе сотрудников в отпуск, на
больничный
• Не хранится история изменения
доступа
Масштаб бедствия
В 2011 году компании потратили на ликвидацию
последствий утечек более 500 млн. долл.
Публично обнародована информация о потерях
компаний в размере 14,8 млн. долл.
Глобальное исследование
утечек информации за 2011 год
(InfoWatch)
Действующие лица
Расходы!
Время –
деньги!
Бизнес
Языковой
барьер
Порядок в
ИТ ресурсах
Соблюдение
политики ИБ
Контроль
ИТ
ИБ
Проблемы
• Несоответствие прав доступа должностным
обязанностям
• Легитимность предоставления прав доступа
• Отсутствие эффективных инструментов
контроля за реализацией прав и полномочий
• Несогласованность процессов управления
логическим, сетевым и физическим доступом
На пути к порядку
Заявка
Согласование
Исполнение
Контроль
Решение – КУБ
1
Электронный управляющий документооборот
заявок
2
Контроль соблюдения политики ИБ
3
Выявление несанкционированных изменений
Управление доступом с помощью КУБ
Система кадрового учета
Бизнес
ИБ
КУБ
ИТ
КУБ – центр управления
безопасностью
СКУ
MS Active Directory
СЗИ
MS Exchange Server
МСЭ
Web-порталы
Программно-аппаратные
конфигурации
PKI
ERP
NAS
СЭДО
Сертифицированное решение
КУБ соответствует требованиям
руководящего документа «Защита от
несанкционированного доступа к
информации. Часть 1. Программное
обеспечение средств защиты
информации. Классификация по
уровню контроля недекларированных
возможностей» - по 3 уровню
контроля и технических условий.
Эффект от внедрения
Порядок
• Формализация политики ИБ
• Ролевое управление доступом
• Ускорение процесса изменения прав
доступа
• Снижение рисков утраты важной
информации
• Согласованное управление логическим
и сетевым доступом
Преимущества КУБ
1. Спроектирован как средство
обеспечения ИБ
2. Широкие возможности для интеграции
3. Адаптация к любым бизнес-процессам
4. Высокая скорость внедрения
5. Российский вендор
Наши клиенты
ОАО «РЖД»
Центральный Банк РФ
Федеральное казначейство РФ
АФК «Система»
Ваша компания?
Пилотный проект?
Спасибо за внимание!
Сергей Ступин,
менеджер по продукту
s.stupin@infosec.ru
«КУБ» - Эволюция безопасности
Download