Решение задач защиты информации в виртуализированных  средах и приведения систем в соответствие с законодательством и  мировыми презентация

Содержание


Презентации» Образование» Решение задач защиты информации в виртуализированных  средах и приведения систем в соответствие с законодательством и  мировыми
Решение задач защиты информации в виртуализированных  средах и приведения систем вВиртуализация в России и мире
 Виртуализация в России и миреНемного прогнозов и статистикиНемного прогнозов и статистикиНемного прогнозов и статистикиОт физической среды к виртуальной
 От физической среды к виртуальнойИзменение архитектурыСетиСоответствие требованиям регуляторов и отраслевых стандартов
 Необходимо приведение инфраструктуры в соответствиеМировые стандарты и практики
 В каждом документе более 100 страниц настроекКонцепция защиты 
 Концепция защиты 
 виртуальной инфраструктурыЧто надо защитить ?
 Конфиденциальные данные, обрабатываемые в инфраструктуре виртуализации:
 НаОт кого защищаем?
 
 
 Пользователи
 
 АдминистраторыУгрозы?
 Атака на хранилище
 Атака на механизмы управления виртуализацией
 Атака наКак нейтрализуем?Защита от утечек информации через специфические каналы среды виртуализации
 Контроль виртуальныхРазделение ролей
 Использование принципа разделения полномочий для исключения возможности существования «суперпользователя»
Категоризация данных в инфраструктуре
 Можно выделить два типа категорий:
 Иерархические (поПолитики безопасности
 Создание корпоративных политик ИБ на основе готовых 
 	шаблоновПреимущества
 Структурированный подход к безопасности
 Возможность реализации дополнительных услуг по безопасности(вСПАСИБО ЗА ВНИМАНИЕ! ВОПРОСЫ?
 Александр Лысенко



Слайды и текст этой презентации
Слайд 1
Описание слайда:
Решение задач защиты информации в виртуализированных  средах и приведения систем в соответствие с законодательством и  мировыми стандартами Круглый стол CNews


Слайд 2
Описание слайда:
Виртуализация в России и мире Виртуализация в России и мире

Слайд 3
Описание слайда:
Немного прогнозов и статистики

Слайд 4
Описание слайда:
Немного прогнозов и статистики

Слайд 5
Описание слайда:
Немного прогнозов и статистики

Слайд 6
Описание слайда:
От физической среды к виртуальной От физической среды к виртуальной

Слайд 7
Описание слайда:
Изменение архитектуры

Слайд 8
Описание слайда:
Сети

Слайд 9
Описание слайда:
Соответствие требованиям регуляторов и отраслевых стандартов Необходимо приведение инфраструктуры в соответствие с требованиями законов и отраслевых стандартов, и последующий контроль соответствия VMware Security hardening Best Practice CIS VMware ESX Server 3.5 Benchmark PCI DSS СТО БР ИББС ФЗ 152

Слайд 10
Описание слайда:
Мировые стандарты и практики В каждом документе более 100 страниц настроек параметров безопасности

Слайд 11
Описание слайда:
Концепция защиты Концепция защиты виртуальной инфраструктуры

Слайд 12
Описание слайда:
Что надо защитить ? Конфиденциальные данные, обрабатываемые в инфраструктуре виртуализации: На виртуальных машинах На хранилищах Передаваемые по сети

Слайд 13
Описание слайда:
От кого защищаем? Пользователи Администраторы

Слайд 14
Описание слайда:
Угрозы? Атака на хранилище Атака на механизмы управления виртуализацией Атака на хосты (ESX, vCenter) Атака на ВМ Атака ВМ на ВМ Атака ВМ на хост Наиболее актуальна угроза использования средств управления инфраструктурой не по назначению

Слайд 15
Описание слайда:
Как нейтрализуем?

Слайд 16
Описание слайда:
Защита от утечек информации через специфические каналы среды виртуализации Контроль виртуальных устройств Контроль целостности и доверенная загрузка виртуальных машин Контроль доступа к элементам инфраструктуры Ограничение доступа администратора ВИ к данным виртуальных машин

Слайд 17
Описание слайда:
Разделение ролей Использование принципа разделения полномочий для исключения возможности существования «суперпользователя» Делегирование административных полномочий

Слайд 18
Описание слайда:
Категоризация данных в инфраструктуре Можно выделить два типа категорий: Иерархические (по уровню доступа): Неконфиденциально Коммерческая тайна Информация особой важности Информация для акционеров Бизнес категории или теги : Банковские карты Персональные данные Временные данные

Слайд 19
Описание слайда:
Политики безопасности Создание корпоративных политик ИБ на основе готовых шаблонов (на базе отраслевых стандартов и практик), и привязка их к категориям Автоматическое приведение виртуальной инфраструктуры в соответствие к политике ИБ

Слайд 20
Описание слайда:
Преимущества Структурированный подход к безопасности Возможность реализации дополнительных услуг по безопасности(в случае Public cloud), положительное влияние на имидж в глазах клиентов Соответствие стандартам и требованиям регуляторов (для всех кто обрабатывает данные ограниченного доступа)

Слайд 21
Описание слайда:
СПАСИБО ЗА ВНИМАНИЕ! ВОПРОСЫ? Александр Лысенко


Скачать презентацию на тему Решение задач защиты информации в виртуализированных  средах и приведения систем в соответствие с законодательством и  мировыми можно ниже:

Похожие презентации