Анализ основных фирм-производителей систем информационной безопасности
Содержание
Введение ………………………………………………………
Глава 1. Сущность технологии информационной безопасности,
ее функции, характеристики, основные параметры…………………………….4
1.1.Обеспечение информационной безопасности, системы
информационной
безопасности………………………………………………
1.2. Типы систем
информационной безопасности………
1.3. Основные проблемы по обеспечению информационной
безопасности………………………………………………
Глава 2. Анализ основных фирм-производителей систем
информационной
безопасности………………………………………………
2.1. Обзор рынка фирм-производителей, обеспечивающих
информационную
безопасность………………………………………………
2.2.Сегментирование
рынка ИБ-интеграции……………………………
2.3. Доли рынка в 2008-2010 годах…………………………………………….27
Заключение …………………………………………………
Список литературы……………………………….
Введение
В современном деловом мире происходит процесс миграции материальных активов в сторону информационных. По мере развития организации усложняется ее информационная система, основной задачей которой является обеспечение максимальной эффективности ведения бизнеса в постоянно меняющихся условиях конкуренции на рынке.
Рассматривая
информацию как товар, можно сказать,
что обеспечение информационной
безопасности в целом может привести
к значительной экономии средств, в
то время как ущерб, нанесенный ей,
приводит к материальным затратам.
Например, раскрытие технологии изготовления
оригинального продукта приведет к
появлению аналогичного продукта, но
от другого производителя, и как
следствие нарушения
Согласно ГОСТ Р 50922-2006, обеспечение информационной безопасности - это деятельность, направленная на предотвращение утечки информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию. Информационная безопасность актуальна как для предприятий, так и для госучреждений. С целью всесторонней защиты информационных ресурсов и осуществляются работы по построению и разработке систем информационной безопасности.
Целью работы является изучение технологии систем информационной безопасности, функции, характеристик, основных параметром и основных фирм-производителей оборудования.
Глава 1. Сущность технологии информационной безопасности, ее функции, характеристики, основные параметры
1.1.Обеспечение
информационной безопасности,
системы информационной
безопасности
Список типовых решений по проектированию и разработке систем информационной безопасности:
- Защита периметра информационной системы
- Защищенный удаленный доступ к информационным ресурсам
- Защищенный доступ в Интернет
- Защищенный информационный портал
- Автоматизированные системы в защищенном исполнении
- Защита от действий инсайдера
- Защита персональных данных
- Защита от вредоносного мобильного кода
- Фильтрация контента
- Высокопроизводительные системы защиты каналов (VPN)
- Системы анализа защищенности информационных ресурсов
- Инфраструктура управления открытыми ключами (PKI) и Удостоверяющие центры
Проектирование
и разработка систем информационной
безопасности – это всегда индивидуальные
решения, основанные на специфике бизнеса
заказчика, поэтому информационная
безопасность может быть обеспечена
множеством способов, и, вполне вероятно,
что обеспечение информационной
безопасности в Вашем случае не попадет
в список типовых решений. Информационная
безопасность, выстроенная с помощью
продуктов и услуг нашей
1.2. Типы систем информационной безопасности
Защита периметра информационной системы
Число
инцидентов, связанных с информационной
безопасностью, по данным ведущих аналитических
агентств постоянно возрастает. Специалисты,
отвечающие за защиту информации, отмечают
возрастающую активность внешних злоумышленников,
использующих последние разработки
в области нападения, пытающихся
проникнуть в корпоративные сети
для совершения своих "черных"
дел. Они не ограничиваются кражей информации
или выведением узлов сети из строя.
Нередки случаи, когда взломанные
сети использовались для совершения
новых атак. Поэтому защита периметра
информационной системы является обязательным
элементом системы
Из каких компонентов должна состоять защита периметра, обеспечивающая минимальный (начальный) уровень информационной безопасности? Чтобы ответить на этот вопрос, необходимо произвести анализ наиболее распространенных угроз информационным ресурсам организации:
- Сетевые атаки, направленные на недоступность информационных ресурсов (к примеру, Web-серверов, сервисов электронной почты и т.д.) - атаки класса DoS и DDoS;
- Компрометация информационных ресурсов и эскалация привилегий - как со стороны инсайдеров, так и внешних злоумышленников, как с целью использования ваших ресурсов, так и с целью нанесения ущерба;
- Действия вредоносного программного кода (вирусы, сетевые черви, трояны, программы-шпионы и т.д.);
- Утечка конфиденциальной информации и похищение данных - как через сеть (e-mail, FTP, web и пр), так и через внешние носители.
- Различные сетевые атаки на приложения.
Для
минимизации угроз
Кому необходима защита информационной системы?
- Коммерческим организациям, подключенным к сетям общего пользования;
- Государственным организациям, подключенным к сети Интернет;
- Территориально распределенным организациям;
- Операторам связи;
- Финансово-кредитным организациям.
Что такое Защита периметра информационной системы?
Первым
уровнем обеспечения
Продукты и вендоры, Juniper
В качестве компонентов данного решения можно предложить следующую схему:
- Решения по
организации межсетевого
экранирования и организации VPN: - Cisco ASA/PIX, FWSM и IOS;
- Check Point VPN-1 / UTM-1;
- Juniper Netscreen / SSG / ISG;
Семейство Juniper Netscreen, Juniper SSG и Juniper ISG объединяет функции VPN маршрутизатора, межсетевого экрана, антиспамовой системы, которая позволяет как подключаться к внешним базам, так и создавать собственную базу подозрительных доменов, URL-фильтра, менеджера полосы пропускания, антивирусного сканнера.
Защищенный удаленный доступ к информационным ресурсам
Каждый шаг на следующую ступень развития бизнеса организации ставит перед информационной системой новые задачи, что зачастую приводит к возникновению новых угроз информационной безопасности. Как только возникает потребность в том, чтобы:
- обеспечить доступ ограниченного круга удаленных или мобильных пользователей к некоторой информации (базам данных, Web-ресурсам и т.п.), находящейся внутри защищенного периметра;
- организовать электронный документооборот со своими клиентами или партнерами по бизнесу;
сотрудникам отдела IT приходится столкнуться с проблемами:
- авторизации пользователей для доступа к данным;
- разграничения прав пользователей на доступ к данным;
- обеспечение необходимого режима конфиденциальности;
- обеспечения подлинности данных, представленных в электронном виде;
- подтверждения авторства данных, представленных в электронном виде.
Кроме того, не стоит сбрасывать со счетов и попытки злонамеренного воздействия на оборудование и программное обеспечение серверов, участвующих в информационном взаимодействии.
Кому необходим комплекс защиты удаленного доступа?
Организациям, которые предоставляют доступ к своим информационным ресурсам, находящимся внутри периметра защиты.
Описание решения
Для решения поставленных задач компания «Микротест» использует следующие компоненты обеспечения информационной безопасности:
- средство организации VPN,
- удостоверяющий центр,
- средства обнаружения атак,
- средства анализа защищенности.
Модульность системы защиты позволяет использовать компоненты как в комплексе, так и по отдельности.
Достоинства решения
Благодаря
использованию компонентов
- Средство организации VPN позволит:
- обеспечить доступ ограниченного круга пользователей к некоторым ресурсам или информации за счет строгой криптографической аутентификации пользователей;
- защитить передаваемую информацию от перехвата;
- снизить вероятность тиражирования учетных данных за счет
- замены паролей цифровыми сертификатами и ключевыми документами, которые не подлежат копированию;
- невозможности использования средств VPN для многократного входа.
- снизить вероятность злонамеренного воздействия на информационную систему легальных пользователей за счет
- межсетевого экранирования;
интеграции этой информационной системы с системами обнаружения атак.
Защищенный доступ в Интернет
Если проследить эволюцию локальной компьютерной сети практически любой организации, то можно увидеть, что изначально она строилась как средство обмена файлами и доступа к Интернету. Затем, с ростом организации, ее сеть начинала обзаводиться новыми сервисами:
- для упорядочения процессов обмена информацией появилась электронная почта;
- затем - система делопроизводства;
- потом возникла необходимость ведения архива документов и т.д.
Со временем сеть становится все сложнее, в ней хранится все больше информации. На определенной ступени этой эволюции организация сталкивается с проблемами:
- защиты самой информационной системы (поскольку ущерб организации наносится в результате воздействия вирусов или атак при наличиии самой простой информационной системы);
- разграничениями и ограничениями доступа пользователей к ресурсам Интернета;
- контролем за действиями пользователей в Интернет.
Кому необходима защита информационной системы?
- Коммерческим организациям, подключенным к сетям общего пользования;
- государственным организациям, подключенным к сети Интернет;
- территориально-распределенным организациям;
- операторам связи;
- финансово-кредитным организациям.
Для чего?
В
результате внедрения данного решения
организация получает не только сформулированную
политику безопасности и функционирующую
в соответствии с ней систему
мониторинга, но и организационно-
Описание решения
В качестве модулей защищенного доступа в Интернет используются:
- Межсетевые экраны
- для пресечения возможности обхода средств контроля
- для регламентирования объемов загружаемой информации
- Средства контроля содержимого
- для проверки входящих и исходящих почтовых сообщений;
- для проверки данных Web.
- Антивирусные средства - для проверки mail и web трафика на наличие вредоносного ПО
Предлагаемое решение позволяет:
- защититься от утечки секретной и конфиденциальной информации;
- пресечь рассылки рекламных сообщений нецелевого характера;
- бороться с непроизводительным использованием сервисов Интернета;
- пресечь распространения клеветнических сообщений;
- контролировать лояльность персонала;
- повысить эффективности использования информационных технологий;
- обнаруживать в электронных письмах конфиденциальную информацию, вирусы и другие нежелательные объекты, а также реагировать на это заданным образом.
Продукты и вендоры
В качестве компонентов описанного выше решения компания "можно использовать следующие продукты наших вендоров:
Автоматизированные системы в защищенном исполнении
Государственные
организации обязаны
Кому необходима защищенная сеть?
- Государственным организациям;
- Территориально-распределенным организациям.
Что такое защищенная сеть?
Защищенная
сеть, обрабатывающая сведения ограниченного
распространения, представляет собой
готовую подсистему информационной
безопасности для автоматизированной
системы, подлежащей аттестации. При
этом автоматизированная система может
быть аттестована по классам защищенности
3А, 2А (с применением
Защита от инсайдеров
Главную опасность для конфиденциальной информации представляет собственный персонал. 64% российских организаций считают, что кража данных инсайдерами представляет самую большую угрозу ИТ-безопасности. Решения InfoWatch создают эффективный мониторинг всех каналов утечки и предотвращают как умышленные, так и неосторожные действия сотрудников, прошедших все барьеры идентификации и авторизованных на использование корпоративной информационной системы. Таким образом вы защищаете конкурентные преимущества компании, репутацию в глазах заказчиков, партнеров и инвесторов и минимизируете операционные риски.
Что такое защита от инсайдеров?
Решения InfoWatch обеспечивают эффективный контроль и аудит для внутренней ИТ-безопасности вашей организации. Благодаря уникальному многоуровневому мониторингу действий пользователей InfoWatch позволяет создать комплексную защиту конфиденциальной информации против умышленных и неосторожных действий персонала. Реализация такой стратегии помогает противостоять промышленному шпионажу и внутреннему саботажу, сохранить репутацию организации в глазах заказчиков, партнеров, инвесторов и общественного мнения, минимизировать операционные риски, связанные с утратой конфиденциальности данных и привести информационную систему в соответствие с национальными (стандарт ЦБ РФ "СТО БР ИББС-1.0–2006", Кодекс корпоративного управления ФСФР) и международными (Basel II, SOX, GLBA, HIPAA и др.) законами и стандартами.
Главное отличие решений InfoWatch состоит в многоуровневой защите конфиденциальных данных. Система в масштабе реального времени фильтрует почтовую корреспонденцию, веб-трафик, обращения к базам данных при помощи ядра лингвистического анализа Morph-o-Logictm, предотвращает неавторизованное использование (в т.ч. копирование на мобильные накопители) и печать документов на рабочих станциях. В случае обнаружения фактов нарушения корпоративной политики ИТ-безопасности система оперативно сообщает об инциденте компетентным лицам и помещает подозрительные объекты в область карантина. Универсальное хранилище позволяет аккумулировать и консолидировать разрозненные сведения об активности пользователей, дает возможность получить целостную картину движения корпоративных данных и проводить ретроспективный анализ инцидентов.
Таким образом, InfoWatch реализует наиболее эффективный концептуальный подход к защите от инсайдеров:
- Контроль всех каналов передачи и обработки данных
- Контроль использования документов
- Контроль действий пользователей
- Контроль контролирующего
Системы анализа защищенности ресурсов
Системный интегратор «Микротест» в проектах по аудиту информационной безопасности сети организации, а также при проведении теста на проникновение (Penetration Test) предлагает решения на базе продуктов анализа защищенности – сетевых сканеров безопасности. В зависимости от архитектуры построения сети организации Микротест основывается на следующих продуктах:
- сетевой сканер безопасности “XSpider” компании «Positive Techlogies» (российский лидер на рынке продуктов анализа защищенности);
- сетевой сканер безопасности “Internet Scanner” компании “Internet Security Systems”.
Описание продуктов
Сетевые сканеры безопасности являются наиболее доступными и широко используемыми средствами анализа защищенности. Основной принцип их функционирования заключается в эмуляции действий потенциального злоумышленника по осуществлению сетевых атак.
XSpider
XSpider проверяет возможные уязвимости независимо от программной и аппаратной платформы узлов: рабочие станций под Windows, сервера Unix, Linux, Solaris, Novell, Windows, AS400, сетевые устройства Cisco и т.п. XSpider функционирует под управлением операционной системы Microsoft Windows.
Особенности продукта:
- идентификация сервисов на случайных портах,
- эвристический метод определения типов и имен серверов (HTTP, FTP, SMTP, POP3, DNS, SSH) вне зависимости от их ответа на стандартные запросы,
- обработка RPC-сервисов (Windows, Unix, Linux) с их полной идентификацией,
- проверка слабости парольной защиты,
- анализ контента WEB-сайтов,
- анализатор структуры HTTP-серверов,
- проведение проверок на DoS-атаки,
- ежедневное добавление новых уязвимостей и проверок,
- планировщик заданий для автоматизации работы,
- одновременное сканирование большого числа компьютеров (ограничивается, как правило, скоростью сетевого канала),
- ведение истории проверок,
- выдача рекомендаций по устранению уязвимостей,
- генерация отчетов с различными уровнями детализации.
Internet Scanner
Система
анализа защищенности Internet Scanner предназначена
для обнаружения уязвимостей в различном
программно-аппаратном обеспечении корпоративной
сети. При помощи данной системы можно
проводить регулярные всесторонние или
выборочные тесты сетевых сервисов, операционных
систем, распространенного прикладного
программного обеспечения, маршрутизаторов,
межсетевых экранов, Web-серверов и т.п.
На основе проведенных тестов система
Internet Scanner вырабатывает отчеты, содержащие
описание каждой обнаруженной уязвимости,
ее расположение на узлах корпоративной
сети и рекомендации по их коррекции или
устранению. Система Internet Scanner может быть
использована для анализа защищенности
любых систем, основанных на стеке протоколов
TCP/IP.
1.3.
Основные проблемы по
обеспечению информационной
безопасности
Рассматривая вопрос о том, насколько важна для фирмы информационная безопасность и определяя бюджет на её обеспечение, необходимо четко ориентироваться в этом понятии. Только так можно наметить приоритетные направления и составить план соответствующих действий.
Информационная безопасность в сетях включает в себя широкий круг проблем. Для благополучия бизнеса информационная безопасность имеет основополагающее значение, поэтому мы рассмотрим все задачи, которые она решает, подробно.
Итак, первое направление – это обеспечение целостности данных. Сегодня вся коммерческая информация, бухгалтерские данные, финансовая отчетность, клиентские базы, договора, новаторские идеи сотрудников фирмы, планы и стратегия её развития, хранятся в локальной информационно-компьютерной сети. Далеко не всегда и не все документы дублируются на бумажных носителях, ибо объем информации очень велик. В таких условиях информационная безопасность предусматривает систему мер, которые призваны обеспечить надежную защиту серверов и рабочих станций от сбоев и поломок, ведущих к уничтожению информации или её частичной потере. Серьезный подход к данному вопросу означает, что информационная безопасность должна базироваться на профессиональном аудите всей IT- инфраструктуры фирмы. IT аудит позволяет провести оценку состояния сети и оборудования, сделать анализ потенциальных угроз, выявить и вовремя устранить «слабые» места кабельной системы, серверных и рабочих станций, дисковых систем и нарушений в конфигурации оборудования. Таким образом, снижаются технические риски возможной потери информации.
К повреждению данных приводит и некорректная работа систем архивации, сетевого и прикладного ПО. Обеспечивая информационную безопасность вашей фирмы, наши сотрудники проводят тестирование программного обеспечения и проверяют его соответствие современным требованиям.
Следующая важнейшая задача - обеспечение конфиденциальности информации. Защита коммерческих секретов напрямую влияет на конкурентоспособность фирмы и её устойчивость на рынке.
Поэтому
меры по противодействию
Cоздавать условия, когда случайные или умышленные действия, приводящие к потере данных, становятся невозможны. Информационная безопасность решает эту проблему путем создания системы аутентификации и авторизации пользователей, разделения прав доступа к информации и контроля доступа.

- Анализ основных фондов
- Анализ основных фондов
- Анализ основных фондов
- Анализ основных фондов
- Анализ основных фондов
- Анализ основных фондов
- Анализ основных фондов
- Анализ основных фаз развития политического конфликта
- Анализ основных факторов мотивационного воздействия
- Анализ основных факторов производства, их взаимодействия и взаимозаменяемости
- Анализ основных финансово–экономических показателей предприятия по оказанию фотоуслуг
- Анализ основных финансовых показателей деятельности «Сбербанка России»
- Анализ основных финансовых показателей ООО «ФРОНДА СТИЛЬ»
- Анализ основных финансовых показателей предприятие ОАО «Гастро-Плюс»