Анализ основных фирм-производителей систем информационной безопасности

Содержание 

Введение …………………………………………………………………………..3

Глава 1. Сущность технологии информационной безопасности,

ее функции, характеристики, основные параметры…………………………….4

1.1.Обеспечение  информационной безопасности, системы 

информационной  безопасности…………………………………………………4

1.2. Типы систем  информационной безопасности…………………………….5

1.3. Основные проблемы по обеспечению информационной

безопасности……………………………………………………………………..16

Глава 2. Анализ основных фирм-производителей систем

информационной  безопасности………………………………………………..19

2.1. Обзор рынка  фирм-производителей, обеспечивающих 

информационную  безопасность………………………………………………..19

2.2.Сегментирование  рынка ИБ-интеграции………………………………….24

2.3. Доли рынка  в 2008-2010 годах…………………………………………….27

Заключение ……………………………………………………………………..32

Список литературы……………………………….…………………………….34 

 

    Введение  

    В современном деловом мире происходит процесс миграции материальных активов  в сторону информационных. По мере развития организации усложняется  ее информационная система, основной задачей  которой является обеспечение максимальной эффективности ведения бизнеса  в постоянно меняющихся условиях конкуренции на рынке.

    Рассматривая  информацию как товар, можно сказать, что обеспечение информационной безопасности в целом может привести к значительной экономии средств, в  то время как ущерб, нанесенный ей, приводит к материальным затратам. Например, раскрытие технологии изготовления оригинального продукта приведет к  появлению аналогичного продукта, но от другого производителя, и как  следствие нарушения информационной безопасности, владелец технологии, а  может быть и автор, потеряют часть  рынка и т.д. С другой стороны, информация является субъектом управления, и ее изменение может привести к катастрофическим последствиям в  объекте управления.

    Согласно  ГОСТ Р 50922-2006, обеспечение информационной безопасности - это деятельность, направленная на предотвращение утечки информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию. Информационная безопасность актуальна как для предприятий, так и для госучреждений. С целью всесторонней защиты информационных ресурсов и осуществляются работы по построению и разработке систем информационной безопасности.

    Целью работы является изучение технологии систем информационной безопасности, функции, характеристик, основных параметром и основных фирм-производителей оборудования.

 

Глава 1. Сущность технологии информационной безопасности, ее функции, характеристики, основные параметры

    1.1.Обеспечение  информационной безопасности, системы информационной  безопасности 

    Список  типовых решений по проектированию и разработке систем информационной безопасности:

  • Защита периметра информационной системы
  • Защищенный удаленный доступ к информационным ресурсам
  • Защищенный доступ в Интернет
  • Защищенный информационный портал
  • Автоматизированные системы в защищенном исполнении
  • Защита от действий инсайдера
  • Защита персональных данных 
  • Защита от вредоносного мобильного кода
  • Фильтрация контента
  • Высокопроизводительные системы защиты каналов (VPN)
  • Системы анализа защищенности информационных ресурсов
  • Инфраструктура управления открытыми ключами (PKI) и Удостоверяющие центры

    Проектирование  и разработка систем информационной безопасности – это всегда индивидуальные решения, основанные на специфике бизнеса  заказчика, поэтому информационная безопасность может быть обеспечена множеством способов, и, вполне вероятно, что обеспечение информационной безопасности в Вашем случае не попадет  в список типовых решений. Информационная безопасность, выстроенная с помощью  продуктов и услуг нашей компании, – это гибкие и масштабируемые системы защиты информации любой  сложности, от решений для малого бизнеса до масштабных сетей для  крупных корпораций, для операторов связи, для предприятий разных отраслей и видов деятельности. 

    1.2. Типы систем информационной  безопасности

    Защита  периметра информационной системы

    Число инцидентов, связанных с информационной безопасностью, по данным ведущих аналитических  агентств постоянно возрастает. Специалисты, отвечающие за защиту информации, отмечают возрастающую активность внешних злоумышленников, использующих последние разработки в области нападения, пытающихся проникнуть в корпоративные сети для совершения своих "черных" дел. Они не ограничиваются кражей информации или выведением узлов сети из строя. Нередки случаи, когда взломанные сети использовались для совершения новых атак. Поэтому защита периметра  информационной системы является обязательным элементом системы информационной безопасности организации.

    Из  каких компонентов должна состоять защита периметра, обеспечивающая минимальный (начальный) уровень информационной безопасности? Чтобы ответить на этот вопрос, необходимо произвести анализ наиболее распространенных угроз информационным ресурсам организации:

  • Сетевые атаки, направленные на недоступность информационных ресурсов (к примеру, Web-серверов, сервисов электронной почты и т.д.) - атаки класса DoS и DDoS;
  • Компрометация информационных ресурсов и эскалация привилегий - как со стороны инсайдеров, так и внешних злоумышленников, как с целью использования ваших ресурсов, так и с целью нанесения ущерба;
  • Действия вредоносного программного кода (вирусы, сетевые черви, трояны, программы-шпионы и т.д.);
  • Утечка конфиденциальной информации и похищение данных - как через сеть (e-mail, FTP, web и пр), так и через внешние носители.
  • Различные сетевые атаки на приложения.

    Для минимизации угроз информационной безопасности необходимо внедрение  многоуровневой системы защиты информации.

    Кому  необходима защита информационной системы?

  • Коммерческим  организациям, подключенным к сетям  общего пользования;
  • Государственным организациям, подключенным к сети Интернет;
  • Территориально распределенным организациям;
  • Операторам связи;
  • Финансово-кредитным организациям.

    Что такое Защита периметра информационной системы?

    Первым  уровнем обеспечения информационной безопасности, блокирующей несанкционированный  доступ хакеров в корпоративную  сеть, является межсетевой экран. 

    Продукты  и вендоры, Juniper

    В качестве компонентов данного решения можно предложить следующую схему:

    

  • Решения по организации межсетевого экранирования  и организации VPN:
    • Cisco ASA/PIX, FWSM и IOS;
    • Check Point VPN-1 / UTM-1;
    • Juniper Netscreen / SSG / ISG;

    Семейство Juniper Netscreen, Juniper SSG и Juniper ISG объединяет функции VPN маршрутизатора, межсетевого экрана, антиспамовой системы, которая позволяет как подключаться к внешним базам, так и создавать собственную базу подозрительных доменов, URL-фильтра, менеджера полосы пропускания, антивирусного сканнера.

    Защищенный  удаленный доступ к информационным ресурсам

    Каждый  шаг на следующую ступень развития бизнеса организации ставит перед  информационной системой новые задачи, что зачастую приводит к возникновению  новых угроз информационной безопасности. Как только возникает потребность  в том, чтобы:

  • обеспечить доступ ограниченного круга удаленных или мобильных пользователей к некоторой информации (базам данных, Web-ресурсам и т.п.), находящейся внутри защищенного периметра;
  • организовать электронный документооборот со своими клиентами или партнерами по бизнесу;

    сотрудникам отдела IT приходится столкнуться с  проблемами:

  • авторизации пользователей для доступа к данным;
  • разграничения прав пользователей на доступ к данным;
  • обеспечение необходимого режима конфиденциальности;
  • обеспечения подлинности данных, представленных в электронном виде;
  • подтверждения авторства данных, представленных в электронном виде.

    Кроме того, не стоит сбрасывать со счетов и попытки злонамеренного воздействия  на оборудование и программное обеспечение  серверов, участвующих в информационном взаимодействии.

    Кому  необходим комплекс защиты удаленного доступа?

    Организациям, которые предоставляют доступ к  своим информационным ресурсам, находящимся  внутри периметра защиты.

    Описание  решения

    Для решения поставленных задач компания «Микротест» использует следующие  компоненты обеспечения информационной безопасности:

  • средство организации VPN,
  • удостоверяющий центр,
  • средства обнаружения атак,
  • средства анализа защищенности.

    Модульность системы защиты позволяет использовать компоненты как в комплексе, так и по отдельности.

    Достоинства решения

    Благодаря использованию компонентов этого  решения информационной безопасности можно разрешить основные проблемы защиты удаленного доступа.

  • Средство организации VPN позволит:
    • обеспечить доступ ограниченного круга пользователей к некоторым ресурсам или информации за счет строгой криптографической аутентификации пользователей;
    • защитить передаваемую информацию от перехвата;
    • снизить вероятность тиражирования учетных данных за счет
    • замены паролей цифровыми сертификатами и ключевыми документами, которые не подлежат копированию;
    • невозможности использования средств VPN для многократного входа.
    • снизить вероятность злонамеренного воздействия на информационную систему легальных пользователей за счет
    • межсетевого экранирования;
 

интеграции этой информационной системы с системами  обнаружения атак.

    Защищенный  доступ в Интернет

    Если  проследить эволюцию локальной компьютерной сети практически любой организации, то можно увидеть, что изначально она строилась как средство обмена файлами и доступа к Интернету. Затем, с ростом организации, ее сеть начинала обзаводиться новыми сервисами:

  • для упорядочения процессов обмена информацией появилась электронная почта;
  • затем - система делопроизводства;
  • потом возникла необходимость ведения архива документов и т.д.

    Со  временем сеть становится все сложнее, в ней хранится все больше информации. На определенной ступени этой эволюции организация сталкивается с проблемами:

  • защиты самой информационной системы (поскольку ущерб организации наносится в результате воздействия вирусов или атак при наличиии самой простой информационной системы);
  • разграничениями и ограничениями доступа пользователей к ресурсам Интернета;
  • контролем за действиями пользователей в Интернет.

    Кому  необходима защита информационной системы?

  • Коммерческим  организациям, подключенным к сетям  общего пользования;
  • государственным организациям, подключенным к сети Интернет;
  • территориально-распределенным организациям;
  • операторам связи;
  • финансово-кредитным организациям.

    Для чего?

    В результате внедрения данного решения  организация получает не только сформулированную политику безопасности и функционирующую  в соответствии с ней систему  мониторинга, но и организационно-распорядительные документы, которые учитывают особенности российского законодательства и регламентируют весь процесс контроля, начиная от классификации информации до определения политики использования электронной почты и доступа к Web-ресурсам.

    Описание  решения

    В качестве модулей защищенного доступа  в Интернет используются:

  • Межсетевые экраны
    • для пресечения возможности обхода средств контроля
    • для регламентирования объемов загружаемой информации
  • Средства контроля содержимого
    • для проверки входящих и исходящих почтовых сообщений;
    • для проверки данных Web.
  • Антивирусные средства - для проверки mail и web трафика на наличие вредоносного ПО

    Предлагаемое  решение позволяет:

  • защититься от утечки секретной и конфиденциальной информации;
  • пресечь рассылки рекламных сообщений нецелевого характера;
  • бороться с непроизводительным использованием сервисов Интернета;
  • пресечь распространения клеветнических сообщений;
  • контролировать лояльность персонала;
  • повысить эффективности использования информационных технологий;
  • обнаруживать в электронных письмах конфиденциальную информацию, вирусы и другие нежелательные объекты, а также реагировать на это заданным образом.

    Продукты  и вендоры

    В качестве компонентов описанного выше решения компания "можно использовать следующие продукты наших вендоров:

    

    Автоматизированные  системы в защищенном исполнении

    Государственные организации обязаны обеспечивать защиту информации в собственных  информационных системах в соответствии с теми требованиями, которые предъявляет  государство. В связи с этим для  государственных организаций возникает  необходимость в построении такой  подсистемы информационной безопасности, которая соответствовала бы требованиям  руководящего документа Гостехкомиссии России: "Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации".

    Кому  необходима защищенная сеть?

  • Государственным организациям;
  • Территориально-распределенным организациям.

    Что такое защищенная сеть?

    Защищенная  сеть, обрабатывающая сведения ограниченного  распространения, представляет собой  готовую подсистему информационной безопасности для автоматизированной системы, подлежащей аттестации. При  этом автоматизированная система может  быть аттестована по классам защищенности 3А, 2А (с применением организационных  мер), 1В и 1Г в соответствии с  вышеупомянутым документом Гостехкомиссии России. Таким образом, в автоматизированной системе, которая защищена с помощью решения компании "Микротест", может обрабатываться как конфиденциальная информация, так и информация, составляющая государственную тайну.

    Защита  от инсайдеров

    Главную опасность для конфиденциальной информации представляет собственный  персонал. 64% российских организаций  считают, что кража данных инсайдерами  представляет самую большую угрозу ИТ-безопасности. Решения InfoWatch создают эффективный мониторинг всех каналов утечки и предотвращают как умышленные, так и неосторожные действия сотрудников, прошедших все барьеры идентификации и авторизованных на использование корпоративной информационной системы. Таким образом вы защищаете конкурентные преимущества компании, репутацию в глазах заказчиков, партнеров и инвесторов и минимизируете операционные риски.

    Что такое защита от инсайдеров?

    

    Решения InfoWatch обеспечивают эффективный контроль и аудит для внутренней ИТ-безопасности вашей организации. Благодаря уникальному многоуровневому мониторингу действий пользователей InfoWatch позволяет создать комплексную защиту конфиденциальной информации против умышленных и неосторожных действий персонала. Реализация такой стратегии помогает противостоять промышленному шпионажу и внутреннему саботажу, сохранить репутацию организации в глазах заказчиков, партнеров, инвесторов и общественного мнения, минимизировать операционные риски, связанные с утратой конфиденциальности данных и привести информационную систему в соответствие с национальными (стандарт ЦБ РФ "СТО БР ИББС-1.0–2006", Кодекс корпоративного управления ФСФР) и международными (Basel II, SOX, GLBA, HIPAA и др.) законами и стандартами.

    Главное отличие решений InfoWatch состоит в многоуровневой защите конфиденциальных данных. Система в масштабе реального времени фильтрует почтовую корреспонденцию, веб-трафик, обращения к базам данных при помощи ядра лингвистического анализа Morph-o-Logictm, предотвращает неавторизованное использование (в т.ч. копирование на мобильные накопители) и печать документов на рабочих станциях. В случае обнаружения фактов нарушения корпоративной политики ИТ-безопасности система оперативно сообщает об инциденте компетентным лицам и помещает подозрительные объекты в область карантина. Универсальное хранилище позволяет аккумулировать и консолидировать разрозненные сведения об активности пользователей, дает возможность получить целостную картину движения корпоративных данных и проводить ретроспективный анализ инцидентов.

    Таким образом, InfoWatch реализует наиболее эффективный концептуальный подход к защите от инсайдеров:

  • Контроль всех каналов передачи и обработки данных
  • Контроль использования документов
  • Контроль действий пользователей
  • Контроль контролирующего

    Системы анализа защищенности ресурсов

    Системный интегратор «Микротест» в проектах по аудиту информационной безопасности сети организации, а также при  проведении теста на проникновение (Penetration Test) предлагает решения на базе продуктов анализа защищенности – сетевых сканеров безопасности. В зависимости от архитектуры построения сети организации Микротест основывается на следующих продуктах:

  • сетевой сканер безопасности “XSpider” компании «Positive Techlogies» (российский лидер на рынке продуктов анализа защищенности);
  • сетевой сканер безопасности “Internet Scanner” компании “Internet Security Systems”.

    Описание  продуктов

    Сетевые сканеры безопасности являются наиболее доступными и широко используемыми  средствами анализа защищенности. Основной принцип их функционирования заключается в эмуляции действий потенциального злоумышленника по осуществлению сетевых атак.

    XSpider

    XSpider проверяет возможные уязвимости независимо от программной и аппаратной платформы узлов: рабочие станций под Windows, сервера Unix, Linux, Solaris, Novell, Windows, AS400, сетевые устройства Cisco и т.п. XSpider функционирует под управлением операционной системы Microsoft Windows.

    Особенности продукта:

  • идентификация сервисов на случайных портах,
  • эвристический метод определения типов и имен серверов (HTTP, FTP, SMTP, POP3, DNS, SSH) вне зависимости от их ответа на стандартные запросы,
  • обработка RPC-сервисов (Windows, Unix, Linux) с их полной идентификацией,
  • проверка слабости парольной защиты,
  • анализ контента WEB-сайтов,
  • анализатор структуры HTTP-серверов,
  • проведение проверок на DoS-атаки,
  • ежедневное добавление новых уязвимостей и проверок,
  • планировщик заданий для автоматизации работы,
  • одновременное сканирование большого числа компьютеров (ограничивается, как правило, скоростью сетевого канала),
  • ведение истории проверок,
  • выдача рекомендаций по устранению уязвимостей,
  • генерация отчетов с различными уровнями детализации.

    Internet Scanner

    Система анализа защищенности Internet Scanner предназначена для обнаружения уязвимостей в различном программно-аппаратном обеспечении корпоративной сети. При помощи данной системы можно проводить регулярные всесторонние или выборочные тесты сетевых сервисов, операционных систем, распространенного прикладного программного обеспечения, маршрутизаторов, межсетевых экранов, Web-серверов и т.п. На основе проведенных тестов система Internet Scanner вырабатывает отчеты, содержащие описание каждой обнаруженной уязвимости, ее расположение на узлах корпоративной сети и рекомендации по их коррекции или устранению. Система Internet Scanner может быть использована для анализа защищенности любых систем, основанных на стеке протоколов TCP/IP. 

    1.3. Основные проблемы по обеспечению информационной безопасности 

    Рассматривая  вопрос о том, насколько важна  для фирмы информационная безопасность и определяя бюджет на её обеспечение, необходимо четко ориентироваться  в этом понятии. Только так можно  наметить приоритетные направления  и составить план соответствующих  действий.

    Информационная  безопасность в сетях включает в себя широкий круг проблем. Для благополучия бизнеса информационная безопасность имеет основополагающее значение, поэтому мы рассмотрим все задачи, которые она решает, подробно.

    Итак, первое направление – это обеспечение целостности данных. Сегодня вся коммерческая информация, бухгалтерские данные, финансовая отчетность, клиентские базы, договора, новаторские идеи сотрудников фирмы, планы и стратегия её развития, хранятся в локальной информационно-компьютерной сети. Далеко не всегда и не все документы дублируются на бумажных носителях, ибо объем информации очень велик. В таких условиях информационная безопасность предусматривает систему мер, которые призваны обеспечить надежную защиту серверов и рабочих станций от сбоев и поломок, ведущих к уничтожению информации или её частичной потере. Серьезный подход к данному вопросу означает, что информационная безопасность должна базироваться на профессиональном аудите всей IT- инфраструктуры фирмы. IT аудит позволяет провести оценку состояния сети и оборудования, сделать анализ потенциальных угроз, выявить и вовремя устранить «слабые» места кабельной системы, серверных и рабочих станций, дисковых систем и нарушений в конфигурации оборудования. Таким образом, снижаются технические риски возможной потери информации.

    К повреждению данных приводит и некорректная работа систем архивации, сетевого и прикладного ПО. Обеспечивая информационную безопасность вашей фирмы, наши сотрудники проводят тестирование программного обеспечения и проверяют его соответствие современным требованиям.

    Следующая важнейшая задача - обеспечение конфиденциальности информации. Защита коммерческих секретов напрямую влияет на конкурентоспособность фирмы и её устойчивость на рынке.

    Поэтому меры по противодействию несанкционированному доступу должны быть направлены на достижение двух целей:

    Cоздавать условия, когда случайные или умышленные действия, приводящие к потере данных, становятся невозможны. Информационная безопасность решает эту проблему путем создания системы аутентификации и авторизации пользователей, разделения прав доступа к информации и контроля доступа. 

Анализ основных фирм-производителей систем информационной безопасности