Средства защиты информации |
Средства защиты информации
Скачать презентацию |
||
<< Биометрические системы защиты | Биометрические системы защиты >> |
Автор: Иван Калашников. Чтобы познакомиться с картинкой полного размера, нажмите на её эскиз. Чтобы можно было использовать все картинки для урока информатики, скачайте бесплатно презентацию «Средства защиты информации.pptx» со всеми картинками в zip-архиве размером 5923 КБ.
Скачать презентациюСл | Текст | Сл | Текст |
1 | Сертифицированные решения для построения систем защиты | 12 | экранирования Российская разработка с уникальными технологиями |
персональных данных и конфиденциальной информации. Калашников | Наличие широких функциональных возможностей Сертификат ФСТЭК | ||
Иван ЗАО «АЛТЭКС-СОФТ». | России отсутствия недекларированных возможностей. Биллинговая | ||
2 | Государственные Регуляторы в области защиты персональных | система Поддержка различных протоколов Управление шириной канала | |
данных. Федеральная служба по техническому и экспортному | Кэширование трафика Поддержка IP-телефонии Маршрутизация | ||
контролю (ФСТЭК России). Федеральная служба безопасности (ФСБ | DHCP-сервер Публикация ресурса Аудит и подробная статистика | ||
России). Устанавливает методы и способы защиты информации в | действий пользователей и администраторов Защищенный доступа в | ||
информационных системах некриптографическими методами. | Интернет. | ||
Устанавливает методы и способы защиты информации в | 13 | Сертифицированные антивирусные средства Dr.Web, Kaspersky | |
информационных системах криптографическими методами. Федеральная | lab., NOD 32. Сертифицированные антивирусы – программные | ||
служба по надзору в сфере связи, информационных технологий и | антивирусные средства от ведущих Российских разработчиков для | ||
массовых коммуникаций (Роскомнадзор). Контроль и надзор за | реализации антивирусной защиты в ИСПДн любых классов. Ключевые | ||
соответствием обработки ПДн требованиям законодательства. | особенности: Сертифицированы ФСТЭК, ФСБ России. Полностью | ||
3 | Нормативная база, регламентирующая требования по защите | соответствуют требованиям, предъявляемым к СЗИ для защиты | |
персональных данных. Федеральные законы. Об информации, | персональных данных. Так же могут применяться в защищенных АС, | ||
информационных технологиях и о защите информации от 27 июля 2006 | обрабатывающих конфиденциальную информацию и государственную | ||
года № 149-ФЗ О персональных данных от 27 июля 2006 года № | тайну. Современные антивирусные средства, включающее в себя | ||
152-ФЗ. Нормативно-методические документы ФСТЭК России. Базовая | элементы защиты всех узлов корпоративной сети Российские | ||
модель угроз безопасности персональных данных при их обработке в | разработки, которым доверяют защиту информации силовые структуры | ||
информационных системах персональных данных Методика определения | Наличие широкого спектра сертификатов ФСТЭК, ФСБ России. | ||
актуальных угроз безопасности персональных данных при их | 14 | Сопоставление требований к системе защиты ИСПДн и | |
обработке в информационных системах персональных данных | функциональных возможностей СЗИ. | ||
Положение о методах и способах защиты информации в | 15 | Управление доступом. Средства, обеспечивающие выполнение | |
информационных системах персональных данных (Приказ ФСТЭК России | требований РД. Требование для ИСПДн класса К2. | ||
от 5 февраля 2010 г. N 58) Постановление № 781 Об утверждении | 16 | Регистрация и учет. Средства, обеспечивающие выполнение | |
положения об обеспечении безопасности персональных данных при их | требований РД. Требование ФСТЭК для ИСПДн класса К2. | ||
обработку в информационных системах персональных данных другие. | 17 | Обеспечение целостности. Средства, обеспечивающие выполнение | |
4 | Основные факторы определяющие выбор средств защиты | требований РД. Требование ФСТЭК для ИСПДн класса К2. | |
информации. Имеющиеся в распоряжении средства обеспечения | 18 | Межсетевое экранирование. Соответствие функций МЭ Usergate | |
безопасности ПДн. Наличие у СЗИ сертификата соответствия | 5.2.F требованиям. Требование ФСТЭК России к межсетевому | ||
требованиям Регуляторов. Структура имеющийся в распоряжении | экранирования ИСПДн класса К2. | ||
оператора ИСПДн. Модель угроз безопасности ПДн и Модель | 19 | Антивирусная защита. Средства, обеспечивающие выполнение. | |
нарушителя. Проектирование и внедрение системы защиты информации | Требование ФСТЭК для ИСПДн класса К2. | ||
ИСПДн. Квалификация персонала. Технологический процесс обработки | 20 | Типовые решения для для обработки ПД или конфиденциальной | |
ПДн. Финансовые и временные ресурсы на внедрение и эксплуатацию. | информации. Решения по защите рабочих мест для обработки | ||
Класс защищаемой ИСПДн и режим разграничения прав субъектов | персональных данных представляют собой защищенные: автономные | ||
доступа к ПДн. | АРМ; АРМ с выходом во внешние сети; локальные сети без выхода во | ||
5 | Наиболее распространенные классы ИСПДн на территории РФ. В | внешние сети; локальные cети с выходом во внешние сети, в т. ч. | |
соответствии с «Положением о методах и способах защиты | Internet. Режим обработки информации в системах – | ||
информации в информационных системах персональных данных» | многопользовательский или однопользовательский В системах | ||
(Приказ ФСТЭК России № 58 от 05 февраля 2010 г.), для защиты ПД | пользователи имеют разные права доступа к персональным данным | ||
в информационных системах персональных данных классов К3 и К2 | Самые популярные классы ИСПДн - 2 или 3 (К2 и К3). | ||
(наиболее распространенные классы ПДн) должны использоваться | 21 | Типовые рабочие места для защиты ПД или конфиденциальной | |
сертифицированные ФСТЭК России СЗИ. ФЗ № 152 «О персональных | информации. Автономное рабочее место. Рабочее место с Internet. | ||
данных» вступил в силу 26 января 2007 года Крайний срок | 22 | Типовая локальная сеть для защиты персональных данных. | |
приведения ИСПДн в соответствие – 1 июля 2011 года. ИСПДн класса | 23 | Типовая сеть с выходом Internet для защиты персональных | |
К2: 1. Персональные данные категории 2 - ПДн, позволяющие | данных. | ||
идентифицировать субъекта ПДн и получить о нем дополнительную | 24 | Ключевые особенности рассматриваемых СЗИ. Соответствие | |
информацию. 2. В ИСПДн одновременно обрабатываются данные от 1 | национальным стандартам и требованиям Регуляторов к средствам | ||
000 до 100 000 субъектов ПДн. 3. Распределенная информационная | защиты информации; Все СЗИ имеют сертификаты ФСТЭК России; | ||
системе, состоящей из комплексов АРМ и(или) локальных ИС, | Линейка сертифицированных продуктов Microsoft позволяет строить | ||
объединенных в единую ИС с использованием технологии удаленного | системы защиты ИСПДн классов К3-К2 с минимальным набором | ||
доступа. 4. Может иметь подключение к Интернет. 5. | дополнительных наложенных СЗИ сторонних производителей; | ||
Многопользовательская. 6. Разграничение прав доступа. 7. | Полностью совместимы между собой и не способствуют негативному | ||
Находиться на территории Российской Федерации. | влиянию на другие программы в информационной системе; Не требуют | ||
6 | Программно-технические средства защиты информации от НСД. | специальных подготовки обслуживающего персонала; Производитель | |
Выбор средств защиты информации сводится к выбору наложенных | гарантирует бессрочную сертификационную поддержку. | ||
(дополнительных) средств защиты либо общесистемного и | 25 | Дополнительные преимущества рассматриваемых СЗИ. Стоимость | |
прикладного программного обеспечения со встроенными механизмами | Возможность использования уже имеющегося лицензионного ПО для | ||
защиты информации. Встроенные средства защиты Полная | проведения сертификации Гибкие условия приобретения и поставки | ||
совместимость Быстродействие систем Унифицированный интерфейс | Нулевая стоимость поддержки в течении всего срока эксплуатации | ||
Отсутствие необходимости специальной подготовки Низкая стоимость | Экономия финансовых затрат конечного пользователя или | ||
решения Высококлассная техническая поддержка Microsoft и его | интегратора на внедрение Экономия финансовых затрат на | ||
партнеров. Наложенные средства защиты Отсутствие гарантий | сопровождение в процессе эксплуатации. | ||
совмести-мости с ОС и прикладным ПО Отсутствие гарантий | 26 | Комплект сертифицированного ПО Microsoft. Верифицированный | |
устойчивости работы систем Потеря быстродействия Специальная | установочный комплект ПО Бессрочный абонемент на получение | ||
подготовка персонала для внедрения подобных систем и их | сертифицированных on-line обновлений Техническая поддержка | ||
пользователей Неудобства в работе и другое. | (информационные и консультационные услуги) Формуляр на | ||
7 | Программные средства для построения защищенных | сертифицируемое ПО, промаркированный голографическим знаком | |
информационных систем. Windows XP/Vista/7 Windows Server | соответствия ФСТЭК России Копия Сертификата ФСТЭК России на | ||
2003/2003R2/2008/2008R2 SQL Server 2005/2008 Office 2003/2007 | поставляемое ПО, заверенная печатью Заявителя. Медиа-Кит | ||
ISA Server 2006 Standard ForefrontSecurity ExchangeServer 2007 | (CD-диск), содержащий: программу контроля сертифицированной | ||
Standard, Enterprise BizTalkServer 2006 R2/2009 SharePointServer | версии ПО; Руководство по безопасной настройке и контролю | ||
2007 R2 System Center Operation Manager/ Configuration Manager/ | сертифицированного ПО; Руководство по получению | ||
Protection Manager Dynamics CRM/ AX/ NAV. Advanced Workstation | сертифицированных обновлений. 7. USB-ключ с записанным цифровым | ||
Advanced Server Server for Windows. Антивирусные средства | сертификатом для получения сертифицированных обновлений. | ||
Dr.Web, Kaspersky lab., NOD 32 и др. | 27 | Комплекты сертифицированных версий DeviceLock, UserGate, | |
8 | Сертифицированные решения на платформе общесистемного ПО | Acronis. Верифицированный установочный комплект ПО; Бессрочный | |
Microsoft. Сертифицированные программные продукты Microsoft | абонемент на получение сертифицированных online-обновлений | ||
позволяют создать защищенную ИСПДн до 2-го класса включительно с | поставляемых программных продуктов; Голографические специальные | ||
минимальным набором наложенных средств защиты информации. Более | знаки соответствия ФСТЭК России на поставляемые программные | ||
40 сертификатов ФСТЭК России. Windows XP/Vista/7 Windows Server | продукты; Техническая поддержка (информационные и | ||
2003/2003R2/2008/2008R2 SQL Server 2005/2008 Office 2003/2007 | консультационные услуги) поставляемых программных продуктов в | ||
ISA Server 2006 Standard ForefrontSecurity ExchangeServer 2007 | течение 12 месяцев с момента поставки; Копия Сертификата ФСТЭК | ||
Standard, Enterprise BizTalkServer 2006 R2/2009 SharePointServer | России на поставляемое ПО, заверенная печатью Заявителя; | ||
2007 R2 System Center Operation Manager/ Configuration Manager/ | Формуляр на сертифицируемое ПО; 7. CD-диск, содержащий: Файлы с | ||
Protection Manager Dynamics CRM/ AX/ NAV. | ключами активации ПО; Руководства по установке, настройке и | ||
9 | Сертифицированное средство для контроля доступа к внешним | работе с ПО. 8. Лицензионное соглашение на использование | |
устройствам DeviceLock. Сертифицированное решение DeviceLock - | сертифицированного программного продукта. | ||
надежное средство для защиты от инсайдерских угроз, утечек | 28 | Автоматизация настройки и контроля сертифицированного ПО | |
информации, протоколирования действий пользователей. | Microsoft. Программы семейства Check - эффективный инструмент | ||
Используется для построения защищенных ИСПДн до 1-го класса | для приведения в соответствие с требования параметров | ||
включительно. Обеспечивает контроль: USB-портов; дисководов; | безопасности систем защиты ИСПДн и их контроля. | ||
CD/DVD-приводов; шин IEEE 1394 (FireWire); инфракрасных портов; | 29 | Ключевые функциональные особенности программ контроля и | |
параллельных и последовательных портов; WiFi и | настройки «Check». Сбор данных и формирование отчетов о | ||
Bluetooth-адаптеров; ленточных накопителей; КПК и смартфонов | соответствии установленного продукта сертифицированной версии; | ||
(iPhone, Palm и пр.); сетевых и локальных принтеров; Российская | формирование отчетов об установленных и неустановленных | ||
разработка В 2009 году база инсталляций продукта превысила | серти-фицированных обновлениях безопасности; контроль | ||
четыре миллиона компьютеров по всему миру Сертификат ФСТЭК | загруженных обновлений на предмет соответствия сертифицированным | ||
России отсутствия недекларированных возможностей. любых | обновлениям продуктов microsoft; фиксацию и контроль целостности | ||
внутренних и внешних сменных нако- пителей и жестких дисков; | исполняемых файлов и библиотек; контроль и настройку параметров | ||
доступ к определенным типам файлов вне зависимости от | безопасности в автоматизированном (на основании | ||
установленных на устройство разрешений (более 3800 различных | сертифицированных конфигураций) и ручном (установка значений | ||
типов файлов). Для каждого пользователя или группы мож но задать | отдельных параметров безопасности) режимах; создание | ||
свой список устройств, доступ к которым будет всегда разрешен. | произвольных пользовательских конфигураций параметров | ||
Устройства идентифицируются по модели и по уникальному серийному | безопасности с возможностью наследования значений от | ||
номеру. | серртифи-цированных конфигураций или текущего состояния системы | ||
10 | Сертифицированные средства для резервного копирования и | и др. | |
восстановления Acronis. Сертифицированные решения Acronis - | 30 | Цена на типовые наборы СЗИ для защиты АРМ в ИСПДн 2-го | |
профессиональные средства для резервного копирования и | класса и АС 1Г. 1. Базовая защита – ОС Windows XP + Антивирус | ||
восстановления информации. Используется при построении | Dr.Web 2. C доп. защитой DL - ОС Windows XP + Антивирус Dr.Web + | ||
защищенных ИСПДн до 1-го класса включительно. Сертифицированы | DeviceLock 6.4.1 3. C доп. защитой ABR10 - ОС Windows XP + | ||
версии: ABR 10 Advanced Workstation ABR 10 Advanced Server ABR | Антивирус Dr.Web + Acronis Backup & Recovery 10 4. C доп. | ||
10 Server for Windows Ключевые особенности: Резервное | защитой DL + ABR10 - ОС Windows XP + Антивирус Dr.Web + Acronis | ||
копирование на уровне файлов Полное резервное копирование | Backup & Recovery 10 + DeviceLock 6.4.1 5. АРМ в сети – все | ||
Инкрементное резервное копирование Дифференциальное резервное | решения + UserGate 5.2.F. * Приведена стоимость типового решения | ||
копирование Устройства хранения резервных копий Локальные диски, | для защиты автономного АРМ и АРМ в составе сети из расчета | ||
сетеыве хранилища (NAS и SAN) сетевых и локальных принтеров; | партии в 10 АРМ ** В стоимость сертифицированной версии Windows | ||
Передовое средство для резервирования и восстановления | XP не входит стоимость лицензии Microsoft на ОС и ключа для | ||
информации Многолетний опыт использования для создания | получения обновлений. | ||
защищенных объектов информатизации Сертификат ФСТЭК России | 31 | О компании АЛТЭКС-СОФТ. Основное направление деятельности: | |
отсутствия недекларированных возможностей. Дедупликация данных | производство, поставка и сопровождение сертифицированных средств | ||
Восстановление Восстановление на «голое железо» Технология | защиты информации Microsoft, Aladdin, Smartline Inc., Acronis, | ||
Acronis Active Restore длявосстановления приоритетных приложений | Entensys и др. Другие направления: оказание консалтинговых услуг | ||
Централизованная консоль управления Резервное копирование на | при подготовке и в проведении сертификации СЗИ; оказание услуг | ||
основе политик Функция резервного копирования и восстановления с | по защите конфиденциальной информации и государственной тайны; | ||
сервера Безопасность. | разработка программных и аппаратно-программных средств защиты | ||
11 | Сертифицированные средства для резервного копирования и | информации. | |
восстановления. Сертифицированные решения Acronis – средства | 32 | Лицензии АЛТЭКС-СОФТ. Лицензии ФСТЭК России: Лицензия ФСТЭК | |
защиты информации. Сертифицированные Средства резервирования и | № 2435 от 11 ноября 2009г. на осуществление мероприятий и (или) | ||
восстановления – составная часть системы защиты ИСПДн. | оказание услуг в области защиты государственной тайны (в части | ||
Возможность незамедлительного восстановления информации – прямая | технической защиты информации) Лицензия ФСТЭК № 2436 от 11 | ||
обязанность оператора ПД (ФЗ №149 ФСТЭК России, Постановление | ноября 2009г. на проведение работ, связанных с созданием средств | ||
правительства №781). Acronis ABR 10 являются программными | защиты информации Лицензия ФСТЭК России №0641 от 16 января | ||
средствами со встроенными средствами защиты от НСД, относящимися | 2008г. на деятельность по технической защите конфиденциальной | ||
к программам контроля и восстановления файловой структуры на | информации Лицензия ФСТЭК России №0369 от 16 января 2008г. на | ||
внешних запоминающих устройствах. (Перечень СЗИ, подлежащих | деятельность по разработке и (или) производству средств защиты | ||
сертификации в Системе сертификации № РОСС RU.0001.01БИ00, | конфиденциальной информации. Лицензии ФСБ России: Лицензия ФСБ | ||
Положение №199 Гостехкомиссия России). Методы и способы защиты | России №14685 от 02 июля 2009г. на осуществление работ, | ||
информации от НСД (РД «Автоматизированные системы», Положение | связанных с использованием сведений, составляющих | ||
«Методы и способы защиты информации от НСД…»): - наличие средств | государственную тайну Лицензия ФСБ России №5515Р от 14 мая | ||
восстановления системы защиты персональных данных, | 2008г. на распространение шифровальных (криптографических) | ||
предусматривающие ведение двух копий программных средств защиты | средств Лицензия ФСБ России № 7075К от 22 апреля 2009г. на | ||
информации, их периодическое обновление и контроль | осуществление разработки и (или) производства средств защиты | ||
работоспособности. Оператор информационной системы обязан | конфиденциальной информации Лицензия ФСБ России №10053Х от 21 | ||
обеспечить возможность незамедлительного восстановления | января 2011г. на осуществление технического обслуживания | ||
информации, модифицированной или уничтоженной вследствие | шифровальных (криптографических) средств Лицензия ФСБ России | ||
несанкционированного доступа к ней. | №10052П от 21 января 2011г. на разработку, производство | ||
12 | Сертифицированное средство для межсетевого экранирования | шифровальных (криптографических) средств, защищенных с | |
UserGate. Сертифицированное решение UserGate 5.2.F – средство | использованием шифровальных (криптографических) средств | ||
для межсетевого экранирования и безопасного доступа в интернет | информационных и телекоммуникационных систем Лицензия ФСБ России | ||
для защищенных ИСПДн до 1-го класса включительно. Ключевые | № 10055У от 21 января 2011г. на предоставление услуг в области | ||
особенности: Межсетевой экран Встроенная антивирусная защита | шифрования информации. | ||
Усиленные механизмы аутентификации Расширенный драйвер NAT | 33 | Благодарю за внимание! Вы сможете задать вопросы: | |
Организация доступа в Интернет Фильтрация веб-сайтов Ограничение | kia@altx-soft.ru Тел. (495) 543-31-01 По вопросам приобретения | ||
трафика Регулирование скорости доступа Учет трафика Модуль | обращайтесь: | ||
веб-статистики. Альтернатива дорогостоящим средствам межсетевого | |||
«Средства защиты информации» | Средства защиты информации.pptx |
«Защита персональных данных» - Услуги ЗАО «ДиалогНаука» в области защиты ПДн. Голосовая обработка ПДн. Нарушение Операторами требований законодательства РФ в области персональных данных. Техническое задание. Документы, разработанные на основе ФЗ «О персональных данных». Часть 2 Вопросы защиты ПДн у операторов связи. Готовится большое количество изменений в ФЗ «О персональных данных» Вопросы сбора согласий на обработку Вопросы формирования требований к защите ПДн.
«Правовая защита информации» - Средства видеоконференцсвязи. Генерация и отправка открытого и закрытого ключей (и занесение в БД УЦ вместе с наименованием отправителя). Примеры использования электронных средств в государственном управлении: Основы правовой информатики © Петровский С.В., 2006 (psv.yurclub.ru). Информационные технологии (Information technology) -.
«Защита информации от несанкционированного доступа» - Виды компьютерных преступлений. Свести риск к минимуму - при комплексном подходе. Защита от компьютерных вирусов. Разграничение полномочий пользователя. Системы архивирования и дублирования информации. Административные подсистемы. Ст.273 УК РФ. Несанкционированный Ввод логических доступ к информации. бомб.
«Безопасность информации» - Определение круга лиц, допускаемых к работе с информацией ограниченного доступа. Процессуальные тайны. Учебные дисциплины. Технические методы защиты информации. Каким образом?). Технологические этапы в документообороте. Скрытие информации. Тайна исповеди.
«Средства защиты информации» - Автономное рабочее место. Ключевые функциональные особенности программ контроля и настройки «Check». Соответствие функций МЭ Usergate 5.2.F требованиям. Типовая сеть с выходом Internet для защиты персональных данных. Квалификация персонала. Имеющиеся в распоряжении средства обеспечения безопасности ПДн.
«Защита от несанкционированного доступа» - Термины, связанные с защитой от несанкционированного доступа. Выполнили ученики 11 «Ж» Патуев Виталий, Иванов Александр. Государственное регулирование отношений в сфере защиты информации в Российской Федерации. Виды средств защиты информации. Firewall – межсетевой экран. Частными средствами защиты от копирования являются донглы, пароли и др.