Вы здесь: Главная ПРЕСС-ЦЕНТР Мониторинг действий пользователей: презентация на международном семинаре Группы "ЛУКОЙЛ"

Вход

английская версия

Мониторинг действий пользователей: презентация на международном семинаре Группы "ЛУКОЙЛ"

Send this page to somebody Print this page

Компания GlobalTrust приняла участие во втором международном семинаре "Обеспечение информационной безопасности Группы "ЛУКОЙЛ", который проводился в период с 8 по 15 июля в г. Сочи. Целью данного мероприятия является обмен опытом между заказчиками, консультантами и поставщиками решений по информационной безопасности, демонстрация новейших достижений в этой области.

В рамках семинара GlobalTrust представил специалистам Группы "ЛУКОЙЛ" наиболее продвинутые средства для мониторинга действий пользователей корпоративной сети. 

Отрывок из выступления Александра Астахова (Генерального директора GlobalTrust) на семинаре:

"Понятие «информационная безопасность» для разных людей имеет разный смысл. Для простого обывателя это набор мифов и полуправды о компьютерных вирусах и всесильных хакерах. Для «айтишников» – это джентльменский набор из антивирусов, межсетевых экранов, VPN и средств обнаружения вторжений. Для менеджеров это, прежде всего, документы и процедуры, для бывших военных – это противодействие техническим разведкам и предотвращение утечки информации по техническим каналам.

Конечно для решения столь сложной задачи как обеспечение информационной безопасности необходимы различные специалисты и подходы. Однако есть одно фундаментальное условие без которого все эти подходы не приносят желаемого результата. Это то, что лежит в основе самого понятия информационной безопасности. Это контроль над использованием информации. А если еще конкретизировать, то это контроль над людьми использующими информацию, контроль всех их действий, всех коммуникаций, всех контактов и даже их привычек и особенностей выполнения работы.

Чем занимаются службы безопасности (неважно какой) по всему миру? Прежде всего наблюдают за вероятным противником, скурпулезно фиксируют все его шаги и пытаются спрогнозировать возможные действия. Своих целей добивается тот, кто лучше осведомлен. Шахматисты в обязательном порядке записывают все ходы противника и тщательно их анализируют, а лучший способ защиты в шахматах, как известно, контратака.

Безопасность - это своего рода игра, в которой выигрывает тот, кто лучше осведомлен. Успех корпоративной информационной безопасности определяется прежде всего степенью контроля ситуации: кто чем занят? кто с чем или с кем работает? Что они собираются предпринять? Кто нарушает или пытается нарушить правила безопасности? Кто готовит для вас сюрприз? Сотрудники организации чувствуют, что безопасники должны это знать. Они подозревают в чем должен быть основной смысл нашей работы и это одна из причин настороженного отношения к безопасникам в любой организации. К сожалению, как показывает наша консалтинговая практика, сами сотрудники служб информационной безопасности часто об этом не подозревают. Они бывают сосредоточены либо на внедрении сложнейших программно-технических комплексов защиты информации, либо на разработке организационно-распорядительных документов, либо на бесконечных совещаниях и управляющих комитетах, и понятия не имеют о том, что происходит за рабочими местами пользователей и администраторов корпоративной сети. А это означает, что они не контролируют по крайней мере 70% существующих рисков информационной безопасности.

Обычно практикуется три вида мониторинга: трафика, логов, электронной почты. При этом используются сложнейшие сигнатурные, статистические, эвристические и лингвистические методы. Однако все эти меры направлены против внешних злоумышленников, чтобы по косвенным признакам обнаружить опасные действия. Нам же в первую очередь надо контролировать собственных пользователей и администраторов. Когда объектом мониторинга является корпоративная сеть мы имеем возможность контролировать все действия пользователей непосредственно на рабочих местах, что намного эффективнее".

Презентация: "Мониторинг действий пользователей корпоративной сети"

Фотографии с семинара


О КОМПАНИИ
КЛИЕНТЫ
ПАРТНЕРЫ
ПОСТАВЩИКИ
ПРОДУКТЫ
УСЛУГИ
ОБУЧЕНИЕ
ПРЕСС-ЦЕНТР
Публикации сотрудников GlobalTrust
Материалы семинара "Инновационные продукты и технологии обеспечения информационной безопасности" 29.02.2012
Материалы семинара ГлобалТраст - Инновационные продукты и технологии информационной безопасности 12.10.2011
Материалы семинара по персональным данным 01.03.11
Листовка по персональным данным
Директоры по ИБ собрались на II съезд
Как победить спамеров и умерить пыл борцов со спамом?
Как должна распределяться ответственность за управление информационными рисками в организации?
О преимуществах системного подхода к управлению информационными рисками
Информационная безопасность: дань моде или жизненная необходимость
Защита от инсайдера: интервью Александра Астахова для CNews Analytics
Мониторинг действий пользователей: презентация на международном семинаре Группы "ЛУКОЙЛ"
Корпоративный буклет GlobalTrust
Листовка GlobalTrust "Сертификация по ISO27001"
Листовка GlobalTrust "Стандарты информационной безопасности"
Листовка GlobalTrust "Политика информационной безопасности"
ФОРУМ

МАГАЗИН




ПОЛНЫЙ КОНТРОЛЬ ЗА ДЕЙСТВИЯМИ ПОЛЬЗОВАТЕЛЕЙ
Новости
14-15 июня состоится мастер-класс «Внедрение и сертификация СУИБ в соответствии с требованиями международного стандарта ISO 27001» 15-05-2012
27 июня состоится конференция «Персональные данные 2012: проблемы и решения» 15-05-2012
«Практикум по анализу рисков информационной безопасности» ─ новый мастер-класс компании GlobalTrust Solutions 10-05-2012
GlobalTrust Solutions помогла защитить персональные данные в компании «Плас Тек» 25-04-2012
Самый защищенный USB флеш-накопитель. Теперь в нашем магазине. 17-04-2012
Остальные новости

Проекты
Обследование информационных систем персональных данных, разработка Концепции обеспечения безопасности персональных данных и Технического задания на проектирование системы защиты персональных данных

Практические тренинги и мастер-классы для менеджеров РКС по управлению информационными рисками и внедрению системы менеджмента (управления) информационной безопасностью

Аудит безопасности, оценка и обработка рисков, разработка нормативных документов для благотворительного фонда

Оценка соответствия СУИБ одного из крупнейших российских банков требованиям международного стандарта ISO 27001.

Аудит информационной безопасности, оценка и обработка информационных рисков одного из ведущих российских маркетинговых агентств.

Подготовка и проведение сертификации СУИБ компании «CMA Small Systems» по BS 7799 в системе аккредитации UKAS.

Все проекты…



Тел.: +7 (495) 651-6617; E-mail: info@globaltrust.ru
©2003 - 2012 GlobalTrust Solutions | Разработка сайта: Maximaster