Основные проблемы и пути их решения, возникающие при защите информационных систем электронных услуг Кихтенко Андрей Сергеевич Руководитель региональных проектов ОАО «ИнфоТеКС» +7 (495) Ярославль, 2009г.
Требования по наличию СЗИ в ИСПДн ИСПДН К1 и К2 Компьютер с ПДн Антивирус Электронный замок ПО для надёжного хранения VPN- клиент, firewall Ярославль, 2009г.
Проблематика Лицензирование предоставляемых услуг Обучение персонала Что делать с защитой ПДн? Ярославль, 2009г.
ViPNet CUSTOM 3 Custom 3 CUSTOM 3 VPN ClientCoordinator CUSTOM 3 PKI Administrator ЦУС + УКЦ Registration Point, Publication Point CryptoService Ярославль, 2009г.
Нам доверяют защиту своей информации ПФР Координаторов, более Клиентов ФОМС Координаторов, более Клиентов ФСС Координаторов, более Клиентов РЖД Координаторов, более Клиентов ВЭБ МЭР МФ РФ СКЦ Росатом МИД РФ Администрации и ОИВ субъектов РФ... и многие другие ГСЗН Координаторов, более Клиентов Ярославль, 2009г.
Сертификаты Сертификаты ФСТЭК России На программный комплекс ViPNet как средство защиты от НСД по классу защищенности 1В для автоматизированных систем по ОУД 4+ по общим критериям по 3 уровню контроля отсутствия НДВ На межсетевой экран ViPNet по 3 классу защищенности для МЭ и 3 уровню контроля отсутствия НДВ На ViPNet Safe Disk по 5 классу защищённости от НСД для СВТ Cертификаты ФСБ России На средства криптографической защиты информации (СКЗИ) «Домен-КС2», «Домен-КМ», ViPNet Client, Coordinator, ViPNet SafeDisk - по классам КС1, КС2 и КС3 для защиты информации, не составляющей сведений составляющих государственной тайны На Удостоверяющий центр ViPNet - по классу КС2 и КС3 для Удостоверяющего центра На персональный и межсетевой экраны ViPNet - по 4 классу защищённости для межсетевых экранов ФСБ России ФСТЭК России Газпромсерт Ярославль, 2009г.
Поддержка CUSTOM VPN 3 Microsoft Windows Vista 64-bit и Windows 7 ViPNet Custom– лидер рынка СЗИ в России по поддержке различных ОС Поддержка CUSTOM VPN 3 Microsoft Windows Server и 64-bit Ярославль, 2009г.
CUSTOM 3 VPN: ПАК ViPNet Coordinator HW1000 ПО ViPNet Coordinator Linux Встроенный межсетевой экран Java-аплет мониторинга с возможность настройки ПО ViPNet Coordinator Linux Два сетевых интерфейса – HW 1000; Ограниченный интерфейс по управлению (невозможно нарушить режим работы ОС ПАК); Наличие системы горячего резервирования Ярославль, 2009г.
CUSTOM 3 VPN: ПАК ViPNet Coordinator HW100 ПО ViPNet Coordinator Linux Встроенный межсетевой экран Java-аплет мониторинга с возможность настройки ПО ViPNet Coordinator Linux Два сетевых интерфейса Отсутствие вращающихся элементов (жёсткий диск, вентилятор процессора) – возможность работы в «экстремальных» условиях Надёжный корпус Компактный размер Ограниченный интерфейс по управлению (невозможно нарушить режим работы ОС ПАК) Ярославль, 2009г.
CUSTOM 3 VPN: ViPNet Terminal ПАК ViPNet Terminal VPN Все данные тут! Терминальный сервер Windows+ ПО ViPNet Coordinator Ярославль, 2009г.
Преимущества технологии ViPNet Custom 1. Весь служебный трафик передается внутри VPN-соединений, что исключает возможность вмешательства для дезорганизации VPN-сети; 2. Прозрачная работа через различные устройства преобразования IP-трафика (NAT, PAT), как программные, так и аппаратные; 3. Централизованное обновление и распределение ключевой информации; 4. Легко масштабируется и модернизируется; Технология ViPNet ориентирована на взаимодействие клиент-клиент, в то время как большинство VPN-решений обеспечивает только соединения уровня сервер-сервер или сервер-клиент. Это позволяет гибко реализовывать политики безопасности в рамках всей защищенной сети. 5. Технология ViPNet ориентирована на взаимодействие клиент-клиент, в то время как большинство VPN-решений обеспечивает только соединения уровня сервер-сервер или сервер-клиент. Это позволяет гибко реализовывать политики безопасности в рамках всей защищенной сети. Ярославль, 2009г.
ViPNet SafeDisk 4 Безопасное хранение информации Современный удобный интерфейс; Шифрование конфиденциальной информации на жестких и сетевых дисках или внешних носителях; Возможность работы в сетевом режиме доступа; Быстрое и надежное удаление хранимой информации при возникновении форс-мажорных обстоятельств; Поддержка большого перечня моделей электронных ключей; Ярославль, 2009г.
ИнфоТеКС = 100% ViPNet ИнфоТеКС является разработчиком и полным правообладателем продуктовой линейки ViPNet: регулярные обновления ПО ViPNet быстрая реакция на выявленные ошибки доработки/разработки ПО ViPNet по требованиям заказчика ИнфоТеКС предоставляет весь комплекс услуг по техническому сопровождению: решение вопросов, возникающих у партнёров консультации по и телефону «горячей линии» по схеме 24/7 ИнфоТеКС проводит обучение специалистов партнёров и заказчиков, распространяющих и эксплуатирующих ПО ViPNet: 5-ти дневный учебный курс по администрированию ПО ViPNet специальные учебные программы «под заказчика» выездные обучения Ярославль, 2009г.
Благодарю за внимание! Кихтенко Андрей Сергеевич Руководитель региональных проектов ОАО «ИнфоТеКС» +7 (495) Ярославль, 2009г.