Similar presentations:
Использование функций автоматизированной настройки безопасности
1.
Использование функцийавтоматизированной настройки
безопасности
МДК.03.02 Безопасность компьютерных сетей · Лекция 7
РТУ МИРЭА · КОЛЛЕДЖ ПРОГРАММИРОВАНИЯ И КИБЕРБЕЗОПАСНОСТИ ·
2.
Трёхуровневая архитектура системыуправления ИБ
Типовая структура
автоматизированной системы
управления информационной
безопасностью строится на
трёхуровневой архитектуре,
обеспечивающей сбор, обработку и
управление событиями ИБ.
3.
Уровень 1: Сборинформации
Первый уровень предназначен для сбора, нормализации и
передачи информации о событиях ИБ от всех источников:
систем защиты, АРМ, серверов, сетевого оборудования,
антивирусов, межсетевых экранов.
Реализуется через SIEM-системы или
специализированные коннекторы.
Поддерживается интеграция с системами
физической защиты.
4.
Уровень 2: Обработка информацииУровень осуществляет сбор, анализ и
корреляцию событий, поступающих с
первого уровня.
Типовое решение — SIEM-система,
которая:
Проверяет соответствие политике
управления инцидентами
Коррелирует события ИБ
Передаёт данные об инцидентах на
уровень управления
5.
Уровень 3: УправлениеАдаптивный интерфейс для управления инцидентами ИБ в режиме реального времени, анализа состояния и формирования
отчётов.
Визуализация и отчёты
Управление инцидентами
Отчёты о состоянии ИБ организации
Автоматизация реагирования на инциденты
Анализ рисков
Документация и реестры
Оценка и управление рисками ИБ
Реестры активов, хранение данных, база знаний
6.
Встроенные модули уровня управления1
2
3
4
5
Визуализация данных
Создание отчётов о состоянии ИБ
Реестры активов
Учёт информационных активов организации
Анализ рисков ИБ
Оценка угроз и уязвимостей
Управление документацией
Хранение и актуализация политик ИБ
База знаний
Рекомендации и управление инцидентами
7.
Достоинства автоматизированных системуправления ИБ
Управляемость и
эффективность
Повышение эффективности
бизнес-процессов, связанных
с обеспечением ИБ
Снижение рисков
Оптимизация затрат
Уменьшение рисков и
времени простоя при
инцидентах ИБ
Сокращение расходов на
обеспечение
информационной
безопасности
8.
Соответствие международным и российскимстандартам
Внедрение системы менеджмента
ИБ обеспечивает выполнение
требований:
ISO/IEC 27000 — группа
стандартов по ИБ
PCI DSS — стандарт безопасности
платёжных карт
Стандарт Банка России —
положения и указания
ФСТЭК России — требования к
защите ПДн и ключевых систем
9.
Процесс автоматизации управления ИБУправление
Инциденты, отчёты,
рекомендации
Обработка
SIEM: корреляция и
анализ событий
Сбор данных
DLP, IDS/IPS, фаерволы,
антивирус
Трёхуровневая архитектура обеспечивает непрерывный цикл сбора, анализа и управления событиями ИБ в режиме реального времени.
10.
Ключевые выводыТрёхуровневая архитектура
Сбор → Обработка → Управление: каждый уровень решает свои
задачи
SIEM — ядро системы
Корреляция событий и автоматизация реагирования на
инциденты
Соответствие стандартам
ISO/IEC 27000, PCI DSS, требования ФСТЭК и Банка России
informatics