10.01M
Category: informaticsinformatics

Использование функций автоматизированной настройки безопасности

1.

Использование функций
автоматизированной настройки
безопасности
МДК.03.02 Безопасность компьютерных сетей · Лекция 7
РТУ МИРЭА · КОЛЛЕДЖ ПРОГРАММИРОВАНИЯ И КИБЕРБЕЗОПАСНОСТИ ·

2.

Трёхуровневая архитектура системы
управления ИБ
Типовая структура
автоматизированной системы
управления информационной
безопасностью строится на
трёхуровневой архитектуре,
обеспечивающей сбор, обработку и
управление событиями ИБ.

3.

Уровень 1: Сбор
информации
Первый уровень предназначен для сбора, нормализации и
передачи информации о событиях ИБ от всех источников:
систем защиты, АРМ, серверов, сетевого оборудования,
антивирусов, межсетевых экранов.
Реализуется через SIEM-системы или
специализированные коннекторы.
Поддерживается интеграция с системами
физической защиты.

4.

Уровень 2: Обработка информации
Уровень осуществляет сбор, анализ и
корреляцию событий, поступающих с
первого уровня.
Типовое решение — SIEM-система,
которая:
Проверяет соответствие политике
управления инцидентами
Коррелирует события ИБ
Передаёт данные об инцидентах на
уровень управления

5.

Уровень 3: Управление
Адаптивный интерфейс для управления инцидентами ИБ в режиме реального времени, анализа состояния и формирования
отчётов.
Визуализация и отчёты
Управление инцидентами
Отчёты о состоянии ИБ организации
Автоматизация реагирования на инциденты
Анализ рисков
Документация и реестры
Оценка и управление рисками ИБ
Реестры активов, хранение данных, база знаний

6.

Встроенные модули уровня управления
1
2
3
4
5
Визуализация данных
Создание отчётов о состоянии ИБ
Реестры активов
Учёт информационных активов организации
Анализ рисков ИБ
Оценка угроз и уязвимостей
Управление документацией
Хранение и актуализация политик ИБ
База знаний
Рекомендации и управление инцидентами

7.

Достоинства автоматизированных систем
управления ИБ
Управляемость и
эффективность
Повышение эффективности
бизнес-процессов, связанных
с обеспечением ИБ
Снижение рисков
Оптимизация затрат
Уменьшение рисков и
времени простоя при
инцидентах ИБ
Сокращение расходов на
обеспечение
информационной
безопасности

8.

Соответствие международным и российским
стандартам
Внедрение системы менеджмента
ИБ обеспечивает выполнение
требований:
ISO/IEC 27000 — группа
стандартов по ИБ
PCI DSS — стандарт безопасности
платёжных карт
Стандарт Банка России —
положения и указания
ФСТЭК России — требования к
защите ПДн и ключевых систем

9.

Процесс автоматизации управления ИБ
Управление
Инциденты, отчёты,
рекомендации
Обработка
SIEM: корреляция и
анализ событий
Сбор данных
DLP, IDS/IPS, фаерволы,
антивирус
Трёхуровневая архитектура обеспечивает непрерывный цикл сбора, анализа и управления событиями ИБ в режиме реального времени.

10.

Ключевые выводы
Трёхуровневая архитектура
Сбор → Обработка → Управление: каждый уровень решает свои
задачи
SIEM — ядро системы
Корреляция событий и автоматизация реагирования на
инциденты
Соответствие стандартам
ISO/IEC 27000, PCI DSS, требования ФСТЭК и Банка России
English     Русский Rules