Slide1 l.jpg
This presentation is the property of its rightful owner.
Sponsored Links
1 / 26

Информационная безопасность в глобальных информационных сетях PowerPoint PPT Presentation


  • 125 Views
  • Uploaded on
  • Presentation posted in: General

Информационная безопасность в глобальных информационных сетях. Взгляд оператора связи. Докладчик: Золотников Александр Григорьевич, Руководитель департамента 1 апреля 2014 г. Рассматриваемые вопросы. Противодействие DDoS- атакам. Противодействие нежелательному контенту .

Download Presentation

Информационная безопасность в глобальных информационных сетях

An Image/Link below is provided (as is) to download presentation

Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author.While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server.


- - - - - - - - - - - - - - - - - - - - - - - - - - E N D - - - - - - - - - - - - - - - - - - - - - - - - - -

Presentation Transcript


Slide1 l.jpg

Информационная безопасность в глобальных информационных сетях

Взгляд оператора связи

Докладчик: Золотников Александр Григорьевич, Руководитель департамента

1 апреля 2014 г.


Slide2 l.jpg

Рассматриваемые вопросы

  • ПротиводействиеDDoS-атакам.

  • Противодействие нежелательному контенту.


Slide3 l.jpg

Противодействие DDoS-атакам


Slide4 l.jpg

Статистика DDoS-атак на сетях ТТК

В 2008 году на фоне количественного уменьшения наблюдается резкое увеличение мощности DDoS-атак


Slide5 l.jpg

Эволюция DDoS-атак

По данным Arbor Networks, Ink в 2007 году зарегистрированы DDoS–атаки, достигающие 40 Гбит/с. По сравнению с 2000 годом налицо 100-кратное увеличение масштабов проблемы.

Стремительный рост мощности атак в указанный период времени значительно превышает наращивание полосы пропускания ISP.

Источник: Arbor Networks, Ink


Slide6 l.jpg

Угрозы реализации

DDoS-атак

  • Репутационные потери.

  • Финансовый ущерб.

  • Нарушение связности сетей.

  • Недоступность Интернет-сервисов и ресурсов.

  • Невозможность осуществления электронных платежей.


Slide7 l.jpg

Методы противодействия DDoS-атакам

  • Модернизация структуры сети

  • Блокирование DDoS-атак (Blackhole)

  • Фильтрация DDoS-атак


Slide8 l.jpg

Модернизация структуры сети

DDoS-атака из Internet влечет нарушение связности корпоративной сети


Slide9 l.jpg

Модернизация структуры сети

Разделение VPN и доступа в Internet сохранит связность корпоративной сети при DDoS-атаках


Slide10 l.jpg

DDoS атака

Блокирование DDoS атак (Blackhole)

Полезный трафик

Служба ИБ


Slide11 l.jpg

Фильтрация DDoS-атак (услуга DDoS Free)

  • Подсистема обнаружения DDоS

  • Подсистема фильтрации DDоS

Наличие системы противодействия DDоS позволяет оператору связи в режиме реальноговремени предотвращать доступ «паразитного» трафика в сеть потребителя услуги.


Ddos ddos free l.jpg

Фильтрация DDoS-атак (услуга DDoS Free)


Slide13 l.jpg

London

Amsterdam

Moscow

Точки присутствия системы защиты от DDoS атак


Slide14 l.jpg

Преимущества от использования услуги DDoSFree

  • Обеспечение непрерывности бизнеса.

  • Обеспечение непрерывности сервисов связи и Интернет-сервисов.

  • Обеспечение доступности Интернет-услуг.

  • Защита от недобросовестных конкурентов.


Slide15 l.jpg

Состояние услуги в настоящее время

  • Системы мониторинга и фильтрации развернуты.

  • Услуга предоставляется клиентам в тестовом режиме.

  • Производится окончательное согласование вопросов автоматизации услуги.

  • Осуществляется доработка контрактных документов.

  • Планируемый ввод в коммерческую эксплуатацию – 3 квартал 2009 г.


Slide16 l.jpg

Противодействие нежелательному контенту


Slide17 l.jpg

Цели распространения нежелательного контента

Несанкционированный сбор информации (кибершпионаж)

Пропаганда терроризма и экстремизма

Сетевая педофилия, детское порно

Киберпреследование

Вторжение в личную жизнь

Интернет-мошенничество

Сетевые оскорбления и клевета

Наркопропаганда

Сектантство, «клубы самоубийц»

Киберзависимость

Личность, общество, государство

Угроза национальной безопасности


Slide18 l.jpg

Методы противодействия нежелательному контенту

  • Блокирование IP-адресов.

  • DNS-фильтрация.

  • Фильтрация по URL.


Slide19 l.jpg

Блокирование IP-адресов

  • Достоинства:

  • безусловный прямой запрет ресурса;

  • минимальные затраты.

  • Основной недостаток:

  • блокируются все ресурсы сайта на данном IP-адресе, включая легитимные.


Slide20 l.jpg

DNS-фильтрация

  • Достоинства:

  • достаточно быстро и удобно.

  • Основной недостаток:

  • возможен обход по IP-адресу (http:\\93.158.ХХ.ХХ).


Slide21 l.jpg

Фильтрация по URL

  • Достоинства:

  • точно и удобно.

  • Недостатки:

  • высокая стоимость решения;

  • снижение скорости обработки запросов;

  • возможен обход по IP-адресу (http:\\93.158.ХХ.ХХ).


Slide22 l.jpg

Система контентной фильтрации


Slide23 l.jpg

Опции услуги контентной фильтрации

  • Фильтрация http-трафика в соответствии с заданной политикой фильтрации.

  • Мониторинг и управление системой фильтрации web-трафика.

  • Предоставление клиенту отчетов об информационном обмене, срабатывании фильтров web-трафика и инцидентах информационной безопасности.

  • Консультирование клиента в рамках предоставляемой услуги.


Slide24 l.jpg

Преимущества использования услуги

  • Увеличение производительности работы персонала (целевое использование сети Интернет).

  • Снижение юридических рисков.

  • Уменьшение затрат на оплату излишнего Интернет-трафика.

  • Снижение риска вирусного заражения ПК.

  • Уменьшение негативного воздействия на психическое здоровье детей и подростков.


Slide25 l.jpg

Состояние услуги в настоящее время

  • Оборудование и программное обеспечение закуплено.

  • Система контентной фильтрации развернута.

  • Тестирование решения проведено.

  • Производится согласование вопросов автоматизации.

  • Осуществляется разработка контрактных документов.

  • Планируемый ввод в коммерческую эксплуатацию – 3 квартал 2009 г.


Slide26 l.jpg

Спасибо за внимание

ЗАО «Компания ТрансТелеКом»

Тел: +7 (495) 7846670

Факс: +7 (495) 784 6671www.ttk.ru

[email protected]


  • Login