Информационная безопасность в глобальных информацион...
Download
1 / 26

4 puntos cardinales - PowerPoint PPT Presentation


  • 181 Views
  • Updated On :

Информационная безопасность в глобальных информационных сетях. Взгляд оператора связи. Докладчик: Золотников Александр Григорьевич, Руководитель департамента 1 апреля 2014 г. Рассматриваемые вопросы. Противодействие DDoS- атакам. Противодействие нежелательному контенту .

loader
I am the owner, or an agent authorized to act on behalf of the owner, of the copyrighted work described.
capcha
Download Presentation

PowerPoint Slideshow about '4 puntos cardinales' - Rita


An Image/Link below is provided (as is) to download presentation

Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author.While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server.


- - - - - - - - - - - - - - - - - - - - - - - - - - E N D - - - - - - - - - - - - - - - - - - - - - - - - - -
Presentation Transcript
Slide1 l.jpg

Информационная безопасность в глобальных информационных сетях

Взгляд оператора связи

Докладчик: Золотников Александр Григорьевич, Руководитель департамента

1 апреля 2014 г.


Slide2 l.jpg
Рассматриваемые вопросы глобальных информационных сетях

  • ПротиводействиеDDoS-атакам.

  • Противодействие нежелательному контенту.


Slide3 l.jpg
Противодействие глобальных информационных сетяхDDoS-атакам


Slide4 l.jpg
Статистика глобальных информационных сетяхDDoS-атак на сетях ТТК

В 2008 году на фоне количественного уменьшения наблюдается резкое увеличение мощности DDoS-атак


Slide5 l.jpg

Эволюция глобальных информационных сетяхDDoS-атак

По данным Arbor Networks, Ink в 2007 году зарегистрированы DDoS–атаки, достигающие 40 Гбит/с. По сравнению с 2000 годом налицо 100-кратное увеличение масштабов проблемы.

Стремительный рост мощности атак в указанный период времени значительно превышает наращивание полосы пропускания ISP.

Источник: Arbor Networks, Ink


Slide6 l.jpg

Угрозы реализации глобальных информационных сетях

DDoS-атак

  • Репутационные потери.

  • Финансовый ущерб.

  • Нарушение связности сетей.

  • Недоступность Интернет-сервисов и ресурсов.

  • Невозможность осуществления электронных платежей.


Slide7 l.jpg

Методы противодействия глобальных информационных сетяхDDoS-атакам

  • Модернизация структуры сети

  • Блокирование DDoS-атак (Blackhole)

  • Фильтрация DDoS-атак


Slide8 l.jpg

Модернизация структуры сети глобальных информационных сетях

DDoS-атака из Internet влечет нарушение связности корпоративной сети


Slide9 l.jpg

Модернизация структуры сети глобальных информационных сетях

Разделение VPN и доступа в Internet сохранит связность корпоративной сети при DDoS-атаках


Slide10 l.jpg

DDoS глобальных информационных сетяхатака

Блокирование DDoS атак (Blackhole)

Полезный трафик

Служба ИБ


Slide11 l.jpg

Фильтрация глобальных информационных сетяхDDoS-атак (услуга DDoS Free)

  • Подсистема обнаружения DDоS

  • Подсистема фильтрации DDоS

Наличие системы противодействия DDоS позволяет оператору связи в режиме реальноговремени предотвращать доступ «паразитного» трафика в сеть потребителя услуги.


Ddos ddos free l.jpg
Фильтрация глобальных информационных сетяхDDoS-атак (услуга DDoS Free)


Slide13 l.jpg

London глобальных информационных сетях

Amsterdam

Moscow

Точки присутствия системы защиты от DDoS атак


Slide14 l.jpg

Преимущества от использования услуги DDoSFree

  • Обеспечение непрерывности бизнеса.

  • Обеспечение непрерывности сервисов связи и Интернет-сервисов.

  • Обеспечение доступности Интернет-услуг.

  • Защита от недобросовестных конкурентов.


Slide15 l.jpg

Состояние услуги в настоящее время

  • Системы мониторинга и фильтрации развернуты.

  • Услуга предоставляется клиентам в тестовом режиме.

  • Производится окончательное согласование вопросов автоматизации услуги.

  • Осуществляется доработка контрактных документов.

  • Планируемый ввод в коммерческую эксплуатацию – 3 квартал 2009 г.


Slide16 l.jpg
Противодействие нежелательному контенту


Slide17 l.jpg
Цели распространения нежелательного контента

Несанкционированный сбор информации (кибершпионаж)

Пропаганда терроризма и экстремизма

Сетевая педофилия, детское порно

Киберпреследование

Вторжение в личную жизнь

Интернет-мошенничество

Сетевые оскорбления и клевета

Наркопропаганда

Сектантство, «клубы самоубийц»

Киберзависимость

Личность, общество, государство

Угроза национальной безопасности


Slide18 l.jpg

Методы противодействия нежелательному контенту

  • Блокирование IP-адресов.

  • DNS-фильтрация.

  • Фильтрация по URL.


Slide19 l.jpg

Блокирование IP-адресов нежелательному контенту

  • Достоинства:

  • безусловный прямой запрет ресурса;

  • минимальные затраты.

  • Основной недостаток:

  • блокируются все ресурсы сайта на данном IP-адресе, включая легитимные.


Slide20 l.jpg

DNS-фильтрация нежелательному контенту

  • Достоинства:

  • достаточно быстро и удобно.

  • Основной недостаток:

  • возможен обход по IP-адресу (http:\\93.158.ХХ.ХХ).


Slide21 l.jpg

Фильтрация по URL нежелательному контенту

  • Достоинства:

  • точно и удобно.

  • Недостатки:

  • высокая стоимость решения;

  • снижение скорости обработки запросов;

  • возможен обход по IP-адресу (http:\\93.158.ХХ.ХХ).


Slide22 l.jpg
Система контентной фильтрации нежелательному контенту


Slide23 l.jpg
Опции услуги контентной фильтрации

  • Фильтрация http-трафика в соответствии с заданной политикой фильтрации.

  • Мониторинг и управление системой фильтрации web-трафика.

  • Предоставление клиенту отчетов об информационном обмене, срабатывании фильтров web-трафика и инцидентах информационной безопасности.

  • Консультирование клиента в рамках предоставляемой услуги.


Slide24 l.jpg
Преимущества использования услуги

  • Увеличение производительности работы персонала (целевое использование сети Интернет).

  • Снижение юридических рисков.

  • Уменьшение затрат на оплату излишнего Интернет-трафика.

  • Снижение риска вирусного заражения ПК.

  • Уменьшение негативного воздействия на психическое здоровье детей и подростков.


Slide25 l.jpg

Состояние услуги в настоящее время

  • Оборудование и программное обеспечение закуплено.

  • Система контентной фильтрации развернута.

  • Тестирование решения проведено.

  • Производится согласование вопросов автоматизации.

  • Осуществляется разработка контрактных документов.

  • Планируемый ввод в коммерческую эксплуатацию – 3 квартал 2009 г.


Slide26 l.jpg
Спасибо время за внимание

ЗАО «Компания ТрансТелеКом»

Тел: +7 (495) 7846670

Факс: +7 (495) 784 6671www.ttk.ru

[email protected]


ad