90 likes | 229 Views
Komplexní řešení bezpečnosti. CC Novasoft a.s. v ČR. komplexní řešení bezpečnosti z pohledu personálního zajištění bezpečnostního managementu bezpečnosti informačních systémů. Služby - poradentví, konzultační činnost, školení.
E N D
CC Novasoft a.s. v ČR • komplexní řešení bezpečnosti z pohledu • personálního zajištění • bezpečnostního managementu • bezpečnosti informačních systémů
Služby - poradentví, konzultační činnost, školení • analýza rizik - v souladu s požadavky norem BS 7799/ISO 17799 • komplexní analýza logů • penetrační testy • bezpečnostní audity • návrh, realizace a provozování bezpečnostních politik • havarijní plánování • monitoring zranitelností a patch management • projekty ,,Řízení bezpečnosti IT“ - v souladu s normou ISO/ČSN 13335 • školení bezpečnostních specialistů
Produktová řešení Bezpečná autentizace – typu Single Sign-On – implementace autentizace uživatele nebo služby pomocí jednorázových hesel Síťová a aplikační bezpečnost – s využitím standardu modelu ISO/OSI Host IDS, NIDS, IPS – detekce a prevence neoprávněných průniků Antispamové a antivirové řešení – filtrování nežádoucí pošty a ochrana proti virovým útokům Dostupnost a zálohování – kompaktní řešení zálohování systémů a dat Serverový clustering – robustní clusterová řešení s vysokou škálovatelností, s možností vytvářet geografické clustery Firewally a VPN – zabezpečení perimetru sítí a bezpečná komunikace se vzdálenými pracovišti Web proxy – řešení pro ochranu a monitoring web komunikací
Dlouholeté reference a zkušenosti týmu s implementací IT bezpečnosti • Mafra, a.s. – cluster antispamového řešení Městská policie hl.m.Prahy – kompletní bezpečnostní architektura – centrála fw cluster + 18 fw na obv.ředitelstvích Uniqa pojišťovna, a.s. – migrace firewallu Cisco Pix, dohled bezpečnostní infrastruktury Ahold Central Europe – řešení Host IDS na OS AIX Pražské vodárny a kanalizace – antispamové řešení, migrace firewallů, 60 VPN Státní zdravotní ústav – analýza systémových logů Krajský úřad Plzeňského kraje – penetrační testování
Portálová řešení • zajištění bezpečnosti • web browsing • instant messaging • webový e-mail • sdílení souborů typu P2P • video streaming • zajištění dostupnosti • řešení reverzní proxy
IDS, IPS – ochrana serverových farem IDS nebezpečný provoz pouze DETEKUJE - neodstraní jej z datového toku • TippingPoint UnityOne • provádí kompletní inspekci paketů až po 7.aplikační vrstvu • unikátní paralelní zpracováním filtrů disponuje výkonovými parametry s minimálním zpožděním, které umožuje in-line nasazení – předevšímvhodné do sitíse službami VoiceIP Příklady využití • ochrana hraničních perimetru LAN • ochrana serverových farem • oddělení skupin uživatelů LAN,WAN, vzdálených uživatelů, atd. • ochrana bezdrátových klientů
Řešení Host IDS • monitoring procesů běžících na konkrétních serverech • pomocí sad pravidel kontrola činnost systému a aplikací • soulad s bezpečnostními standardy a provozními směrnicemi
Monitorovací systémy – provozní a bezpečnostní vyhodnocení systémových logů