Коваленко Дарья - secret disk enterprise - webinar

26
w w w. a l a d d i n. r u w w w. a l a d d i n – r d. r u Корпоративная система защиты конфиденциальной информации с централизованным управлением Коваленко Дарья Secret Disk Enterprise 2013 г. Москва

Upload: daria-ko

Post on 27-Jul-2015

119 views

Category:

Software


0 download

TRANSCRIPT

Page 1: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n. r uw w w. a l a d d i n – r d. r u

Корпоративная система защиты конфиденциальной информации с централизованным управлением

Коваленко Дарья

Secret Disk Enterprise

2013 г. Москва

Page 2: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Где и как хранятся Ваши данные? Зачем защищать информацию?

2

Page 3: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Способы потерять информацию

• Несанкционированный доступ

• Потеря или кража ноутбуков, съемных носителей

• Изъятие носителей данных в результате недружественных действий

3

Page 4: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Линейка продуктов Secret Disk

• Сертифицированные версии Secret Disk

4

Page 5: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Принцип работы Secret Disk

5

Доступ к зашифрованным данным может получить только авторизованный пользователь

Page 6: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Назначение Secret Disk Enterprise

•Защита информации от несанкционированного доступа

•Централизованное управление

•Разграничение прав доступа

Page 7: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

До Secret Disk Enterprise …

Page 8: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Как работает?

Рабочее место системного администратора

Рабочее место администратора ИБ

Page 9: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Схема функционирования

Евгений Петров
Необходимо упростить картинку, объединив SDMS в единый блок без детализации.
Page 10: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

• Централизованное управление

• Защита данных на системных, логических и виртуальных дисках

• Аутентификация пользователя до загрузки ОС

• Поддержка различных алгоритмов шифрования данных в т.ч. по ГОСТ 28147-89 из состава КриптоПро CSP

• Аутентификация доступа по электронному ключу еToken

• Управление настройками, мониторинг работоспособности

• Работа с защищенными данными вне корпоративной сети

• Гибкая ролевая модель

• Аудит использования защищенных ресурсов

Возможности Secret Disk Enterprise

Page 11: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Требования Secret Disk Enterprise

• Операционная система

для рабочих станций: - Microsoft Windows 7 SP1 (32- и 64-бит),

- Microsoft Windows Vista SP2 (32- и 64-бит),

- Microsoft Windows XP SP3.

для сервера: - Microsoft Windows Server 2008 R2,

- Microsoft Windows Server 2008 (32- и 64-бит),

- Microsoft Windows Server 2003 SP2 (32 и 64-бит)

• Электронные ключи eToken - USB-ключи и смарт-карты eToken PRO (Java),

- комбинированные ключи eToken NG-FLASH (Java),

- комбинированные ключи eToken NG-OTP (Java).

Page 12: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Требования Secret Disk Enterprise

• Обязательное программное обеспечениеДля сервера бизнес-логики: - Microsoft .NET Framework 3.5 SP1;

- eToken PKI Client 5.1 SP1 или SafeNet Authentication Client 8.0 SP2.

Для сервера шлюза клиентов: - Microsoft IIS версии 6 и выше;

- Microsoft .NET Framework 3.5 SP1.

Для сервера административного веб-портала:

- Microsoft IIS версии 6 и выше;

- Microsoft .NET Framework 3.5 SP1;

- Браузер Internet Explorer 7.0 или более поздней версии.

• Microsoft SQL Server 2005/2008

• Active Directory

Page 13: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

• Все компоненты устанавливаются на одном сервере

• Один из компонентов устанавливается на отдельном сервере

• Каждый компонент устанавливается на отдельном сервере

Варианты развёртывания

Page 14: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

All – in - one

Сервер управления•Шлюз клиентов•Административный Web-портал•Сервер бизнес-логики

Сервер БД

Клиенты

Администратор

- до 1000 пользователей

Евгений Петров
Необходимо упростить картинку, объединив SDMS в единый блок без детализации.
Page 15: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Выделенный сервер БД

Сервер управления•Шлюз клиентов•Административный Web-портал•Сервер бизнес-логики

Сервер БД

Клиенты

Администратор

- от 1000 пользователей

Page 16: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Выделенные сервера БД и бизнес-логики

Сервер управления•Шлюз клиентов•Административный Web-портал

Сервер БДСервер бизнес-логики

Клиенты

Администратор

Page 17: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

• Встроенные роли

– Оператор

– Администратор информационной безопасности

– Аудитор

– Пользователь

– Агент восстановления ключей

– Инженер по обслуживанию

• Роли, определяемые заказчиком

– Позволяют гибко настроить продукт в соответствии с действующей на

предприятии политикой ИБ

Ролевая модель

Page 18: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

• Четыре журнала:

– журнал аудита

– журнал предупреждений

– журнал клиентской активности

– журнал планов обслуживания

• Группировка событий

• Просмотр событий на конкретной рабочей станции

• Журналы событий хранятся в БД Microsoft SQL –можно строить свои отчёты или подключить источник к корпоративной системе мониторинга

Мониторинг и аудит

Page 19: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Глобальные политики

19

Page 20: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Механизм лицензирования

• Серверная лицензия – фиксированная стоимость

– приобретается однократно на домен Microsoft AD

• Клиентские лицензии приобретаются по числу рабочих мест– начальное количество

– дополнительные лицензии

– скидки на количество

• Лицензия на техподдержку– зависит от числа приобретённых клиентских лицензий

– при приобретении клиентской лицензии стоимость техподдержки на первый год уже учтена в стоимости лицензии

Page 21: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Сертифицированные версии

• Secret Disk Enterprise

На данный момент идет сертификация Secret Disk Enterprise версии 1.7.2.

Page 22: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Новое в  Secret Disk Enterprise 2.0 (SDMS и SDA)

• Поддержка ключей нового поколения JaCarta.

• Реализована поддержка Microsoft Windows 8 (SDA) и Microsoft Windows Server 2012 (SDMS).

• Поддержка БД Microsoft SQL Server 2012.

• Поддержка множественной криптографии

• Реализована возможность миграции виртуальных дисков

• Реализована возможность привязки установки к организационному подразделению (OU) в Microsoft Active Directory

• Реализована поддержка работы в кластере распределения нагрузки (Network Load Balancing, NLB)

• Реализована возможность выполнения групповых операций в интерфейсе управления.

22

Page 23: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Выбор необходимого решения

Page 24: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n – r d. r u

Информация о продуктах

Сайт компании www.aladdin-rd.ru

-описание продуктов

-демо-версии продуктов линейки Secret Disk

-новости и пресс-релизы

-презентации и статьи по продуктам

-актуальная информация о мероприятиях и семинарах, проводимых компанией Аладдин Р.Д.

Page 25: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n. r uw w w. a l a d d i n – r d. r u

Ваши вопросы?

Page 26: Коваленко Дарья -  Secret Disk Enterprise -  webinar

w w w. a l a d d i n. r uw w w. a l a d d i n – r d. r u

Спасибо за Ваше внимание!

Коваленко Дарья