Выбрать язык


Выбрать язык | Show only


Русский | English


Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения

пятница, 20 декабря 2019 г.

SOC для безопасности инфраструктуры и бизнес-процессов

Во вторник 17.12.2019 я выступал на конференции "Ведомостей" с докладом на тему "Технологии настоящего и будущего в центрах мониторинга ИБ (SOC)". В отличие от многих других моих выступлений, здесь необходимо было сфокусироваться не на технической стороне вопроса, а на взаимосвязи информационной безопасности с бизнесом. При этом, конечно, донести возможность технической реализации того или иного действия. 
Выступление условно можно было поделить на 3 части: 
  1. Вводная.
  2. Реализация контролей безопасности бизнес-процессов с помощью SOC.
  3. Измерение эффективности SOC.
Поскольку регламент давал на все не более 10 минут, пришлось постараться вложить информацию в минимум слайдов и слов. Поэтому осталось и для блога. Опишу 1 и 2 части.

У многих сложилось мнение, что область применения SOC - исключительно инфраструктура, и что-то, полезнее антивируса либо событий операционной системы, мониторить не получится. Отчасти это правда, поскольку SIEM - технологическое ядро SOC - имеет готовые интеграционные модули (коннекторы, коллекторы и т. п. вендорспецифичные термины) в основном для сбора информации с операционных систем, сетевых сервисов и средств защиты информации. И это объяснимо. Приведу в качестве примера слайд из своей презентации.


Если обратить внимание на рисунок и попытаться подсчитать разнообразие возможных источников на каждом слое, то можно заметить, что на уровне приложений их количество резко возрастет.

понедельник, 6 февраля 2017 г.

Нездоровые инновации - путь к вырождению

В последнее время стало модно использовать любые инновационные методы, либо те, которые таковыми можно назвать. А тем более если на них можно выбить финансирование на этой волне. Инновации, безусловно, вещь хорошая. Они нам дали цивилизацию, но как бы они ее и не погубили.
Навеяны эти размышления прочитанной новостью о том, что бельгийская компания Newfusion начала вживлять своим сотрудникам чипы. Была, конечно, мысль, что это утка, но, кроме новостей (отечественных и зарубежных), на фсбучной странице компании прямо видео выложено. То, что на конференции Black Sea Summit в Одессе в сентябре 2016 человеку вшили чип - я тоже читал.

Но то девелопмент, а это уже продуктив. Понятно, что за подобные биометрические методы многие сейчас активно выступают, всячески расписывая плюсы, в том числе и с точки зрения ИБ, но здесь уже нарушаются грани и информационной и физической безопасности, смывается граница между личной и корпоративной жизнью в пользу последней.
Поскольку преимущества явно расписываются во многих кейсах, попробуем рассмотреть недостатки вживления таких чипов в человека. Для начала абстрагируемся от высоких технологий, АНБ, слежки и т.п. Просто рассмотрим, какие риски несет просто нахождение инородного тела в организме человека, медицинские показатели которого не требуют его установки. То есть, речь не о спасении человека методом установки кардиостимулятора и т.п. медицинского устройства, а о вживлении чипов в здорового человека, которому они реально не нужны.