Супремум MBA IT ИТ-директор ИТ-форум ИТ-Олимпиада "IT-Universe"  
Публикации, новости, события

Вернуться в Календарь ИТ-событий


В одном из крупнейших банков Казахстана установлена система защиты информации на базе технологий Cisco 29.11.2017

В одном из крупнейших банков Казахстана установлена система защиты информации на базе технологий Cisco

В Казахстане реализован проект по созданию комплексной ИБ-системы, основанной на решениях Cisco. Безопасность корпоративной сети «Евразийского банка» обеспечивают элементы архитектуры Cisco SAFE. Разработки Cisco позволили банку отразить ряд масштабных атак, совершенных на банковский сектор Республики Казахстан в 2017 году. 

В 2014 году «Евразийский банк», опираясь на результаты проведенной оценки рисков, разработал и начал активно внедрять стратегию развития информационной безопасности. Ее важнейшими пунктами стали модернизация внешнего периметра безопасности и внедрение современных средств противодействия киберпреступникам. Также требовалось обновить лицензии разнородных продуктов, которые использовались для защиты данных прежде, или заменить их. Анализ рынка ИБ-систем и итоги тестирований показали, что решения Cisco, позволяющие выявить угрозы на раннем этапе и оперативно их нейтрализовать, максимально соответствуют ожиданиям департамента ИТ-безопасности как с технической точки зрения, так и с финансовой.

Первоначально была проведена замена систем доступа почтовых и интернет-шлюзов. Внедрение решений Cisco (Web Security Appliance и Email Security Appliance) производилось без прерывания работы сервисов и с минимальным влиянием на деятельность пользователей. Развертывание систем и перенос настроек не потребовали много времени и были осуществлены специалистами банка без привлечения интеграторов.

Затем было введено в эксплуатацию решение для удаленного доступа к внутренним сервисам банка сотрудников и внешних партнеров на основе межсетевых экранов Cisco ASA 5555 и серверов авторизации Cisco Identity Service Engine (ISE). В результате финансовые консультанты банка получили безопасный доступ к корпоративным ресурсам. Такие специалисты работают в удаленном режиме, оказывая услуги населению в торговых точках. Внедрение позволило им пользоваться инструментами, находящимися внутри сети, минимизируя риски несанкционированного доступа. Сервис постоянно развивается, и с его помощью недавно была реализована функция контроля настроек рабочих станций для соответствия требованиям безопасности банка.

В 2016 году на внешнем периметре организации были установлены решения Cisco ASA с сервисами FirePower, повышающие уровень его защищенности и предоставляющие новые возможности ретроспективного анализа. Также стоит отметить, что в ИБ-инфраструктуру банка было включено решение Cisco Advanced Malware Protection для оконечных устройств (AMP for Endpoints), использующее технологию предотвращения атак следующего поколения. Агенты AMP были установлены как дополнительная мера защиты на оконечных точках вместе с антивирусными программами. Решение AMP for Endpoints сыграло ключевую роль в предотвращении некоторых атак, прошедших внешную линию обороны.

В отчете Cisco по информационной безопасности за первое полугодие 2017 г. отмечается возрождение таких традиционных атак, как рассылка вредоносного ПО посредством электронной почты. При этом эволюция программ-вымогателей также выражается в компрометации бизнес-почты с помощью социального инжиниринга. В 2016-2017 гг. в странах СНГ был зафиксирован ряд масштабных атак на банковский сектор. Одной из них стала активность, которая заключалась в рассылке писем с экплойтом или исполняемым файлом в архиве с паролем. В банки стран СНГ преступники отправляли письма от имени других банков или компании-производителя банкоматов с вложениями, содержащими вредоносный код. Запущенное вложение закреплялось в системе, а атакующие получали доступ к ключевым ресурсам банков. Контроль над внутренней сетью банков позволял загружать необходимое ПО в банкоматы и управлять выдачей наличных.

«Евразийский банк», в числе других, подвергся таким атакам, но, благодаря функционалу решений Cisco SAFE, они были успешно отражены. Во всех выявленных случаях письма и вредоносные вложения были заблокированы различными элементами Cisco SAFE.  

«Системы успешно функционируют и обеспечивают безопасный доступ в Интернет и корпоративную сеть банка, почтовый обмен для всех сотрудников, – говорит Алексей Некрасов, руководитель направления сервисов ИТ-безопасности «Евразийского банка». – Специалисты могут безопасно взаимодействовать с внешними контрагентами. Спам-фильтры, защита электронной почты, защита периметра от сетевых угроз – неполный список уже решенных задач. Кроме того, мы установили систему анализа сетевого трафика Cisco StealthWatch для того, чтобы оперативно получать информацию об источниках и конечных объектах, представляющих угрозу. Мы отслеживаем движение трафика, устройства, получающие доступ в сеть, а также потенциальные вредоносные действия».

«Архитектура Cisco SAFE обеспечивает согласованность инструментов и позволяет решать операционные задачи на всем жизненном цикле атаки – до, во время и после, – рассказывает Владимир Илибман, эксперт Cisco по кибербезопасности. – Мы создаем целостную модель защиты не просто отдельных компонентов, а всей сети: такой метод позволяет идентифицировать начало нападения и проследить за его ходом, вовремя сформировать предупреждения и активно противодействовать атаке без участия пользователя. Модернизировав ИБ-инфрастуктуру, «Евразийский банк» сделал своего рода «долгосрочный вклад» в будущее. Надежная кибероборона обеспечивает сохранность данных и позволяет полностью сосредоточиться на достижении бизнес-целей». 

На стадии внедрения находится технология TrustSec, которая необходима для  защиты внутреннего периметра от несанкционированных подключений. Еще одна стратегическая цель – продолжить работу по интеграции установленных решений и подключению новых сервисов и модернизации сети. Вместе с тем нельзя забывать, что человеческий фактор представляет наибольшую угрозу безопасности, а потому в банке регулярно проводятся обучающие мероприятия для сотрудников, призванные повысить уровень их осведомленности в вопросах ИБ. 

Источник: пресс-релиз Cisco



ИТ-АКЦИИ (ВСЕ АКЦИИ)

Новогодний CIO-Jazz: Change management - будущее создается сегодня. Новогодний CIO-Jazz: Change management - будущее создается сегодня.

13 декабря 2019г, г. Киев. Приглашаем принять участие в итоговом ежегодном мероприятии года -  Новогоднем CIO-Jazz, где у Вас будет возможность встретиться, отметить достижения Ваших коллег, пообщаться с компаниями, представляющими новые технологии, а также поддержать традицию и принять участие в традиционных дискуссиях в стиле IT-Jazz

Конференц-часть CIO-Jazz состоится в Бизнес-школе КРОК, а Новогодняя вечеринка, как всегда, в Бочке на Крещатике.



Конференція III ERP FORUM Конференція III ERP FORUM
18 грудня 2019 року запрошуємо топ-менеджмент та керівників підрозділів підприємств на III ERP FORUM в м. Київ. Захід присвячений лінійці програмних продуктів та успішним впровадженням рішень BAS для автоматизації корпоративного ринку.

Учасники конференції ознайомляться з сучасними можливостями підвищення ефективності управління бізнесом, організації обліку, контролю і аналізу фінансових і матеріальних ресурсів за допомогою інноваційних програмних продуктів BAS.

В рамках конференції будуть розглянуті функціональні можливості нових програмних продуктів лінійки BAS для побудови комплексних інформаційних систем управління. Велику увагу буде приділено важливим аспектам ведення корпоративних проектів автоматизації – від моделювання до супроводу.

Участь для представників підприємств, при умові попередньої реєстрації, БЕЗКОШТОВНА!

Публикации, новости, события (ВСЕ Публикации, новости, события)
RSS

Softprom by ERС совместно с NI AWR начинает сотрудничество с техническими ВУЗами Украины 30.09.2019 Softprom by ERС совместно с NI AWR начинает сотрудничество с техническими ВУЗами Украины

С 1 октября 2019 года стартует программа по обеспечению технических ВУЗов Украины новейшим программным обеспечением для разработки радиочастотных (РЧ) и сверхвысокочастотных (СВЧ) устройств NI AWR Design Environment.

Цель программы - обеспечить возможность использования студентами современных решений NI AWR, показать преимущества работы в легальном программном обеспечении.

Председатель Правления Ассоциации Wireless Ukraine  назначен Главным консультантом Медиа-проекта Глобальной торгово-логистической ИТ-Платформы New Silk Road BRICS. 25.06.2019 Председатель Правления Ассоциации Wireless Ukraine назначен Главным консультантом Медиа-проекта Глобальной торгово-логистической ИТ-Платформы New Silk Road BRICS.
Олег Соболев, Председатель Правления Ассоциации Wireless Ukraine (более 16 лет на рынке, более 80 членов организации), назначен Главным консультантом Медиа-проекта Глобальной торгово-логистической ИТ-Платформы New Silk Road BRICS.

Альфа-Банк Украина наградил студентов в конкурсе на разработку мобильных приложений 11.06.2019 Альфа-Банк Украина наградил студентов в конкурсе на разработку мобильных приложений

10 июня состоялся финал конкурса «Разработка мобильных приложений» – 2019 в рамках Международной студенческой олимпиады в сфере информационных технологий IT Universe-2019. Организаторы IT-Universe - Сообщество ИТ-директоров Украины, Консалтинговая компания Супремум, ВУЗ-Соорганизатор - Киевский национальный университет культуры и искусств.

Альфа-Банк Украина поддержал молодых разработчиков и выступил спонсором призового фонда конкурса.

ИТ-ПРОЕКТЫ (ВСЕ ПРОЕКТЫ)
RSS

Moyo выбрал Amazon Web Services для масштабирования e-commerce платформы 25.06.2019 Moyo выбрал Amazon Web Services для масштабирования e-commerce платформы

Компания Moyo - крупнейшая сеть магазинов электроники, бытовой техники и других потребительских товаров, совместно с Softprom by ERC - Advanced Consulting Partner в сети Amazon Web Services, объявили об успешной реализации ИТ-проекта на платформе AWS. Для стабилизации и увеличения доступности e-commerce платформы было выбрано решение на базе Amazon AWS как альтернатива предыдущему облачному провайдеру.

Для миграции выбрали услуги аренды виртуальных машин и база данных, как сервис. В качестве сопровождающих также подключены сервис Route 53 для управления и защиты DNS, облачное дисковое хранилище для бэкапов.

Про внесення змін до деяких постанов Кабінету Міністрів України щодо функціонування офіційних веб-сайтів органів виконавчої влади 12.06.2019 Про внесення змін до деяких постанов Кабінету Міністрів України щодо функціонування офіційних веб-сайтів органів виконавчої влади

12 червня Уряд ухвалив постанову Кабінету Міністрів України «Про внесення змін до деяких постанов Кабінету Міністрів України щодо функціонування офіційних веб-сайтів органів виконавчої влади».

 

ИТ-ВИДЕО (ВСЕ ВИДЕО)
RSS

Интервью Андрея Гончаренко (CIO Аптека низких цен) каналу Perceptron. 23.11.2018 Интервью Андрея Гончаренко (CIO Аптека низких цен) каналу Perceptron.
Робот-помощник в обслуживании клиентов / Сложности построения самой большой аптечной сети / Проблема последней мили при подключении интернета / Большая логистика, где управление только на информационном уровне и многое другое...
Более подробно смотрите в интервью Андрея Гончаренко каналу Perceptron.

Интервью Романа Лучкова (CIO БаДМ) каналу Perceptron. 28.08.2018 Интервью Романа Лучкова (CIO БаДМ) каналу Perceptron.

Лучков Роман, CIO БаДМ: "У меня в карьере было немного компаний, и, несмотря на 20 страниц трудовой книжки, можно выделить три этапа построения карьеры: первая компания в которой я пробаботал 10 лет была телекоммуникационной (Оптима-телеком), вторая - сделала компетенции  (qivi.ru - объединенная система моментальных платежей), третья компания в котрой я сейчас работаю, компания БаДМ."

Более подробно смотрите в интервью каналу Perceptron

Интервью Бузмакова Владимира каналу Perceptron. 13.08.2018 Интервью Бузмакова Владимира каналу Perceptron.

Более 10 лет консалтинговой деятельности в области ИТ позволили Владимиру превратить практические примеры в теоретические кейсы как на выступлениях клуба ИТ директоров, так и на отдельную секцию в MBA “Информационный менеджмент”.

Бузмаков Владимир, Председатель Актива Сообщества ИТ-директоров Украины, директор по консалтингу и учредитель консалтинговой компании «Супремум», идеолог и руководитель программы MBA IT (MBA «Информационный менеджмент») в Бизнес-школе КРОК.

Интервью каналу Perceptron.


| карта сайта |
|
обратная связь |
|
подписка на новости |

MiroHost — крупнейший хостинг-провайдер Украины

Сообщество ИТ-директоров Украины

КК Супремум


© Супремум, 2006-2017 
Все права защищены.

Работает на «1С-Битрикс: Управление сайтом»

//