Супремум MBA IT ИТ-директор ИТ-форум ИТ-Олимпиада "IT-Universe"  
Публикации, новости, события

Вернуться в Календарь ИТ-событий


В одном из крупнейших банков Казахстана установлена система защиты информации на базе технологий Cisco 29.11.2017

В одном из крупнейших банков Казахстана установлена система защиты информации на базе технологий Cisco

В Казахстане реализован проект по созданию комплексной ИБ-системы, основанной на решениях Cisco. Безопасность корпоративной сети «Евразийского банка» обеспечивают элементы архитектуры Cisco SAFE. Разработки Cisco позволили банку отразить ряд масштабных атак, совершенных на банковский сектор Республики Казахстан в 2017 году. 

В 2014 году «Евразийский банк», опираясь на результаты проведенной оценки рисков, разработал и начал активно внедрять стратегию развития информационной безопасности. Ее важнейшими пунктами стали модернизация внешнего периметра безопасности и внедрение современных средств противодействия киберпреступникам. Также требовалось обновить лицензии разнородных продуктов, которые использовались для защиты данных прежде, или заменить их. Анализ рынка ИБ-систем и итоги тестирований показали, что решения Cisco, позволяющие выявить угрозы на раннем этапе и оперативно их нейтрализовать, максимально соответствуют ожиданиям департамента ИТ-безопасности как с технической точки зрения, так и с финансовой.

Первоначально была проведена замена систем доступа почтовых и интернет-шлюзов. Внедрение решений Cisco (Web Security Appliance и Email Security Appliance) производилось без прерывания работы сервисов и с минимальным влиянием на деятельность пользователей. Развертывание систем и перенос настроек не потребовали много времени и были осуществлены специалистами банка без привлечения интеграторов.

Затем было введено в эксплуатацию решение для удаленного доступа к внутренним сервисам банка сотрудников и внешних партнеров на основе межсетевых экранов Cisco ASA 5555 и серверов авторизации Cisco Identity Service Engine (ISE). В результате финансовые консультанты банка получили безопасный доступ к корпоративным ресурсам. Такие специалисты работают в удаленном режиме, оказывая услуги населению в торговых точках. Внедрение позволило им пользоваться инструментами, находящимися внутри сети, минимизируя риски несанкционированного доступа. Сервис постоянно развивается, и с его помощью недавно была реализована функция контроля настроек рабочих станций для соответствия требованиям безопасности банка.

В 2016 году на внешнем периметре организации были установлены решения Cisco ASA с сервисами FirePower, повышающие уровень его защищенности и предоставляющие новые возможности ретроспективного анализа. Также стоит отметить, что в ИБ-инфраструктуру банка было включено решение Cisco Advanced Malware Protection для оконечных устройств (AMP for Endpoints), использующее технологию предотвращения атак следующего поколения. Агенты AMP были установлены как дополнительная мера защиты на оконечных точках вместе с антивирусными программами. Решение AMP for Endpoints сыграло ключевую роль в предотвращении некоторых атак, прошедших внешную линию обороны.

В отчете Cisco по информационной безопасности за первое полугодие 2017 г. отмечается возрождение таких традиционных атак, как рассылка вредоносного ПО посредством электронной почты. При этом эволюция программ-вымогателей также выражается в компрометации бизнес-почты с помощью социального инжиниринга. В 2016-2017 гг. в странах СНГ был зафиксирован ряд масштабных атак на банковский сектор. Одной из них стала активность, которая заключалась в рассылке писем с экплойтом или исполняемым файлом в архиве с паролем. В банки стран СНГ преступники отправляли письма от имени других банков или компании-производителя банкоматов с вложениями, содержащими вредоносный код. Запущенное вложение закреплялось в системе, а атакующие получали доступ к ключевым ресурсам банков. Контроль над внутренней сетью банков позволял загружать необходимое ПО в банкоматы и управлять выдачей наличных.

«Евразийский банк», в числе других, подвергся таким атакам, но, благодаря функционалу решений Cisco SAFE, они были успешно отражены. Во всех выявленных случаях письма и вредоносные вложения были заблокированы различными элементами Cisco SAFE.  

«Системы успешно функционируют и обеспечивают безопасный доступ в Интернет и корпоративную сеть банка, почтовый обмен для всех сотрудников, – говорит Алексей Некрасов, руководитель направления сервисов ИТ-безопасности «Евразийского банка». – Специалисты могут безопасно взаимодействовать с внешними контрагентами. Спам-фильтры, защита электронной почты, защита периметра от сетевых угроз – неполный список уже решенных задач. Кроме того, мы установили систему анализа сетевого трафика Cisco StealthWatch для того, чтобы оперативно получать информацию об источниках и конечных объектах, представляющих угрозу. Мы отслеживаем движение трафика, устройства, получающие доступ в сеть, а также потенциальные вредоносные действия».

«Архитектура Cisco SAFE обеспечивает согласованность инструментов и позволяет решать операционные задачи на всем жизненном цикле атаки – до, во время и после, – рассказывает Владимир Илибман, эксперт Cisco по кибербезопасности. – Мы создаем целостную модель защиты не просто отдельных компонентов, а всей сети: такой метод позволяет идентифицировать начало нападения и проследить за его ходом, вовремя сформировать предупреждения и активно противодействовать атаке без участия пользователя. Модернизировав ИБ-инфрастуктуру, «Евразийский банк» сделал своего рода «долгосрочный вклад» в будущее. Надежная кибероборона обеспечивает сохранность данных и позволяет полностью сосредоточиться на достижении бизнес-целей». 

На стадии внедрения находится технология TrustSec, которая необходима для  защиты внутреннего периметра от несанкционированных подключений. Еще одна стратегическая цель – продолжить работу по интеграции установленных решений и подключению новых сервисов и модернизации сети. Вместе с тем нельзя забывать, что человеческий фактор представляет наибольшую угрозу безопасности, а потому в банке регулярно проводятся обучающие мероприятия для сотрудников, призванные повысить уровень их осведомленности в вопросах ИБ. 

Источник: пресс-релиз Cisco



ИТ-АКЦИИ (ВСЕ АКЦИИ)

Лови свою скибку! - Акція від Бітрикс24 Лови свою скибку! - Акція від Бітрикс24
Акція діє на всій території України, окрім тимчасово окупованих територій. Акційна пропозиція діє з 01.08. до 31.08.2018 року. 

  • Ви використовуєте хмарний Бітрікс24 не так давно та вперше вирішили перейти до комерційного тарифу? Кожен новий клієнт отримує смачну знижку 24% на будь-який тарифний план Бітрікс24 при придбанні на 6 або 12 місяців. А якщо ви захочете придбати одразу на 2 роки, то знижка складе 36%.
  • Ви давно з нами і вже не перший раз подовжуєте свій Бітрікс24 у хмарі? Тоді ваша знижка складає: 12% - при сплаті будь-якого тарифного плану на півроку; 24% - якщо ви бажаєте бути з нами щонайменше 1 рік; 36% - якщо ви бажаєте зробити максимально вигідну покупку на 2 роки
  • Бажаєте вигідно придбати коробкову версію «Бітрікс24»? Саме час зекономити 12%  на покупці редакцій «CRM» та «Корпоративний портал»  на 50, 100, 250 та 500 користувачів.
  • Хочете перейти на більш високу редакцію коробкового «Бітрікс24» або оновитись? Якщо це редакції «CRM» або «Корпоративний портал» на 50, 100, 250 та 500 користувачів, то маєте знижку 24%!

Datacenters & Security Innovation Forum 2018 Datacenters & Security Innovation Forum 2018

12 Сентября 2018 года, г. Киев, ул. Смоленская, 31-33, БЦ Compass FM. ИТ-конференция решений для корпоративного сектора. Трансформация ИТ-инфраструктуры и безопасность. Бесперебойность, надежность и устойчивость ИТ-инфраструктуры и ЦОД. Datacenters. Infrastructure. IT Security. Network Solutions. Storage. Virtualization. Cloud.

Конференція "Цифрова трансформація бізнесу" Конференція "Цифрова трансформація бізнесу"

19 вересня 2018 року, м.Львів, велика зала Центру ім. Митрополита Андрея Шептицького, вул. Стрийська, 29. Ця конференція стане корисною для IT-керівників та уповноважених осіб компаній, націлених на впровадження нових способів підвищення ефективності бізнесу через цифрову трансформацію.

Публикации, новости, события (ВСЕ Публикации, новости, события)
RSS

Новый проект Cisco и Google Cloud упростит работу 150 миллионам пользователей 31.07.2018 Новый проект Cisco и Google Cloud упростит работу 150 миллионам пользователей

На ежегодной конференции Google Cloud Next (Сан-Франциско, 24–26 июля 2018)  Cisco и Google представили линейку решений для совместной работы. Google Cloud Contact Center AI и широкие возможности взаимоинтегрированных сервисов Webex и Google Calendar позволят миллионам пользователей работать еще эффективнее.

Масштабное исследование портрета и образа жизни IT-профессионалов харьковского региона 26.07.2018 Масштабное исследование портрета и образа жизни IT-профессионалов харьковского региона

Агентство IRS Group по заказу IT-Kharkiv Cluster проводит первое масштабное исследование портрета и образа жизни IT-профессионалов харьковского региона и приглашает специалистов IT-сферы принять в нем участие.

ИТ-ПРОЕКТЫ (ВСЕ ПРОЕКТЫ)
RSS

ТОП 10 крупных IT-проектов в Казахстане в 2018 году 01.08.2018 ТОП 10 крупных IT-проектов в Казахстане в 2018 году
Редакция «Къ» в начале 2018 г. определила значимые IT-проекты, которые начали свою реализацию в текущем году в Казахстане.

Цифровой Казахстан, Smart City, Big Data open source, GIS-Астана, Внедрение технологий EXPO,Создание цифровых фабрик, Развитие портала Ego, Digital CASA, Запуск спутников, Адресная доставка лекарств.

,

Соціальна ініціатива IT-Школяр 19.07.2018 Соціальна ініціатива IT-Школяр
Ініціатива об'єднала лідерів IT-освіти та представників IT-компаній з метою якісного оновлення змісту шкільної інформатики. Ініціатива передбачає впровадження в пілотних школах факультатів з сучасних IT-дисциплін, технічне оснащення шкіл та розробку сучасного курсу «Інформатика» для учнів 1-12 класів.

| карта сайта |
|
обратная связь |
|
подписка на новости |

MiroHost — крупнейший хостинг-провайдер Украины

Сообщество ИТ-директоров Украины

КК Супремум


© Супремум, 2006-2017 
Все права защищены.

Работает на «1С-Битрикс: Управление сайтом»