Перейти к содержанию
AM_Bot

Интервью с Алексеем Раевским, генеральным директором компании SECURIT

Recommended Posts

AM_Bot

raevskiy.jpg На вопросы Anti-Malware.ru любезно согласился ответить Алексей Раевский, генеральный директор компании SECURIT. Это интервью продолжает цикл публикаций "Индустрия в лицах".

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Услышать бы комментарии к интервью от Андрея Никишина и Алексея Гребенюка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ну, мои комментарии достаточно коротки

Нормативная база не предназначена для закрытия процедурных вопросов техническими решениями. В частности, любой аудит безопасности предполагает построение правильных процедур, а не закупку неких программных или программно - аппаратных решений. Будучи закупленными - они просто инструмент. Потому задача аудитора как раз это пояснить топ= менеджменту клиента и работать с ними по построению правильных процедур.Применение программных продуктов всегда идет всегда после этого.

Второе - пока (на сегодня) никакие технические решения - какие бы они совершенные ни были - не защитят от утечек. То есть от тривиального копирования или пересылки информации - да, продедектирует и поможет наказать виновного. Но вынос информации в голове - это проблема, которую эти продукты не решают.

То есть - пока сотрудник лоялен - это лишнее, если он не лоялен, но плохо подготовлен к инсайдерской атаке - эти продукты помогут, если хорошо подготовлен - тут есть вопросы. Может, стоит работать на уровне предупреждения и раннего выявления потенциального инсайдера на процедурном уровне?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Может, стоит работать на уровне предупреждения и раннего выявления потенциального инсайдера на процедурном уровне?

Интересно как? Периодическое прохождение сотрудников через детектор лжи :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

полиграф - дорого, неэффективно. Да и "внезапно" проверить затруднительно. Есть методики психологические, есть методики, построенные на оценках "мелких" нарушений для проверки лояльности клиентов. Есть еще оргмеры и напоминание об конкретной ответственности за правонарушения, связанные с нарушением конфиденциальности информации, персональных данных и т.д.

Полиграф - хорошее дополнение, когда оценки рисков инсайдерских атак существенно изменились.

Кстати, в моей практике был случай, когда с помощью AVP была вскрыта инсайдерская атака. Никаких отдельных средств контроля утечек, мониторинга деятельности сотрудников. Вот такая забавная штука

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

alexgr, намекаете на бесполезность DLP как класса продуктов? ;)

Только у SecurIT не только контентная фильтрация на шлюзе, а есть еще контроль портов и шифрование. Что в общем очень близко в DLP, поэтому они все вместе называют термином IPC.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

отнюдь. Я как раз говорил о приме - создании процедур, а потом формировании пула программных и программно - аппааратных средств для выполнения таких процедур. Я в курсе продукции компании, именно поэтому написал про осознанного инсайдера, который выносит данные в голове, мобильном телефоне с фото или на листочке, минуя контроль портов и подозрительные действия на рабочей станции.

То есть - все средства безопасности должны использоваться в комплексе.

Но мой пост был адресован к той части интервью, в котором говорилось о влиянии нормативной базы. Не совсем согласен с позицией по этому вопросу. Как раз следование ей и позволяет обеспечить редукцию рисков.

И последний тезис - про AVP - показывает, что грамотный безопасноик сможет из такой тривиальной вещи, как антивирус - сделать средство контроля. Не всеобъемлющее, но тем не менее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
И последний тезис - про AVP - показывает, что грамотный безопасноик сможет из такой тривиальной вещи, как антивирус - сделать средство контроля. Не всеобъемлющее, но тем не менее

Естественно - если напрмиер грамотный безопасник увяжет скажем факт появления чего-то типа Monitor.* в логе детекта антивируса на некоем ПК некоего начальника в КВС, потрудится выяснить, что это было (тип логгера, версия, откуда он взят взят) - и далее проследит, не качал ли кто-то из сотрудников такого кейлоггера в ближайшее время, на ловился ли он антивирусом еще у кого-то, развернет его у себя на полигоне и посмотрит, где настройки хранятся - и далее проверит, каковы настройки на том ПК, где он был найден антивирусом (там много можно выяснить - например, куда отсылаются собранные логи). И в итоге малозначительное сообщение антивирусника может раскрутиться в весьма интересное расследование, у меня бывали в практике такие случаи. Или другой пример - например, тот-же антихакер в WKS ловит скан портов. Если проследить - кто/зачем/откуда, можно поймать или балбеса-шутника, или инсайдера, который сканит сеть и ищет, чем можно поживиться ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Спасибо, Олег! Там было немного забавнее, но как факт - мы опубликовали это в виде статьи. Если компании это интересно - то могу поделиться текстом. Как история успеха. Тем более, что инсайдер был реально перехвачен и потом передан в руки МВД (этого в статье нет, конечно)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Спасибо, Олег! Там было немного забавнее, но как факт - мы опубликовали это в виде статьи. Если компании это интересно - то могу поделиться текстом. Как история успеха. Тем более, что инсайдер был реально перехвачен и потом передан в руки МВД (этого в статье нет, конечно)

Да, было бы весьма интересно, в том числе из тех соображений, что я стараюсь изучать интересные инциденты ИБ с участием KAV, дабы в новых версиях продумать возможность усиления и улучшения того, что помогло выявить злодеев.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

отправил в личку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
отправил в личку

Получил, большое спасибо !

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Естественно - если напрмиер грамотный безопасник увяжет скажем факт появления чего-то типа Monitor.* в логе детекта антивируса на некоем ПК некоего начальника в КВС, потрудится выяснить, что это было (тип логгера, версия, откуда он взят взят) - и далее проследит, не качал ли кто-то из сотрудников такого кейлоггера в ближайшее время, на ловился ли он антивирусом еще у кого-то, развернет его у себя на полигоне и посмотрит, где настройки хранятся - и далее проверит, каковы настройки на том ПК, где он был найден антивирусом (там много можно выяснить - например, куда отсылаются собранные логи).

В своих презентациях на эту тему я всегда привожу антивирусы как средство защиты от утечек, но с важными оговорками. Можно защитить, но только если задействован вредонос и он хоть как-то детектируется. А вот тут и все встает на свои места - % таких утечек небольшой. Например, по данным DataLossDB.org - это всего 8%. Или вредонос пишется таргетировано и антивирус, фаервол, IPS дружно молчат или же вообще все делает человеком случайно или преднамеренно (классический инсайдер). Конечно, статистика DataLossDB.org берется по утечкам в том смысле, как это понимает широкая общественность, они не считают за утечку кражу номера кредитки трояном с компьютера шефа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • valera007
      Спасибо за совет. Уже нашли хороший отпугиватель насекомых. Именно ультразвуковой. Купили на http://www.otpugiwateli.ru/ где тоже выбор неплохой. Посмотрите, если интересно. А за совет спасибо. Ваш сайт тоже очень хороший, но мы уже сделали покупку. 
    • ganny
      А мне Вулкан Ставка понравилось. И ставку можно сделать и в игровые автоматы порубиться. Да и коэффициенты повыше будут чем в леоне.
    • Elisea
      В прошлом году покупали папе на дачу культиватор электрический. Заказывали через интернет на этой платформе http://www.loplosh.ru/shop/elektro/loplosh-2200.html . Позитивные отзывы сыграли роль. Испробовали тогда же. Могу сказать ,что не обманули. Качественная техника. В этом году будем юзать.
    • aleks87
      Новое казино Booi 200% на депозит . Бонусы казино Booi Встречайте новое, горячее казино Буй от команды создателей культовой Play Fortuna! Эта азартная площадка порадует игроманов выгоднымибездепозитными бонусами, есть приветственный пакет, а основная изюминка проекта возврат ставок- Rebate. Это решение без преувеличений является инновационным. Официальный сайт казино Буй поразил удачным дизайном, который ярко выделяет заведение среди прочих. Онлайн казино Booi честно и быстро платит, турниры проводит с большими призовыми фондами до 6 000 евро. Да что говорить- рекомендуется к игре на деньги и бонусы.
      Как бывалый моряк, скажу – казино Буй порядочное и надежное заведение. Почему, как моряк? Да потому, что тут плавать не переплавать. Вас встретит огромное количество бонусов, акций, турниров и инноваций с возвратом денег за ставки. Различные кэшбеки и приветственные бонусы окатят вас с ног до головы. А сколько здесь игровых автоматов, ужас! Ну, в хорошем смысле слова. Я оценил лишь 5 моделей и уже заработал 5000 рублей с какой-то пятисотки. В общем, рекомендую всем доверить свои бабки молодому казино Booi и вы увидите, что Капитан оказался прав!ИнформацияПоддерживаемые языки: Английский, Немецкий, Русский Количество игр: 1217 Игровая валюта: Доллар США, Евро, Российский рубль Минимальный депозит: 5 USD Минимальная сумма вывода: 10 USD Лимиты по выводу: 3 000 EUR в день Сроки вывода: 0-24 часа Платежные cистемы: ecoPayz, Maestro, MasterCard, Neteller, PayAnyWay, PerfectMoney, QIWI, Skrill, SMS-платежи, SOFORT, Visa, WebMoney, Интер Касса, Криптовалюты, Яндекс.Деньги Игровые провайдеры: NetEnt, Betsoft Gaming, Big Time Gaming (BTG), Booongo, Elk Studios, Endorphina, Evolution Gaming, Habanero Systems, Microgaming (Quickfire), NoLimit City, Play’n’GO, Push Gaming, Quickspin, Relax Gaming, Thunderkick, Yggdrasil Gaming, Blueprint Gaming, Amatic, Red Tiger Gaming Название на английском: Booi! CasinoБонусы в Booi CasinoПриветственный бонус: Все игроманы портала могут значительно увеличить свой первый депозит на целых 200% от заведения. При этом максимальный бонус составляет целых 200 долларов. Чтобы активировать стартовое поощрение, необходимо внести сумму, превышающую 20 долларов. Вейджер поощрения – х20.Бездопозитный бонус 333 рубля: Если вы недавно стали членом игрового клуба Буй, не забудьте взять с собой приз в 333 бесплатных рублей! Играть без капиталовложений проще и, конечно же, дешевле, а тут еще и выдают бонус просто за подтверждение почты и мобильного номера телефона. Бонус сразу не вывести, необходимо учитывать правило отыгрыша по вейджеру-х40! Забрать Официальный сайт казино Booi геометрия ваших победДизайн официального сайта казино Буй отметился удачным сочетанием ярких и темных цветов. Все элементы интерфейса выполнены в стиле гиометрических фигур. Нестандартная визуальная подача заставляет геймеров остановиться и попробовать ассортимент новинок и бонусов. На стартовой страничке размещается слайдер громадных размеров, рекламирующий стартовые бонусы новых зарегистрированных игроков, турниры с внушительным призовым фондом в 100 000 долларов и другие не менее яркие поощрения. Игровая панель установлена чуть выше и выполнена в виде горизонтальной строчки с категориями: Игры, Промо, Турниры. В левом верхнем углу размещается логотип казино Буй, нарисованный в виде косой надписиBooi! и мартышки, которая вцепилась в букву B. В противоположном углу виднеется две навигационных кнопки: Регистрация и Войти. Уйма внимания любителей азартных развлечений приковано к игровому залу виртуальной игральной площадки Буй. Он разработан в виде огромного списка слотов, напоминающих иконки на рабочем столе компьютера. На них размещаются основные герои слотов и название, что позволяет игрокам изначально понять, в чем суть определенного игрового автоматв. Промотав игровой зал Booi casino, можно заметить перечень дополнительных категорий с левой стороны под ним. Здесь же имеется выбор языка интерфейса: русский и английский. Игроман может найти ценную информацию в таких категориях: О нас. Правила и условия. Ответственная игра. Партнерам. Правее от них располагается перечень самых популярных платежных систем для пополнения и вывода выигрышей: Visa/MasterCard, Maestro, Qiwi, WebMoney, Яндекс.Деньги, Skrill, Neteller. Регистрация нового аккаунта на сайтеЗакончив рассматривать удачно созданный игровой сайт, переходим к процедуре создания нового игрового профиля. Для этого необходимо клацнуть по кнопке Регистрация, расположенной в шапке сайта. При этом вас перекинет на новую вкладку, где перед глазами возникнет регистрационная анкета с предложением введения таких данных: электронный адрес почты, пароль для входа, никнейм игрока, валюта. Заполнив эти простые поля, вы нажимаете на боксик с подписью «Мне исполнилось 18 лет и я принимаю правила и условия», подтверждая регистрацию на сайте. Отнеситесь со всей серьезностью к изучению правил перед регистрацией. Даже если вы заядлый игроман, не знающий поражений, прочтите правила портала, ведь они могут отличатся от привычных вам в других азартных заведениях!Игровой зал казино Буй с лучшими слотамиКаждый бывалый игрок или зеленый новичок гемблинг индустрии найдет для себя подходящую версию аппарата на сайте casino Booi. Это обусловливается тем фактом, что новейшее заведение оснащено наиболее ходовой подборкой игральных устройств. Разработчики игорной площадки долгое время изучали конкурентов, выявляя спрос на определенные виды азартных забав. Такой подход и изучение нашенских порталов и иностранных гигантов гемблинга позволил воссоздать огромный список самых лучших игр.   Раздел Слоты игрового зала Буй казино, содержит огромное колличество классических моделей эмуляторов типа однорукий бандит. Любители данной линейки автоматов точно оценят такие предложенные названия: Big Bad Wolf, Book of Aztec, Dead of Alive и т.д. Среди невообразимого числа разновидностей автоматов также можно встретить и совсем недавно созданные автоматы: Cazino Zeppelin, Champions of Rome, Carnaval Forever.Любителям интеллектуальных развлечений больше подойдет сборка игр, размещенных в категории Настольные игры. Игроки с радостью встретят большо число столов в блэкджек, покер, рулетку, баккару и другие игры. Такой подход позволит геймерам, предпочитающим карты, подобрать наиболее интересную версию классических настольных и карточных игр.А те игроки, которым интересны карточные игры, но они еще не имеют достаточных навыков и не знают все комбинации наизусть, рекомендуем остановить свой выбор на видеопокере. Одноименный раздел подобных развлечений предложит большое число вариаций видеопокера:** Aces Eight Poker, All American Poker, Jack or Better.**Однако, если вам порядком надоели все виды развлечений, включая слоты и настольные забавы, возможно вас порадует подборка интересных лотерей? Опробуйте свою везучесть, испытайте судьбу, играя в популярные лотереи казино Буй: Big Instant Win Break, Bingo Bonanza, Cashapillar.В игровом зале представлены модели азартных устройств с прогрессивным джекпотом. И если в других конкурентных площадках такие игры редкость или имеются, но в небольшом количестве, то здесь их пруд пруди. Встречайте самые интересные развлечения с возможностью сорвать главный куш портала: 88 Dragon, A Night Paris, Bell of Fortune и т.д. Если вы хотите провести азартный досуг в компании настоящих игроков и живого крупье, обратите ваше внимание на категорию Live-игры. Только здесь вы найдете внушительное число видов рулетки, покера, баккары, блэкджека, и все это с настоящими профессиональными крупье. Вам скрасят досуг симпатичные девушки, идеально знающие правила игры и владеющие несколькими языками. Такая игра с применением веб-камеры позволит совершить виртуальное путешествие в реальный игровой клуб. Таков парадокс.Мобильная версия Буй казино Забудьте о тех временах, когда вам приходилось бежать с работы домой в надежде засесть за компьютером и сыграть в любимые игровые автоматы. Забудьте о тех очередях на компьютер с домашними. Используйте свой смартфон или планшет на полную – включите мобильную версию интернет-казино Буй и наслаждайтесь азартной игрой прямо в офисе или на отдыхе с друзьями. Круглосуточные игровые баталии ожидают вас на дисплее телефона на базе ОС Android или iOS. Тем более, для игры в такие автоматы достаточно простой и бюджетной модели. Подключайтесь к мобильному интернету и начинайте зарабатывать прямо сейчас!
    • aleks87
×