Результаты пилотов Kaspersky Anti
Targeted Attack Platform
Евгений Бударин
Инженер предпродажной поддержки
«Лаборатории Касперского»
Интегрированное решение Kaspersky Anti Targeted Attack
Глобальная
статистика угроз и
репутационная база
Анализ сетевого трафика
Корреляция событий и
данных на основе машинного
обучения
Анализ поведения
рабочих станций
Передовая песочница
Process/configuration
monitoring
Threat Intelligence
HTTP/HTTPS/Mail/FTP/DNS sensors,
endpoint agents
Kaspersky Private Security Network – приватная инсталляция
базы репутаций и статистики угроз
Соответствие требованиям регуляторов и стандартам ИБ
Соответствие регуляторам
Стандарты безопасности
Бизнес необходимость
ИТ-требования
Kaspersky Private
Security Network
Основные преимущества KPSN:
• размещение репутационной базы ЛК (полный дамп данных) внутри
защищаемой инфраструктуры
• исключение передачи информации вне контролируемой сети
• одностороннее получение оперативных обновлений от KSN
• высокая производительность (сотни тысяч запросов)
• осведомленность в режиме реального времени
Локально размещаемая версия базы KSN
Пилоты
СЦЕНАРИЙ
Анализ инфраструктуры;
Пилотная эксплуатация:
Выделение ресурсов;
Внедрение;
• Мониторинг;
• Анализ данных;
• Отчеты и рекомендации.
время пилота:
1-2 месяца.
Статистика
Компании по секторам в статистике
Государственные
учреждения
26%
Девелоперская
компания
2%
ИТ
4%
Медиа
5%
Производство/Про
мышленность/Эне
ргетика
31%
Ритейл
7%
Телеком
5%
Транспорт
1%
Финансы/Банки
19%
Общая картина о обнаруженным APT
Да;
51,06%
Нет;
48,94%
Статистика по секторам
Государственные
учреждения
17% Девелоперская
компания
2%
ИТ
4%
Медиа
6%
Производство/Промышленнос
ть/Энергетика
36%
Ритейл
10%
Телеком
6%
Финансы/Банки
19%
Сколько в среднем APT в компании
1
65%
2
21%
3
8%
4
4%
5
2%
Популярные APT
№1 - Группировка “Метель”
Результаты пилотов Kaspersky Anti Targeted Attack Platform
Результаты пилотов Kaspersky Anti Targeted Attack Platform
Результаты пилотов Kaspersky Anti Targeted Attack Platform
№2 – Buhtrap/FAKECERT
• ПОДДЕЛЬНЫЙ ДОМЕН
• ТОЧНОЕ ВРЕМЯ
• ЛЕГИТИМНЫЙ СОФТ
• ПОДДЕЛЬНЫЙ СЕРТИФИКАТ
№3 – PlugX/Lurk
От автоматизации обнаружения к реагированию
Forensic Data Discover Qualify Investigate Neutralize Recover
Автоматизация Kaspersky
Anti Targeted Attack
Endpoint Detection and Response
19

More Related Content

PDF
Победа над кибер вымогательством!
PDF
Визуализация взломов в собственной сети PAN
PDF
Можно ли обмануть DLP
PDF
PT ISIM. Обнаружение кибератак на промышленные объекты
PDF
Построение центров ГосСОПКА
PPTX
Сравнение ТОП 5 SIEM РФ
PDF
Кибербезопасность АСУ ТП
PDF
Управление кибербезопасностью
Победа над кибер вымогательством!
Визуализация взломов в собственной сети PAN
Можно ли обмануть DLP
PT ISIM. Обнаружение кибератак на промышленные объекты
Построение центров ГосСОПКА
Сравнение ТОП 5 SIEM РФ
Кибербезопасность АСУ ТП
Управление кибербезопасностью

What's hot (20)

PDF
Типовые атаки на корпоративную информационную систему (КИС)
PDF
Тренды угроз для БД и веб-приложений
PPTX
Nexthop lab-v4
PPTX
Системы предотвращения потери данных
PDF
Не бойтесь виртуализации АСУ ТП
PDF
20% of investment and 80% of profit. How to implement security requirements a...
PDF
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
PDF
Сокращаем затраты на обслуживание клиентов
PPTX
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
PPTX
Как увидеть невидимые инциденты
PDF
Network Behaviour Analysis — новый подход к защите корпоративных сетей
PDF
Cisco. Лукацкий Алексей. "Методы современных киберпреступников"
PDF
Модель угроз биометрии
PDF
Будущее кибербезопасности
PDF
Центры компетенций ИБ АСУ ТП
PPTX
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...
PPT
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
Типовые атаки на корпоративную информационную систему (КИС)
Тренды угроз для БД и веб-приложений
Nexthop lab-v4
Системы предотвращения потери данных
Не бойтесь виртуализации АСУ ТП
20% of investment and 80% of profit. How to implement security requirements a...
Вениамин Левцов. Cтратегия трансформации решений Лаборатории Касперского для ...
Сокращаем затраты на обслуживание клиентов
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Как увидеть невидимые инциденты
Network Behaviour Analysis — новый подход к защите корпоративных сетей
Cisco. Лукацкий Алексей. "Методы современных киберпреступников"
Модель угроз биометрии
Будущее кибербезопасности
Центры компетенций ИБ АСУ ТП
Лаборатория Касперского. Сергей Булович. ИТС Софт-проекты. Александр Рябцев. ...
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
Ad

Viewers also liked (20)

PDF
Законопроект по безопасности критической инфраструктуры
PDF
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
PDF
Модернизация ЦОДа
PDF
HPE Aruba Mobile First
PDF
IBM Business Process Manager
PDF
Инженерная инфраструктура АСУ ТП
PDF
Применимость Agile-подходов в банке
PDF
Сетевые решения HUAWEI для корпоративной инфраструктуры
PDF
Опыт построения комплексного катастрофоустойчивого решения NetApp и фрагмента...
PDF
Оборудование Huawei в сетях АСУ ТП
PDF
Опыт расследования инцидентов в коммерческих банках
PDF
Атаки на банкоматы
PDF
All Flash системы хранения – примеры из реального опыта
PDF
От реального оборудования к виртуальному
PDF
Использование технологий голосовй биометрии
PDF
FinCERT_основные направления деятельности и результаты работы
PDF
Технология плоского_прямого резервного копирования
PDF
Практические возможности применения технологии Blockchain в банках
PDF
Искусственный интеллект на защите информации
Законопроект по безопасности критической инфраструктуры
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
Модернизация ЦОДа
HPE Aruba Mobile First
IBM Business Process Manager
Инженерная инфраструктура АСУ ТП
Применимость Agile-подходов в банке
Сетевые решения HUAWEI для корпоративной инфраструктуры
Опыт построения комплексного катастрофоустойчивого решения NetApp и фрагмента...
Оборудование Huawei в сетях АСУ ТП
Опыт расследования инцидентов в коммерческих банках
Атаки на банкоматы
All Flash системы хранения – примеры из реального опыта
От реального оборудования к виртуальному
Использование технологий голосовй биометрии
FinCERT_основные направления деятельности и результаты работы
Технология плоского_прямого резервного копирования
Практические возможности применения технологии Blockchain в банках
Искусственный интеллект на защите информации
Ad

Similar to Результаты пилотов Kaspersky Anti Targeted Attack Platform (20)

PDF
Использование передовых возможностей кибербезопасности.pdf
PDF
Облачные технологии в продуктах Лаборатории Касперского
PDF
Kaspersky endpoint security 8 для windows и kaspersky security center
PDF
Kpsn
PPTX
RuSIEM (15.11.2015)
PDF
Система сетевой аналитики для ЦОД Cisco Tetration Analytics
PDF
Обзор возможностей Prime Infrastructure по управлению ИТ инфраструктурой
PDF
Безмалый Владимир Федорович - Сервисы репутации в информационной безопасности
PPSX
Перспективные исследования и технологии
PPT
IBM Proventia IPS
PDF
Контроль и мониторинг периметра сети
PPTX
Безопаность SAP-систем
PPT
Развитие систем анализа защищенности. Взгляд в будущее!
PPTX
Cis critical security controls. контроль 3 безопасная конфигурация устройств
PDF
Обзор решения Prime Infrastructure 2.0.
PPTX
Актуальные решения по обеспечению безопасности промышленных систем
PDF
организация комплексной системы обеспечения безопасного и бесперебойного функ...
PDF
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
PDF
Mасштабируемое управление и автоматизация серверной платформы и интегрирован...
PDF
Решения Microsoft System Center для мониторинга и управления инфраструктурой ...
Использование передовых возможностей кибербезопасности.pdf
Облачные технологии в продуктах Лаборатории Касперского
Kaspersky endpoint security 8 для windows и kaspersky security center
Kpsn
RuSIEM (15.11.2015)
Система сетевой аналитики для ЦОД Cisco Tetration Analytics
Обзор возможностей Prime Infrastructure по управлению ИТ инфраструктурой
Безмалый Владимир Федорович - Сервисы репутации в информационной безопасности
Перспективные исследования и технологии
IBM Proventia IPS
Контроль и мониторинг периметра сети
Безопаность SAP-систем
Развитие систем анализа защищенности. Взгляд в будущее!
Cis critical security controls. контроль 3 безопасная конфигурация устройств
Обзор решения Prime Infrastructure 2.0.
Актуальные решения по обеспечению безопасности промышленных систем
организация комплексной системы обеспечения безопасного и бесперебойного функ...
Использование Cisco Prime Infrastructure для мониторинга, управления и оптими...
Mасштабируемое управление и автоматизация серверной платформы и интегрирован...
Решения Microsoft System Center для мониторинга и управления инфраструктурой ...

More from Альбина Минуллина (13)

PDF
Внедрение IDM
PDF
Аудит веб-приложений
PDF
Адаптивная модель кибербезопасности для цифрового предприятия
PDF
PDF
100%-ный контроль для 100%-ной безопасности
PDF
Решения Dell EMC для промышленности и автоматизации
PDF
Развитие правового регулирования в области АСУ ТП
PDF
Построение проектов информационной безопасности критически важной инфраструктуры
PDF
Автоматизированная система СМАРТ-Налив
PDF
Энергичное DLP
PDF
Электронный документооборот с приминением ЭЦП
PDF
Электронный архив
Внедрение IDM
Аудит веб-приложений
Адаптивная модель кибербезопасности для цифрового предприятия
100%-ный контроль для 100%-ной безопасности
Решения Dell EMC для промышленности и автоматизации
Развитие правового регулирования в области АСУ ТП
Построение проектов информационной безопасности критически важной инфраструктуры
Автоматизированная система СМАРТ-Налив
Энергичное DLP
Электронный документооборот с приминением ЭЦП
Электронный архив

Результаты пилотов Kaspersky Anti Targeted Attack Platform

  • 1. Результаты пилотов Kaspersky Anti Targeted Attack Platform Евгений Бударин Инженер предпродажной поддержки «Лаборатории Касперского»
  • 2. Интегрированное решение Kaspersky Anti Targeted Attack Глобальная статистика угроз и репутационная база Анализ сетевого трафика Корреляция событий и данных на основе машинного обучения Анализ поведения рабочих станций Передовая песочница Process/configuration monitoring Threat Intelligence HTTP/HTTPS/Mail/FTP/DNS sensors, endpoint agents
  • 3. Kaspersky Private Security Network – приватная инсталляция базы репутаций и статистики угроз Соответствие требованиям регуляторов и стандартам ИБ Соответствие регуляторам Стандарты безопасности Бизнес необходимость ИТ-требования Kaspersky Private Security Network Основные преимущества KPSN: • размещение репутационной базы ЛК (полный дамп данных) внутри защищаемой инфраструктуры • исключение передачи информации вне контролируемой сети • одностороннее получение оперативных обновлений от KSN • высокая производительность (сотни тысяч запросов) • осведомленность в режиме реального времени Локально размещаемая версия базы KSN
  • 5. СЦЕНАРИЙ Анализ инфраструктуры; Пилотная эксплуатация: Выделение ресурсов; Внедрение; • Мониторинг; • Анализ данных; • Отчеты и рекомендации. время пилота: 1-2 месяца.
  • 7. Компании по секторам в статистике Государственные учреждения 26% Девелоперская компания 2% ИТ 4% Медиа 5% Производство/Про мышленность/Эне ргетика 31% Ритейл 7% Телеком 5% Транспорт 1% Финансы/Банки 19%
  • 8. Общая картина о обнаруженным APT Да; 51,06% Нет; 48,94%
  • 9. Статистика по секторам Государственные учреждения 17% Девелоперская компания 2% ИТ 4% Медиа 6% Производство/Промышленнос ть/Энергетика 36% Ритейл 10% Телеком 6% Финансы/Банки 19%
  • 10. Сколько в среднем APT в компании 1 65% 2 21% 3 8% 4 4% 5 2%
  • 12. №1 - Группировка “Метель”
  • 16. №2 – Buhtrap/FAKECERT • ПОДДЕЛЬНЫЙ ДОМЕН • ТОЧНОЕ ВРЕМЯ • ЛЕГИТИМНЫЙ СОФТ • ПОДДЕЛЬНЫЙ СЕРТИФИКАТ
  • 18. От автоматизации обнаружения к реагированию Forensic Data Discover Qualify Investigate Neutralize Recover Автоматизация Kaspersky Anti Targeted Attack Endpoint Detection and Response
  • 19. 19