SIG Bezpečná síť Bezpečná data Bezpečný business Josef Zábranský Hradec Králové,
OBSAH PREZENTACE Co ohrožuje Vaše data, síť, … Seznámení s technologií SIG Porovnání SIG a firewall SIG, další možnosti
CO OHROŽUJE VAŠE DATA? VÝPADEK SYSTÉMU: výpadek proudu, chyba hardware, chyba software, viry,… VNĚJŠÍ NEZÁVISLÉ VLIVY: živelné pohromy, teroristický útok, … LIDSKÝ FAKTOR: chyba obsluhy IS, vlastní zaměstnanci, hackeři,... ŠPATNÁ BEZPEČNOSTNÍ POLITIKA ORGANIZ.: neexistence této politiky, analýzy rizik, plánu bezpečnostních opatření, pravidelná kontrola schválených bezpečnostních opatření
HROZBY Z HLEDISKA BEZPEČNOSTI Zdroj: Průzkum stavu informační bezpečnosti v ČR 2001 (PWC, NBÚ,DSM)
SIG Secure Internet Gateway Produkt pro bezpečné propojování sítí Zajišťuje utajení komunikace unikátní bezpečnostní koncepce (patentová přihláška u ÚPV č )
SIG – Jak vypadá ?
SIG – Secure Internet Gateway Back Server: řídí celý bezpečnostní systém (spravuje konfiguraci svoji a FS, verifikuje navázaná spojení, zasílá příkazy FS), je nedostupný pro útočníky; Front Server: vykonává příkazy od BS, nemá vlastní CFG Most: nelze přenést TCP/IP, neexistuje jiné spojení mezi FS a BS; RS 232 (921 kbit/s), SCI (více než 1 Gbit/s); multiportové karty (2, 4, 8, 16 portů).
SIG – Secure Internet Gateway
JAK FUNGUJE FIREWALL? - filtruje jednotlivé pakety (zakázat/povolit) - transparentně propojuje sítě - složitá konfigurace (možnost chyby) FW: snížit rizika při propojování různých sítí. Rizika musí být předem definována.
SIG DOPLŇUJE FIREWALL - firewall chrání Front Server před útoky typu Denial of Service, - firewall zajišťuje ochranu sítě na úrovni jednotlivých paketů, - SIG zajišťuje ochranu sítě na úrovni celých spojení, - SIG dokonale chrání vnitřní síť, jednoduchá konfigurace, - SIG zdvojená ochrana
SIG Cluster
SIG: SSL Tunel
SIG: SSL + Integrace s nCipher Produkty nCipher: nFast (PCI): SSL nForce (PCI,SCSI): SSL,PKI nShield (PCI,SCSI): SSL,PKI FIPS 140-1, 140-2, level 2,level 3
SIG – Secure Internet Gateway Děkuji za pozornost. Josef Zábranský Bezpečnost je proces, ne produkt, ale určitý produkt může zvýšit kvalitu bezpečnostních opatření.