SlideShare a Scribd company logo
1 of 4
Download to read offline
1
Соответствие решений Cisco требованиям письма
Банка России 49-Т
Банк России выпустил письмо 49-Т от 24 марта 2014-го года «О рекомендациях по организации применения
средств защиты от вредоносного кода при осуществлении банковской деятельности». Данное письмо подробно
описывает набор организационных и технических мер по защите кредитной организации и ее клиентов от
вредоносного кода. По сути данный документ детализирует одноименные высокоуровневые требования,
установленные положением Банка России 382-П от 9 июня 2012 года «Положение о требованиях к обеспечению
защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком
России контроля за соблюдением требований к обеспечению защиты информации при осуществлении пере-
водов денежных средств» и Комплексом документов в области стандартизации Банка России «Обеспечение
информационной безопасности организаций банковской системы Российской Федерации».
Компания Cisco уделяет много внимания теме обеспечения информационной безопасности и, в частности,
борьбе с вредоносным кодом, для обнаружения и отражения которого в портфолио Cisco существует немало
решений. В первую очередь речь идет о системе Advanced Malware Protection (AMP), которая обеспечивает
всестороннюю защиту от известных и неизвестных вредоносных программ. Cisco AMP является платформой,
функционирующей на:
• рабочих станциях и серверах под управлением различных операционных систем;
2
• мобильных компьютерах;
• сетевом шлюзе Cisco AMP Appliance;
• средствах защиты контента E-mail Security Appliance и Web Security Appliance (в виде модуля);
• межсетевом экране следующего поколения Sourcefire NGFW и Cisco ASA (в виде модуля);
• системе предотвращения вторжений Sourcefire NGIPS (в виде модуля).
Cisco AMP позволяет выполнить требование 2.1.1 письма 49-Т об установке средств защиты от вредоносного
кода на АРМ администраторов, рабочих станциях, файловых серверах, серверах баз данных и приложений,
почтовых серверах и Интернет-серверах, межсетевых экранах, а также банкоматах и платежных терминалах.
Контроль вредосноного кода на уровне маршрутизаторов может быть осуществлен тремя путями:
• путем перенаправления проверяемого трафика на соответствующий защитный шлюз с помощью
протокола ICAP/WCCP,
• с помощью технологии Application Visibility & Control (NBAR2), встроенной в операционную систему
Cisco IOS и позволяющей
создавать различные сигнатуры для контролируемого трафика,
• с помощью системы анализа аномальной и подозрительной активности Cisco Cyber Threat Defense
3
(CTD), которая получает с сетевого оборудования анализируемый трафик с помощью протокола
Netflow.
Выделенное отдельно требование по обязательной защите электронной почты от вредоносного кода (п.2.1.14)
реализуется с помощью решения Cisco E-mail Security Appliance, доступного в виде аппаратного или вирту-
ального устройства, и оснащенного сразу несколькими механизмами обнаружения вредоносных программ во
входящих и исходящих почтовых сообщениях:
• Параллельно работающие антивирусные механизмы, использующие сигнатурный принцип работы.
• Механизм Outbreak Filter, позволяющий обнаруживать эпидемии вредоносных программ по ме-
та-данным (дата отправки сообщения, размер и тип вложения, отправитель и т.п.)
• Модуль обнаружения и отражения неизвестного вредоносного кода Advanced Malware Protection.
Все упомянутые решения не только работают в автоматическом режиме (п.2.1.7) и в автоматическом режиме
обновляются (п.2.1.13), но и управляются централизованно с помощью систем управления FireSIGHT, Cisco
Prime и Cyber Threat Defense соответственно. Частота обновления составляет 3-5 минут.
Упомянутое в п.2.1.23 разделение сети кредитной организации на подсети (сегментация) может быть реали-
зована с помощью большого количества решений Cisco - коммутаторов локальных сетей Cisco Catalyst, сред
виртуализации Cisco Nexus и сетей хранения данных Cisco MDS, маршрутизаторов Cisco ISR и ASR, межсе-
тевых экранов Cisco ASA и IOS Firewall, точек и контроллеров беспроводного доступа и других решений.
В п.2.1.26 письма 49-Т говорится о локализации средств и вычислительной техники и объектов инфраструктуры,
подвергшихся воздействию вредоносного кода. Эта непростая задача может быть также реализована в авто-
матическом режиме с помощью следующих решений Cisco:
• Решение Cisco Identity Service Engine (ISE), позволяющее обнаруживать и локализовывать узлы,
нарушающие установленные политики безопасности. За счет интеграции Cisco ISE с различными
решениями управления событиями безопасности (SIEM) возможно автоматическое блокирование
зараженных узлов или пользователей, угрожающих кредитной организации.
• Решение Cisco AMP, обладающее функцией File Trajectory, позволяющей отображать путь распро-
странения вредоносного кода по сети кредитной организации и предпринимать своевременные
действия по локализации и недопущению распространения вредоносных программ.
• Решение Cisco Cyber Threat Defense, не только обнаруживающее аномальную и подозрительную
активность, являющуюся следствием попадания в сеть вредоносного кода, но и блокирующее ее
путем управления настройками сетевого оборудования.
4
Требование об информировании клиентов об угрозах воздействия вредоносного кода и способах борьбы с ним
(п.4.2.7) может быть реализован с помощью централизованных информационных сервисов Cisco - Cisco
Security Intelligence Operations (SIO), Cisco SenderBase, Cisco IntelliShield, которые позволяют оперативно по-
лучать уведомления не только о новых угрозах и уязвимостях в различном программном и программно- аппа-
ратном обеспечении, но и об источниках угрозах.
Дополнительная информация
Для получения дополнительнои информации, в том числе и на русском языке, обо всех упомянутых решениях
напишите на электронную почту security-request@cisco.com или посетите сайт www.cisco.ru -
http://www.cisco.com/web/RU/about/brochures/index.html
Для получения доступа к бесплатным уведомлениям о современных угрозах посетите сайт www.cisco.com -
http://www.cisco.com/security.
Для проверки источника угроз или подозрительного сайта, распространяющего вредоносный код, посетите сайт
www.senderbase.org - http://www.senderbase.org/
Россия, 115054, Москва,
бизнес-центр «Риверсайд Тауэрс»,
Космодамианская наб., д. 52, стр. 1, 4 этаж
Телефон: +7 (495) 961 1410, факс: +7 (495) 961 1469
www.cisco.ru, www.cisco.com
Россия, 197198, Санкт-Петербург,
бизнес-центр «Арена Холл»,
пр. Добролюбова, д. 16, лит. А, корп. 2
Телефон: +7 (812) 313 6230, факс: +7 (812) 313 6280
www.cisco.ru, www.cisco.com
Украина, 03038, Киев,
бизнес-центр «Горизонт Парк»
ул. Николая Гринченко, 4В
Телефон: +38 (044) 391 3600, факс: +38 (044) 391 3601
www.cisco.ua, www.cisco.com
Беларусь, 220034, Минск,
бизнес-центр «Виктория Плаза»,
ул. Платонова, д. 1Б, 3 п., 2 этаж.
Телефон: +375 (17) 269 1691, факс: +375 (17) 269 1699
www.cisco.ru
Казахстан, 050059, Алматы,
бизнес-центр «Самал Тауэрс»,
ул. О. Жолдасбекова, 97, блок А2, 14 этаж
Телефон: +7 (727) 244 2101, факс: +7 (727) 244 2102
Азербайджан, AZ1010, Баку,
ул. Низами, 90А, Лэндмарк здание III, 3-й этаж
Телефон: +994-12-437-48-20, факс: +994-12-437 4821
Узбекистан, 100000, Ташкент,
бизнес центр INCONEL, ул. Пушкина, 75, офис 605
Телефон: +998-71-140-4460, факс: +998-71-140 4465
Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками корпорации Cisco и/или ее дочерних компаний в США и других
странах. Чтобы просмотреть список товарных знаков Cisco, перейдите по ссылке: www.cisco.com/go/trademarks. Товарные знаки сторонних организаций, упо-
мянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова «партнер» не подразумевает наличия парт-
нерских взаимоотношений между Cisco и любой другой компанией. (1110R)

More Related Content

What's hot

Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Expolink
 
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
vGate R2
 
Критерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколенияКритерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколения
Cisco Russia
 

What's hot (20)

Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.
 
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
Vypolnenie trebovanij zakonodatel'stva po zawite personal'nyh dannyh pri ih o...
 
Ежегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защитыЕжегодный отчет Cisco по ИБ. Состояние защиты
Ежегодный отчет Cisco по ИБ. Состояние защиты
 
Критерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколенияКритерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколения
 
Microsoft. Юлия Алехина. "ИТ на острие атаки: от новых механизмов защиты до у...
Microsoft. Юлия Алехина. "ИТ на острие атаки: от новых механизмов защиты до у...Microsoft. Юлия Алехина. "ИТ на острие атаки: от новых механизмов защиты до у...
Microsoft. Юлия Алехина. "ИТ на острие атаки: от новых механизмов защиты до у...
 
Визуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PANВизуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PAN
 
CSO Summit 2010
CSO Summit 2010CSO Summit 2010
CSO Summit 2010
 
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средПродукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
 
Адаптивная модель кибербезопасности для цифрового предприятия
Адаптивная модель кибербезопасности для цифрового предприятияАдаптивная модель кибербезопасности для цифрового предприятия
Адаптивная модель кибербезопасности для цифрового предприятия
 
Отчет Cisco по кибербезопасности за первое полугодие 2016 г.
Отчет Cisco по кибербезопасности за первое полугодие 2016 г.Отчет Cisco по кибербезопасности за первое полугодие 2016 г.
Отчет Cisco по кибербезопасности за первое полугодие 2016 г.
 
Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...
Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...
Снижение риска потери данных в облачных средах при помощи межсетевого экрана ...
 
Подход zero trust для обеспечения безопасности сети от Palo Alto Networks
Подход zero trust для обеспечения безопасности сети от Palo Alto NetworksПодход zero trust для обеспечения безопасности сети от Palo Alto Networks
Подход zero trust для обеспечения безопасности сети от Palo Alto Networks
 
Новые угрозы безопасности
Новые угрозы безопасностиНовые угрозы безопасности
Новые угрозы безопасности
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Решения КРОК для противодействия направленным атакам
Решения КРОК для противодействия направленным атакамРешения КРОК для противодействия направленным атакам
Решения КРОК для противодействия направленным атакам
 
Zero Trust Networking with Palo Alto Networks Security
Zero Trust Networking with Palo Alto Networks SecurityZero Trust Networking with Palo Alto Networks Security
Zero Trust Networking with Palo Alto Networks Security
 
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
 
Можно ли обмануть DLP
Можно ли обмануть DLPМожно ли обмануть DLP
Можно ли обмануть DLP
 

Viewers also liked

Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise). Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Cisco Russia
 
Cisco Training Solutions: Call Admission Control
Cisco Training Solutions: Call Admission ControlCisco Training Solutions: Call Admission Control
Cisco Training Solutions: Call Admission Control
Cisco Russia
 
Использование мобильных устройств в среде совместной работы Cisco.
Использование мобильных устройств в среде совместной работы Cisco. Использование мобильных устройств в среде совместной работы Cisco.
Использование мобильных устройств в среде совместной работы Cisco.
Cisco Russia
 
Решение Cisco Unified Access
Решение Cisco Unified AccessРешение Cisco Unified Access
Решение Cisco Unified Access
Cisco Russia
 
Построение облачной инфраструктуры на базе VMware vCloud Director и Cisco Ne...
 Построение облачной инфраструктуры на базе VMware vCloud Director и Cisco Ne... Построение облачной инфраструктуры на базе VMware vCloud Director и Cisco Ne...
Построение облачной инфраструктуры на базе VMware vCloud Director и Cisco Ne...
Cisco Russia
 
Управление сетевым доступом для корпоративных и персональных устройств с пом...
 Управление сетевым доступом для корпоративных и персональных устройств с пом... Управление сетевым доступом для корпоративных и персональных устройств с пом...
Управление сетевым доступом для корпоративных и персональных устройств с пом...
Cisco Russia
 
Путь профессионала в IT
Путь профессионала в ITПуть профессионала в IT
Путь профессионала в IT
Alexander Krass
 
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V. 1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
Cisco Russia
 
Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
 Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны... Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
Cisco Russia
 
Новая платформа Cisco ASA 5500-X
Новая платформа Cisco ASA 5500-XНовая платформа Cisco ASA 5500-X
Новая платформа Cisco ASA 5500-X
Cisco Russia
 
Цифровые вывески: обзор вертикальных решений.
Цифровые вывески: обзор вертикальных решений.Цифровые вывески: обзор вертикальных решений.
Цифровые вывески: обзор вертикальных решений.
Cisco Russia
 
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальныеБеспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Cisco Russia
 
Краткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseКраткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat Defense
Cisco Russia
 
Управление и автоматизация Cisco UCS для системных администраторов.
 Управление и автоматизация Cisco UCS для системных администраторов.  Управление и автоматизация Cisco UCS для системных администраторов.
Управление и автоматизация Cisco UCS для системных администраторов.
Cisco Russia
 

Viewers also liked (20)

Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise). Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
 
Cisco Training Solutions: Call Admission Control
Cisco Training Solutions: Call Admission ControlCisco Training Solutions: Call Admission Control
Cisco Training Solutions: Call Admission Control
 
Интеграция ACI с виртуальными средами
Интеграция ACI с виртуальными средамиИнтеграция ACI с виртуальными средами
Интеграция ACI с виртуальными средами
 
Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFE
 
Использование мобильных устройств в среде совместной работы Cisco.
Использование мобильных устройств в среде совместной работы Cisco. Использование мобильных устройств в среде совместной работы Cisco.
Использование мобильных устройств в среде совместной работы Cisco.
 
Решение Cisco Unified Access
Решение Cisco Unified AccessРешение Cisco Unified Access
Решение Cisco Unified Access
 
Построение облачной инфраструктуры на базе VMware vCloud Director и Cisco Ne...
 Построение облачной инфраструктуры на базе VMware vCloud Director и Cisco Ne... Построение облачной инфраструктуры на базе VMware vCloud Director и Cisco Ne...
Построение облачной инфраструктуры на базе VMware vCloud Director и Cisco Ne...
 
VoLTE – технологии передачи голоса в LTE сети
VoLTE – технологии передачи голоса в LTE сетиVoLTE – технологии передачи голоса в LTE сети
VoLTE – технологии передачи голоса в LTE сети
 
Управление сетевым доступом для корпоративных и персональных устройств с пом...
 Управление сетевым доступом для корпоративных и персональных устройств с пом... Управление сетевым доступом для корпоративных и персональных устройств с пом...
Управление сетевым доступом для корпоративных и персональных устройств с пом...
 
Путь профессионала в IT
Путь профессионала в ITПуть профессионала в IT
Путь профессионала в IT
 
SDN - Frost & Sullivan
SDN - Frost & SullivanSDN - Frost & Sullivan
SDN - Frost & Sullivan
 
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V. 1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
 
Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
 Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны... Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
 
Mi secondlife(arix pastran)
Mi secondlife(arix pastran)Mi secondlife(arix pastran)
Mi secondlife(arix pastran)
 
Новая платформа Cisco ASA 5500-X
Новая платформа Cisco ASA 5500-XНовая платформа Cisco ASA 5500-X
Новая платформа Cisco ASA 5500-X
 
Цифровые вывески: обзор вертикальных решений.
Цифровые вывески: обзор вертикальных решений.Цифровые вывески: обзор вертикальных решений.
Цифровые вывески: обзор вертикальных решений.
 
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальныеБеспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
 
Краткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseКраткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat Defense
 
Управление и автоматизация Cisco UCS для системных администраторов.
 Управление и автоматизация Cisco UCS для системных администраторов.  Управление и автоматизация Cisco UCS для системных администраторов.
Управление и автоматизация Cisco UCS для системных администраторов.
 

Similar to Соответствие решений Cisco требованиям письма Банка России 49-Т

Портфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОДПортфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОД
Cisco Russia
 
Uisg infosec 10_crypto
Uisg infosec 10_cryptoUisg infosec 10_crypto
Uisg infosec 10_crypto
uisgslide
 
Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью Cisco
Aleksey Lukatskiy
 

Similar to Соответствие решений Cisco требованиям письма Банка России 49-Т (20)

Решения КРОК по обеспечению информационной безопасности банков
Решения КРОК по обеспечению информационной безопасности банковРешения КРОК по обеспечению информационной безопасности банков
Решения КРОК по обеспечению информационной безопасности банков
 
Дмитрий Истомин (УЦСБ): Информационная безопасность банка на базе решений Che...
Дмитрий Истомин (УЦСБ): Информационная безопасность банка на базе решений Che...Дмитрий Истомин (УЦСБ): Информационная безопасность банка на базе решений Che...
Дмитрий Истомин (УЦСБ): Информационная безопасность банка на базе решений Che...
 
Новости Cisco по информационной безопасности. Выпуск 18
Новости Cisco  по информационной безопасности. Выпуск 18Новости Cisco  по информационной безопасности. Выпуск 18
Новости Cisco по информационной безопасности. Выпуск 18
 
Аксёнов_Разработка_общей_схемы_СЗИ.pdf
Аксёнов_Разработка_общей_схемы_СЗИ.pdfАксёнов_Разработка_общей_схемы_СЗИ.pdf
Аксёнов_Разработка_общей_схемы_СЗИ.pdf
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификации
 
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUI.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
 
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUI.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
 
Портфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОДПортфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОД
 
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасность
 
Uisg infosec 10_crypto
Uisg infosec 10_cryptoUisg infosec 10_crypto
Uisg infosec 10_crypto
 
Обзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИОбзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИ
 
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
 
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничествомА. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
 
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничествомА. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
А. Луцкович, ФРОДЕКС - FraudTrack: современный подход в борьбе с мошенничеством
 
Построение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью CiscoПостроение центра мониторинга и управления безопасностью Cisco
Построение центра мониторинга и управления безопасностью Cisco
 
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
 
Cisco Social Network Security
Cisco Social Network SecurityCisco Social Network Security
Cisco Social Network Security
 
Защита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательствомЗащита персональных данных в соответствии с законодательством
Защита персональных данных в соответствии с законодательством
 

More from Cisco Russia

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 

Соответствие решений Cisco требованиям письма Банка России 49-Т

  • 1. 1 Соответствие решений Cisco требованиям письма Банка России 49-Т Банк России выпустил письмо 49-Т от 24 марта 2014-го года «О рекомендациях по организации применения средств защиты от вредоносного кода при осуществлении банковской деятельности». Данное письмо подробно описывает набор организационных и технических мер по защите кредитной организации и ее клиентов от вредоносного кода. По сути данный документ детализирует одноименные высокоуровневые требования, установленные положением Банка России 382-П от 9 июня 2012 года «Положение о требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении пере- водов денежных средств» и Комплексом документов в области стандартизации Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации». Компания Cisco уделяет много внимания теме обеспечения информационной безопасности и, в частности, борьбе с вредоносным кодом, для обнаружения и отражения которого в портфолио Cisco существует немало решений. В первую очередь речь идет о системе Advanced Malware Protection (AMP), которая обеспечивает всестороннюю защиту от известных и неизвестных вредоносных программ. Cisco AMP является платформой, функционирующей на: • рабочих станциях и серверах под управлением различных операционных систем;
  • 2. 2 • мобильных компьютерах; • сетевом шлюзе Cisco AMP Appliance; • средствах защиты контента E-mail Security Appliance и Web Security Appliance (в виде модуля); • межсетевом экране следующего поколения Sourcefire NGFW и Cisco ASA (в виде модуля); • системе предотвращения вторжений Sourcefire NGIPS (в виде модуля). Cisco AMP позволяет выполнить требование 2.1.1 письма 49-Т об установке средств защиты от вредоносного кода на АРМ администраторов, рабочих станциях, файловых серверах, серверах баз данных и приложений, почтовых серверах и Интернет-серверах, межсетевых экранах, а также банкоматах и платежных терминалах. Контроль вредосноного кода на уровне маршрутизаторов может быть осуществлен тремя путями: • путем перенаправления проверяемого трафика на соответствующий защитный шлюз с помощью протокола ICAP/WCCP, • с помощью технологии Application Visibility & Control (NBAR2), встроенной в операционную систему Cisco IOS и позволяющей создавать различные сигнатуры для контролируемого трафика, • с помощью системы анализа аномальной и подозрительной активности Cisco Cyber Threat Defense
  • 3. 3 (CTD), которая получает с сетевого оборудования анализируемый трафик с помощью протокола Netflow. Выделенное отдельно требование по обязательной защите электронной почты от вредоносного кода (п.2.1.14) реализуется с помощью решения Cisco E-mail Security Appliance, доступного в виде аппаратного или вирту- ального устройства, и оснащенного сразу несколькими механизмами обнаружения вредоносных программ во входящих и исходящих почтовых сообщениях: • Параллельно работающие антивирусные механизмы, использующие сигнатурный принцип работы. • Механизм Outbreak Filter, позволяющий обнаруживать эпидемии вредоносных программ по ме- та-данным (дата отправки сообщения, размер и тип вложения, отправитель и т.п.) • Модуль обнаружения и отражения неизвестного вредоносного кода Advanced Malware Protection. Все упомянутые решения не только работают в автоматическом режиме (п.2.1.7) и в автоматическом режиме обновляются (п.2.1.13), но и управляются централизованно с помощью систем управления FireSIGHT, Cisco Prime и Cyber Threat Defense соответственно. Частота обновления составляет 3-5 минут. Упомянутое в п.2.1.23 разделение сети кредитной организации на подсети (сегментация) может быть реали- зована с помощью большого количества решений Cisco - коммутаторов локальных сетей Cisco Catalyst, сред виртуализации Cisco Nexus и сетей хранения данных Cisco MDS, маршрутизаторов Cisco ISR и ASR, межсе- тевых экранов Cisco ASA и IOS Firewall, точек и контроллеров беспроводного доступа и других решений. В п.2.1.26 письма 49-Т говорится о локализации средств и вычислительной техники и объектов инфраструктуры, подвергшихся воздействию вредоносного кода. Эта непростая задача может быть также реализована в авто- матическом режиме с помощью следующих решений Cisco: • Решение Cisco Identity Service Engine (ISE), позволяющее обнаруживать и локализовывать узлы, нарушающие установленные политики безопасности. За счет интеграции Cisco ISE с различными решениями управления событиями безопасности (SIEM) возможно автоматическое блокирование зараженных узлов или пользователей, угрожающих кредитной организации. • Решение Cisco AMP, обладающее функцией File Trajectory, позволяющей отображать путь распро- странения вредоносного кода по сети кредитной организации и предпринимать своевременные действия по локализации и недопущению распространения вредоносных программ. • Решение Cisco Cyber Threat Defense, не только обнаруживающее аномальную и подозрительную активность, являющуюся следствием попадания в сеть вредоносного кода, но и блокирующее ее путем управления настройками сетевого оборудования.
  • 4. 4 Требование об информировании клиентов об угрозах воздействия вредоносного кода и способах борьбы с ним (п.4.2.7) может быть реализован с помощью централизованных информационных сервисов Cisco - Cisco Security Intelligence Operations (SIO), Cisco SenderBase, Cisco IntelliShield, которые позволяют оперативно по- лучать уведомления не только о новых угрозах и уязвимостях в различном программном и программно- аппа- ратном обеспечении, но и об источниках угрозах. Дополнительная информация Для получения дополнительнои информации, в том числе и на русском языке, обо всех упомянутых решениях напишите на электронную почту security-request@cisco.com или посетите сайт www.cisco.ru - http://www.cisco.com/web/RU/about/brochures/index.html Для получения доступа к бесплатным уведомлениям о современных угрозах посетите сайт www.cisco.com - http://www.cisco.com/security. Для проверки источника угроз или подозрительного сайта, распространяющего вредоносный код, посетите сайт www.senderbase.org - http://www.senderbase.org/ Россия, 115054, Москва, бизнес-центр «Риверсайд Тауэрс», Космодамианская наб., д. 52, стр. 1, 4 этаж Телефон: +7 (495) 961 1410, факс: +7 (495) 961 1469 www.cisco.ru, www.cisco.com Россия, 197198, Санкт-Петербург, бизнес-центр «Арена Холл», пр. Добролюбова, д. 16, лит. А, корп. 2 Телефон: +7 (812) 313 6230, факс: +7 (812) 313 6280 www.cisco.ru, www.cisco.com Украина, 03038, Киев, бизнес-центр «Горизонт Парк» ул. Николая Гринченко, 4В Телефон: +38 (044) 391 3600, факс: +38 (044) 391 3601 www.cisco.ua, www.cisco.com Беларусь, 220034, Минск, бизнес-центр «Виктория Плаза», ул. Платонова, д. 1Б, 3 п., 2 этаж. Телефон: +375 (17) 269 1691, факс: +375 (17) 269 1699 www.cisco.ru Казахстан, 050059, Алматы, бизнес-центр «Самал Тауэрс», ул. О. Жолдасбекова, 97, блок А2, 14 этаж Телефон: +7 (727) 244 2101, факс: +7 (727) 244 2102 Азербайджан, AZ1010, Баку, ул. Низами, 90А, Лэндмарк здание III, 3-й этаж Телефон: +994-12-437-48-20, факс: +994-12-437 4821 Узбекистан, 100000, Ташкент, бизнес центр INCONEL, ул. Пушкина, 75, офис 605 Телефон: +998-71-140-4460, факс: +998-71-140 4465 Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками корпорации Cisco и/или ее дочерних компаний в США и других странах. Чтобы просмотреть список товарных знаков Cisco, перейдите по ссылке: www.cisco.com/go/trademarks. Товарные знаки сторонних организаций, упо- мянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова «партнер» не подразумевает наличия парт- нерских взаимоотношений между Cisco и любой другой компанией. (1110R)