SlideShare une entreprise Scribd logo
1  sur  5
Télécharger pour lire hors ligne
Sourcefire
Company
Компания Sourcefire теперь входит
в состав корпорации Cisco
Устройства
Sourcefire SSL
ПОВЫШЕНИЕ УРОВНЯ БЕЗОПАСНОСТИ
С ПОМОЩЬЮ ПРОВЕРКИ SSL-ТРАФИКА
Согласно результатам опросов
25—35 % объема корпоративного
трафика зашифровано
с использованием протокола SSL,
а в некоторых отраслях этот
показатель достигает 70 %.
Зашифрованный по протоколу SSL
трафик является излюбленной
мишенью для киберпреступников,
которые используют следующие
методы атаки:
■ атаки, нацеленные на входящий
трафик;
■ спам;
■ шпионское и вредоносное ПО;
■ вирусы и черви;
■ фишинг;
■ хищение личных данных;
■ утечка информации.
Устройства Sourcefire SSL расшифровывают трафик SSL
на скорости до 3,5 Гбит/с и позволяют эффективно
выполнять проверку SSL-трафика. Устройства SSL
функционируют в сети прозрачно и поддерживают как
пассивные, так и промежуточные сетевые конфигурации.
Они обеспечивают проверку зашифрованного трафика
с помощью различных функций безопасности (таких как
обнаружение угроз, контроль доступа, предотвращение
потери данных, экспертиза и т. д.) с уровнем
масштабирования, необходимым для поддержания
стандартной производительности систем обнаружения.
Трафик, зашифрованный по протоколу
SSL — излюбленная мишень для
киберпреступников
Значительный рост объемов трафика, зашифрованного
по протоколу SSL, происходит в связи с широким
использованием распределенных вычислений, средств
электронной коммерции, приложений Web 2.0,
электронной почты и сетей VPN в корпоративных средах.
Согласно результатам опросов 25—35 % объема
корпоративного трафика зашифровано с использованием
протокола SSL, а в некоторых отраслях этот показатель
достигает 70 %. При отсутствии надлежащего управления
SSL может оставлять бреши в корпоративной архитектуре
безопасности. Существующие подходы к управлению
SSL-трафиком варьируются от пропускания всего, чего
только можно и нельзя, и до блокирования всего, чего
угодно. В некоторых случаях компании развертывают
системы предотвращения вторжений (IPS) на основе
хостов или устанавливают прокси-решения SSL, которые
могут эффективно проверять SSL, но у них есть узкие
места, и они могут ухудшать производительность сети.
Sourcefire
Company
Компания Sourcefire теперь входит
в состав корпорации Cisco
Устройства Sourcefire SSL
Расшифрование трафика на скорости до 3,5 Гбит/с
Устройства Sourcefire SSL расшифровывают SSL-трафик и передают его
на существующие устройства безопасности и сетевые устройства по специальным
интерфейсам Ethernet. Благодаря этому системы IPS могут выявлять риски, обычно
скрытые SSL-протоколом, такие как нарушения нормативных требований, вирусы,
вредоносные программы, потеря данных и попытки вторжения. После выполнения
проверки трафика SSL и его одобрения устройство SSL отправляет зашифрованный
по протоколу SSL трафик обратно в сеть, с минимальной задержкой и без изменения
пакетов SSL. В отличие от локальных решений для расшифрования SSL, которые
используют общие аппаратные ресурсы для расшифрования SSL и проверки
IPS, архитектура Sourcefire обеспечивает запуск процессов SSL и IPS на отдельных
системах и снимает требования к расшифровыванию и зашифровыванию с системы
IPS. В результате повышается производительность и масштабируемость системы
IPS.
Функции безопасности
■ Шифрование: TLS 1.0, TLS 1.1, SSL3,
частично SSL2
■ Прокси-режим: прозрачный
■ Алгоритмы генерации открытых ключей:
RSA, DSA, DH
■ Алгоритмы генерации симметричных
ключей: AES, 3DES, DES, RC4
■ Алгоритмы хэширования: MD5, SHA-1
■ Ключи RSA: 512, 1024, 2048, 4096,
8172 бит
Прозрачное функционирование в сети
Устройство Sourcefire SSL можно развернуть как
прозрачный прокси для обнаружения сеансов SSL на всех
портах, а не только на традиционном порте 443. Его
запуск можно осуществлять с использованием способа
bump-in-the-wire (BITW), при этом не требуется
конфигурирование сети, изменения IP-адресации,
изменение топологии или модификация для IP-клиента
и конфигураций веб-браузера. Прозрачные
прокси-серверы SSL могут видеть весь сетевой трафик,
а не только зашифрованный по протоколу SSL,
и передавать потоки, не защищенные SSL, в сквозном
режиме. По сравнению с прозрачными, традиционные
прокси-серверы SSL требуют настройки IP-адреса
и изменения топологии сети для выполнения проверки
трафика. Такие SSL-прокси подвержены всем видам атак,
как и любые другие элементы хоста или сети. Кроме того,
такие прокси предполагают, что весь SSL-трафик
направляется на порт 443, и игнорируют SSL-трафик
на других портах.
Поддержка пассивных и промежуточных конфигураций
Устройства SSL поддерживают как пассивные, так и промежуточные конфигурации,
при которых устройство передает трафик в систему Sourcefire IPS, которая также
работает в пассивном режиме. Пассивное развертывание наиболее полезно для
обеспечения полного контроля над сетевым трафиком и получения представления
о том, какие уязвимости могут использоваться злоумышленниками. Устройства SSL
можно развернуть также в промежуточном режиме bump-in-the-wire. Они могут
работать с системой IPS, которая запускается либо в пассивном, либо
в промежуточном режиме. Когда и устройство SSL, и система IPS развернуты
в промежуточном режиме, они могут блокировать вредоносный трафик.
Sourcefire
Company
Компания Sourcefire теперь входит
в состав корпорации Cisco
Устройства SSL также используются для проверки SSL-трафика в конфигурациях как
входящего, так и исходящего трафика. При проверке входящего SSL-трафика
устройство проверяет трафик, направляемый на корпоративные веб-серверы,
на которых размещены приложения SSL. При проверке исходящего SSL-трафика
устройство проверяет SSL-трафик, направленный за пределы компании, например
трафик Google Gmail.
Устройства Sourcefire SSL обладают различными вариантами настройки, которые
включают программируемую возможность пропускания трафика.
Рис.1 Пассивные конфигурации
Рис 2. Промежуточная конфигурация IPS
Уникальные возможности
Уникальные возможности устройств Sourcefire SSL помогают устранить риски, связанные
с отсутствием контроля над SSL-трафиком, а также поддерживают производительность
устройств безопасности и сетевых устройств на высоком уровне.
 Масштабируемая обработка на основе потоков: устройство Sourcefire SSL
поддерживает анализ более 5 000 000 одновременных потоков на скорости
до 3,5 Гбит/с.
 Высокая скорость подключения и большое число потоков: устройство
Sourcefire SSL поддерживает более 300 000 одновременных SSL-сеансов.
Скорость установления и завершения 9 500 SSL-сеансов в секунду в 10 раз
выше по сравнению с использованием стандартных решений.
Sourcefire
Company
Компания Sourcefire теперь входит
в состав корпорации Cisco
 Производительность сети на уровне скорости канала
»
Потоки, не защищенные по протоколу SSL, можно отправлять на смежное
устройство или в сквозном режиме менее чем за 40 микросекунд, что снижает
задержку для таких приложений, как VoIP.
»
Поддерживает проксирование SSL-трафика со скоростью до 3,5 Гбит/с для
различных версий SSL и алгоритмов шифрования.
 Прозрачность сети: устройства Sourcefire SSL можно развернуть прозрачно
как на системах, так и на промежуточных сетевых элементах, при этом
не требуется конфигурирование сети, IP-адресация, изменение топологии или
модификация для клиентского IP и конфигураций веб-браузера.
 Защита приложений: перехваченный открытый текст передается
на устройства безопасности как поток TCP с заголовками пакетов, так, как они
были получены. Благодаря этому такие приложения и устройства, как
системы обнаружения вторжений (IDS), системы предотвращения вторжений
(IPS), системы унифицированного управления угрозами (UTM) и средства
предотвращения потери данных (DLP), могут обеспечить преимущества для
трафика, зашифрованного по протоколу SSL.
 Гибкость: поддержка устройств для перехвата и записи, таких как системы
IDS, а также устройств фильтрации, таких как встроенные межсетевые экраны
и системы IPS.
»
Промежуточный и пассивный режимы работы
»
Проверка входящего и исходящего SSL-трафика
 Конфигурация политик: управление политиками на уровне отдельных
модулей обеспечивает возможность сквозной передачи потоков,
не защищенных по протоколу SSL, через классификацию на 7-ом уровне
и контроля над тем, как выполняется проверка, пропускание или
блокирование SSL-потоков.
 Идентификация SSL-сеанса: журнал сеанса содержит сведения обо всех
SSL-потоках, независимо от того, проверяются они или нет, что позволяет
выявлять подозрительные тенденции или шаблоны использования SSL.
 Высокая доступность: встроенные аппаратные средства пропускания
трафика, фильтры обхода трафика, настраиваемые средства мониторинга
состояния каналов и зеркалирования обеспечивают высокий уровень
доступности и безопасности сети.
 Управление на основе веб-интерфейса: настройка и управление
устройствами Sourcefire SSL может осуществляться посредством
графического веб-интерфейса, защищенного по протоколу SSL, что делает
процесс администрирования более удобным и простым.
 Уведомления по электронной почте: журналы можно настроить так, чтобы
генерировать уведомления, которые можно было бы направлять
по электронной почте немедленно или с определенными интервалами
сетевым администраторам.
Sourcefire
Company
Компания Sourcefire теперь входит
в состав корпорации Cisco
Устройство SSL 1500 Устройство SSL 2000 Устройство SSL 8200
Скорость дешифровки SSL 1,5 Гбит/с 2,5 Гбит/с 3,5 Гбит/с
Общая пропускная способность
(SSL и не SSL)
4 Гбит/с 10 Гбит/с 20 Гбит/с
Число одновременно проверяемых
потоков SSL
100 000 200 000 300 000
Общее количество одновременных
потоков
1 000 000 3 000 000 5 000 000
Скорость установления и завершения
SSL-сеансов
6 500 в секунду 9 500 в секунду 9 500 в секунду
Стандартная задержка (сквозная
передача SSL-трафика)
< 40 микросекунд < 40 микросекунд < 40 микросекунд
Интерфейсы мониторинга 2 варианта:
(8) медных 1 Гбит/с;
(8) оптоволоконных 1 Гбит/с
SR
4 варианта: (12) медных
1 Гбит/с; (12)
оптоволоконных 1 Гбит/с;
(4) оптоволоконных
10 Гбит/с SR; (6)
оптоволоконных 10
Гбит/с SR
4 варианта: (12) медных
1 Гбит/с; (12)
оптоволоконных 1 Гбит/с;
(4) оптоволоконных
10 Гбит/с SR; (6)
оптоволоконных 10
Гбит/с SR
Модульные интерфейсы Да. До 2 модулей
в любой комбинации.
Доступные
модули интерфейса:
(4) медных 1 Гбит/с;
(4) оптоволоконных
1 Гбит/с;
(2) оптоволоконных
10 Гбит/с SR
Да. До 7 модулей
в любой комбинации.
Доступные
модули интерфейса:
(4) медных 1 Гбит/с;
(4) оптоволоконных
1 Гбит/с;
(2) оптоволоконных
10 Гбит/с SR
Форм-фактор 1U 1U 2U
Дальнейшие шаги по защите вашей среды
Если вы хотите получить дополнительную информацию об отмеченных наградами
решениях Sourcefire для обеспечения кибербезопасности, свяжитесь с участником
программы Sourcefire Global Security Alliance™, чтобы просмотреть демонстрационные
материалы, запросить оценку на объекте или запланировать встречу, либо посетите сайт
sourcefire.com или пишите на эл. почту: security-request@cisco.com.
Россия, 115054, Москва,
бизнес-центр «Риверсайд Тауэрс»,
Космодамианская наб., д. 52, стр. 1, 4 этаж
Телефон: +7 (495) 961 1410,
факс: +7 (495) 961 1469
www.cisco.ru, www.cisco.com
Россия, 197198, Санкт-Петербург,
бизнес-центр «Арена Холл»,
пр. Добролюбова, д. 16, лит. А, корп. 2
Телефон: +7 (812) 313 6230,
факс: +7 (812) 313 6280
www.cisco.ru, www.cisco.com
Украина, 03038, Киев,
бизнес-центр «Горизонт Парк»,
ул. Николая Гринченко, 4В
Телефон: +38 (044) 391 3600,
факс: +38 (044) 391 3601
www.cisco.ua, www.cisco.com
Беларусь, 220034, Минск,
бизнес-центр «Виктория Плаза»,
ул. Платонова, д. 1Б, 3 п., 2 этаж.
Телефон: +375 (17) 269 1691,
факс: +375 (17) 269 1699
www.cisco.ru
Казахстан, 050059, Алматы,
бизнес-центр «Самал Тауэрс»,
ул. О. Жолдасбекова, 97, блок А2, 14 этаж
Телефон : +7 (727) 244 2101,
факс: +7 (727) 244 2102
Азербайджан, AZ1010, Баку,
ул. Низами, 90А, Лэндмарк здание III, 3-й этаж
Телефон: +994-12-437-48-20,
факс: +994-12-437 4821
Узбекистан, 100000, Ташкент,
бизнес центр INCONEL, ул. Пушкина, 75, офис 605
Телефон: +998-71-140-4460, факс: +998-71-140 4465
© Компания Cisco и (или) ее дочерние компании, 2014 г. Все права защищены. Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными
знаками компании Cisco и (или) ее филиалов в США и ряде других стран. Для просмотра перечня товарных знаков Cisco перейдите по адресу www.cisco.com/go/trademarks.
Прочие товарные знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова "партнер" не означает наличия
партнерских отношений компании Cisco с какой-либо другой компанией.

Contenu connexe

Tendances

Платформы безопасности очередного поколения
Платформы безопасности очередного поколенияПлатформы безопасности очередного поколения
Платформы безопасности очередного поколенияCisco Russia
 
Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.Cisco Russia
 
Краткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseКраткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseCisco Russia
 
Защита и контроль приложений
Защита и контроль приложенийЗащита и контроль приложений
Защита и контроль приложенийCisco Russia
 
AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMPCisco Russia
 
Контроль облачных сред с помощью CloudLock
Контроль облачных сред с помощью CloudLockКонтроль облачных сред с помощью CloudLock
Контроль облачных сред с помощью CloudLockCisco Russia
 
Обеспечение доступности инфраструктуры корпоративных сетей
Обеспечение доступности инфраструктуры корпоративных сетейОбеспечение доступности инфраструктуры корпоративных сетей
Обеспечение доступности инфраструктуры корпоративных сетейCisco Russia
 
7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi экспертаCisco Russia
 
Контроль и мониторинг периметра сети
Контроль и мониторинг периметра сетиКонтроль и мониторинг периметра сети
Контроль и мониторинг периметра сетиCisco Russia
 
Сеть как сенсор и средство контроля
Сеть как сенсор и средство контроляСеть как сенсор и средство контроля
Сеть как сенсор и средство контроляCisco Russia
 
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.S-Terra CSP
 
Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Cisco Russia
 
Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2Cisco Russia
 
Cisco Threat Defense (Cisco Stealthwatch)
Cisco Threat Defense (Cisco Stealthwatch)Cisco Threat Defense (Cisco Stealthwatch)
Cisco Threat Defense (Cisco Stealthwatch)Cisco Russia
 
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?S-Terra CSP
 
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016S-Terra CSP
 
Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод Denis Batrankov, CISSP
 

Tendances (20)

Платформы безопасности очередного поколения
Платформы безопасности очередного поколенияПлатформы безопасности очередного поколения
Платформы безопасности очередного поколения
 
Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.
 
Краткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseКраткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat Defense
 
Защита и контроль приложений
Защита и контроль приложенийЗащита и контроль приложений
Защита и контроль приложений
 
AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMP
 
Контроль облачных сред с помощью CloudLock
Контроль облачных сред с помощью CloudLockКонтроль облачных сред с помощью CloudLock
Контроль облачных сред с помощью CloudLock
 
Обеспечение доступности инфраструктуры корпоративных сетей
Обеспечение доступности инфраструктуры корпоративных сетейОбеспечение доступности инфраструктуры корпоративных сетей
Обеспечение доступности инфраструктуры корпоративных сетей
 
7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта
 
Контроль и мониторинг периметра сети
Контроль и мониторинг периметра сетиКонтроль и мониторинг периметра сети
Контроль и мониторинг периметра сети
 
Смотрим в HTTPS
Смотрим в HTTPSСмотрим в HTTPS
Смотрим в HTTPS
 
Сеть как сенсор и средство контроля
Сеть как сенсор и средство контроляСеть как сенсор и средство контроля
Сеть как сенсор и средство контроля
 
ОБИ WLAN
ОБИ WLANОБИ WLAN
ОБИ WLAN
 
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
Решения С-Терра для защиты трансграничных каналов связи. Порядок экспорта СКЗИ.
 
Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1
 
Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Cisco Threat Defense (Cisco Stealthwatch)
Cisco Threat Defense (Cisco Stealthwatch)Cisco Threat Defense (Cisco Stealthwatch)
Cisco Threat Defense (Cisco Stealthwatch)
 
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
 
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
Совместный вебинар Citrix и «С-Терра СиЭсПи», 26.04.2016
 
Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод
 

En vedette

Обнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиОбнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиCisco Russia
 
Sourcefire 7000 series
Sourcefire 7000 seriesSourcefire 7000 series
Sourcefire 7000 seriesCisco Russia
 
Проблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решенияПроблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решенияCisco Russia
 
Вы не забываете про атаки изнутри?
Вы не забываете про атаки изнутри?Вы не забываете про атаки изнутри?
Вы не забываете про атаки изнутри?Cisco Russia
 
Архитектура средств совместной работы Cisco
Архитектура средств совместной работы CiscoАрхитектура средств совместной работы Cisco
Архитектура средств совместной работы CiscoCisco Russia
 
Виртуализация ASR 9000: объединение шасси в кластер и подключение сателлитов
Виртуализация ASR 9000: объединение шасси в кластер и подключение сателлитовВиртуализация ASR 9000: объединение шасси в кластер и подключение сателлитов
Виртуализация ASR 9000: объединение шасси в кластер и подключение сателлитовCisco Russia
 
CELC_Гарнитуры JABRA для Cisco
CELC_Гарнитуры JABRA для CiscoCELC_Гарнитуры JABRA для Cisco
CELC_Гарнитуры JABRA для CiscoCisco Russia
 
Управление и автоматизация Cisco UCS для системных администраторов.
 Управление и автоматизация Cisco UCS для системных администраторов.  Управление и автоматизация Cisco UCS для системных администраторов.
Управление и автоматизация Cisco UCS для системных администраторов. Cisco Russia
 
Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco
Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco
Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco Cisco Russia
 
TrustSec и Identity Services Engine
TrustSec и Identity Services Engine TrustSec и Identity Services Engine
TrustSec и Identity Services Engine Cisco Russia
 
Объединенная вычислительная система Cisco UCS. Часть 1.
Объединенная вычислительная система Cisco UCS. Часть 1.Объединенная вычислительная система Cisco UCS. Часть 1.
Объединенная вычислительная система Cisco UCS. Часть 1.Cisco Russia
 
Финал "Премии инноваций Сколково". Стратегия-на-ковре.
Финал "Премии инноваций Сколково". Стратегия-на-ковре.Финал "Премии инноваций Сколково". Стратегия-на-ковре.
Финал "Премии инноваций Сколково". Стратегия-на-ковре.Cisco Russia
 
Eleve a sua carreira a um novo patamar
Eleve a sua carreira a um novo patamarEleve a sua carreira a um novo patamar
Eleve a sua carreira a um novo patamarCisco do Brasil
 
Cisco Live Magazine ed. 7 (English)
Cisco Live Magazine ed. 7 (English)Cisco Live Magazine ed. 7 (English)
Cisco Live Magazine ed. 7 (English)Cisco do Brasil
 
Cisco Email & Web Security. Обзор технологии и функционала.
Cisco Email & Web Security. Обзор технологии и функционала.Cisco Email & Web Security. Обзор технологии и функционала.
Cisco Email & Web Security. Обзор технологии и функционала.Cisco Russia
 
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise). Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise). Cisco Russia
 
Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...
Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...
Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...Cisco Russia
 
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальныеБеспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальныеCisco Russia
 
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V. 1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V. Cisco Russia
 
Список коротких ссылок на решения Cisco по безопасности
Список коротких ссылок на решения Cisco по безопасностиСписок коротких ссылок на решения Cisco по безопасности
Список коротких ссылок на решения Cisco по безопасностиCisco Russia
 

En vedette (20)

Обнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиОбнаружение аномальной активности в сети
Обнаружение аномальной активности в сети
 
Sourcefire 7000 series
Sourcefire 7000 seriesSourcefire 7000 series
Sourcefire 7000 series
 
Проблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решенияПроблема защиты информации в современном ЦОДе и способы ее решения
Проблема защиты информации в современном ЦОДе и способы ее решения
 
Вы не забываете про атаки изнутри?
Вы не забываете про атаки изнутри?Вы не забываете про атаки изнутри?
Вы не забываете про атаки изнутри?
 
Архитектура средств совместной работы Cisco
Архитектура средств совместной работы CiscoАрхитектура средств совместной работы Cisco
Архитектура средств совместной работы Cisco
 
Виртуализация ASR 9000: объединение шасси в кластер и подключение сателлитов
Виртуализация ASR 9000: объединение шасси в кластер и подключение сателлитовВиртуализация ASR 9000: объединение шасси в кластер и подключение сателлитов
Виртуализация ASR 9000: объединение шасси в кластер и подключение сателлитов
 
CELC_Гарнитуры JABRA для Cisco
CELC_Гарнитуры JABRA для CiscoCELC_Гарнитуры JABRA для Cisco
CELC_Гарнитуры JABRA для Cisco
 
Управление и автоматизация Cisco UCS для системных администраторов.
 Управление и автоматизация Cisco UCS для системных администраторов.  Управление и автоматизация Cisco UCS для системных администраторов.
Управление и автоматизация Cisco UCS для системных администраторов.
 
Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco
Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco
Построение защищенной сети для ООО «Росфорт» на базе технологий Cisco
 
TrustSec и Identity Services Engine
TrustSec и Identity Services Engine TrustSec и Identity Services Engine
TrustSec и Identity Services Engine
 
Объединенная вычислительная система Cisco UCS. Часть 1.
Объединенная вычислительная система Cisco UCS. Часть 1.Объединенная вычислительная система Cisco UCS. Часть 1.
Объединенная вычислительная система Cisco UCS. Часть 1.
 
Финал "Премии инноваций Сколково". Стратегия-на-ковре.
Финал "Премии инноваций Сколково". Стратегия-на-ковре.Финал "Премии инноваций Сколково". Стратегия-на-ковре.
Финал "Премии инноваций Сколково". Стратегия-на-ковре.
 
Eleve a sua carreira a um novo patamar
Eleve a sua carreira a um novo patamarEleve a sua carreira a um novo patamar
Eleve a sua carreira a um novo patamar
 
Cisco Live Magazine ed. 7 (English)
Cisco Live Magazine ed. 7 (English)Cisco Live Magazine ed. 7 (English)
Cisco Live Magazine ed. 7 (English)
 
Cisco Email & Web Security. Обзор технологии и функционала.
Cisco Email & Web Security. Обзор технологии и функционала.Cisco Email & Web Security. Обзор технологии и функционала.
Cisco Email & Web Security. Обзор технологии и функционала.
 
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise). Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
 
Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...
Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...
Объединённое решение Cisco и TANDBERG: Объединённое инфраструктурное оборудов...
 
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальныеБеспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
 
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V. 1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
 
Список коротких ссылок на решения Cisco по безопасности
Список коротких ссылок на решения Cisco по безопасностиСписок коротких ссылок на решения Cisco по безопасности
Список коротких ссылок на решения Cisco по безопасности
 

Similaire à Устройства Sourcefire SSL

обеспечение информационной безопасности. I psec, ssl, web
обеспечение информационной безопасности. I psec, ssl, webобеспечение информационной безопасности. I psec, ssl, web
обеспечение информационной безопасности. I psec, ssl, webNataliya Sobaka
 
Device lock (code-ib пермь)
 Device lock (code-ib пермь) Device lock (code-ib пермь)
Device lock (code-ib пермь)Expolink
 
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"Expolink
 
Использование средств шифрования для обеспечения конфиденциальности в процесс...
Использование средств шифрования для обеспечения конфиденциальности в процесс...Использование средств шифрования для обеспечения конфиденциальности в процесс...
Использование средств шифрования для обеспечения конфиденциальности в процесс...kzissu
 
Device lock 7 2013 code ib нн
Device lock 7 2013 code ib ннDevice lock 7 2013 code ib нн
Device lock 7 2013 code ib ннExpolink
 
Системы управления безопасностью Cisco IronPort серии M
Системы управления безопасностью Cisco IronPort серии MСистемы управления безопасностью Cisco IronPort серии M
Системы управления безопасностью Cisco IronPort серии MCisco Russia
 
Критерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколенияКритерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколенияCisco Russia
 
Контроль доступа пользователей к ЛВС
Контроль доступа пользователей к ЛВСКонтроль доступа пользователей к ЛВС
Контроль доступа пользователей к ЛВСCisco Russia
 
Подробное описание функций безопасности Cisco ISR G2
Подробное описание функций безопасности Cisco ISR G2Подробное описание функций безопасности Cisco ISR G2
Подробное описание функций безопасности Cisco ISR G2Cisco Russia
 
IBM DataPower In SameTime
IBM DataPower In SameTimeIBM DataPower In SameTime
IBM DataPower In SameTimeIBM IBM
 
Обзор продуктов в области информационной безопасности
Обзор продуктов в области информационной безопасностиОбзор продуктов в области информационной безопасности
Обзор продуктов в области информационной безопасностиCisco Russia
 
Решение Lancope StealthWatch
Решение Lancope StealthWatchРешение Lancope StealthWatch
Решение Lancope StealthWatchCisco Russia
 
Cisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco Russia
 
17 способов проникновения во внутреннюю сеть компании
17 способов проникновения во внутреннюю сеть компании17 способов проникновения во внутреннюю сеть компании
17 способов проникновения во внутреннюю сеть компанииAleksey Lukatskiy
 
Визуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PANВизуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PANАльбина Минуллина
 
Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун...
 Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун... Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун...
Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун...Ramil Valitov
 
ащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnOleg Boyko
 
Check Point DDoS Protector Appliances
Check Point DDoS Protector AppliancesCheck Point DDoS Protector Appliances
Check Point DDoS Protector AppliancesTechExpert
 
Краткий обзор Cisco TrustSec
Краткий обзор Cisco TrustSecКраткий обзор Cisco TrustSec
Краткий обзор Cisco TrustSecCisco Russia
 

Similaire à Устройства Sourcefire SSL (20)

обеспечение информационной безопасности. I psec, ssl, web
обеспечение информационной безопасности. I psec, ssl, webобеспечение информационной безопасности. I psec, ssl, web
обеспечение информационной безопасности. I psec, ssl, web
 
Device lock (code-ib пермь)
 Device lock (code-ib пермь) Device lock (code-ib пермь)
Device lock (code-ib пермь)
 
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"
 
Использование средств шифрования для обеспечения конфиденциальности в процесс...
Использование средств шифрования для обеспечения конфиденциальности в процесс...Использование средств шифрования для обеспечения конфиденциальности в процесс...
Использование средств шифрования для обеспечения конфиденциальности в процесс...
 
Device lock 7 2013 code ib нн
Device lock 7 2013 code ib ннDevice lock 7 2013 code ib нн
Device lock 7 2013 code ib нн
 
Системы управления безопасностью Cisco IronPort серии M
Системы управления безопасностью Cisco IronPort серии MСистемы управления безопасностью Cisco IronPort серии M
Системы управления безопасностью Cisco IronPort серии M
 
Критерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколенияКритерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколения
 
Контроль доступа пользователей к ЛВС
Контроль доступа пользователей к ЛВСКонтроль доступа пользователей к ЛВС
Контроль доступа пользователей к ЛВС
 
Подробное описание функций безопасности Cisco ISR G2
Подробное описание функций безопасности Cisco ISR G2Подробное описание функций безопасности Cisco ISR G2
Подробное описание функций безопасности Cisco ISR G2
 
IBM DataPower In SameTime
IBM DataPower In SameTimeIBM DataPower In SameTime
IBM DataPower In SameTime
 
Обзор продуктов в области информационной безопасности
Обзор продуктов в области информационной безопасностиОбзор продуктов в области информационной безопасности
Обзор продуктов в области информационной безопасности
 
Решение Lancope StealthWatch
Решение Lancope StealthWatchРешение Lancope StealthWatch
Решение Lancope StealthWatch
 
S-terra, держи марку!
S-terra, держи марку!S-terra, держи марку!
S-terra, держи марку!
 
Cisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетень
 
17 способов проникновения во внутреннюю сеть компании
17 способов проникновения во внутреннюю сеть компании17 способов проникновения во внутреннюю сеть компании
17 способов проникновения во внутреннюю сеть компании
 
Визуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PANВизуализация взломов в собственной сети PAN
Визуализация взломов в собственной сети PAN
 
Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун...
 Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун... Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун...
Сетевая безопасность в электронном обучении. Опыт Казанского федерального ун...
 
ащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpn
 
Check Point DDoS Protector Appliances
Check Point DDoS Protector AppliancesCheck Point DDoS Protector Appliances
Check Point DDoS Protector Appliances
 
Краткий обзор Cisco TrustSec
Краткий обзор Cisco TrustSecКраткий обзор Cisco TrustSec
Краткий обзор Cisco TrustSec
 

Plus de Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Cisco Russia
 

Plus de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 

Устройства Sourcefire SSL

  • 1. Sourcefire Company Компания Sourcefire теперь входит в состав корпорации Cisco Устройства Sourcefire SSL ПОВЫШЕНИЕ УРОВНЯ БЕЗОПАСНОСТИ С ПОМОЩЬЮ ПРОВЕРКИ SSL-ТРАФИКА Согласно результатам опросов 25—35 % объема корпоративного трафика зашифровано с использованием протокола SSL, а в некоторых отраслях этот показатель достигает 70 %. Зашифрованный по протоколу SSL трафик является излюбленной мишенью для киберпреступников, которые используют следующие методы атаки: ■ атаки, нацеленные на входящий трафик; ■ спам; ■ шпионское и вредоносное ПО; ■ вирусы и черви; ■ фишинг; ■ хищение личных данных; ■ утечка информации. Устройства Sourcefire SSL расшифровывают трафик SSL на скорости до 3,5 Гбит/с и позволяют эффективно выполнять проверку SSL-трафика. Устройства SSL функционируют в сети прозрачно и поддерживают как пассивные, так и промежуточные сетевые конфигурации. Они обеспечивают проверку зашифрованного трафика с помощью различных функций безопасности (таких как обнаружение угроз, контроль доступа, предотвращение потери данных, экспертиза и т. д.) с уровнем масштабирования, необходимым для поддержания стандартной производительности систем обнаружения. Трафик, зашифрованный по протоколу SSL — излюбленная мишень для киберпреступников Значительный рост объемов трафика, зашифрованного по протоколу SSL, происходит в связи с широким использованием распределенных вычислений, средств электронной коммерции, приложений Web 2.0, электронной почты и сетей VPN в корпоративных средах. Согласно результатам опросов 25—35 % объема корпоративного трафика зашифровано с использованием протокола SSL, а в некоторых отраслях этот показатель достигает 70 %. При отсутствии надлежащего управления SSL может оставлять бреши в корпоративной архитектуре безопасности. Существующие подходы к управлению SSL-трафиком варьируются от пропускания всего, чего только можно и нельзя, и до блокирования всего, чего угодно. В некоторых случаях компании развертывают системы предотвращения вторжений (IPS) на основе хостов или устанавливают прокси-решения SSL, которые могут эффективно проверять SSL, но у них есть узкие места, и они могут ухудшать производительность сети.
  • 2. Sourcefire Company Компания Sourcefire теперь входит в состав корпорации Cisco Устройства Sourcefire SSL Расшифрование трафика на скорости до 3,5 Гбит/с Устройства Sourcefire SSL расшифровывают SSL-трафик и передают его на существующие устройства безопасности и сетевые устройства по специальным интерфейсам Ethernet. Благодаря этому системы IPS могут выявлять риски, обычно скрытые SSL-протоколом, такие как нарушения нормативных требований, вирусы, вредоносные программы, потеря данных и попытки вторжения. После выполнения проверки трафика SSL и его одобрения устройство SSL отправляет зашифрованный по протоколу SSL трафик обратно в сеть, с минимальной задержкой и без изменения пакетов SSL. В отличие от локальных решений для расшифрования SSL, которые используют общие аппаратные ресурсы для расшифрования SSL и проверки IPS, архитектура Sourcefire обеспечивает запуск процессов SSL и IPS на отдельных системах и снимает требования к расшифровыванию и зашифровыванию с системы IPS. В результате повышается производительность и масштабируемость системы IPS. Функции безопасности ■ Шифрование: TLS 1.0, TLS 1.1, SSL3, частично SSL2 ■ Прокси-режим: прозрачный ■ Алгоритмы генерации открытых ключей: RSA, DSA, DH ■ Алгоритмы генерации симметричных ключей: AES, 3DES, DES, RC4 ■ Алгоритмы хэширования: MD5, SHA-1 ■ Ключи RSA: 512, 1024, 2048, 4096, 8172 бит Прозрачное функционирование в сети Устройство Sourcefire SSL можно развернуть как прозрачный прокси для обнаружения сеансов SSL на всех портах, а не только на традиционном порте 443. Его запуск можно осуществлять с использованием способа bump-in-the-wire (BITW), при этом не требуется конфигурирование сети, изменения IP-адресации, изменение топологии или модификация для IP-клиента и конфигураций веб-браузера. Прозрачные прокси-серверы SSL могут видеть весь сетевой трафик, а не только зашифрованный по протоколу SSL, и передавать потоки, не защищенные SSL, в сквозном режиме. По сравнению с прозрачными, традиционные прокси-серверы SSL требуют настройки IP-адреса и изменения топологии сети для выполнения проверки трафика. Такие SSL-прокси подвержены всем видам атак, как и любые другие элементы хоста или сети. Кроме того, такие прокси предполагают, что весь SSL-трафик направляется на порт 443, и игнорируют SSL-трафик на других портах. Поддержка пассивных и промежуточных конфигураций Устройства SSL поддерживают как пассивные, так и промежуточные конфигурации, при которых устройство передает трафик в систему Sourcefire IPS, которая также работает в пассивном режиме. Пассивное развертывание наиболее полезно для обеспечения полного контроля над сетевым трафиком и получения представления о том, какие уязвимости могут использоваться злоумышленниками. Устройства SSL можно развернуть также в промежуточном режиме bump-in-the-wire. Они могут работать с системой IPS, которая запускается либо в пассивном, либо в промежуточном режиме. Когда и устройство SSL, и система IPS развернуты в промежуточном режиме, они могут блокировать вредоносный трафик.
  • 3. Sourcefire Company Компания Sourcefire теперь входит в состав корпорации Cisco Устройства SSL также используются для проверки SSL-трафика в конфигурациях как входящего, так и исходящего трафика. При проверке входящего SSL-трафика устройство проверяет трафик, направляемый на корпоративные веб-серверы, на которых размещены приложения SSL. При проверке исходящего SSL-трафика устройство проверяет SSL-трафик, направленный за пределы компании, например трафик Google Gmail. Устройства Sourcefire SSL обладают различными вариантами настройки, которые включают программируемую возможность пропускания трафика. Рис.1 Пассивные конфигурации Рис 2. Промежуточная конфигурация IPS Уникальные возможности Уникальные возможности устройств Sourcefire SSL помогают устранить риски, связанные с отсутствием контроля над SSL-трафиком, а также поддерживают производительность устройств безопасности и сетевых устройств на высоком уровне.  Масштабируемая обработка на основе потоков: устройство Sourcefire SSL поддерживает анализ более 5 000 000 одновременных потоков на скорости до 3,5 Гбит/с.  Высокая скорость подключения и большое число потоков: устройство Sourcefire SSL поддерживает более 300 000 одновременных SSL-сеансов. Скорость установления и завершения 9 500 SSL-сеансов в секунду в 10 раз выше по сравнению с использованием стандартных решений.
  • 4. Sourcefire Company Компания Sourcefire теперь входит в состав корпорации Cisco  Производительность сети на уровне скорости канала » Потоки, не защищенные по протоколу SSL, можно отправлять на смежное устройство или в сквозном режиме менее чем за 40 микросекунд, что снижает задержку для таких приложений, как VoIP. » Поддерживает проксирование SSL-трафика со скоростью до 3,5 Гбит/с для различных версий SSL и алгоритмов шифрования.  Прозрачность сети: устройства Sourcefire SSL можно развернуть прозрачно как на системах, так и на промежуточных сетевых элементах, при этом не требуется конфигурирование сети, IP-адресация, изменение топологии или модификация для клиентского IP и конфигураций веб-браузера.  Защита приложений: перехваченный открытый текст передается на устройства безопасности как поток TCP с заголовками пакетов, так, как они были получены. Благодаря этому такие приложения и устройства, как системы обнаружения вторжений (IDS), системы предотвращения вторжений (IPS), системы унифицированного управления угрозами (UTM) и средства предотвращения потери данных (DLP), могут обеспечить преимущества для трафика, зашифрованного по протоколу SSL.  Гибкость: поддержка устройств для перехвата и записи, таких как системы IDS, а также устройств фильтрации, таких как встроенные межсетевые экраны и системы IPS. » Промежуточный и пассивный режимы работы » Проверка входящего и исходящего SSL-трафика  Конфигурация политик: управление политиками на уровне отдельных модулей обеспечивает возможность сквозной передачи потоков, не защищенных по протоколу SSL, через классификацию на 7-ом уровне и контроля над тем, как выполняется проверка, пропускание или блокирование SSL-потоков.  Идентификация SSL-сеанса: журнал сеанса содержит сведения обо всех SSL-потоках, независимо от того, проверяются они или нет, что позволяет выявлять подозрительные тенденции или шаблоны использования SSL.  Высокая доступность: встроенные аппаратные средства пропускания трафика, фильтры обхода трафика, настраиваемые средства мониторинга состояния каналов и зеркалирования обеспечивают высокий уровень доступности и безопасности сети.  Управление на основе веб-интерфейса: настройка и управление устройствами Sourcefire SSL может осуществляться посредством графического веб-интерфейса, защищенного по протоколу SSL, что делает процесс администрирования более удобным и простым.  Уведомления по электронной почте: журналы можно настроить так, чтобы генерировать уведомления, которые можно было бы направлять по электронной почте немедленно или с определенными интервалами сетевым администраторам.
  • 5. Sourcefire Company Компания Sourcefire теперь входит в состав корпорации Cisco Устройство SSL 1500 Устройство SSL 2000 Устройство SSL 8200 Скорость дешифровки SSL 1,5 Гбит/с 2,5 Гбит/с 3,5 Гбит/с Общая пропускная способность (SSL и не SSL) 4 Гбит/с 10 Гбит/с 20 Гбит/с Число одновременно проверяемых потоков SSL 100 000 200 000 300 000 Общее количество одновременных потоков 1 000 000 3 000 000 5 000 000 Скорость установления и завершения SSL-сеансов 6 500 в секунду 9 500 в секунду 9 500 в секунду Стандартная задержка (сквозная передача SSL-трафика) < 40 микросекунд < 40 микросекунд < 40 микросекунд Интерфейсы мониторинга 2 варианта: (8) медных 1 Гбит/с; (8) оптоволоконных 1 Гбит/с SR 4 варианта: (12) медных 1 Гбит/с; (12) оптоволоконных 1 Гбит/с; (4) оптоволоконных 10 Гбит/с SR; (6) оптоволоконных 10 Гбит/с SR 4 варианта: (12) медных 1 Гбит/с; (12) оптоволоконных 1 Гбит/с; (4) оптоволоконных 10 Гбит/с SR; (6) оптоволоконных 10 Гбит/с SR Модульные интерфейсы Да. До 2 модулей в любой комбинации. Доступные модули интерфейса: (4) медных 1 Гбит/с; (4) оптоволоконных 1 Гбит/с; (2) оптоволоконных 10 Гбит/с SR Да. До 7 модулей в любой комбинации. Доступные модули интерфейса: (4) медных 1 Гбит/с; (4) оптоволоконных 1 Гбит/с; (2) оптоволоконных 10 Гбит/с SR Форм-фактор 1U 1U 2U Дальнейшие шаги по защите вашей среды Если вы хотите получить дополнительную информацию об отмеченных наградами решениях Sourcefire для обеспечения кибербезопасности, свяжитесь с участником программы Sourcefire Global Security Alliance™, чтобы просмотреть демонстрационные материалы, запросить оценку на объекте или запланировать встречу, либо посетите сайт sourcefire.com или пишите на эл. почту: security-request@cisco.com. Россия, 115054, Москва, бизнес-центр «Риверсайд Тауэрс», Космодамианская наб., д. 52, стр. 1, 4 этаж Телефон: +7 (495) 961 1410, факс: +7 (495) 961 1469 www.cisco.ru, www.cisco.com Россия, 197198, Санкт-Петербург, бизнес-центр «Арена Холл», пр. Добролюбова, д. 16, лит. А, корп. 2 Телефон: +7 (812) 313 6230, факс: +7 (812) 313 6280 www.cisco.ru, www.cisco.com Украина, 03038, Киев, бизнес-центр «Горизонт Парк», ул. Николая Гринченко, 4В Телефон: +38 (044) 391 3600, факс: +38 (044) 391 3601 www.cisco.ua, www.cisco.com Беларусь, 220034, Минск, бизнес-центр «Виктория Плаза», ул. Платонова, д. 1Б, 3 п., 2 этаж. Телефон: +375 (17) 269 1691, факс: +375 (17) 269 1699 www.cisco.ru Казахстан, 050059, Алматы, бизнес-центр «Самал Тауэрс», ул. О. Жолдасбекова, 97, блок А2, 14 этаж Телефон : +7 (727) 244 2101, факс: +7 (727) 244 2102 Азербайджан, AZ1010, Баку, ул. Низами, 90А, Лэндмарк здание III, 3-й этаж Телефон: +994-12-437-48-20, факс: +994-12-437 4821 Узбекистан, 100000, Ташкент, бизнес центр INCONEL, ул. Пушкина, 75, офис 605 Телефон: +998-71-140-4460, факс: +998-71-140 4465 © Компания Cisco и (или) ее дочерние компании, 2014 г. Все права защищены. Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками компании Cisco и (или) ее филиалов в США и ряде других стран. Для просмотра перечня товарных знаков Cisco перейдите по адресу www.cisco.com/go/trademarks. Прочие товарные знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова "партнер" не означает наличия партнерских отношений компании Cisco с какой-либо другой компанией.