SlideShare uma empresa Scribd logo
1 de 26
Baixar para ler offline
McAfee Endpoint Encryption
Беспрецедентная защита важной информации




August 20, 2010
Решение: McAfee Data Protection

McAfee Data Loss Prevention                                                   McAfee Device Control
Полный контроль над                                                           Предотвращение
действиями пользователей                                                      неавторизованного
                                                                              использования съемных
                                           Data Loss       Device             носителей
                                          Prevention       Control

                                                                                         Интегрированные
McAfee Total
                                                                                         технологии для
Protection™                                                                              полноценной
for Data                                                                                 защиты данных

                                           Endpoint        Encrypted
                                          Encryption       USB

McAfee Endpoint Encryption                                                 McAfee Encrypted USB
Шифрование дисков, файлов,                                                 Безопасное портативное
папок и мобильных устройств                                                хранилище
с надежной аутентификацией



2   Risk and Compliance Sales Accreditation Presentation               August 20, 2010       Confidential McAfee Internal Use Only
Защита данных требует иного мышления


                             Управляемая инфраструктура



                                                AV         Spam
Вторжения
                                                                        Внешние атаки
           Потеря
                                          Phishing         Spyware
       информации
                                                                                       Кража
                                                                                       информации
                                                 NAC       HIPS




3   Risk and Compliance Sales Accreditation Presentation             August 20, 2010      Confidential McAfee Internal Use Only
Проблема уже здесь!
Страховые компании из Fortune 500


      Имеющиеся устройства                                             Утечки данных
                    за 2005-2009                                                в 2006
                                                         +49%

                                                        39,000                           3127
                                 Today 21,000
                       8,000                                                                                       14.9%
                   0
                                                         +31%

                                                        55,000                2914
                                             Today 38,000
                                    25,000
                                                                                                7.7%
                           19,000


                                                        59,000           1219
                                                  Today 54,000
                                               52,000
                                                                                2.2%
                                             48,000


                                                                 +5%


4   Risk and Compliance Sales Accreditation Presentation               August 20, 2010          Confidential McAfee Internal Use Only
Проблема уже здесь!



                                                           Зашифровано: 5%




              Нет защиты
                 95%




                                         Сводка по миру за 2009 год




5   Risk and Compliance Sales Accreditation Presentation           August 20, 2010   Confidential McAfee Internal Use Only
McAfee Endpoint Encryption

                                                           Вам необходимо
                                                           • Шифрование ноутбуков, рабочих станций и
                                                             мобильных устройств с возможностью
        Data Loss           Device                           выбора между полным шифрованием дисков
       Prevention           Control                          и шифрованием отдельных файлов/папок
                                                           • Соблюдение конфиденциальности в случае,
                                                             если устройство потеряно или украдено
                                                           • Уверенность, что инциденты потери
                                                             критических данных не требуют
                                                             разглашения, так как они остались
                                                             зашифрованными
        Endpoint            Encrypted                      McAfee предлагает
       Encryption           USB
                                                           • Полноценную поддержку ноутбуков, рабочих
                                                             станций и мобильных устройств
                                                           • Полный инструментарий для нужд аудита
                                                           • Поддержку множества методов
                                                             аутентификации
                                                           • Сертификаты: FIPS 140-2, Common Criteria
                                                             Level 4 (высший уровень для ПО), BITS, CSIA
                                                             и т.д.



6   Risk and Compliance Sales Accreditation Presentation                    August 20, 2010   Confidential McAfee Internal Use Only
McAfee Endpoint Encryption for PCs –
Аргументы
The Ultimate Solution – Security

• Шифрование AES 256-bit
    – Шифрование «на лету» с использованием сильных
      алгоритмов

• Многофакторная аутентификация
    – McAfee Endpoint Encryption предлагает «preboot»
      аутентификацию
    – Поддерживаются различные смарт-карты, USB-токены
      и биометрические устройства

• Встроенная отчетность и управление из ePO
    – Определяйте незащифрованные машины в
      организации и устанавливайте на них продукты из ePO

• Business Continuity
    – McAfee Endpoint Encryption предлагает офф-лайн
      восстановление
    – Снижение затрат благодаря локальному средству
      самовосстановления пароля (набор вопросов и
      ответов)




7   Risk and Compliance Sales Accreditation Presentation    August 20, 2010   Confidential McAfee Internal Use Only
McAfee Endpoint Encryption for PCs –
Аргументы
The Ultimate Solution – Security

• Защита загрузки, pre-boot аутентификация, pre-boot
  логгирование и защита от master boot вирусов
• Полностью прозрачное шифрование «на лету»
• Поддержка Single Sign-On (SSO) и всех популярных смарт-карт
  и USB-токенов
• Легкая интеграция в существующую инфраструктуру
    – RSA, Microsoft, Entrust PKI, AD, Novell, NDS и т.д.

• Аудит и отчетность в ePO




8   Risk and Compliance Sales Accreditation Presentation    August 20, 2010   Confidential McAfee Internal Use Only
McAfee Endpoint Encryption for PCs –
Аргументы
The Ultimate Solution – Security

• Поддержка всех версий Windows
• Алгоритмы RC5-1024 и AES-256
• Неощутимое влияние на производительность
• Легкость централизованного управления, развертывания,
  обновлений, аудита и восстановления
• Минимальное вовлечение пользователя
• Отсутствие необходимости шреддировать жесткий диск




9   Risk and Compliance Sales Accreditation Presentation   August 20, 2010   Confidential McAfee Internal Use Only
Endpoint Encryption Authentication




10   Risk and Compliance Sales Accreditation Presentation   August 20, 2010   Confidential McAfee Internal Use Only
McAfee Endpoint Encryption for PCs


             .DOC                          .XLS   .APPS

                                                                                  Данные
       1                                                                                       1   Данные доступны пользователям и
                                                                                                   приложениям
              Lorem ipsum dolor sit amet




                                                     Lorem ipsum dolor sit amet

                                                                                               2   Файлы              Секторы
       2                                                                          ОС               делятся на         объединя-
                                                                                                   секторы            ются в файлы


                                                                                               3   Секторы             Секторы
                                                                                  Драйвер
       3                                                                                           шифруются в         дешифруются
                                                                                  шифрования       памяти              в памяти
              #$$%%#%%&&




                                                    #$$%%#%%&&




                                                                                               4   Секторы              Секторы
                                                                                   HDD
       4                                                                                           записывают           читаются с
                                                                                                   ся на HDD            HDD




11   Risk and Compliance Sales Accreditation Presentation                                                 August 20, 2010    Confidential McAfee Internal Use Only
Отчетность Endpoint Encryption for PCs




                                                                              Полностью
                                                                              зашифровано?
                                     Состояние                                Да/Нет
                                     дисков/разделов




                                    Установлен ли
                                    Endpoint Encryption:
                                    Да/Нет?




12   Risk and Compliance Sales Accreditation Presentation   August 20, 2010     Confidential McAfee Internal Use Only
Endpoint Encryption for Files and Folders
Продукт предлагает…


• …защитить чувствительную
  информацию и приватность
  пользователя
• …программный клиент для
  шифрования документов и
  папок на съемных носителях
• …гибкий инструмент для
  решения проблем
  шифрования согласно
  корпоративной политике
  информационной
  безопасности




14   Risk and Compliance Sales Accreditation Presentation   August 20, 2010   Confidential McAfee Internal Use Only
Цели продукта

• Минимальное вовлечения пользователя
• Надежное шифрование чувствительных данных
• Прозрачное форсирование политик безопасности
• Предотвращение доступа системных
  администраторов к чувствительным данным
• Легкое обеспечение общего доступа к
  зашифрованным документам
• Никаких скрытых утечек данных:
     – Съемные носители
     – Неформатированные временные файлы
     – Файл подкачки




15   Risk and Compliance Sales Accreditation Presentation   August 20, 2010   Confidential McAfee Internal Use Only
Функционал

• Контролируемое политикой, прозрачное шифрование:
     – Локальных документов и папок
     – Файлов и папок на файловых серверах
     – Съемных носителей
     – E-mail вложений (по желанию пользователя)
            • Внутренних (Получатель с клиентом)
            • Внешних (Получатель без клиента)

• Шифрование и дешифрация «на лету» при доступе и
  сохранении защищаемых документов
• Гибкие политики и управление
     – Ключи шифрования и настройки задаются с McAfee Encryption
       Manager или ePolicy Orchestrator
     – Политики не могут быть изменены пользователями




16   Risk and Compliance Sales Accreditation Presentation   August 20, 2010   Confidential McAfee Internal Use Only
Функционал

• Минимальное вовлечение
  пользователя
     – Пользователь
       аутентифицируется по учетной
       записи AD или окну входа
     – Никаких изменений в привычной
       работе пользователя
     – Зашифрованные документы
       редактируются точно так же, как
       нешифрованные – пользователь
       не видит разницы

• Зашифрованные документы
  сохраняют оригинальное
  расширение и выглядят
  «обычно» для авторизованных
  пользователей



17   Risk and Compliance Sales Accreditation Presentation   August 20, 2010   Confidential McAfee Internal Use Only
Ключевые моменты

• Постоянное шифрование
     – Шифрование следует за документом, куда бы он не
       перемещался
     – Почему?
            • Предотвращение дешифрации по ошибке
            • Пользователю не нужно задумываться о защите

• Шифрование/дешифрация на клиенте
     – Не требуется ПО для установки на файловые серверы
     – Почему?
            • Данные шифруются при передаче с клиента на сервер
            • Сервер не расходует ресурсы на шифрование




18   Risk and Compliance Sales Accreditation Presentation   August 20, 2010   Confidential McAfee Internal Use Only
Ключевые моменты

• Шифрование на всех уровнях
     – Шифруются индивидуальные файлы и целые
       папки
     – Почему?
            • Гранулированное шифрование
            • Легкий выбор, что шифровать

• Общий доступ к зашифрованным
  данным
     – К зашифрованным документам могут получить
       доступ сотрудники одного отдела, проектная
       группа и т.д.
     – Централизованное управление ключами
       позволяет делать это прозрачно для
       пользователей




19   Risk and Compliance Sales Accreditation Presentation   August 20, 2010   Confidential McAfee Internal Use Only
Ключевые моменты

• Автоматическое шифрование файла подкачки
     – Файл подкачки шифруется по умолчанию. Эта функция не может
       быть отключена
     – Почему?
            • Не будет скрытых утечек данных
            • Повышенная защищенность при полной прозрачности

• Реализация различных нужд в одном решении
     – Документы и папки на локальных дисках, файловых серверах,
       съемных носителях и во вложениях электронной почты могут быть
       зашифрованы одним продуктом




20   Risk and Compliance Sales Accreditation Presentation   August 20, 2010   Confidential McAfee Internal Use Only
Технические данные 1


• Алгоритмы шифрования
     – AES 256 FIPS 140-2
     – AES 256
     – RC5 1024 bit 12 rounds
     – RC5 1024 bit 18 rounds

• Поддержка терминальных серверов
• Файл-источник остается
  зашифрованным. Дешифруется только
  его часть в оперативной памяти




21   Risk and Compliance Sales Accreditation Presentation   August 20, 2010   Confidential McAfee Internal Use Only
Технические данные 2

• Поддержка мигрирующих профилей
• Поддержка шифрования сжатых файлов
• Поддержка форсирования шифрования при записи CD/DVD
     – Для чтения CD/DVD понадобится клиентское ПО
     – CD/DVD – это не съемный носитель с точки зрения Windows
     – Без данной политики можно создать Self-Extractor и записать на
       CD/DVD
     – Self-Extractor – единственный способ получить доступ к данным на
       зашифрованном CD/DVD с ПК без клиента шифрования

• Широкий спектр поддерживаемых токенов
     – Пароли
     – Generic PKI tokens (цифровые сертификаты)
     – Аппаратные токены, например Aladdin eToken, RSA SID800



22   Risk and Compliance Sales Accreditation Presentation   August 20, 2010   Confidential McAfee Internal Use Only
Технические данные 3

• Полная интеграция с Windows Explorer
     – Поддержка Drag and Drop с сохранением шифрования
     – Различные опции по правому щелчку мыши
     – Иконка «замка» на зашифрованных объектах

• Политика может допускать создание собственных ключей
  пользователем
     – Локальные ключи пользователей
     – Функционал для процедур восстановления
     – Возможность экспорта ключей




23   Risk and Compliance Sales Accreditation Presentation   August 20, 2010   Confidential McAfee Internal Use Only
Итоги




• Постоянное шифрование                                     • Удаленное управление
     – Шифрование «следует» за документом                      – Пользователям ничего не нужно делать


• Все происходит на клиенте                                 • Центр управления
     – Никакого воздействия на серверы                         – Единая консоль для всех решений


• Шифрование на всех уровнях                                • Местоположение и тип документа
     – Файлы, папки или и то, и другое                         – Гибкое шифрование


• Общий доступ к зашифрованному                             • Мониторинг активности клиента
     – Прозрачный доступ при аутентификации                    – Позволяет видеть, как назначена политика

• Автошифрование файла подкачки                             • Один клиент для разных задач
     – Нет утечек данных через виртуальную                     – Вам больше ничего не нужно для
       память                                                    шифрования




24   Risk and Compliance Sales Accreditation Presentation                  August 20, 2010   Confidential McAfee Internal Use Only
McAfee Encrypted USB

• Аппаратное шифрование AES 256-bit
   – Шифрование проводится аппаратно.
     Ключ никогда не покидает устройство

• Многофакторная аутентификация
   – Вам нужно не только знать пароль, но и
     успешно аутентифицироваться как
     пользователь (отпечаток пальца) и вам
     должен быть разрешен доступ именно к
     этому устройству

• Уровень безопасности пароля и
  биометрических данных может
  регулироваться политикой

• Опциональное саморазрушение
  данных
   – Данные уничтожаются при неудачных
     попытках аутентификации

• Уникальный серийный номер
   – Программный и аппаратный


       25                                     Confidential McAfee Internal Use Only
Спасибо

Mais conteúdo relacionado

Mais procurados

Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...
Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...
Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...Максим Федотенко
 
Решения Cisco в области информационной безопасности
Решения Cisco в области информационной безопасностиРешения Cisco в области информационной безопасности
Решения Cisco в области информационной безопасностиCisco Russia
 
Офисным зданиям: СКС, телефония, системы безопасности, ЦОДы, электроснабжение...
Офисным зданиям: СКС, телефония, системы безопасности, ЦОДы, электроснабжение...Офисным зданиям: СКС, телефония, системы безопасности, ЦОДы, электроснабжение...
Офисным зданиям: СКС, телефония, системы безопасности, ЦОДы, электроснабжение...Группа компаний СИС
 
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
BYOD с точки зрения ИБ. Подводные и надводные камни внедренияBYOD с точки зрения ИБ. Подводные и надводные камни внедрения
BYOD с точки зрения ИБ. Подводные и надводные камни внедренияAleksey Lukatskiy
 
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011Валерий Коржов
 
Краткое введение в Cisco SecureX
Краткое введение в Cisco SecureXКраткое введение в Cisco SecureX
Краткое введение в Cisco SecureXCisco Russia
 
Новые тенденции и новые технологии на рынке ИБ
Новые тенденции и новые технологии на рынке ИБНовые тенденции и новые технологии на рынке ИБ
Новые тенденции и новые технологии на рынке ИБAleksey Lukatskiy
 
McAfee DLP
McAfee DLPMcAfee DLP
McAfee DLPebuc
 
CELC_Cisco Physical Security Operations Manager, Обзор решения
CELC_Cisco Physical Security Operations Manager, Обзор решенияCELC_Cisco Physical Security Operations Manager, Обзор решения
CELC_Cisco Physical Security Operations Manager, Обзор решенияCisco Russia
 

Mais procurados (10)

Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...
Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...
Презентация с Форума ИБ Директоров 16 апреля 2012г. "Безопасность инфраструкт...
 
Bitdefender corporate sales_2017
Bitdefender corporate sales_2017Bitdefender corporate sales_2017
Bitdefender corporate sales_2017
 
Решения Cisco в области информационной безопасности
Решения Cisco в области информационной безопасностиРешения Cisco в области информационной безопасности
Решения Cisco в области информационной безопасности
 
Офисным зданиям: СКС, телефония, системы безопасности, ЦОДы, электроснабжение...
Офисным зданиям: СКС, телефония, системы безопасности, ЦОДы, электроснабжение...Офисным зданиям: СКС, телефония, системы безопасности, ЦОДы, электроснабжение...
Офисным зданиям: СКС, телефония, системы безопасности, ЦОДы, электроснабжение...
 
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
BYOD с точки зрения ИБ. Подводные и надводные камни внедренияBYOD с точки зрения ИБ. Подводные и надводные камни внедрения
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
 
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
Соответствие между тех. специализациями и продуктами Trend Micro. 17 ноября 2011
 
Краткое введение в Cisco SecureX
Краткое введение в Cisco SecureXКраткое введение в Cisco SecureX
Краткое введение в Cisco SecureX
 
Новые тенденции и новые технологии на рынке ИБ
Новые тенденции и новые технологии на рынке ИБНовые тенденции и новые технологии на рынке ИБ
Новые тенденции и новые технологии на рынке ИБ
 
McAfee DLP
McAfee DLPMcAfee DLP
McAfee DLP
 
CELC_Cisco Physical Security Operations Manager, Обзор решения
CELC_Cisco Physical Security Operations Manager, Обзор решенияCELC_Cisco Physical Security Operations Manager, Обзор решения
CELC_Cisco Physical Security Operations Manager, Обзор решения
 

Destaque

Barinov – Product Presentation (Russian Holding)
Barinov – Product Presentation (Russian Holding)Barinov – Product Presentation (Russian Holding)
Barinov – Product Presentation (Russian Holding)Denis Simonov
 
Plus1 WapStart Sales Presentation - Tickets
 Plus1 WapStart Sales Presentation - Tickets Plus1 WapStart Sales Presentation - Tickets
Plus1 WapStart Sales Presentation - TicketsAlexander Blinov
 
Peopletrack short product presentation
Peopletrack short product presentationPeopletrack short product presentation
Peopletrack short product presentationrmikheev
 
Crane systems 2015 rus
Crane systems 2015 rusCrane systems 2015 rus
Crane systems 2015 ruscranesys
 
Is cloud secure or not
Is cloud secure or notIs cloud secure or not
Is cloud secure or notebuc
 
Podem product presentation
Podem product presentationPodem product presentation
Podem product presentationcranesys
 
500 Demo Day Batch 19: Claim Compass
500 Demo Day Batch 19: Claim Compass500 Demo Day Batch 19: Claim Compass
500 Demo Day Batch 19: Claim Compass500 Startups
 
500 Demo Day Batch 19: Gestoos
500 Demo Day Batch 19: Gestoos500 Demo Day Batch 19: Gestoos
500 Demo Day Batch 19: Gestoos500 Startups
 
500 Demo Day Batch 19: Ambience Data
500 Demo Day Batch 19: Ambience Data500 Demo Day Batch 19: Ambience Data
500 Demo Day Batch 19: Ambience Data500 Startups
 
500 Demo Day Batch 19: Baloonr
500 Demo Day Batch 19: Baloonr500 Demo Day Batch 19: Baloonr
500 Demo Day Batch 19: Baloonr500 Startups
 
500 Demo Day Batch 19: Gluwa
500 Demo Day Batch 19: Gluwa500 Demo Day Batch 19: Gluwa
500 Demo Day Batch 19: Gluwa500 Startups
 
Dish.fm presentation - launch of iPad
Dish.fm presentation - launch of iPadDish.fm presentation - launch of iPad
Dish.fm presentation - launch of iPadZhanna Sharipova
 
[U&I SUMMIT 2017] 500 Startups >> Andrei Marinescu "Growth for Startups"
[U&I SUMMIT 2017] 500 Startups >> Andrei Marinescu "Growth for Startups"[U&I SUMMIT 2017] 500 Startups >> Andrei Marinescu "Growth for Startups"
[U&I SUMMIT 2017] 500 Startups >> Andrei Marinescu "Growth for Startups"500 Startups
 
500 Demo Day Batch 19: Gymhit
500 Demo Day Batch 19: Gymhit500 Demo Day Batch 19: Gymhit
500 Demo Day Batch 19: Gymhit500 Startups
 
500 Demo Day Batch 19: Shearshare
500 Demo Day Batch 19: Shearshare500 Demo Day Batch 19: Shearshare
500 Demo Day Batch 19: Shearshare500 Startups
 
500 Demo Day Batch 19: MyFavorito
500 Demo Day Batch 19: MyFavorito500 Demo Day Batch 19: MyFavorito
500 Demo Day Batch 19: MyFavorito500 Startups
 
500 Demo Day Batch 19: Mashvisor
500 Demo Day Batch 19: Mashvisor500 Demo Day Batch 19: Mashvisor
500 Demo Day Batch 19: Mashvisor500 Startups
 
500 Demo Day Batch 19: Pawprint
500 Demo Day Batch 19: Pawprint500 Demo Day Batch 19: Pawprint
500 Demo Day Batch 19: Pawprint500 Startups
 
500 Demo Day Batch 19: Mojilala
500 Demo Day Batch 19: Mojilala500 Demo Day Batch 19: Mojilala
500 Demo Day Batch 19: Mojilala500 Startups
 

Destaque (20)

Barinov – Product Presentation (Russian Holding)
Barinov – Product Presentation (Russian Holding)Barinov – Product Presentation (Russian Holding)
Barinov – Product Presentation (Russian Holding)
 
Plus1 WapStart Sales Presentation - Tickets
 Plus1 WapStart Sales Presentation - Tickets Plus1 WapStart Sales Presentation - Tickets
Plus1 WapStart Sales Presentation - Tickets
 
Peopletrack short product presentation
Peopletrack short product presentationPeopletrack short product presentation
Peopletrack short product presentation
 
Crane systems 2015 rus
Crane systems 2015 rusCrane systems 2015 rus
Crane systems 2015 rus
 
Is cloud secure or not
Is cloud secure or notIs cloud secure or not
Is cloud secure or not
 
Podem product presentation
Podem product presentationPodem product presentation
Podem product presentation
 
500 Demo Day Batch 19: Claim Compass
500 Demo Day Batch 19: Claim Compass500 Demo Day Batch 19: Claim Compass
500 Demo Day Batch 19: Claim Compass
 
500 Demo Day Batch 19: Gestoos
500 Demo Day Batch 19: Gestoos500 Demo Day Batch 19: Gestoos
500 Demo Day Batch 19: Gestoos
 
500 Demo Day Batch 19: Ambience Data
500 Demo Day Batch 19: Ambience Data500 Demo Day Batch 19: Ambience Data
500 Demo Day Batch 19: Ambience Data
 
500 Demo Day Batch 19: Baloonr
500 Demo Day Batch 19: Baloonr500 Demo Day Batch 19: Baloonr
500 Demo Day Batch 19: Baloonr
 
500 Demo Day Batch 19: Gluwa
500 Demo Day Batch 19: Gluwa500 Demo Day Batch 19: Gluwa
500 Demo Day Batch 19: Gluwa
 
Dish.fm presentation - launch of iPad
Dish.fm presentation - launch of iPadDish.fm presentation - launch of iPad
Dish.fm presentation - launch of iPad
 
[U&I SUMMIT 2017] 500 Startups >> Andrei Marinescu "Growth for Startups"
[U&I SUMMIT 2017] 500 Startups >> Andrei Marinescu "Growth for Startups"[U&I SUMMIT 2017] 500 Startups >> Andrei Marinescu "Growth for Startups"
[U&I SUMMIT 2017] 500 Startups >> Andrei Marinescu "Growth for Startups"
 
500 Demo Day Batch 19: Gymhit
500 Demo Day Batch 19: Gymhit500 Demo Day Batch 19: Gymhit
500 Demo Day Batch 19: Gymhit
 
ResumUP
ResumUPResumUP
ResumUP
 
500 Demo Day Batch 19: Shearshare
500 Demo Day Batch 19: Shearshare500 Demo Day Batch 19: Shearshare
500 Demo Day Batch 19: Shearshare
 
500 Demo Day Batch 19: MyFavorito
500 Demo Day Batch 19: MyFavorito500 Demo Day Batch 19: MyFavorito
500 Demo Day Batch 19: MyFavorito
 
500 Demo Day Batch 19: Mashvisor
500 Demo Day Batch 19: Mashvisor500 Demo Day Batch 19: Mashvisor
500 Demo Day Batch 19: Mashvisor
 
500 Demo Day Batch 19: Pawprint
500 Demo Day Batch 19: Pawprint500 Demo Day Batch 19: Pawprint
500 Demo Day Batch 19: Pawprint
 
500 Demo Day Batch 19: Mojilala
500 Demo Day Batch 19: Mojilala500 Demo Day Batch 19: Mojilala
500 Demo Day Batch 19: Mojilala
 

Semelhante a McAfee Endpoint Encryption

McAfee Application Control
McAfee Application ControlMcAfee Application Control
McAfee Application ControlAndrei Novikau
 
Deep Security_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
Deep Security_Конкурс продуктов портала VirtualizationSecurityGroup.RuDeep Security_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
Deep Security_Конкурс продуктов портала VirtualizationSecurityGroup.RuVirtSGR
 
McAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
McAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.RuMcAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
McAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.RuVirtSGR
 
Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиDiana Frolova
 
Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
 Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны... Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...Cisco Russia
 
What is effective DLP solution
What is effective DLP solutionWhat is effective DLP solution
What is effective DLP solutionAleksey Lukatskiy
 
построение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин ипостроение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин иDiana Frolova
 
FortiGate – устройство комплексной сетевой безопасности
FortiGate – устройство комплексной сетевой безопасностиFortiGate – устройство комплексной сетевой безопасности
FortiGate – устройство комплексной сетевой безопасностиSergey Malchikov
 
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...Michael Kozloff
 
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...VirtSGR
 
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...Комплексная система предотвращения вторжений нового поколения SourceFire Fire...
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...Cisco Russia
 
обзор решения Kaspersky security для виртуальных сред
обзор решения Kaspersky security для виртуальных средобзор решения Kaspersky security для виртуальных сред
обзор решения Kaspersky security для виртуальных средExpolink
 
Stonesoft: ИБ в банке: мульти или моно?
Stonesoft: ИБ в банке: мульти или моно?Stonesoft: ИБ в банке: мульти или моно?
Stonesoft: ИБ в банке: мульти или моно?Expolink
 
Cisco ASA CX - новый прикладной МСЭ
Cisco ASA CX - новый прикладной МСЭCisco ASA CX - новый прикладной МСЭ
Cisco ASA CX - новый прикладной МСЭCisco Russia
 
Владимир Илибман - Межсетевые экраны следующего поколения. Определение и мето...
Владимир Илибман - Межсетевые экраны следующего поколения. Определение и мето...Владимир Илибман - Межсетевые экраны следующего поколения. Определение и мето...
Владимир Илибман - Межсетевые экраны следующего поколения. Определение и мето...UISGCON
 
Комплексная защита виртуальной среды от внешних угроз
Комплексная защита виртуальной среды от внешних угрозКомплексная защита виртуальной среды от внешних угроз
Комплексная защита виртуальной среды от внешних угрозDenis Bezkorovayny
 
Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пи...
Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пи...Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пи...
Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пи...Cisco Russia
 
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетейСетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетейCisco Russia
 

Semelhante a McAfee Endpoint Encryption (20)

McAfee Application Control
McAfee Application ControlMcAfee Application Control
McAfee Application Control
 
Deep Security_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
Deep Security_Конкурс продуктов портала VirtualizationSecurityGroup.RuDeep Security_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
Deep Security_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
 
McAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
McAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.RuMcAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
McAfee MOVE_Конкурс продуктов портала VirtualizationSecurityGroup.Ru
 
Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасности
 
Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
 Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны... Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
Совместное применение решений SafePhone и Cisco CleanAir для защиты мобильны...
 
What is effective DLP solution
What is effective DLP solutionWhat is effective DLP solution
What is effective DLP solution
 
Web Gateway
Web GatewayWeb Gateway
Web Gateway
 
построение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин ипостроение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин и
 
FortiGate – устройство комплексной сетевой безопасности
FortiGate – устройство комплексной сетевой безопасностиFortiGate – устройство комплексной сетевой безопасности
FortiGate – устройство комплексной сетевой безопасности
 
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
 
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
Symantec Endpoint Protection_Конкурс продуктов портала VirtualizationSecurity...
 
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...Комплексная система предотвращения вторжений нового поколения SourceFire Fire...
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...
 
обзор решения Kaspersky security для виртуальных сред
обзор решения Kaspersky security для виртуальных средобзор решения Kaspersky security для виртуальных сред
обзор решения Kaspersky security для виртуальных сред
 
Stonesoft: ИБ в банке: мульти или моно?
Stonesoft: ИБ в банке: мульти или моно?Stonesoft: ИБ в банке: мульти или моно?
Stonesoft: ИБ в банке: мульти или моно?
 
Cisco ASA CX - новый прикладной МСЭ
Cisco ASA CX - новый прикладной МСЭCisco ASA CX - новый прикладной МСЭ
Cisco ASA CX - новый прикладной МСЭ
 
Владимир Илибман - Межсетевые экраны следующего поколения. Определение и мето...
Владимир Илибман - Межсетевые экраны следующего поколения. Определение и мето...Владимир Илибман - Межсетевые экраны следующего поколения. Определение и мето...
Владимир Илибман - Межсетевые экраны следующего поколения. Определение и мето...
 
Комплексная защита виртуальной среды от внешних угроз
Комплексная защита виртуальной среды от внешних угрозКомплексная защита виртуальной среды от внешних угроз
Комплексная защита виртуальной среды от внешних угроз
 
Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пи...
Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пи...Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пи...
Рабочее место нового поколения. Архитектура Cisco VXI. Практика проведения пи...
 
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетейСетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
Сетевые решения и продукты Cisco для построения интеллектуальных облачных сетей
 
Mcafee DLP
Mcafee DLPMcafee DLP
Mcafee DLP
 

Mais de ebuc

What's Next for Your Industry and City?
What's Next for Your Industry and City? What's Next for Your Industry and City?
What's Next for Your Industry and City? ebuc
 
Top global mega trends
Top global mega trends Top global mega trends
Top global mega trends ebuc
 
Mobile biometric device trends joe hoerl
Mobile biometric device trends joe hoerlMobile biometric device trends joe hoerl
Mobile biometric device trends joe hoerlebuc
 
Launching great enterprise mobile apps that beat the competition
Launching great enterprise mobile apps that beat the competitionLaunching great enterprise mobile apps that beat the competition
Launching great enterprise mobile apps that beat the competitionebuc
 
Is cloud secure or not
Is cloud secure or notIs cloud secure or not
Is cloud secure or notebuc
 
IBM vision for aviation
IBM vision for aviationIBM vision for aviation
IBM vision for aviationebuc
 
CSDD case study
CSDD case studyCSDD case study
CSDD case studyebuc
 
Can you afford (not) moving to the cloud
Can you afford (not) moving to the cloudCan you afford (not) moving to the cloud
Can you afford (not) moving to the cloudebuc
 
Big data – ready for business
Big data – ready for businessBig data – ready for business
Big data – ready for businessebuc
 
Meistarklase efektīvam ikdienas darbam
Meistarklase efektīvam ikdienas darbamMeistarklase efektīvam ikdienas darbam
Meistarklase efektīvam ikdienas darbamebuc
 
Pieredzes stāsti
Pieredzes stāstiPieredzes stāsti
Pieredzes stāstiebuc
 
Biznesa infrastruktūras un datu drošības juridiskie aspekti
Biznesa infrastruktūras un datu drošības juridiskie aspektiBiznesa infrastruktūras un datu drošības juridiskie aspekti
Biznesa infrastruktūras un datu drošības juridiskie aspektiebuc
 
Smart business - is cloud part of the problem or part of the solution
Smart business - is cloud part of the problem or part of the solutionSmart business - is cloud part of the problem or part of the solution
Smart business - is cloud part of the problem or part of the solutionebuc
 
CITY UP iniciatīva
CITY UP iniciatīvaCITY UP iniciatīva
CITY UP iniciatīvaebuc
 
Programmatūras resursu pārvaldība un optimizācija
Programmatūras resursu pārvaldība un optimizācijaProgrammatūras resursu pārvaldība un optimizācija
Programmatūras resursu pārvaldība un optimizācijaebuc
 
Start up iniciatīva 2014
Start up iniciatīva 2014Start up iniciatīva 2014
Start up iniciatīva 2014ebuc
 
Microsoft Office 365
Microsoft Office 365Microsoft Office 365
Microsoft Office 365ebuc
 
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.ebuc
 
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPAProgrammatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPAebuc
 
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...ebuc
 

Mais de ebuc (20)

What's Next for Your Industry and City?
What's Next for Your Industry and City? What's Next for Your Industry and City?
What's Next for Your Industry and City?
 
Top global mega trends
Top global mega trends Top global mega trends
Top global mega trends
 
Mobile biometric device trends joe hoerl
Mobile biometric device trends joe hoerlMobile biometric device trends joe hoerl
Mobile biometric device trends joe hoerl
 
Launching great enterprise mobile apps that beat the competition
Launching great enterprise mobile apps that beat the competitionLaunching great enterprise mobile apps that beat the competition
Launching great enterprise mobile apps that beat the competition
 
Is cloud secure or not
Is cloud secure or notIs cloud secure or not
Is cloud secure or not
 
IBM vision for aviation
IBM vision for aviationIBM vision for aviation
IBM vision for aviation
 
CSDD case study
CSDD case studyCSDD case study
CSDD case study
 
Can you afford (not) moving to the cloud
Can you afford (not) moving to the cloudCan you afford (not) moving to the cloud
Can you afford (not) moving to the cloud
 
Big data – ready for business
Big data – ready for businessBig data – ready for business
Big data – ready for business
 
Meistarklase efektīvam ikdienas darbam
Meistarklase efektīvam ikdienas darbamMeistarklase efektīvam ikdienas darbam
Meistarklase efektīvam ikdienas darbam
 
Pieredzes stāsti
Pieredzes stāstiPieredzes stāsti
Pieredzes stāsti
 
Biznesa infrastruktūras un datu drošības juridiskie aspekti
Biznesa infrastruktūras un datu drošības juridiskie aspektiBiznesa infrastruktūras un datu drošības juridiskie aspekti
Biznesa infrastruktūras un datu drošības juridiskie aspekti
 
Smart business - is cloud part of the problem or part of the solution
Smart business - is cloud part of the problem or part of the solutionSmart business - is cloud part of the problem or part of the solution
Smart business - is cloud part of the problem or part of the solution
 
CITY UP iniciatīva
CITY UP iniciatīvaCITY UP iniciatīva
CITY UP iniciatīva
 
Programmatūras resursu pārvaldība un optimizācija
Programmatūras resursu pārvaldība un optimizācijaProgrammatūras resursu pārvaldība un optimizācija
Programmatūras resursu pārvaldība un optimizācija
 
Start up iniciatīva 2014
Start up iniciatīva 2014Start up iniciatīva 2014
Start up iniciatīva 2014
 
Microsoft Office 365
Microsoft Office 365Microsoft Office 365
Microsoft Office 365
 
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
Programmatūras licencēšana. Izaicinājums un iespējas. Kārlis Nīlanders, SIA DPA.
 
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPAProgrammatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
Programmatūras licencēšana. Iespējas un izaicinājumi. SIA DPA
 
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
Web lietojumu biežāk pieļautās kļūdas un to risinājumi. Didzis Balodis. DPA K...
 

McAfee Endpoint Encryption

  • 1. McAfee Endpoint Encryption Беспрецедентная защита важной информации August 20, 2010
  • 2. Решение: McAfee Data Protection McAfee Data Loss Prevention McAfee Device Control Полный контроль над Предотвращение действиями пользователей неавторизованного использования съемных Data Loss Device носителей Prevention Control Интегрированные McAfee Total технологии для Protection™ полноценной for Data защиты данных Endpoint Encrypted Encryption USB McAfee Endpoint Encryption McAfee Encrypted USB Шифрование дисков, файлов, Безопасное портативное папок и мобильных устройств хранилище с надежной аутентификацией 2 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 3. Защита данных требует иного мышления Управляемая инфраструктура AV Spam Вторжения Внешние атаки Потеря Phishing Spyware информации Кража информации NAC HIPS 3 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 4. Проблема уже здесь! Страховые компании из Fortune 500 Имеющиеся устройства Утечки данных за 2005-2009 в 2006 +49% 39,000 3127 Today 21,000 8,000 14.9% 0 +31% 55,000 2914 Today 38,000 25,000 7.7% 19,000 59,000 1219 Today 54,000 52,000 2.2% 48,000 +5% 4 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 5. Проблема уже здесь! Зашифровано: 5% Нет защиты 95% Сводка по миру за 2009 год 5 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 6. McAfee Endpoint Encryption Вам необходимо • Шифрование ноутбуков, рабочих станций и мобильных устройств с возможностью Data Loss Device выбора между полным шифрованием дисков Prevention Control и шифрованием отдельных файлов/папок • Соблюдение конфиденциальности в случае, если устройство потеряно или украдено • Уверенность, что инциденты потери критических данных не требуют разглашения, так как они остались зашифрованными Endpoint Encrypted McAfee предлагает Encryption USB • Полноценную поддержку ноутбуков, рабочих станций и мобильных устройств • Полный инструментарий для нужд аудита • Поддержку множества методов аутентификации • Сертификаты: FIPS 140-2, Common Criteria Level 4 (высший уровень для ПО), BITS, CSIA и т.д. 6 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 7. McAfee Endpoint Encryption for PCs – Аргументы The Ultimate Solution – Security • Шифрование AES 256-bit – Шифрование «на лету» с использованием сильных алгоритмов • Многофакторная аутентификация – McAfee Endpoint Encryption предлагает «preboot» аутентификацию – Поддерживаются различные смарт-карты, USB-токены и биометрические устройства • Встроенная отчетность и управление из ePO – Определяйте незащифрованные машины в организации и устанавливайте на них продукты из ePO • Business Continuity – McAfee Endpoint Encryption предлагает офф-лайн восстановление – Снижение затрат благодаря локальному средству самовосстановления пароля (набор вопросов и ответов) 7 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 8. McAfee Endpoint Encryption for PCs – Аргументы The Ultimate Solution – Security • Защита загрузки, pre-boot аутентификация, pre-boot логгирование и защита от master boot вирусов • Полностью прозрачное шифрование «на лету» • Поддержка Single Sign-On (SSO) и всех популярных смарт-карт и USB-токенов • Легкая интеграция в существующую инфраструктуру – RSA, Microsoft, Entrust PKI, AD, Novell, NDS и т.д. • Аудит и отчетность в ePO 8 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 9. McAfee Endpoint Encryption for PCs – Аргументы The Ultimate Solution – Security • Поддержка всех версий Windows • Алгоритмы RC5-1024 и AES-256 • Неощутимое влияние на производительность • Легкость централизованного управления, развертывания, обновлений, аудита и восстановления • Минимальное вовлечение пользователя • Отсутствие необходимости шреддировать жесткий диск 9 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 10. Endpoint Encryption Authentication 10 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 11. McAfee Endpoint Encryption for PCs .DOC .XLS .APPS Данные 1 1 Данные доступны пользователям и приложениям Lorem ipsum dolor sit amet Lorem ipsum dolor sit amet 2 Файлы Секторы 2 ОС делятся на объединя- секторы ются в файлы 3 Секторы Секторы Драйвер 3 шифруются в дешифруются шифрования памяти в памяти #$$%%#%%&& #$$%%#%%&& 4 Секторы Секторы HDD 4 записывают читаются с ся на HDD HDD 11 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 12. Отчетность Endpoint Encryption for PCs Полностью зашифровано? Состояние Да/Нет дисков/разделов Установлен ли Endpoint Encryption: Да/Нет? 12 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 13. Endpoint Encryption for Files and Folders
  • 14. Продукт предлагает… • …защитить чувствительную информацию и приватность пользователя • …программный клиент для шифрования документов и папок на съемных носителях • …гибкий инструмент для решения проблем шифрования согласно корпоративной политике информационной безопасности 14 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 15. Цели продукта • Минимальное вовлечения пользователя • Надежное шифрование чувствительных данных • Прозрачное форсирование политик безопасности • Предотвращение доступа системных администраторов к чувствительным данным • Легкое обеспечение общего доступа к зашифрованным документам • Никаких скрытых утечек данных: – Съемные носители – Неформатированные временные файлы – Файл подкачки 15 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 16. Функционал • Контролируемое политикой, прозрачное шифрование: – Локальных документов и папок – Файлов и папок на файловых серверах – Съемных носителей – E-mail вложений (по желанию пользователя) • Внутренних (Получатель с клиентом) • Внешних (Получатель без клиента) • Шифрование и дешифрация «на лету» при доступе и сохранении защищаемых документов • Гибкие политики и управление – Ключи шифрования и настройки задаются с McAfee Encryption Manager или ePolicy Orchestrator – Политики не могут быть изменены пользователями 16 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 17. Функционал • Минимальное вовлечение пользователя – Пользователь аутентифицируется по учетной записи AD или окну входа – Никаких изменений в привычной работе пользователя – Зашифрованные документы редактируются точно так же, как нешифрованные – пользователь не видит разницы • Зашифрованные документы сохраняют оригинальное расширение и выглядят «обычно» для авторизованных пользователей 17 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 18. Ключевые моменты • Постоянное шифрование – Шифрование следует за документом, куда бы он не перемещался – Почему? • Предотвращение дешифрации по ошибке • Пользователю не нужно задумываться о защите • Шифрование/дешифрация на клиенте – Не требуется ПО для установки на файловые серверы – Почему? • Данные шифруются при передаче с клиента на сервер • Сервер не расходует ресурсы на шифрование 18 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 19. Ключевые моменты • Шифрование на всех уровнях – Шифруются индивидуальные файлы и целые папки – Почему? • Гранулированное шифрование • Легкий выбор, что шифровать • Общий доступ к зашифрованным данным – К зашифрованным документам могут получить доступ сотрудники одного отдела, проектная группа и т.д. – Централизованное управление ключами позволяет делать это прозрачно для пользователей 19 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 20. Ключевые моменты • Автоматическое шифрование файла подкачки – Файл подкачки шифруется по умолчанию. Эта функция не может быть отключена – Почему? • Не будет скрытых утечек данных • Повышенная защищенность при полной прозрачности • Реализация различных нужд в одном решении – Документы и папки на локальных дисках, файловых серверах, съемных носителях и во вложениях электронной почты могут быть зашифрованы одним продуктом 20 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 21. Технические данные 1 • Алгоритмы шифрования – AES 256 FIPS 140-2 – AES 256 – RC5 1024 bit 12 rounds – RC5 1024 bit 18 rounds • Поддержка терминальных серверов • Файл-источник остается зашифрованным. Дешифруется только его часть в оперативной памяти 21 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 22. Технические данные 2 • Поддержка мигрирующих профилей • Поддержка шифрования сжатых файлов • Поддержка форсирования шифрования при записи CD/DVD – Для чтения CD/DVD понадобится клиентское ПО – CD/DVD – это не съемный носитель с точки зрения Windows – Без данной политики можно создать Self-Extractor и записать на CD/DVD – Self-Extractor – единственный способ получить доступ к данным на зашифрованном CD/DVD с ПК без клиента шифрования • Широкий спектр поддерживаемых токенов – Пароли – Generic PKI tokens (цифровые сертификаты) – Аппаратные токены, например Aladdin eToken, RSA SID800 22 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 23. Технические данные 3 • Полная интеграция с Windows Explorer – Поддержка Drag and Drop с сохранением шифрования – Различные опции по правому щелчку мыши – Иконка «замка» на зашифрованных объектах • Политика может допускать создание собственных ключей пользователем – Локальные ключи пользователей – Функционал для процедур восстановления – Возможность экспорта ключей 23 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 24. Итоги • Постоянное шифрование • Удаленное управление – Шифрование «следует» за документом – Пользователям ничего не нужно делать • Все происходит на клиенте • Центр управления – Никакого воздействия на серверы – Единая консоль для всех решений • Шифрование на всех уровнях • Местоположение и тип документа – Файлы, папки или и то, и другое – Гибкое шифрование • Общий доступ к зашифрованному • Мониторинг активности клиента – Прозрачный доступ при аутентификации – Позволяет видеть, как назначена политика • Автошифрование файла подкачки • Один клиент для разных задач – Нет утечек данных через виртуальную – Вам больше ничего не нужно для память шифрования 24 Risk and Compliance Sales Accreditation Presentation August 20, 2010 Confidential McAfee Internal Use Only
  • 25. McAfee Encrypted USB • Аппаратное шифрование AES 256-bit – Шифрование проводится аппаратно. Ключ никогда не покидает устройство • Многофакторная аутентификация – Вам нужно не только знать пароль, но и успешно аутентифицироваться как пользователь (отпечаток пальца) и вам должен быть разрешен доступ именно к этому устройству • Уровень безопасности пароля и биометрических данных может регулироваться политикой • Опциональное саморазрушение данных – Данные уничтожаются при неудачных попытках аутентификации • Уникальный серийный номер – Программный и аппаратный 25 Confidential McAfee Internal Use Only