O slideshow foi denunciado.
Utilizamos seu perfil e dados de atividades no LinkedIn para personalizar e exibir anúncios mais relevantes. Altere suas preferências de anúncios quando desejar.

Provision Security Long Version

2.553 visualizações

Publicada em

Publicada em: Tecnologia
  • Seja o primeiro a comentar

Provision Security Long Version

  1. 1. www.itsecurity.ro
  2. 2. <ul><li>PROVISION IT GROUP </li></ul><ul><li>Viziune </li></ul><ul><li>Sa devenim cel mai important value-added distribuitor de solutii si servicii profesionale de securitate, netwoking si storage din Europa de Est. </li></ul><ul><li>Misiune </li></ul><ul><li>Sa oferim partenerilor nostri cele mai importante tehnologii, solutii si servicii profesionale aferente ariilor de securitate, networking, infrastructura de access, storage si virtualizare care sunt necesare in cadrul proiectelor lor, precum si suport activ pentru generarea acestora. </li></ul>www.itsecurity.ro
  3. 3. Scurt Istoric Infiintare Provision Membrii Provision – membrii fondatori ai ISACA Romania Primele certificari pt. BS7799 (Lead auditor) Primul Centru de Educatie (ISC)2; CISSP, SSCP Prima editie iSec (Information Security Expert Conference) Semnarea contractului de distributie cu Juniper Networks Prima editie Provision Security Days 44% cota de piata in securitatea informatiei Extindere portofoliu, noi tehnologii, Certificarea Sistemului de Management al Calitatii - ISO 9000/2000 Distributitor oficial Network Associates care a achizitionat Antivirusul Dr. Solomon. Provision incepe comercializarea produselor MICROSOFT Incheierea contractelor de distributie cu: Nokia, SonicWall, Websense Certificarea Sistemului de Management al Securitatii - ISO 27001 www.itsecurity.ro 98 97 03 02 04 05 07 06 08 01 00 99
  4. 4. www.itsecurity.ro <ul><li>Provision IT Group este constituit din 3 importante divizii: </li></ul><ul><ul><li>Provision Security Distribution </li></ul></ul><ul><ul><ul><ul><li>Value Added distributor </li></ul></ul></ul></ul><ul><ul><li>Provision Training Center </li></ul></ul><ul><ul><ul><ul><li>Knowledge and experience </li></ul></ul></ul></ul><ul><ul><li>Provision Professional Services </li></ul></ul><ul><ul><ul><ul><li>Consultancy and support </li></ul></ul></ul></ul>
  5. 5. Provision Security Distribution Provision Security Distribution lucreaza in parteneriat cu integratorii si resellerii de pe piata pentru a oferi cele mai performante solutii companiilor din Romania. Asadar, nu vinde produsele direct catre utilizatorul final, ci realizeaza un business bazat pe promovarea produselor printr-o retea de parteneri (integratori, reselleri, ASP, ISP). Deschizator de drum, dinamic, flexibil, Provision Security Distribution promoveaza pe piata din Romania un portofoliu UNIC de produse din zona de securitate a informatiei acoperind mai multe domenii dintre care mentionam: firewall, VPN, aplicatii de autorizare si criptare, sisteme IDS/IPS, antivirus, solutii de management al securitatii, solutii de identificare, testare si verificare a vulnerabilitatilor, s.a.m.d. Portofoliul diviziei Provision Security Distribution este intregit de produse complementare din zona de networking (high availability/load balancing, quality of service, network management, etc.) care ajuta la administrarea, monitorizarea, prioritizarea si analiza solutiilor IT implementate pe baza produselor din cadrul domeniilor mentionate mai sus. www.itsecurity.ro
  6. 6. Gama de produse distribuita de Provision Security Distribution este reprezentata de urmatoarele firme de prestigiu: Provision Security Distribution www.itsecurity.ro
  7. 7. <ul><li>Identity Authentication and Access Management </li></ul><ul><li>Web Application Security and Performance </li></ul><ul><li>Messaging Security </li></ul><ul><li>Database Security </li></ul><ul><li>Data Protection </li></ul><ul><li>End-Point Security </li></ul><ul><li>Security Compliance, Audit and Vulnerability Management </li></ul><ul><li>Risk Management </li></ul><ul><li>Business Continuity Management / ILM </li></ul><ul><li>Network Infrastructure, Traffic management and QoS </li></ul><ul><li>Network and Telecommunications Security </li></ul>Tehnologii: www.itsecurity.ro
  8. 8. <ul><li>Enterprise SSO </li></ul><ul><li>Privilege Account and Identity Management </li></ul><ul><li>Web Access Management </li></ul><ul><li>User Authentication </li></ul><ul><li>Key Management Systems </li></ul><ul><li>PKI/Digital Certificate Solutions </li></ul><ul><li>Identity and Access Management </li></ul><ul><li>Information Access </li></ul>1. Identity Authentication and Access Management Tehnologii : www.itsecurity.ro
  9. 9. a. Enterprise SSO Single sign-on ( SSO ) este metoda de control al accesului care permite unui user, odata autentificat, sa aiba acces la toate resursele sistemului, fara sa fie necesara autentificarea pentru fiecare aplicatie sau resursa pe care doreste sa o acceseze. Imprivata OneSign SSO – solutie hardware SSO Aladdin Single Sign-On – solutie software SSO www.itsecurity.ro 1. Identity Authentication and Access Management
  10. 10. Un management defectuos al conturilor privilegiate reprezinta unul dintre cele mai mari riscuri cu care se confrunta securitatea IT. Nesecurizarea acestui tip de informatie poate duce la pierderi enorme (ex. pierderea afacerii, probleme legale si de conformitate cu diverse regulamente) deoarece permite atat atacuri interne cat si atacuri externe. Cyber-Ark Password Vault www.itsecurity.ro b. Privilege Account and Identity Management 1. Identity Authentication and Access Management – seif digital pentru stocarea sigura si auditarea conturilor cu privilegii.
  11. 11. Solutiile din gama Web Access Management permit organizatiilor sa furnizeze acces securizat la aplicatiile web localizate in intranet, extranet, portaluri si infrastructuri exchange. RSA Access Manager – componenta a solutiilor RSA’s Identity Assurance - permite securizarea accesului la aplicatii web, consolideaza controlul accesului pentru o securitate sporita si asigura conformitate cu diverse standarde. Aladdin SecureWire Access Gateway – componenta a pachetului Safeword 2008 Enterprise Solution Pack - include un zerofootprint SSL VPN si un Web Access Gateway pentru protectia aplicatiilor Web, Portalurilor si OWA. www.itsecurity.ro c. Web Access Mangement 1. Identity Authentication and Access Management
  12. 12. <ul><li>Autentificarea Utilizatorilor – metoda prin care cineva dovedeste ca este cine spune ca este. </li></ul><ul><li>Autentificarea se face pe baza a cel putin unuia dintre factorii de mai jos: </li></ul><ul><ul><li>ce stii – user name si parola </li></ul></ul><ul><ul><li>ce ai – smart card, USB token </li></ul></ul><ul><ul><li>ce esti – scanare retina, amprenta, scanare iris, amprenta vocala </li></ul></ul>www.itsecurity.ro d. User Authentication 1. Identity Authentication and Access Management
  13. 13. Autentificarea puternica prin 2 factori (token-uri USB, OTP, smart carduri) SafeNet ofera token-uri USB si smart carduri care pot pastra credentialele userilor, parole, certificate, date biometrice, intr-o maniera securizata. Aladdin ofera token-uri (USB, OTP, hibride) si smart carduri prin intermediul carora se asigura autentificare puternica si management de parole. Solutiile RSA SecurID® ofera autentificare prin 2 factori atat prin autentificatori hardware (USB, OTP, hibride) cat si prin autentificatori software. www.itsecurity.ro d. User Authentication 1. Identity Authentication and Access Management
  14. 14. Solutiile DigitalPersona Pro permit folosirea identificarii cu doi factori pe baza de amprenta. Precise Match-on-Card este o solutie care se foloseste atunci cand este necesara dovedirea prezentei fizice a posesorului cardului in momentul utilizarii diverselor aplicatii. Captura Procesare Stocare criptata www.itsecurity.ro Solutiile biometrice de autentificare au la baza identificarea userilor folosind date biometrice, unice pentru fiecare persoana: scanarea amprentelor, scanarea irisului, scanarea retinei, recunoastere vocala sau faciala, semnatura scrisa si, mai nou, identificare cognitiva. d. User Authentication 1. Identity Authentication and Access Management
  15. 15. Companiile incep din ce in ce mai mult sa foloseasca date criptate, si se asigura ca pot beneficia de acestea pe termen lung, prin managementul cheilor de criptare. Key Secure de la Safe Net - solutie hardware dedicata de protectie si management centralizat al cheilor criptografice pe intreaga lor durata de viata. RSA Encryption and Key Management Suite - protejeaza datele stocate pe servere sau endpoint-uri, stocheaza, distribuie si face managementul cheilor de criptare pe intreaga lor durata de viata. OBS – confidential Provision - La aceasta cerinta Aladdin raspunde partial prin gama de produse HASP insa noi nu suntem distrbuitor in Romania pentru aceasta linie. www.itsecurity.ro e. Key Management Systems 1. Identity Authentication and Access Management Pierzi cheia – pierzi datele
  16. 16. Solutiile de certificate digitale de la RSA sunt module ce pot fi folosite impreuna cu token-urile si cu solutia de management a token-urilor pentru a semna digital comunicatii si tranzactii electronice (Digital Signatures, Secure e-Mail, Web Server SSL si Secure VPN). In Romania, Aladdin raspunde la aceasta tehnologie prin intermediul partenerului CertSign care furnizeaza solutie de semnaturile digitale pe token-uri Aladdin. www.itsecurity.ro f. PKI/Digital Certificate Solutions 1. Identity Authentication and Access Management
  17. 17. <ul><li>Piata “Identity and Access Management” este formata din cateva tehnologii prezenta ca si produse individuale sau module care lucreaza impreuna pentru a: </li></ul><ul><li>stabili o infrastructura coordonata care manevreaza informatiile despre identitate </li></ul><ul><li>administra conturile si privilegiile utilizatorilor . </li></ul><ul><li>controla accesul utilizatorilor la resursele IT ( enterprise single sign-on (E-SSO), Web </li></ul><ul><li>single sign-on (Web SSO), si federation) </li></ul><ul><li>audita atat activitatile administrative cat si de acces la resurse </li></ul>www.itsecurity.ro g. Identity and Access Management 1. Identity Authentication and Access Management
  18. 18. www.itsecurity.ro g. Identity and Access Management 1. Identity Authentication and Access Management
  19. 19. Definirea pietii: Tehnologiile din gama “ Information Access ” gasesc, colecteaza si condenseaza informatia sau mapeaza locatia nativa astfel incat utilizatorii pot cauta activ informatii, le pot analiza eficient si pot fi anuntati la actualizarea acestora. Un alt element al accesului la informatie este “Enterprise search” – o tehnologie prin care cererile – informatia cautata –utilizatoriilor sunt verificate din punct de vedere al similaritatii cu un index pentru a intoarce informatiile si documentele relevante. Accesul la informatie include de asemenea si alte capabilitati sofisticate cum ar fi elemente de analizare a continutului. www.itsecurity.ro h. Information Access 1. Identity Authentication and Access Management
  20. 20. www.itsecurity.ro h. Information Access 1. Identity Authentication and Access Management
  21. 21. <ul><li>Application Firewall </li></ul><ul><li>Application Delivery </li></ul><ul><li>Application and Transaction Security </li></ul><ul><li>URL Filtering </li></ul><ul><li>Proxy </li></ul><ul><li>Secure Web Gateway </li></ul><ul><ul><li>Gateway Anti-virus </li></ul></ul><ul><ul><li>Gateway Anti-Spyware </li></ul></ul><ul><li>Application Performance Monitoring </li></ul><ul><li>Application Discovery and Control </li></ul><ul><li>Web Content Management </li></ul>www.itsecurity.ro 2. Web Application and Security Performance Tehnologii :
  22. 22. Soft sau echipament care limiteaza accesul pe care aplicatiile il au la serviciile sistemului de operare si, in consecinta, la resursele interne hardware. IMPERVA Inc. SecureSphere Web Application Firewall : aplicabilitate - online banking, e-commerce. www.itsecurity.ro A. Application Firewall 2. Web Application and Security Performance
  23. 23. Blue Coat Systems Inc. Application Delivery , suita de tehnologii care furnizeaza disponibilitate, securitate, vizibilitate si accelerarea aplicatiilor. Gartner defineste Application Delivery Networking ca o combinatie de WAN optimization si Application Delivery controller (ADC). Avantaje: acces rapid la informatie, cresterea productivitatii. www.itsecurity.ro B. Application Delivery 2. Web Application and Security Performance
  24. 24. Solutii care furnizeaza protectie pentru aplicatii, tranzactii si informatii sensibile prin securizarea cheilor criptografice. SafeNet Inc. Hardware Security Modules Modulele nCipher Hardware Security (HSM) furnizeaza atat procesul de criptare cat si protectia cheilor si aplicatiilor care stau la baza securizarii proceselor critice din companie. nCipher, Thales Company www.itsecurity.ro <ul><ul><li>C. Application and Transaction Security </li></ul></ul>2. Web Application and Security Performance Aplicabilitate : criptare, managementul si securizarea cheilor de criptare. nCipher netHSM nCipher nShield
  25. 25. Tehnologie care ofera monitorizarea, raportarea si blocarea selectiva a site-urilor Web. Avantaje: conformitate, eliminarea riscurilor legale, marirea productivitatii, parental control, pastreza banda de retea pentru activitati legate de business. Websense Web Filter   McAfee Web Filtering Blue Coat WebFilter www.itsecurity.ro <ul><ul><li>D. URL Filtering </li></ul></ul>2. Web Application and Security Performance
  26. 26. <ul><li>Proxy : aplicatie sau dispozitiv hardware care ofera doua principale servicii: </li></ul><ul><ul><li>pastreaza invizibile masinile din spatele lui </li></ul></ul><ul><ul><li>accelereaza accesul la resurse, prin caching. </li></ul></ul>Blue Coat Systems Inc. <ul><li>Blue Coat ProxySG </li></ul><ul><ul><li>– integreaza servicii de securitate, controlul aplicatiilor, scanare impotriva virusilor </li></ul></ul>www.itsecurity.ro <ul><ul><li>E. Proxy </li></ul></ul>2. Web Application and Security Performance
  27. 27. <ul><li>Secure Web Gateway </li></ul><ul><li>solutie care filtreaza software-ul periculos, intareste politicile de </li></ul><ul><li>securitate si ajuta la indeplinirea standardelor de conformitate. </li></ul><ul><li>Servicii oferite : </li></ul><ul><ul><li>URL Filtering, </li></ul></ul><ul><ul><li>management de banda, </li></ul></ul><ul><ul><li>DLP, </li></ul></ul><ul><ul><li>accelerare, </li></ul></ul><ul><ul><li>anti-virus, </li></ul></ul><ul><ul><li>anti-spyware. </li></ul></ul>www.itsecurity.ro <ul><ul><li>F. Secure Web Gateway </li></ul></ul>2. Web Application and Security Performance
  28. 28. <ul><li>Websense Web Security Gateway </li></ul><ul><ul><li>- analizeaza traficul in timp real, blocheaza codul periculos. </li></ul></ul>Blue Coat Secure Web Gateway furnizeaza vizibilitate si control. <ul><li>eSafe de la Aladdin </li></ul><ul><ul><li>- inspecteaza complet toate protocoalele si scaneaza tot traficul WEB </li></ul></ul><ul><li>McAfee Web Security </li></ul><ul><ul><li>- scaneaza inbound-ul inainte de a ajunge in reteaua companiei </li></ul></ul>www.itsecurity.ro <ul><ul><li>F. Secure Web Gateway </li></ul></ul>2. Web Application and Security Performance
  29. 29. Identifica si monitorizeaza intregul trafic din reteaua companiei, identifica si face diagnosticul problemei din retea. Blue Coat Systems Inc. Blue Coat Application Performance Monitoring – monitorizeaza intregul trafic. Blue Coat PacketShaper – vizibilitate, control si optimizare. Avantaj: asigura Quality of Service pentru aplicatiile critice. www.itsecurity.ro <ul><ul><li>G. Application Discovery and Control / H. Application Performance Monitoring </li></ul></ul>2. Web Application and Security Performance
  30. 30. Solutia EMC Web Content Management permite administrarea continutului din diverse structuri si procese de publicare a informatiilor pe site-uri web si portaluri. EMC Corporation Web Content Management System : solutie folosita la managementul si controlul unei largi si dinamice cantitati de informatie Web. www.itsecurity.ro <ul><ul><li>I . Web Content Management </li></ul></ul>2. Web Application and Security Performance
  31. 31. <ul><li>E-mail security boundaries/edge </li></ul><ul><li>Email encryption and Archiving </li></ul><ul><li>Mail server Antivirus/Anti spam </li></ul><ul><li>Archiving and compliance </li></ul>3. Messaging Security Tehnologii : www.itsecurity.ro
  32. 32. Piata “ E-mail Security Boundaries ” este definita de catre vendorii care furnizeaza protectie impotriva amenintarilor email – inbound si outbound la nivelul gateway-ului SMTP. www.itsecurity.ro 3. Messaging Security <ul><ul><li>i. E-mail Security Boundaries / Edge </li></ul></ul>
  33. 33. Solutii de securitate pentru comunicatiile prin e-mail impotriva amenintarilor de tip phishing, viermi, spam. . www.itsecurity.ro 3. Messaging Security <ul><ul><li>i. E-mail Security Boundaries / Edge </li></ul></ul>
  34. 34. PGP Corporation. Produsul PGP® Desktop Email furnizeaza companiilor o solutie de criptare automata si transparenta pentru securizarea comunicatiilor e-mail. www.itsecurity.ro 3. Messaging Security <ul><ul><li>ii. E-mail Encryption and Archiving </li></ul></ul>E-mail Encryption
  35. 35. www.itsecurity.ro 3. Messaging Security <ul><ul><li>ii. E-mail Encryption and Archiving </li></ul></ul>E-mail Archiving EMC Corporation. Familia EMC EmailXtender furnizeaza o solutie de administrare a email-ului care reduce costurile, micsoreaza riscurile si permite complianta cu divese standarde in timp ce consolideaza toate comunicatiile electronice intr-o singura arhiva email extrem de usor de utilizat.
  36. 36. Kerio MailServer ofera anti-spam avansat, anti-virus, conectivitate eficienta si suport pentru mobile email. 1. Kerio Technologies Inc . 2. McAfee Inc. Echipamentele McAfee Email Security protejeaza impotriva spam-ului si a altor amenintari email, de exemplu continut neadecvat, phishing, viermi si virusi. 3. SonicWALL, Inc . SonicWALL® Email Security disponibil atat sub forma de echipament cat si sub forma de software Windows. www.itsecurity.ro 3. Messaging Security <ul><ul><li>iii. Mail Server Anti-virus / Anti-Spam </li></ul></ul>
  37. 37. Solutiile de arhivare si complianta de la EMC creaza o arhiva accesibila online ceea ce scade costurile operationale si faciliteaza recuperarea informatiilor. EMC Corporation. www.itsecurity.ro 3. Messaging Security <ul><ul><li>iv. Archiving and Compliance </li></ul></ul>
  38. 38. Database security este sistemul, procesele si procedurile care protejeaza o baza de date impotriva activitatilor neautorizate. <ul><li>Database Activity Monitoring </li></ul><ul><li>Database Encryption </li></ul>www.itsecurity.ro 4. Database Security
  39. 39. . DbProtect: solutie de management centralizat al bazelor de date care combina monitorizarea in timp real, scanarea de vulnerabilitati, descoperire si auditare. HSM de la Safe Net, solutie hardware care genereaza si stocheaza cheile criptografice, cripteaza di decripteaza informatia care circula intre utilizator si baza de date, in ambele directii. www.itsecurity.ro 4. Database Security
  40. 40. Secure Sphere este o linie de produse care ofera monitorizarea activitatii, auditare si securitate pentru aplicatii si baze de date. Ofera, de asemenea, capabilitati automatizate pentru indeplinirea si respectarea conformitatilor. www.itsecurity.ro 4. Database Security
  41. 41. <ul><li>Content Monitoring, Filtering and DLP (Data Loss Prevention) </li></ul><ul><li>File and Disk Encryption </li></ul><ul><li>Digital Rights Management </li></ul><ul><li>Mobile Data Protection </li></ul>www.itsecurity.ro 5. Data Protection Tehnologii :
  42. 42. Total Protection for Data este o solutie care combina Endpoint Encryption, Host Data Loss Prevention si Device Control pentru criptare totala de disc, fisiere si foldere si protectie la pierderea datelor confidentiale. <ul><li> Avantaje: </li></ul><ul><ul><li>Control si vizibilitatea a datelor </li></ul></ul><ul><ul><li>Asigurarea protectiei continue a folderelor si fisierelor </li></ul></ul><ul><ul><li>Asigurarea conformitatii cu standardele fara efort </li></ul></ul>Host Data Loss Prevention cu ePO - solutie software completa de prevenire a pierderii datelor, Cu solutia DLP se monitorizeaza si restrictioneaza utilizarea si transferul datelor confidentiale. <ul><li>Avantaje: </li></ul><ul><li>Protectie completa </li></ul><ul><li>Managementul dispozitivelor </li></ul><ul><li>Protectie multi-layer </li></ul><ul><li>Management centralizat - ePO </li></ul><ul><li>Vizibilitate completa </li></ul>www.itsecurity.ro 5. Data Protection <ul><ul><li>A. Content Monitoring, Filtering and DLP </li></ul></ul>
  43. 43. Data Loss Prevention (DLP) Suite este o suita integrata care permite managementul riscului asociat pierderii datelor si descopera, monitorizeaza si protejeaza datele confientiale indiferent daca sunt in datacentere in retea sau pe desktop-uri. DLP Datacenter (parte din RSA DLP Suite) este o solutie completa de prevenire a pierderii datelor aflate in file shares, SAN/NAS, baze de date. DLP Network (parte din RSA DLP Suite) este o solutie completa de prevenire a pierderii datelor transmise prin retea. DLP Endpoint (parte din RSA DLP Suite) este o solutie completa de prevenire a pierderii datelor aflate pe laptopuri sau desktopuri. www.itsecurity.ro 5. Data Protection <ul><ul><li>A. Content Monitoring, Filtering and DLP </li></ul></ul>
  44. 44. Data Security Suite este o solutie de prevenire a pierderii datelor, care asigura securitatea proceselor de business si conformitatea cu standardele de securitate, Include patru module complet integrate: Websense Data Discover – descopera si clasifica datele Websense Data Monitor – monitorizeaza cine si cum acceseaza datele Websense Data Protect – protejeaza datele in functie de politicile de securitate specifice proceselor de business Websense Data Endpoint – extinderea securitatii datelor pana la nivel de endpoint cu management si raportare integrate www.itsecurity.ro 5. Data Protection <ul><ul><li>A. Content Monitoring, Filtering and DLP </li></ul></ul>
  45. 45. <ul><li>Avantaje: </li></ul><ul><li>Full Disk Encryption </li></ul><ul><li>Previne bresele de securitate </li></ul><ul><li>Deployment rapid </li></ul><ul><li>Scalabile </li></ul><ul><li>Conformitate cu FIPS 140-2 </li></ul><ul><li>Management centralizat si usor de realizat </li></ul>Full Disk Encryption – asigura securitatea datelor de pe laptop-uri si PC-uri printr-o combinatie intre autentificare pre-boot si criptare. www.itsecurity.ro 5. Data Protection <ul><ul><li>B. File and Disk Encryption </li></ul></ul>
  46. 46. Avantaje: Sensitive Document Vault: Conformitate cu standardele Platforma End-to-End Asigura continuitatea proceselor de business Sensitive Document Vault (SDV) – solutie de share de fisiere in cadrul unei organizatii in conditii de deplina securitate. Inter-Business Vault® (IBV) – solutie de transfer de fisiere care permite schimbulin deplina siguranta a informatiilor de business intre companii. Inter-Business Vault: Costuri operationale scazute Procese de business rapide si eficiente Reducerea riscurilor de pierdere a informatiilor confidentiale www.itsecurity.ro 5. Data Protection <ul><ul><li>B. File and Disk Encryption </li></ul></ul>
  47. 47. <ul><li>Avantaje: </li></ul><ul><li>Autentificare si control al accesului </li></ul><ul><li>Conformitate cu standardele </li></ul><ul><li>Mangement centralizat si TCO scazut </li></ul>Endpoint Encryption for Devices – Solutie completa de criptare pentru PC-uri si dispozitive mobile. Endpoint Encryption for Files and Folders - Solutie completa de criptare a fisierelor si folderelor pentru desktopuri, laptopuri si servere. www.itsecurity.ro 5. Data Protection <ul><ul><li>B. File and Disk Encryption </li></ul></ul>
  48. 48. <ul><li>Avantaje: </li></ul><ul><li>Functionare usoara, automata </li></ul><ul><li>Aplicarea politicilor de securitate </li></ul><ul><li>Deployment rapid </li></ul><ul><li>Reducerea costurilor operationale </li></ul>Whole Disk Encryption asigura criptarea completa si cotinua a discului pentru Microsoft si Apple Mac OS X, permitand protectia rapida a datelor din desktopuri, laptopuri si dispozitive mobile. www.itsecurity.ro 5. Data Protection <ul><ul><li>B. File and Disk Encryption </li></ul></ul>
  49. 49. <ul><li>Avantaje: </li></ul><ul><li>ProtectDrive este componenta de criptare de disc </li></ul><ul><li>pentru laptop-uri, PC-uri si servere, precum si pentru </li></ul><ul><li>USB flash drives </li></ul><ul><li>ProtectFile cripteaza fisiere si foldere, restrictionand </li></ul><ul><li>criptografic accesul la date confidentiale </li></ul><ul><li>ProtectPack permite transferul si stocarea in siguranta </li></ul><ul><li>a datelor prin criptare pe diferite medii neprotejate </li></ul><ul><li>(portabile sau retea) </li></ul>Total Data Protection Solution – Solutie de criptare pe layere multiple. Fiecare produs ProtectDrive, ProtectFile si ProtectPack, sunt individual solutii robuste pentru protectia datelor. Folosite impreuna sunt o solutie unica, proiectata pentru a raspunde nevoilor de securitate, management si usurintei in utilizare. www.itsecurity.ro 5. Data Protection <ul><ul><li>B. File and Disk Encryption </li></ul></ul>
  50. 50. <ul><li>Avantaje: </li></ul><ul><li>Deployment rapid </li></ul><ul><li>Controlul tuturor porturilor </li></ul><ul><li>Management centralizat </li></ul><ul><li>Scalabile </li></ul><ul><li>Permite auditul complet </li></ul><ul><li>Integrare cu Windows 2000/2003 Active Directory si Novell eDirectory </li></ul><ul><li>Productivitate ridicata </li></ul>Media Encryption and Port Management – combina managementul porturilor si dispozitivelor, filtrarea de continut si auditul centralizat cu criptarea acestor medii. www.itsecurity.ro 5. Data Protection <ul><ul><li>C. Digital Rights Management </li></ul></ul>
  51. 51. <ul><li>Avantaje: </li></ul><ul><li>Protectie </li></ul><ul><li>Management complet </li></ul><ul><li>Management centralizat cu ePO </li></ul><ul><li>Vizibilitate </li></ul>Device Control solutie pentru controlul si blocarea datelor si dispozitivelor. 5. Data Protection <ul><ul><li>C. Digital Rights Management </li></ul></ul>www.itsecurity.ro
  52. 52. DRM Solutions - Solutie software completa, integrata cu diverse device-uri, aplicatii si platforme pentru controlul accesului in cazul tehnologiilor folosite de cei care publica sau detin date care sunt sub incidenta legislatiei de copyright, producatorii de hardware, pentrua limita sau restrictiona accesul la digital media sau device-uri. <ul><li>Server-side DRM Solutions : </li></ul><ul><li>DRM Fusion Server </li></ul><ul><li>DRM Fusion Toolkit </li></ul><ul><li>Fusion Toolkit4TV </li></ul><ul><li>DRM Fusion Toolkit4Streaming </li></ul><ul><li>Agent-side DRM Solutions : </li></ul><ul><li>DRM Fusion Agent </li></ul>www.itsecurity.ro 5. Data Protection <ul><ul><li>C. Digital Rights Management </li></ul></ul>
  53. 53. Pointsec Mobile asigura securitatea datelor stocate pe smartphones si PDA-uri cu sisteme de operare Symbian, Pocket PC, Windows Mobile Smartphone si Palm. Dispozitivele si cardurile de memorie sunt criptate automat fara interventia utilizatorului, asigurand aplicarea transparenta a politicilor de securitate. <ul><li>Avantaje: </li></ul><ul><li>Optiunea de autentificare </li></ul><ul><li>Deployment si management </li></ul><ul><li>Integrare cu mobile email </li></ul><ul><li>Transfer simplu al datelor criptate </li></ul><ul><li>intre dispozitive protejate </li></ul>www.itsecurity.ro 5. Data Protection <ul><ul><li>D. Mobile Data Protection </li></ul></ul>
  54. 54. OK asigura securitatea continutului datelor indiferent de tipul de operator de telefonie mobila. Solutia protejeaza atat operatorii de telefonie cat si utilizatorii de servicii de telefonie mobila. <ul><li>Avantaje: </li></ul><ul><li>Siguranta aplicatiilor si continutului </li></ul><ul><li>Mai mult de 50 milioane de telefoane </li></ul><ul><li>folosesc aceasta solutie </li></ul><ul><li>24/7/365 update al amenintarilor specifice </li></ul><ul><li>telefoanelor mobile dar si a amenintarilor specifice altor medii </li></ul>www.itsecurity.ro 5. Data Protection <ul><ul><li>D. Mobile Data Protection </li></ul></ul>
  55. 55. Mobile rezolva problema securitatii telefoanelor mobile cu o solutie completa de criptare a datelor permitand protectia rapida a datelor stocate, in miscare sau folosite si de alti utilizatori. <ul><li>Avantaje: </li></ul><ul><li>Operare usoara, automata </li></ul><ul><li>Politici de securitate </li></ul><ul><li>Deployment accelerat </li></ul><ul><li>Costuri operationale reduse </li></ul>Support Package for BlackBerry extend market-leading PGP® messaging security solutions for laptops and desktops to BlackBerry smartphone <ul><li>Avantaje: </li></ul><ul><li>Operare usoara, automata </li></ul><ul><li>Politici de securitate </li></ul><ul><li>Deployment accelerat </li></ul><ul><li>Costuri operationale reduse </li></ul>www.itsecurity.ro 5. Data Protection <ul><ul><li>D. Mobile Data Protection </li></ul></ul>
  56. 56. <ul><li>Tehnologii: </li></ul><ul><li>End-Point Security Suites </li></ul><ul><li>AV Client </li></ul><ul><li>Antispyware client </li></ul><ul><li>Personal Firewall </li></ul><ul><li>Host IPS </li></ul><ul><li>NAC </li></ul><ul><li>Thin Computing </li></ul>www.itsecurity.ro 6. End-Point Security
  57. 57. Check Point Endpoint Security™ este solutia care combina toate componentele de securitate pentru protectia endpointului: firewall, antivirus, anti-spyware, criptare de disc, criptare medii de stocare, detectare de porturi, controlul accesului la retea (NAC), control de programe si VPN. <ul><li>Avantaje </li></ul><ul><li>Un singur agent </li></ul><ul><li>Un singur proces de instalare, deployment centralizat </li></ul><ul><li>Se rezolva problemele de compatibilitate aparute la agenti multipli </li></ul><ul><li>Reduce timpul si efortul de administrare </li></ul><ul><li>Costuri scazute </li></ul>www.itsecurity.ro 6. End-Point Security <ul><ul><li>a. End-Point Security Suites </li></ul></ul>Firewall/NAC/Program Control Antivirus/Anti-spyware Data Security Remote Access
  58. 58. McAfee Total Protection for Endpoint Advanced (Formerly Total Protection for Enterprise Advanced) Conceputa pentru companii mari si mijlociii care au nevoie de o solutie completa de securitate pentru protectia endpointului, conformitate cu politicile de securitate si controlul accesului la retea. McAfee Total Protection for Endpoint (Formerly McAfee Total Protection for Enterprise) Conceputa pentru companii mari si mijlociii care au nevoie de o solutie completa de securitate pentru protectia endpointului. McAfee Total Protection for Secure Business Total Protection for Endpoint, Email and Web Security Virtual Appliance software, Endpoint Encryption for Devices, Device Control. www.itsecurity.ro 6. End-Point Security <ul><ul><li>a. End-Point Security Suites </li></ul></ul>
  59. 59. • Auditeaza si verifica endpoints daca au vulnerabilitati sau nu respecta politicile de securitate • Protectie antivirus pentru desktopuri si server de fisiere • Anti-spyware pentru desktop scaneaza la acces pentru identificarea, blocarea proactiva si eliminarea programelor nedorite care pot duce la furtul de date • Desktop host intrusion prevention protejeaza proactiv impotriva zero-day threats si reduce . problemele legate de patching • Desktop firewall protejeaza endpointurile mobile sau la distanta • Informatii despre site-urile cu grad de risc • Email server anti-spam si anti-virus pentru protectia serverelor de virusi si filtrarea continutului www.itsecurity.ro 6. End-Point Security <ul><ul><li>a. End-Point Security Suites </li></ul></ul>
  60. 60. <ul><li>McAfee Active Virus Defense </li></ul><ul><li>McAfee Active Virus Scan </li></ul>McAfee Anti-Virus Suites McAfee Point Product Solutions <ul><li>McAfee Anti-Spyware Enterprise with ePO </li></ul><ul><li>McAfee Host Intrusion Prevention for Desktops with ePO </li></ul><ul><li>McAfee VirusScan Enterprise for Linux </li></ul><ul><li>McAfee ePolicy Orchestrator </li></ul><ul><li>McAfee Network Access Control with ePO </li></ul><ul><li>McAfee VirusScan for MAC </li></ul>www.itsecurity.ro 6. End-Point Security <ul><ul><li>b. AV Client </li></ul></ul><ul><ul><li>c. Antispyware Client </li></ul></ul>
  61. 61. Thin Computing include hardware si care lucreaza cu Thin Clients, Zero Clients, si PCuri, precum si cu dispozitive wireless si cu alte sisteme. Permite accesul securizat al oricarui utilizator din organzatie la informatii si aplicatii, fara sa fie nevoie ca sistemele desktop sa le stocheze. www.itsecurity.ro 6. End-Point Security <ul><ul><li>g. Thin Computing </li></ul></ul>
  62. 62. <ul><li>Tehnologii: </li></ul><ul><li>Vulnerability Assessment </li></ul><ul><li>Patch and Remediation </li></ul><ul><li>Security Event Management </li></ul><ul><li>Penetration Testing Software </li></ul><ul><li>Audit Logs and Forensics </li></ul><ul><li>Policy Management and Compliance </li></ul><ul><li>Fraud Detection and Prevention </li></ul>www.itsecurity.ro 7. Security Compliance, Audit & Vulnerability Management
  63. 63. QualysGuard Vulnerability Manager McAfee Vulnerability Manager (Foundstone) <ul><li>Descopera toate dispozitivele din retea si </li></ul><ul><li>aplicatiile ce sunt rulate si indentifica detalii </li></ul><ul><li>referitoare la sistemele din retea, cum ar fi </li></ul><ul><li>sistemele de operare. </li></ul><ul><li>Detecteaza cu acuratete si elimina vulnerabilitatile </li></ul><ul><li>ce fac posibile atacuri asupra retelei. </li></ul><ul><li>Identifica riscurile de securitate pe baza unui </li></ul><ul><li>program prestabilit. </li></ul><ul><li>Masoara nivelul de risc raportat la componentele </li></ul><ul><li>retelei si politicile de securitate. </li></ul><ul><li>Verifica eliminarea amenintarilor prin intermediul </li></ul><ul><li>unor auditari ulterioare. </li></ul><ul><li>Exista atat varianta software cat si </li></ul><ul><li>appliance (FS1000 si FS850). </li></ul><ul><li>Coreleaza noile amenintari cu </li></ul><ul><li>vulnerabilitatile existente pentru a putea </li></ul><ul><li>cuantifica nivelul de risc. </li></ul><ul><li>Pune la dispozitie template-uri pentru </li></ul><ul><li>rapoarte prin intermediul carora se poate </li></ul><ul><li>stabili nivelul de conformitate cu SOX, </li></ul><ul><li>PCI, HIPAA, BS7799/ISO17799 si FISMA. </li></ul><ul><li>Executa auditarea fara a necesita agenti. </li></ul><ul><li>Suporta sincronizare cu Active Directory </li></ul>www.itsecurity.ro 7. Security Compliance, Audit & Vulnerability Management <ul><ul><li>A. Vulnerability Assessment </li></ul></ul>
  64. 64. Lumension’s Patch Management and Remediation Solution McAfee Remediation Manager <ul><li>Ofera posibilitatea automatizarii procesului de </li></ul><ul><li>colectare, evaluare si transmitere a patch-urilor </li></ul><ul><li>in vederea crearii si transmitere de remediation </li></ul><ul><li>packages. </li></ul><ul><li>Accelereaza procesul de patch management , </li></ul><ul><li>reducand incidentele cauzate de troiani, virusi </li></ul><ul><li>si atacuri malitioase </li></ul><ul><li>Transmite patch-uri de securitate; stabileste ce </li></ul><ul><li>vulnerabilitati trebuie rezolvate si cand. </li></ul><ul><li>Remediaza vulnerabilitatile printr-un proces </li></ul><ul><li>automat ce apeleaza la libraria McAfee de peste </li></ul><ul><li>28000 de solutii, ce include si patch-uri lipsa </li></ul>www.itsecurity.ro 7. Security Compliance, Audit & Vulnerability Management <ul><ul><li>B. Patch & Remediation </li></ul></ul>
  65. 65. RSA enVision Platform <ul><li>Coreleaza o cantitate uriasa de data, aparent </li></ul><ul><li>fara legatura, si o transforma intr-un format </li></ul><ul><li>inteligibil ce ofera posibilitatea de a realiza ce se </li></ul><ul><li>intampla cu adevarat in reteau respectiva. </li></ul><ul><li>Colecteaza, inmagazineaza si analizeaza </li></ul><ul><li>informatii, fiind de un real folos celor implicati in </li></ul><ul><li>domeniul IT Security si Network Operations. </li></ul><ul><li>Ajuta la identificarea nivelului de securitate si </li></ul><ul><li>conformitate in timp real sau la un anumit </li></ul><ul><li>moment. </li></ul>ArcSight ESM (Enterprise Security Management) <ul><li>Este cea mai buna solutie de Event </li></ul><ul><li>Management. </li></ul><ul><li>Monitorizeaza toate evenimentele de la nivelul </li></ul><ul><li>unei organizatii si foloseste corelari si analize </li></ul><ul><li>pentru a identifica amenintarile existente. </li></ul><ul><li>Colecteaza, normalizeaza si filtreaza milioane de </li></ul><ul><li>evenimente de la mii de dispozitive/aplicatii ale </li></ul><ul><li>retelei intr-o forma ce poate fi interpretata cu </li></ul><ul><li>usurinta. </li></ul><ul><li>Ofera posibilitatea unei reactii in timp real. </li></ul>www.itsecurity.ro 7. Security Compliance, Audit & Vulnerability Management <ul><ul><li>C. Security Event Management </li></ul></ul>
  66. 66. SAINTexploit Penetration Testing Tool <ul><li>Acest produs examineaza potentialele </li></ul><ul><li>vulnerabilitati descoperite, indica modul in care </li></ul><ul><li>un atacator ar putea penetra reteaua si </li></ul><ul><li>exploateaza acele vulnerabilitati pentru a </li></ul><ul><li>demonstra existenta lor. </li></ul><ul><li>Cuantifica riscurile intalnite si ofera </li></ul><ul><li>administratorilor posibilitatea de a folosi </li></ul><ul><li>resursele detinute intr-un mod eficient astfel </li></ul><ul><li>incat sa ofere protectie maxima informatiilor. </li></ul><ul><li>Foloseste o librarie de exploit-uri. </li></ul>Core Impact Pro <ul><li>Este una dintre cele mai bune solutii software </li></ul><ul><li>pentru testarea nivelului de securitate ale </li></ul><ul><li>sistemelor din retea. </li></ul><ul><li>Solutie ce nu necesita cunostinte avansate in </li></ul><ul><li>domeniu; usurinta in folosire. </li></ul><ul><li>Identifica vulnerabilitati si riscuri intalnite la </li></ul><ul><li>nivelul sistemelor de operare, serviciilor, </li></ul><ul><li>solutiilor de securitate si aplicatiilor endpoint, </li></ul><ul><li>aplicatiilor web si solutiilor de securitate a retelei. </li></ul>www.itsecurity.ro 7. Security Compliance, Audit & Vulnerability Management <ul><ul><li>D. Penetration Testing Software </li></ul></ul>
  67. 67. <ul><li>Cea mai complexa solutie de investigare IT ce ofera o vizibilitate completa a retelei, raspuns </li></ul><ul><li>rapid, analiza asupra tuturor serverelor si statiilor de lucru de la orice nivel al retelei. </li></ul><ul><li>Este o platforma ce poate fi integrata cu toate sistemele existente pentru a crea o infrastructura </li></ul><ul><li>de investigatii la nivel de organizatie. </li></ul><ul><li>Investigheaza/analizeaza intr-o maniera securizata mai multe masini in acelasi timp prin </li></ul><ul><li>LAN/WAN la nivel de disc si memorie. </li></ul><ul><li>Identifica frauda, evenimente de securitate si probleme cauzate de angajati indiferent de </li></ul><ul><li>locatia/nivelul la care se desfasoara, apoi investigheaza/remediaza intr-un timp foarte scurt fara </li></ul><ul><li>a alerta tintele. </li></ul><ul><li>Ofera posibilitatea crearii unei imaginii, copii fidele, dupa un dispozitiv de stocare (hdd, cd etc) in </li></ul><ul><li>vedera examinarii ulterioare. </li></ul><ul><li>Capabil sa caute si sa recupereze fisiere sterse. </li></ul>EnCase Enterprise www.itsecurity.ro 7. Security Compliance, Audit & Vulnerability Management <ul><ul><li>E. Audit Logs and Forensics </li></ul></ul>
  68. 68. <ul><li>Sintetizeaza datele din sistemele de securitate oferind o imagine de ansamblu a riscurilor de </li></ul><ul><li>securitate si problemelor de conformitate . </li></ul><ul><li>Automatizeaza procesul de corelare al datelor oferite de solutiile de securitate, reducand durata si </li></ul><ul><li>costurile implicate in procesul de identificare a riscurilor si evalueaza nivelul de confomitate cu </li></ul><ul><li>standardele de securitate. </li></ul><ul><li>Eliminariscul aparitiei de rezultate duplicate. </li></ul><ul><li>Poate audita atat segmente ale retelei cat si intreaga retea la intervale zilnice, saptamanale, lunare </li></ul><ul><li>sau in orice moment se solicita acest lucru. </li></ul>McAfee Risk and Compliance Manger (Preventsys) www.itsecurity.ro 7. Security Compliance, Audit & Vulnerability Management <ul><ul><li>F. Policy Management & Compliance </li></ul></ul>
  69. 69. <ul><li>Ofera cea mai buna protectie impotriva furtului de identitate si alte amenintari externe ce au ca </li></ul><ul><li>tinta clientii companiei. </li></ul><ul><li>Ofera protectie impotriva atacurilor de tip phishing, pharming si prin troiani prin monitorizare si </li></ul><ul><li>detectie 24/24 si alertari in timp real. </li></ul><ul><li>Monitorizarea tranzactiilor. </li></ul><ul><li>Reduce riscurile utilizatorilor de servicii financiare online. </li></ul><ul><li>Identifica si urmaresc profilurile hotilor, modul de lucru si comportamentul acestora, astfel incat </li></ul><ul><li>cand o frauda este depistata la unul dintre clientii RSA toti ceilalti clienti sunt anuntati in timp util </li></ul><ul><li>pentru a putea preveni alte incidente </li></ul>RSA Fraud Prevention Solutions www.itsecurity.ro 7. Security Compliance, Audit & Vulnerability Management <ul><ul><li>G. Fraud Detection & Prevention </li></ul></ul>
  70. 70. <ul><li>Tehnologii: </li></ul><ul><li>IT Governance Risk and Compliance </li></ul>www.itsecurity.ro 8. Risc management
  71. 71. <ul><li>Tehnologii: </li></ul><ul><li>Enterprise Back-up/Recovery </li></ul><ul><li>Arhivare </li></ul><ul><li>Disaster Recovery & Business Continuity </li></ul><ul><li>Fibre Channel, iSCSI & NAS solutions </li></ul><ul><li>Storage Networking </li></ul><ul><li>Storage Resource Management, SAN Management </li></ul>www.itsecurity.ro 9. Business Continuity Management / ILM
  72. 72. <ul><li>Solutie pentru protectia datelor din medii de productie eterogene </li></ul><ul><li>suportand platforme Windows, Linux, UNIX. </li></ul><ul><li>Ofera suport pentru salvarea online a datelor din aplicatii specializate si </li></ul><ul><li>baze de date cum ar fi SAP, MS SQL, Oracle, Exchange, Lotus, </li></ul><ul><li>Documentum etc. </li></ul><ul><li>ofera facilitati avansate de clonare a informatiilor salvate si capabilitati </li></ul><ul><li>granulare de restaurare a datelor. </li></ul><ul><li>Reduce riscurile de pierdere a datelor prin defectarea unor </li></ul><ul><li>componente ale mediului IT de productie. </li></ul><ul><li>Solutiile de backup / recovery pot include echipamente pe banda </li></ul><ul><li>magnetica de la Quantum, echipamente de tip Virtual Tape Library sau </li></ul><ul><li>echipamente cu hard disc de la EMC </li></ul>EMC NetWorker & echipamente de backup www.itsecurity.ro 9. Business Continuity Management / ILM <ul><ul><li>a) Enterprise Back-up/Recovery </li></ul></ul>Disk-backup target Tape library Heterogeneous clients Backup server Key applications LAN NAS Storage Node SAN
  73. 73. <ul><li>Solutii pentru protectia datelor istorice pe </li></ul><ul><li>termen lung, in principal date reglementate, </li></ul><ul><li>informatii care nu se mai schimba sau nu mai </li></ul><ul><li>trebuie sa fie schimbate. </li></ul><ul><li>Ofera suport pentru salvarea online a datelor </li></ul><ul><li>din aplicatii specializate si baze de date cum ar </li></ul><ul><li>fi SAP, MS SQL, Oracle, Exchange, Lotus, </li></ul><ul><li>Documentum etc., dar si la nivel de File </li></ul><ul><li>System. </li></ul><ul><li>Optimizeaza performantele mediului de </li></ul><ul><li>productie, reduce fereastra de backup si asigura </li></ul><ul><li>reducerea costurilor cu capaciatatea de stocare </li></ul><ul><li>primara, respectiv cu backup-ul. </li></ul>EMC Centera, EMC EmailXtender, EMC DiskXtender www.itsecurity.ro 9. Business Continuity Management / ILM <ul><ul><li>b) Arhivare </li></ul></ul>HOW EMC CENTERA WORKS Database stores Content Address for future reference EMC Centera performs Content Address calculation and sends address back to application Application server sends object to EMC Centera over IP network Object is created and sent to application server CONTENT ADDRESSING 100010 Digital fingerprint Globally unique Location-independent Content Address algorithm 101111 CA CA LAN
  74. 74. <ul><li>Solutie pentru asigurarea continuitatii afacerii si repornirea sistemelor </li></ul><ul><li>productive in caz de dezastru. </li></ul><ul><li>Asigura replicarea datelor din site-ul primar in cel de Disaster Recovery in mod </li></ul><ul><li>sincron sau asincron, procum si automatizarea procesului de repornire a </li></ul><ul><li>sistemelor in site-ul de Disaster Recovery. </li></ul><ul><li>Permite integrarea in mediul existent a produselor EMC si asigurarea in medii </li></ul><ul><li>eterogene a continuitatii afacerii. </li></ul><ul><li>Reduce riscurile de pierdere a datelor prin defectarea unor componente ale </li></ul><ul><li>mediului IT de productie. </li></ul><ul><li>Asigura integrarea cu tehnologiile de virtualizare VMware si faciliteaza </li></ul><ul><li>consolidarea atat la nivelul site-ului de productie cat si la nivelul site-ului de </li></ul><ul><li>Disaster Recovery. </li></ul>EMC SANCopy, EMC MirrorView, EMC Replistor, EMC AutoStart www.itsecurity.ro 9. Business Continuity Management / ILM <ul><ul><li>c) Disaster Recovery & Business Continuity </li></ul></ul>Concurrent Mirroring for Parallel Processing MirrorView and SnapView Integration to Eliminate Planned and Unplanned Outages Bi-directional Support for Multiple Sites Site A Site B Backups reporting DSS Remote-location disaster recovery Local and remote copies for processing Centralized data center Distributed locations S S S S T T T T Disaster-Recovery Consolidation with 4:1 Fan-in S S T 1 T 1 T 2 T 2 S T Snap Snap T T T T T T S S S S S S
  75. 75. <ul><li>Platformele EMC CLARiiON si Celerra ofera tehnologii inovatoare precum Flash Drive, tehnologia </li></ul><ul><li>unica UltraFlex, Virtual Provisioning, sistem de operare FLARE pe 64 bit, o arhitectura 4Gbps end-to- </li></ul><ul><li>end si nu in ultimul rand conectivitate completa Fibre Channel, iSCSI si NAS (in cazul platformei </li></ul><ul><li>Celerra. </li></ul><ul><li>Asigura reducerea costurilor fara a sacrifica performanta si scalabilitatea prin consolidarea incarcarii </li></ul><ul><li>intr-un singur, optimizand capacitatea de stocare si protejarea investitiei. </li></ul><ul><li>Platformele CLARiiON si Celerra beneficieaza de tehnologii avansate de economisire a energiei, </li></ul><ul><li>ajutand la administrarea facila a cosumului energetic si consolidarea stocarii datelor. </li></ul><ul><li>Sistemele CLARiiON si Celerra asigura un nivel foarte inalt de disponibilitate si protectie prin </li></ul><ul><li>combinarea disponbilitatii sistemului Five 9s (99.999% din timp) cu suportul inclus pentru replicare </li></ul><ul><li>concurenta locala si la distanta. </li></ul><ul><li>Capabiliatile unice al sistemelor CLARiiON si Celerra si integrarea cu platformele VMware amplifica </li></ul><ul><li>valoarea mediilor cu sevrere virtualizate. </li></ul>EMC CLARiiON, EMC Celerra www.itsecurity.ro 9. Business Continuity Management / ILM <ul><ul><li>d) Fibre Channel, iSCSI &NAS Solutions </li></ul></ul>
  76. 76. <ul><li>Asigura consolidare stocarii si a serverelor pentru a reduce costurile – mai putine resurse de administrat, poate duce la reducerea consumului energetic cu pana la 70%. </li></ul><ul><li>Asigura o utilizare mai buna a capacitatii de stocare – serverele scaleaza separat de stocare, capacitatea de stocare este alocata aplicatiilor conform cu necesitatile, permite folosirea unui mix de sisteme de operare. </li></ul><ul><li>Asigura o disponibilitate ridicata si flexsibilitate marita – elimina intreruperile cauzate de backup, reduce drastic timpul de recuperare in cazul unor evenimente neprevazute si faciliteaza folosirea replicilor la nivel de storage pentru medii de test si dezvoltare. </li></ul><ul><li>Furnizeaza cea mai mare performanta eliminand in acelasi timp “insulele de stocare” din cadrul serverelor fizice. </li></ul>EMC Connectrix, Brocade, QLogic, Emulex www.itsecurity.ro 9. Business Continuity Management / ILM <ul><ul><li>e) Storage Networking </li></ul></ul>
  77. 77. EMC Connectrix, Brocade, QLogic, Emulex www.itsecurity.ro 9. Business Continuity Management / ILM <ul><ul><li>e) Storage Networking </li></ul></ul>SERVICE LEVEL COST Deliver the Widest Range Service Levels MDS-9124 DS-300B DS-5100B DS-5300B MDS-9513 ED-48000B MDS-9509-V2 MDS-9506-V2 MDS-9134 MDS-9222i MP-7500B AP-7600B ED-DCX-B NEX-5020
  78. 78. <ul><li>Tehnologii: </li></ul><ul><li>Network Infrastructure </li></ul><ul><li>B'width / Traffic management and monitoring </li></ul><ul><li>WAN Optimization Controllers </li></ul><ul><li>Load balancing </li></ul><ul><li>Wireless LAN Infrastructure </li></ul><ul><li>Network Config.and Change Management </li></ul>www.itsecurity.ro 10. Network Infrastructure, Traffic management and QoS
  79. 79. 1 sistem de operare 1 Release software 1 Arhitectura 10. Network Infrastructure, Traffic management and QoS <ul><ul><li>A. Network Infrastructure </li></ul></ul>www.itsecurity.ro Module X API 3Q08 9.2 2Q08 9.1 1Q08 9.0 Switch Routere Securitate
  80. 80. 10. Network Infrastructure, Traffic management and QoS www.itsecurity.ro <ul><ul><li>B. B'width / Traffic management and monitoring </li></ul></ul><ul><ul><li>C. WAN Optimization </li></ul></ul><ul><li>Imbunatatire productivitate </li></ul><ul><li>Centralizare servere </li></ul><ul><li>Consolidare Data Center </li></ul><ul><li>Complianta </li></ul><ul><li>Fara upgrade WAN </li></ul><ul><li>Acces la resurse </li></ul><ul><li>Disaster Recovery </li></ul><ul><li>Noi aplicatii </li></ul><ul><li>Troubleshooting redus </li></ul><ul><li>Automatizare deployment </li></ul><ul><li>Administrare fara personal IT </li></ul><ul><li>VoIP, aplicatii business </li></ul><ul><li>Applicatiile critice prioritizate </li></ul><ul><li>Utilizarea legaturilor secundare </li></ul>
  81. 81. <ul><li>TCP Offload, Multiplexing si Accelerare </li></ul><ul><ul><li>Management conexiuni TCP </li></ul></ul><ul><li>Compresie </li></ul><ul><ul><li>Pana la 3 Gbps cu latenta zero </li></ul></ul><ul><li>SSL Offload si Accelerare </li></ul><ul><ul><li>Setup sesiune SSL si bulk data encryption </li></ul></ul><ul><li>Load Balancing Comprehensiv </li></ul><ul><ul><li>Local (L4-L7) si server load balancing global </li></ul></ul><ul><li>Application Assurance si High-Availability </li></ul><ul><ul><li>Protectie DoS si DDoS </li></ul></ul><ul><ul><li>Redundanta si High Availability </li></ul></ul>10. Network Infrastructure, Traffic management and QoS <ul><ul><li>D. Load Balancing </li></ul></ul><ul><ul><li>Application Delivery Controller </li></ul></ul>10. Network Infrastructure, Traffic management and QoS www.itsecurity.ro
  82. 82. <ul><li>Tehnologii: </li></ul><ul><li>Network Enterprise Firewall </li></ul><ul><li>Network IDP </li></ul><ul><li>VPN </li></ul><ul><li>Network Access Control </li></ul><ul><li>Network & WAN Encryption </li></ul><ul><li>UTM (multifunctional firewall for SMB) </li></ul><ul><li>Remote Access Security </li></ul><ul><li>Wireless Security </li></ul><ul><li>Network Behavior Analysis </li></ul>www.itsecurity.ro 11. Network and Telecommunication Security
  83. 83. <ul><li>Network Firewall </li></ul><ul><ul><li>Securitate: NAT, DoS, DDoS </li></ul></ul><ul><ul><li>Protectie acces </li></ul></ul><ul><ul><li>Segmentare retea: LAN, DMZ, trust, untrust </li></ul></ul><ul><ul><li>Virtualizare: virtual system, virtual router, zone, VLAN </li></ul></ul><ul><ul><li>Inspectie protocol - inclusiv GTP (GPRS) </li></ul></ul><ul><li>VPN </li></ul><ul><ul><li>IPSec: Site-to-Site si Client-to-Site </li></ul></ul><ul><ul><li>SSL: clientless </li></ul></ul><ul><li>UTM </li></ul><ul><ul><li>AntiVirus </li></ul></ul><ul><ul><li>Web Filtering </li></ul></ul><ul><ul><li>IPS </li></ul></ul><ul><ul><li>AntiSpam </li></ul></ul><ul><li>Routing </li></ul><ul><ul><li>BGP, OSPF, RIP </li></ul></ul><ul><li>Wireless LAN </li></ul><ul><ul><li>802.11 a,b/g </li></ul></ul><ul><ul><li>Network Enterprise Firewalls </li></ul></ul><ul><ul><li>WAN Encryption </li></ul></ul>11. Network and Telecommunication Security www.itsecurity.ro
  84. 84. <ul><li>Inline / Offline </li></ul><ul><ul><li>Inline pentru securizare & monitorizare trafic </li></ul></ul><ul><ul><li>Offline pentru monitorizare trafic </li></ul></ul><ul><li>Deployment </li></ul><ul><ul><li>Transparent, proxy/router </li></ul></ul><ul><ul><li>Suport VLAN </li></ul></ul><ul><ul><li>Web Server, Network </li></ul></ul><ul><li>Securitate </li></ul><ul><ul><li>Layer 4 – Layer 7 </li></ul></ul><ul><ul><li>Decodare SSL </li></ul></ul><ul><ul><li>Metode simultane de detectie – pana la 8 </li></ul></ul><ul><li>Forensic </li></ul><ul><ul><li>Network forensic </li></ul></ul><ul><ul><li>IPS </li></ul></ul>www.itsecurity.ro 11. Network and Telecommunication Security
  85. 85. <ul><li>Acces SSL (HTTPS) </li></ul><ul><ul><li>Portal intern web (http, OWA, etc) </li></ul></ul><ul><ul><li>Aplicatii client-server (Telnet, SSH, Lotus, Citrix, IBM AS/400) </li></ul></ul><ul><ul><li>Tunel IPSec fara client pre-instalat / pre-configurat pe statie acces </li></ul></ul><ul><ul><li>Acces de pe orice dispozitiv compatibil HTML </li></ul></ul><ul><li>Autentificare </li></ul><ul><ul><li>Username / parola </li></ul></ul><ul><ul><li>Token / OTP </li></ul></ul><ul><ul><li>Certificat </li></ul></ul><ul><li>Autorizare Acces </li></ul><ul><ul><li>Dinamica </li></ul></ul><ul><ul><li>Per rol utilizator </li></ul></ul><ul><ul><li>Acces granular, la nivel de fisier read-only/read-write </li></ul></ul><ul><li>Securitate </li></ul><ul><ul><li>Protectie trafic impreuna cu IPS </li></ul></ul><ul><ul><li>SSL VPN </li></ul></ul><ul><ul><li>Remote Access Security </li></ul></ul>www.itsecurity.ro 11. Network and Telecommunication Security
  86. 86. <ul><li>Nivel Acces </li></ul><ul><ul><li>Layer 2 – orice echipament compatibil 802.1X </li></ul></ul><ul><ul><li>Layer 3-7 – Juniper Firewall/VPN, IPS </li></ul></ul><ul><li>Autentificare </li></ul><ul><ul><li>Username / parola </li></ul></ul><ul><ul><li>Token / OTP </li></ul></ul><ul><ul><li>Certificat </li></ul></ul><ul><li>Autorizare Acces </li></ul><ul><ul><li>Dinamica </li></ul></ul><ul><ul><li>Per rol utilizator </li></ul></ul><ul><ul><li>Acces granular, la nivel de fisier, read-only/read-write </li></ul></ul><ul><li>Securitate </li></ul><ul><ul><li>Protectie trafic impreuna cu IPS </li></ul></ul><ul><ul><li>Network Access Control </li></ul></ul>www.itsecurity.ro 11. Network and Telecommunication Security
  87. 87. Provision Training Center Provision Training Center detine urmatoarele acreditari: Microsoft Gold Certified Partner for Learning Solution • cursuri oficiale Microsoft Authorized Training Center • cursuri oficiale Check Point, Stonesoft, McAfee, ISS. Sponsored Organisation by NIL • cursuri oficiale CISCO Associate Trainer for British Standards Institution (BSI) • instruirea in domeniul implementãrii si auditarii Sistemelor de Management ale Securitatii Informatiei in conformitate cu cerintele standardului ISO/IEC 27001:2005 (BS 7799:2-2002) • cursuri oficiale BS7799:2-2002 Implementation, Lead Auditor. Centru educational afiliat (ISC)2 • seminarii oficiale Common Body of Knowledge [CBK] • examene in vederea obtinerii certificarilor CISSP si SSCP Authorized Training Center Ec-Council • Certified Ethical Hacker Authorized Testing Center • PEARSON VUE www.itsecurity.ro
  88. 88. <ul><li>Avantajele instruirii la Provision Training Center sunt: </li></ul><ul><li>Instructorii Provision Training Center au cunostinte tehnice foarte bune si o </li></ul><ul><li>experienta vasta in domeniul securitatii informatiei. </li></ul><ul><li>Instructorii Provision Training Center detin o baza teoretica solida si o experienta </li></ul><ul><li>bogata in legatura cu cele mai avansate tehnologii si concepte de securitate a informatiei, </li></ul><ul><li>precum si cu standardele de buna practica cum ar fi: ISO 17799, COBIT, COSO, ITIL. </li></ul><ul><li>Laboratoarele sunt utilizate ca si metoda principala aplicata in cadrul cursurilor. </li></ul><ul><li>Instructorii Provision Training Center sunt in permanenta implicati si in activitatile </li></ul><ul><li>de design, implementare, asistenta tehnica ale companiei, fapt ce le ofera cursantilor </li></ul><ul><li>oportunitatea de a studia cazuri reale. </li></ul><ul><li>Salile de curs sunt dotate cu toate echipamentele si facilitatile necesare pentru a crea un mediu </li></ul><ul><li>de studiu eficient. </li></ul><ul><li>Provision Training Center este un centru unic in Romania, prin afilierea la cele mai </li></ul><ul><li>renumite organisme si programe de training si certificare, oferind tuturor clientilor sai </li></ul><ul><li>oportunitatea de a-si dezvolta cariera la standarde internationale. </li></ul>www.itsecurity.ro Provision Training Center
  89. 89. Provision Professional Services <ul><li>Serviciile divizei se adreseaza atat organizatiilor care doresc sa lucreze cu cei mai buni specialisti in domeniul securitatii informatiei, cat si celor care doresc sa transfere riscurile de securitate a informatiei in mainile unorexperti care pot asigura servicii specializate la cel mai inalt nivel de calitate. </li></ul><ul><li>Clientii Provision Professional Services sunt in general marile companii si organizatii din sectoarele: </li></ul><ul><ul><ul><li>financiar - bancar, </li></ul></ul></ul><ul><ul><ul><li>telecomunicatii, </li></ul></ul></ul><ul><ul><ul><li>distributie, </li></ul></ul></ul><ul><ul><ul><li>asigurari </li></ul></ul></ul><ul><ul><ul><li>sectorul public. </li></ul></ul></ul>www.itsecurity.ro
  90. 90. Oferta diviziei Provision Professional Services include : www.itsecurity.ro Provision Professional Services <ul><li>Consultanta / Audit </li></ul><ul><ul><li>Consultanta pentru implementarea ISMS conform ISO 27001:2005 (BS 7799 Part2:2002) </li></ul></ul><ul><ul><li>Consultanta pentru asigurarea conformitatii cu reglementarile locale si internationale in </li></ul></ul><ul><ul><li>vigoare (Ordine ale MCTI, Norme BNR, Ordine ale MFP sau BS 7799, SOX, COBIT, ITIL) </li></ul></ul><ul><ul><li>Analiza conformitatii cu Best Practices si cu reglementari locale </li></ul></ul><ul><ul><li>Consultanta pentru Business Continuity si Disaster Recovery Planning </li></ul></ul><ul><ul><li>Auditarea conformitatii cu prevederi legislative nationale si internationale </li></ul></ul>
  91. 91. <ul><li>Servicii profesionale </li></ul><ul><li>Auditarea tehnologiilor de securitate (verificare configurari versus Best Practices) </li></ul><ul><ul><li>Auditarea politicilor de securitate </li></ul></ul><ul><ul><li>Evaluarea vulnerabilitatilor si amenintarilor la care este supusa organizatia </li></ul></ul><ul><ul><li>Servicii specializate de Penetration Testing si Ethical Hacking </li></ul></ul><ul><ul><li>Suport tehnic si raspuns la incidente pentru infrastructura de securitate </li></ul></ul><ul><ul><li>(firewall-vpn, detectia si prevenirea intruziunilor, antivirus, filtrarea continului, solutii de </li></ul></ul><ul><ul><li>autentificare si managementul accesului) , sisteme de operare, sisteme de comunicatii si </li></ul></ul><ul><ul><li>aplicatii </li></ul></ul>www.itsecurity.ro Oferta diviziei Provision Professional Services include : Provision Professional Services
  92. 92. <ul><li>Servicii infrastuctura: Design, implementare si mentinere pentru: </li></ul><ul><ul><li>Infrastructura operationala si de comunicatii (Microsoft, CISCO, Linux) </li></ul></ul><ul><ul><li>Infrastuctura de securitate : </li></ul></ul><ul><ul><ul><li>Firewall/VPN - Perimeter Gateways - SSL VPN's </li></ul></ul></ul><ul><ul><ul><li>Detectia si prevenirea intruziunilor din exterior si interne </li></ul></ul></ul><ul><ul><ul><li>Dispozitive dedicate pentru securitatea informatiilor </li></ul></ul></ul><ul><ul><ul><li>Dispozitive dedicate pentru disponibilitatea ridicata a serviciilor si aplicatiilor </li></ul></ul></ul><ul><ul><ul><li>Dispozitive dedicate pentru accelerare SSL </li></ul></ul></ul><ul><ul><ul><li>Solutii software de clustering si load balancing </li></ul></ul></ul><ul><ul><ul><li>Antivirus </li></ul></ul></ul><ul><ul><ul><li>Antispam </li></ul></ul></ul><ul><ul><ul><li>Filtarea traficului internet si mesagerie electronica </li></ul></ul></ul><ul><ul><ul><li>Managementul si analiza retelelor </li></ul></ul></ul><ul><ul><ul><li>Security Forensics </li></ul></ul></ul><ul><ul><ul><li>Managementul identitatii si a acessului </li></ul></ul></ul><ul><ul><ul><li>Hardware Security Modules </li></ul></ul></ul><ul><ul><ul><li>Solutii pentru semnaturi digitale si Time Stamping </li></ul></ul></ul><ul><ul><ul><li>Solutii pentru managementul securitatii informatiei </li></ul></ul></ul><ul><ul><ul><li>Consultanta pentru Sisteme de managementul stocarii </li></ul></ul></ul><ul><ul><ul><li>Consultanta pentru crearea de strategii pentru securitatea informatiilor </li></ul></ul></ul>www.itsecurity.ro Oferta diviziei Provision Professional Services include : Provision Professional Services
  93. 93. <ul><li>Avantajele colaborarii cu Provision Professional Services: </li></ul><ul><li>Serviciile sunt oferite de specialisti certificati care au dobandit recunoasterea internationala si </li></ul><ul><li>care beneficiaza de o vasta experienta in proiecte complexe. </li></ul><ul><li>Metodologia folosita respecta standardele si normele internationale. </li></ul><ul><li>Livrabilele corespund necesitatilor clientilor si celor mai inalte standarde de calitate. </li></ul>www.itsecurity.ro <ul><li>Servicii de Managed Security </li></ul><ul><ul><li>Managed Security Solution: Firewall/VPN + Antivirus + AntiSpam + Content Filtering </li></ul></ul>Oferta diviziei Provision Professional Services include : Provision Professional Services
  94. 94. Sistemul de Calitate Provision a implementat si certificat sistemul de calitate in conformitate cu standardul ISO9001:2000. Sistemul de calitate asigura analiza de cererii, dezvoltarea de solutii, realizarea de proiecte si satisfactia clientului. Specificatiile proiectului si nevoile de business ale clientului sunt analizate detaliat, echipa de proiect este formata din membrii cu experienta si pregatirea profesionala perfect adaptatate necesitatilor proiectului. Comunicare intre membrii echipei este structurata eficient. Etapele de verificare ale proiectului, daca proiectul indeplineste conditiile si specificatiile tehnice si este implementat, se vor face in concordanta cu procedurile si cerintele interne ale clientului. Pentru fiecare solutie complexa se realizeaza un set de teste de verificare pentru verificarea concordantei cu cerintele proiectului. Feedback-ul clientului foarte important pentru echipa de proiect. Este important sa asiguram satisfactia clientului, astfel incat orice reactie negativa a acestuia este imediat analizata si este stabilita o actiune de corectie sau prevenire. Proiectele in curs de desfasurare sunt monitorizate si actualizate continuu. Sistemul de calitate implementat in Provision permite prioritizarea resurselor si proiectelor. Implementarea sistemului ISO 9001 in Provision asigura o continua dezvoltare si perfectionare a produselor si serviciilor oferite de Provision . www.itsecurity.ro
  95. 95. Certificari ale angajatilor Provision <ul><li>Membrii ai ISACA Romania Chapter (ISACA) </li></ul><ul><li>ISACA Certified Information Security Manager (CISM) </li></ul><ul><li>ISACA Certified Information Systems Auditor (CISA) </li></ul><ul><li>(ISC)2: CISSP - Certified Information Systems Security Professional </li></ul><ul><li>BS7799 Lead Auditor </li></ul><ul><li>BS7799 Implementer </li></ul><ul><li>Check Point Certified (CCSA, CCSE, CCSE+, CCSI) </li></ul><ul><li>Nokia Security Solutions: NSA, NSE </li></ul><ul><li>Stonesoft Certified (CSGA, CSGE) </li></ul><ul><li>CISCO Certified (CCNA, CCNP) </li></ul><ul><li>Internet Security Systems Certified </li></ul><ul><li>Microsoft Certified (MCSE Security, MCDBA, MCT, MCSD, MCSA Messaging) </li></ul><ul><li>McAfee Security Specialist </li></ul><ul><li>RSA Security Certified </li></ul><ul><li>Juniper Networks Certified ( FW/VPN , SSL VPN ) </li></ul>www.itsecurity.ro
  96. 96. <ul><li>Q&A </li></ul>www.itsecurity.ro

×