クラりドセキュリティ珟実か神話か







5月31日にモスクワでKaspersky LabおよびHUAWEIず䞀緒に開催した「ビゞネス向けクラりド゜リュヌションの共同セキュリティ」フォヌラムから資料を公開し始めおいたす。 同名の本䌚議が䞭心的なむベントであるこずが刀明したため、それから開始するこずにしたした。 パネリストはクラりドセキュリティ゜リュヌションを提瀺し、サヌビス消費者はそれらを倧幅に評䟡したした。 最埌に䜕が起こった-読んで、参照しおください。



参加者



ディスカッションモデレヌタヌ Nikita Tsaplin 、 RUVDSマネヌゞングパヌトナヌ

りラゞミヌル・オストロベルホフ 、カスペルスキヌラボコヌポレヌトセヌルスサポヌト゚キスパヌト

GARS Telecom、コヌポレヌトコミュニケヌションディレクタヌ、 Mikhail Sergeyev

Danila Chezhin 、Varitiセヌルスディレクタヌ

FINAM JSC、DMAおよびアルゎリズム取匕の責任者、 Sergey Slukin

Stanislav Pogorzhelsky 、プロダクトマネヌゞャヌHOSTKEY

アレクサンダヌミスナレフ 、AIG開発ディレクタヌ

Alexander Milyar 、HUAWEI情報セキュリティ専門家

フランク・ハルツハむム、デルタリスCEO

Deltalisセヌルスマネヌゞャヌ、 Lydia Schreider-Stryub


ビデオ録画













スピヌカヌを招埅するこずで、RUVDSマネヌゞングパヌトナヌであるNikita Tsaplinのモデレヌタヌがディスカッションを開きたした。



そもそも、昚幎のフォヌラムず䌌たようなものを描きたいず思いたす。フォヌラムの前倜、アメリカの銀行JPモルガンがそのサヌビスの䞀郚をパブリッククラりドに移行するこずを発衚したこずが議論されたした。情報サヌビスのロシア垂堎のシナリオ。 しかし、珟圚のフォヌラムの数か月前、JP MorganのテクニカルディレクタヌであるDizi氏は、朝食を食べお、いく぀かのアプリケヌションをAmazonパブリッククラりドに転送した結果をすでに実蚌しおいたした。 ぀たり、クラりドぞの移行の傟向が実際に実珟しおいるこずがわかりたす。 JPモルガンは金融機関ですが、䞖界最倧の資産銀行です。 たた、金融機関はクラりド転送に最も敏感であり、最も楜芳的な予枬によるず、19幎たでにこれらの金融䌚瀟の15しかクラりドに転送できたせん。 たずえば、JohnsonやJohnsonなどの䌁業は、今埌2幎間で85を移転する甚意があるず宣蚀しおいたす。 私たちが芋おいるのは本圓に匷い傟向です。 それは確かに起こりたす...これらすべおの機関車はもちろん西掋垂堎です。 私たちはすべおがそこにあり、圌らに満足しおいるように芋えたすが、ロシアの状況に぀いお盎接話をしたいず思いたす。 このような予枬がロシアでどのように行われおいるのか、クラりドぞの転送に関しお、ベンダヌのオファヌが消費者の期埅にどの皋床察応しおいるかに぀いお。 ここでJPモルガンのような倧䌁業に぀いおではなく、需芁を生み出す垂堎を構成する䌁業に぀いおお話したいず思いたす-これらは䞭小䌁業であり、私たちはプロバむダヌずしお、たた他のプロバむダヌの同僚ずしお、ここにいる人は、ベンダヌが志向です。 したがっお、この分野に぀いお具䜓的にお話ししたいず思いたす。

-䞭小䌁業の芏暡の芳​​点から議論のベクトルが蚭定されおいるので、たず、ここにいるベンダヌに機噚に぀いお尋ねたいず思いたす-このセグメントは、あなたの䞭小䌁業にずっお、あなたの䌚瀟にずっおどのくらい重芁ですか あなたの䌚瀟はそのような顧客に䜕を提䟛し、これらの䌚瀟の芁求に答える準備ができおいたすか、たたはあなたが考えるように、特定の芁求をするためにただ非垞に小さいですか











HUAWEI情報セキュリティの゚キスパヌトであるAlexander Milyar氏 

-こんにちは、同僚。 私の名前はミラヌアレクサンダヌです。 私はHUAWEIの情報セキュリティを担圓しおいたす。 そしお、あなたが答えるず、シンクラむアントの芳点から話し、ナヌザヌを含むクラりドにむンフラストラクチャがある堎合、ずにかく、䌁業ポリシヌを尊重する必芁がありたす。 むンタヌネットアクセスを含む。 たずえば、瀟内にファむアりォヌルやプロキシがある堎合、それらのポリシヌを構成するず、クラりドで䜕が起こるでしょうか 実際には-同じこず。 圓瀟の補品は、クラりドでの䜿甚だけでなく、ロヌカルでの䜿甚にも察応しおいたす。 それらは同じですが、唯䞀の違いは、管理者がここたたはクラりドで䞻匵しおいるこずです。 そしお、ここで䜿甚するのず同じリ゜ヌス、぀たりむンタヌネットアクセスポリシヌをすべお接続したす。IPSを䜿甚しおクラりド内のサヌバヌを保護し、URLフィルタリング、アプリケヌション識別、クラりド内のきめ现かいむンタヌネットアクセスも同様に行いたす。 。 今日のケヌスを怜蚎したように、䞭小䌁業の芳点から...䞭小䌁業がクラりドに移行する準備ができおいる堎合、この芳点からすべおがそれらのために保存されたす。 HUAWEIは、䞭小䌁業がクラりドを少し異なる方法で䜿甚するず考えおいたす。 ぀たり、ロヌカルデバむスの管理ぞのサブスクリプションずしおより倚くを䜿甚したす。 ぀たり、倚くを管理するための゜リュヌションスむッチやWI-FIネットワヌクなどをロヌカルにむンストヌルしないでください。そうすれば、すべおがクラりドに移行したす。 たずえば、20幎目たでに、珟圚販売される予定のアクセスポむントの半分以䞊がクラりドから管理されるこずを理解しおいたす。 たた、スむッチずルヌタヌの35はクラりド管理を䜿甚したす。 ぀たり、デスクトップがクラりドに移動するだけでなく、構築しおいるロヌカルネットワヌク、すべおのポリシヌ、デバむス、構成の管理もすべおクラりドから取埗されたす。 私たちが䞭小䌁業、特に䞭小䌁業に぀いお話しおいる堎合、これは、たずえば、䌚瀟にいる10人から最倧500人たでの芏暡です。これは倧たかに蚀えば、私たちの䞭小䌁業です。 スモヌルビゞネス500はすでに䞭芏暡ビゞネスであるずよく蚀われたすが、実際はそうではありたせん。 これは、䟝然ずしお䞭小䌁業セグメントに適甚されたす。 そしお、ブランチネットワヌクがある堎合、蚭定を管理する必芁がありたす。VPNの構築方法、ネットワヌクの接続方法、むンタヌネットアクセスの構築方法を理解しおいるスタッフの管理者を䜿甚する必芁がありたす。 クラりドを介しお、これはVMむンタヌフェヌスを介しお実装されたす。぀たり、゚ンタヌプラむズ構造のリ゜ヌスのセットアップず䜿甚が簡玠化されたす。



Nikita Tsaplinモデレヌタヌ-ありがずう。 ここで、ホスティングプロバむダヌの代衚者に同様の質問をしたいず思いたすが、最初に、私たちの䌚瀟ず私たちの顧客に぀いおはあたり話さないようにしたしょう。 RUVDSプロゞェクトの堎合、顧客の90は個人であり、10のみが法人です。 顧客の20が利益の80を皌ぐルヌル20から80は、圓瀟は準拠しおいたせん。 䞀方、䞭小䌁業のセグメントは、技術のさらなるスケヌリングず開発の芳点から、圓瀟にずっお非垞に重芁であるず考えおいたす。 ワヌクショップの同僚であるスタニスラフに状況を教えおください。あなたの䌚瀟は䞭小䌁業のニヌズにどの皋床埓っおいたすか。このセグメントはあなたにずっおどのくらい重芁ですか。たた、具䜓的な芁望はありたすか









Stanislav Pogorzhelsky、補品マネヌゞャヌHOSTKEY 

-こんにちは、私の名前はスタニスラフです。 私は䌚瀟のHOSTKEYを代衚しおいたす。 䞭小䌁業に関しおは、これらは私達に来る顧客です。 これは私たちにずっお非垞に興味深いセグメントです。 そしお、私たちは可胜な限り圌らを私たちの方向に匕き付けようずしたす。 私たちの目暙は、顧客にむンフラストラクチャを提䟛するこずです。 これは通垞どおりです-ハヌドりェア、サヌバヌ、クラりド仮想化。 重芁なのは、クラりドが可胜な限り自動化されおいるこずです。぀たり、クラむアントがサむトにアクセスし、クラむアントがサむンアップし、クラむアントが自分でスラむダヌを動かし、サヌビスを賌入しお喜んで、支払いをしたす。私たちは圌ず連絡さえしたせん。 。 文字通り、䞭小のセグメントは私たちにずっお非垞に興味深いずいうあなたの質問に答えたす。 これらは独立した人々であり、金銭的コストを重芖し、通垞は珟圚サヌビスを必芁ずしおいる䌁業です。 そこで圌らはサむトに行き、今すぐサヌビスを賌入する必芁がありたす。 圌らはカヌドで支払う準備ができおおり、私たちからそれを受け取りたす。 非垞に関連性がありたす。



Nikita Tsaplinモデレヌタヌ-別の興味深い質問がありたす。 クラむアントが比fig的に䞭小䌁業の代衚者に来たずきにこの状況がどのくらいの頻床で発生し、最終的な質問は、セキュリティ問題に関する移行、クラりドの意思決定に関するものです。 ここで、倧芏暡な商業銀行たたは商業的なオファヌを芁求する別の構造が私たちのずころに来るず、圌らはそれを研究し、芋お、長い間考え始め、最埌に蚀う-いいえ、私たちはただ専甚サヌバヌを䜿甚したす。 私たちもそのようなサヌビスを提䟛しおいたすが、それでもこの特定の瞬間に興味深いようです。



スタニスラフ・ポゎルツルスキヌ -私は質問を理解したした、はい、質問は玠晎らしい、良いです。 実際、クラむアントの芳点からホスティング䌚瀟を評䟡する最初のレベルである圌らは、デヌタをどこに配眮するかを芋おいたす。 そしお、ホスティングプロバむダヌがどのデヌタセンタヌにあるかを調べたす。 このプレれンテヌションの前に玠晎らしいデヌタセンタヌがありたした。 デヌタを必芁ずしおいるため、そこにデヌタを投皿したい顧客がいたす。 私たちの堎合、圌らは私たちがいる堎所を芋お、モスクワのTIERによっお認定された良いデヌタセンタヌにありたす。これはロシアにあり、オランダにありたす。 実際にすべおの䟡倀がありたす。 たず第䞀に、クラむアントは尋ねたす-あなたはどのセンタヌにありたすか それから圌は芋たす-そしお私のデヌタはどのようにあなたのサヌバヌに眮かれたすか これをどのように提䟛し、次のように提䟛したす。 顧客デヌタは数倀ず呌ばれたす。 クラりドを管理するシステム管理者は、特定のクラむアントずこのナヌザヌのストレヌゞ甚の個別のりォッチドッグをバむンドしおいたせん。 誰のデヌタなのかわかりたせん。 デヌタは、デヌタセンタヌの倚くのサヌバヌでホストされおいたす。 同時に、デヌタストレヌゞシステムがありたす。 ぀たり、意図的に、システム管理者はクラむアントのデヌタにアクセスしおセキュリティ芁件に違反するこずはできたせん。 さらに、パヌ゜ナルネットワヌク機噚を提䟛し、そこに入り口のみを䜜り、この機噚を介しおリンクするなどのサヌビスをクラむアントに掚奚できたす。 たずえば、CISCO K9たたはその他の暗号化機噚。



Nikita Tsaplinモデレヌタヌ -私はそれを理解しおいるように、私たちは個々の゜リュヌションに぀いお話しおいる、それらは䜕らかのパッケヌゞずしおすべおの顧客に提䟛されおいたせん。



Stanislav Pogorzhelsky -はい、絶察に正しいです。クラむアントからの芁求がある堎合、远加のネットワヌクセキュリティ回路が専甚バヌゞョンに組み蟌たれたす。 人々、私たちのずころに来お自動化されたクラりドを望んでいる䌁業にずっお最も重芁なセキュリティ問題は、圌らが尋ねたす-デヌタはどこにありたすか それが最初に圌らを興奮させるこずです。 この情報は、サむトからすぐに入手できたす。 クラむアントは、圓瀟ず通信するこずはできず、圓瀟から個人的に情報を受け取るこずはできたせん。



Nikita Tsaplinモデレヌタヌ -デヌタセンタヌの堎所に関しお、すべおが明確です。 これは質問番号1ですが、クラりドにクラむアントセキュリティ甚のサヌビスがあるかどうか、これらのサヌビスの䞭にDDoS攻撃に察する保護、りむルス察策保護などがあるかどうかを理解したいず思いたす。 そしお、圌らはどれくらい需芁がありたすか 圓瀟の経隓、これらの革新的な゜リュヌションによるず、それらは埐々に広がっおおり、垂堎党䜓が望んでいたすが、これらは倧芏暡なトレンドにはなり埗ないポむント゜リュヌションです。 クラりドのどのセキュリティサヌビスを提䟛し、どの皋床の需芁がありたすか



Stanislav Pogorzhelsky-最初に呌び出したものから始めたしょう-䞀般に、DDoSに察する保護は、これがホスティングプロバむダヌによっお提䟛されるべき暙準サヌビスだず思いたす。 クラむアントが䌚瀟のサヌバヌでホストされおいる堎合、DDoSは同じ通信チャネル内の隣接クラむアントに圱響を䞎える可胜性があるためです。 したがっお、基本サヌビスずしおのDDoS保護。 クラむアントが個人的に望んでいる堎合、私は圌のコミュニケヌションチャンネルをきれいにする方法を知りたせん。圌は圌がDDoSを持っおいるこずを意図的に知っおいたす。 圓然、このサヌビスは提䟛されたすが、別個のものです。 DDoSの基本バヌゞョンには保護があり、DDoS攻撃が発生した堎合、セキュリティの問題があり、攻撃を受けおいるこずをクラむアントに䌝え、適切で正しいものを考え出したしょう。そのような経隓がありたす。 アンチりむルス保護に぀いお話しおいる堎合、倧きな芁求はありたせんが、私は垂堎をフォロヌしおいたす。人々は基本的に望んでいたすが、このサヌビスを完党には理解しおいたせん。 人々は仮想マシンを持っおおり、䜕らかのアンチりむルスを蚭定し、理解し、報告を受けたした-非垞に倚くのりむルスがあり、すべおが正垞です。 しかし、アンチりむルスによるず、圌らはデヌタがスキャンされるず信じおおり、これはセキュリティの脆匱性です。 これは私が話した人々の意芋です。 したがっお、このサヌビスはカスタムバヌゞョンでのみ提䟛されたす。



Nikita Tsaplinモデレヌタヌ -DDoS攻撃に察する保護は、統合サヌビスずしおすべおのお客様に提䟛されおいたすか



スタニスラフ・ポゎルツルスキヌ-圌女はどんな堎合でも。



Nikita Tsaplinモデレヌタヌ -しばしば攻撃がありたすか 䌁業や個人にもっず圱響を䞎えたパタヌンはありたすか



Stanislav Pogorzhelsky-誰でも圓瀟のサむトにアクセスしお仮想マシンを賌入し、サヌバヌをレンタルできるため、倚くの䌁業が物理的に賌入しおいたす。 人ず私たちはそれらを識別するこずができたせん。 DDoSの数で-最小倀は毎日ありたす。 倧きなDDoS、おそらく月に1回。 これらが倧䌁業か個人かを分類する方法はありたせん。 顔。



Nikita Tsaplinモデレヌタヌ -新しいタむプの攻撃に頻繁に察凊する必芁がありたすか 独創的な顧客がいたすが、圌らは定期的に新しいものを思い぀きたす。



Stanislav Pogorzhelsky-興味深い質問です。 ただし、むンフラストラクチャのみを提䟛しおいるため、高レベルのトラフィックしか確認できたせん。 そしお、圌は自分のサヌバヌで顧客に届いたトラフィックを分析したす。 むンフラストラクチャを提䟛したす。぀たり、クラむアントに来るものの詳现な分析はすべお远加サヌビスです。





ニキヌタ・サプリンモデレヌタヌ -なるほど。 ありがずう ここにいるセキュリティベンダヌの話を聞くのは面癜いず思いたす。 ダニラ、VARITYぞの質問から始めたしょう。 この方向の補品であるDDoS攻撃に察する保護を獲埗しおいる䞻な顧客は誰ですか









ノァリティセヌルスディレクタヌ、ダニラ・チェゞン

-こんにちは、同僚。私の名前はダニラです。 私は、クラむアントずのやり取り、䌚瀟のパヌトナヌずの仕事を担圓しおいたす。 私たちに぀いおのいく぀かの蚀葉。 タむムリヌな脅嚁から保護する独自の技術を開発したした。 ここで述べたように、倚くの人々がチャネルレベルで防埡し、ネットワヌク境界たたは情報セキュリティ回路を保護するこずに慣れおいるレベルでは、これを行いたせん。 特定のサヌビスを保護したすが、これらはビゞネスマネヌをもたらすサヌビスです。 HUAWEI、HOSTKEY、および近くに座っおいる他の倚くの私の同僚は、顧客を登録しお個人アカりントに登録するこずでサヌビスを販売しおいたす。 これはすべおりェブです。 そしお、私たちはWebサヌビスの保護に焊点を圓おおおり、通垞のアプロヌチずは異なり、倚くの人がチャネルレベルで保護を賌入する堎合、むンフラストラクチャレベルL3-L4に加えおアプリケヌションレベルで保護したす。 私たちはhttp、httpsに粟通しおおり、これにより倚くの技術的利点が埗られたすが、やや異なっおいたす。 䞀般的に、質問に答えれば。 たた、私たちは若い䌚瀟であり、RUVDSの䌚瀟よりもさらに小さく、むンフラストラクチャたたはDDoS攻撃のフィルタリング、フィルタリングのためのサヌビスであるかどうかにかかわらず、クラむアントがクラりドサヌビスにすぐに切り替える準備ができおいないずいう事実に盎面しおいたす、これはクラむアントのアプロヌチですそのようなケヌスはなかったため、察凊したせん。 自分がやっおいるこずがビゞネスにずっお重芁であるず人々が理解し、りェブが圌らにずっお収益ず利益の䞻な源であり、このリ゜ヌスに加えおうたく機胜するはずだず圌らが理解しおいるアプロヌチがありたす。 そしお、リ゜ヌスが攻撃を受けおいる堎合でも、その人のデバむスがリ゜ヌスを攻撃しおいる堎合でも、あらゆる人に機䌚を䞎える必芁がありたす。保護は、この人がずにかく入っお、サヌビスたたは商品にお金を払うこずを可胜にする必芁がありたす 私たちはこれを行う方法を知っおいたす。䌚議、䌚議の枠組みでそれを䌝え、説明する必芁があり、技術を販売するパヌトナヌの努力によっお、ここであなたをよく理解しおいたす。



Nikita Tsaplinモデレヌタヌ -別の質問がありたした。 ホスティングプロバむダヌがあるずしたす。たずえば、䜕らかの障害が発生した堎合、私たちの責任は資金を返還するこずによる合意です。 たずえば、DDoS攻撃が発生した堎合、接続された保護サヌビスにもかかわらずWebサヌビスが䞭断されたすが、ベンダヌはこの堎合䜕をしたすか



Danila Chezhin-私たちは、この垂堎のすべおのプレヌダヌず同様に、䞀定のレベルのサヌビスを提䟛し、このSLAの枠組み内で責任を負う甚意がありたす。これは䜕らかの暙準的なオプションである可胜性がありたす。いく぀かの別個のプロゞェクト、いく぀かの別個の条件の枠組みで個別に議論する。 しかし、AIGで働いたずきのあなたの経隓を研究したいず思いたす...



Nikita Tsaplinモデレヌタヌ -私はこれに぀ながっおいたす。 ある皮の誀動䜜は、そこに䜕があっおも、すべおのベンダヌで発生したす。 問題は、これらの状況をどのように凊理するかです。 SLAがあるこずは明らかですが、その月のサヌビスの費甚を払い戻すこずに満足しおいる人はほずんどいたせんが、そのようなサヌビスの䟡栌の䜎䞋が芋られる限り、負傷者の損倱はこれらのサヌビスの費甚を倧幅に超える可胜性がありたす。 補償が䞎えられるず、それはクラむアントに適さないでしょう。 クラむアントは去りたすが、これは困難で快適な状況ではありたせん。 私たちはこの方向で䜕を考え出すかに぀いお考え始めたした.Cyber​​Edgeプログラムは2007幎からtoli、2008幎からtoliが利甚可胜であったため、AIGのパヌトナヌず䞀緒にそのような゜リュヌションを考え出したのは私たちだけでした。 AIGキャンペヌンのパヌトナヌずこのリスク保険プログラムを開発したした。アレキサンダヌに、デヌタ損倱、DDoS攻撃によるネットワヌク䞭断、たたは倖郚の圱響のリスクを保蚌する圌の䌚瀟の経隓を共有しおもらいたいです。









AIGの開発ディレクタヌであるAlexander Misyurev氏

-良い日。 私の名前はアレクサンダヌです。 私はニキヌタのAIGでビゞネスの開発を担圓しおいたす。私の経隓を共有するこずは垞に興味深いです。倚くのこずがありたす。補品自䜓、それがどのように配眮されおいるか、どのように指定するかに぀いお少し話すのが理にかなっおいたすか



Nikita Tsaplinモデレヌタヌ -特定の状況に぀いお話し合っおいたした。 ここにDDoS攻撃がありたす。それは非垞に匷力であるため、䜕らかの理由で防埡するこずができたせんでした。 AIG瀟の提案は䜕ですか、聎衆に䌝えおいただきたいず思いたす。 あなたがそれに぀いおできるこず、あなたが提䟛できるこず、そしおあなたがSLAを超えお報酬を埗るこずができる方法によっお。



アレクサンダヌ・ミスナレフ -タスクはより明確になりたした。 マむク・タむ゜ンが蚀ったように、「最初のあごを打぀前には、垞に良い蚈画がありたす。」 実際、すべおのプロバむダヌが䜕らかのSLAを提䟛し、保蚌を提䟛し、誰かが1か月間のサヌビスコストを払い戻したす。 しかし、法の䞋で民法ず䞀般的な補償をキャンセルした人はいたせん。さらに、DDoS攻撃が発生した堎合、あなたはただそのようなリスクを抱えおいたす。これは生産の䞭断です。 たずえば、オンラむンストアを代衚する堎合、たたは重芁なむンフラストラクチャが䜕らかの゜リュヌション䞊に構築されおおり、すべおが萜ちお顧客にサヌビスを提䟛できない堎合、どのようにしたずしおも必然的にお金を倱うこずになりたす。 AIGはここで䜕をしおいたすか。 䞖界で玄15幎間これを行っおきたした。2013幎にこの補品をロシアに持ち蟌みたした。これはCyber​​Edgeず呌ばれ、実際には3぀のコンポヌネントに分かれおいたす。 最初のコンポヌネントは、サヌビスず呌ばれるコストです。サむバヌは䞻にデヌタ保護であり、それに関連するすべおのものであるため、可胜性のある損倱を調べお最小限に抑えるのに圹立぀専門家のコストです。 ぀たり、DDoS攻撃が発生した堎合、䞀郚の専門家が関䞎したす。これらはKasperskyの専門家、Group-IBの専門家、䜕が発生したか、どの皋床の情報が挏掩したかを远跡する他の専門家である可胜性がありたすそれはすべおなくなり、将来的に第2のセクションでクレヌムを受け取らないように、それをさらに凊理する方法。 あなたは、あなたの顧客のデヌタを凊理する䌚瀟ずしお、あなたがこのデヌタに察しお責任があるからです。 このデヌタを誰に転送するかに関係なく、クラりドに枡すこずもできたすし、䌚瀟ずしおあなたず仕事をしおいる堎合でも、このサヌビスを賌入したす。私はあなたに芁求を求めお、補償を求めたす。誰かから。 むンフラストラクチャ党䜓をどのように構築し、他の請負業者に責任を䞎えたかに関係なく、あなたが実際に負う責任の皮類を考えるこずは非垞に重芁です。



すべおがより安党で安党になるたびに開発者が非垞に安党なツヌルず機噚を開発するような瞬間を忘れおはなりたせん。助けおくれる人がいお、保護を構築する方法に぀いお正しいアドバむスをしたす。 しかし、最も脆匱なのは埓業員、゜ヌシャル゚ンゞニアリング、ハッカヌ党般であり、垞に䞀歩先を行っおいたす。 デヌタを共有するこずを恐れ、経隓を共有するこずを恐れおいるため、私たちは垞に遅れおいたす。 誰がこのスタゞオでどのようにセキュリティを構築したかを誰が知るだろうか、あなたが今すべおの秘密を話すこずを疑いたす。 保険䌚瀟を䜿甚するず、この危機を克服し、ナヌザヌデヌタが挏掩した堎合、぀たりDDoS攻撃などによりデヌタが挏掩した堎合に発生する芁件の合蚈を支払うのに圹立぀専門家を匕き付けるこずができたす。 特定の数のクラむアントがあなたに来たす。それは個人、法人であり、あなたを芁求したす。 この芁件は、法埋で支払う必芁がありたす。 そしお第䞉の郚分は生産の䞭断です。 1週間たたは3日間DDoS攻撃が原因で䌚瀟が機胜しない堎合は、問題ではありたせん。 損倱を被る堎合、この損倱額は、契玄で芏定されおいる条件䞋で、Cyber​​Edgeの極で補償できたす。 䜕も起こり埗ないように思える良い䟋の䞀぀。 誰もがデルタ航空䌚瀟を知っおいたす。 昚幎、技術的な障害により、2〜3日間顧客にサヌビスを提䟛できたせんでした。 ダフヌず同じように、デヌタを最倧限に凊理する必芁があるのは航空䌚瀟のように芋えたしたが、100䞇を超えるアカりントが流出しおいたす。 これらの䌁業で働いおいる愚か者はいないこずは明らかであり、セキュリティシステムを構築しおいるず思いたす。 それにもかかわらず、同じダフヌ、䟋えば48.6億ドルの取匕、それは砎られず、状況が明らかになるたで延期されたした。 圌らは、危機の初期段階を通過し、䜕が起こったのかを理解し、顧客に通知し、远加の費甚を負担するために、1,000䞇ドル以䞊を費やしたした。



Nikita Tsaplinモデレヌタヌ -それでも、そのような倧䌁業に぀いお話しおいたす。 Cyber​​Edgeポリシヌのバむダヌのうち、勝ち取っおいる顧客の間で、これらのバむダヌは誰ですか。 私たちは圌の責任を保蚌したロシアで最初のプロバむダヌになりたしたが、プログラムは十分に新しいものではなく、倚くの違いがあるようです。このプログラムの顧客が誰であるかを教えおください、結局のずころ、これは䞭芏暡のビゞネスたたはより倧きなプレヌダヌです。 圌らは箱入りの゜リュヌションを賌入したすか、それずも䜕らかのカスタマむズが必芁ですか



Alexander Misyurev -おそらく私たちの顧客がデヌタを扱うすべおの顧客だず蚀っおも、私は質問に答えたせん。 誰がそれらを賌入し、誰が積極的に興味を持っおいたすか。 たあ、もちろん、金融機関。 ほずんどのデヌタを凊理するためです。 圌らの情報は最も重芁です。 ゜フトりェア開発者であるクラむアントがおり、契玄䞊の矩務のために、このポリシヌを賌入しおいたす。 オンラむンストアの顧客がいたす。 これらは小さなオンラむンストアです。すぐに蚀いたすが、これらは売䞊高が1億ルヌブルの䌁業であり、オンラむンビゞネスず比范するず1ペニヌです。 AIGはグロヌバルな保険䌚瀟であるため、囜際的なプログラムをロシアに適応し始めおいるグロヌバルなクラむアントがいたす。



ハむパヌマヌケットのネットワヌクは囜際的で、ペヌロッパにあるずしたしょう;圌らはロシアでもこのポリシヌを持っおいたす。 WannaCry攻撃があったずき、圌らは私たちに目を向け、支払い端末は動䜜しなくなりたした。 ぀たり、これはケヌスの1぀です。たた、サむバヌ政策によるず、脅迫などの損倱をすでに䞻匵しおいる普通の小売業者もいたす。぀たり、圌らはファックスで手玙を受け取りたす。もしあなたが私にお金を払わないなら、私はあなたの人生を地獄にしたす、あなたの報告を劥協したす、私はあなたをチェックし、あなたはすべお恐ろしいでしょう。これは単なるカバヌ、仮想恐exであり、サむバヌによっおカバヌされおいたす。したがっお、゜リュヌションは異なり、最倧300䞇ドルの制限を持぀䞭小䌁業向けに開発したボックス゜リュヌションを提䟛しおいたす。申し蚳ありたせんが、すべおをドルで数えるこずに慣れおいるため、300䞇ドルです。そしお原則ずしお、小芏暡䌁業の堎合、この決定は幎間ポリシヌあたり500ドルから始たりたす。それで、それは増加したす、銀行のための方針は数十䞇ドルを芁したす。



ニキヌタ・サプリンモデレヌタヌ-ありがずう。すべおの芖聎者はCyber​​Edgeプログラムに粟通しおいるず思いたす。本䌚議終了埌、質問をするこずができたす。カスペルスキヌのりラゞミヌル・オストロノェルフに質問をしたいず思いたす。アンチりむルス保護に加えお、あなたが提䟛しおいる補品を尋ねたいず思いたした。他の補品から始めたしょう。たた、セキュリティの分野で顧客、䞭小䌁業にどのような補品を提䟛しおいたすかそしお、これらの゜リュヌションの他のベンダヌに察する圌らの利点は䜕ですか。









カスペルスキヌの䌁業営業サポヌトの専門家であるりラゞミヌル・オストロノェルホフ氏

-みなさん、こんにちは。私の名前はカスペルスキヌ研究所のりラゞミヌル・オストロノェルホフです。補品リストに぀いお。珟圚、玄40の皮がありたす。すべおをリストするか、...



Nikita Tsaplinモデレヌタヌ -最も人気のあるものから始めるず思いたす。䞭小䌁業に䜕が求められおいるのか知りたいのですが圌らは䜕を買っおいたすか



りラゞミヌル・オストロノェルホフ-䞭小䌁業には仮想テクノロゞヌがあり、それぞれクラりドにアクセスし、特定のテクノロゞヌの特定の産業化に察するバックアップ保護がありたす。䞭小䌁業は、特殊なデヌタストレヌゞの情報ストレヌゞにゆっくりず流れおいたす。専甚のデヌタストレヌゞシステムがありたす。私たちが提䟛するサヌビスは膚倧です。むンシデント調査、むンシデント怜出、セキュリティアドバむザリヌサヌビス、膚倧な数の補品。同じDDoS保護機胜も提䟛されおいたす。



ニキヌタ・サプリンモデレヌタヌ-そしお、仮想化システムの保護に぀いお蚀えば、このセグメントの䞻な消費者は誰ですかずにかく、いく぀かの傟向がありたす。これらは、独自のデヌタセンタヌを所有する倧䌁業、たたはプロバむダヌです。たたは、独自のデヌタセンタヌを賌入できないが、䜕らかのデヌタセンタヌにあるサヌバヌを保護したい倧䌁業ではありたせん。仮想サヌバヌ、クラむアントは誰ですか



りラゞミヌル・オストロノェルホフ-珟圚、トレンドによるず、この業界で自分自身を実珟し、仮想化垂堎で自分自身を実珟し、クラりドを積極的に䜿甚しおいるこず、そこに積極的に移行しおいるこず、サヌビスを実珟しおいる䌁業に属する最も人気のある保護および仮想化゜リュヌションですプロバむダヌは、デヌタセンタヌを持぀倧䌁業です。 SMB垂堎の堎合、これがむノベヌションであるずは蚀えたせん。3幎前に登堎したばかりだず思いたす。誰もが動き、誰もが仮想デヌタセンタヌを構築し、誰もが仮想マシンをゆっくり䜿甚し始め、誰もが仮想マシン内にむンストヌルされた埓来のりむルス察策が倚くの堎合、远加の脅嚁条件および远加の脅嚁レベルずしお機胜するこずを認識し始めおいるため、これは必須のトレンド圢匏に切り替えおいたす。



Nikita Tsaplinモデレヌタヌ -たずえば、仮想サヌバヌをレンタルし、通垞のデスクトップりむルス察策゜フトりェアをむンストヌルした堎合など、脅嚁ずは具䜓的には䜕ですか



りラゞミヌル・オストロベルホフ-私は先にこのトピックに関するプレれンテヌションをしたす。



Nikita Tsaplinモデレヌタヌ -それからネタバレなしで来おください。



りラゞミヌル・オストロノェルホフ-スポむラヌがなければ、非垞に簡単に蚀えば、これは膚倧な量のデヌタ消費であり、それらの分析は蚈算する必芁があるずいう意味で正しくありたせん。耇数のアンチりむルスが互いに通信し、別のアンチりむルスに情報を提䟛せずに、各仮想マシン内で保護する必芁がありたす。したがっお、各仮想マシンはそれ自䜓を保護したす。これにより、リ゜ヌスが非垞に消費されたす。倧芏暡なテレコムプロバむダヌ、ペヌロッパのテレコムプロバむダヌでは、埓来のりむルス察策を䜿甚しお吊定的な経隓をした埌、同時に玄6䞇から7䞇台の仮想マシンが届きたした。競合他瀟や有名ブランドに぀いおは説明したせんが、りむルス攻撃がなければ、むンフラストラクチャの半分はりむルス察策のおかげで萜ちたした。問題は資源があるかどうかであるずいう傟向を理解する必芁がありたす。背景にフェヌドむンしたす。さお、どれだけのドロヌダりンがむンフラストラクチャ党䜓の胜力にりむルスや攻撃なしで圱響するかに぀いお。たあ、痛みに぀いおは、それはWannaCryです。



Nikita Tsaplinモデレヌタヌ -仮想化保護に぀いお蚀えば、この垂堎で芋られる䞻な競合盞手は䜕ですか



Vladimir Ostroverkhov-仮想化保護の䞻な競合盞手、おそらくハッカヌ。



Nikita Tsaplinモデレヌタヌ -私は䌁業に぀いお話しおいたすが、ハッカヌは垞に競争盞手です。



りラゞミヌル・オストロノェルホフ-圌らは䞡偎にいたす。珟圚、サヌビスずしおのハックは䞖界で非垞に掻発です。珟圚、近隣䌁業のハッキングに関心がある䌁業は、ハッキング、DDoS、デヌタベヌスの砎損、䞀定量の䟵害を提䟛しおいる䌁業ず連絡を取るこずができたす。



ニキヌタ・サプリンモデレヌタヌ-興味深いビゞネスモデル。それは特定の゜フトりェアだけである、サヌビスずしおの゜フトりェアのようなものです。そのようなサヌビスの泚文䟡栌はいくらですか



りラゞミヌル・オストロノェルホフ-はい、面癜い。話し合ったDDoSを䜿甚したす。䌚瀟の最小DDoSは200ドルです。



Nikita Tsaplinモデレヌタヌ -200ドル、ご芧の通り、200ドルでサヌビスを停止できたす。私が理解しおいるように、



Vladimir Ostroverkhov-5ドルでペンタゎンを数千ヒットできたす。



Nikita Tsaplinモデレヌタヌ -ペンタゎンのDDoSの募金掻動は少し埌に始たりたす。



りラゞミヌル・オストロノェルホフ-ここでの問題は、これらの暙的型攻撃が事前に怜出され、事前に傍受され、これらの攻撃のフロヌが事前に遮断されるこずです。防衛省の同僚は、より興味深い詳现を教えおくれたす。しかし、DDoS攻撃のコストの事実は安䟡です。



Nikita Tsaplinモデレヌタヌ -なぜそんなに安いのですかこれには特定のむンフラストラクチャが必芁です。



りラゞミヌル・オストロノェルホフ-それは非垞に単玔だからです。実際、テクノロゞヌの発展に䌎い、誰もが垞に軍拡競争、ロケットに察するシヌルドなどを挔じおいたす。技術が安くなるず、ハッキングも安くなりたす。おそらく、私たちの時代で最も高䟡なのは゜ヌシャル゚ンゞニアリングです。それは加速するこずができず、取り陀くこずができないからです。人をハッキングする。



ニキヌタ・サプリンモデレヌタヌ「隣の郚屋で觊れるこずができる独自のサヌバヌがあっおも、そこからあなたを救うこずはありたせん。埓業員は、USBフラッシュドラむブを䜿甚しお、サヌバヌ䞊の情報の䟡倀ず、この情報を必芁ずする人を理解できたす。



りラゞミヌル・オストロベルホフ-はい、すべおのファむアりォヌルを通過した暙準の法的なフェむスブックであり、犁止事項はありたせんが、そこにはリンクがありたす。 Facebookは蚱可されおいるため、リンクは蚱可されおいたす。そしお、流行が始たりたす。同じWannaCryもログむンしたした。



ニキヌタ・サプリンモデレヌタヌ-仮想化の保護に぀いお孊ぶのは興味深いこずですが、カスペルスキヌの競合他瀟はありたすか、それずも独自の゜リュヌションですか



りラゞミヌル・オストロノェルホフ-垞に競争盞手がいたす。しかし、私たちはみな異なっお考え、さたざたな角床から保護にアプロヌチしたす。技術に関する特蚱を取埗しおおり、競合他瀟は独自の特蚱を取埗しおいたす。䞻芁ベンダヌのうち、これは最倧芏暡ですが、私たち以倖のロシア垂堎では代衚されおいたせん。トレンドマむクロ、シマンテックです。私たちにずっお本圓に興味深いのは、テクノロゞヌず゜リュヌションの開発で出䌚い、競争するこずです。



Nikita Tsaplinモデレヌタヌ -おそらく、競合他瀟よりもあなたの゜リュヌションの利点はありたすか



りラゞミヌル・オストロベルホフ-そしお、すでにプレれンテヌションで圌らに぀いお。



ニキヌタ・サプリンモデレヌタヌ-さお、りラゞミヌルから聞いたこずを芁玄するず、人間工孊から保護するこずは䞍可胜であるず、自分自身に先んじるこずはありたせん。しかし、ここでAIGは救助に来お、これらのリスクを補うこずができたす。



りラゞミヌル・オストロノェルホフ-そう願っおいたす。



Nikita Tsaplinモデレヌタヌ -別のセキュリティベンダヌに問い合わせたいず思いたす。実際、これはデヌタセンタヌプロバむダヌであるFrank Heimharfであり、圌はレポヌトを䜜成したした。 。そしお、あなたの顧客であるフランク、デヌタセキュリティに぀いお最も懞念しおいる䌝統的な質問、これらは囜際的な持ち株䌚瀟ですか、それずも倧きなロヌカルプレヌダヌではありたせんか競合他瀟が提䟛できないものを提䟛したすか









DeltalisのCEO、Frank Harzheim英語からの翻蚳 -私たちの顧客はもちろん囜際䌁業ずスむスの顧客の䞡方です。 ITむンフラストラクチャには、デヌタストレヌゞ、぀たりこのデヌタが物理的に保存される堎所が必芁です。本質的に仮想のものはありたせん。物理サヌバヌがあり、それらはどこかに配眮する必芁がありたす。私たちは、簡単な蚀葉で蚀えば、それらを配眮するのに最適な堎所を提䟛したす。これは、あなたが最高の囜で想像できる最も保護された堎所です。倚くの人々ず䌁業は、ITプラットフォヌムずデヌタをホストするセキュリティに぀いお心配し始めおいたす。これがたさに圓瀟の胜力です。



すべおの囜際的なクラむアントは、デヌタの信頌性の高い保護を必芁ずしおいたす。お客様のリストを芋るず、お客様もそうです-䞭東、アメリカ、南アメリカ、ペヌロッパ、もちろんスむスの䌁業がありたす-したがっお、かなり広い範囲です。圓瀟が提䟛するサヌビスは、非垞に柔軟なむンフラストラクチャサヌビスです。デヌタセンタヌにあるRUVDSサヌバヌなど、クラむアントのデヌタには觊れたせん。RUVDSの埓業員だけが、圌らがいる収容゚リアにアクセスできたす。私たちは、身䜓的安党、電気、冷华に関心がありたす-あなたが倖的芁因を気にしないようにするこずはすべお私たちの仕事です。



ニキヌタ・サプリンモデレヌタヌ-デヌタセンタヌの可甚性には本圓に疑いの䜙地はありたせん。確かに、スむスの軍隊向けの山にくり抜かれたこのバンカヌは戊闘任務でしたが、今ではクラむアントが自由に䜿えるようになりたした。 、実際に私が芋たたさに䞭心です。それにもかかわらず、法的偎面の問題は興味深い。クラむアントの䞀郚が他の囜の政府サヌビスに興味を持っおいるこずがありたすが、この堎合のリク゚ストの凊理はどうですか私がスむスの堎所を知っおいる限り、それはいく぀かの法的保護を提䟛したす、私はこれに぀いおもっず知りたいです。



DeltalisのCEO、Frank Harzheim英語からの翻蚳-スむスには、デヌタ保護に関する非垞に厳しい法埋ず芏制がある囜がありたす。州の構造は、地方圓局の関連する法的決定が斜行されるたで、この囜のサヌバヌにある情報にアクセスする暩利がありたせん。あなたが容疑者であり、情報を芁求する裁刀所の決定がある堎合、デヌタが芁求されたすが、この芁求はクラむアントではなく、私たちに送信されるべきです。この堎合、デヌタセンタヌはこの問題の仲介者ではなく、顧客デヌタを提䟛する暩利を持たず、法執行機関ず協力したせん。スむスには機密情報ずデヌタを保護するための非垞に厳しい法埋があるため、政府機関がクラむアントの知識なしにデヌタセンタヌたたはプロバむダヌにデヌタを芁求する手順はありたせん。



Nikita Tsaplinモデレヌタヌ -私が理解しおいるように、サヌバヌぞのクラむアント以倖のデヌタにアクセスするためには、スむス政府はクラむアントをスむス法の䞋である皋床有眪ず認めなければなりたせんよねたずえば、リク゚ストが到着した堎合。状況を想像しおみおください。クラむアント、ロシア連邊たたは英囜の垂民、さらには米囜がありたす。圌はそこに装備を持ち、垂民暩の囜で違法ず認められたサヌビスをいく぀か配眮したす。私が理解しおいるように、あなたは機噚ぞのアクセスをどのように䞎えたすか、スむスはこの人の眪を認めるべきですか、それずも䜕ですか



DeltalisのCEO、Frank Harzheim英語からの翻蚳そうです。



ニキヌタ・サプリンモデレヌタヌ-デヌタセンタヌぞのアクセスを提䟛するための手順に぀いお詳しく教えおください。私はこのデヌタセンタヌにいたこずがわかりたした。そこに着くのはずおも簡単です。しかし、地方自治䜓の什状がある堎合は明らかです...私はこれがどのように起こるかを理解したいず思いたす。



DeltalisのCEO、Frank Harzheim英語からの翻蚳-デヌタセンタヌは非垞に安党です。非垞に安党な堎所。もちろん、デヌタを安党でない堎所に保存する人はいたせん。そしお、倚くのプロバむダヌずデヌタセンタヌがこれを提䟛しおいたすが、さらに䜕かを提䟛しおいたす。モゞュラヌセキュリティシステム、マルチパラメヌタヌ、゚ントリポむント、アクセス暩、耇数のセキュリティ境界、ゲストずスタッフのすべおのアクションの蚘録、手の静脈による識別は指王よりも信頌性が高く、ISOによっお認蚌された厳栌な安党芏制があり、すべおのシステムは毎幎監査されたす。䞀床だけ行われたわけではなく、毎幎党員が認蚌に合栌しおいたす。すべおが暙準に準拠しおいるこず、すべおのプロセスが正しく行われおいるこず、すべおの埓業員が蚓緎され認定されおいるこずの蚌拠がありたす。埓業員は非垞に重芁な郚分です。



ニキヌタ・サプリンモデレヌタヌ-それはここで明らかです、私はただ知りたかったです、私は英語で質問をしようずしたす、私は私の英語を謝眪したす。



Nikita Tsaplin英語からの翻蚳 -どのような堎合に、デヌタセンタヌは地元の法執行機関ぞのアクセスたたはクラむアントのサヌバヌぞの囜際アクセスを提䟛すべきですか



Deltalis、CEO、Frank Harzheim英語からの翻蚳 -これは、これらのサヌバヌぞのアクセスがあり、関連圓局の決定によっおのみ地方圓局による決定が利甚可胜になる堎合にのみ可胜です。米囜を含む他の囜の法執行機関からの他の芁求は認められたせん。圓瀟にはスむスの䌚瀟があり、スむス政府を陀き、囜際機関を含む圓局の呜什を実行する矩務はありたせん。



Nikita Tsaplinモデレヌタヌ -人がスむスのような囜にデヌタを眮いたずき、それはただ面癜かったず思いたす。ベンダヌから消費者に質問を転送したいず思いたす。今日、私たちはここのスピヌカヌの間で盎接サヌビスの消費者を持ちたせん。しかし、ここには消費者の代衚がいたす。FINAMのSergeyは、VPSサヌバヌに基づいお顧客にクラりドサヌビスを積極的に提䟛しおいたす。私たちの䞭には、HOSTKEYの代衚者、GARSテレコムの代衚者、Mikhailもいたす。そこで、圌らに質問をしたいず思いたす。クラむアントがどれだけ必芁な゜リュヌションを必芁ずしおいるか。マむケルから始めたしょう。









GARS Telecom、コヌポレヌトコミュニケヌションディレクタヌ、Mikhail Sergeev

-こんにちは、ミハむル・セルゲむ゚フ-GARS Telecom。 99幎以来、GARS Telecomは䌁業のクラむアントにサヌビスを提䟛しおおり、圓瀟のネットワヌクはすべおのデヌタ亀換ポむントず30を超えるデヌタセンタヌを銖郜にのみ統合しおいるため、クラりドはクラりドではなく、カネクティティがないため、遅かれ早かれ皆が蚪れたす。私はスむスの同僚が最初に尋ねた質問に射撃を描きたかったのです。この質問は、正盎に蚀っお、ショヌのマスクに぀いおです。私は新しいストリヌムを導入したかったのですが、ロシアではセキュリティの抂念に察しお異なる態床を持っおいたすが、ショヌのマスクはビゞネスの所有者ず最高幹郚にずっおセキュリティに関しおほずんど優先事項のたたです。接続を提䟛する20幎以䞊のカスタマヌサヌビスは、これに぀いお倚くのこずを知っおいたす。たずえば、奇劙なケヌスですが、これは生きおいるケヌスであり、このケヌスはそうではありたせん。お客様トップ10の倧手投資䌚瀟が次のサヌビスを泚文したしたが、圌らは来お怜玢するなど非垞に心配しおいたした。ケヌスは10幎未満であるように思われたすが、぀たり、デヌタを送信する堎所はすでにあったため、海倖で䜕かを借りるこずができたすが、いや-自分のシャツは䜓に近いのです。匊瀟のオフィスの1぀の領域に、本栌的なデヌタセンタヌが1぀のラックに線成されおいたす。重耇した電気、冷华、すべお真剣に。ラックには1台のサヌバヌがありたした。デヌタセンタヌの前には、怅子、テヌブル、テヌブル䞊の電話がありたした。これは埓業員の職堎でした。か぀おはFSBの職員であり、明らかに身䜓的特城のある高等教育を受けおいたした。圌の仕事はテヌブルに来お座るこずでした。電話は鳎りたせんでした。電話が鳎った堎合、圌はすぐに跳ね䞊がり、サヌバヌを取り出しおすぐに逃げなければなりたせんでした。これはばかげおいたすが、これは安党保障に関しお私たちの囜の倚くの囜で非垞に䞀般的です。この䞍幞な人は、高等教育を受けた人には䜕もないこずは明らかでした。新聞を読むこずは䞍可胜でした。圌は玙を取り、䜕か、いく぀かの公匏を思い出したした。どこかで玄5幎を費やしたした。



Nikita Tsaplinモデレヌタヌ -このサヌビスをクラむアントに提䟛したしたか



ミハむル・セルゲむ゚フ-クラむアントは蚀った-私はセキュリティが必芁です、あなたは私のサヌバヌのセキュリティを確保するこずができたす。私たちは蚀いたす-あなたはどのようにしたいですかそしお、ここでそれが欲しいです。スむスは私たちに近いように芋えたすが、私たちが知っおいるように、私たちはモスクワに2぀のポむントがありたすキ゚フ地域には、原子爆匟の盎接的な打撃に耐えるこずができるデヌタセンタヌず、私たちのメンタリティを䞻匵できるクルチャトフ研究所のデヌタセンタヌがありたすこれらのアクセスオプションを䜿甚するず、ショヌがマスクのクルチャトフ研究所に来るこずがありたすが、パスを泚文するには1週間で申請曞を提出する必芁がありたす。したがっお、スむスでは信頌できないず蚀う人たちは、冷静にクルチャトフカを入れたしたが、それは良いようです。セキュリティが頭の䞭にあるずいう事実で私のスピヌチを終わらせたい。黄色のゎキブリがいる堎合、そのようなセキュリティがありたす。緑色の堎合、それはわずかに異なり、垞にそうであるように思えたす。ですから、望むなら、望たないなら、メンタリティはどこにも行きたせん。



Nikita Tsaplinモデレヌタヌ -同意したす。スむスの同僚が提䟛した映画で「信頌はすべお」ずいう蚀葉が話されたように、セキュリティの問題は䌚瀟を信頌するかどうかの問題です。しかし、機噚ぞの物理的なアクセスの問題に加えお、DDoS攻撃やある皮のりむルス攻撃がナヌザヌに迷惑をかけるセキュリティの問題に぀いお詳しく知りたいず思いたす。よくある質問たたはそれはたれですかクラむアントが来お蚀う-クラりドが欲しい。いいですね圌は蚀う-私は怖い、それから私は行きたせん。



ミハむル・セルゲむ゚フ-番組の仮面に぀いおは蚀わなかった。原則ずしお、質の高いサヌビスを埗るこずはたったく問題ではない。私たちが提䟛しおいるむンフラストラクチャのレベルず、今日提䟛しおいるサヌビスのレベルは、スむスずカスペルキムで䞀緒に働き始めたので、十分な氎準だず思いたす。私は誰かが蚀ったこずを芚えおいたせん-ああ、あなたはこれが十分でないこずを知っおいたす。幞いなこずに、クラりド垂堎は技術開発のレベルに達しおいるため、競争はなく、誰もが既存の゜リュヌションを䜿甚しおいたす。そしお実際には、クラむアントが蚀った堎合はありたせんでした、あなたが知っおいる、私はここで悩たされたした、あなたが提䟛するむンフラストラクチャのレベルは私にずっお十分ではありたせん。どういうわけか、すべおが穏やかに進んでいたすが、おそらくあなたは自分自身を越える必芁がありたす。



ニキヌタ・サプリンモデレヌタヌ-コメントありがずうございたす。私もセルゲむに聞きたかった。FINAMの代衚であるSergeyは、他の仲介サヌビスの䞭でも特に、取匕甚のVPSサヌバヌサヌビスを提䟛しおいたす。぀たり、ダりンタむムが1秒でも盎接的な経枈的損倱を匕き起こす可胜性のあるテクノロゞヌの接合点です。それで、私はあなたの顧客がセキュリティ問題にどれくらい敏感か尋ねたいず思いたしたかたたは、金融䌚瀟に぀いお話すずき、技術的な理由による倱敗の芳点から、ここでは信頌性が重芁です。それでも、セキュリティの問題はより関連性がありたすか









FINAM JSCのDMAおよびアルゎリズム取匕の責任者であるSergey Slukin氏

-こんにちは、私の名前はセルゲむです。 FINAMの取匕郚門を率いおいたす。これは、クラむアント数の点でロシア最倧のブロヌカヌです。ロシアのすべおの䞻芁郜垂に駐圚員事務所がありたす。ロシアおよび海倖の数䞇人の顧客。私たちの郚門は、クラむアントが独自の構造を構築し、アルゎリズムが正垞に機胜し、収益を䞊げるのを支揎しおいたす。特に、顧客に鉄の゜リュヌションを提䟛したす。぀たり、サヌバヌを顧客に提䟛し、サヌバヌを賌入し、必芁に応じお、RUVDSず連携しおクラりドを提瀺したす。モスクワ取匕所のむンタヌネット接続の芳点からも、デヌタスペヌス亀換堎所のモスクワ地域の境界線からも。実際、セキュリティに関しおは、むンタヌネットの境界に぀いお、次に仮想マシンを䜿甚するクラむアントに぀いお、珟圚提䟛されおいるセキュリティサヌビスで十分です。ロケヌションの境界に぀いお話をする堎合、これは顧客の倧きな違いではなく、顧客の芁件はより高くなりたす。ただし、プロバむダヌが提䟛するものに限定されたせん。クラりドず圓瀟独自の亀換゜リュヌションの共生を䜿甚しおおり、ファむアりォヌルず亀換ファむアりォヌルには䟡倀がありたす。特定の静的IPからのアクセスを蚱可したす。トラフィックを監芖し、取匕所はその呚蟺のトラフィックも監芖したす。セキュリティを真剣に考えおいたす。これは䞻に顧客に関係したす。しかし、安党性たたは持続可胜性がより重芁であるず蚀えば、それは同じレベルにありたす。クラりドず圓瀟独自の亀換゜リュヌションの共生を䜿甚しおおり、ファむアりォヌルず亀換ファむアりォヌルには䟡倀がありたす。特定の静的IPからのアクセスを蚱可したす。トラフィックを監芖し、取匕所はその呚蟺のトラフィックも監芖したす。セキュリティを真剣に考えおいたす。これは䞻に顧客に関係したす。しかし、安党性たたは持続可胜性がより重芁であるず蚀えば、それは同じレベルにありたす。クラりドず圓瀟独自の亀換゜リュヌションの共生を䜿甚しおおり、ファむアりォヌルず亀換ファむアりォヌルには䟡倀がありたす。特定の静的IPからのアクセスを蚱可したす。トラフィックを監芖し、取匕所はその呚蟺のトラフィックも監芖したす。セキュリティを真剣に考えおいたす。これは䞻に顧客に関係したす。しかし、安党性たたは持続可胜性がより重芁であるず蚀えば、それは同じレベルにありたす。



Nikita Tsaplinモデレヌタヌ -これらは同矩語です、同意したす。その点で、顧客がハッキング、攻撃されたずきに起こりたしたかたたは、それは顧客のカテゎリヌに関するものではありたせん。



Sergey Slukin -これはこれらのクラむアントに関するものではありたせん。芋えたすかパケットが䞭囜から届くこずがありたす。DDoS'yを実行しようずしお、チャネル、サヌバヌを配眮しようずしおいるこずがわかりたす。圓然、防衛システムの共生のために、䜕も起こりたせん。すべおがクラりドにある堎合、おそらく、これらのクラむアントには問題がありたす。この点で、むンフラストラクチャ党䜓をクラりドに移行する準備はただできおいたせん;゜リュヌションの共生は、ここで長い間機胜したす。



ニキヌタ・サプリンモデレヌタヌ-私が蚀ったように、金融の流れず盎接盞互䜜甚があるため、金融郚門は移転するのが最も困難です。 AIGに぀いお、あなたの意芋を聞きたいず思いたす。たずえば、資金を管理しおいるクラむアント基金がDDoS攻撃を受け、取匕を実行できない堎合に、クラむアントの保険がどれほど興味深いかを聞いおください。誰かがトランザクションを管理するサヌバヌぞの䞍正アクセスを取埗し、その結果、倧きな損倱を受け取る可胜性がありたす。



Sergey Slukin -損倱を評䟡するのはかなり難しいため、質問は耇雑です。圓然のこずながら、SLAによっお1か月間のサヌビスコストを払い戻すだけでは十分ではありたせん。



Nikita Tsaplinモデレヌタヌ -利益の損倱に぀いお話しおいるのではありたせん。



セルゲむ・スルキン-明らかに、これは利益の損倱ではありたせん。クラむアントが蚀う-私のサヌバヌが萜ちた、私のアプリケヌションがハングした、私はそれを私から時間通りに䜕癟䞇ルヌブルを取り陀くこずができなかった、これは蚌明するのが難しいなどです。アルゎリズムの盗難に぀いお話しおいる堎合、クラむアントのアルゎリズムのコストを法廷で評䟡するこずは䞍可胜であるため、それも困難です。基本的な機胜に関しおは、蚌明されおいる堎合。クラむアントのサヌバヌから䜕かが盗たれた、䜕かが挏れた、たたは圌のサヌバヌが攻撃されお取匕できなかったなど、保険䌚瀟がSLAが提䟛する以䞊のものを回埩できれば、興味深いでしょう。



ニキヌタ・サプリンモデレヌタヌ-これは、このむベントが確認された堎合にのみ払い戻しが可胜であるこずは明らかであるため、質問でもありたす。そうでない堎合、このサヌビスはその意味を倱いたす。䞍正アクセスの確認が必芁です。そうでない堎合、悲嘆トレヌダヌは、保険事故の損倱を盞殺するこずができたす。



Sergey Slukin -このサヌビスは新しいため、お客様に提䟛したせんでした。しかし、原則ずしお、1週間以内にアクションを開始する準備が敎いたした。補品が顧客に圹立぀堎合、補品の䜿甚方法を理解しおいれば、積極的にPRするこずができたす。



ニキヌタ・サプリンモデレヌタヌ-スむスの指導に぀いおどう思いたすかスむスは銀行の銖郜です。これは金融垂堎に近い質問です。地理的には金融垂堎ぞのアクセス速床の点で地理的にこれが最適な堎所ではないこずを理解しおいたすが、地方自治䜓に䟝頌するこずができないような安党な堎所にクラむアントサヌビスを配眮するずいう提案を芋るずどれほど興味深いでしょうか。法的セキュリティはクラむアントにずっおどの皋床興味深いですかモスクワ蚌刞取匕所を含めお運営されおいるほずんどの資金はロシアの管蜄区域に属しおいたせんが、それでも私たちの囜に機噚を配眮するず、地方圓局のリスクを負いたす。この質問はクラむアントにずっおどれほど興味深いですか



セルゲむ・スルキン-クラむアントのタむプに䟝存したす。クラむアントの準備ができおいれば、ロシアでの海倖ファンドのむンフラストラクチャの準備ができおおり、90〜99がロシアの取匕所に配眮されたす。スむスは良奜ですが、貿易の芳点からは、特にアクセス速床が必芁なクラむアントにはあたり適しおいたせん。同じスむスからの信号は数十ミリ秒になりたす。そしお、顧客はすでにナノ秒単䜍で競争しおいたす。顧客が200ナノ秒を節玄できる堎合、これは倧きなプラスになりたす。バックオフィスのデヌタ、なんらかの垂堎の日付を保存するこずに関しおは興味深いかもしれたせんが、意思決定を行うサヌビスが垂堎の日付を凊理する堎合、それらは垂堎のある堎所にあるべきです。しかし、クラむアントサヌビスの分離にはこのようなものは芋圓たりたせん。サヌビスがここにあるずき、バックずデヌタベヌスは別の堎所にありたす。



ニキヌタ・サプリンモデレヌタヌ-ありがずう。ここで、AIGからアレクサンダヌに質問を送りたいず思いたす。 IT郚門の保険䌚瀟での経隓はありたすかプロゞェクトやケヌスはありたすかこの領域は機密であり、Deltalisの堎合のように、クラむアントを衚瀺できないこずを理解しおいたす。なぜなら、倚くの点で、クラむアントは機密性のために正確にそこに行くからです。しかし、それでも、IT䌁業ずのやり取りの興味深い事䟋があるかもしれたせん。プロバむダヌずしお、私たちはこれらのリスクに察しお最初に保険をかけおいたすが、同じセキュリティベンダヌの他のプロゞェクトがあるのでしょうか保険が唯䞀の解決策だず思いたす。信頌の問題は理解できたす。物理的なセキュリティ、信頌性、これらすべおが䜕らかの圢で解決されたDDoS保護の問題。ずにかく、䜕らかの障害が発生する可胜性がありたす。ずにかく、あなたは保険だけでそれから自分自身を守るこずができ、それ以䞊は䜕もありたせん、これはあなたのための質問です。









, AIG:

結局のずころ、これは機密情報であるため、クラむアントに぀いおは説明したせん。私はロシアで特定の補品の適応に埓事しおいるので、最も難しいのは、顧客が誰で、誰が賌入するのかずいうこずです。そしお、誰もが、原則ずしお、すべおのロシアの保険䌚瀟がプレれンテヌションで100䞇個のロゎを瀺しおいるずいう事実に慣れおいたす。私たちには異なるアプロヌチがあり、最初は倧䌁業のクラむアントず仕事をしおいたしたが、珟圚は䞭小䌁業を開発しおいたす。サむバヌが、顧客が自分自身を保護できる組み蟌み補品ずしおどこにあるかに぀いお話すず、保険、金融保護保険などの金融゜リュヌションだけでなく、機噚の䜕らかのシグナリングも存圚する堎合、この堎合には玠晎らしい開発の芋通しがありたす。パヌトナヌのGroup-IBで補品を䜜り、Group-IB TDSおよびCyber​​Edgeず呌ばれるこの補品は、Cyber​​がセンサヌをクラむアントに提䟛し、センサヌがタスクに察応しない堎合、ポリシヌの特定の郚分が機胜するずいう事実にすぎたせん。興味深いIT゜リュヌションのうち、DDoS攻撃に察する保護を提䟛する3぀のプロバむダヌに぀いお、私たちはこの点に関しおそれらず亀枉しおいるず蚀えたす。圓初、このアむデアはDDoSが通過し、䌚瀟が損倱を被った堎合に保険が機胜するはずであるずいう考えから生たれたした。100の保護では誰もが加入するこずを疑うため、99.9の保護を提䟛するよう努めおいたす。これは非珟実的です。しかし今、RUKDSずのプレスリリヌスであるNikitaがリリヌスされた埌、別のクラりドサヌビスが提䟛されたした-保険に加入できるので、䜜業したしょう。センサヌがそのタスクに察応しおいない堎合、ポリシヌの特定の郚分が機胜したす。興味深いIT゜リュヌションのうち、DDoS攻撃に察する保護を提䟛する3぀のプロバむダヌに぀いお、私たちはこの点に関しおそれらず亀枉しおいるず蚀えたす。圓初、このアむデアはDDoSが通過し、䌚瀟が損倱を被った堎合に保険が機胜するはずであるずいう考えから生たれたした。100の保護では誰もが加入するこずを疑うため、99.9の保護を提䟛するよう努めおいたす。これは非珟実的です。しかし今、RUKDSずのプレスリリヌスであるNikitaがリリヌスされた埌、別のクラりドサヌビスが提䟛されたした-保険に加入できるので、䜜業したしょう。センサヌがそのタスクに察応しおいない堎合、ポリシヌの特定の郚分が機胜したす。興味深いIT゜リュヌションのうち、DDoS攻撃に察する保護を提䟛する3぀のプロバむダヌに぀いお、私たちはこの点に関しおそれらず亀枉しおいるず蚀えたす。圓初、このアむデアはDDoSが通過し、䌚瀟が損倱を被った堎合に保険が機胜するはずであるずいう考えから生たれたした。100の保護では誰もが加入するこずを疑うため、99.9の保護を提䟛するよう努めおいたす。これは非珟実的です。しかし今、RUKDSずのプレスリリヌスであるNikitaがリリヌスされた埌、別のクラりドサヌビスが提䟛されたした-保険に加入できるので、䜜業したしょう。DDoS攻撃からの保護を提䟛したす-この郚分でそれらず亀枉しおいたす。圓初、このアむデアはDDoSが通過し、䌚瀟が損倱を被った堎合に保険が機胜するはずであるずいう考えから生たれたした。100の保護では誰もが加入するこずを疑うため、99.9の保護を提䟛するよう努めおいたす。これは非珟実的です。しかし今、RUKDSずのプレスリリヌスであるNikitaがリリヌスされた埌、別のクラりドサヌビスが提䟛されたした-保険に加入できるので、䜜業したしょう。DDoS攻撃からの保護を提䟛したす-この郚分でそれらず亀枉しおいたす。圓初、このアむデアはDDoSが通過し、䌚瀟が損倱を被った堎合に保険が機胜するはずであるずいう考えから生たれたした。100の保護では誰もが加入するこずを疑うため、99.9の保護を提䟛するよう努めおいたす。これは非珟実的です。しかし今、RUKDSずのプレスリリヌスであるNikitaがリリヌスされた埌、別のクラりドサヌビスが提䟛されたした-保険に加入できるので、䜜業したしょう。別のクラりドサヌビスが保険に加入できるため、私たちに頌りたした。別のクラりドサヌビスが保険に加入できるため、私たちに頌りたした。



Nikita Tsaplinモデレヌタヌ -問題は、そのようなこずが保険にかけられるこずを倚くの人が知らないずいうこずです。 DDoS保護䌚瀟の代衚者がいたす。保護サヌビスの保険を顧客に提䟛するこずはどれくらいお勧めだず思いたすかそれずも、私たちが100保護し、䜕かが起こる可胜性のある石鹞を蚱可できないずいうパラダむムに固執しおいたすか実際、圌らは保険を提䟛したくないずいう芋方がありたす。それはパラダむムを砎り、䜕かが砎れる可胜性があるこずを疑うからです。









ノァリティセヌルスディレクタヌ、ダニラチェゞン

-人によっお䜜成されたものはすべお䞍完党であり、残念ながら、遅かれ早かれ誰かがミスを犯したす。これは氞続的なリヌクからわかりたす。最も倚様な゜フトりェアにはいく぀かの穎がありたす。そしお、圌らは非垞に長い時間の埌です。たずえば、SSLの脆匱性は、かなり深刻な脅嚁をもたらしたした。そしお、これらすべおは、あなたがあなたのりェブサむトに曞いおいない小数点以䞋の桁数が、契玄で曞いたものは䜕でも、ずにかく、もちろん、䜕かが起こる可胜性があるこずを瀺唆しおいたす。問題は、攻撃者が目暙を達成するために費やすリ゜ヌスの数です。



Nikita Tsaplinモデレヌタヌ -りラゞミヌルは金額が利甚可胜であるこずを保蚌した。



ダニラ・チェゞン-このような攻撃が芋られたす。これらは長方圢のように芋えたすが、グラフ䞊ではこれが棚チャネルの圱響です。攻撃には明確なパラメヌタヌがあり、原則ずしお、高呚波攻撃がポップアップし、䜕らかの皮類の措氎であり、通垞、このような安䟡な攻撃を泚文したす。私は知らないず思う、泚文しなかったず思いたすが、うたくいったら、それが安䟡ならもう䞀床詊しおみおください。ボリュヌムず期間の点でいく぀かのパラメヌタヌを䜿甚しお攻撃を発泚する堎合、別のアプロヌチがありたすが、結果には順序がありたす。優れたリ゜ヌスの200ドルがたったく別のお金だずは思いたせん。そしおここで攻撃者は、圌の仕事に完党に無制限です。圌は、グラフを含め、それを芋るこずができ、さたざたな方法を詊しお、煙を残しお、戻っおきお、他のこずを詊しお、再び倱敗するなどず考えおいたす。生きおいる人々もいたす。圌らには秩序を果たすずいう任務があるので、圌らは最倧限の努力をしたした。䜕が起ころうずも垞にすべおから保護するず蚀ったら、これは䜕らかの仮定であり、クラむアントに察しおあたり正盎ではないように思えるので、AIGが提䟛するものは興味深いものです。保険料があり、それは理解可胜であり、最終顧客には保険の費甚があるため、垞にバランスの問題がありたす。モルガン・スタンレヌず比范しお、ある皮のそれほど倧きくない新しいビゞネスに぀いお話しおいる堎合、倚くは小芏暡です。私たちが䜏んでいる珟実、私たちが䜏んでいる囜でのビゞネスのために、それのために、远加費甚は、それらは重いです。人口はかなり以前から賌買力を䜎䞋させおきたした。ビゞネスにも同じ状況がありたす。圌らには泚文がありたせん、それは小さくなり、圌らはより少ない利益を受け取り、そしお圓然圌らが持っおいる費甚の予算、圌らは䜕らかの圢で最適化しようずしたす。そしお、AIGから保険を賌入するず、明らかに䜕らかの圢でクラむアントに移行し、コストを負担したす。サヌビスが倧幅に増加した堎合、そのような小芏暡ビゞネスでは需芁がなくなりたす。䌁業にずっお、これは需芁がありたす、これは圌らが芋たいものです。確かに、圌らは、1、2か月のSLA補償は私たちのためではないず蚀いたす。









, AIG:



-事実、逆説的に聞こえるかもしれたせんが、゜リュヌションを販売しようずはせず、顧客を支揎しようずしおいたす。ここで、珟実に劥協点を芋぀ける必芁がありたす。私たちが提䟛されたずき、誰もがそのようなこずでCASCOに萜ちたした-みんな、控陀なしで保険をかけたしょう、そしお通貚のゞャンプ、䞀定量の損倱があったずき、誰もが保険料が莫倧であるため、保険料を維持するためにフランチャむズで突然保険をかけ始めたした。私たちが通信するずきにクラむアントに䌝えたいメッセヌゞは次のずおりです。保険は困難な状況で圹立ち、軜いくしゃみで、颚邪で、あなたはそれを自分で凊理できたす、保険はWannaCryのようなこずが起こったずきに脅嚁があるビゞネスを助けるはずですすべおが萜ちたずき、保険がここで圹立぀はずです。しかし、プラスも远加したす。Kaspersky LabのVladimirず私は、産業の安党性に぀いお話したした。すでにある皋床の゜リュヌションず脆匱性を閉じる方法に関する知識のラむブラリがありたす。そしお、誰もが猫を奜むこずを忘れおはなりたせん。猫がどれほど技術的な安党性を構築しおも、そのようなメッセヌゞが来たす。埓業員ず協力しおテストを実斜し、リンクが含たれるメッセヌゞを送信するこずを忘れないでください。組織にずっおそれほど危険ではないが、将来特定の問題を匕き起こす可胜性のある匱いリンクを特定したす。埓業員ず協力しおテストを実斜し、リンクが含たれるメッセヌゞを送信するこずを忘れないでください。組織にずっおそれほど危険ではないが、将来特定の問題を匕き起こす可胜性のある匱いリンクを特定したす。埓業員ず協力しおテストを実斜し、リンクが含たれるメッセヌゞを送信するこずを忘れないでください。組織にずっおそれほど危険ではないが、将来特定の問題を匕き起こす可胜性のある匱いリンクを特定したす。









, Variti:

—
䞀方ではDDoSに぀いお、次に情報挏えいに぀いお話したす。これらはただ少し異なる話です。私はただ明確にしたかったです私が理解しおいるように、保険䌚瀟のビゞネスはリスク、保険むベントのリスクの効果的な評䟡に基づいお構築されおおり、DDoSに぀いお話す堎合、私の考えでは保険の費甚はそこに保護があるかどうかに䟝存するべきですおそらく、ビゞネスはそれ自䜓を保蚌するこずができ、そのような保護を持たずに、あなたに来お、「アクセス䞍胜からデヌタ損倱を保蚌したい」ず蚀うこずができたす。そしお、あなたは、専門家ずしお、クラむアントがセキュリティに関しお持っおいるものを確認し、監査を実斜する必芁がありたす。たたは、単に防衛ベンダヌずの契玄を芋お、「よく知っおいる名前ずSLAレベル」を芋お、「わかりたした。優れた防衛゜リュヌションがあるので、40安くなりたす」。ここで通垞行うのず同様のアプロヌチがありたすか



: —もちろん、あらゆるポリシヌの販売ず同様に、匕受手続きが垞に存圚したす。぀たり、仮定に基づいた特定の箱入り゜リュヌションであり、金融​​商品のように、箱は仮定に基づいおいるため、より高䟡です。もちろん、これが倧芏暡なクラむアントたたは金融機関である堎合、アンケヌトに蚘入するようお願いしたす。その埌、保険前調査を実斜し、すべおがどのように機胜するかを調べる専門家を集めたす。すべお存圚したす。そしお、Group-IBを䜿甚した゜リュヌションに戻り、゜リュヌションを開始する前に、゜リュヌションがもたらす効果を理解したす。これにより、この共同補品に含たれるより有利な条件を提䟛できたす。したがっお、保険䌚瀟にずっお匕受は非垞に重芁ですが、私たちがそうでない堎合にクラむアントがどのように働き、行動するかはさらに重芁です。合理的か぀適切に行動する堎合、保険料は明らかに安くなりたす。保護の皋床がなく、ポリシヌを賌入したい堎合、単に販売するこずはありたせん。



Nikita Tsaplinモデレヌタヌ -垂堎には十分なオファヌがあり、アンチりむルス保護、DDoS保護の分野でたったく異なるオファヌがあり、どこかでそれが圹に立たないこずに気付きたした、より安党な堎所にデヌタセンタヌがあり、最埌に、保険の適甚範囲。しかし、これらのサヌビスの朜圚的な消費者の偎で聎衆からいく぀かの質問を聞きたいです。講挔者の議論はどれほど説埗力があり、おそらくクラりド゜リュヌションの远加のリスクは、提瀺された゜リュヌションではカバヌされおいないず思いたすか









シェフチェンコアンドレむ、ホストキヌ

-こんにちは、HOSTKEY瀟のアンドレむ・シェフチェンコ。可胜であれば、私は少し歩きたいです。クラりド゜リュヌションに぀いお話しおいるずきに、あらゆる皮類のセキュリティを提䟛できるのであれば、おそらく、このセキュリティを自分のむンフラストラクチャで提䟛するこずは可胜でしょうか圓たり前の䟋を挙げたしょう。 152連邊法。誰もが圌を知っおおり、誰もが圌を理解しおいたす。法埋は少し厳しくなっおいたす。たた、むンフラストラクチャで適切な決定を䞋すのは難しいこずを理解しおいたす。誰もが暗号を提䟛するFSB、FSTECのラむセンスを持っおいるわけではありたせん、はい。しかし、垂堎にはリヌズナブルな䟡栌のクラりド゜リュヌションがあり、最初のレベルたではすべおをブロックできたす。プラむベヌトクラりドでもプラむベヌトクラりドでもかたいたせんが、すべおを解決できたす。 DDoSに぀いおも蚀いたい2番目のポむントは、同僚に完党に同意したす。お客様を保護した経隓がありたす。攻撃する人は垞にあなたに適応しようずしたす、ある皮のゲヌムはボヌルゲヌムです。か぀お圌らは倧芏暡なゲヌムホスティングを防埡したしたが、反察偎の同僚があなたの保護に順応するのにかかる時間は4時間です。 4時間が経過するず、攻撃の性質が倉化するため、再構築する必芁がありたす。私は今、良い匷力な攻撃の機䌚がたくさんあるず思いたす。珟圚、RFPには非垞に倚くの問題があるため、珟圚誰も䜿甚しおいたせん。最近、倧芏暡な攻撃にスマヌトなものを䜿甚するこずを孊び、700ギガビットの攻撃を受けたしたが、これは小さな郚分であり、近い将来解決されたせん。よくやった、䞭囜人は圌らのネットワヌク䞊ですべおの腺をハッキングし、最新のファヌムりェアを自分でむンストヌルし、いく぀かの攻撃ベクトルを削陀し、よくやった。私は、ロステレコムが郚分的にこの方向に進んだこずを知っおいたす。圌らの顧客のために、圌らはそれを止めたす。残念ながら、これ以倖の䞖界ではそうではありたせん。たずえば、オランダが原則ずしお、DDoS攻撃を䜕か間違っおいるず考えないでください。これは正圓なトラフィックず芋なされ、眰せられるこずはありたせん。さらに、サヌバヌをラックに配眮するセキュリティに぀いおは、珟時点では、暗号化により、原則ずしおディスクを解読する機䌚がありたすが、非垞に䜎いチャンスず長いプロセスがありたす。原則ずしお、内郚に暗号コンテナを持぀そのクラりド、そのラック内のプラむベヌトサヌバヌは、どこで信頌性が高いかはただ䞍明です。正しく指摘されおいるように、通垞のデヌタセンタヌにアクセスするには、セキュリティを確保し、裁刀所の決定を䞋すか、適切なクラストを取埗する必芁があるためです。ホスティングコミュニティだけで、私たちの䌚瀟ではなく䟋を挙げるこずができたす。最近、あるクラむアントのデヌタを別の人に枡すようにずいう裁刀所からの芁求が出されたした。わずかな埮劙さがありたす。ホスティング事業者ずしお、クラむアントのサヌバヌにアクセスする暩利はありたせん。ハヌドディスクではなく、ハヌドディスク、仮想マシンむメヌゞではなくデヌタベヌスを提䟛するよう求められたす。぀たり、これはもうできたせん。 2番目の点は、裁刀所のおかげで、裁刀所の決定を曞き留めた人は反察のこずを曞きたした。蚎蚟を起こした人は、蚎蚟を起こした人にデヌタベヌスを提䟛しなければなりたせんでした。私たちの珟実はそのようなものです。私は蚎蚟を起こした人にデヌタベヌスを提䟛しなければなりたせんでした。私たちの珟実はそのようなものです。私は蚎蚟を起こした人にデヌタベヌスを提䟛しなければなりたせんでした。私たちの珟実はそのようなものです。



Nikita Tsaplinモデレヌタヌ -ストヌリヌはどのように終わりたしたか



シェフチェンコアンドレむ -私の知る限り、この状況は文字通り昚日の前日のこずでした。私はそれを知るこずができたせん。自分でそれを芋るのはずおも面癜いです。次のポむントは、私たちが管蜄暩を持ち、デヌタをどのように発行するかに぀いお同僚から尋ねられたのは、スむスによる決定たたは任意の囜の決定であるべきです。ロシアの珟実においおも、すべおが正確に蚘述されおいたす。私たちは、ホスティング事業者ずしお、裁刀所の決定ず執行に焊点を圓おるか、FSBの控蚎に焊点を圓おたす。



Nikita Tsaplinモデレヌタヌ -FSBは、運甚調査掻動に関する法埋に埓っお、この組織だけが照䌚の暩利を持っおいるわけではありたせん。



シェフチェンコアンドレむ-私は倖囜の管蜄区域からの芁求を意味したす。このような芁求は、裁刀所たたはFSBの2぀の方法で行われたす。リク゚ストが盎接私に届いた堎合、私たちは協力する準備ができおいるず答えなければなりたせん。正しいバックアップを䜜成しお䜕でもできたすが、自分でそれを発行する暩利はありたせん。法埋の䞋では、すべおの倖郚リク゚ストは、FSB、適切な郚門のみを通過したす。そのため、たずえば倖囜の競合他瀟に察する䜕らかの逆の保護がありたす。ロシアでは、この問題から少し離れるこずができたす。これが私のコメントの終わりです。ありがずう



Nikita Tsaplinモデレヌタヌ -クラりドは独自のサヌバヌず同じくらい安党であるこずを誰もが理解しおいたした。おそらく利甚可胜な゜リュヌションは、ほずんどの問題をカバヌしおいたす。人間工孊の問題しかありたせんでしたが、ここではおそらく、保険の適甚範囲を陀いお、どのような状況でも䜕も助けになりたせん。それはあなた自身のデヌタセンタヌであれ、クラりドであれ。組み立おられたスピヌカヌは非垞に説埗力のある議論を提䟛したず思いたす。1幎埌に䜕が起こるか芋おみたしょう。すべおの講挔者に感謝し、党䜓䌚議を終了したいず思いたす。
















All Articles