2013 , ОАО «ИнфоТеКС».

15
2013, ОАО «ИнфоТеКС». Сценарии создания доверенной среды на мобильном устройстве с использованием продуктов ViPNet Василенков Александр Менеджер по продуктам ОАО «ИнфоТеКС»

description

Сценарии создания доверенной среды на мобильном устройстве с использованием продуктов ViPNet. Василенков Александр Менеджер по продуктам ОАО «ИнфоТеКС».  2013 , ОАО «ИнфоТеКС». Планшеты и смартфоны захватывают мир. - PowerPoint PPT Presentation

Transcript of 2013 , ОАО «ИнфоТеКС».

Page 1: 2013 , ОАО «ИнфоТеКС».

2013, ОАО «ИнфоТеКС».

Сценарии создания доверенной среды на мобильном устройстве с

использованием продуктов ViPNetВасиленков Александр

Менеджер по продуктам ОАО «ИнфоТеКС»

Page 2: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

Планшеты и смартфоны захватывают мир

Page 3: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

Независимо от вашего видения текущего состояния рынка мобильных устройств, они уже глубоко проникли в нашу жизнь.

Это удобно и модно, но устройство из коробки не является доверенным.

Page 4: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

Разрешать = Ждать атаки Запрещать = Ограничить пользователя

Разрешать ли ДБО с использованием не доверенных мобильных устройств?

Page 5: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

• Подключение к сетям общего пользования через общедоступные Wi-Fi точки доступа, с помощью которых можно получить доступ к устройству;• Атаки с использованием текстовых сообщений, перехват приема и отправки текстовых сообщений незаметно для пользователя;• Активное завоевание ОС Android рынка смартфонов вызвало явный интерес к безопасности платформы со стороны злоумышленников, как следствие – огромное количество вредоносного ПО;• Угрозы в магазинах App Store и Google Play, через программы которого может распространяться вредоносное ПО;• Кражи и потери мобильных устройств.

Возможные атаки и угрозы

Page 6: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

Защищенное устройство

Прикладное ПО

Сценарий создания защищенного устройства

Контроль загрузкиОбеспече

ние замкнуто

сти

VPN

Firewall

PKI

Контроль легитимности

доступа к информации

Антивирус

Page 7: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

Сценарий реализации PKI компонентыViPNet Crypto JDK

SDK

Квалифицирован

ный сертификат ЭП

Защищенное ДБО

Прикладное ПО

Page 8: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

Собственное хранилище сертификатов

Реализация двустороннего SSL

Реализация функции подписи

Поддержка ОС Android начиная с версии 2.1

Поддержка аппартных токенов

Поддержка TSP/OCSP

ОсобенностиViPNet Crypto JDK

Page 9: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

FirewallVPN

Сертификат

Защищенное, мобильное, легитимное рабочее место

Сценарий реализации VPN компонентыViPNet Client iOS & ViPNet Client Android

Page 10: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

Internet

КСПД

Защищенный

ресурс

Proxy

Открытый трафикЗашифрованный трафик

Page 11: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

Прикладной

Представления

Канальный

Транспортный

Сетевой

Сеансовый

Физический

ViPNet Client iOS, как и ViPNet Client Android выполняют перехват всех пакетов исходящих и входящих на устройство.

Драйвер iplir работает на стыке сетевого и канального уровней модели OSI, тем самым обеспечивая полную защиту устройства.

Page 12: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

Взаимодействие с производителями планшетов – решение проблемы не доверенного мобильного устройства

Page 13: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

Page 14: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

Необходимо взаимодействие с производителями мобильных устройств

и PKI решение для ОС Android

Создание доверенной среды на мобильном устройстве –

по-прежнему актуальная задача

Уже сегодня доступны решения для защиты каналов связи…

Заключение

Page 15: 2013 , ОАО «ИнфоТеКС».

2010, ОАО «Инфотекс».

Спасибо за внимание!Вопросы?

Василенков Александр+7 (495) 737-61-92 доб. 5207

[email protected]