Сегодня четверг, 18.04.2024, 20:07, ньюсмейкеров: 44162, сайтов: 1206, публикаций: 3427261
01.12.2014 15:08
Новости.
Просмотров всего: 3552; сегодня: 1.

«Инфосистемы Джет» защитили критичные клиентские данные банка

«Инфосистемы Джет» защитили критичные клиентские данные банка

Банк «Тинькофф Кредитные Системы» (ТКС Банк) и компания «Инфосистемы Джет» сообщают о создании системы мониторинга высококритичных баз данных и защиты от несанкционированного доступа к ним на базе технологий Imperva. Аудит запросов сотрудников банка к базе данных, содержащей конфиденциальную информацию, ведется в режиме 24х7. Система позволяет идентифицировать конечных пользователей приложений и накапливать статистическую информацию, необходимую для дальнейшего расследования инцидентов информационной безопасности (кто, с какой периодичностью обращается к базам данных, насколько обоснованы предпринимаемые действия).

ТКС Банк является инновационным онлайн-провайдером в сфере финансовых услуг, а также единственным в России полностью дистанционным банком, который работает через высокотехнологичную платформу без розничных отделений. Все клиенты ТКС Банка обслуживаются исключительно через каналы дистанционного банковского обслуживания. Сотрудники центра обслуживания клиентов банка (свыше 1000 чел.) имеют доступ к высококритичной клиентской и финансовой информации и обрабатывают до 4000 клиентских заявок в день. Такой объем транзакций переводит обеспечение безопасности финансовых операций, автоматизацию процессов аудита и контроль действий сотрудников с привилегированными правами доступа к информационным системам в число ключевых задач банка. Партнером проекта стала компания «Инфосистемы Джет», обладающая глубокой экспертизой в применении технологий Imperva.

По итогам аудита эксперты интегратора выделили объект защиты – сегмент ИТ-инфраструктуры банка, в который вошли автоматизированная система CRM, а также сопряженные с ней базы данных и системы управления. Также были сформированы функциональные и структурные требования к создаваемой системе мониторинга, в которую вошли высокопроизводительные балансировщики сетевого трафика, шлюзы мониторинга запросов к СУБД, серверы управления Imperva и система хранения данных аудита.

Помимо этого, были настроены политики безопасности, предназначенные для контроля запросов к данным, несанкционированных изменений прав доступа, выполнения пользователями привилегированных команд, доступа к данным о держателях платежных карт и т.д. Разработан ряд настроек безопасности, учитывающих специфические требования банка. В частности, обеспечены аудит обращений сотрудников центра обслуживания клиентов банка к данным о кредитных лимитах, контроль доступа к сведениям о депозитах, фиксация сведений об экспорте данных и т.д.

В системе реализован функционал профилирования действий пользователей с СУБД для обнаружения нетипичного поведения: созданы несколько десятков групп эталонных профилей, в соответствии с которыми Imperva выявляет случаи аномальной пользовательской активности и автоматически оповещает о них администраторов ИБ (по e-mail и через web-консоль). Также система позволяет ИБ-специалистам оперативно создавать отчетность нескольких видов: по нарушению политик безопасности, аудиту действий пользователей, SQL-инъекциях и т.д. Кроме этого, система обладает возможностями для оценки прав доступа пользователей СУБД, выявления учетных записей, одновременно использующихся разными сотрудниками, и предоставляет эту информацию в виде аналитических отчетов по запросу.

«Мы получили систему, которая, с одной стороны, наиболее полно соответствует актуальным требованиям бизнеса и безопасности клиентских данных. А с другой – обладает значительным запасом по масштабируемости и рассчитана на четырехкратное повышение нагрузки при соответствующем наращивании числа шлюзов Imperva в стеке балансировщика нагрузки, − рассказывает Станислав Павлунин, вице-президент по безопасности Банка "Тинькофф Кредитные Системы". − Защита критичных данных с применением технологий Imperva позволила нам снизить целый комплекс информационных рисков, связанных со злоупотреблением привилегиями доступа, уязвимостями ПО, атаками типа SQL Injection и пр.».

«Нам, как интегратору, данный проект интересен, в том числе, и с технологической точки зрения. Мы встраивали программно-аппаратный комплекс Imperva в моновендорную связку CRM-приложения и базы данных. Однако перед нами стояла задача создать гарантированно эффективное в условиях поливендорной ИТ-инфраструктуры решение, так как планы развития системы мониторинга включают подключение к ней еще около 20 бизнес-приложений, основанных на технологиях других производителей», − поясняет Эльман Бейбутов, руководитель направления защиты баз данных и SOC компании «Инфосистемы Джет».

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Банки, финансы, платежные системы, Безопасность
Сайты субъектов РФ: Москва

Ньюсмейкер: Инфосистемы Джет — 157 публикаций
Поделиться:

Интересно:

В Петербурге завершились съемки фильма «Блокадный Трезорка»
18.04.2024 18:13 Новости
В Петербурге завершились съемки фильма «Блокадный Трезорка»
Киностудия «Ленфильм» завершила съемки нового короткометражного фильма – «Блокадный Трезорка». Картина создается по мотивам одноименного рассказа петербургского писателя Александра Смирнова при поддержке Комитета по культуре Санкт-Петербурга. В годы блокады Ленинграда произошло немало удивительных...
Исторические памятники в московских парках
18.04.2024 9:02 Новости
Исторические памятники в московских парках
Столичные парки не просто места для прогулок и досуга: многие из них хранят память о царях, графах, меценатах и советских воинах.  Деревянный домик Петра I, «Грот», украшенный ракушками со всего мира, и березы партизан — столичные парки представляют собой своего...
Завтра стартует субботник по благоустройству воинских захоронений
17.04.2024 18:08 Новости
Завтра стартует субботник по благоустройству воинских захоронений
18 апреля стартует всероссийский субботник по благоустройству памятных мест и воинских захоронений. Волонтеры приведут в порядок памятные места, посвященные защитникам Отечества, мирным гражданам, погибшим от рук нацистов в годы войны. Традиционно накануне Дня Победы «Единая Россия» и...
Как не попасть в сети кибермошенников
17.04.2024 16:24 Интервью, мнения
Как не попасть в сети кибермошенников
О профессиональной работе Следственного Комитета РФ по раскрытию сложных, тщательно замаскированных киберпреступлений рассказывается в очерке Александра Звягинцева, Заслуженного юриста РФ, Заслуженного работника прокуратуры РФ, секретаря Союза писателей РФ, заместителя директора Института...
Куда уехать от сезонной аллергии рассказали туроператоры
17.04.2024 10:36 Аналитика
Куда уехать от сезонной аллергии рассказали туроператоры
Для одних людей май-июнь – прекрасное время цветения, для аллергиков же – страшный сон. Куда можно уехать в путешествие, чтобы переждать сезонное явление, рассказали туроператоры. Эксперты назвали и санатории, в которых есть программы для лечения аллергических заболеваний...