'

Информационная безопасность электронного города

Понравилась презентация – покажи это...





Слайд 0

Информационная безопасность электронного города


Слайд 1

Угрозы информационной безопасности электронному городу


Слайд 2

Традиционные решения не решают проблемы несанкционированного доступа из сети Интернет в электронный город Аксиома: Точка подключения корпоративной сети к публичной сети, является частью публичной сети. Следствие: Злоумышленник может осуществить несанкционированный доступ в точку подключения корпоративной сети к публичной сети, и, следовательно, получить доступ к корпоративной сети


Слайд 3

Технология Shield Взаимодействие автоматизированных систем органов государственного и местного управления с сетью Интернет без использования сетевых протоколов


Слайд 4

Безопасное использование услуг/сервисов публичных сетей (E-Mail, WWW, FTP и т.д.) ПАК «Shield Multi Service - FW» ПАК «SMS-FW» обеспечивает техническую возможность исключения автоматизированных рабочих мест, серверов защищаемых сетей из состава средств международного информационного обмена при подключении к сетям общего пользования, включая сеть Internet. Технология Shield Концепция замкнутой программной среды на базе 3L-System


Слайд 5

Безопасный авторизованный доступ к информационным ресурсам сети Интернет из защищенной корпоративной сети


Слайд 6

Безопасный доступ из электронного города к информационным ресурсам сети Интернет Модуль фильтрации Антивирусы Спам-фильтры URL-фильтры Контент-фильтры Модуль архивации Архивирование электронной почты Логирование FTP протокола


Слайд 7

Безопасное предоставление информационных услуг жителям и гостям электронного города


Слайд 8

Создание защищенной виртуальной корпоративной сети электронного города ПАК «Shield Channel - FW» ПАК «SС-FW» обеспечивает техническую возможность исключения автоматизированных рабочих мест, серверов защищаемых сетей из состава средств международного информационного обмена при подключении к сетям общего пользования, включая сеть Internet. Технология Shield Концепция замкнутой программной среды на базе 3L-System


Слайд 9

Технологическая цепочка создания ЗВКС электронного города


Слайд 10

Защищенный обмен данными в ПАК «SC-FW»


Слайд 11

Доступ мобильных сотрудников в электронный город


Слайд 12

Составляющие системы защищенного документооборота Компоненты: Цифровые сертификаты X.509 Инфраструктура открытых ключей PKI (Удостоверяющий центр Shield CA) Средства организации защищенного документооборота (SignMaker)


Слайд 13

Принципы функционирования системы защищенного документооборота


Слайд 14

Преимущества системы защищенного документооборота Использование сертификатов позволяет : Осуществлять идентификацию и аутентификацию пользователей; Обеспечить конфиденциальность передаваемой информации за счет ее шифрования; Реализовать механизм «неотказуемости» от документа; Обеспечить юридическую значимость электронных документов; Совместно со средствами защиты от НСД к ресурсам ПК осуществлять управление доступом к информации Цифровые сертификаты X.509


Слайд 15

Задачи удостоверяющих центров в системе защищенного документооборота Центр регистрации: обработка запросов на выдачу сертификатов и секретных ключей; проверка подлинности сертификатов (идентификация пользователей); управление сертификатами; Удостоверяющий центр Shield CA: Центр сертификации: Создание и хранение сертификатов и закрытых ключей Ведение списка отозванных сертификатов


Слайд 16

Схема функционирования Shield CA


Слайд 17

Отличительные особенности Shield CA Иерархическая структура интерфейсов (служб) Гибкая схема обмена данными между интерфейсами Кроссплатформенность Интернационализация Поддержка различных баз данных и хранилищ Гибкое конфигурирование Веб интерфейс


Слайд 18

Shield CA – запрос на сертификат


Слайд 19

Shield CA – Центр регистрации


Слайд 20

Shield CA – обмен данными


Слайд 21

Shield CA – интерфейс пользователя


Слайд 22

Электронный документооборот между юридическими и физическими лицами


Слайд 23

Средство организации защищенного документооборота программный комплекс «SignMaker» Возможности ПК «SignMaker» Подпись электронных документов несколькими лицами Проверка подписи электронных документов Формирование цифровых конвертов (шифрование и подпись электронных документов) для нескольких адресатов Извлечение электронных документов из цифровых конвертов Вычисление дайджеста (хэш-функции) электронного документа Развитый графический интерфейс


Слайд 24

Отличительные особенности программного комплекса «SignMaker» Кроссплатформенность Использование российских криптоалгоритмов: ГОСТ 28147-89 ГОСТ Р 34.10-2001 ГОСТ Р 34.11-94 Поддержка стандартов X.509 v3 PKCS#7 PKCS#9 Использование электронных ключей для хранения ключевой информации (eToken, ruToken)


Слайд 25

Интерфейс программного комплекса «SignMaker»


Слайд 26

Интерфейс программного комплекса «SignMaker»


Слайд 27

Проектирование защищенной виртуальной сети электронного города (Shield System Manager SC-FW)


Слайд 28

Конфигурирование ЗВКС электронного города


Слайд 29

Контроль целостности данных в электронном городе


Слайд 30

Электронный город


Слайд 31

Спасибо за внимание Наши координаты: http://www.lissi.ru E-mail:info@lissi.ru Тел.: +7 095 745-9988


×

HTML:





Ссылка: