[ NGFW, WAF, NDR, VPN, ZTNA, Anti-DDOS, NAC, MFA ]
Программа
вкл выкл
Программа
*когда? 09.12.2024
09:00-10:00

Регистрация участников

09:45-10:00
Зал «Сокольники 1,2»

Открытый диалог: зачем конференция по сетевой безопасности каждому из нас

10:00-11:30
Зал «Сокольники 1,2»

Сетевая безопасность в России - какие сегодня потребности
Интервью с лидерами отрасли

Модератор

Денис Батранков, директор по продуктам информационной безопасности, ИКС Холдинг

Участники

Игорь Балакшев, руководитель по направлению архитектуры и контроля ИБ Департамента защиты информации и IT-инфраструктуры, ПАО «ГМК «Норильский никель»
Дмитрий Головко, руководитель направления развития продуктов сетевой безопасности, Лаборатория Касперского
Дмитрий Гусев, заместитель генерального директора, ИнфоТеКС
Сергей Минаков, заместитель генерального директора по проектной деятельности АНО «НТЦ ЦК»
Дмитрий Никишов, директор департамента информационной безопасности АО «Банк ДОМ.РФ»
Светлана Старостина, начальник службы эксплуатации, ОАО «РЖД»
Дмитрий Шевцов, начальник управления ФСТЭК России

Вопросы
  • Как ваши решения позволили отбиться от атак последнего года?
  • Мешает ли отсутствие обмена экспертизой с иностранными компаниями? А что раньше обмен был?
  • Нужно ли идти к единым стандартам защиты в NGFW?
  • Создаете ли вы модели машинного обучения для анализа правил межсетевого экранирования? Какие значимые результаты дало применение этой технологии?
11:30-12:10

Кофе-пауза

12:10-13:50
Зал 1 «Сокольники-1»

Сессия 1
NTA, NDR - поведенческие и статистические системы защиты на основе анализа трафика

Ведущий

Станислав Грибанов, руководитель продукта «Гарда NDR», группа компаний «Гарда»

Доклады
  • 12:10-12:20
    Скрытые угрозы: Проблемы и решения в детектировании сетевых атак Станислав Грибанов, руководитель продукта «Гарда NDR», группа компаний «Гарда»
  • 12:20-12:35
    Гибкие возможности для быстрого реагирования в сети и на хостах с помощью Kaspersky NDR Дмитрий Мокреев, эксперт по системам защиты от целевых атак «Лаборатории Касперского»
  • 12:35-12:50
    На границе ИТ и ИБ: зеркалирование трафика и эффективное подключение NTA/NDR Сергей Плотко, коммерческий директор, «Цифровые решения»
Дискуссия с докладчиками и экспертами

Денис Бубнов, эксперт по сетевой безопасности в финансовой организации
Иван Дьячков, руководитель SOC, Wildberries
Александр Джаганян, руководитель направления сетевой безопасности «Инфосистемы Джет»
Дмитрий Лысенко, эксперт по информационной безопасноcти, JSA Group

Вопросы
  • Когда стоит задуматься об анализе поведения сотрудников и хостов? Какие угрозы можно выявить?
  • Аудит работы сети по сетевому трафику - что чаще всего выявляется?
  • Что лучше для выявления угроз: зеркалированная копия сетевого трафика или Netflow? Что делать с битым трафиком при зеркалировании? Что делать с небольшими удаленными офисами?
  • Поиск угроз в зашифрованном трафике. Нюансы.
  • Как запись трафика используется в расследовании инцидентов? Какие возможности для Threat Hunting есть записанном сетевом трафике?
12:10-13:50
Зал 2 «Сокольники-2»

Сессия 2
Какие защитные функции должны быть в NGFW

Ведущий

Иван Чернов, руководитель технического маркетинга, UserGate

Доклады
  • 12:10-12:30
    NGFW в эпоху перемен: задачи и вызовы при защите современного периметра Иван Панин, руководитель группы развития решений по инфраструктурной безопасности, Лаборатория Касперского
  • 12:30-12:50
    Специализированный NGFW для задач уровня ЦОД Кирилл Прямов, менеджер по развитию продукта, UserGate
  • 12:50-13:10
    Как совместить функции NGFW и ГОСТ VPN в одном устройстве Виталий Беличко, ведущий менеджер продуктов, ИнфоТеКС
  • 13:10-13:30
    Оптимизируем политики, согласуем доступ, ищем дыры и заставляем, наконец, работать NGFW (а не вас) Игорь Душа, директор портфеля продуктов НОТА КУПОЛ
  • 13:30-13:50
    Ответы на вопросы
12:10-13:50
Зал 3 «Международная»

Дискуссия
Удаленный доступ, VPN шлюзы и инспекция SSL/TLS

Ведущий

Николай Смирнов, директор по продуктам, ИнфоТеКС

Участники

Алексей Петров, ФСБ России
Михаил Иванов, генеральный директор, С-Терра
Александр Никитков, эксперт отдела защиты сетей, КриптоПро
Виталий Даровских, менеджер по развитию продукта, UserGate
Александр Веселов, руководитель направления ГОСТ VPN, Солар
Павел Коростелев, руководитель отдела продвижения продуктов, Код Безопасности

Вопросы
  • Что такое VPN в 2024 году?
  • Надо ли делить VPN для удаленного доступа, для сайт-то-сайт?
  • Насколько большие перспективы ГОСТ SSL/TLS VPNs в контексте портального или туннельного удаленного доступа?
  • Может ли быть VPN в 2024 без мульти факторной аутентификации?
  • Может ли быть VPN в 2024 без EPP? И если да, то какие риски вы видите?
  • Должен ли VPN в 2024 реализовывать или поддерживать NAC?
  • Должен ли VPN на уровне сети уметь выдавать исчерпывающую информацию о прохождении трафика для дальнейшего анализа и обогащения?
  • Надо ли распространять ГОСТ VPN клиенты через магазины приложений и какие сложности есть в этом процессе?
  • Новые ГОСТ, новые скорости, новые успехи или разочарования?
13:50-14:30

Кофе-пауза

14:30-16:00
Зал 1 «Сокольники-1»

Дискуссия
Вопросы ИБ управления сетевым трафиком

Ведущий

Сергей Минаков, заместитель генерального директора по проектной деятельности АНО «НТЦ ЦК»

Участники

Сергей Плотко, коммерческий директор, «Цифровые решения»
Сергей Хуторцев, директор Центра мониторинга и управления сети связи общего пользования, ФГУП «ГРЧЦ»
Дмитрий Задорожный, руководитель службы по сертификации, «Код безопасности»
Сергей Болонистов, технический директор, компания «Булат»
Сергей Калинин, заместитель генерального директора по науке и специальным исследованиям, С-Терра

Представители государственных структур и ведущих российских ИБ-компаний обсудят актуальные меры обеспечения безопасности Интернет-трафика и защиты сетевой инфраструктуры. На примере недавнего крупного инцидента (угон трафика по маршруту Россия — Узбекистан — США) эксперты обсудят меры ликвидации последствий и недопущения повторных инцидентов такого типа.

Важное место займёт тема внедрения криптографических механизмов в протоколы маршрутизации для укрепления безопасности и достоверности данных. Также участникам предстоит обсудить актуальные разработки в области межсетевых экранов, перспективы сотрудничества и уже реализуемые совместно государством и ИБ-компаниями проекты.

Кроме того, будут рассмотрены организационные и технические аспекты защиты сетей, задачи унификации и стандартизации управления трафиком, предложения по доработке технологий, их преимущества и недостатки. В завершение участники обсудят поступившие из зала вопросы.

14:30-16:00
Зал 2 «Сокольники-2»

Сессия 2
Какие защитные функции должны быть в NGFW (продолжение)

Ведущий

Дмитрий Соломенцев, управляющий директор Управления по обеспечению информационной безопасности Департамента по обеспечению безопасности, Банк ВТБ (ПАО)

Доклады
  • 14:30-14:50
    Управление и организация сетевых доступов (На пути к deny ip any any) Дмитрий Резников, независимый архитектор
  • 14:50-15:10
    Все везде и сразу. Как обеспечить необходимый уровень сетевой безопасности в распределенной сети? Павел Кириллов, технический директор NETOPIA
  • 15:10-15:30
    Ускорить NGFW. Подходы к разработке - глазами отечественного вендора Владимир Садовников, технический директор ИнфоВотч АРМА
  • 15:30-15:50
    Архитектура защищенных сетей. NGFW в ядре, NetFlow, NAC, NSPM, PAM, NTA, Honeypot - Как собрать конструктор и есть ли в этом смысл? Евгений Ольков, технический директор компании TS Solution, основатель NetSkills
  • 15:50-16:00
    Ответы на вопросы
14:30-16:00
Зал 3 «Международная»

Сессия 3
Перспективы и вызовы защиты веб-пространства

Ведущий

Максим Хараск, директор департамента технического развития, Innostage

Доклады
  • 14:30-14:50
    Новая парадигма защиты веб-приложений или "До свидания WAF, здравствуй WAAP" Лука Сафонов, группа компаний «Гарда»
  • 14:50-15:10
    Браузер пользователя - идеальное место для кражи данных и атак. Как обнаружить утечки там, где WAF не видит? Михаил Парфенов, Главный архитектор по ИБ, DPA Analytics
  • 15:10-15:30
    Изменение ландшафта DDoS-атак и современные инструменты противодействия Дмитрий Белянин, руководитель направления Pre-sale, Stormwall
  • 15:30-15:50
    Защита высоконагруженных Web и API: задача или вызов? Лев Палей, директор по информационной безопасности Вебмониторэкс
  • 15:50-16:00
    Ответы на вопросы
16:00-16:30

Кофе-пауза

16:30-18:10
Зал 1 «Сокольники-1»

Сессия 4
Защита на высоких скоростях-возможно ли это?

Ведущий

Денис Батранков, директор по продуктам информационной безопасности, ИКС Холдинг

Доклады
  • 16:30-16:50
    Построение эшелонированной защиты от DDoS-атак Вадим Солдатенков, руководитель группы продуктов «Гарда Anti-DDoS», группа компаний «Гарда»
  • 16:50-17:10
    Пинг-понг: кто отвечает за сетевую безопасность? Павел Акифьев, руководитель пресейл направления, Servicepipe
  • 17:10-17:30
    Как сравнивать производительность из листовок? Алексей Данилов, руководитель продуктового направления, Инфотекс
  • 17:30-17:50
    Jet NGFW Lab: методика и ключевые итоги независимого тестирования решений NGFW в 2024 году Евгений Пузаков, ведущий инженер по информационной безопасности, Инфосистемы Джет
  • 17:50-18:10
    Секреты производительности NGFW Денис Батранков, директор по продуктам информационной безопасности, ИКС Холдинг
16:30-18:10
Зал 2 «Сокольники-2»

Дискуссия
Требования рынка к функциональности NGFW

Ведущий

Иван Чернов, руководитель технического маркетинга, UserGate

Участники

Вячеслав Касимов, директор Департамента информационной безопасности, МКБ
Николай Клендар, директор по ИБ, Бастион
Максим Хараск, директор департамента технического развития, Innostage
Евгений Кутумин, независимый эксперт

NGFW это в первую очередь производительность и качество защиты. Померяемся у кого лучше качество защиты и производительность. А как вы это измеряете? А какие модули защиты вы считаете обязательными в NGFW: VPN, DPI, IPS, URL фильтрация, антивирус, расшифрование TLS? Что такое ZeroTrust?

Сопутствующие мероприятия

11:30–12:10
Стенд ГК «Гарда»

Видеодемонстрация
Расследование с помощью решений «Гарда NDR» и «Гарда DBF»

Спикер

Борис Усков, руководитель группы аналитики угроз ИБ, группа компаний «Гарда»

Комплексное расследование инцидента с экспертом: поэтапный разбор, начиная с обнаружения скомпрометированного IP и заканчивая выявлением и блокировкой атакующего.

16:00-17:00
Зал «Арбат»

Круглый стол
Роль маркетинга в продвижении продуктов класса NGFW на российском рынке

Модератор

Ирина Комова, директор по маркетингу компании ИнфоТеКС

Участники

Екатерина Исайкина, директор по развитию и маркетингу С-Терра СиЭсПи
Павел Коростелев, руководитель отдела продвижения продуктов, Код Безопасности
Анна Сидорова, директор по маркетингу InfoWatch
Никита Аронов, Red security

Вопросы
  • Позиционирование на рынке. В чем сложность и как отстроиться от конкурентов.
  • Маркетинг, реклама, PR. Поговорим про инструментарий – кто на что делает ставку. Имеют ли значение бюджеты в продвижении продукта или это не обязательное условие для эффективного маркетинга.
  • Оценка эффективности. Обсудим опыт работы с входящим трафиком и можно ли действительно продать NGFW с помощью рекламы?
Программа
Организатор Конференции - Медиа Группа «Авангард»