Zpracování dat z bezpečnostních nástrojů
|
|
- Lucie Švecová
- před 9 lety
- Počet zobrazení:
Transkript
1 Zpracování dat z bezpečnostních nástrojů CESNET, z. s. p. o. Andrea Kropáčová & Mentat team andrea@cesnet.cz
2 Provozuje síť národního výzkumu a vzdělávání CESNET2 Založen v roce 1996 Připojeno 27 členů (české VŠ, AV ČR) a cca 280 dalších organizací K e infrastruktuře CESNET se mohou připojit instituce, které se zabývají vědou, výzkumem, vývojem včetně uplatnění jejich výsledků v praxi experimentálním vývojem nebo inovacemi v průmyslu i jiných oborech šířením vzdělanosti, kultury a prosperity vybrané sítě veřejné správy Hlavní cíle: výzkum a vývoj informačních a komunikačních technologií budování a rozvoj e infrastruktury CESNET určené pro výzkum a vzdělávání podpora a šíření vzdělanosti, kultury a poznání Projekt Velká infrastruktura CESNET
3 CESNET a CESNET2 Externí propojení Sdílená IP 30 Gbps GÉANT 91 Gbps IX a partneři 40 Gbps NIX.CZ 10 Gbps ACONET (VIX) 10 Gbps SANET (SIX) 10 Gbps PIONIER 10 Gbps AMS IX 10 Gbps Google 1 Gbps TWAREN 6 Gbps Tier 1 (Telia) E2E pro výzkum 4x10 Gbps GÉANT Nx10 CBF ACONET, SANET, PIONIER 10 Gbps GLIF Člen sdružení CZ.NIC, NIX.CZ, projektu Fenix Cca 400tis uživatelů
4 CESNET2 - HW accelerated probes - large scale (backbone-wide) flow based monitoring (NetFlow data sources) - Honey Pots - SNMP based monitoring - IDS, IPS, tar pit based systems, etc..
5 Dilema Správci provozují řadu bezpečnostních nástrojů (IDS, honeypot, IPS, sondy, syslog, netflow...) Sledování stavu sítě, zdraví sítě Detekce útoků, anomálií provozu Ochrana uživatelů, hledání kompromitovaných zařízení Co s daty, pro která nemám použití? Zahodit? Reportovat?
6 Dilema Správci provozují řadu bezpečnostních nástrojů (IDS, honeypot, IPS, sondy, syslog, netflow...) Sledování stavu sítě, zdraví sítě Detekce útoků, anomálií provozu Ochrana uživatelů, hledání kompromitovaných zařízení Co s daty, pro která nemám použití? Zahodit? Reportovat? Sdílet!
7 Dilema Správci provozují řadu bezpečnostních nástrojů (IDS, honeypot, IPS, sondy, syslog, netflow...) Sledování stavu sítě, zdraví sítě Detekce útoků, anomálií provozu Ochrana uživatelů, hledání kompromitovaných zařízení Co s daty, pro která nemám použití? Zahodit? Reportovat? Sdílet! Ale jak? A co formát? Obsah? Protokol? Klasifikace? Politika?
8 S Systém pro efektivní sdílení informací o bezpečnosních incidentech Client/server ("glorifikovaná fronta", transport, ne naskladnění dat) Komunitní přístup Tvoje data jsou dostupná celé Warden komunitě Data celé komunity jsou dostupná Tobě Událost (event) Bezpečnost X509 encryption sanity checks peer review
9 Lesson learned Připojené organizace nemají dostatek lidských zdrojů na využití otevřeného komunitního přístupu k systému = nedokáží data odebrat a zpracovat si je.
10 Lesson learned Připojené organizace nemají dostatek lidských zdrojů na využití otevřeného komunitního přístupu k systému = nedokáží data odebrat a zpracovat si je. Ale chtějí tato data získávat, data jsou užitečná = je nutné je doručit správcům.
11
12 SIEM Skladiště informací Zpracovává data (události) z Warden a od třetích stran (N6, ShadowServer,...) Události rozdělí podle příslušnosti ke koncovým sítím (vytvoří reporty) Reporty zasílá do koncových sítí (abuse@...)
13 S
14 Lesson learned 2... reakce od příjemců reportů... Málo informací, nevíme co s tím máme udělat. Nechci report mailem, chci to umět strojově zpracovat. Spěchá to? Jakou to má závažnost? Toto nechceme vůbec, odebíráme to přímo od zdroje. Data od třetích stran mají různou kvalitu Nechci! Co si počít s informací, že IP a.b.c.d je na blacklistu X? Chci! Informace, že IP a.b.c.d. je na blacklistu X je užitečná. NAT, FW, DHCP Velké sítě (s vlastními PI bloky) Příjemce musí report rozebrat, přebalíčkovat a poslat do podsítí. Proč mi to zase reportujete? Včera jsem to spravil.
15 Lesson learned 2... reakce od příjemců reportů... Málo informací, nevíme co s tím máme udělat. Nechci report mailem, chci to umět strojově zpracovat. Spěchá to? Jakou to má závažnost? Toto nechceme vůbec, odebíráme to přímo od zdroje. Data od třetích stran mají různou kvalitu Nechci! Co si počít s informací, že IP a.b.c.d je na blacklistu X? Chci! Informace, že IP a.b.c.d. je na blacklistu X je užitečná. NAT, FW, DHCP Velké sítě (s vlastními PI bloky) Příjemce musí report rozebrat, přebalíčkovat a poslat do podsítí. Proč mi to zase reportujete? Včera jsem to spravil.
16 S
17 Lesson learned 2... reakce od příjemců reportů... Málo informací, nevíme co s tím máme udělat. Nechci report mailem, chci to umět strojově zpracovat. Spěchá to? Jakou to má závažnost? Toto nechceme vůbec, odebíráme to přímo od zdroje. Data od třetích stran mají různou kvalitu Nechci! Co si počít s informací, že IP a.b.c.d je na blacklistu X? Chci! Informace, že IP a.b.c.d. je na blacklistu X je užitečná. NAT, FW, DHCP Velké sítě (s vlastními PI bloky) Příjemce musí report rozebrat, přebalíčkovat a poslat do podsítí. Proč mi to zase reportujete? Včera jsem to spravil.
18 S
19 Lesson learned 2... reakce od příjemců reportů... Málo informací, nevíme co s tím máme udělat. Nechci report mailem, chci to umět strojově zpracovat. Spěchá to? Jakou to má závažnost? Toto nechceme vůbec, odebíráme to přímo od zdroje. Data od třetích stran mají různou kvalitu Nechci! Co si počít s informací, že IP a.b.c.d je na blacklistu X? Chci! Informace, že IP a.b.c.d. je na blacklistu X je užitečná. NAT, FW, DHCP Velké sítě (s vlastními PI bloky) Příjemce musí report rozebrat, přebalíčkovat a poslat do podsítí. Proč mi to zase reportujete? Včera jsem to spravil.
20 S
21 Lesson learned 2... reakce od příjemců reportů... Málo informací, nevíme co s tím máme udělat. Nechci report mailem, chci to umět strojově zpracovat. Spěchá to? Jakou to má závažnost? Toto nechceme vůbec, odebíráme to přímo od zdroje. Data od třetích stran mají různou kvalitu Nechci! Co si počít s informací, že IP a.b.c.d je na blacklistu X? Chci! Informace, že IP a.b.c.d. je na blacklistu X je užitečná. NAT, FW, DHCP Velké sítě (s vlastními PI bloky) Příjemce musí report rozebrat, přebalíčkovat a poslat do podsítí. Proč mi to zase reportujete? Včera jsem to spravil.
22 Filtrování Možnost nehlásit některé sety událostí Např. pro jednu IP adresu, která komunikuje nestandardně Nepřijímat jeden zdroj (protože ho odebírám přímo) Nepřijímat některé typy událostí
23 Lesson learned 2... reakce od příjemců reportů... Málo informací, nevíme co s tím máme udělat. Nechci report mailem, chci to umět strojově zpracovat. Spěchá to? Jakou to má závažnost? Toto nechceme vůbec, odebíráme to přímo od zdroje. Data od třetích stran mají různou kvalitu Nechci! Co si počít s informací, že IP a.b.c.d je na blacklistu X? Chci! Informace, že IP a.b.c.d. je na blacklistu X je užitečná. NAT, FW, DHCP Velké sítě (s vlastními PI bloky) Příjemce musí report rozebrat, přebalíčkovat a poslat do podsítí. Proč mi to zase reportujete? Včera jsem to spravil.
24
25 inetnum remarks netname descr remarks CVUT-TCZ Report network abuse --> Praha 1 Report network abuse --> abuse@p1.cvut.cz abuse@x.cvut.cz inetnum netname descr remarks CVUT-TCZ Praha 6 Report network abuse --> abuse@p6.cvut.cz inetnum netname descr remarks CVUT-TCZ Praha 10 Report network abuse --> abuse@p10.cvut.cz inetnum netname descr remarks CVUT-TCZ Praha 8 Report network abuse --> abuse@p8.cvut.cz inetnum netname descr remarks CVUT-TCZ Praha 6 Report network abuse --> abuse@p66.cvut.cz
26 Lesson learned 2... reakce od příjemců reportů... Málo informací, nevíme co s tím máme udělat. Nechci report mailem, chci to umět strojově zpracovat. Spěchá to? Jakou to má závažnost? Toto nechceme vůbec, odebíráme to přímo od zdroje. Data od třetích stran mají různou kvalitu Nechci! Co si počít s informací, že IP a.b.c.d je na blacklistu X? Chci! Informace, že IP a.b.c.d. je na blacklistu X je užitečná. NAT, FW, DHCP Velké sítě (s vlastními PI bloky) Příjemce musí report rozebrat, přebalíčkovat a poslat do podsítí. Proč mi to zase reportujete? Včera jsem to spravil.
27 Reportér nové generace Zpracování zpráv s každou úrovní závažnosti zvlášť Algoritmus je konfigurovatelný trojicí period/threshold/relapse Period interval generování reportů Threshold doba, po kterou budou již hlášené události týkající se konkrétní IP adresy zamlčeny Relapse heuristika, která v případě nevyřešení problému zajistí odeslání zamlčených událostí
28 SIEM Skladiště informací Zpracovává data (události) z Warden a od třetích stran (N6, ShadowServer,...) Události rozdělí podle příslušnosti ke koncovým sítím (vytvoří reporty) Reporty zasílá do koncových sítí (abuse@...) Podpůrný nástroj CESNET CERTS a bezpečnostní týmy připojených organizací WWW rozhraní pro správce z koncových sítí Možnost ovlivnit jak a kdy reporty dostávat a co chci dostávat Detaily reportů Globální dahsboardy Statistiky
29 SIEM
30 S N
31 S N
32 S N
33 S N
34 Statistiky sběr informací o provozu z páteřních prvků a připojených sítí 50 primárních zdrojů, 20 z páteře, 30 z koncových sítí 400 core, ~180TB dat, TTL dat >= 62 dní cca 1,1 mil událostí za den cca 60 reportů denně, cca 300 týdně (na cca 320 připojených organizací)
35 Incident TOP10 share by country June 15 China USA Turkey Australia Netherlands Hongkong Taiwan Russia Germany Poland Incident TOP10 share according to number of incidents per one IP in the country June 2015 Fiji Maldives Hongkong Iceland Mongolia Israel Latvia Albana Montenegro France
36 TOP 20 incident share by AS June 2015 Chinanet CN Turk Telekomunikasyon Anonim Sirketi TR SoftLayer Technologies Inc. AU CNCGROUP China169 Backbone CN CHINANET jiangsu province backbone CN Ecatel LTD NL Data Communication Business Group TW CariNet, Inc. US SoftLayer Technologies Inc. HK Hurricane Electric, Inc. US HOT NET LIMITED HK PlusServer AG DE University of Michigan US Jazz Telecom S.A. ES Biznes-Host.pl sp. z o.o. PL MCI Communications Services, Inc. d/b/a Verizon Business US 013 NetVision Ltd. IL Contabo GmbH DE CNCGROUP IP network China169 Beijing Province Network CN Abovenet Communications, Inc US TOP 20 incident share by AS according to number of incidents per one IP from AS June 2015 HOT NET LIMITED Przedsiebiorstwo Uslug Specjalistycznych ELAN mgr inz. Nikultsev Aleksandr Nikolaevich Ecatel LTD DELORIAN Internet Services Artur Grabowski Nagravision SA DataClub S.A. PE Voronov Evgen Sergiyovich Livenet Sp, z o.o. WEDOS Internet, a.s. Storm Systems LLC MediaServicePlus Ltd. Black Fox Limited CariNet, Inc. Iradeum Trading Ltd. DataWagon LLC DDNET SOLUTIONS SRL HOSTKEY B.V. Hosting Solution Ltd.
37 Incident TOP20 share by Czech ISP June 2015 WEDOS Internet, a.s. FDCservers.net O2 Czech Republic, a.s. OVH SAS Liberty Global Operations B.V. (UPC ČR) CESNET z.s.p.o. METRONET s.r.o. Media a.s. itself s.r.o. Vodafone Czech Republic a.s. PODA a.s. T-Mobile Czech Republic a.s. CD-Telematika a.s. Starnet s.r.o. T-Mobile Czech Republic a.s. CoProSys a.s. ISP Alliance a.s. WIA spol. s.r.o. Incident TOP20 share by Czech ISP according to number of incidents per one IP address from AS June 2015 WEDOS Internet, a.s. FDCservers.net Pe3ny Net s.r.o. Ladislav Rudolf MAXTEL s.r.o. Vodafone Czech Republic a.s. Druzstvo EUROSIGNAL FreeTel, s.r.o. Brno University of Technology Futurenet ISP s.r.o. CoProSys a.s. Tlapnet s.r.o. Humlnet s.r.o. Marek Smutny WMS s.r.o. CESNET z.s.p.o. Dial Telecom, a.s. TTNET Czech Republic INTERNET CZ, a.s. VSHosting s.r.o.
38 Závěr Umíme data dostat na jedno místo, zpracovat a využít. CESNET2 významný zdroj primárních dat (bezpečnostní událost) Další rozvoj a nové a další zdroje primárních dat obohacení dat korelace!sdílení a výměna dat na národní a mezinárodní úrovni!
39 Děkuji za pozornost. Andrea Kropáčová,
Efektivní sdílení informací
Efektivní sdílení informací Zpracování dat z bezpečnostních nástrojů & reporting CESNET, z. s. p. o. Andrea Kropáčová andrea@cesnet.cz http://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání
Efektivní sdílení informací
Efektivní sdílení informací Zpracování dat z bezpečnostních nástrojů & reporting CESNET, z. s. p. o. Andrea Kropáčová andrea@cesnet.cz https://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání
Projekt SABU. Sdílení a analýza bezpečnostních událostí
Projekt SABU Sdílení a analýza bezpečnostních událostí CESNET, z. s. p. o. Andrea Kropáčová andrea@cesnet.cz https://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Připojeno 27 členů
Efektivní sdílení informací o bezpečnostních událostech
Efektivní sdílení informací o bezpečnostních událostech Pavel Kácha CESNET Založen v roce 1996 Členové 25 českých univerzit Akademie věd ČR Policejní akademie ČR Hlavní cíle Provoz a rozvoj
Mentat, systém pro zpracování informací z bezpečnostních nástrojů. Jan Mach
Mentat, systém pro zpracování informací z bezpečnostních nástrojů Jan Mach mach@cesnet.cz LinuxDays 2016 9.10.2016 CESNET Založen v roce 1996 Členové 26 českých univerzit Akademie věd ČR (~ 50 organizací)
Strategie sdružení CESNET v oblasti bezpečnosti
Strategie sdružení CESNET v oblasti bezpečnosti CESNET, z. s. p. o. Služby e-infrastruktury CESNET CESNET, http://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Založen v roce 1996
Projekty a služby sdružení CESNET v oblasti bezpečnosti
29.07. 2015 Projekty a služby sdružení CESNET v oblasti bezpečnosti Andrea Kropáčová Jiří Bořík CESNET, z. s. p. o. http://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Založen v
BEZPEČNOST. Andrea Kropáčová CESNET Praha
BEZPEČNOST Andrea Kropáčová CESNET 29.1.2019 Praha 15 let Listed leden 2004 Accredited leden 2008 Akce, školení... Seminář o bezpečnosti 31. ledna 2019 Akce, školení... Seminář o bezpečnosti 31. ledna
Analýza dat z Wardenu
Václav Bartoš Seminář o bezpečnosti sítí a služeb Analyzovaná data 2 1 měsíc dat z Wardenu Červen: 29 mil. záznamů ze 7 zdrojů Listopad: 43 mil. záznamů z 16 zdrojů Kategorie Počet záznamů (událostí) červen
SÍŤOVÁ INFRASTRUKTURA MONITORING
SÍŤOVÁ INFRASTRUKTURA MONITORING Tomáš Košňar CESNET 29. 1. 2019 Konference e-infrastruktury CESNET OBSAH Síťová infrastruktura architektura, aktuální stav, vlastnosti, parametry, výhled do budoucnosti
CESNET Day. Bezpečnost
CESNET Day Bezpečnost CESNET, z. s. p. o. Služby e-infrastruktury CESNET https://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Připojeno 27 členů (české VŠ, Akademie věd ČR) a cca
Služby e-infrastruktury CESNET
Služby e-infrastruktury CESNET Slavnostní setkání k 20. výročí založení sdružení CESNET Praha, 10. 3. 2016 Tomáš Košňar CESNET z. s. p. o. Symbolická architektura e-infrastruktury CESNET Základní komponenty
CESNET Day. Bezpečnost
CESNET Day Bezpečnost CESNET, z. s. p. o. Služby e-infrastruktury CESNET https://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Připojeno 27 členů (české VŠ, Akademie věd ČR) a cca
SOC e-infrastruktury CESNET. Andrea Kropáčová CESNET, z. s. p. o.
SOC e-infrastruktury CESNET Andrea Kropáčová CESNET, z. s. p. o. Provozuje síť národního výzkumu a vzdělávání CESNET2 https://www.cesnet.cz/ Připojeno 27 členů (české VŠ, Akademie věd ČR) a cca 280 dalších
CESNET Day. Bezpečnost
CESNET Day Bezpečnost CESNET, z. s. p. o. Služby e-infrastruktury CESNET Strategie správy sítě CESNET2 v souvislosti s bezpečností Transparentní přístup Žádné zásahy/omezování legitimního provozu Nabídka
Obsah. O sdružení Profil sdružení 4 Poslání sdružení 4 Historický vývoj 6 Datový tok 6 Slovo předsedy představenstva 8 Slovo ředitele sdružení 9
OBRÁZEK VE 3D Obsah O sdružení Profil sdružení 4 Poslání sdružení 4 Historický vývoj 6 Datový tok 6 Slovo předsedy představenstva 8 Slovo ředitele sdružení 9 Členové v roce 2010 Změny v průběhu roku 2010
Seminář o bezpečnosti sítí a služeb
Seminář o bezpečnosti sítí a služeb CESNET, z. s. p. o. Služby e-infrastruktury CESNET 9. 4. 2015 CESNET, z. s. p. o. Založen v roce 1996 Členové 25 českých univerzit Akademie věd České republiky Policejní
Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz
Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz Čím se zabýváme? Monitoring sítě správa, optimalizace, troubleshooting Máte přehled o síťových komunikacích nejen do Internetu
Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií
Advanced IT infrastructure control: do it better, safer, easier and cheaper FlowMon ADS Moderní řešení detekce průniků a anomálií Úvod Klíčové otázky Kolik stojí správa IT infrastruktury? Jaké jsou důsledky,
Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH
Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie Jiří Tobola INVEA-TECH INVEA-TECH Český výrobce řešení FlowMon pro monitorování a bezpečnost síťového provozu Desítky referencí na českém
CESNET Day AV ČR. bezpečnostní služby & infrastrukturní služby
CESNET Day AV ČR bezpečnostní služby & infrastrukturní služby CESNET, z. s. p. o. Služby e-infrastruktury CESNET Bezpečnost: služby Síťové sondy na perimetru sítě CESNET2 Systémy FTAS a G3 (plošný monitoring)
Seminář o bezpečnosti sítí a služeb. 11. února 2015. CESNET, z. s. p. o.
Seminář o bezpečnosti sítí a služeb 11. února 2015 CESNET, z. s. p. o. 11. 2. 2015 Založen v roce 1996 CESNET, z. s. p. o. Členové 25 českých univerzit Akademie věd České republiky Policejní akademie ČR
Bezpečnost sítě CESNET2. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.
Bezpečnost sítě CESNET2 Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. Služby e-infrastruktury CESNET 21. 10. 2013 Bezpečnost CESNET2 Máme nástroje a technologie, které podají obraz o dění v síti
Flow monitoring a NBA
Flow monitoring a NBA Kdy, kde a jak? Petr Špringl springl@invea.com Obsah Monitorování datových toků = Flow monitoring Flow monitoring a bezpečnost sítě = Network Behavior Analysis (NBA) Monitorování
CESNET & Bezpečnost. CESNET, z. s. p. o. Služby e-infrastruktury CESNET
CESNET & Bezpečnost CESNET, z. s. p. o. Služby e-infrastruktury CESNET CESNET a CESNET2 NREN Konektivita GÉANT, 30Gb/s sdílené, 4x10Gb/s pro výzkum spoj do globálního internetu linkou do USA od Telia,
CESNET. Andrea Kropáčová, CESNET, z. s. p. o. Služby e-infrastruktury CESNET
CESNET Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. Služby e-infrastruktury CESNET https://www.cesnet.cz/ Provozuje síť národního výzkumu a vzdělávání CESNET2 Připojeno 27 členů (české VŠ, Akademie
IDS systémy a honeypoty. Jan Mach CESNET, z. s. p. o.
IDS systémy a honeypoty Jan Mach CESNET, z. s. p. o. http://www.cesnet.cz/ Založen v roce 1996 CESNET (1) Sdružení, 25 českých univerzit a Akademie věd Hlavní cíle: Provoz a rozvoj páteřní akademické počítačové
Služby e-infrastruktury CESNET
Služby e-infrastruktury CESNET ICT ve školství 2017 Mgr. Daniel Lattner Sdružení CESNET Historie 1996: Vznik sdružení CESNET (zájmové sdružení právnických osob) založení veřejnými vysokými školami a AV
FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s. info@invea.cz
FlowMon Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon INVEA-TECH a.s. info@invea.cz INVEA-TECH Česká společnost, univerzitní spin- off, spolupráce CESNET a univerzity, projekty EU Založena 2007
Bezpečnost síťové části e-infrastruktury CESNET
Bezpečnost síťové části e-infrastruktury CESNET Seminář o bezpečnosti sítí a služeb Praha, 9. 2. 2016 Tomáš Košňar CESNET z. s. p. o. Agenda...zaměřeno na sdílenou část sítě e-infrastruktury CESNET...
CESNET, jeho e-infrastruktura a služby
CESNET, jeho e-infrastruktura a služby CESNET Day, TU Liberec, 20. 9. 2017 Tomáš Košňar, CESNET z. s. p. o. kosnar@cesnet.cz Sdružení CESNET založeno 1996 - veřejné VŠ a AV ČR převzetí provozu sítě CESNET
Václav Bartoš, Martin Žádník. Schůze partnerů SABU
Václav Bartoš, Martin Žádník Schůze partnerů SABU 20. 6. 2016 Warden Warden systém pro sdílení informací o bezpečnostích událostech Detektory u nás i v jiných organizací v síti CESNET2, externí zdroje
Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.
Big Data a bezpečnost Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. CESNET Community Fórum Zabezpečená data...... jsou data, která: jsou chráněna obsahově. Uživatel by neměl spoléhat na poskytovatele
Služby e-infrastruktury CESNET
Služby e-infrastruktury CESNET CESNET Day Universita Karlova, 26. 5. 2016 Radovan Igliar, Tomáš Košňar CESNET z. s. p. o. Sdružení CESNET 1996 Založení veřejnými VŠ a AV ČR; od ČVUT převzalo provoz sítě
BEZPEČNOSTNÍ MONITORING SÍTĚ
BEZPEČNOSTNÍ MONITORING SÍTĚ Tomáš Čejka CESNET, z.s.p.o. 26. 4. 2018, Seminář Proaktivní bezpečnost, Praha Nedostatky NetFlow infrastruktury Často se používají vzorkovaná data (nepřesnost) Řada bezpečnostních
Zápis z valné hromady CZ.NIC, z. s. p. o., konané elektronickým hlasováním na https://intranet.nic.cz v období
Zápis z valné hromady CZ.NIC, z. s. p. o., konané elektronickým hlasováním na https://intranet.nic.cz v období (včetně) ELEKTRONICKÁ VALNÁ HROMADA Výkonný ředitel sdružení, Mgr. Ondřej Filip, MBA, vyzval
Implementace a monitoring IPv6 v e-infrastruktuře CESNET
Implementace a monitoring IPv6 v e-infrastruktuře CESNET Seminář IPv6 ČVUT FEL, 6. 6. 2016 Tomáš Košňar CESNET z. s. p. o. Agenda Historie implementace IPv6 v sítích sdružení CESNET Jak IPv6 monitorujeme
Nové TLD. Letem světem 2014. www.novekoncovky.cz. Petr Komárek petr.komarek@gransy.com
Nové TLD Letem světem 2014 Petr Komárek petr.komarek@gransy.com Gransy s.r.o. založena v roce 2009 jediný ICANN akreditovaný registrátor v ČR projekty www.subreg.cz www.regtons.com 250 000 domén pod přímou
NIX.CZ, z.s.p.o. IČO Nad Elektrárnou Praha 10. Výroční zpráva 2006
NIX.CZ, z.s.p.o. IČO 65990471 Nad Elektrárnou 411 106 00 Praha 10 Výroční zpráva 2006 Obsah 1. Základní charakteristika sdružení... 4 2. Poslání sdružení... 8 3. Statutární orgány v roce 2006...8 4. Zaměstnanci...
Trend Micro - základní informace o společnosti, technologiích a řešeních
Trend Micro - základní informace o společnosti, technologiích a řešeních Unikátní přístup předního výrobce k překonání dnešních i budoucích bezpečnostních výzev Vladimír Jelen Channel Account Manager Datum
PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín 20151005
PROJEKT FENIX Petr Jiran NIX.CZ EurOpen.CZ VZ Měřín 20151005 IXP NIX.CZ v číslech Založen 1996 5x PoP v Praze 134 připojených ASN 215 připojených portů 5x 100GE 1773 Gb/s připojené kapacity 360 Gb/s max.
Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení
Europen 18.5. 2009, Praděd Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení Tomáš Košňar CESNET z.s.p.o. kosnar@cesnet.cz Obsah požadavky plynoucí
FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík pavel.minarik@advaict.com
3 Nová generace řešení pro analýzu provozu datové sítě Pavel Minařík pavel.minarik@advaict.com Přehled produktu Plug-in pro řešení FlowMon Network Behavior Analysis Určen pro detekci provozních a bezpečnostních
CESNET. Andrea Kropáčová CESNET, z. s. p. o
CESNET Andrea Kropáčová CESNET, z. s. p. o. 23. 2. 2010 CESNET, z.s.p.o. http://www.cesnet.cz/ Provoz a rozvoj páteřní akademické počítačové sítě České republiky CESNET2 Založen v roce 1996 Členové 25
Ruční aparáty pro vázání plastovou páskou
Ruční aparáty pro vázání plastovou páskou Aparáty s akumulátorovým pohonem Kombinované aparáty Kombinace utahovací/uzavírací aparát Výhody Strapex aparátů Aparát, vázací páska a servis systémové řešení
Souhrnný pohled na služby e-infrastruktury CESNET
Souhrnný pohled na služby e-infrastruktury CESNET CESNET Day Univerzita Hradec Králové, 23. 2. 2016 Tomáš Košňar CESNET z. s. p. o. Agenda Sdružení CESNET, e-infrastruktura e-infrastruktura CESNET - základní
Propojujeme nejen český internet. Martin Semrád. #InstallFest Praha,
Propojujeme nejen český internet Martin Semrád #InstallFest Praha, 4.3.2017 Představení Otevřená nezisková organizace Založení 1996 Neutralní propojovací uzel Česko a Slovensko Člen Euro-IX Stav internetu
Seminář IBM - partnerský program a nabídka pro MSPs
Seminář IBM - partnerský program a nabídka pro MSPs 23. září 2013 Sky bar Cloud9, hotel Hilton Praha 1 Program 9:00 9:30 Příchod účastníků a registrace 9:30 9:40 Úvodní slovo Petr Havlík, General Business
Jak ochráníte svoji síť v roce 2015? Michal Motyčka
Jak ochráníte svoji síť v roce 2015? Michal Motyčka motycka@invea.com Gartner doporučuje Gartner doporučuje monitorovat vnitřní síť pomocí Flow Monitoringu a NBA INVEA-TECH 2015 Přehled síťové bezpečnosti
Bezpečnostní projekt Případová studie
Bezpečnostní projekt Případová studie V Brně dne 24. a 31.10.2013 Metodika zabezpečení síťové infrastruktury Potenciální hrozbou pro síťovou infrastrukturu jsou lidé (nedbalost či neznalost uživatelů nebo
Flow Monitoring & NBA. Pavel Minařík
Flow Monitoring & NBA Pavel Minařík minarik@invea.cz Formulace zadání Zákazník požaduje řešení pro monitorování a analýzu provozu datové sítě Měření provozu v prostředí multi-10gbps infrastruktury Historie
Bezpečnost aktivně. štěstí přeje připraveným
Bezpečnost aktivně štěstí přeje připraveným Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. Služby e-infrastruktury CESNET Aktuální trendy Krátké, ale intenzivní DoS útoky Útoky na bázi amplifikace,
Zahraniční hosté v hromadných ubyt. zařízeních podle zemí / Foreign guests at collective accommodation establishments: by country 2006*)
Pro více informací kontaktujte / For further information please contact: Ing. Hana Fojtáchová, e-mail: fojtachova@czechtourism.cz Ing. Martin Košatka, e- mail: kosatka@czechtourism.cz Zahraniční hosté
Accelerate your ambition
Accelerate your ambition zbyszek.lugsch@dimensiondata.com 4 June 2013 Představení Dimension Data Globální IT systémový integrátor, servisní organizace a konzultační společnost Globální obrat společnosti
Nedávné útoky hackerů a ochrana Internetu v České republice. Andrea Kropáčová / andrea@csirt.cz 14. 5. 2013
Nedávné útoky hackerů a ochrana Internetu v České republice Andrea Kropáčová / andrea@csirt.cz 14. 5. 2013 CZ.NIC CZ.NIC, z. s. p. o. Založeno 1998 významnými ISP Aktuálně 107 členů (otevřené členství)
výroční zpráva NIX.CZ, z. s. p. o.
výroční zpráva 2017 NIX.CZ, z. s. p. o. Obsah O sdružení 3 Profil sdružení 4 Poslání sdružení 4 Slovo předsedy představenstva 5 Členové v roce 2017 7 Změny v průběhu roku 2017 8 Přehled členů k 31. 12.
Zásady pro udělování a užívání značky Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET verze červen 2012
1. Cíl značky Zásady pro udělování a užívání značky Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET verze červen 2012 Značka Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET byla vytvořena v souvislosti s
List1. Tel. čísla Počet tel. čísel Firma IČ
Tel. čísla Počet tel. čísel Firma IČ 210 000 000 až 210 000 999 1000 ČD - Telematika a.s. 61459445 210 021 000 až 210 021 999 1000 ČD - Telematika a.s. 61459445 210 022 000 až 210 022 999 1000 VM Telecom
Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze
Příloha č. 1: Technická specifikace Předmět VZ: Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze Požadavky zadavatele na předmět VZ: - 1x Switch 48 Port
E l e k t r o n i c k é o v l a d a č e s p o j k y
S y s t é m y p r o u ž i t k o v á v o z i d l a P r o d u k t o v é i n f o r m a c e E l e k t r o n i c k é o v l a d a č e s p o j k y Vlastnosti: Řazení bez spojkového pedálu Samočinné nastavení
FlowMon Vaše síť pod kontrolou
FlowMon Vaše síť pod kontrolou Kompletní řešení pro monitorování a bezpečnost počítačových sítí Michal Bohátka bohatka@invea.com Představení společnosti Český výrobce, univerzitní spin-off Založena 2007
Real Estate Investment 2019
Real Estate Investment 2019 Máme se bát obchodní války? Dopady Reality v nové kontextu vlny protekcionismu globální a lokální ekonomiky David DubenMarek 2019 Reality v investičním a ekonomickém kontextu
Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě
Advanced IT infrastructure control: Do it better, safer, easier and cheaper FlowMon ADS 3 Nová generace řešení pro analýzu provozu datové sítě FlowMon ADS Přehled produktu Řešení pro automatickou analýzu
Detekce volumetrických útoků a jejich mi4gace v ISP
Detekce volumetrických útoků a jejich mi4gace v ISP Flowmon DDoS Defender a F5 řešení Roman Tomášek roman.tomasek@alef.com Partnerství a certifikace Cisco Value Added Distributor Cisco Gold Cer4fied Partner
Gridové služby a IPv6. Jiří Chudoba, Marek Eliáš, Lukáš Fiala, Tomáš Kouba
Gridové služby a IPv6 Jiří Chudoba, Marek Eliáš, Lukáš Fiala, Tomáš Kouba Obsah EGI Grid Základní gridové pojmy Motivace pro IPv6 Status některých služeb na IPv6 Výhled 2 EGI Grid European Grid Initiative,
Proč prevence jako ochrana nestačí? Luboš Lunter
Proč prevence jako ochrana nestačí? Luboš Lunter lubos.lunter@flowmon.com Flowmon Networks Technologický lídr v NetFlow/IPFIX monitoringu počítačových sítí a behaviorální analýzy 3x Deloitte CE Technology
SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC
SOCA & Zákon o kybernetické bezpečnosti od teorie k praxi Ivan Svoboda & SOCA AFCEA CERT/SOC 31. 3. 2015 Týká se vás ZKB? Nebojte se zeptat Provedeme vás ANO NE ANO NE ANO ANO NE NE zdroj: Ne pro zákon,
Koncept BYOD. Jak řešit systémově? Petr Špringl
Koncept BYOD Jak řešit systémově? Petr Špringl springl@invea.cz Firemní infrastruktura dnes Lokality, pobočky Vzdálený přístup Vlastní zařízení Různé OS a verze Služby v cloudu Externí dodavatelé Kybernetické
AXA 18/12/2014 Page 1
ARGENTINA AXA Assistance Argentina S.A. AXA Bank Europe Head Office AXA Belgium AXA Private Management GIE AXA Technology Services Belgium Inter Partner Assistance Servis Touring Assurances Touring Verzekeringen
NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com
NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com Monitoring sítě Network visibility &security Perimeter security End point security Gartner doporučuje
Projekt Turris http://www.turris.cz/ Ondřej Filip 23 října 2014 CIF Praha
Projekt Turris http://www.turris.cz/ Ondřej Filip 23 října 2014 CIF Praha Projekt Turris - motivace Start v roce 2013 Projekt sdílené kybernetické obrany Hlavní cíle Bezpečnostní výzkum Bezpečnost koncových
OBSAH. O sdružení. Statutární orgány v roce Zaměstnanci sdružení v roce Provoz sdružení v roce Členové a zákazníci.
OBSAH O sdružení 2 Statutární orgány v roce 2008 12 Profil sdružení Historický vývoj sdružení Poslání sdružení Sídlo a kontaktní údaje Slovo předsedy představenstva Slovo ředitele sdružení 2 2 3 4 5 6
FlowMon Monitoring IP provozu
WWW.TAKTIS.EU FlowMon Monitoring IP provozu Ing. Martin Ťupa 10. 03. 2016 Brno TAKTIS CZ s.r.o. Havlíčkovo nám. 152/4 Žďár nad Sázavou 591 01 Sídlo společnosti: Mezi Vodami 639/27, Praha 4 143 00 Reálná
CESNET. Národní e-infrastruktura. Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o.
Národní e-infrastruktura CESNET Ing. Jan Gruntorád, CSc. ředitel CESNET, z.s.p.o. 2 1. M E Z I N Á R O D N Í S Y M P O Z I U M I N O V A C E 2 0 1 4 P R A H A 2. P R O S I N C E CESNET» Zájmové sdružení
Souhrnný pohled na služby e-infrastruktury CESNET
e- CESNET Souhrnný pohled na služby e-infrastruktury CESNET Tom Košňar CESNET, z. s. p. o. kosnar@cesnet.cz e- CESNET Budování společné komunikační infrastruktury Společná komunikační Podpůrná : DNS, Mail
Nasazení a využití měřících bodů ve VI CESNET
Nasazení a využití měřících bodů ve VI CESNET Oddělení nástrojů pro monitoring a konfiguraci Vojtěch Krmíček CESNET, z.s.p.o. krmicek@cesnet.cz Seminář VI CESNET, Seč, 3. dubna 2012 V. Krmíček Oddělení
Kybernetické hrozby - existuje komplexní řešení?
Kybernetické hrozby - existuje komplexní řešení? Cyber Security 2015, Praha 19.2.2015 Petr Špringl springl@invea.com Bezpečnost na perimetru Firewall, IDS/IPS, UTM, aplikační firewall, web filtr, email
Jak využít NetFlow pro detekci incidentů?
Jak využít NetFlow pro detekci incidentů? Řešení FlowMon, ukázky použi? Pavel Minařík, CTO minarik@invea.com Princip technologie Kde monitorovat provoz? Hlavní využia NetFlow Viditelnost do sítě, objem
Vývoj a fungování peeringu v IXP. Petr Jiran - NIX.CZ CTO CSNOG
Vývoj a fungování peeringu v IXP Petr Jiran - NIX.CZ CTO CSNOG1 20180611 IXP @ definice V 90tých letech vznikají IXP vysoká vysoká cena tranzitu IXP vznikají ve výzkumných a akademických organizacích nebo
Neutral Internet exchange (nejen) České Republiky
Neutral Internet exchange (nejen) České Republiky 1 Profil sdružení NIX.CZ, z.s.p.o. (zájmové sdružení právnických osob) je společnost sdružující české i zahraniční poskytovatele internetových služeb
Firewall, IDS a jak dále?
Firewall, IDS a jak dále? Network security monitoring - FlowMon - kompletní řešení pro monitorování a bezpečnost počítačových sítí Jiří Tobola tobola@invea.cz Váš partner ve světě vysokorychlostních sítí
Koncept. Centrálního monitoringu a IP správy sítě
Koncept Centrálního monitoringu a IP správy sítě Koncept Centrálního monitoringu a IP správy sítě Společnost Novicom, společně se svým partnerem, společností INVEA-TECH, nabízí unikátní koncept Centralizovaného
Řešení jádra sítě ISP na otevřených technologiích
Řešení jádra sítě ISP na otevřených technologiích Matěj Grégr gregr@netx.as NetX R&D - univerzitní spin-off Zkušenosti z výzkumných projektů, budování metropolitní sítě a spolupráce s ISP Výzkum a vývoj
On-line datový list. FX3-MOC000000 Flexi Soft Drive Monitor BEZPEČNOSTNÍ ŘÍDICÍ SYSTÉMY MOTION CONTROL
On-line datový list FX3-MOC000000 Flexi Soft Drive Monitor A B C D E F H I J K L M N O P Q R S T Technická data v detailu Vlastnosti Moduly Způsob komunikace Bezpečnostně technické parametry Objednací
Datové centrum pro potřeby moderního města. Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09
Datové centrum pro potřeby moderního Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09 Agenda Proč Zhodnocení důvodů Cílový stav Koncepce Postup, harmonogram Postup Současný stav 2 Výchozí situace
Ceský telekomunikacní úrad
Ceský telekomunikacní úrad se sídlem Sokolovská 219, Praha 9 poštovní prihrádka 02, 225 02 Praha 025 Praha 7. ríjna 2009 Cj. 44424/2009-611 Ceský telekomunikacní úrad (dále jen "Úrad") jako príslušný správní
Jak funguje internet?
Jak funguje internet? propojujeme svět Petr Krčmář 26. června 2018 Uvedené dílo (s výjimkou obrázků) podléhá licenci Creative Commons Uveďte autora 3.0 Česko. Petr Krčmář (Root.cz, vpsfree.cz) Jak funguje
NIX.CZ, z.s.p.o. IČ Nad Elektrárnou Praha 10. Výroční zpráva 2004
NIX.CZ, z.s.p.o. IČ 65990471 Nad Elektrárnou 411 106 00 Praha 10 Výroční zpráva 2004 Obsah Základní charakteristika sdružení...3 Činnost sdružení... 3 Členové sdružení... 4 Statutární orgány v roce 2004...
Monitorování datových sítí: Vize 2020
Monitorování datových sítí: Vize 2020 FlowMon Friday, 29.5.2015 Pavel Minařík minarik@invea.com Flow vs. paketová analýza INVEA-TECH: Flow + L7 vyřeší 95% případů Pokročilé hrozby (APT) Gartner potvrzuje
Flow monitoring a NBA
Flow monitoring a NBA Další krok pro zvýšení bezpečnosti počítačové sítě Petr Špringl springl@invea.cz Čím se zabýváme? Monitoring sítě správa, optimalizace, troubleshooting Máte přehled o síťových komunikacích
somfy.com CTS 25 příručka CTS 25 technické údaje CTS 25 přehledový katalog CTS 25 pokyny pro montáž
somfy.com CTS 25 příručka CTS 25 technické údaje CTS 25 přehledový katalog CTS 25 pokyny pro montáž Copyright 2008 Somfy SAS. All rights reserved - V2-06/2009 C T S 2 5 t e c h n i c k é ú d a j e CTS
CESNET, jeho e-infrastruktura a služby
CESNET, jeho e-infrastruktura a služby Tomáš Košňar CESNET 12. 4. 2018 Olomouc Sdružení CESNET historie založeno 1996 veřejné VŠ a AV ČR převzetí provozu sítě CESNET (od ČVUT) budování nové sítě pro VVV
Počet hostů / Number of guests. % podíl / % share
Zahraniční hosté v hromadných ubyt. zařízeních podle zemí / Foreign at collective accommodation establishments: by country hostů / Průměrná doba pobytu ve dnech/ Average length of stay total 2 715 571
L I G H T E Q U I P M E N T. Jednosměrné vibrační desky BOMAG BP Síla, výkon a spolehlivost
L I G H T E Q U I P M E N T Jednosměrné vibrační desky BOMAG BP Síla, výkon a spolehlivost BOMAG BP Síla, výkon a spolehlivost Řada výkonných vibračních desek BOMAG BP je určena k hutnění zemin, zrnitých
Seznam poskytovatelů veřejně dostupné telefonní služby - mobilní
Seznam poskytovatelů veřejně dostupné telefonní služby - mobilní Obchodní firma ha-vel internet s.r.o. Český bezdrát s.r.o. NEW TELEKOM, spol. s r.o. IPEX a.s. SMART Comp. a.s. Jan Kričfaluši TaNET West
Co se skrývá v datovém provozu?
Co se skrývá v datovém provozu? Cyber Security 2014, Praha 22.10.2014 Petr Špringl springl@invea.com Moderní hrozby Společné vlastnosti? Nedetekováno AV nebo IDS 2010 Stuxnet 2011 Duqu 2012 Flame 2013?
IGEPA velkoobchod papírem, spol. s r.o. Ke Stadionu 400 250 70 Odolena Voda. igepa-czech_objednavky@igepagroup.com
XXL BANNERY IGEPA velkoobchod papírem, spol. s r.o. Ke Stadionu 400 250 70 Odolena Voda igepa-czech_objednavky@igepagroup.com www.igepagroup.cz Tel.: 283 970 121 Fax: 283 971 996 Obsah: MasterJet S FrontLit
Kybernetické hrozby jak detekovat?
Kybernetické hrozby jak detekovat? Ľuboš Lunter lunter@invea.com Cyber Security 2015 14.10.2015, Praha Flowmon Networks Česká společnost, univerzitní spin-off, spolupráce CESNET a univerzity, projekty
Firewall, IDS a jak dále?
Firewall, IDS a jak dále? Network security monitoring - FlowMon - kompletní řešení pro monitorování a bezpečnost počítačových sítí Richard Štefíček steficek@invea.cz Váš partner ve světě vysokorychlostních