Jiří Vařecha Security Solution Architect

Podobné dokumenty
Miroslav Knapovský CISSP, CEH, CCSK Security Solution Architect

Jiří Vařecha

Miroslav Knapovský CISSP, CEH, CCSK Security Solution Architect

Miroslav Knapovský CISSP, CEH, CCSK Security Solution Architect

Miroslav Knapovský CISSP, CEH, CCSK Security Solution Architect

Miroslav Knapovský CISSP, CEH, CCSK Security Solution Architect

Představení Kerio Control

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Závěrečná zpráva projektu FR CESNET 468R1/2012. Optimalizace správy síťových aplikací a zařízení AMU

SIEM a 6 let provozu Od požadavků ČNB přes Disaster Recovery až k Log Managementu. Peter Jankovský, Karel Šimeček, David Doležal AXENTA, PPF banka

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

PETR MAZÁNEK Senior systemový administrátor C# Developer

Microsoft Day Dačice - Rok informatiky

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Michal Andrejčák, Klub uživatelů ŘS MicroSCADA, Hotel Omnia Janské Lázně, SDM600 Stručný popis a reference.

Kupní smlouva. č. j.: USTR 427-2/2016 uzavřená podle 2079 a násl. zákona č. 89/2012 Sb., občanský zákoník. Smluvní strany

Radim Dolák Gymnázium a Obchodní akademie Orlová

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

FlowMon Vaše síť pod kontrolou

Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

Compatibility List. GORDIC spol. s r. o. Verze

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Intune a možnosti správy koncových zařízení online

Projekt Rozvoj mapových služeb ČEZ. ČEZ ICT Services, a. s. ČEZ Distribuce, a. s.

Jednotlivé hovory lze ukládat nekomprimované ve formátu wav. Dále pak lze ukládat hovory ve formátu mp3 s libovolným bitrate a také jako text.

Projekt 7006/2014 SDAT - Sběr dat pro potřeby ČNB. Návrh realizace řešení

Výzva na podání nabídek na veřejnou zakázku malého rozsahu

Specifikace předmětu veřejné zakázky

Praha, Martin Beran

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

CENÍK SLUŽEB FIREMNÍHO ŘEŠENÍ

Specifikace funkcionalit bezpečnostního softwaru Varonis

Fujitsu Day Praha 2018

Monitorování datových sítí: Dnes

DEDIKOVANÉ A MANAGED SERVERY GREENHOUSING JEDNODUCHÁ CESTA K PROFESIONÁLNÍMU SERVERHOSTINGU A VIRTUALIZACI

Státní ICT jak to zvládáme na NKÚ. Jan Mareš

Případová studie. Petr Leština Client IT Architekt. ...aneb implementace IBM cloudu u zákazníka v Čechách IBM Corporation

FUJITSU PRIMEFLEX. Human Centric Innovation in Action. Integrované systémy pro Vaše řešení. 30. května 2017 Pavel Čáslavský. 0 Copyright 2017 FUJITSU

O autorech 13 O odborném korektorovi 13. Poděkování 15 Úvod 17. Cílová skupina této knihy 17 Témata této knihy 17

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2016/2017 a 2017/2018

LOGmanager a soulad s požadavky GDPR

Google Apps. Administrace

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

Jak efektivně ochránit Informix?

Technická specifikace předmětu zakázky

Backup Srovnání licencí. Přehled

Flow Monitoring & NBA. Pavel Minařík

1. SYSTÉMOVÉ POŽADAVKY / DOPORUČENÁ KONFIGURACE HW A SW Databázový server Webový server Stanice pro servisní modul...

Systém detekce a pokročilé analýzy KBU napříč státní správou

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Úvod. Klíčové vlastnosti. Jednoduchá obsluha

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

SW ATTIS nástroje. HW a SW požadavky pro sw ATTIS. manažerského řízení. Verze manuálu: 3.5 Datum:

SIMATIC PCS 7. Archivace a prezentace dat. Jan Kváč Siemens, s.r.o. jan.kvac@siemens.com tel:

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

manažerského řízení HW a SW požadavky pro sw ATTIS

Na co se ptát poskytovatele cloudových služeb?

Backup Srovnání edicí. Základní přehled

Log management ELISA. Konference LinuxDays 2018

PŘÍPADOVÁ STUDIE ÚŘAD MĚSTSKÉ ČÁSTI PRAHA 3

Informace ke stavu celoměstsk xxx

Upřesnění předmětu smlouvy

Enterprise Mobility Management & GDPR AirWatch - představení řešení

IW3 MS SQL SERVER 2014

Centrální správa PC na MU. Pavel Tuček

Využití identity managementu v prostředí veřejné správy

Trask solutions Jan Koudela Životopis

Red Hat Enterprise Virtualization

Tomáš Kantůrek. IT Evangelist, Microsoft

Řešení ochrany databázových dat

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

Zřízení technologického centra ORP Dobruška

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Extrémně silné zabezpečení mobilního přístupu do sítě.

Virtuální učebna: VMware VDI zefektivňuje výuku, zjednodušuje správu a snižuje náklady

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

Enterprise Mobility Management AirWatch & ios v businessu

Příloha č. 1 k čj.: 1/120/ Technická specifikace Zajištění HW a dlouhodobé podpory infrastruktury Intel pro VoZP ČR

Windows 2008 R2 - úvod. Lumír Návrat

Bezpečnostní projekt Případová studie

Bezpečnost sítí

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Možnosti využití cloudových služeb pro provoz IT

Projekt Turris Ondřej Filip 23 října 2014 CIF Praha

Bezpečná autentizace přístupu do firemní sítě

QTD spol. s r.o. NetVault Backup 10

Petr Vlk KPCS CZ. WUG Days října 2016

verze GORDIC spol. s r. o.

Firewall, IDS a jak dále?

Specifikace veřejné zakázky: Věc: Dodatečné informace č. 1 k veřejné zakázce "Konsolidace IT a nové služby TC ORP Uherské Hradiště"

Produktové portfolio

LINUX - INSTALACE & KONFIGURACE

Řízení privilegovaný účtů

Kaspersky Lab. Unikátní bezpečnostní technologie. Jan Sekera, Channel Manager CZ/SK Kaspersky Lab Eastern Europe

Vysvětlení zadávací dokumentace č. 3

Transkript:

Jiří Vařecha Security Solution Architect varecha@logmanager.cz

Co jsou logy, události, strojová data? Zákaznická data Click stream data Shopping cart data Online transaction data Velká data Mimo datacentrum Manufacturing, Logistics CDRs & IPDRs Power consumption RFID Data GPS Data IoT Windows Linux/Unix Virtualizace & Cloud Aplikace Databáze Networking Registry Event logs File system Sysinternals Configurations Syslog File system Ps,iostat,top Hypervisor Guest OS, Apps Cloud Web logs Log4J, JMS, JMX.Net Events Code and scripts Configurations Audit Tables Schemas Configurations Syslog SNMP Netflow

Nějak se nám to tady množí Roků k další miliardě Světová populace Rok Miliard obyvatel - 1800 1 127 1927 2 33 1960 3 14 1974 4 13 1987 5 12 1999 6 12 2011 7 14 2025* 8 *optimistický výhled Zdroj: wikipedia.org

Nějak se nám to tady množí Česká televize 2910 zaměstnanců 1200 zdrojů / 3500+ EPS / 200-500 GB logů denně Miliarda logů za týden

Proč se pochopením logů zabývat? Praktické / provozní důvody Nejde centrálně vyhledávat Jazyk zdroje nerozumíme? Rotace LOG souboru Bezpečnostní důvody Nebezpečí modifikace logů Analýzy statistické, bezpečnostní Přehled o anomáliích, incidentech Zákonné důvody Zákon o kybernetické bezpečnosti - 5 General Data Protection Regulation od května 2018 PDF na www.logmanager.cz

Příklady použití

LOG management Drill-down v událostech Sledování přístupu ke službám (adresářovým / db / souborovým) Analýzy, reporty, dohled, monitoring, audit Sledování konfiguračních změn GDPR Kdo, kdy a jakým způsobem přistupoval k systémům s osobními daty

ACT PROCESS COLLECT Blokovaný účet v AD Síťová Systémy Bezpečnostní Aplikace Přepínače Routery Email FlowMon FW IPS WLAN Stanice Servery VPN SandBox Anti Web aplikace Databáze Virtualizace AD CRM V grafickém rozhraní dashboard Windows Logon Event najít logon fail příslušného uživatele Identifikovat službu, která používá lokálního uživatele Předat překvapenému administrátorovi informaci, že na serveru XY běží pod lokálním uživatelem danou službu

Rychlá diagnostika

ACT PROCESS COLLECT Kdo smazal data? Síťová Systémy Bezpečnostní Aplikace Přepínače Routery Email FlowMon FW IPS WLAN Stanice Servery VPN SandBox Anti Web aplikace Databáze Virtualizace AD CRM V grafickém rozhraní dashboard Windows File Access najít Logy ztracených souborů Zobrazit uživatele operující s danými soubory Sdělit překvapenému uživateli, kdo data smazal Vytvořit auditní report

Vyhledávání jako v Google

Generování auditu na vyžádání CSV Export

ACT PROCESS COLLECT Audit ext. uživatelů VPN Síťová Systémy Bezpečnostní Aplikace Přepínače Routery Email FlowMon FW IPS WLAN Stanice Servery VPN SandBox Anti Web aplikace Databáze Virtualizace AD CRM V grafickém rozhraní dashboard najít log eventy pro uživatele z dané skupiny Provést rychlý drill-down v datech a vybrat důležité události Vytvořit Dashboard zobrazující přihlášení a odhlášení externích uživatelských účtů Obohatit Dashboard o informace, kam uživatel z VPN přistupoval Vytvořit Alert při opakovaném selhaném přihlášení

Snímek obrazovky z akce Zobrazí přihlášení a odhlášení Identifikuje cíle komunikace z VPN Zobrazí týdenní data za uživatele Provede Audit všech přihlášení do CSV Provede Alert při uzamknutí účtu Zobrazí IP adresu a Geolokaci v mapě

Představení

Schéma LOG manager Malý LOGmanager nebo Forwarder WAN vzdálený sběr s šifrováním, QoS a bufferem LAN přímý sběr REST-API Syslog -out Prezentační rozhraní Aplikační engine Syslog Syslog NG WES Windows Event Sender UDP JSON TCP CEF File Buffer Parser 12/40/100TB db DB Log4j/XML CheckPoint, VMWARE, SQL LOGmanager

Technická specifikace LOGmanager Appliance CPU Memory DB Capacity Data Retency (Average EPS*-days) MAX Constant EPS* Peak EPS* Cluster Support XL LOGmanager (5 years NBD RMA, 1 year SW renewal, 1x Virtual Forwarder) 2x14core Intel Xeon 2.4GHz 128GB 100TB 3500EPS*-470days 7000 14000/10min Yes, 2 units Big LOGmanager (5 years NBD RMA, 1 year SW renewal, 1x Virtual Forwarder) 2x10core Intel Xeon 2.2GHz 64GB 40TB 3000EPS*-220days 6000 12000/10min Yes, 2 units Small LOGmanager (3 years NBD RMA, 1 year SW renewal, 1x Virtual Forwarder) 1x10core Intel Xeon 2.2GHz 64GB 12TB 1000EPS*-220days 2000 4000/10min Yes, 2 units Micro LOGmanager (3 years RMA, 1 year SW renewal, 1x Virtual Forwarder), only as LMDemo01 box or with large deal, not to be sold separately. 1x2core Intel i5 16GB 0,5TB 250EPS*-30days 500 1000/10min Yes, 2 units LOGmanager Forwarder CPU Memory DB Capacity Data Retency (Average EPS*-days) EPS* Peak EPS* Cluster LOGmanager Virtual Forwarder; 8, 16 or 128GB disk space (For VMWARE and Hyper-V); (1 year SW renewal) 2*vCPU 16GB 8/16/128GB N/A; act as remote buffer 9000 18000/10min N/A 1*vCPU 16GB 8/16/128GB N/A; act as remote buffer 6000 12000/10min N/A LOGmanager Forwarder HW (PC type Intel NUC - 3 years RMA, 1 year SW renewal) 1x2core Intel i5 16GB 0,5TB N/A; act as remote buffer 9000 18000/10min N/A EPS* - Average Events Per Second RAW log size 700Byte; Data Retency - counted for Average 24*7 Constant EPS rate

LOGmanager rozhraní

Radikální jednoduchost Dashboardy Alerty Reporty Databáze zařízení Systém oprávnění Vestavěné i zákaznicky vytvářené parsery logů Metadata, integrace (např. MS AD, Turris Greylist) Uživatelské fórum

Parametry, Reference

Podporované systémy Infrastruktura: Brocade SAN, Cisco (IOS, ASA, WLC), Dell FortiNet (FG, FML, FA), FlowMon Huawei, H3C, HPE, CheckPoint, Juniper Kernun, Trapeze UBNT (Rocket, Unifi) PaloAlto Networks Mikrotik, Extreme Sophos, Trend Micro Software: AV (Eset, Avast, Kaspersky, AVG) Apache web server, Tomcat Novell edirectory, CompuNet GAMA HPE imc, Kerio Connect, SAP SQL (MySQL, MSSQL, Oracle, Postgres) Vmware, Microsoft: Windows Vista, 7, 8, 10 Server 2008, 2012, 2016 Sharepoint, Exchange, MS-SQL Microsoft Windows IIS, Windows firewall Windows any text logs Linux/Unix: Amavis, Freeradius ISC Bind, ISC DHCP NGiNX Postfix SSH & DropBear a všechny systémy, co používají JSON, CEF a LEEF formát logů

Parametry 01 Trvalý příjem až 7.000 logů za sekundu 02 Workload akcelerátor pro Velký a XL LOGmanager 06 Zdroje Výkon 01 05 03 V základu uložení až 100TB logů WES Výkon+ 02 04 Nativní podpora clusteringu 05 Vlastní centrálně řízený klient pro Windows Výdrž Data 06 Neomezený počet zdrojů 04 03

Parametry 10 07 Snadný a přehledný systém licencování. ŽÁDNÉ LICENCE Fórum Licence 07 08 Přímá technická podpora výrobcem v českém jazyce 09 Dokumentace a rozhraní v češtině, angličtině a pokud bude zájem tak i v jakémkoliv jiném + + 10 Moderované uživatelské fórum + Nové funkce - nasloucháme zákazníkům 09 Docs+ Čeština 08

Vybrané reference v ČR Česká televize možnost návštěvy Česká zemědělská univerzita Ostravská univerzita Magistrát Hlavního Města Prahy Státní zemědělský intervenční fond ZZS Olomouckého kraje Ministerstva (Zdravotnictví, Kultury, Dopravy) Vojenské lesy a.s. Panasonic AVC Plzeň ČEZ

Další akce online https://www.veracomp.cz/cz/kalendar-akci

LOGmanager Souhrn Centrální přehled s grafickou prezentací Intuitivní a rychlé vyhledávání Audit a forenzní analýza Inteligentní alerty a snadné reporty Sjednocení formátu a retence logů Dlouhodobé online uložení dat Podpora clusteru Řešení Kritických IT Incidentů Řešení Kritických IT Incidentů Plní požadavky Zákona o kybernetické Plní požadavky bezpečnosti, Zákona o GDPR ISO/IEC kybernetické 27001 bezpečnosti, a PCI-DSS. GDPR a ISO/IEC 27001. Uschování logů pro předložení organizacím Uschování logů zabývajících pro předložení se bezpečností organizacím nebo zabývajících Policii ČR. se bezpečností nebo Policii ČR. Centrální úložiště logů s obrovskou kapacitou A to vše bez licencí, v češtině a na výkonném hardware s výměnou do příštího pracovního dne.

Děkuji za pozornost Jiří Vařecha Security Solution Architect varecha@logmanager.cz