Firewall, IDS a jak dále?



Podobné dokumenty
Firewall, IDS a jak dále?

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Flow monitoring a NBA

FlowMon Vaše síť pod kontrolou

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

FlowMon Monitoring IP provozu

FlowMon Vaše síť pod kontrolou!

Monitorování datových sítí: Dnes

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

Proč, kde a jak nasazovat flow monitoring a behaviorální analýzu

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Kybernetické hrozby - existuje komplexní řešení?

FlowMon Vaše síť pod kontrolou!

Flow monitoring a NBA

Flow Monitoring & NBA. Pavel Minařík

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

Koncept BYOD. Jak řešit systémově? Petr Špringl

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

FlowMon Vaše síť pod kontrolou!

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Analýza rizik a pokročilý monitoring bezpečnosti sítí v prostředí kybernetických hrozeb Dr. Igor Čermák

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Kybernetické hrozby jak detekovat?

Co vše přináší viditelnost do počítačové sítě?

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Koncept. Centrálního monitoringu a IP správy sítě

Flow monitoring a NBA

Co se skrývá v datovém provozu?

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Zákon o kybernetické bezpečnosti: kdo je připraven?

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Jak využít NetFlow pro detekci incidentů?

Není cloud jako cloud, rozhodujte se podle bezpečnosti

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

Provozně-bezpečnostní monitoring datové infrastruktury

Bezpečná a efektivní IT infrastruktura

Koncept centrálního monitoringu a IP správy sítě

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Accelerate your ambition

Aktivní bezpečnost sítě

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Network Audit Komplexní provozní a bezpečnostní monitoring sítě

TOP 10 produktů a služeb

Flowmon. Altron Congress Artur Kane, Flowmon Evangelist

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

OBJEDNÁVKA 014/2016/002/002/10

Praktické ukázky, případové studie, řešení požadavků ZoKB

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

PB169 Operační systémy a sítě

Sledování výkonu aplikací?

SÍŤOVÁ INFRASTRUKTURA MONITORING

Výzkum v oblasti kybernetické bezpečnosti

Technické aspekty zákona o kybernetické bezpečnosti

Analýza bezpečnostních rizik počítačové sítě pomocí NetFlow

Strategie sdružení CESNET v oblasti bezpečnosti

Představení Kerio Control

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

Monitoring provozu poskytovatelů internetu

Multimediální služby v taktických IP sítích

O 2 Clean Internet. Ochranný štít pro bezpečný internet. Richard Novak, ICT Manager O2 Business Product Management

FlowMon. Představení FlowMon verze 7.0. Petr Špringl, Jan Pazdera, Pavel Minařík,

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Network Measurements Analysis (Nemea)

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

Proč prevence jako ochrana nestačí? Luboš Lunter

Řešení pro správu logů, shodu a bezpečnost ve státní správě a samosprávě. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Provozní statistiky Uživatelský manuál

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

KERNUN CLEAR WEB. Má smysl český webový filtr? Radek Nebeský, TNS / Kernun Security Notes / Praha 11. října

Systém detekce a pokročilé analýzy KBU napříč státní správou

BEHAVIORÁLNÍ ANALÝZA SÍŤOVÉHO PROVOZU

Úroveň 1: Shromažďování indikátorů, použití Port Mirroring nebo sondy pro zachytávání síťového provozu.

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Účinná ochrana sítí. Roman K. Onderka

BEZPEČNOST. Andrea Kropáčová CESNET Praha

Projekt obranného výzkumu CYBER bezpečnost informačních a komunikačních systémů AČR

vlastnosti Výsledkem sledování je: a) Využití aplikací b) Používání internetu c) Vytížení počítačů d) Operační systém e) Sledování tisků

Informační bezpečnost v praxi velké nemocnice

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Detekce volumetrických útoků a jejich mi4gace v ISP

služby pro dostupnost síťového provozu jsou již dostupné

BEZPEČNOST CLOUDOVÝCH SLUŽEB

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

Management sítí OSI management framework SNMP Komerční diagnostické nástroje Opensource diagnostické nástroje

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Smlouva o dílo. Dodávka systéme. síťového monitoringu. Smluvní strany

Obrana sítě - základní principy

Zkušenosti z nasazení a provozu systémů SIEM

BEZPEČNOSTNÍ MONITORING SÍTĚ

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

Transkript:

Firewall, IDS a jak dále? Network security monitoring - FlowMon - kompletní řešení pro monitorování a bezpečnost počítačových sítí Richard Štefíček steficek@invea.cz Váš partner ve světě vysokorychlostních sítí

INVEA-TECH Česká společnost, univerzitní spin-off, spolupráce CESNET a univerzity, projekty EU 50 instalací během prvního roku působení na trhu Desítky provedených analýz a měření sítí, např. Zákaznické reference akademická sféra univerzity, knihovny, AV státní sféra magistráty, kraje, nemocnice soukromá sféra od malých až po největší společnosti poskytovatelé internetu Mnoho referencí i ze zahraničí, např. Korea Telecom 16.06.2011 FlowMon INVEA-TECH 2011 2/48

Síť = páteř Vašeho IT Na fungování sítě závisí: aplikace dostupnost dat uživatelé zákazníci obchody chod organizace image organizace Víte kolik Vaši organizaci nákladově stojí nefungování sítě či pomalá odezva síťových aplikací? Máte zajištěnu vnější i vnitřní bezpečnost sítě? Jsou správa sítě a nákup WAN / Internet konektivity cenově optimalizované? 16.06.2011 FlowMon INVEA-TECH 2011 3/48

Klíčové body proč monitorovat Neřešený monitoring datových toků v sítí Bezpečnost (firewall a antivir dnes opravdu nestačí) Detekujete snadno útoky DOS, DDOS a útoky na služby? Jste schopni odhalit viry a malware nepodchycený antiviry? Optimalizace infrastruktury Máte přehled o síťových komunikacích nejen do Internetu ale i v rámci WAN a LAN? Vidíte do sítě real-time i historicky? Neplatíte zbytečně moc poskytovali Internetu nebo WAN? Je vaše síť pomalá? Mají vaše síťové aplikace dlouhé odezvy? Efektivita zaměstnanců 16.06.2011 Spravujete síť jednoduše, přehledně? Vidíte do síťového provozu? Nejsou ve vaší síti zneužívány služby P2P a instant messaging? Nenavštěvují vaši zaměstnanci podezřelé webové stránky? FlowMon INVEA-TECH 2011 4/48

FlowMon síť pod kontrolou! Kompletní řešení pro monitorování sítě na základě IP toků Založeno na technologii NetFlow v5/v9 Poskytuje informace kdo, s kým, jak dlouho, jakým protokolem komunikoval a kolik přenesl dat Odpověď na všechny otázky z předcházejícího slajdu Nejlepší poměr cena/výkon na trhu Unikátní přínos pro uživatele Řešení pro sítě všech velikostí Technologie vytvořená v ČR 16.06.2011 FlowMon INVEA-TECH 2011 5/48

Technologické okénko Monitoring Bezpečnost SNMP Firewall IDS/IPS Antivir Antimalware Identity Management Network Security Monitoring 16.06.2011 NetFlow NBA/ADS FlowMon INVEA-TECH 2011 6/48

Počítače Domy

Kabely Cesty

Uživatelé Obyvatelé

Co je cílem

SNMP Monitoring

SNMP

Firewall

FIREWALL OK

Intrusion Detection System Intrusion Prevention System

IDS/IPS OK STOP

Anti Virus, Anti Spyware,

ANTI-X OK

Identity Management Network Access Control

IDENTITY MANAGEMENT

Network Security Monitoring (Bezpečnostní monitoring sítí)

Detekce známých vzorů nežádoucího chování

Detekce anomálií

Technologické okénko - shrnutí Monitoring Bezpečnost SNMP informace kolik paketů a dat, základní troubleshooting Firewall perimetr, pravidla IDS/IPS perimetr, vzory v paketech, ochrana proti známým hrozbám Antivir koncové stanice, vzory známých virů Antimalware koncové stanice, vzory známého malware Identity Management ověřování uživatelů Network Security Monitoring doplnění technologií výše 16.06.2011 NetFlow co se děje v síti (kdo, s kým, co, jak...) NBA/ADS odhalení i dosud neznámých hrozeb a nestandardního chování stanic FlowMon INVEA-TECH 2011 31/48

Gartner & Praxe Gartner Neexistuje bezpečnost bez monitoringu. Mnoho lidí bylo dlouho přesvědčeno že bezpečnost stačí budovat na perimetru a monitoring je zbytečná práce navíc. Opak je pravdou. bezpečná organizace = firewall + IPS + NBA/NBAD/ADS monitoring síťových komunikací a nework behavior analysis zařazen do TOP10 nejdůležitějších technologií roku 2010 Praxe 16.06.2011 90% organizací nemá implementován systém monitorování datových toků / síťových komunikací vzrůstající požadavky na monitoring a bezpečnost, audity finančních institucí, budování CSIRT týmů na mnoha úrovních chybějící nástroje pro podporu implementace a kontroly ISO 27000 FlowMon INVEA-TECH 2011 32/48

Gartner - doporučení 16.06.2011 FlowMon INVEA-TECH 2011 33/48

FlowMon architektura Pasivní FlowMon sondy zdroj síťových statistik (NetFlow dat) Kolektory NetFlow dat 16.06.2011 vizualizace a vyhodnocení síťových statistik FlowMon INVEA-TECH 2011 34/48

FlowMon monitorovací centrum Grafy a tabulky komunikací, formulář pro detailní analýzy Top N statistiky (uživatelé, služby, navštěvované servery) Předdefinovaná sada pohledů na standardní protokoly Uživatelsky definované pohledy (pobočky, servery, uživatelé) Upozornění na email - alerty, dynamické tresholdy 16.06.2011 FlowMon INVEA-TECH 2011 35/48

FlowMon Reporter Inteligentní reportovací nástroj, export do pdf, csv Přehled o tom co se dělo v síti za poslední den/týden/měsíc Statistiky online i offline v zadaném intervalu do emailu Report pro administrátora: Kdo nejvíce vytěžuje klíčový server s IS? Jak jsou vytíženy linky/služby? Report pro manažera: 16.06.2011 Kdo chodí nejvíce na web? Na které weby se nejvíce chodí? Kdo rozesílá nejvíce emailů? Kdo je král P2P sítí? FlowMon INVEA-TECH 2011 36/48

FlowMon ADS Detekce nežádoucích vzorů chování Behaviorální analýza Profily chování Detekce anomálií Sběr statistik Přehledné uživatelské rozhraní Vnitřní i vnější útoky Nežádoucí služby a aplikace Provozní a konfigurační problémy Dashboard s okamžitou indikací problémů a top statistik Interaktivní vizualizace událostí Integrace informací ze služeb DNS, WHOIS, geolokační služby Komplexní filtrování, alerting, reporting 16.06.2011 FlowMon INVEA-TECH 2011 37/48

FlowMon ADS Detekce nežádoucích vzorů chování 16.06.2011 Útoky (skenování portů, slovníkové útoky, denial of service, protokol telnet) Anomálie datového provozu (DNS, multicast, nestandardní komunikace) Anomálie v chování zařízení (změna dlouhodobého profilu chování zařízení) Nežádoucí aplikace (P2P sítě, instant messaging, anonymizační služby) Interní bezpečnostní problémy (viry, spyware, botnety) Poštovní provoz (odchozí spam) Provozní problémy (zpoždění, nadměrná zátěž, reverzní DNS záznamy) FlowMon INVEA-TECH 2011 38/48

FlowMon ADS Uživatelské rozhraní 16.06.2011 Moderní webové uživatelské rozhraní Řada alternativních pohledů na události Prohledávání profilů chování Interaktivní vizualizace událostí Česká lokalizace a on-line nápověda FlowMon INVEA-TECH 2011 39/48

FlowMon - pluginy 16.06.2011 FlowMon INVEA-TECH 2011 40/48

Typický projekt - menší Monitoring vnitřní sítě i Internetu s využitím SPAN/mirror portu aktivního prvku. Jednoportová gigabitová sonda. Dle počtu pluginů 75 150 tis Kč Reference: JIC, Nemocnice Olomouc, MVV Energie Alternativa pro 10/100 Mbps FlowMon Probe 100 Office 33 tis Kč 16.06.2011 FlowMon INVEA-TECH 2011 41/48

Typický projekt - střední Monitoring vnitřní sítě s využitím SPAN/mirror portu aktivního prvku. Monitoring komunikace za firewallem pomocí tapu. Čtyřportová gigabitová sonda. Dle počtu pluginů 150 500 tis Kč Reference: Aegon, Olomoucký kraj Akademie Věd, BFÚ 16.06.2011 FlowMon INVEA-TECH 2011 42/48

Typický projekt - rozsáhlý Monitoring více lokalit - sondy, kolektor či kolektory, pluginy Dle počtu lokalit 500 tis Kč 15 mil Kč Reference: AVG, Ministerstvo Obrany (přes VDI Meta) 16.06.2011 FlowMon INVEA-TECH 2011 43/48

Přínosy pro administrátory.. Detailní přehled o dění v síti (LAN i WAN) jak v reálném čase, tak kdykoliv v minulosti Přesné, rychlé a efektivní řešení problémů Zvýšení bezpečnosti, odhalení vnitřních i vnějších útoků Snadné plánování kapacit a optimalizací sítě Dohled nad využitím Internetu, využitím aplikací Předcházení incidentům jako jsou zahlcení a výpadky sítě Odhalení špatných konfigurací 16.06.2011 FlowMon INVEA-TECH 2011 44/48

..bezpečnost a management Přínosy řešení pro bezpečnostní oddělení: detekce vnitřních i vnějších útoků, změn chování v síti kontrola přístupů uživatelů k datovým zdrojům dohledávání a prokazování bezpečnostních incidentů porovnání bezpečnostních politik se skutečným stavem v síti prevence před únikem informací ze společnosti Přínosy řešení pro management: 16.06.2011 snížení nákladů na správu a provoz sítě statistiky (tabulky, koláčové grafy) o využití sítě kontrola využívání elektronických zdrojů zaměstnanci (např. využití Internetu v pracovní době) omezení využívání p2p aplikací ap. FlowMon INVEA-TECH 2011 45/48

Bezpečnostní analýzy sítí Detailní analýzy Vaší sítě se zaměřením na bezpečnost, výkonnost a optimální využití její kapacity Nejmodernější metody pro monitorování IP toků Nezávislé monitorovací sondy FlowMon Bohaté zkušenosti v oblasti sledování a zabezpečení sítí Přínosy bezpečnostních analýz: 16.06.2011 detailní znalost provozu na síti prevence potencionálních bezpečnostních problémů odhalení nesprávných konfigurací rychlé řešení problémů určení kritických míst sítě detailní statistiky aktivit uživatelů a služeb návrh řešení monitorování sítě na bázi NetFlow FlowMon INVEA-TECH 2011 46/48

Promo akce Máte již nasazen FlowMon? Nemáte nasazen FlowMon? vyžádejte si 30 denní bezplatnou licenci k jakémukoliv pluginu vyzkoušejte virtuální appliance zdarma Analýza sítě se slevou 30% při objednávce do 30.8. FlowMon Network Monitoring & Security Pack 16.06.2011 FlowMon Probe + FlowMon Reporter + FlowMon ADS Sleva 20% při objednání do 30.8 FlowMon INVEA-TECH 2011 47/48

Děkuji za pozornost Váš partner ve světě vysokorychlostních sítí Richard Štefíček steficek@invea.cz 777 362 865 INVEA-TECH a.s. U Vodárny 2965/2 616 00 Brno www.invea.cz 16.06.2011 FlowMon INVEA-TECH 2011 48/48