Log management ELISA. Konference LinuxDays 2018

Podobné dokumenty
Datasys ELISA. Log management řízený Zabbixem. Lukáš Malý, DiS. IT konzultant bezpečnost a monitoring.

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

Microsoft Day Dačice - Rok informatiky

Monitorovací systém Zabbix. Lukáš Malý

Monitoring kritických systémů - Case study. Tomáš Hrubý, AutoCont CZ tomas.hruby@autocont.cz

LINUX - INSTALACE & KONFIGURACE

Reporting a Monitoring

IBM Tivoli Storage Manager 6.2 a IBM Tivoli Storage Manager FastBack 6.1.1

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Sledování výkonu aplikací?

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Microsoft SharePoint Portal Server Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

Michal Andrejčák, Klub uživatelů ŘS MicroSCADA, Hotel Omnia Janské Lázně, SDM600 Stručný popis a reference.

Nástroje pro korelace a vyhodnocování bezpečnostních událostí

SIEM a 6 let provozu Od požadavků ČNB přes Disaster Recovery až k Log Managementu. Peter Jankovský, Karel Šimeček, David Doležal AXENTA, PPF banka

Koncept centrálního monitoringu a IP správy sítě

Komunikační řešení Avaya IP Office

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Závěrečná zpráva projektu FR CESNET 468R1/2012. Optimalizace správy síťových aplikací a zařízení AMU

Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů

I/O a SCADA systémy. iologik I/O Servery. iologik iologik 2000

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Zřízení technologického centra ORP Dobruška

Napájecí zdroj JSD. Dohledový IP modul. Verze dokumentu: 1.0 Datum vydání: Poslední úprava:

Co je (staro)nového v DSpace

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 2. Zadavatel: Název veřejné zakázky: Česká republika Ministerstvo zemědělství

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Integrované řešení přípojných počítačů MOXA pro IoT

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

SINEMA Server V13 Pro plně transparentní sítě Siemens, s.r.o Všechna práva vyhrazena. siemens.cz/sinema

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

M Administrace Microsoft SQL Server Popis: Absolvent kurzu bude umět: Požadavky pro absolvování kurzu: Kurz určen pro: Literatura:

INTEGRACE IS DO STÁVAJÍCÍ HW A SW ARCHITEKTURY

Projekt JetConf REST API pro vzdálenou správu

Novinky a plány v Meetings a konferenčních technologiích. Jan Růžička Konference CESNET 2019

Řízení dodávky IT služeb v enterprise společnosti

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

Korporátní identita - nejcennější aktivum

SINEMA Server V13 Pro plně transparentní sítě Siemens, s.r.o Všechna práva vyhrazena. siemens.cz/sinema

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Zabbix monitorovací systém Vlastnosti aktuální verze 2.0.9

Státní ICT jak to zvládáme na NKÚ. Jan Mareš

I/O servery Moxa. iologik I/O Servery. iologik iologik 2000

Miroslav Knapovský CISSP, CEH, CCSK Security Solution Architect

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator

eidas electronic IDENTITY PORTAL SOLUTION DEFINICE PRODUKTU TS-MyeID PORTAL

Monitorování a diagnostika aplikací v produkčním prostředí Michael Juřek

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

IBM Storwize Rapid Application Storage. Ondřej Bláha. CEE+R CoP Tivoli Storage Team Leader

Dodávka UTM zařízení FIREWALL zadávací dokumentace

APS 400 nadministrator

UDS for ELO. Univerzální datové rozhraní. >> UDS - Universal Data Source

DOCUMENT MANAGEMENT TOOLKIT

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Úvod. Klíčové vlastnosti. Jednoduchá obsluha

Co je Symantec pcanywhere 12.0? Hlavní výhody Snadné a bezpečné vzdálené připojení Hodnota Důvěra

Produktové portfolio

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Proces vývoje HRIS Vema (Human Resources Information System) Jaroslav Šmarda

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

Nahrávací systém TriREC

Specifikace předmětu veřejné zakázky

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Využití systému Dynamips a jeho nástaveb pro experimenty se síťovými technologiemi Petr Grygárek

Projekt 7006/2014 SDAT - Sběr dat pro potřeby ČNB. Návrh realizace řešení

1. Integrační koncept

Vzdálená správa v cloudu až pro 250 počítačů

Písemná zpráva zadavatele podle zákona č. 134/2016 Sb., o zadávání veřejných zakázek, v platném znění (dále jen zákon )

Platforma.NET 11.NET Framework 11 Visual Basic.NET Základní principy a syntaxe 13

Technická specifikace HW pro rok 2012

DÁLKOVÝ DOHLED PRO BKE ZDROJE

Tomáš Kantůrek. IT Evangelist, Microsoft

Flow monitoring a NBA

Bezpečná autentizace přístupu do firemní sítě

Flow Monitoring & NBA. Pavel Minařík

Radek Krej í. NETCONF a YANG NETCONF. 29. listopadu 2014 Praha, IT 14.2

Integrovaný DDI/NAC a vizualizace komunikace IT aktiv, jako základ rychlé reakce SOC

Požadované technické parametry pro SAN jsou uvedeny v následující tabulce:

FlowMon. Představení FlowMon verze 7.0. Petr Špringl, Jan Pazdera, Pavel Minařík,

Cisco IOS TCL skriptování využití SMTP knihovny

Sísyfos Systém evidence činností

PB169 Operační systémy a sítě

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Josef Hajas.

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Sjednocení dohledových systémů a CMDB

Microsoft Access tvorba databáze jednoduše

Rychlý průvodce instalací a základním nastavením systému MagikINFO 13.5

Monitorování datových sítí: Dnes

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

Aktivní bezpečnost sítě

Redakční systém Joomla!

Agenda rady a zastupitelstva Ústeckého kraje elektronicky

Uživatelský modul GPS

VZDÁLENÉ PŘIPOJENÍ - OpenVPN. Popis a vlastnosti služby

Nástroje pro FlowSpec a RTBH. Jiří Vraný, Petr Adamec a Josef Verich CESNET. 30. leden 2019 Praha

Transkript:

Log management ELISA Konference LinuxDays 2018

KDO JSEM? Něco o mě Pracuji ve společnosti Datasys s.r.o. jako konzultant bezpečnosti a monitoringu. Podílím se na implementacích a vývoji log managementu ELISA. 2

ELISA Event Log Interception Storage and Analysis

ELISA SECURITY MANAGER Robustní nástroj pro sběr a analýzu bezpečnostních událostí Získáte centrální konzoli bezpečnostního dohledu Náš tip: Získejte i našeho bezpečnostního specialistu! Podpora prakticky všech zdrojů dat Bezpečnostní i provozní monitoring Přehledné uživatelské rozhraní Škálovatelnost a nízké náklady 4

ELISA Portál pro Kibana a Zabbix Používá Free Software Zachová strukturu původní události Webové rozhraní Kibana 3 Vysoký výkon (až 5 000 eps) 5

HLAVNÍ VSTUPNÍ KANÁLY ELISA binary... (agent) protocol příjem událostí syslog (TCP, UDP a TLS/SSL) SNMP traps Microsoft Windows Evenlog 6

VYLEPŠENÁ KIBANA JAKO FRONTEND PRO ANALÝZU DAT 7

KIBANA JE FLEXIBILNÍ ROZHRANÍ 8

POMOCÍ ZABBIX ŠABLON NASTAVUJEME NXLOG 9

KOMPONENTY ELISA Elasticsearch, Kibana NXLog (Enterprice edition) Zabbix, Xlog, HTTPd Apache s mod_authnz_external JasperReport Server s pluginem ElasticJasper Memcached 10

ZABBIX INTEGROVÁN DO ELISA ELISA využívá funkce ZABBIX Autentizace (Interní nebo LDAP) Řízení přístupu založené na rolích RO nebo RW Notifikace Self-monitoring ELK, NXLog, Zabbix server, MariaDB 11

ELISA VYUŽÍVÁ FUNKCIONALIT ZABBIXU Ověřování uživatelů a řízení přístupu založené na rolích 12

ELISA VYUŽÍVÁ FUNKCIONALIT ZABBIXU Ověřování uživatelů a řízení přístupu založené na rolích 13

ELISA VYUŽÍVÁ FUNKCIONALIT ZABBIXU Ověřování uživatelů a řízení přístupu založené na rolích 14

ZABBIX INTEGROVÁN DO ELISA ELK indexy jsou spravovány přímo v ZABBIX Frontend. 15

ZABBIX INTEGROVÁN DO ELISA ELK indexy jsou spravovány přímo v ZABBIX Frontend. 16

ZABBIX INTEGROVÁN DO ELISA K centrální správě konfigurace distribuovaného prostředí agentů NXLog se používají - ZABBIX Item type "trapper. 17

ZABBIX INTEGROVÁN DO ELISA ZABBIX Item type "trapper - používá formulář Description" obsahuje direktivy konfigurace NXLog. 18

NXLOG MODULY xm_* - Extension Modules im_* - Input Modules pm_* - Processor Modules om_* - Output Modules https://nxlog.co/documentation/nxlog-user-guide#modules_list 19

NXLOG MODULY im_tcp zajišťuje připojení TCP na adrese a portu im_udp - zajišťuje připojení UDP na adrese a portu im_file čtení ze souboru om_file zápis do souboru xm_csv zpracování CSV formátu dat https://nxlog.co/documentation/nxlog-user-guide#modules_list 20

NXLOG MODULY im_ssl om_elasticsearch pm_buffer, pm_null xm_perl, xm_snmp, xm_kvp, xm_csv, xm_fileop, xm_exec, xm_charconv, xm_syslog, xm_json https://nxlog.co/documentation/nxlog-user-guide#modules_list 21

NXLOG.CONF Počet řádků konfiguračního souboru nxlog 22

AUTOREGISTRACE AGENTŮ DO ELISA Zabbix Agent - Windows NXLog Agent - Windows 23

AUTOREGISTRACE AGENTŮ DO ELISA Zabbix Agent většina Linux distribucí, *BSD, AIX NXLog Agent - většina Linux distribucí, AIX 24

AUTOREGISTRACE AGENTŮ DO ELISA NXLog agenti se bezpečně registrují do Zabbixu. curl -k "https://elisa:10443/xlog/getruleset.php?&hostname=elisa&label=agent&auth=default&platform=linux_lan" 25

VZDÁLENÉ LOKALITY ELISA Proxy Zabbix Proxy ELISA Proxy - NXLog - XLog 26

ELISA APPLIANCE ELISA menu, pro základní úkony v systému Změna IPv4 Restart komponent 27

NOVINKY ELISA 4.0 Zabbix 4.0 LTS Elasticsearch 6.4 NXLog 4.0 Propojení dvou systémů do jedné Web konzole Integrace s OpenVAS a Flowmon APM 28

NOVINKY ELISA 4.0 Nové přihlášení do ELISA 29

NOVINKY ELISA 4.0 Navigační lišta 30

NOVINKY ELISA 4.0 Kibana 3 31

NOVINKY ELISA 4.0 32

NOVINKY ELISA 4.0 Integrace s Greenbone Security Manager (OpenVAS) 33

NOVINKY ELISA 4.0 Integrace s Greenbone Security Manager (OpenVAS) Využití Zabbix Maker pro konfiguraci skenů 34

NOVINKY ELISA 4.0 Integrace s Greenbone Security Manager (OpenVAS) 35

NOVINKY ELISA 4.0 Integrace s Greenbone Security Manager (OpenVAS) 36

NOVINKY ELISA 4.0 Integrace s Greenbone Security Manager (OpenVAS) 37

DĚKUJI ZA POZORNOST Lukáš MALÝ Konzultant bezpečnost a monitoring maly@datasys.cz +420 225 308 640 38

POZNÁMKY