FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík pavel.minarik@advaict.com



Podobné dokumenty
Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Flow Monitoring & NBA. Pavel Minařík

Flow monitoring a NBA

Firewall, IDS a jak dále?

Firewall, IDS a jak dále?

FlowMon Vaše síť pod kontrolou

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Monitorování datových sítí: Dnes

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Flow monitoring a NBA

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

FlowMon Monitoring IP provozu

Kybernetické hrozby - existuje komplexní řešení?

Co se skrývá v datovém provozu?

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Koncept BYOD. Jak řešit systémově? Petr Špringl

Jak využít NetFlow pro detekci incidentů?

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

Kybernetické hrozby jak detekovat?

Co vše přináší viditelnost do počítačové sítě?

FlowMon Vaše síť pod kontrolou!

FlowMon. Představení FlowMon verze 7.0. Petr Špringl, Jan Pazdera, Pavel Minařík,

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

PB169 Operační systémy a sítě

Proč, kde a jak nasazovat flow monitoring a behaviorální analýzu

FlowMon Vaše síť pod kontrolou!

Aktivní bezpečnost sítě

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Systém detekce a pokročilé analýzy KBU napříč státní správou

Flow monitoring a NBA

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

Proč prevence jako ochrana nestačí? Luboš Lunter

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

Koncept centrálního monitoringu a IP správy sítě

Monitoring provozu poskytovatelů internetu

Bezpečná a efektivní IT infrastruktura

Monitorování datových sítí: Vize 2020

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí

Úroveň 1: Shromažďování indikátorů, použití Port Mirroring nebo sondy pro zachytávání síťového provozu.

Koncept. Centrálního monitoringu a IP správy sítě

Flowmon. Altron Congress Artur Kane, Flowmon Evangelist

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

SÍŤOVÁ INFRASTRUKTURA MONITORING

FlowMon Vaše síť pod kontrolou!

Strategie sdružení CESNET v oblasti bezpečnosti

Uživatelský manuál WEB SERVICE V3.0 IP kamer Dahua

Detekce volumetrických útoků a jejich mi4gace v ISP

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Accelerate your ambition

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Sledování výkonu aplikací?

Smlouva o dílo. Dodávka systéme. síťového monitoringu. Smluvní strany

Analýza rizik a pokročilý monitoring bezpečnosti sítí v prostředí kybernetických hrozeb Dr. Igor Čermák

Network Measurements Analysis (Nemea)

Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.

SINEMA Server V13 Pro plně transparentní sítě Siemens, s.r.o Všechna práva vyhrazena. siemens.cz/sinema

Analýza bezpečnostních rizik počítačové sítě pomocí NetFlow

Analýza a zabezpečení počítačové sítě

Implementácia bezpečnostného dohľadu v organizáciách štátnej a verejnej správy. Martin Senčák, Beset, Bratislava Vladimír Sedláček, Greycortex, Brno

Provozní statistiky Uživatelský manuál

Zákon o kybernetické bezpečnosti: kdo je připraven?

Použití internetového připojení v kamerovém systému. ADI-OLYMPO je obchodní značkou Honeywell, spol. s r.o. - Security Products o.z.

OBJEDNÁVKA 014/2016/002/002/10

Představení Kerio Control

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

Přepínaný Ethernet. Virtuální sítě.

Sledování provozu sítě

Nasazení a využití měřících bodů ve VI CESNET

Provozně-bezpečnostní monitoring datové infrastruktury

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

Obrana sítě - základní principy

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

SINEMA Server V13 Pro plně transparentní sítě Siemens, s.r.o Všechna práva vyhrazena. siemens.cz/sinema

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Praktické ukázky, případové studie, řešení požadavků ZoKB

Václav Bartoš, Martin Žádník. Schůze partnerů SABU

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

12. Bezpečnost počítačových sítí

AddNet. Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace. Jindřich Šavel 19.9.

Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

Uživatel počítačové sítě

Sledování IPv6 provozu v e-infrastruktuře CESNET možnosti spolupráce s uživateli

Inteligentní analýza bezpečnostních událostí (iabu)

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Napájecí zdroj JSD. Dohledový IP modul. Verze dokumentu: 1.0 Datum vydání: Poslední úprava:

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Transkript:

3 Nová generace řešení pro analýzu provozu datové sítě Pavel Minařík pavel.minarik@advaict.com

Přehled produktu Plug-in pro řešení FlowMon Network Behavior Analysis Určen pro detekci provozních a bezpečnostních problémů a podezřelých aktivit Založen na automatické analýze provozu, strojovém učení a profilování chování Behavior detection Network level Signature detection Host level Network Performance Monitoring (Výkon) Network Security (Bezpečnost) User and Application Control (Uživatelé, aplikace) 2/18

Současné hrozby Pokročilý malware Tradiční metody a přístupy FlowMon ADS Obsah paketů (L7) Legitimní DNS dotaz neřeší Flow data (L3/L4) neřeší Použití nelegitimních DNS serverů Profil chování neřeší Významně se odlišuje od ostatních PC v síti 3/18

Současné hrozby Šifrovaný provoz P2P sítí 4/18

Současné hrozby Šifrovaný provoz P2P sítí Fáze 1 řada neúspěšných spojení k poskytovatelům obsahu Fáze 2 souběžné stahování dat, nestandardní porty Fáze 3 současné končení stahování z řady zdrojů Analýza obsahu není nutná! Tradiční metody a přístupy FlowMon ADS Obsah paketů (L7) neznámý, zašifrováno neřeší Flow data (L3/L4) neřeší Lze detekovat specifické chování Profil chování neřeší Řada komunikačních partnerů a zemí 5/18

Současné hrozby The Onion Router Nástroj pro zajištění anonymity na síti Internet Může maskovat nežádoucí aktivity a aplikace Používán pro přístup k blokovanému obsahu V aktuální verzi odolný proti analýze obsahu přenášených dat (L7) 6/18

Současné hrozby The Onion Router Tradiční metody a přístupy FlowMon ADS Obsah paketů (L7) neznámý, zašifrováno neřeší Flow data (L3/L4) neřeší Pravděpodobnostní heuristický algoritmus Profil chování neřeší V závislosti na míře využití řada unikátních partnerů 7/18

Současné hrozby Řada dalších Útoky (slovníkové útoky proti síťovým službám, útoky DoS/DDoS, útoky typu DNS amplification, ) Nežádoucí aplikace, které mohou ohrozit bezpečnost sítě (TeamViewer, Skype, ICQ, MS Messanger,...) Porušení bezpečnostních politik (obcházení proxy, úniky dat, ) Bezpečnost není jediná věc, na které záleží (výpadky služeb, konfigurační problémy, tunelování IPv6 v IPv4 sítích, ) 8/18

Verze 3 Nové uživatelské rozhraní Záložky, dokování oken AJAX pro zvýšení výkonu při zobrazování dat Nové označování modelů a Lite verze Nové možnosti reportování událostí SNMP v2, podpora pro SMS brány Integrace v podnikovém prostředí McAfee epo, LDAP/AD PDF reporty ke stažení z uživatelského rozhraní Deduplikace NetFlow záznamů Nový algoritmus profilování chování a detekce anomálií Specifické vizualizace pro detekční metody Události vyšších řádů Přímé hlášení chyb, false positives a námětů uživatelů Průvodce konfigurací řešení 9/18

Dashboard Okamžitá indikace problémů Zobrazení formou tabulky/grafu Detaily a drill down na vyžádání Události Top 10 událostí dle priority 10 nejnovějších událostí Top 10 nejčastějších typů událostí Top 10 IP adres dle počtu událostí Profily chování (top uživatelé) Top 10 IP adres dle objemu dat Top 10 IP adres dle počtu spojení Top 10 IP adres dle komunikačních partnerů Top 10 IP adres dle cílových zemí Chování celé sítě Top 10 využívaných služeb Top 10 poskytovaných služeb Top 10 zemí 10/18

Události Útoky (skenování portů, slovníkové útoky, DoS, Telnet) Anomálie provozu (DNS, multicast, vysoká variabilita komunikace) Anomálie chování IP adres (změna profilu chování) Nežádoucí aplikace (P2P sítě, on-line komunikátory, TOR, TeamViewer) Malware (viry, spyware, botnety, komunikace s adresami na blacklistech) Pošta (odchozí SPAM, nelegitimní poštovní servery) Provozní problémy (zpoždění, přetížení, reverzní DNS záznamy, výpadky služeb) Potenciální úniky dat (upload na veřejné servery, webová úložiště) Porušení bezpečnostních politik (obcházení proxy serveru, neznámá zařízení) Specifické metody (sledování senzorové sítě) 11/18

Analytické možnosti Určeny k průzkumu a analýze provozu, který způsobil událost Grafická reprezentace přenosů dat na síti Uzly reprezentují IP adresy Hrany reprezentují přenosy dat mezi IP adresami Vizualizace je živá a interaktivní, detaily a další povoz je dostupný na vyžádání Export důkazů pro budoucí použití 12/18

Profily chování Obecná role zařízení klient/server Objem provozu Unikátní komunikační partneři Využívané a poskytované služby Celkový poměr aktivity IP adresy Vyhledávání klientů/serverů Vyhledávání služeb 13/18

Sběr statistik Průběžné sledování vybraných charakteristik chování sítě Top služby dle objemu dat a počtu toků Zpoždění na síti mezi zadanými dvojicemi IP adres Výkonnostní ukazatele (průměrné zpoždění, komunikační partneři, ) Vizualizace s využitím grafů, sumárních a detailních tabulek 14/18

Pokročilé funkce Agregovaná vizualizace Aktivita zařízení a trvání událostí na časové ose Podpora DHCP Identita IP adresy je ověřena a uložena v okamžiku vygenerování události Podpora PROXY Korelace NetFlow dat na obou stranách proxy serveru Podpora SIEM systémů Export událostí protokolem Syslog nebo SNMP 15/18

Srovnání s tradičním přístupem Tradiční metody a přístupy FlowMon ADS Místo instalace Perimetr LAN, datové centrum, perimetr Metoda detekce Analýza L7, na základě signatur Analýza L3/L4, statistika, chování Druh hrozeb Známé hrozby Známé L3/L4 a neznámé hrozby Rozsah Bezpečnostní hrozby Bezpečnostní, provozní a výkonnostní problémy Cílem FlowMon ADS je doplnit a rozšířit schopnosti tradičních nástrojů pro ochranu sítě a detekci anomálií! 16/18

Trial ADS Máte sondu nebo kolektor? Nabízíme Vám trial FlowMon ADS na 2 měsíce zdarma Kontaktujte svého obchodního partnera nebo společnost INVEA-TECH 17/18

Děkuji za pozornost Váš partner ve světě vysokorychlostních sítí Pavel Minařík pavel.minarik@advaict.com INVEA-TECH a.s. U Vodárny 2965/2 616 00 Brno www.invea.cz 18/18