Forenzní analýza jako doplněk SIEMu. Jiří Slabý 31.3.2015 Policejní akademie ČR, Praha



Podobné dokumenty
Rodinný podnik Jan Spáčil

Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplyn

Rozvoj Prahy aneb Co chceme v Praze postavit? Petr Hána, Deloitte

Deloitte Real Index Prodejní ceny bytů

Sdílená ekonomika Kolik? Jak dále? David Marek, Deloitte

SEMINÁŘ PRAKTICKÉ DOPADY GDPR NA ŽIVOT INTERNÍHO IT Ing. Jiří Slabý, Ph.D.

Novela stavebního zákona krok vpřed nebo přešlapování na místě? 2018 Pro více informací kontaktujte Deloitte Česká republika. 2

Praha - Počet dokončených a zahájených bytů 2,733 2,758. Počet vydaných stavebních povolení, Praha

BYOD 2 Wearables. Co společnostem přináší a co jim berou

Sdílení informací ve zdravotnictví. Březen 2015

Jaká bude Praha? Setkání ARTN a Stavebního fóra

Kybernetická bezpečnost: Rizika outsourcingu! Jak je právně ošet it?

Ceny a úhrady léčivých přípravků v ČR a SR. Filip Vrubel

Zdanění digitálních společností Miroslav Svoboda 22. května 2018

Adventní setkání Stavebního fóra Legislativní bilance roku 2016, výhled na příští rok Jan Pavouk, 13. prosince 2016

Proč se v Praze musí stavět? Petr Hána, Deloitte , Fórum Zlaté koruny

11/1/2017. Poskytování bonusů Zásadní otázka z pohledu subjektů: Poskytování bonusů listopad Držitel rozhodnutí o registraci.

Trendy a nové technologie v kyber-bezpečnosti

Jak se staví v Plzni

Mobile Device Management Mobilita v bankovním prostředí. Jan Andraščík, Petra Fritzová,

Seminář Budoucnost IT trendy versus aktuální potřeby. 6. dubna 2016

Město ve městě Petr Hána - Diskusní setkání časopisu Stavební fórum Úterý

Deloitte Technology Fast 50 Central Europe Praktický průvodce: Kvalifikační kritéria a postup přihlášení společnosti do soutěže 2017

Souhlas subjektů údajů NOVÁ, ZRANITELNÁ, INFORMAČNĚ CENNÁ, CENTRÁLNÍ DB 9/11/2017. seminář DPO. dle GDPR. Září 2017

Analýza připravovaných projektů

Jak se staví v Brně Petr Hána - Diskusní setkání časopisu Stavební fórum Středa

Data nový pohon automobilového průmyslu

Tra Multidisciplinární bezpečnost Kybernetická bezpečnost IV, Policejní akademie Praha Adrian Demeter, Deloitte,

Novinky z oblasti nemovitostí

Jak se staví v Hradci Králové a Pardubicích

Novinky z oblasti nemovitostí

Jak má město stavět byty?

Podpora podnikání v Moravskoslezském kraji formou daňových a dotačních programů. Červen 2014

Daňová jistota v České republice Průzkum Deloitte v rámci regionu EMEA. Prosinec ročník

Specifické distribuční modely farmaceutických společností v ČR a jejich daňové a regulatorní konsekvence 10/2016

Nejvíce žen ve vedení firem je zejména ve zdravotnictví, farmacii a v pojišťovnictví

Kdo nastartuje Prahu?

Právní novinky. duben Deloitte Česká republika

Novela zákona o daních z příjmů právnických osob Možnosti snížení daňové povinnosti prostřednictvím odpočtu na výzkum a vývoj

Češi vydělávají na vlastní bydlení podobně dlouho jako Poláci, naopak Maďaři musí spořit déle

Řízení výkonnosti nemovitostního portfolia. Integrační platforma innosys. Květen 2014

Nájemní vztahy v praxi Právní, daňové a účetní aspekty technického zhodnocení a poskytovaných slev. Tereza Tomanová Zdeněk Horáček 22.

Výstavba, development a daně Právní a daňové novinky. 19. března 2015

Rezidenční Praha: Současnost a perspektivy Petr Hána

Dotace a investiční pobídky Deloitte Česká republika. červenec 2017

Dotace a investiční pobídky Deloitte Česká republika. leden 2017

Daň z příjmů právnických osob For information, contact Deloitte Czech Republic. 2

Dotace a investiční pobídky

Dotace a investiční pobídky Deloitte Česká republika. listopad 2017

Sankce: EU versus Rusko. Rizika přímých a nepřímých dopadů oboustranných sankcí. David Marek Hlavní ekonom Deloitte Czech Republic

Dotace a investiční pobídky Deloitte Česká republika. říjen 2016

Dotace a investiční pobídky Deloitte Česká republika. červen 2017

Obsah Deloitte Česká republika 2

Dotace a investiční pobídky Deloitte Česká republika. září 2017

Jaké jsou aktuální trendy v controllingu a strategie finančního útvaru? Panelová diskuze

Dotace a investiční pobídky Deloitte Česká republika. říjen 2017

Právní novinky Deloitte Česká republika. listopad 2016

Dotace a investiční pobídky Deloitte Česká republika. prosinec 2016

Řízení realizace projektu. Úspěšný start do světa projektového řízení. Romana Hůlková. 3. června Deloitte Czech Republic 1

Daň z příjmů právnických osob For information, contact Deloitte Czech Republic. 2

Dotace a investiční pobídky Deloitte Česká republika. únor 2018

Právní novinky Deloitte Česká republika. říjen 2017

Dotace a investiční pobídky Deloitte Česká republika. květen 2017

Dotace a investiční pobídky

Rezidenční Praha ve světle statistik Diskusní setkání. Stavební fórum květen 2016

Dotace a investiční pobídky Deloitte Česká republika. prosinec 2017

Právní novinky Deloitte Česká republika. leden 2017

Dotace a investiční pobídky Deloitte Česká republika. březen 2017

5/24/2017. Zákon o registru smluv Zákon č. 340/2015 Sb. Filip Vrubel. Registr smluv Květen 2017


Právní novinky Deloitte Česká republika. červen 2017

ZPRÁVA NEZÁVISLÉHO AUDITORA Pro zřizovatele Nadace Nova

Dotace a investiční pobídky Deloitte Česká republika. únor 2017

ICT zpravodaj. únor Nové globální predikce pro rok 2014 a zhodnocení předchozí studie. ICT zpravodaj. Deloitte Česká republika

Externí datové zdroje. Praktické využití externích dat v oblasti analytiky. SAS Analytics Roadshow, Lukáš Kulhavý

Age management Dotazníkový průzkum: věková skupina 50+ a trh práce Ve spolupráci s Komunitním Centrem Domus Vitae

Podílové fondy a zdanění kapitálových příjmů fyzických osob

Zkušenosti z reálných analýz nestrukturovaných dat

Kontrolní hlášení Praktické aspekty

Právní novinky. listopad Deloitte Česká republika

Možnosti pokrytí spotřeby elektřiny v ČR do roku 2040 Seminář Budoucnost české energetiky. Jindřich Dvořák 05/2016

CFO Congress Co by měl CFO vědět o makroekonomice? David Marek Hlavní ekonom Deloitte Czech Republic

Řízení rizik. červen Deloitte Česká republika

Novinky v oblasti dotací

Právní novinky. červen Deloitte Česká republika

Daňová a grantová podpora činností výzkumu a vývoje Vyhodnocení průzkumu v ČR. Září edice

Právní novinky Deloitte Česká republika. listopad 2017

Facility Management a řízení firemních aktiv: Perspektivy a vývoj trhu. Stavební fórum

Daňové a právní novinky Březen 2016

Dotace a investiční pobídky

Propenzitní modelování. Veronika Počerová

Dotace a investiční pobídky

Řízení rizik. květen Deloitte Česká republika

PRAVIDLA SOUTĚŽE LegalTech Hackathon (dále jen Pravidla )

Dotace a investiční pobídky

Rok po FX intervenci ČNB Dopady do cenového vývoje. David Marek Hlavní ekonom Deloitte Czech Republic

Řízení rizik. březen Deloitte Česká republika

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Dotace a investiční pobídky

Transkript:

Forenzní analýza jako doplněk SIEMu Jiří Slabý 31.3.2015 Policejní akademie ČR, Praha

Běžné problémy při zavádění forenzní analýzy Omezený počet zkušených pracovníků Další nástroj bez pokročilé integrace do zbytku infrastruktury Nedostatek detailních dat, nejistota kde začít Časová náročnost prohledávání v mnoha ruzných zdrojích 2

Nová generace forenzních nástrojů Integrované do nástroje SIEM Upozorní na incident Integrovaný s Qradar SIEM Využívá interní search technologii nad metadaty Během vteřin zobrazuje výsledky Umožní se podívat do historie Plný PCAP pro detailní historii Taxonomizace Chronologické zobrazení událostí Poskytne kontext k datům Možnost vizuálních výstupů, zobrazujících vztahy a entity Spojování entit dle atributů 3

Security devices Application activity Servers and mainframes Global threat intelligence Network and virtual activity Vulnerabilities and threats Configuration information Users and identities Automated data collection, asset discovery and profiling Automated, realtime, and integrated analytics Massive data reduction Activity baselining and anomaly detection Offenses Identified by QRadar Data activity 4

Typické použití forenzní analýzy Network security Identifikujte podezřelé transakce Insider analýza Identifikujte podvodníky a dotčené systémy Detekce fraudu Odhalte komplikovaný podvod Shromáždění důkazů Zkompletujte evidenci o činnosti malware 5

Jeden systém pro validní výstupy Poskytuje vyhledávání nad indexovaným, taxonomickým úložištěm: Síťová data Soubory Identity Zpracovává a convertuje: PCAP XML Dokumenty (běžné formáty) Archivy Navrací detailní výsledky v krátkém čase 6

Jako parametr daného incidentu nebo ad-hoc dotazy Plně integrované do Qradar SIEM konzole Jednotné zobrazení detailních informací pro uživatele, incident, síťový tok Deep packet inspection Full packet capture pro komplet rekonstrukci 7

Vizualizace a analýza Spojení entit na různá ID, data na která bylo přistoupeno, URL atd. Vizuální rekonstrukce s kým kdo komunikoval a jak Out-of-the-box pravidla pro detekci citlivého obsahu Využití X-Force IP reputation databáze pro detekci podezřelého v PCAP Kategorizace web dat (media, vzdělání, xxx, sociální media, ) 8

Architektura 9

Video 10 10

Mobilní aplikace Deloitte CZ Zpravodaje l Studie l Semináře l Novinky l Videa Deloitte označuje jednu či více společností Deloitte Touche Tohmatsu Limited, britské privátní společnosti s ručením omezeným zárukou ( DTTL ), jejích členských firem a jejich spřízněných subjektů. Společnost DTTL a každá z jejích členských firem představuje samostatný a nezávislý právní subjekt. Společnost DTTL (rovněž označovaná jako Deloitte Global ) služby klientům neposkytuje. Podrobný popis právní struktury společnosti Deloitte Touche Tohmatsu Limited a jejích členských firem je uveden na adrese www.deloitte.com/cz/onas. Společnost Deloitte poskytuje služby v oblasti auditu, daní, poradenství a finančního a právního poradenství klientům v celé řadě odvětví veřejného a soukromého sektoru. Díky globálně propojené síti členských firem ve více než 150 zemích a teritoriích má společnost Deloitte světové možnosti a poskytuje svým klientům vysoce kvalitní služby v oblastech, ve kterých klienti řeší své nejkomplexnější podnikatelské výzvy. Přibližně 200 000 odborníků usiluje o to, aby se společnost Deloitte stala standardem nejvyšší kvality. Společnost Deloitte ve střední Evropě je regionální organizací subjektů sdružených ve společnosti Deloitte Central Europe Holdings Limited, která je členskou firmou sdružení Deloitte Touche Tohmatsu Limited ve střední Evropě. Odborné služby poskytují dceřiné a přidružené podniky společnosti Deloitte Central Europe Holdings Limited, které jsou samostatnými a nezávislými právními subjekty. Dceřiné a přidružené podniky společnosti Deloitte Central Europe Holdings Limited patří ve středoevropském regionu k předním firmám poskytujícím služby prostřednictvím více než 4 700 zaměstnanců ze 37 pracovišť v 17 zemích.