Jiří Vařecha

Podobné dokumenty
Miroslav Knapovský CISSP, CEH, CCSK Security Solution Architect

Jiří Vařecha Security Solution Architect

Miroslav Knapovský CISSP, CEH, CCSK Security Solution Architect

Miroslav Knapovský CISSP, CEH, CCSK Security Solution Architect

Miroslav Knapovský CISSP, CEH, CCSK Security Solution Architect

Miroslav Knapovský CISSP, CEH, CCSK Security Solution Architect

SIEM a 6 let provozu Od požadavků ČNB přes Disaster Recovery až k Log Managementu. Peter Jankovský, Karel Šimeček, David Doležal AXENTA, PPF banka

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Microsoft Day Dačice - Rok informatiky

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

Monitoring kritických systémů - Case study. Tomáš Hrubý, AutoCont CZ tomas.hruby@autocont.cz

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Systém detekce a pokročilé analýzy KBU napříč státní správou

Flow Monitoring & NBA. Pavel Minařík

PŘÍPADOVÁ STUDIE ÚŘAD MĚSTSKÉ ČÁSTI PRAHA 3

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

FlowMon Vaše síť pod kontrolou

Enterprise Mobility Management & GDPR AirWatch - představení řešení

IBM Tivoli Storage Manager 6.2 a IBM Tivoli Storage Manager FastBack 6.1.1

Zkušenosti z nasazení a provozu systémů SIEM

Petr Vlk KPCS CZ. WUG Days října 2016

Diagnostika webových aplikací v Azure

LOGmanager a soulad s požadavky GDPR

Enterprise Mobility Management AirWatch & ios v businessu

Enterprise Mobility Management AirWatch - p edstavení ešení. Ondřej Kubeček duben 2017

Výzva k podání nabídky na dodávku Centrálního logování a systému pro vyhodnocování auditních logů (SIEM)

Není cloud jako cloud, rozhodujte se podle bezpečnosti

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2016/2017 a 2017/2018

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Reporting a Monitoring

Praktické ukázky, případové studie, řešení požadavků ZoKB

Bezpečné město Zvýšíme bezpečnost měst v ČR. Libor Webster, Tomáš Ulrych

Intune a možnosti správy koncových zařízení online

Představení Kerio Control

Informace, lidské zdroje a technologie: Klíčové faktory pro zajištění kybernetické bezpečnosti

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Řízení privilegovaný účtů

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

Úvod. Klíčové vlastnosti. Jednoduchá obsluha

Michal Andrejčák, Klub uživatelů ŘS MicroSCADA, Hotel Omnia Janské Lázně, SDM600 Stručný popis a reference.

CLOUD COMPUTING PRO MALÉ A STŘEDNÍ FIRMY

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Správa privilegovaných účtů ve fyzickém a virtuálním prostředí

Tovek Tools. Tovek Tools jsou standardně dodávány ve dvou variantách: Tovek Tools Search Pack Tovek Tools Analyst Pack. Připojené informační zdroje

Jak se ztrácí citlivá data a jak tato data ochránit?:

Řešení ochrany databázových dat

Tovek Server. Tovek Server nabízí následující základní a servisní funkce: Bezpečnost Statistiky Locale

Dopady GDPR a jejich vazby

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Koncept BYOD. Jak řešit systémově? Petr Špringl

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

Novela zákona o kybernetické bezpečnosti Směrnice NIS. Jan Zahradníček

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2018/2019 a 2019/2020

Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

SIMATIC PCS 7. Archivace a prezentace dat. Jan Kváč Siemens, s.r.o. jan.kvac@siemens.com tel:

Log management ELISA. Konference LinuxDays 2018

DMS - řízená dokumentace, archiv a co dále? ICT ve zdravotnictví 2014

Zákon o kybernetické bezpečnosti: kdo je připraven?

Ministerstvo vnitra připravuje. jednotné řešení pro státní správu

IW3 MS SQL SERVER 2014

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Vysvětlení zadávací dokumentace č. 3

Michal Hroch Server Product Manager Microsoft Česká republika

Benefity při práci se systémem konsolidovaných pacientských dat. Ing. Ladislav Pálka, MBA C SYSTEM CZ a.s.

Cyber Security GINIS. Ing. Igor Štverka GORDIC spol. s r. o.

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Licencování ecscad. Mensch und Maschine Mechatronik GmbH

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Výzva na podání nabídek na veřejnou zakázku malého rozsahu

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

Závěrečná zpráva projektu FR CESNET 468R1/2012. Optimalizace správy síťových aplikací a zařízení AMU

Podpora chytrého řízení změn nejen v oblasti geoinformatiky. Hexagon Safety & Infrastructure Jan Vaisar

Pavel Macek,

Nástroje pro korelace a vyhodnocování bezpečnostních událostí

7. října 2008, Systémy pro zpřístupňování evškp Miroslav Křipač Michal Brandejs, Jitka Brandejsová, Jan Kasprzak, Martin Stančík

Aktivní bezpečnost sítě

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

PŘEDSTAVENÍ - KAREL HÁJEK Nasazení SD ve skupině ČEZ

Implementácia bezpečnostného dohľadu v organizáciách štátnej a verejnej správy. Martin Senčák, Beset, Bratislava Vladimír Sedláček, Greycortex, Brno

Firewall, IDS a jak dále?

SPECIFICKÉ IT KURZY Windows XP na Seven Office 2003 na Office nebo Office 365

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Specifikace funkcionalit bezpečnostního softwaru Varonis

ICT PLÁN ZÁKLADNÍ ŠKOLA DAMBOŘICE

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Zabezpečené vzdálené přístupy k aplikacím případová studie. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Možnosti vzdáleného řízení a správy lékárenského mikrořetězce. Ing. Filip Debef Cyrmex, s.r.o.

SW pro správu a řízení bezpečnosti

Identity Management centralizovaná správa uživatelů

Martin Šindlář Competence leader SAP Basis and Software Engineering. Connected manufacturing

Řešení Quest pro správu Windows Martin Malý, ředitel divize Solutio

Dopady zákona o kybernetické bezpečnosti (ZKB) Jan Mareš

Specifikace veřejné zakázky: Věc: Dodatečné informace č. 1 k veřejné zakázce "Konsolidace IT a nové služby TC ORP Uherské Hradiště"

Transkript:

Jiří Vařecha 26.2 2019 varecha@logmanager.cz

Co jsou logy, události, strojová data Klientská data Click stream data Shopping cart data Online transaction data Jsou./Big_data všude { Diagnostics } Config management User activity audit Out of datacentrum Manufacturing, Logistics CDRs & IPDRs Power consumption RFID Data GPS Data IoT Windows Linux/Unix Virtualization & Cloud Applications Databases Networking Registry Event logs File system Sysinternals Configurations Syslog File system Ps, iostat, top Hypervisor Guest OS, Apps Cloud Web logs Log4J, JMS, JMX.Net Events Code and scripts Configurations Audit Tables Schemas Configurations Syslog SNMP Netflow

Nějak se nám to tady množí Konzervativní odhad logů ve firmě Zaměstnanců EPS Dní do Miliardy logů 250 350 100 500 600 45 1000 900 30 3000 1800 14 Plánování kapacity? Czech TV 3500+ IT uživatelů 1200 zdrojů / 3500+ EPS / 270-610 GB logů denně Miliarda logů za týden Zdroj ČT:05/2018

Je toho opravdu hodně. 7 dní

Proč se pochopením logů zabývat? Praktické / provozní důvody Nejde centrálně vyhledávat Jazyk zdroje nerozumíme? Rotace LOG souboru Hacknuté routery/botnety Bezpečnostní důvody Nebezpečí modifikace logů Analýzy statistické, bezpečnostní Přehled o anomáliích, incidentech Zákonné důvody Zákon o kybernetické bezpečnosti - 5 GDPR Podklady pro dotazy CERT /CISRT / NCKB PDF na www.logmanager.cz

Příklady použití

LOG management další možné příklady Drill-down v událostech, alerty, korelace Sledování přístupu ke službám (adresářovým / db / souborovým) Analýzy, reporty, dohled, monitoring, audit Sledování konfiguračních změn GDPR Kdo, kdy a jakým způsobem přistupoval k systémům s osobními daty

Vyhledávání jako v Google

Parametry, Reference

Parametry 01 Trvalý příjem až 10.000 logů za sekundu 02 Workload akcelerátor pro Velký a XL LOGmanager 06 SIEM Výkon 01 05 03 V základu uložení až 100TB logů WES Výkon+ 02 04 Nativní podpora clusteringu 05 Vlastní centrálně řízený klient pro Windows Výdrž Data 06 Alerty s limitní hodnotou a korelace 04 03

Parametry 10 07 Snadný a přehledný systém licencování. ŽÁDNÉ LICENCE Fórum Licence 07 08 Přímá technická podpora výrobcem v českém jazyce 09 Dokumentace a rozhraní v češtině, angličtině a pokud bude zájem tak i v jakémkoliv jiném + + 10 Moderované uživatelské fórum + Nové funkce - nasloucháme zákazníkům 09 Docs+ Čeština 08

Více než 130 zákazníků v ČR Schváleno k uvádění v referencích: Média Česká televize možnost návštěvy Firmy Univerzity VŠE, ČZU, Ostravská Univ., ČVUT Magistráty Praha, Ostrava, Karviná, Beroun, Zdravotnictví ZZS, HZS, Zdravotní pojišťovna OZP, Nemocnice různých velikostí Ministerstva ČR (5x) Doprava Další VIP Slovensko Panasonic AVC Plzeň, ČEZ, Arcelor Mittal ČD Cargo, Dopravní podnik hl.m, ČAH Správa Pr. Hradu, PS Parlamentu ČR, GŘC, Vojenské lesy a.s., Kooperativa 6 zákazníků

LOGmanager Souhrn Centrální přehled s grafickou prezentací Intuitivní a rychlé vyhledávání Audit a forenzní analýza Inteligentní alerty a snadné reporty Sjednocení formátu a retence logů Dlouhodobé online uložení dat Podpora clusteru Řešení Kritických IT Incidentů Řešení Kritických IT Incidentů Plní požadavky Zákona o kybernetické Plní požadavky bezpečnosti, Zákona o GDPR ISO/IEC kybernetické 27001 bezpečnosti, a PCI-DSS. GDPR a ISO/IEC 27001. Uschování logů pro předložení organizacím Uschování logů zabývajících pro předložení se bezpečností organizacím nebo zabývajících Policii ČR. se bezpečností nebo Policii ČR. Centrální úložiště logů s obrovskou kapacitou A to vše bez licencí, v češtině a na výkonném hardware s výměnou do příštího pracovního dne.

Děkuji za pozornost Jiří Vařecha varecha@logmanager.cz