Konference GAPP 2015 ICT bezpečnost a její praktická implementace v moderním prostředí Petr Dvořák 25. března 2015
Dílčí oblasti zajištění ICT bezpečnosti Next-Gen Firewall (NGFW) Deep packet inspection Secure Remote Access Network Security SIEM Operational Monitoring Log Management Security Information and Event Management BYOD Mobile Workspaces Mobility Management Enterprise Mobility ICT env. mgmt. Patch management Vulnerability mgmt. Identity management Access Management
Probíhající DDOS útoky (map.ipviking.com) map.ipviking.com Zdroj: Norse Corporation
Typický způsob instalace malware
Next Generation Firewalls (NGFW) Deep Packet Inspection Anti-malware Intrusion Prevention Application Control Content Filtering SSL decryption Secure Remote Access Endpoint policy enforcement
Zdroje narušení bezpečnosti Lidský faktor 35% Vzdělávání SIEM Operativní monitoring Systémová závada 29% NGFW Antimalware Malware, kriminální aktivity 36% Netrénovaní zaměstnanci Neopatrní zaměstnanci Zhrzení zaměstnanci Hackeři Hactivisté For-profit crime Průmyslová špionáž Zahraniční vlády Zdroj: Ponemon Institute: 2013 Cost of Data Breach: Global Analysis
Security Information and Event Management Co je to SIEM? SIM (Security Information Management) - zabývá se dlouhodobým ukládáním událostí, jejich analýzou a hlášením problémů. SEM (Security Event Management) - zabývá se monitoringem infrastruktury, korelacemi událostí a alertováním v reálném čase. Proč SIEM implementovat? Razítko Zvýšení úrovně bezpečnosti Stěžejní funkce SIEM Agregace dat Korelace Varování (alerting) Informační panely a sestavy Zajištění compliance Ukládání logů
IT Environment Management Bezpečnostní management Patch management Identity management Access management Privileged Account Management Endpoint security Bezpečnostní testování Vulnerability assessment Penetrační testování
Jak být maximálně produktivní? Potřebuji večer / o víkendu / v metru dokončit svoji práci Nejjednodušším možným způsobem (a zároveň zadarmo J) Jaké zařízení pro to použiji? Vlastní zařízení (tablet, domácí počítač,...) Jak tam nahraji potřebná data? Zařízení s instalovanou VPN, splňující bezpečnostní požadavky organizace Není třeba. Využiji zaměstnavatelem podporovanou platformu. Vzdálený přístup po VPN
Syncplicity by EMC Využijte bezpečný Dropbox Zajistěte jednoduchý přístup k datům na mobilních platformách Přenášejte bezpečně i velké soubory a odstraňte FTP Získejte kontinuální zálohování a neustálou dostupnost
Nástroje pro zajištění ICT bezpečnosti Network Security SIEM Enterprise Mobility ICT env. mgmt.
Bezpečnostní politika organizace Business Impact Analysis (BIA) Rozhodnutí o zvládání rizik Formulace bezpečnostní strategie / politiky Zpracování dílčích politik Návrh opatření Realizace opatření ISO 270001
Konference GAPP 2015 Děkuji za pozornost. Petr Dvořák Petr.Dvorak@gapp.cz