Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií



Podobné dokumenty
Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Flow Monitoring & NBA. Pavel Minařík

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Flow monitoring a NBA

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Flow monitoring a NBA

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Firewall, IDS a jak dále?

Firewall, IDS a jak dále?

Kybernetické hrozby - existuje komplexní řešení?

Monitorování datových sítí: Dnes

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Koncept BYOD. Jak řešit systémově? Petr Špringl

Co se skrývá v datovém provozu?

Flow monitoring a NBA

FlowMon Monitoring IP provozu

Jak využít NetFlow pro detekci incidentů?

FlowMon Vaše síť pod kontrolou

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

Aktivní bezpečnost sítě

Monitorování datových sítí: Vize 2020

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Proč prevence jako ochrana nestačí? Luboš Lunter

Co vše přináší viditelnost do počítačové sítě?

Kybernetické hrozby jak detekovat?

Systém detekce a pokročilé analýzy KBU napříč státní správou

Proč, kde a jak nasazovat flow monitoring a behaviorální analýzu

Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

AddNet. Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace. Jindřich Šavel 19.9.

FlowMon. Představení FlowMon verze 7.0. Petr Špringl, Jan Pazdera, Pavel Minařík,

Obrana sítě - základní principy

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí

Provozně-bezpečnostní monitoring datové infrastruktury

Praktické ukázky, případové studie, řešení požadavků ZoKB

Accelerate your ambition

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

12. Bezpečnost počítačových sítí

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Integrovaný DDI/NAC a vizualizace komunikace IT aktiv, jako základ rychlé reakce SOC

Behaviorální analýza provozu sítě (internet uplink) UP

Network Measurements Analysis (Nemea)

Bezpečná a efektivní IT infrastruktura

Koncept centrálního monitoringu a IP správy sítě

FlowMon Vaše síť pod kontrolou!

FlowMon Vaše síť pod kontrolou!

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Monitoring provozu poskytovatelů internetu

Analýza rizik a pokročilý monitoring bezpečnosti sítí v prostředí kybernetických hrozeb Dr. Igor Čermák

AddNet integrovaný DDI/NAC nástroj

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Použití internetového připojení v kamerovém systému. ADI-OLYMPO je obchodní značkou Honeywell, spol. s r.o. - Security Products o.z.

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Flowmon. Altron Congress Artur Kane, Flowmon Evangelist

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

profil společnosti www. veracomp.cz

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Bezpečnostní projekt Případová studie

Detekce volumetrických útoků a jejich mi4gace v ISP

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Služby e-infrastruktury CESNET

SÍŤOVÁ INFRASTRUKTURA MONITORING

HP JetAdvantage Management. Oficiální zpráva o zabezpečení

Trend Micro - základní informace o společnosti, technologiích a řešeních

Strategie sdružení CESNET v oblasti bezpečnosti

Seminář pro správce univerzitních sí4

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

IDS systémy a honeypoty. Jan Mach CESNET, z. s. p. o.

Telekomunikační sítě Protokolové modely

Zákon o kybernetické bezpečnosti: kdo je připraven?

Closed IPTV. Martin Jahoda Dedicated Micros. Copyright AD Group

Počítačové sítě internet

AddNet I tegrova á správa sítě -

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Aby vaše data dorazila kam mají. Bezpečně a včas.

FlowMon Vaše síť pod kontrolou!

Sledování provozu sítě

Bezpečnost je jedna, v drátu i bezdrátu

WAP LAN/WLAN AP/klient. Uživatelský manuál

PROJEKT FENIX Petr Jiran NIX.CZ. EurOpen.CZ VZ Měřín

The Locator/ID Separation Protocol (LISP)

Analýza a zabezpečení počítačové sítě

DLNA- Průvodce instalací

Identifikátor materiálu: ICT-3-03

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

Gridové služby a IPv6. Jiří Chudoba, Marek Eliáš, Lukáš Fiala, Tomáš Kouba

OBJEDNÁVKA 014/2016/002/002/10

Transkript:

Advanced IT infrastructure control: do it better, safer, easier and cheaper FlowMon ADS Moderní řešení detekce průniků a anomálií

Úvod Klíčové otázky Kolik stojí správa IT infrastruktury? Jaké jsou důsledky, když síť či její služby chvíli nefungují? Jaká bezpečnostní rizika IT infrastruktura představuje? Jak se okolní svět stará o to, zda máte IT infrastrukturu v pořádku? 2005 2010 2012

Úvod Tradiční vs. moderní řešení Tradiční metody a přístupy Moderní řešení Místo instalace Perimetr Je to dostačující? Metoda detekce Analýza L7, na základě signatur Jaké jsou další možnosti? Druh hrozeb Známé hrozby Neznámé hrozby? Rozsah Bezpečnostní hrozby Další problémy spojené s IT infrastrukturou?

Současné hrozby Pokročilý malware Tradiční metody a přístupy AdvaICT Obsah paketů (L7) Legitimní DNS dotaz neřeší Flow data (L3/L4) neřeší Použití nelegitimních DNS serverů Profil chování neřeší Významně se odlišuje od ostatních PC v síti

Současné hrozby Šifrovaný provoz P2P sítí

Současné hrozby Šifrovaný provoz P2P sítí Fáze 1 řada neúspěšných spojení k poskytovatelům obsahu Fáze 2 souběžné stahování dat, nestandardní porty Fáze 3 současné končení stahování z řady zdrojů Analýza obsahu není nutná! Tradiční metody a přístupy AdvaICT Obsah paketů (L7) neznámý, zašifrováno neřeší Flow data (L3/L4) neřeší Lze detekovat specifické chování Profil chování neřeší Řada komunikačních partnerů a zemí

Současné hrozby The Onion Router Nástroj pro zajištění anonymity na síti Internet Může maskovat nežádoucí aktivity a aplikace Používán pro přístup k blokovanému obsahu V aktuální verzi odolný proti analýze obsahu přenášených dat (L7)

Současné hrozby The Onion Router Tradiční metody a přístupy FlowMon ADS Obsah paketů (L7) neznámý, zašifrováno neřeší Flow data (L3/L4) neřeší Pravděpodobnostní heuristický algoritmus Profil chování neřeší V závislosti na míře využití řada unikátních partnerů

Současné hrozby Řada dalších Útoky (slovníkové útoky proti síťovým službám, útoky DoS/DDoS, útoky typu DNS amplification, ) Nežádoucí aplikace, které mohou ohrozit bezpečnost sítě (TeamViewer, Skype, ICQ, MS Messanger,...) Porušení bezpečnostních politik (obcházení proxy, úniky dat, ) Bezpečnost není jediná věc, na které záleží (výpadky služeb, konfigurační problémy, tunelování IPv6 v IPv4 sítích, )

Nejde jen o hrozby Bezpečnost není jediná starost Výkonnostní problémy a výpadky Špatné konfigurace Latence na síti

Nejde jen o perimetr Rizika hrozí i v interní síti Útoky v interní síti Potenciálně nebezpečné protokoly a aplikace Infikovaná zařízení Neznámá zařízení, podezřelé datové přenosy

A tradiční přístup má svoje limity Přesnost antivirových technologií Report organizace Eurostat (Únor 2011) 84% PC v Evropě je chráněno anti-malware nástrojem 31% PC v Evropě je infikovaných

Řešení společnosti AdvaICT Základní přehled Monitorování provozu datové sítě a behaviorální analýza (NBA) Odhalování provozních a bezpečnostních problémů a podezřelých aktivit Založeno na automatické analýze, strojovém učení a profilování chování Detekce chování Detekce signatur Výkon (Network Performance Monitoring) Bezpečnost (Network Security) Na úrovni sítě Na úrovni stanic Uživatelé a aplikace (User and Application Control)

Řešení FlowMon ADS Architektura Pasivní sondy zdroje statistik o provozu na síti Kolektory pro dlouhodobé uchování statistik Založeno na standardu Cisco NetFlow

FlowMon ADS Dashboard Okamžitá indikace problémů Zobrazení formou tabulky/grafu Detaily a drill down na vyžádání Události Top 10 událostí dle priority 10 nejnovějších událostí Top 10 nejčastějších typů událostí Top 10 IP adres dle počtu událostí Profily chování (top uživatelé) Top 10 IP adres dle objemu dat Top 10 IP adres dle počtu spojení Top 10 IP adres dle komunikačních partnerů Top 10 IP adres dle cílových zemí Chování celé sítě Top 10 využívaných služeb Top 10 poskytovaných služeb Top 10 zemí

FlowMon ADS Události Útoky (skenování portů, slovníkové útoky, DoS, Telnet) Anomálie provozu (DNS, multicast, vysoká variabilita komunikace) Anomálie chování IP adres (změna profilu chování) Nežádoucí aplikace (P2P sítě, on-line komunikátory, TOR, TeamViewer) Malware (viry, spyware, botnety, komunikace s adresami na blacklistech) Pošta (odchozí SPAM, nelegitimní poštovní servery) Provozní problémy (zpoždění, přetížení, reverzní DNS záznamy, výpadky služeb) Potenciální úniky dat (upload na veřejné servery, webová úložiště) Porušení bezpečnostních politik (obcházení proxy serveru, neznámá zařízení) Specifické metody (sledování senzorové sítě)

FlowMon ADS Analytické možnosti Určeny k průzkumu a analýze provozu, který způsobil událost Grafická reprezentace přenosů dat na síti Uzly reprezentují IP adresy Hrany reprezentují přenosy dat mezi IP adresami Vizualizace je živá a interaktivní, detaily a další povoz je dostupný na vyžádání Export důkazů pro budoucí použití

FlowMon ADS Profily chování Obecná role zařízení klient/server Objem provozu Unikátní komunikační partneři Využívané a poskytované služby Celkový poměr aktivity IP adresy Vyhledávání klientů/serverů Vyhledávání služeb

FlowMon ADS Pokročilé funkce Agregovaná vizualizace Aktivita zařízení a trvání událostí na časové ose Podpora DHCP Identita IP adresy je ověřena a uložena v okamžiku vygenerování události Podpora PROXY Korelace NetFlow dat na obou stranách proxy serveru Podpora SIEM systémů Export událostí protokolem Syslog nebo SNMP

FlowMon ADS Srovnání s tradičním přístupem Tradiční metody a přístupy FlowMon ADS Místo instalace Perimetr LAN, datové centrum, perimetr Metoda detekce Analýza L7, na základě signatur Analýza L3/L4, statistika, chování Druh hrozeb Známé hrozby Známé L3/L4 a neznámé hrozby Rozsah Bezpečnostní hrozby Bezpečnostní, provozní a výkonnostní problémy Cílem FlowMon ADS je doplnit a rozšířit schopnosti tradičních nástrojů pro ochranu sítě a detekci anomálií!

Case study

Vybrané reference

AdvaICT Shrnutí Cloud service

Kontakty AdvaICT, a. s. Jundrovska 618/31, 624 00 Brno, Czech Republic tel.: CZ +420 511 112 170, SK +421 2 3810 1511 info@advaict.com, Založena 2006 Oblast působení Network Behavior Analysis 100+ referencí FlowMon ADS získal cenu Inovace roku 2010 FlowMon ADS je absolutním vítězem soutěže IT produkt roku 2011 v kategorii bezpečnostní řešení