Jak přežít DDoS? IDG Cyber Security 2016. Martin Půlpán CEO net.pointers s.r.o. martin.pulpan@pointers.cz

Podobné dokumenty
PŘÍLOHA Č. 2 RÁMCOVÉ SMLOUVY SOUPIS DOPROVODNÝCH BEZPLATNÝCH SLUŽEB. 1. Pravidla poskytování doprovodných bezplatných služeb

Behaviorální analýza provozu sítě (internet uplink) UP

Praktické úlohy- zaměření specializace

verze Uživatel akceptuje návrh Smlouvy zaslané mu Poskytovatelem, anebo

MV ČR, Odbor egovernmentu. Webové stránky veřejné správy - minimalizace jejich zranitelnosti a podpora bezpečnostních prvků

Server. Software serveru. Služby serveru

Zásady správné manipulace s pacientem po cévní mozkové příhodě jako metoda prevence poškození zdraví pacienta a personálu

Aktivity RWE na podporu energetické efektivity v ČR

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT

ICT plán školy 2015/2016

METODY A PROST EDKY PRO SNÍŽENÍ NÁKLAD A ZVÝŠENÍ VÝKONU

služba Operační program lidské zdroje a zaměstnanost Ing. Martin Páral, ředitel Odboru programového řízení tel martin.paral@mvcr.

DNSSEC na vlastní doméně snadno a rychle

Útoky DoS a DDoS. Přehled napadení. Projektování distribuovaných systémů Ing. Jiří ledvina, CSc. Lokální útoky. Vzdálené útoky

MAGIS MIS - Manažerský systém v předním dřevařském podniku AGROP NOVA a.s.

CFA Society Forecasting Dinner 2016 Survey

3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- právní ochrana dětí

ANECT, SOCA a bezpečnost aplikací

Městský kamerový systém

MOHOU TECHNOLOGIE ZVÍTĚZIT V BOJI S MODERNÍMI HROZBAMI?

Veřejné konzultace o rychlosti a kvalitě internetového připojení po roce 2020

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci. IOP Integrovaný operační program

Návod aktivace služby Mobito

ČESKÁ REPUBLIKA MINISTERSTVO FINANCÍ Letenská 15, poštovní přihrádka Praha 1 Telefon: Fax: IČ: DIČ: CZ

Aktuální situace v oblasti zadluženosti ve Zlínském kraji

Zásady Zastupitelstva kraje Vysočina na podporu systémové výstavby a financování datových úložišť veřejné správy na území kraje Vysočina

Popis služby Modulární služby Dell

Disaster recovery, zálohování dat a efektivní využití cloudových služeb

1. TECHNICKÉ POŽADAVKY PRODUKTŮ VEMA Klasifikace konfigurací z hlediska podpory... 7

Národní institut pro další vzdělávání. Sdílení materiálů s využitím cloudových služeb Studijní text

Popis realizace- 41 Tísňová péče ŽIVOT 90.doc

Seznámení s pokročilými funkcemi cloudovéhoprostředí Microsoft Office 365. Ing. František Hůlka lektor webináře pro ICT metodiky

Účinná ochrana sítí. Roman K. Onderka

2008 Nokia. Všechna práva vyhrazena. Nokia, Nokia Connecting People a Nseries jsou ochranné známky nebo registrované ochranné známky společnosti

Závěrečná zpráva. Účast: 77 posluchačů (bez zástupců partnerských firem) Vyhodnocení dotazníků:

Sdílené služby ve veřejné správě ČR Co jsme postavili Co budeme stavět. Ondřej Felix Hlavní architekt egovermentu ČR

Současná praxe a trendy v oblasti veřejného osvětlení

KOMISE EVROPSKÝCH SPOLEČENSTVÍ ZPRÁVA KOMISE. Výroční zpráva o činnostech v rámci výzkumu a technického rozvoje v Evropské unii za rok 2003

Nebojte se Treasury v Cloudu

Ostatní informace pro akcionáře

FlowGuard 2.0. Whitepaper

Studie proveditelnosti. Marketingová analýza trhu

Nákup zdravotnických pomůcek

Když to z OP PIK nejde aneb za horizontem tradičních dotačních titulů pro podnikatele

DATOVÉ SCHRÁNKY. Seminární práce z předmětu Information and communication policy

Elektronická výměna dat

OBCHODNÍ PODMÍNKY O NÁKUPU CNG PROSTŘEDNICTVÍM KARET CNGvitall

Krajské ředitelství policie Královéhradeckého kraje. Nástroje zvyšování bezpečnosti a prevence kriminality v Královéhradeckém kraji

Případová studie a zkušenosti nové organizace. František Vaněk

Dell SonicWALL. Security tips & tricks. Jan Ježek business communication s.r.o.

Věc C-95/04. British Airways plc v. Komise Evropských společenství

VÝBĚR DOČASNÝCH ZAMĚSTNANCŮ PRO GENERÁLNÍ ŘEDITELSTVÍ PRO LIDSKÉ ZDROJE A BEZPEČNOST

Příloha: Dodatečné informace, včetně přesného znění žádosti dodavatele o dodatečné informace

Všeobecné podmínky pro poskytování přístupu k síti Internet společnosti DaveNET s.r.o., Žerotínova 3056/81a, Šumperk IČO:

VŠEOBECNÉ OBCHODNÍ PODMÍNKY E-SHOP (Doplňující podmínky k Všeobecným smluvním podmínkám užívání služeb Národního geoportálu INSPIRE)

Vážený pane řediteli, vážená paní ředitelko,

PODMÍNKY PRODEJE. Část I. Mia Shop s. r. o. (simoneta43) ID PODMÍNKY PRODEJE platné ke dni: , 21:43. Provozovatel Mia Shop s. r. o.

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

PŘÍLOHA 7 SMLOUVY O PŘÍSTUPU K VEŘEJNÉ KOMUNIKAČNÍ SÍTI. Smluvní pokuty

Interspis na úřadu městské části. Představení projektu a zkušenosti z provozu na Úřadu městské části Prahy 14

Systém detekce a pokročilé analýzy KBU napříč státní správou

Češi žijí déle, trápí je ale civilizační nemoci. Změnit to může Národní strategie ochrany a podpory zdraví a prevence nemocí.

Proč prevence jako ochrana nestačí? Luboš Lunter

Knihovny, autoři, nakladatelé a knihkupci a autorský zákon -

VYBRANÉ ENERGETICKÉ STAVBY ve vazbě na novelu stavebního zákona a koordinované řízení

Podmínky pro poskytování a využívání. Služby přímého bankovnictví. Smlouva a podmínky poskytování přímého bankovnictví

Nový typ osobního dokladu a jeho využití. Ing. Petr Mayer, ředitel divize transakčních služeb a systémů Atos IT Solutions and Services, s.r.o.

Zákon o elektronickém podpisu

POPIS REALIZACE POSKYTOVANÉ SLUŽBY

Technická specifikace

EVROPSKÁ UNIE Vydání dodatku k Úřednímu věstníku Evropské unie 2, rue Mercier, L-2985 Luxembourg Fax: (352)

Kybernetické hrozby jak detekovat?

Vzdělávací program pro obchodní partnery společnosti ROCKWOOL průvodce školením

Hlavní aktivity agentury

Výzkum trhu Vás nespasí, ale může pomoci

RWE POJIŠTĚNÍ DOMÁCNOSTI OD TEĎ DODÁVÁME DO DOMÁCNOSTÍ I JISTOTU

Projekt: Inovace oboru Mechatronik pro Zlínský kraj Registrační číslo: CZ.1.07/1.1.08/ Počítačové viry

Konzistence databáze v nekonzistentním světě

PÍSEMNÁ ZPRÁVA ZADAVATELE. Název veřejné zakázky: Komunikační infrastruktura veřejné správy (KIVS) náhrada pozastavené veřejné zakázky MV ČR

Bezpečnostní projekt Případová studie

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

DODATEČNÉ INFORMACE Č. 4 K ZADÁVACÍM PODMÍNKÁM

FAKULTNÍ NEMOCNICE BRNO. Jihlavská 20, Brno tel:

Jak se řídí IT VÁCLAV ŠPÁŇA V A C L A S P A N A. C Z

Mediální komunikace. Vysoká škola mezinárodních a veřejných vztahů PhDr. Peter Jan Kosmály, Ph.D

VIRTUOS. Reality show. egovernmentu? Václav Koudele vedoucí odboru informatiky Krajský úřad Plzeňského kraje

DORA Services s.r.o.

Seminář Označení CE vám otevře evropský trh! Vnímání označení CE ze strany Hospodářské komory ČR. František Holec viceprezident

Případová studie migrace z Cisco ACE a další možnosti nasazení

Všeobecné obchodní podmínky

o užívání služby elektronického dodávání dokumentů a dalších služeb kooperačního systému e-pk uzavřená mezi

ZADÁVACÍ DOKUMENTACE

BEC - Podnikatelskozaměstnanecká. Mgr. Ivo Škrabal

Bezpečnostní audity, penetrační testy

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

CENA HANÁCKÉHO DVORA

4. Počítačová síť. Co je to počítačová síť

VŠEOBECNÉ OBCHODNÍ PODMÍNKY

20. výzva IROP - Nízkoemisní a bezemisní vozidla

Transkript:

Jak přežít DDoS? IDG Cyber Security 2016 Martin Půlpán CEO net.pointers s.r.o. martin.pulpan@pointers.cz

KDO JSME? odbornícina kybernetickou bezpečnost největší experti na DDoS ochranu v regionu naše řešeníchrání jen v CZ více jak 700Gb/s Internetové konektivity regionální partneřiarbor Networks (CZ/SK) specializujemese na bezpečnostnířešeníprotiapt útokům vizibilita datových toků detekce neznámého malware ochrana citlivých dat Kybernetická bezpečnost= lidé + procesy+ technologie

500 Gbps 450 Gbps, 425 Gbps, 337 Gbps... FAKTA O DDOS ÚTOCÍCH 1.1.2016 historicky největší útok 602 Gbps z Amazon Cloud DDoS Tool "stresser "booter"

DRUHY ÚTOKŮ Volumetrické útoky Cílem je zahltit přenosové pásmo, znemožnit tak napadenému subjektu komunikaci TCP State-Exhaustion útoky Cílem je vyčerpat kapacitu stavových tabulek klíčových komunikačních systémů otevřením velkého množství spojení, což způsobí nefunkčnost FW, loadbalancerů či IPS systémů Aplikační útoky Útoky na aplikace a síťové služby (7. vrstva) s cílem znemožnit fungování klíčových síťových služeb, nejčastějším cílem je DNS

STÁLE ČASTĚJŠÍ ÚTOKY Fakt: Nikdy nebylo jednodušší objednat DDoS útok Aktuální ceny DDoS útoků: 1 hodina: 10 USD 1den: 30 70 USD 1 týden: 150 USD 1 měsíc: 1200 USD Fakt: Narůstá velikost, frekvence i škody DDoS útoků -NPT reflection amplification útok na DC v Asii 334Gbps (Q1/2015)

NÁRŮST KOMPLEXNÍCH ÚTOKŮ Fakt: DDoS útoky se stávají více sofistikovanými DDoS útoky jsou kombinací volumetrického a aplikačního útoku Často jsou jen zástěrkou pro další kybernetické útoky s cílem proniknout do interní sítě

2015 -TRENDY DDOS

CÍLEM MŮŽE BÝT KDOKOLIV Fakt: Jakákoliv organizace může být cílem DDoS útoku # 1 v roce 2015 Finanční sektor Kritická infrastruktura Online zábava eshopy Vzdělávací instituce Státní správa Časté je vydírání. Cloud služby

FINANČNÍ DOPADY ÚTOKŮ Fakt: Ztráty jsou okamžité a mohou být velmi vážné Zdroj: Arbor Networks

ZVÝŠENÝ TLAK NA BEZPEČNOSTNÍ TÝMY Fakt: DDoS útoky je postiženo mnoho organizací Chybějící nebo nefunkční bezpečnostní procesy Nedostatek odborníků, malá kapacita Omezené technologické možnosti, jak čelit komplexním a sofistikovaným útokům Podcenění situace reálné hrozby útoku z Internetu

REÁLNÉ HROZBY JSOU I U NÁS Fakt: Výrazný meziroční nárůst DDoS útoků v CZ - některé organizace čelí permanentním útokům (téměř nonstop) - narůstá velikost útoků 70+Gb/s - zdroje DDoS útoků i z CZ (nárůst lokálních BOTNET zdrojů) Je DDoS ochrana součástí vašeho business continuity planningu? JSTE OPRAVDU PŘIPRAVENI?

Příklad # 1 NTP amplifikace - doba trvání téměř 5 hodin - útok NTP amplifikace 2.5G+ - online herní server, který neměl implementovanou Anti DDOS ochranu - vyčíslená ztráta za nedostupnost casinového portálu v tuto dobu > několik mil. CZK

Příklad # 2 SYN flood - zákazník měl připravenou ochranu od ISP (managed service) - zafungovala automatická mitigace v první minutě útoku - zaznamenáno pomalejší internetové bankovnictví v 1. minutě Červená = útok, který se k zákazníkovi nedostal Zelená = zákaznický legitimní traffic

JAK ZASTAVIT DDOS ÚTOK? Nejlepší Anti DDoS řešení:

NĚKOLIKA-ÚROVŇOVÁ OCHRANA DDoS Protection Service 1.5Tbps v globálním scrubbing centru (2TB polovina 2016), 6 DC (2 NA, 2 APAC, 2 EMEA) 5 ARBOR CLOUD 1 Zastavení volumetrického útoku v cloudu operátora SP/ISP Scrubbing Center 3 Inteligentní komunikace mezi ISP a zákaznickým systémem (Cloud signaling) Volumetrický útok Zákaznická data centra/interní síť Aplikační útok 4 Internet Aktivní update a threat intelligence ISP síťová infrastruktura Kontinuální monitoring a update zdrojů možných útoků z Internetu. 2 Eliminace aplikačních útoků a ochrana proti sofistikovaným bezpečnostním hrozbám, detekce botů (inbound/outbound)

ANTI DDOS MANAGED SERVICE

ANTI DDOS JAKO SLUŽBA 1 SP/ISP In-Cloud, účinná ochrana proti volumetrickým útokům Cloud služba pro SP/ISP v případě extrémího útoku (reakce v rámci hodin) SP/ISP 3 5 ARBOR CLOUD Inteligentní komunikace mezi In-Cloud a On-Prem řešením Botnet, DDoS, Malware Legitimní provoz Volumetrický útok Aplikační útok SP/ISP Cloud Scrubbing Center Cloud Signaling 2 Komplexní ochrana proti sofistikovaným aplikačním útokům a jiným hrozbám Internet In-Cloud Arbor APS On-Prem 4 Inteligentní update rozhodovací logiky systému Monitoring zdrojů útoků Analýza nových metod útoků 6 SP/ISP Anti DDoS služba Vzdálená správa a monitoring 24x7x365 Reporting a analýza útoků Procesy pro validaci a aktivaci čištění

ON-PREMISE: ARBOR PRAVAIL Pokročilá In-Line ochrana proti aplikačním DDoS útokům a dalším bezpečnostním hrozbám In-bound/Out-bound monitoring a eliminace bezpečnostních hrozeb Výkonnost ochrany od 1Gbps-40Gbps(2U HW) nebo virtuální systém do 1Gbps One-Box SSL Inspection ochrana proti útokům vedených SSL komunikačním kanálem Cloud Signaling SM - inteligentní komunikace se systémem ISP ATLAS Intelligence Feed (AIF) -permanentní update, popis zdrojů, útoků, rychlejší identifikace bez nutnosti analýzy Managed Service - bez nutnosti hluboké technické znalosti problematiky HW zařízení Virtuální licence

Otázky a odpovědi? Děkuji za pozornost!