CESNET Day. Bezpečnost



Podobné dokumenty
Bezpečnost aktivně. štěstí přeje připraveným

BEZPEČNOST. Andrea Kropáčová CESNET Praha

CESNET Day AV ČR. bezpečnostní služby & infrastrukturní služby

Strategie sdružení CESNET v oblasti bezpečnosti

CESNET Day. Bezpečnost

CESNET Day. Bezpečnost

Projekt SABU. Sdílení a analýza bezpečnostních událostí

Projekty a služby sdružení CESNET v oblasti bezpečnosti

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

Seminář o bezpečnosti sítí a služeb

CESNET. Andrea Kropáčová, CESNET, z. s. p. o. Služby e-infrastruktury CESNET

CESNET & Bezpečnost. CESNET, z. s. p. o. Služby e-infrastruktury CESNET

Seminář o bezpečnosti sítí a služeb. 11. února CESNET, z. s. p. o.

Mentat, systém pro zpracování informací z bezpečnostních nástrojů. Jan Mach

SOC e-infrastruktury CESNET. Andrea Kropáčová CESNET, z. s. p. o.

SÍŤOVÁ INFRASTRUKTURA MONITORING

Efektivní sdílení informací

Václav Bartoš, Martin Žádník. Schůze partnerů SABU

Služby e-infrastruktury CESNET

Flow Monitoring & NBA. Pavel Minařík

Monitorování datových sítí: Dnes

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

AKTUÁLNÍ KYBERNETICKÉ HROZBY

Bezpečnost síťové části e-infrastruktury CESNET

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

BEZPEČNOSTNÍ MONITORING SÍTĚ

Zpracování dat z bezpečnostních nástrojů

Řešení pro správu logů, shodu a bezpečnost ve státní správě a samosprávě. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Koncept BYOD. Jak řešit systémově? Petr Špringl

Flow monitoring a NBA

Souhrnný pohled na služby e-infrastruktury CESNET

Zkušenosti z nasazení a provozu systémů SIEM

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

CESNET, jeho e-infrastruktura a služby

Efektivní sdílení informací

Role forenzní analýzy

Václav Bartoš. Meeting projektu SABU , Vranovská ves

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

FlowMon Vaše síť pod kontrolou

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Zákon o kybernetické bezpečnosti: kdo je připraven?

Kybernetické hrozby - existuje komplexní řešení?

FlowMon Monitoring IP provozu

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Co se skrývá v datovém provozu?

Služby e-infrastruktury CESNET. Tomáš Košňar CESNET z. s. p. o.

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

Kybernetické hrozby jak detekovat?

ANECT, SOCA a bezpečnost aplikací

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Sledování provozu sítě

Implementace a monitoring IPv6 v e-infrastruktuře CESNET

IDS systémy a honeypoty. Jan Mach CESNET, z. s. p. o.

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Základní principy obrany sítě II. Michal Kostěnec CESNET, z. s. p. o.

Souhrnný pohled na služby e-infrastruktury CESNET

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Firewall, IDS a jak dále?

Sledování IP provozu sítě

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Provozně-bezpečnostní monitoring datové infrastruktury

PB169 Operační systémy a sítě

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Koncept. Centrálního monitoringu a IP správy sítě

Phishingové útoky v roce 2014

Network Measurements Analysis (Nemea)

ANECT & SOCA ANECT Security Day

Monitoring sítě. CESNET Day Universita Karlova, Tomáš Košňar CESNET z. s. p. o.

Co vše přináší viditelnost do počítačové sítě?

Nadpis 1 - Nadpis Security 2

Firewall, IDS a jak dále?

Systém detekce a pokročilé analýzy KBU napříč státní správou

Bezpečnostní monitoring sítě

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC

Technická analýza kyberútoků z března 2013

Detekce zranitelnosti Heartbleed pomocí rozšířených flow dat

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Penetrační test & bezpečnostní audit: Co mají společného? V čem se liší?

Proč prevence jako ochrana nestačí? Luboš Lunter

Flow monitoring a NBA

Koncept centrálního monitoringu a IP správy sítě

Zkušenosti s realizací penetračních testů

Aktivní bezpečnost sítě

Rozvoj IDS s podporou IPv6

Internet a technologie 09

Služby e-infrastruktury CESNET

Jak využít NetFlow pro detekci incidentů?

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Pavel Titěra GovCERT.CZ NCKB NBÚ

Služby e-infrastruktury CESNET

Transkript:

CESNET Day Bezpečnost CESNET, z. s. p. o. Služby e-infrastruktury CESNET

Strategie správy sítě CESNET2 v souvislosti s bezpečností Transparentní přístup Žádné zásahy/omezování legitimního provozu Nabídka služeb a nástrojů pro vlastní dohled a seberegulaci pro připojené organizace V případě problému se rozhodujeme na základě vyhodnocení konkrétní situace V případě ohrožení stability infrastruktury musíme zasáhnout V případě žádosti nastavujeme pro koncovou síť regulaci na páteři Připravené a otestované mechanismy pro zásah

Strategie správy e infrastruktury CESNET v souvislosti s bezpečností Gramotní a vysoce erudovaní správci Expertní týmy a pracoviště (Pracoviště Stálé Služby, Network Operation Centre, bezp. tým CESNET CERTS, Forenzní laboratoř) Kontinuální odborný, výzkumný a technologický rozvoj dle vývoje situace v oblasti bezpečnosti, služeb a potřeb CESNET2 Komplexní portfolio nástrojů a služeb pro monitoring, detekci anomálií, analýzu dat, mitigaci, sdílení Data ve vysoké kvalitě pro online i offline analýzu provozu a hrozeb Soulad se Zákonem o kybernetické bezpečnosti

Služby

Bezpečnost: služby Síťové sondy na perimetru sítě CESNET2 Systémy FTAS a G3 (plošný monitoring) Systémy pro sdílení informací SIEM systém Bezpečnostní tým CESNET CERTS Forenzní laboratoř Antispam Gateway Konzultace a pomoc při návrhu sítě a obrany Asistence při problému Vzdělávání, osvěta, (on demand) školení Pracoviště stálé služby, NOC dohled nad provozem sítě CESNET2 režim 24/7/365 } } STaaS (Security Tools as a Service) 420 2 2435 2994 support@cesnet.cz

CESNET2 - HW accelerated probes - large scale (backbone-wide) flow based monitoring (NetFlow data sources) - Honey Pots - SNMP based monitoring - IDS, IPS, tar pit based systems, etc..

Infrastruktura v oblasti bezpečnosti Sledování infrastruktury a provozu souvislé, plošné HW akcelerované sondy Bezeztrátové a detailní měření síťových dat na volitelné úrovni detailu, tunelovaný provoz, detailně HTTP, DNS, SIP Užitečné pro ruční analýzu, možnost vyčlenit provoz Statistiky, zdroj dat a informací pro další výzkum G3 prvky infrastruktury kompletní provoz na externích linkách sběr informací (SNMP a další způsoby) nejen ze síťových prvků e infrastruktury (200+ zařízení) FTAS IP provoz Zpracování Informací o IP provozu na bázi toků (flow záznamy) 20 uzlů v primární instalaci, 400 jader, cca 180TB storage, TTL dat >= 62 dní Zdroje dat z páteře i z připojených sítí IDS, IPS systémy, honeypoty, chytré krabičky... bezpečnostní události (scan, hádání hesel, zranitelnosti...)

Sledování provozu Co sledujeme: Informační využití: perimetr sítě, vstup, výstup informace o uskutečněném provozu IP provoz v páteři automatická detekce anomálií provoz od nás ven on the fly detekce útoků podvrhávání zdrojových adres odhalení podvržení adres verifikace, analýza bezpečnostních incidentů vzorky dat, ladění sítě provoz vybraných prvků infrastruktury (distribuované infrastruktury, např. Datová Úložiště, Gridy) klíčové služby (DSN, AAI) obrana sítě, služeb a uživatelů skenování portů, syn flood útoky systematické sledování provozu instituce útoky hrubou silou na ssh, SIP, DNS tunely náhled na provoz sítě DNS amplifikace, NTP, SNMP amplifikace zdraví, vytížení sítě anomální datové přenosy, paketové rychlosti architektura sítě, její optimalizace a rozvoj... on demand... statistiky provozu

Shrnutí Zpracování a zpřístupnění dat o IP provozu dohledání provozu v rámci řešení incidentů, anomálií, útoků apod. Detekce bezpečnostních událostí (anomálií) na klíč (na úrovni síťového IP provozu), příp. dalších anomálií provozu Notifikace detekovaných bezpečnostních událostí na příslušná dohledová pracoviště nebo do systému sdílené obrany Možnosti realizace služby (mírná omezení) z provozních informací z nadřazených sítí (bez nutnosti konfigurovat cokoli ve vlastní síti) Naplnění povinností dle ZKB

Bezpečnost: služby Síťové sondy na perimetru sítě CESNET2 Systémy FTAS a G3 (plošný monitoring) Systémy pro sdílení informací SIEM systém Bezpečnostní tým CESNET CERTS Forenzní laboratoř Antispam Gateway Konzultace a pomoc při návrhu sítě a obrany Asistence při problému Vzdělávání, osvěta, (on demand) školení Pracoviště stálé služby, NOC dohled nad provozem sítě CESNET2 režim 24/7/365 } } STaaS (Security Tools as a Service) 420 2 2435 2994 support@cesnet.cz

, https://warden.cesnet.cz Systém pro efektivní sdílení informací typu bezpečnostní událost/incident Client/server architektura (transport, ne naskladnění dat) Komunitní přístup (aka budujme bezpečnost společně ) Tvoje data jsou dostupná celé Warden komunitě Data celé komunity jsou dostupná Tobě Zasílající a odebírající klienti Kippo, Dionea, f2ban, (filer & knihovna) Událost (event) Bezpečnost X509 encryption sanity checks peer review IDEA formát https://idea.cesnet.cz/

Produkční datový tok (zasílající klienti) Produkční datový tok (odebírající klienti) Shadow, N6, X2, X4 Dionea Dionea Dionea Kippo Kippo CSIRT.SK IDS LaBrea NEMEA Syslog VŠB VUTBR NSHARP FTAS CESNET-CERTS NOC PSS

Z hlediska architektury Warden je Mentat odebírající klient SIEM Skladiště informací Zpracovává data (události) z Warden a od třetích stran (N6, ShadowServer,...) Události rozdělí podle příslušnosti ke koncovým sítím (vytvoří reporty) Reporty zasílá do koncových sítí (abuse@...) Podpůrný nástroj CESNET CERTS a bezpečnostní týmy připojených organizací WWW rozhraní pro správce z koncových sítí Https://mentat hub.cesnet.cz/ Možnost ovlivnit jak a kdy reporty dostávat a co chci dostávat Detaily reportů Globální dahsboardy Statistiky

S

Negistry umožňuje jemněji škálovat reportování pro velké sítě např. se spojitým adresovým rozsahem /16. inetnum remarks netname descr remarks 147.32.1.0 147.32.50.255 CVUT-TCZ Report network abuse --> abuse@x.cvut.cz Praha 1 Report network abuse --> abuse@p1.cvut.cz abuse@x.cvut.cz inetnum netname descr remarks 147.32.60.0 147.32.100.255 CVUT-TCZ Praha 6 Report network abuse --> abuse@p6.cvut.cz inetnum netname descr remarks 147.32.101.0 147.32.150.255 CVUT-TCZ Praha 10 Report network abuse --> abuse@p10.cvut.cz inetnum netname descr remarks 147.32.160.0 147.32.180.255 CVUT-TCZ Praha 8 Report network abuse --> abuse@p8.cvut.cz inetnum netname descr remarks 147.32.200.0 147.32.220.255 CVUT-TCZ Praha 6 Report network abuse --> abuse@p66.cvut.cz

Bezpečnost: služby Síťové sondy na perimetru sítě CESNET2 Systémy FTAS a G3 (plošný monitoring) Systémy pro sdílení informací SIEM systém Bezpečnostní tým CESNET CERTS Forenzní laboratoř Antispam Gateway Konzultace a pomoc při návrhu sítě a obrany Asistence při problému Vzdělávání, osvěta, (on demand) školení Pracoviště stálé služby, NOC dohled nad provozem sítě CESNET2 režim 24/7/365 } } STaaS (Security Tools as a Service) 420 2 2435 2994 support@cesnet.cz

CESNET CERTS http://csirt.cesnet.cz, certs@cesnet.cz, abuse@cesnet.cz 341D 3EB0 0160 941F 6A06 4401 F9BF C741 9CAA 8579 +420 2 2435 2994 Vznik 2004, akreditace u TI v roce 2008 Koordinační + interní tým Pole působnosti CESNET2 (AS2852) Základní služba: řešení a koordinace řešení bezpečnostních incidentů v CESNET2 Mailing list csirt forum@cesnet.cz Aktuální hrozby, problémy, možnost konzultace v komunitě... Pracovní skupina CESNET CSIRT Setkání cca 2x ročně, témata z oblasti bezpečnosti...

Bezpečnost: služby Síťové sondy na perimetru sítě CESNET2 Systémy FTAS a G3 (plošný monitoring) Systémy pro sdílení informací SIEM systém Bezpečnostní tým CESNET CERTS Forenzní laboratoř Antispam Gateway Konzultace a pomoc při návrhu sítě a obrany Asistence při problému Vzdělávání, osvěta, (on demand) školení Pracoviště stálé služby, NOC dohled nad provozem sítě CESNET2 režim 24/7/365 } } STaaS (Security Tools as a Service) 420 2 2435 2994 support@cesnet.cz

https://flab.cesnet.cz/ Založena v roce 2011...... jako podpůrné pracoviště pro bezpečnostní tým CESNET CERTS analýza incidentů a hrozeb zvládání incidentů Dnes nabízí komplex služeb analýza bezpečnostního incidentu penetrační testy sítě a služeb zátěžové testy (odolnost proti DoS) sítě a služeb odborná analýza technologie, konzultace, školení

Penetrační testy Cíl: Hledání chyb a zranitelností nikoliv potvrzení bezchybnosti (audit)! Co by mělo být v centru zájmu správců lze infrastrukturu zneužít pro další útoky? lze získat, poškodit, smazat data, systémy, služby? lze získat autentizační údaje uživatelů? existují v prostředí zneužitelné zranitelnosti? kde udělal administrátor chybu při konfiguraci? co by mělo/mohlo být zabezpečeno lépe a efektivněji?...

Penetrační testy Průběh: 1. fáze: zadání: specifikace požadavků, očekávání, rozsahu prací 2. fáze: aktivity v síti zadavatele scan sítě sběr dat testování specifikovaných služeb 3. fáze: následné zpracování dat, nálezů a zjištění návrh a formulace doporučení vytvoření a validace závěrečné zprávy Závěrečná zpráva & workshop přehled provedených testů zhodnocení výsledků doporučení nápravných opatření

Zátěžové testy Cíl: Testování odolnosti služby (www, DNS) Sekundární efekt testování odolnosti sítě a obranných prvků Průběh specifikace: cíle, požadavky a očekávání, pravidla, režim průzkum terénu (ve spolupráci se správcem testované sítě) návrh průběhu testů kalibrace nástrojů a prostředí výběr termínu provedení testů vyhodnocení výsledků Závěrečná zpráva & workshop přehled provedených testů zhodnocení výsledků doporučení nápravných opatření

Bezpečnost: služby Síťové sondy na perimetru sítě CESNET2 Systémy FTAS a G3 (plošný monitoring) Systémy pro sdílení informací SIEM systém Bezpečnostní tým CESNET CERTS Forenzní laboratoř Antispam Gateway Konzultace a pomoc při návrhu sítě a obrany Asistence při problému Vzdělávání, osvěta, (on demand) školení Pracoviště stálé služby, NOC dohled nad provozem sítě CESNET2 režim 24/7/365 } } STaaS (Security Tools as a Service) 420 2 2435 2994 support@cesnet.cz

Antispam Gateway Služba zajišťuje nepřijetí (odmítnutí) nevyžádané pošty doručení ohodnocených zpráv na koncový poštovní server zprávy v případě nedostupnosti primárního příjemce podrží 5 dní, dle domluvy déle Parametry rozhodnutí spam/ham probíhá na koncovém serveru plní rovněž funkci záložního poštovního serveru (relay) antivirovou a antispamovou analýzu zpráv AG je monitorována Pracovištěm Stálé Služby v režimu 24/7 systematická kontrola provozu, uchovávání provozních informací (logování) možnost individuálních nastavení pro konkrétní doménu správce domény (organizace) má přístup logům Výhody Více domén > více zkušeností > větší účinnost Váš e mail provoz je v bezpečí Odpadají náklady na údržbu vlastní antispam ochrany

Bezpečnost: služby Síťové sondy na perimetru sítě CESNET2 Systémy FTAS a G3 (plošný monitoring) Systémy pro sdílení informací SIEM systém Bezpečnostní tým CESNET CERTS Forenzní laboratoř Antispam Gateway Konzultace a pomoc při návrhu sítě a obrany Asistence při problému Vzdělávání, osvěta, (on demand) školení Pracoviště stálé služby, NOC dohled nad provozem sítě CESNET2 režim 24/7/365 } } STaaS (Security Tools as a Service) 420 2 2435 2994 support@cesnet.cz

Co jsme schopni udělat, když... Máte podezření, že něco není v pořádku ad hoc analýza provozu konzultace, zhodnocení situace dlouhodobé systematické sledování podezřelého provozu Jste zdrojem problému (útoku) ad hoc analýza provozu filtrace na hraně mezi sítí a páteří, dokud není odstraněna příčina pomoc s odstraněním problému Jste cílem útoku (např. typu záplava) ad hoc analýza provozu filtrace na hraně mezi sítí a páteří, případně na perimetru sítě

Co jsme schopni udělat, když... Objeví se plošný útok na uživatele (phishing nesoucí malware) analýzu incidentu (malware) vydat doporučení, co dělat (csirt forum@) identifikovat nakažené stroje v síti zabránit komunikaci nakažených strojů (v koncové síti) Objeví se zranitelnost (HB, ShellShock) otestování prvků v koncové síti analýza provozu dostupnými metodami, vytvořenými nástroji rychlou úpravou sondy Chcete zjistit, jak na tom vaše síť je (prevence) penetrační testy zátěžové testy } na žádost, ne automaticky

Asistence připojeným sítím Připojená síť má podezření, že něco není v pořádku Připojená síť je zdrojem problému (útoku) Připojená síť je cílem útoku (např. typu záplava) Objeví se plošný útok na uživatele (phishing nesoucí malware) Objeví se zranitelnost (HB, ShellShock) Konzultace, zhodnocení situace Ad hoc analýza síťového provozu Dlouhodobé systematické sledování podezřelého provozu Otestování zařízení v síti, identifikace nakažených zařízení Filtrace na hraně mezi sítí a páteří, dokud není odstraněna příčina Znemožnění komunikace nakažených strojů (v koncové síti)

Bezpečnost: služby Síťové sondy na perimetru sítě CESNET2 Systémy FTAS a G3 (plošný monitoring) Systémy pro sdílení informací SIEM systém Bezpečnostní tým CESNET CERTS Forenzní laboratoř Antispam Gateway Konzultace a pomoc při návrhu sítě a obrany Asistence při problému Vzdělávání, osvěta, (on demand) školení Pracoviště stálé služby, NOC dohled nad provozem sítě CESNET2 režim 24/7/365 } } STaaS (Security Tools as a Service) 420 2 2435 2994 support@cesnet.cz

Osvěta Semináře velký seminář každý rok začátkem února!securityfest! Školení (tématická) správa a zabezpečení DNS eduid.cz systém Perun (systém pro správu uživatelů a zdrojů) systém FTAS (on demand) IPv6 Školení (semináře) pro uživatele studenti zaměstnanci technici i netechnici

Gramotné používání výpočetní techniky jako nejlepší prevence Digitální stopa Současný vývoj bezpečnosti v oblasti IT směřuje stále více k uživatelům, kteří tak při své práci musí každý den čelit různým. Přednáška se zabývá základními bezpečnostními riziky, které uživatelům při práci s výpočetní technikou a službami dostupnými prostřednictvím internetu hrozí, popisuje nejčastější chyby, kterých se dopouštějí a také neznalosti, ze kterých chyby pramení. Jsou popsány základní principy péče o výpočetní prostředek, principy ochrany identity, soukromí a dat, vlastností základních aplikací typu e mail, prohlížeč apod. Stručně je probrána také oblast informační (digitální) stopy. Při používání počítačů a internetových online služeb za sebou každý den zanecháváme velmi silnou tzv. digitální stopu. Ta je složena z informací, které umožňují vysledovat činnost uživatele a získat o něm velké množství zajímavých informací např. kdy se do sítě připojil, kdy používal jakou službu, kdy a komu napsal e mail, kdy přistupoval na konkrétní www stránku. Co hůře ale také informace o tom, co dělal včera, co plánuje dělat zítra, kde je, kam jde atd. Některým digitálním stopám se vyvarovat nelze, ale za většinu z nich si můžeme sami svou činností v kombinaci s neznalostí. Přednáška demonstruje, kde všude po sobě tyto digitální stopy zanecháváme a proč a k čemu je možné informace z této digitální stopy využít. Aktuální kybernetické hrozby IT a legislativa V rámci prezentace jsou představeny a popsány aktuální kybernetické hrozby a útoky. Jedná se zejména o phishingové, ransomwarové a malwarové útoky, které se začaly objevovat v roce 2014, a které cílí na koncové uživatele. Posluchači jsou dále seznámeni s občansko a trestně právní odpovědností za jednání v kyberprostoru. Samostatná pozornost je věnována i problematice EULA, autorským právům a problematice sociálních sítí. Součástí prezentace jsou základní doporučení jak se chovat v prostředí Internetu, aby ne uživatel nestal obětí útoku nebo se nedopustil porušení legislativy. Přednáška představí vybrané pasáže z legislativy týkajících se prostředí Internetu, počítačových sítí a služeb. Je vysvětleno, jak na některé činy, kterých se jako uživatelé vědomě či nevědomě dopouštíme, pamatuje legislativa ČR a co by nám jako uživatelům mohlo hrozit, když spácháme např. bezpečnostní incident, nebo se staneme nedobrovolnými účastníky kybernetického útoku.

Připravujeme HaaS (Honeypot as a Service) předpřipravený image zdroj dat pro Warden dedikované nebo centrální řešení Passive DNS sběr odpovědí z DNS serveru vytváření historie DNS řekni mi jak se IP adresa a.b.c.d jmenovala před měsícem Reputační databáze databáze síťových entit (IP adresy, sítě, domény, ) seznam známých zdrojů škodlivých aktivit a všeho, co o nich víme shrnutí všech informací do reputation score

6. 6. 2016 Seminář o IPv6 www.cesnet.cz

Děkuji za pozornost. Andrea Kropáčová, andrea@cesnet.cz

Kontakty http://www.cesnet.cz/ http://eduroam.cz http://eduid.cz sluzby@cesnet.cz komunikace o službách poskytovaných sdružením CESNET info@cesnet.cz obecný komunikační kanál support@cesnet.cz kontakt na Pracoviště stálé služby (dohledové centrum) pro hlášení a řešení provozních problémů