Pro zveřejnění
ANECT, SOCA a CISCO Cognitive Threat Analytics Breach Detection v praxi Ivan Svoboda Business Development Manager, ANECT
Souhrn Stávající přístupy k prevenci a detekci útoků NESTAČÍ (BEFORE a DURING) Měli bychom počítat s tím, že ÚTOČNÍK UŽ JE UVNITŘ Je potřeba posílit nástroje typu Breach Detection (AFTER) Řešení: CISCO Cognitive Threat Analytics (CTA) + Služby SOCA Poznatky z praxe? 15.2.2016 Pro zveřejnění
Popis kontextu
The Cyber Kill Chain* Timeline Hours to Months Seconds Months 6 Command & Control 4 Exploitation 2 Weaponization 7 Action and Objectives 5 Installation 3 Delivery 1 Reconnaissance Preparation Pre-Infection Intrusion Pre-Infection Active Breach Post-Infection *Based on Lockheed Martin s Cyber Kill Chain
Fáze kybernetického útoku vs. dopady Dopady Preparation Phase Intrusion Phase Active Breach Phase Breach Detection & Incident Response Recon Weaponize Deliver Exploit Install Command & Control Act 15.2.2016 Pro zveřejnění
Fáze kybernetického útoku vs. obrana BEFORE Discover Enforce Harden DURING Detect Block Defend AFTER Scope Contain Remediate Preparation Phase Intrusion Phase Active Breach Phase Breach Detection & Incident Response Recon Weaponize Deliver Exploit Install Command & Control Act 15.2.2016 Pro zveřejnění
Fáze kybernetického útoku vs. obrana 99 % 99 % IPS AV URL filter AntiSpam Endpoint hardening User awareness Malware Detection Preparation Phase Intrusion Phase Active Breach Phase Breach Detection & Incident Response Recon Weaponize Deliver Exploit Install Command & Control Act 15.2.2016 Pro zveřejnění
Jak jste na tom VY? Kdo z vás úspěšně blokuje 0-Day Malware? Kolik procent?
Breach Detection Preparation Phase Intrusion Phase Active Breach Phase Breach Detection & Incident Response Recon Weaponize Deliver Exploit Install Command & Control Act 15.2.2016 Pro zveřejnění
Breach Detection cíl a úspory Dopady Preparation Phase Intrusion Phase Active Breach Phase Breach Detection & Incident Response Recon Weaponize Deliver Exploit Install Command & Control Act 15.2.2016 Pro zveřejnění
Breach Detection metody Anti-Bot CISCO CTA Web GW SIEM Endpoint Anomaly Detection Network Behavior Analysis Preparation Phase Intrusion Phase Active Breach Phase Breach Detection & Incident Response Recon Weaponize Deliver Exploit Install Command & Control Act 15.2.2016 Pro zveřejnění
CISCO Cognitive Threat Analytics (CTA)
There s a new cyber-threat reality Your environment will get breached You ll most likely be infected via email Hackers will likely command and control your environment via web
CTA Talos CTA on Cisco Web Security (CWS / WSA) Web Filtering Web Reputation Application Visibility & Control Webpage www.website.com Anti- Malware File Reputation Outbreak Intelligence After Dynamic Malware Analysis File Retrospection Cognitive Threat Analytics Admin Management Reporting STIX / TAXII (APIs) Allow Warn Block Partial Block
CTA CTA CTA Cognitive Threat Analytics For CWS, WSA, and External Telemetry Web Access Logs (input telemetry) Cisco Cognitive Threat Analytics (CTA) Cloud Web Security Gateways Cisco CWS (Cloud Web Security) CTA a-la-carte ATD bundle = CTA & AMP WSP bundle = CWS & ATD Breach Detection & Advanced Threat Visibility HQ Web Security Gateways Cisco WSA (Web Security Appliance) CTA a-la-carte HQ Incident Response Confirmed Threats Detected Threats STIX / TAXII API External Telemetry (BlueCoat Sec. GW) CTA a-la-carte Threat Alerts SIEMs: Splunk, ArcSight, Q1 Radar...
Pomůžu vám s bezpečností vaší ICT infrastruktury 15.2.2016 Pro zveřejnění
popis služeb 15.2.2016 Pro zveřejnění
SOCA služby: 4 fáze REAKCE mám to pod kontrolou DETEKCE vidím PREVENCE doufám PREDIKCE vím co mi hrozí 15.2.2016 Pro zveřejnění
SOCA služby: 4 fáze REAKCE DETEKCE PREDIKCE PREVENCE PREVENCE REAKCE DETEKCE PREDIKCE 15.2.2016 Pro zveřejnění
SOCA služby: 4 fáze SOCA Scany Konfigurace Analýzy rizik PREDIKCE PREVENCE Blokace Karanténa REAKCE DETEKCE Monitoring Náprava Analýza incidentů 15.2.2016 Pro zveřejnění
scany
SOCA Scany - přehled 15.2.2016 Pro zveřejnění
CTA + SOCA Cisco CTA Web Access Logs SOCA Breach Detection SOCA Web Security Gateways (web proxy) Threat Alerts Immediate Response Who? What? Quarantine Block Full Response Forensics Change Recovery 15.2.2016 Pro zveřejnění
Jak úspěšně blokujete pokusy o průnik? Kdo z vás úspěšně blokuje 0-Day Malware? Jak rychle zjistíte, že něco prošlo?
Kolik nakažených počítačů je ve Vaší síti? Nabídka č.1: SOCA Scan: Měření 0-Day Malware Nabídka č. 2: SOCA + CTA: Breach Detection Vyplňte dotazník, přijďte na stánek
Potřebujete pomoc s kybernetickou bezpečností?? Chcete zjistit, co konkrétně vám hrozí? Potřebujete technologie, procesy, role, lidi? Chcete trvale vidět, rozumět a reagovat?
Pro zveřejnění