AddNet. Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace. Jindřich Šavel 19.9.

Podobné dokumenty
Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Integrovaný DDI + NAC

Bezpečně nemusí vždy znamenat draze a neefektivně

Aktivní bezpečnost sítě

AddNet integrovaný DDI/NAC nástroj

Integrovaný DDI/NAC a vizualizace komunikace IT aktiv, jako základ rychlé reakce SOC

Koncept centrálního monitoringu a IP správy sítě

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o

NETWORK MANAGEMENT HAS NEVER BEEN EASIER

GDPR, eidas, ZOKB. Nové legislaivní povinnosi organizací a co s Mm? NOVICOM s.r.o

Aby vaše data dorazila kam mají. Bezpečně a včas.

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí

Koncept aktivního monitoringu sítě

Praktické ukázky, případové studie, řešení požadavků ZoKB

AddNet I tegrova á správa sítě -

Koncept. Centrálního monitoringu a IP správy sítě

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Pří os i tegrova ého říze í a za ezpeče í sítě pro r hlé řeše í i ide tů

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

AddNet i tegrova ý DDI/NAC ástroj

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

FlowMon Vaše síť pod kontrolou

Zákon o kybernetické bezpečnosti: kdo je připraven?

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Flow Monitoring & NBA. Pavel Minařík

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Kybernetické hrozby - existuje komplexní řešení?

Monitorování datových sítí: Dnes

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

FlowMon Monitoring IP provozu

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Director

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Bezpečnostní projekt Případová studie

Technické aspekty zákona o kybernetické bezpečnosti

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Flow monitoring a NBA

Bezpečná a efektivní IT infrastruktura

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Technická opatření pro plnění požadavků GDPR

Co vše přináší viditelnost do počítačové sítě?

Budujeme SOC Best practice. Ing. Karel Šimeček, Ph.D

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Co se skrývá v datovém provozu?

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Proč prevence jako ochrana nestačí? Luboš Lunter

Kybernetické hrozby jak detekovat?

Flow monitoring a NBA

Accelerate your ambition

Jak využít NetFlow pro detekci incidentů?

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Koncept BYOD. Jak řešit systémově? Petr Špringl

Provozně-bezpečnostní monitoring datové infrastruktury

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

Úvod - Podniková informační bezpečnost PS1-2

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

BEZPEČNOST CLOUDOVÝCH SLUŽEB

Představení Kerio Control

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Dodávka UTM zařízení FIREWALL zadávací dokumentace

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Sledování výkonu aplikací?

Firewall, IDS a jak dále?

Flow monitoring a NBA

Využití moderních přístupů při budování Technologického centra kraje

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

PB169 Operační systémy a sítě

Dohledové centrum egovernmentu. Aplikace ZoKB v praxi

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Analýza rizik a pokročilý monitoring bezpečnosti sítí v prostředí kybernetických hrozeb Dr. Igor Čermák

Petr Vlk KPCS CZ. WUG Days října 2016

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

Monitorování datových sítí: Vize 2020

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Státní ICT jak to zvládáme na NKÚ. Jan Mareš

Nový přístup k bezpečnosti v budování výpočetní a komunikační infrastruktury

Sjednocení dohledových systémů a CMDB

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

Systém detekce a pokročilé analýzy KBU napříč státní správou

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Řešení ochrany databázových dat

Check Point Software Technologies. Miloslav Lujka Channel Manager

Převezměte kontrolu nad bezpečností sítě s ProCurve

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Moderní infrastruktura základ egovernmentu

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

Zavedení e-learningu

Aruba ClearPass bezpečné řízení přístupu do sítě a integrační možnosti. Daniel Fertšák Aruba Systems Engineer

Transkript:

AddNet Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace Jindřich Šavel NOVICOM s.r.o. 2012 2016 Novicom All rights s.r.o. reserved. All rights reserved www.novicom.cz, sales@novicom.cz

Představení společnosti Novicom Česká společnost zabývající se vývojem dodávkami provozem systémů pro síťovou správu monitoring bezpečnost Orientace na střední a velké zákazníky a na zákazníky vyžadující vysokou míru bezpečnosti a provozní spolehlivosti svých systémů Společnost s historií více než 22 let IT trhu Společnost s ambicemi úspěšně se prosazuje v zahraničí 2016 Novicom s.r.o. All rights reserved Strana 2

Významní zákazníci 2016 Novicom s.r.o. All rights reserved Strana 3

Koncept Aktivní bezpečnosti sítě SOC (Security Operation Center) SIEM Log Management Internet Ochrana perimetru Ochrana klientů MoNet Infrastrukturní monitoring EndPoint Security / DLP Antivirus Antimalware AddNet NAC - 802.1x MAC authentication / authorisation L2 monitoring Klienti Desktopy Mobilní klienti DDI - IP address management DHCP, DNS NBA Network behaviour analysis Síť Síťové prvky Wifi Flow monitoring Audit privilegovaných uživatelů Aplikační monitoring Infrastruktura Servery Aplikace Firewall Check 2016 Novicom s.r.o. All rights reserved Strana 4 Act IDS/IPS Network DLP Plan Do

Bezpečnost interní sítě Trojúhelník bezpečnosti monitoruji a řídím kde, kdo, kdy, jak x Bermudský trojúhelník bezpečnosti kde? kdo? kdy? jak? 2016 Novicom s.r.o. All rights reserved Strana 5

Bermudský trojúhelník bezpečnosti Bermudský trojúhelník bezpečnosti kde? kdo? kdy? jak? Žádné řízení přístupu do sítě (NAC) Evidence IP adres v excelu Dynamicky přidělované IP adresy DHCP Samostatné DNS Pouze základní monitoring Infrastruktura Žádný pokročilý monitoring síťového provozu 2016 Novicom s.r.o. All rights reserved Strana 6

Trojúhelník bezpečnosti Trojúhelník bezpečnosti monitoruji a řídím kde, kdo, kdy, jak Řízení přístupu do sítě (NAC) Pokročilé řízení adresního prostoru (DDI) IPAM, DHCP a DNS Pevné IP přidělované DHCP Multispektrální monitoring L2 Monitoring, Flow Monitoring, Infrastruktura, Aplikace Pokročilá ochrana vnitřní sítě - NBA 2016 Novicom s.r.o. All rights reserved Strana 7

Konvenční řešení kybernetických incidentů Identifikace hrozby Operátor SOC SIEM vyhodnotí bezpečnostní incident SOC operátor kontaktuje síťového správce Adresa www.xxx.yyy.zzz je infikovaná, odpojit Eliminace zjištěné hrozby - Síťový správce Převezme z fronty požadavků Začne lokalizovat zařízení dynamická adresa?/ hledání v logách Přihlásí se na switch a odpojí port Informuje admina PC Provedení nápravných opatření - Administrátor PC Vyžádá si fyzické zařízení Provede odvirování Požádá síťaře o znovuzapojení do sítě minuty minuty/ hodiny/??? minuty/ hodiny 2016 Novicom s.r.o. All rights reserved Strana 8

Pokročilé řešení kybernetických incidentů Identifikace a eliminace hrozby operátor SOC SIEM vyhodnotí bezpečnostní incident SOC operátor lokalizuje infikované zařízení v integrovaném L2 monitoringu SOC operátor izoluje infikované zařízení v integrovaném NAC subsystému případně změní IP adresu v integrovaném DDI nástroji kontaktuje administrátora PC Provedení nápravných opatření - Administrátor PC Vyžádá si fyzické zařízení Provede odvirování Požádá správce sítě o znovupřipojení zařízení do sítě minuty minuty/ hodiny 2016 Novicom s.r.o. All rights reserved Strana 9

Shrnutí Je v pořádku, že se věnujete ochraně Perimetru a Klientů Počítejte ale s tím, že tato ochrana bude překonána Signature based protection Zajistěte si nástroje pokročilé detekce a monitoringu v síti NBA SIEM Investujte do integrovaných nástrojů, které vám pomohou výrazně zkrátit reakční dobu při řešení zjištěných bezpečnostních incidentů a navíc řádově usnadní správu sítí L2 monitoring DDI NAC čas Detekce Izolace Náprava Detekce & izolace Náprava Časová úspora 2016 Novicom s.r.o. All rights reserved Strana 10

AddNet Je unikátní DDI/NAC nástroj pro řádové zvýšení efektivity správy IP adresního prostoru a řízení bezpečnosti přístupu v rozsáhlých sítích. Toho je dosaženo integrací systémů L2 monitoringu, správy IP adresního prostoru, základních síťových služeb (DHCP, DNS), řízení přístupu do sítě (NAC) a pokročilé komunikace s aktivními prvky sítě. 2016 Novicom s.r.o. All rights reserved Strana 11

Původní Novicom technologie Novicom SGP (Secure Grid Platform) technologická platforma pro nadstandardní provozní spolehlivost Novicom systémů a jejich integrovaných klíčových služeb (L2/infrastrukturní monitoring a základní síťové služby DHCP/ DNS/ NAC) vícenásobná redundance typu Active-Active, podpora hierarchického a distribuovaného modelu v prostředí rozsáhlých sítí Novicom SDP (Secure Delivery Protocol) vlastní komunikační protokol navržený pro zajištění spolehlivé komunikace v prostředí velice nekvalitní sítě pracuje na linkách s chybovostí až 95% garance maximálního zabezpečení přenášených dat (military grade security) Novicom FireBox platforma systém HW a virtuálních appliancí, zvyšující bezpečnost, spolehlivost a servisní flexibilitu pro klíčové komunikační a bezpečnostní funkce je založené na OS Linux s bezp. úpravami kernelu, s nezávislými prvky centrální správy a zálohování/obnovy 2016 Novicom s.r.o. All rights reserved Strana 12

Co je AddNet? DDI IPAM DHCP DNS L2 Monitoring Real time Úplná historie Lokalizace zařízení Dashboard & Reporting NAC 802.1x & MAC autentizace Autorizace Krizový management BYOD DDI & NAC Automatizovaná a samoobslužná správa Guest zóna Switch interoperability Repository Port utilizace Zálohování konfigurací 2016 Novicom s.r.o. All rights reserved Strana 13

Network Visibility & Security Advanced Network Monitoring Distributed IP Network Management AddNet DDI/NAC L2 monitoring IPAM address space management DDI - DHCP, DNS NAC 802.1x/MAC Autentication /Autorization Flowmon (ADS) Flow monitoring IP-flows monitoring FlowMon ADS Anomaly detection system (NBA) FlowMon APM Application performance monitoring CENTRAL SITE FlowMon collector FlowMon ADS, APM FlowMon probe AddNet control server AddNet workserver AddNet workserver DHCP DNS RADIUS IPAM L2 Monitoring DMZ FlowMon probe LAN 1 LAN X AddNet workserver AddNet workserver AddNet workserver DHCP IPAM DHCP IPAM DHCP IPAM DNS RADIUS L2 Monitoring Flow Monitoring DNS RADIUS L2 Monitoring Flow Monitoring DNS RADIUS L2 Monitoring

Klíčové přínosy AddNetu L2 monitoring - lokalizace zařízení v síti a úplná historie stavu sítě Řádové snížení pracnosti síťové správy Standardizace činností a centralizace správy v rozsáhlých a distribuovaných sítích DDI zavedení integrovaných vysoce spolehlivých základních síťových služeb (IPAM/DHCP/DNS) NAC snadné zavedení a správa 802.1x / MAC autentizace s ochranou, následná Autorizace BYOD automatizovaná správa a jednoznačná identifikace BYOD a mobilních zařízení Zvýšení provozní spolehlivosti DDI/NAC služeb díky vícenásobné redundanci a nadstandardní škálovatelnosti Úspora nákladů díky sledování utilizace aktivních prvků Plná heterogennost - bezproblémová spolupráce běžnými síťovými technologiemi Snadná implementace a ověřené projektové postupy 2016 Novicom s.r.o. All rights reserved Strana 15

V čem je AddNet jiný? Využití vlastních technologií Novicom SGP Secure Grid Platform Novicom SDP Secure Delivery Protocol Novicom FireBox appliance Flexibilní podpora topologie nasazení Centralizované nasazení Plně distribuovaného nasazení Kombinované nasazení Nadstandardní provozní spolehlivost a škálovatelnost Provoz v distribuovaných lokalitách i při nedostupnosti řídící lokality Podpora aktivního clusteringu na všech úrovních Nadstandardní bezpečnost dat (appliance, komunikace, architektura) Unikátní spojení DDI a NAC Přináší flexibilní kontrolu a řízení interní sítě, což je nezbytné pro budování efektivní kybernetické ochrany 2016 Novicom s.r.o. All rights reserved Strana 16

Další informace Novicom s.r.o. Koněvova 67 130 00 Praha 3 www.novicom.cz sales@novicom.cz Jindřich Šavel obchodní ředitel jindrich.savel@novicom.cz +420 271 777 231 +420 777 222 961 2016 Novicom s.r.o. All rights reserved Strana 17