AddNet I tegrova á správa sítě -



Podobné dokumenty
Aktivní bezpečnost sítě

Pří os i tegrova ého říze í a za ezpeče í sítě pro r hlé řeše í i ide tů

AddNet integrovaný DDI/NAC nástroj

AddNet i tegrova ý DDI/NAC ástroj

AddNet. Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace. Jindřich Šavel 19.9.

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Praktické ukázky, případové studie, řešení požadavků ZoKB

Koncept centrálního monitoringu a IP správy sítě

Bezpečně nemusí vždy znamenat draze a neefektivně

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí

Integrovaný DDI + NAC

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o

Integrovaný DDI/NAC a vizualizace komunikace IT aktiv, jako základ rychlé reakce SOC

Koncept aktivního monitoringu sítě

Aby vaše data dorazila kam mají. Bezpečně a včas.

NETWORK MANAGEMENT HAS NEVER BEEN EASIER

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

resortu I g. Miroslav Tů a, Ph. D.

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

GDPR, eidas, ZOKB. Nové legislaivní povinnosi organizací a co s Mm? NOVICOM s.r.o

IoT příklad použití v pra i

Flow monitoring a NBA

)a ezpeče í aktiv v ISSS Igor Št erka

Organizační dopady při řešení kybenetické bezpečnosti. Ing. Zdeněk Seeman, CISA, CISM Mgr. Tomáš Rydvan

Elektronizace tvor y a přístupu k práv í předpisů. JUDr. PhDr. Petr Mlsna, Ph.D. ná ěstek pro říze í sek e legislativ a ar hiv i tví

Zákon o kybernetické bezpečnosti: kdo je připraven?

Či ost katastrál í h úřadů po digitaliza i katastrál í h ap

Ce tralizova é zadává í ICT I g. Miroslav Tů a, Ph. D.

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Koncept. Centrálního monitoringu a IP správy sítě

I tegro a á strategie roz oje MAS

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Flow Monitoring & NBA. Pavel Minařík

Kybernetické hrozby - existuje komplexní řešení?

Monitorování datových sítí: Dnes

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

Co bude European accessibility act a k če u poslouží?

Metodi ký ávod pro kontrolu výko u spisové služ vede é prostřed i tví ESSS

MEDIKAČNÍ PROCES. STOLETÍ

Kybernetické hrozby jak detekovat?

Jak efektiv ě a tra spare t ě řídit Strategi kého plá u využití součas é infrastruktury úřadu

I spiruj e se Jitka Faug erová.. 7, Ko fere e ISSS, Hrade Králové

Národ í katalog otevře ých dat veřej é správy

autorita (NIA) Michal Pešek Správa základ í h registrů

Zpráva o výsledcích. Úřadu pro ochra u hospodářské soutěže

VEŘEJNÁ VYHLÁŠKA OPATŘENÍ OBECNÉ POVAHY STANOVENÍ PŘECHODNÉ ÚPRAVY PROVOZU NA POZEMNÍ KOMUNIKACI

Koncept BYOD. Jak řešit systémově? Petr Špringl

Co se skrývá v datovém provozu?

FlowMon Vaše síť pod kontrolou

Aktuál í stav projektu přeshra ič í h služe ehealth

Bezpečnostní projekt Případová studie

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Director

Vzdělávací modul Kybernetická bezpečnost

VEŘEJNÁ VYHLÁŠKA OPATŘENÍ OBECNÉ POVAHY STANOVENÍ PŘECHODNÉ ÚPRAVY PROVOZU NA POZEMNÍ KOMUNIKACI

ŠKOLENÍ ŘIDIČŮ

VÝSLEDKY DOTA)NÍKOVÉHO ŠETŘENÍ K HODNOCENÍ PŘÍVĚTIVOSTI A OTEVŘENOSTI ÚŘADŮ OBCÍ S RO)ŠÍŘENOU PŮSOBNOSTÍ

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

FlowMon Monitoring IP provozu

Dohledové centrum egovernmentu. Aplikace ZoKB v praxi

Flow monitoring a NBA

Jak využít NetFlow pro detekci incidentů?

Flow monitoring a NBA

Klu český h turistů. 125 let

VEŘEJNÁ VYHLÁŠKA OPATŘENÍ OBECNÉ POVAHY STANOVENÍ PŘECHODNÉ ÚPRAVY PROVOZU NA POZEMNÍ KOMUNIKACI

Koncept Smart Cities z pohledu Mi isterstva prů slu a o hodu

INSPIRE v rezortu Ministerstva život ího prostředí

Národ í plá rozvoje sítí ové ge era e. Luděk S h eider

Správa katastru e ovitostí po 1. lednu 2014

Budujeme SOC Best practice. Ing. Karel Šimeček, Ph.D

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Bezpečný web a využití cloudových služeb

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

katastru e o itostí ČR Jiří Poláček

Adam Kučínský. Národní bezpečnostní úřad. Národní centrum kybernetické bezpečnosti

BEZPEČNOST CLOUDOVÝCH SLUŽEB

plá a role OHA I g. O dřej Feli CSc, Digitál í ša pio ČR Hla í ar hitekt )R, MVČR I g. Petr Ku hař ředitel od oru Hla ího architekta eg, MVČR

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Strategie rozvoje ICT služe. I g. Petr Ku hař ředitel od oru Hlav ího ar hitekta egovernmentu Ministerstvo vnitra ČR

Technické aspekty zákona o kybernetické bezpečnosti

Migrace na DVB-T a další aktivity ČTÚ ve správě rádiového spektra a podporu. infrastruktury. Pro konferenci ISSS )

Konec frontám! Žádosti o dotace z pohodlí domova. Karel Kolařík Karlovarský kraj Mgr. Václav Pávek Gordic Michal Kolb Microsoft

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Dokáže e využít ož ostí digitál ího katastru e ovitostí?

Kontroly a opravy špat ý h dat v RÚIAN. Jiří For á ek

Geoprostoro é řeše í Asseco Central Europe jako základ pro esů Registru pasi í infrastruktury

ELEKTRONICKÉ RECEPTY NOVĚ A POVINNĚ

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Co vše přináší viditelnost do počítačové sítě?

Sdíle é služ y státu z pohledu AIS

ARCHIVACE ELEKTRONICKÝCH DOKUMENTŮ V PROSTŘEDÍ ČÚ)K

Stave í prvk digitaliza e ěst z pohledu ALEFu

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

ANECT & SOCA ANECT Security Day

Ministerstva vnitra. Konference ISSS 2018 duben 2018

Transkript:

AddNet I tegrova á správa sítě - jako základ k er eti ké ezpeč osti orga iza e Ji dři h Šavel NOVICOM s.r.o. 015 2012 Novicom All rights s.r.o. reserved. All rights reserved www.novicom.cz, sales@novicom.cz

Představe í společ osti Novicom Česká společ ost za ývají í se vývoje, dodávka i a provozem s sté ů pro správu sítí monitoring ezpeč ost a komunikace Orie ta e a střed í a velké zákaz ík a a dále a vše h v žadují í v sokou íru ezpeč osti a provoz í spolehlivosti svý h s sté ů Společ ost s historií - let české trhu 015 Novicom s.r.o. All rights reserved Page 2

Aktiv í ezpeč ost sítě O hra a klie tů EndPoint Security / DLP Antivir Antimalware Security Operation Center SIEM Log Management I frastruktur í monitoring Klienti Desktop Mo il í klient DDI - správa IP adres ího prostoru DHCP, DNS, Radius NAC - 802.1x MAC autentizace / autorizace L2 monitoring Síť Aktiv í prvk Wifi prvky NBA Behaviorál í a alýza sítě Flow monitoring Infrastruktura Servery Aplikace Internet Ochrana perimetru Aplikač í monitoring Firewall IDS/IPS Síťové DLP 015 Novicom s.r.o. All rights reserved Page 3

U iverzál í Mo itori g Ce trál í o itori g a IP správa sítě Fu kč í přehled A p l i k a c e A p l i k a č í servery D a t a á z e O p e r a č í s sté V i r t u a l i z a c e H a r d w a r e S í ť o v é p r v k P r o s t ř e d í Nezávislý monitoring Otevře ý monitoring Distri uova ý monitoring SLA Reporting I P A M Správa IP adres ího prostoru L2 Monitor historie IP/MAC/port DDI Základ í síťové služ High Performace & distribuova é D H C P Flexibil í & distribuova é D N S B e z p e č o s t 802.1x & MAC Aut e n t i z a c e Aut o r i z a ce VLAN přiřaze í Distribuova ý R A D I U S K r i z o v é p l á n o v á í B Y O D a n d m o b i l í A k t i v í p r v k Repository Port utilizace monitor Zálohová í konfigura í z a ř í z e í Automatizov á správa IP & NAC Sa oo služ ý management portal NetFlow v5/v9/ipfix L3/L4/l4 visibility P r o v o z í s t a t i s t i k O je ové and provoz í statistik Drill down a datová analýza Vlast í profil a Reporting D a s h b o a r d Top and traffic statistics Bezpeč ost í incidenty 015 Novicom s.r.o. All rights reserved Page 4 S ě r p r o v o z í h d a t Network performance monitoring On-demand packet capture B e h a v i o r á l í a n a l ý z a Útok, Malware, APTs Síťové anomálie, poruše í politik Konfigurač í a provoz í pro lé

Představe í poj ů IPAM / L2M / DDI / NAC IPAM Správa IP adres ího prostoru L2 Monitoring Mo itori g výsk tu zaříze í v síti IP/MAC - lokalita/port) Mo itori g v reál é čase, úpl á historie výsk tu DDI I tegrova á správa IP adres ího prostoru a základ í h síťový h služe DHCP a DNS NAC říze í přístupu zaříze í do sítě Aute tiza e zaříze í 8. / MAC s o hra ou Autoriza e zaříze í d a i ké říze í přidělová í do VLAN 015 Novicom s.r.o. All rights reserved Page 5

ZoKB v praxi - v hlášk 015 Novicom s.r.o. All rights reserved Page 6

Z v hlášk č. 316 ze dne 15.12.2014 Dočtete se apř. Nástroj pro detek i k er eti ký h ezpeč ost í h událostí 2 dále používá ástroj pro detek i ky er eti ký h ezpeč ost í h událostí, které zajistí ověře í, ko trolu a případ ě za loková í komunikace a v rá i v itř í ko u ikač í sítě a b serverů patří í h do i for ač ího systé u kriti ké i for ač í infrastruktury a ko u ikač ího systé u kriti ké i for ač í i frastruktury. 015 Novicom s.r.o. All rights reserved Page 7

V če je AddNet ji ý? V užití vlast í h te h ologií Novicom SGP Secure Grid Platform Novicom SDP Secure Delivery Protocol Novicom FireBox appliances Fle i il í podpora topologie asaze í Ce tralizova é asaze í Pl ě distri uova ého asaze í Ko i ova é asaze í Nadsta dard í provoz í spolehlivost a škálovatel ost Provoz v distri uova ý h lokalitá h i při edostup osti řídí í lokalit Podpora aktiv ího clusteringu a vše h úrov í h Nadsta dard í ezpeč ost dat appliance, datový pře os, architektura) U ikát í spoje í DDI a NAC DDI ástroj pro rozsáhlé distri uova é sítě je dopl ě ý o NAC - říze í přístupu zaříze í s v užití i tegrova ý h Radius služe 015 Novicom s.r.o. All rights reserved Page 8

Klíčové pří os AddNetu Řádová úspora prá e síťový h ad i istrátorů Sta dardiza e či ostí a e traliza e správ v rozsáhlý h a distri uova ý h sítí h Zavede í říze í ezpeč osti přístupu do sítě for ou 802.1x 802.1x/MAC autentizace a autorizace přiřazová í do VLAN Pl ě auto atizova á správa BYOD a o il í h zaříze í Jed oz ač á ide tifika e BYOD a o il í h zaříze í v síti Podstat é zvýše í provoz í spolehlivosti DNS, DHCP, Radius dík N+ redu da i a adsta dard í škálovatel osti Úspora ákladů dík dlouhodo é u sledová í utiliza e aktiv í h prvků Bezpro lé ová spoluprá e se síťový i te h ologie i Mi rosoft a Cisco 015 Novicom s.r.o. All rights reserved Page 9

Bezpeč ost a klik utí - Co pro to potře ujete? Mo itori g v itř í sítě L2 monitoring Flow monitoring (která IP/MAC kde a kdy la v síti (která IP/MAC s ký a jak komunikovala) I frastruktur í o itori g (které zaříze í/služ a je afektová a Pokročilé adstav o itori gu NBA ehaviorál í a alýza sítě DDI ástroj správ IP adres ího prostoru (IPAM) a základ í h síťový h služe (DHCP / DNS) NAC říze í přístupu zaříze í do sítě 802.1x / MAC Autentizace Autorizace říze í přidělová í VLAN (kdo a jak se hová eo v kle Mějte vaší síť plně pod kontrolou! 015 Novicom s.r.o. All rights reserved Page 10

AddNet? Zahoďte e elové evidence IP adres Rozhodujte, která zaříze í mohou komunikovat ve vaší síti Zaveďte si pořádek a ezpeč ost v síti Zv šte provoz í spolehlivost sítě Radikál ě s ižte pra ost síťové ad i istra e 015 Novicom s.r.o. All rights reserved Page 11

Další i for a e Novicom s.r.o. Ko ěvova 130 00 Praha 3 www.novicom.cz sales@novicom.cz Ji dři h Šavel o hod í ředitel jindrich.savel@novicom.cz +420 271 777 231 +420 777 222 961 015 Novicom s.r.o. All rights reserved Page 12