Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Podobné dokumenty
FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Flow Monitoring & NBA. Pavel Minařík

Flow monitoring a NBA

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

FlowMon Vaše síť pod kontrolou

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Firewall, IDS a jak dále?

Firewall, IDS a jak dále?

Monitorování datových sítí: Dnes

Kybernetické hrozby - existuje komplexní řešení?

Flow monitoring a NBA

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Co se skrývá v datovém provozu?

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

FlowMon Monitoring IP provozu

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

Koncept BYOD. Jak řešit systémově? Petr Špringl

Jak využít NetFlow pro detekci incidentů?

Co vše přináší viditelnost do počítačové sítě?

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Kybernetické hrozby jak detekovat?

Aktivní bezpečnost sítě

Proč prevence jako ochrana nestačí? Luboš Lunter

Bezpečná a efektivní IT infrastruktura

PB169 Operační systémy a sítě

Proč, kde a jak nasazovat flow monitoring a behaviorální analýzu

Monitoring provozu poskytovatelů internetu

Systém detekce a pokročilé analýzy KBU napříč státní správou

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Koncept centrálního monitoringu a IP správy sítě

Flow monitoring a NBA

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Analýza rizik a pokročilý monitoring bezpečnosti sítí v prostředí kybernetických hrozeb Dr. Igor Čermák

FlowMon Vaše síť pod kontrolou!

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

Použití internetového připojení v kamerovém systému. ADI-OLYMPO je obchodní značkou Honeywell, spol. s r.o. - Security Products o.z.

Praktické ukázky, případové studie, řešení požadavků ZoKB

Obrana sítě - základní principy

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí

Uživatelský manuál WEB SERVICE V3.0 IP kamer Dahua

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Analýza a zabezpečení počítačové sítě

Strategie sdružení CESNET v oblasti bezpečnosti

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

Monitorování datových sítí: Vize 2020

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

Není cloud jako cloud, rozhodujte se podle bezpečnosti

12. Bezpečnost počítačových sítí

FlowMon Vaše síť pod kontrolou!

AddNet. Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace. Jindřich Šavel 19.9.

Flowmon. Altron Congress Artur Kane, Flowmon Evangelist

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Inteligentní analýza bezpečnostních událostí (iabu)

FlowMon. Představení FlowMon verze 7.0. Petr Špringl, Jan Pazdera, Pavel Minařík,

Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Implementácia bezpečnostného dohľadu v organizáciách štátnej a verejnej správy. Martin Senčák, Beset, Bratislava Vladimír Sedláček, Greycortex, Brno

Next-Gen antiviry. Pokročilejší zabezpečení nebo jen buzzword? David Pecl 25. října 2018, Cyber Security 2018

Představení Kerio Control

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

OBJEDNÁVKA 014/2016/002/002/10

Integrovaný DDI/NAC a vizualizace komunikace IT aktiv, jako základ rychlé reakce SOC

Zákon o kybernetické bezpečnosti: kdo je připraven?

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Provozně-bezpečnostní monitoring datové infrastruktury

Bezpečnost je jedna, v drátu i bezdrátu

Network Measurements Analysis (Nemea)

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Accelerate your ambition

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Identifikátor materiálu: ICT-3-03

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Bezpečnost sítí. Bezpečnostní služby v sítích kategorie:

Analýza bezpečnostních rizik počítačové sítě pomocí NetFlow

ANECT & SOCA ANECT Security Day

Dalibor Kačmář

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

BEZPEČNOST. Andrea Kropáčová CESNET Praha

Sledování provozu sítě

Úroveň 1: Shromažďování indikátorů, použití Port Mirroring nebo sondy pro zachytávání síťového provozu.

Přepínaný Ethernet. Virtuální sítě.

Úvod - Podniková informační bezpečnost PS1-2

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Koncept. Centrálního monitoringu a IP správy sítě

SÍŤOVÁ INFRASTRUKTURA MONITORING

2016 Extreme Networks, Inc. All rights reserved. Aplikační analýza

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

AddNet integrovaný DDI/NAC nástroj

Benefity a úskalí plošného souvislého sledování IP provozu na bázi toků při řešení bezpečnostních hlášení

Transkript:

Advanced IT infrastructure control: Do it better, safer, easier and cheaper FlowMon ADS 3 Nová generace řešení pro analýzu provozu datové sítě

FlowMon ADS Přehled produktu Řešení pro automatickou analýzu provozu datové sítě Určeno k detekci provozních a bezpečnostních problémů a podezřelých aktivit Založeno na automatické analýze provozu, strojovém učení a profilování chování Behavior detection Signature detection Network Performance Monitoring (Výkon) Network Security (Bezpečnost) Network level Host level User and Application Control (Uživatelé, aplikace)

DNS Changer

DNS Changer Stanice před infekcí

DNS Changer Stanice po infekci

DNS Changer Detekováno ve FlowMon ADS

DNS Changer Shrnutí Z pohledu uživatele naprosto transparentní a neviditelné Umožňuje přesměrovat provoz k podvodným stránkám a službám, phishing!!! 7 osob z Estonska a Ruska bylo obviněno, prostřednictvím viru DNS Charger vydělali $14 mil. během 5 let Může být snadno přehlédnut antivirem, existuje mnoho způsobů modifikace DNS Vážná hrozba sledovaná i FBI http://www.fbi.gov/news/stories/2011/november/malware_110911/dns-changer-malware.pdf Tradiční metody a přístupy FlowMon ADS Obsah paketů (L7) Legitimní DNS dotaz neřeší Flow data (L3/L4) neřeší Použití nelegitimních DNS serverů Profil chování neřeší Významně se odlišuje od ostatních PC v síti

Současné hrozby Šifrovaný provoz P2P sítí

Současné hrozby Šifrovaný provoz P2P sítí Fáze 1 řada neúspěšných spojení k poskytovatelům obsahu Fáze 2 souběžné stahování dat, nestandardní porty Fáze 3 současné končení stahování z řady zdrojů Analýza obsahu není nutná! Tradiční metody a přístupy FlowMon ADS Obsah paketů (L7) neznámý, zašifrováno neřeší Flow data (L3/L4) neřeší Lze detekovat specifické chování Profil chování neřeší Řada komunikačních partnerů a zemí

Současné hrozby The Onion Router Nástroj pro zajištění anonymity na síti Internet Může maskovat nežádoucí aktivity a aplikace Používán pro přístup k blokovanému obsahu V aktuální verzi odolný proti analýze obsahu přenášených dat (L7)

Současné hrozby The Onion Router Tradiční metody a přístupy FlowMon ADS Obsah paketů (L7) neznámý, zašifrováno neřeší Flow data (L3/L4) neřeší Pravděpodobnostní heuristický algoritmus Profil chování neřeší V závislosti na míře využití řada unikátních partnerů

Současné hrozby Řada dalších Útoky (slovníkové útoky proti síťovým službám, útoky DoS/DDoS, útoky typu DNS amplification, ) Nežádoucí aplikace, které mohou ohrozit bezpečnost sítě (TeamViewer, Skype, ICQ, MS Messanger,...) Porušení bezpečnostních politik (obcházení proxy, úniky dat, ) Bezpečnost není jediná věc, na které záleží (výpadky služeb, konfigurační problémy, tunelování IPv6 v IPv4 sítích, )

FlowMon ADS Dashboard Okamžitá indikace problémů Zobrazení formou tabulky/grafu Detaily a drill down na vyžádání Události Top 10 událostí dle priority 10 nejnovějších událostí Top 10 nejčastějších typů událostí Top 10 IP adres dle počtu událostí Profily chování (top uživatelé) Top 10 IP adres dle objemu dat Top 10 IP adres dle počtu spojení Top 10 IP adres dle komunikačních partnerů Top 10 IP adres dle cílových zemí Chování celé sítě Top 10 využívaných služeb Top 10 poskytovaných služeb Top 10 zemí

FlowMon ADS Události Útoky (skenování portů, slovníkové útoky, DoS, Telnet) Anomálie provozu (DNS, multicast, vysoká variabilita komunikace) Anomálie chování IP adres (změna profilu chování) Nežádoucí aplikace (P2P sítě, on-line komunikátory, TOR, TeamViewer) Malware (viry, spyware, botnety, komunikace s adresami na blacklistech) Pošta (odchozí SPAM, nelegitimní poštovní servery) Provozní problémy (zpoždění, přetížení, reverzní DNS záznamy, výpadky služeb) Potenciální úniky dat (upload na veřejné servery, webová úložiště) Porušení bezpečnostních politik (obcházení proxy serveru, neznámá zařízení) Specifické metody (sledování senzorové sítě)

FlowMon ADS Analytické možnosti Určeny k průzkumu a analýze provozu, který způsobil událost Grafická reprezentace přenosů dat na síti Uzly reprezentují IP adresy Hrany reprezentují přenosy dat mezi IP adresami Vizualizace je živá a interaktivní, detaily a další povoz je dostupný na vyžádání Export důkazů pro budoucí použití

FlowMon ADS Profily chování Obecná role zařízení klient/server Objem provozu Unikátní komunikační partneři Využívané a poskytované služby Celkový poměr aktivity IP adresy Vyhledávání klientů/serverů Vyhledávání služeb

FlowMon ADS Pokročilé funkce Agregovaná vizualizace Aktivita zařízení a trvání událostí na časové ose Podpora DHCP Identita IP adresy je ověřena a uložena v okamžiku vygenerování události Podpora PROXY Korelace NetFlow dat na obou stranách proxy serveru Podpora SIEM systémů Export událostí protokolem Syslog nebo SNMP

FlowMon ADS Srovnání s tradičním přístupem Tradiční metody a přístupy FlowMon ADS Místo instalace Perimetr LAN, datové centrum, perimetr Metoda detekce Analýza L7, na základě signatur Analýza L3/L4, statistika, chování Druh hrozeb Známé hrozby Známé L3/L4 a neznámé hrozby Rozsah Bezpečnostní hrozby Bezpečnostní, provozní a výkonnostní problémy Cílem FlowMon ADS je doplnit a rozšířit schopnosti tradičních nástrojů pro ochranu sítě a detekci anomálií!

Kontakt AdvaICT, a. s. Jundrovská 618/31, 624 00 Brno tel.: +420 511 112 170, info@advaict.com, Správa IT infrastruktury: lépe, snadněji, bezpečněji a levněji