Bezpečně před cílenými útoky, bez obav ze zneužití nebo ztráty dat. Jan Strnad Sales Engineer McAfee

Podobné dokumenty
Zranitelnost databáze a ochrana vašich citlivých dat. Michal Lukanič, Database Specialist

Řešení ochrany databázových dat

Monitorování a audit databází v reálném čase. Ing. Jan Musil IBM Česká republika

Jak efektivně ochránit Informix?

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

2. Nízké systémové nároky

Microsoft Day Dačice - Rok informatiky

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Analýza zranitelností databází. Michal Lukanič, Database Specialist

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

2. Nízké systémové nároky

Daniela Lišková Solution Specialist Windows Client.

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

SAP a SUSE - dokonalá symbióza s open source. Martin Zikmund Technical Account Manager

FUJITSU PRIMEFLEX. Human Centric Innovation in Action. Integrované systémy pro Vaše řešení. 30. května 2017 Pavel Čáslavský. 0 Copyright 2017 FUJITSU

Vysvětlení zadávací dokumentace č. 3

Tabulka Nabídková cena za předmět plnění *uchazeč vyplní cenu za celý kurz nebo cenu za 1 účastníka dle zadávací dokumentace a nabídky uchazeče

S vitamínem C nevystačíte, ale jeho nedostatek vás bude stát zdraví. Jan Strnad McAfee

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

SOA a Cloud Computing

Korporátní identita - nejcennější aktivum

Řešení pro správu logů, shodu a bezpečnost ve státní správě a samosprávě. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Systémová administrace portálu Liferay

McAfee EMM Jan Pergler Pre-Sales Engineer I

BrightStor ARCserve Backup r Michal Opatřil - Consultant - michal.opatril@ca.com

QTD spol. s r.o. NetVault Backup 10

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Kybernetické hrozby - existuje komplexní řešení?

Symantec Mobile Security

Řízení privilegovaný účtů

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Demilitarizovaná zóna (DMZ)

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Reporting a Monitoring

Red Hat Enterprise Virtualization

Příloha č. 1 k čj.: 1/120/ Technická specifikace Zajištění HW a dlouhodobé podpory infrastruktury Intel pro VoZP ČR

IBM Tivoli Storage Manager 6.2 a IBM Tivoli Storage Manager FastBack 6.1.1

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Vzdálená správa v cloudu až pro 250 počítačů

Univerzita pro obchodní partnery InfoSphere Guardium. Jan Musil 2009 IBM Corporation

Produktové portfolio

Bc. David Gešvindr MSP MCSA MCTS MCITP MCPD

Monitorování datových sítí: Dnes

IBM SmartCloud Enterprise Igor Hegner ITS Sales

Dalibor Kačmář

Cloud - jak jej monitorovat, reporty, účtování a fakturace

Monitoring kritických systémů - Case study. Tomáš Hrubý, AutoCont CZ tomas.hruby@autocont.cz

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

FIREBIRD relační databázový systém. Tomáš Svoboda

Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce

Infor ERP Baan / ERP LN. Návaznost podporovaných OS na implementované SP a FP. Zdeněk Špidla

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

Úvod - Podniková informační bezpečnost PS1-2

IBM InfoSphere Guardium - ochrana databází

Petr Vlk KPCS CZ. WUG Days října 2016

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

SmartCloud Enterprise

Tomáš Kantůrek. IT Evangelist, Microsoft

Obsah přednášky. Představení webu ASP.NET frameworky Relační databáze Objektově-relační mapování Entity framework

Petr Zahálka. Hlídejte si data! Je čas začít se zabývat zabezpečením samotných dat.

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

WINCOR NIXDORF. Certifikovaný PCI DSS auditor - QSA

POLICEJNÍ AKADEMIE ČESKÉ REPUBLIKY FAKULTA BEZPEČNOSTNÍHO MANAGEMENTU. DMZ z pohledu akademické sféry

Bezpečnostní monitoring v praxi. Watson solution market

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Red Hat Enterprise Virtualization

Poznámky k verzi Remote support platform 3.1

IW3 MS SQL SERVER 2014

Fujitsu Day Praha 2018

Řešení Quest pro správu Windows Martin Malý, ředitel divize Solutio

Využití identity managementu v prostředí veřejné správy

Tabulka základních vlastností nástroje C++Builder dle edice

manažerského řízení HW a SW požadavky pro sw ATTIS

w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack

Sísyfos Systém evidence činností

Tivoli Endpoint Manager / BigFix Ctibor Duda. 2. února 2011

Telelogic Focal Point využití pro řízení a optimalizaci projektového portfolia Verze 1.0

OCHRANA PRIVILEGOVANÝCH ÚČTŮ V PRAXI

Město Varnsdorf, nám. E. Beneše 470, Varnsdorf, Česká republika SPECIFIKACE

Oracle Database Security

Custom Code Management. Přechod na S/4HANA

Optimalizaci aplikací. Ing. Martin Pavlica

Databáze II. 1. přednáška. Helena Palovská

Správa privilegovaných účtů ve fyzickém a virtuálním prostředí

Diagnostika webových aplikací v Azure

monolitická vrstvená virtuální počítač / stroj modulární struktura Klient server struktura

Efektivní provoz koncových stanic

Zákon o kybernetické bezpečnosti: kdo je připraven?

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

Data Protection Delivery Center, s. r. o. JEDNODUCHOST, SPOLEHLIVOST a VÝKONNOST. DPDC Protection. zálohování dat

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Novell ZENworks. Komplexní správa heterogenního prostředí. Michal Zeizinger, Direct Account Manager

Kybernetická rizika velkoměst

Den průmyslu FIT VUT Brno

Copyright 2012 EMC Corporation. All rights reserved. Nové strategie pro zálohu a archiv kritických aplikací

SW ATTIS nástroje. HW a SW požadavky pro sw ATTIS. manažerského řízení. Verze manuálu: 3.5 Datum:

Transkript:

Bezpečně před cílenými útoky, bez obav ze zneužití nebo ztráty dat Jan Strnad Sales Engineer McAfee

Proč chránit databáze? Organizace ukládají svá kritická, citlivá a tajná data v databázích Většina organizací aktivně nechrání své databáze před útoky a před neautorizovaným přístupem Vlastní ochrana uvnitř databázového systému a standardní způsoby ochrany nechrání databáze dostatečně 2

Databáze obsahují citlivá a důležitá data Zákaznické údaje Čísla kreditních karet, čísla účtů, fakturační údaje, autentikační údaje Informace o zaměstancích seznamy, výplaty, přehledy Finanční data Výnosy, pohledávky, průzkumy 3

Realita je Database Breaches account for Sources: Verizon Business Study 2012 96% of all records breached 4

Kam umístit ochranu databází? Vzdálení uživatelé a WAN G Internet DB 3 rd Party Pobočka Poštovní, webové, aplikační servery Database Servers servery Databázové G Kritická poslední linie ochrany ve víceúrovňové bezpečnostní strategii G 5

Řešení na perimetru stále nechává databáze zranitelné před: Privilegovaný uživatel (DBA, Sys Admins, vývojáři) není kontrolován Standardní uživatel ve vnitřní síti Zneužití oprávnění Smazání auditních logů Nebezpečné chování, neúmyslné chyby, lidská zvědavost Síťové skenování Ponechání backdoorů Hekeři mají za cíl získat administrátorské oprávnění Útoky na hesla Zneužití autorizovaného přístupu Navýšení úrovně oprávnění 6

McAfee řešení Posouzení Vynucení Monitorování Detekce zranitelností Záplatování Hrozby a rizika Shoda $ 7 Komplení VIDITELNOST Plná SPRÁVA Velká EFEKTIVNOST

Vlastnosti McAfee DB Security řešení Pouze software řešení, které se rychle a snadno instaluje a používá (rychlý čas k ochraně databáze) Snadné na vyzkoušení (méně než hodina pro nastavení) Navržené pro použití správci, kteří nejsou DBA Komplexní pokrytí databází a komplexní ochrana před DB útoky Neintruzivní & malý agent Neustále aktualizované z McAfee Labs Plně inegrované do epo Škálovatelné řešení Použitelné ve virtuálním nebo cloud prostředí

McAfee produkty Produkt Mcafee Vulnerability Manager For Databases (DVM) Mcafee Virtual Patching For Databases (VPATCH) Mcafee Database Activity Monitoring (DAM) Popis Detekce zranitelností databázových serverů s více než 4,700 checků pro Oracle, SQL Server, DB2, Sybase... Obsahuje modul pro vyhledávání databází a citlivých dat Generuje detailní reporty a doporučení na nápravu detekovaných zranitelností Bezagentové řešení, správa pomocí do epo serveru vpatch nabízí ochranu nezáplatovaných databází proti útokům jako SQL injections, buffer overflow attacks apod. a chrání všechny databáze před běžnými hekerskými technikami Ochrana v reálném čase bez výpadku nebo restartu databáze Agentové řešení, správa pomocí do epo serveru Monitoring neautorizavaných přístupů, alertování v reálném čase, ochrana přímo na databázovém serveru ukončení spojení Integrován do epo serveru Generuje detailní auditní reporty o detekovaných událostech i ve shodě s regulacemi a normami jako SOX, HIPAA/HITECH, PCI-DSS Samostatný memory-based sensor podporuje ja fyzické, tak virtuální prostředí Agentové řešení, správa pomocí do epo serveru 9

Vulnerability Manager for Databases - DVM for DB Vyhledává veškeré databáze, skenuje databáze na zranitelnosti a nastavení a doporučuje, jak je možné zajistit vyšší bezpečnost. 10

McAfee Vulnerability Manager for Databases Vyhledává veškeré databáze, které existují v podnikovém prostředí Dává pohled na zabezpečení každé z detekovaných databází (i těch, o kterých správce nevěděl) Poskytne výsledky skenování a doporučení odborníků na slabá místa, což šetří čas a náklady na drahé konzultace třetí strany Snižuje čas a úsilí pro přípravu a reakci na audity Správa řešení přímo z epo management konzole Kde jsou všechny moje databáze a jak jsou zabezpečeny? 11

Vyhledávání a skenování databází Vytvořen na základě hluboké znalosti databází Vyvinut ve spolupráci s předními odborníky na databáze Ne jen na základě doporučení výrobců databází Poskytuje praktické rady a řešení nalezených problémů Testuje a reportuje reálné problémy Priorizace výsledků včetně expertních doporučení na řešení Připraveno pro Plně integrované do epo Centrální reportování pro tisíce databází Možnost vytvoření různých rolí a výstupů pro různé uživatele 12

Obsáhlá knihovna checků na zranitelnosti pro běžně používané databáze Auditing Backdoor Detection CIS Benchmarking DB Configuration checks Credit Discovery Custom checks Data Discovery Default Password Checks Encryption Discovery OS Tests PCI DSS Checks Password Discovery Patch Checks STIG Benchmarks Unused Features Known Vulnerabilities Vulnerable Code Weak Passwords Vulnerability Manager může provést více než 4,700 individuálních checků zranitelností 13

DVM for DB - Architektura DVM for DB je extenze do McAfee epolicy Orchestratoru Bezagentové řešení Přístup/správa přes web prohlížeč Provádí vyhledávání a skenování přes síť Skenuje více databází paralelně Skenování na základě zadání autentizace Email SIEM McAfee epo / DVM DB Konzole pro správu (prohlížeč) MySQL, Sybase, PostgresSQL Oracle MSSQL DB2 14

DVM podporované databáze Oracle 8i or later Microsoft SQL Server 2000 or later Microsoft SQL Azure IBM DB2 8.1 or later for Linux, Unix, and Windows MySQL version 4.0 or later PostgreSQL version 8.3 or later Sybase ASE version 12.5 or later Teradata v12, v13, v14 Database discovery, sensitive data discovery, custom checks, and password cracking Informix v10.0, v11.1, v11.5, v11.7 Database discovery, sensitive data discovery and custom checks SAP HANA v1 Database discovery, data discovery and custom checks 15

McAfee Database Virtual Patching (vpatch) Ochrana databáze před externími i interními útoky na základě známých zranitelností, zero-day útoků, a dalších podezřelých chování automaticky, neintruzivně a v reálném čase 16

Nezáplatovaná databáze = obrovské riziko Exploits publikován na webu Často nevyžaduje velkou znalost DB a k dispozici jsou hekerské nástroje Riziko je mnohem vyšší po vydání záplaty Okno rizika ja často dlouhé měsíce, někdy i roky High Zero Day Reportovaná zranitelnost Vydání záplaty Záplata instalována Low měsíce/roky měsíce/roky 17

McAfee Virtual Patching for Databases Pomáhá dosáhnout zabezpečení databáze stejně jako se záplatami s nulovým výpadkem nebo porušením databáze Nižší cena správy bez nutnosti testování nových záplat nebo upgrade DB Jediný způsob, jak zajistit ochranu před zranitelnostmi databází, která již nejsou podporovány výrobcem Nemohu držet krok se všemi záplatami na mých databázích a tím nás vystavovat významným rizikům a neshody s politikou 18

vpatching podporované databáze MySQL 5.1, 5.5 and 5.6 on Linux IBM DB2 LUW 9.5, 9.7, 10.1 and 10.5 Oracle version 8.1.7 or later, running on Sun Solaris, IBM AIX, Linux, HP-UX, Microsoft Windows Microsoft SQL Server 2000 or later on any supported Windows platform Sybase ASE 12.5 on all supported platforms 19

Database Activity Monitoring (DAM) Monitorování, logování a ochrana databáze v reálném čase proti neautorizovaným a podezřelým přístupům a aktivitám 20

McAfee Database Activity Monitoring Out-of-the-box ochrana proti známým zranitelnostem a běžným hrozbám napříč všemi vektory přístupu Alertování v reálném čase při porušení politiky, dokonce i privilegovaným uživatelem Ukončení spojení a karanténa uživatele/systému Flexibilní pravidla, které reflektují požadavky společnosti nebo regulací Jak mohu ochránit databázi a splňovat požadavky norem a regulací? 21

Ochrana databáze napříč všemi vektory Databáze může být přístupná ze třech různých bodů: 1 2 3 Ze sítě Z konzole Z databáze (Intra-DB) DB Admin Sys Admin programátor SAP Lokální přístup Síťový přístup Bequea th Listener DBMS Shared Memory Data Stored Proc. Trigger View intra-db threats 22

Host-Based Sensor technologie Host-based Sensor Veškeré databázové transakce, externí i interní, musí procházet přes shared / cache paměť Minimální vliv na výkon obvykle 3% z jednoho jádra CPU Local Conn Network Conn Bequea th Listene r DBMS Shared Memory Data Stored Proc Trigger View Neintruzivní, žádné změny jádra, uživatelského nastavení, fail-open řešení, žádné I/O operace, žádně zpoždění Žádné přerušení obchodních aktivit - restart databáze, serveru

McAfee DAM - Enterprise deployment Cloud DB Alerts / Events Network epo management konzole Sensor Sensor Sensor DB DB DB DB DB DB DB Admin konzole v epo serveru 24

Řešení pro virtuální a cloudové prostředí Virtualizace Memory-based monitoring vidí VM-to-VM provoz Efektivní lokální pravidla Pracuje bez problémů v dynamickém prostředí Cloud Computing Distribuovaný model pracuje bez problémů i ve WAN prostředí Bezpečná vzdálená správa systému v cloudu přes epo agenta Cloud Computing Infrastructure DB DB DB DB 25

Database monitoring podporované databáze Oracle version 8.1.7 or later, running on Sun Solaris, IBM AIX, Linux, HP-UX, Microsoft Windows Teradata 12, 13, 13.10 and 14 on Linux MySQL 5.1, 5.5 and 5.6 on Linux Microsoft SQL 2000 and higher on any supported Windows platform IBM DB2 LUW 9.5, 9.7, 10.1 and 10.5 IBM DB2 for Z/OS IBM DB2 for iseries (AS/400) Sybase ASE 12.5 or later on all supported platforms 26

McAfee shrnutí Neintruzivní implementace Samostatný ovladač monitoruje paměť a nevyžaduje žádné změny ve stávající infrastruktuře ani databázi Minimální vliv na výkon (< 3%) Žádné výpadky během instalace a provozu Ochrana v reálném čase napříč všemi vektory přístupu Memory-based monitor umožňuje okamžitou odpověď na hrozbu Virtual patching umožňuje okamžité záplatování a ochranu před útoky na zranitelnosti databází Ideální pro virtuální a cloudové prostředí Memory-based monitoring sleduje VM-to-VM provoz Funkční distribuční model i pro WAN prostředí Snadná instalace a správa 27