Spoločnosť Wüstenrot monitoruje všetky bezpečnostné informácie a udalosti v informačnom systéme

Podobné dokumenty
Bezpečnostný projekt egovernmentu

Essox: Upgrade systému Microsoft Dynamics CRM

ISTAV - INFORMAČNÝ SERVIS V STAVEBNÍCTVE

Systémy manažérstva kvality podľa normy ISO 9001: 2015

Produktová rada MyCall

Návrh postupu pre stanovenie počtu odborných zástupcov na prevádzkovanie verejných vodovodov a verejných kanalizácií v správe vodárenských spoločnosti

Krok 1 Pochopenie systémov. Krok 2 Hodnotenie silných a slabých stránok. Krok 3 Zber podkladov. - hodnotenie - overenie - postupy a smernice

1. prednáška MARKETING MANAŽMENT

ECB-PUBLIC ROZHODNUTIE EURÓPSKEJ CENTRÁLNEJ BANKY (EÚ) 2018/[XX*] z 19. apríla 2018 (ECB/2018/12)

Osoba podľa 8 zákona finančné limity, pravidlá a postupy platné od

1. Delenie funkcionálnych vrstiev. 2. Vrstva dopytu

Komunitný plán sociálnych služieb mesta Trnavy septembra 2015 v Trnave, Mgr. Ingrid Huňavá, Mesto Trnava, odbor sociálny

Analýza dopravnej situácie v SR

GIS PORTÁL ISS Vyskúšajte si GIS v prostredí internetu. ITAPA 2005, , Bratislava

PENETRAČNÉ TESTY. Prevencia pred únikom dát

Zverejnené informácie k nevyčerpaným prostriedkom z plateného portálu.

Ako postupovať pri spracovaní súboru example_summary_procedure_tem plate_sk.xls

Elektronické služby Finančnej správy SR zjednotenie procesov

Implementace SAP S/4HANA je skutečně S Simple

Úvodná strana IS ZASIELKY Prvky úvodnej stránky:

Budovanie CSIRT tímov (aj) v kontexte návrhu Zákona o kybernetickej bezpečnosti. Mgr. Lukáš Hlavička, CISSP, CEH, CHFI

Uplatňovanie chemickej legislatívy. v praxi

Využitie analytiky pre zefektívnenie. Ing. Marián Hvišč

Jeden informačný systém pre všetky procesy v logistike Microsoft Dynamics NAV 2009

Príloha k cenníku služieb INTERNET + TELEVÍZIA č. 1 platná od

Analýza rizík a kontrolné opatrenia

Cenník pre použitie bodov z T-Mobile Clubu na čiastočnú úhradu poplatkov za vybrané služby spoločnosti Slovak Telekom, a. s.,

Manuál Generovanie prístupových práv E-Recept

Prínosy energetického manažmentu.

Školská sieť EDU. Rozdelenie škôl. Obsah: Deleba škôl podľa času zaradenia do projektu: Delba škôl podľa rýchlosti pripojenia:

3. Adresa. 4. Predmet podnikania

Produkt dokrývania DVB-T. existujúcich digitálnych terestriálnych multiplexov

Zoznam povinných merateľných ukazovateľov projektu, vrátane ukazovateľov relevantných k HP

Aupark Tower, Einsteinova 24, Bratislava, Slovenská republika / Strana 1 z 5

Štruktúra údajov pre kontajner XML údajov 1. Dátové prvky pre kontajner XML údajov

Vážení používatelia programu WISP.

Príloha k cenníku služieb INTERNET + TELEVÍZIA č. 1 platná od

Externé zariadenia Používateľská príručka

Sprístupnenie služieb Štátnej pokladnice pre interné systémy jej klientov

Inteligentné riadenie rezidenčných budov. Ing. Mário Lelovský

Zdravotné postihnutie verzus kúpa osobného motorového vozidla

" Radosť pomáhať " Základná škola Soľ

Cenník pre použitie bodov z T-Mobile Clubu na čiastočnú úhradu poplatkov za vybrané služby spoločnosti Slovak Telekom, a. s.,

Príloha k cenníku služieb INTERNET + TELEVÍZIA č. 1 platná od

Energetický audit a systém manažérstva hospodárenia s energiami podľa EN / ISO 50001

Návrh, implementácia a prevádzka informačného systému

Pripravený vtiahnuť vás do sveta športu Máte radi šport a zábavu? Ste na správnom mieste.

21. FEBRUÁR 2018 PRI OKRÚHLOM STOLE. Stretnutie k aktuálnym otázkam pri zavádzaní elektronického zdravotníctva

ELEKTRONICKÉ SLUŽBY NEV MOBILNÁ JEDNOTKA ABIT 2014

Cieľ ako nástroj na riadenie výkonnosti

Stav realizácie projektu SOFIA2

Stránka 1, Vema, a. s.

ENERGETIKA S E R E 0

Podpora IT služieb v Ozbrojených silách SR

CHL a P Novinky v legislatíve. VOC, aerosóly, harmonizovaná klasifikácia

INFORMAČNÝ LIST ÚSPEŠNE ZREALIZOVANÉHO PROJEKTU

Návrhy konkrétnych riešení pre posilnenie prepojenia vysokých škôl a podnikovej praxe. Jaroslav Holeček Prezident ZAP SR

Informatizácia Ministerstva vnútra Slovenskej republiky

Evidencia hrobov. Inštalácia programu

Niko Home Control v skratke

Aplikácia INTEGROVANÉHO SYSTÉMU MANAŽÉRSTVA ORGANIZÁCIE (ISMO) na základe nových štandardov ISO v podmienkach vašej firmy

Ako vyplniť elektronický formulár vo formáte PDF 16 b.

O B V O D N Ý Ú R A D Ž I L I N A Janka Kráľa 4, Žilina

Legislatívny rámec. bezpečnej prevádzky civilného letectva (systém manažmentu bezpečnosti)

Informačný systém monitorovania znečistenia v podzemných vodách a nový systém jeho prepojenia

M R2454 SK

Ing.Martin Kapitulík, poslanec MZ v Žiline NADOBUDNUTIE ŠPORTOVEJ HALY NA BÔRIKU

SKLENENÝ PRÍSTREŠOK MAR70/A

Férový dodávateľ energie

Základné informácie

SaaS* pre on-line evidenciu zastupovania zamestnancov (* Software as a Service Softvér ako služba)

Online Kooperačná Burza Automotive

PREDSTAVENIE SPOLOČNOSTI

INFORMAČNÝ LIST ÚSPEŠNE ZREALIZOVANÉHO PROJEKTU

INDIVIDUÁLNA OCHRANA

Kedy je e-learning naozaj efektívny? Workshop: E-learning - ako využi! e-learning vo verejnej správe

HR controlling v KA Vráble , Edita Volentierová

Šírenie excelentnosti a zvyšovanie účasti (Spreading Excellence and Widening Participation)

pre zákazníkov spoločnosti BENESTRA

CENNÍK PRE-PAID SIM KUPÓNOV

Regionálne a národné patentové databázy NEMECKO, EUROÁZIA, USA

Zápisnica o vyhodnotení ponúk. LS Hronec na roky

Zavedenie SEPA a s tým súvisiace zmeny v IS NORIS

Bezdrôtová sieť s názvom EDU po novom

Čo nám môže priniesť smart metering: Implementácia IMS na Slovensku

Integrácia obnoviteľných zdrojov do energetiky podniku

RISK je náš biznis.

HODNOTENIE SPOKOJNOSTI CIEĽOVÝCH SKUPÍN S VYBRANÝMI SLUŽBAMI ORGANIZÁCIE

Riešenie elektronického podpisovania

MAGISTRÁT HLAVNÉHO MESTA SLOVENSKEJ REPUBLIKY BRATISLAVY

Vnútorné predpisy Fakulty sociálnych a ekonomických vied Univerzity Komenského v Bratislave

INFORMAČNÝ SERVIS V STAVEBNÍCTVE - ROK 2013

Katalóg cloudových služieb

ONLINE školenie. BRC Globálny štandard pre bezpečnosť potravín Verzia č. 8

Register priestorových informácií

Efektívne riadenie IT služieb v zdravotníctve. Juraj Pavol, QBSW a.s. 04. November 2009 / ITAPA 2009

Mestské zastupiteľstvo v Pezinku Dňa : bod číslo: 10

Meranie elektrických parametrov na transformátore 400/121/10,5 kv

SYSTEMATICKÉ VZDELÁVANIE PRACOVNÍKOV V ORGANIZÁCII

ZRÝCHLENIE EVIDENCIE VO VÝROBE

Transkript:

Prípadová štúdia Spoločnosť Wüstenrot monitoruje všetky bezpečnostné informácie a udalosti v informačnom systéme Implementácia riešenia na zber a vyhodnocovanie bezpečnostných udalostí a incidentov (SIEM)

Pôvodný stav: Požiadavky: Základnými požiadavkami na implementáciu riešenia na zber a vyhodnocovanie bezpečnostných udalostí a incidentov (SIEM), bola interná potreba využívania jednotného centrálneho manažmentu na vyhodnocovanie logov, ako aj požiadavka z externého auditu, ktorý poukázal na tento chýbajúci prvok z pohľadu bezpečnosti. Cieľom teda bolo nielen naplnenie požiadaviek auditu, ale aj poskytnutie silného nástroja na správu bezpečnosti v rámci informačného systému. Pred samotným nasadením bolo potrebné zodpovedať otázky týkajúce sa technických parametrov nasadzovaného riešenia, aktuálnej úrovne logovania v zmysle požiadaviek legislatívy a bezpečnosti jednotlivých komponentov IT infraštruktúry. Analytická fáza je totižto dôležitou súčasťou implementácie SIEM riešenia, nakoľko poskytuje základné vstupné údaje a prehľad stavu integrovaných systémov. Z tohto dôvodu sme pred samotnou implementáciou vykonali analýzu legislatívnych a regulatórnych požiadaviek vo vzťahu k spracovaniu logov, analýzu existujúceho stavu z pohľadu aktuálnej úrovne logovania na jednotlivých systémoch vrátane dopadov na tieto systémy v prípade, ak by sa menila úroveň logovania na požadovaný rozsah. Výstupmi z tejto analýzy boli: Analýza požiadaviek a prostredia Návrh logovania Na základe týchto výstupov bolo možné detailne definovať jednotlivé výkonnostné, kapacitné a prevádzkové požiadavky na samotné riešenie SIEM. Zákazník tiež získal kalkuláciu dopadov na jednotlivé integrované systémy a aj jadro SIEM v prípade, že by sa rozhodol zvýšiť úroveň logovania na požadovanú úroveň.

Implementácia Implementácia prebiehala vo viacerých fázach, v súlade s výstupmi úvodnej časti. Prvým krokom bola inštalácia jadra riešenia, ktorá bola realizovaná vo virtuálnom prostredí zákazníka. Kapacitné a výkonnostné požiadavky na jadro riešenia, najmä potrebný diskový priestor na ukladanie zozbieraných logov, bol v zmysle výstupov nadimenzovaný v dostatočnej miere tak, aby spĺňal požiadavky na efektívnu prácu so SIEM-om, vrátane uchovávania a archivácie údajov. Súčasťou tejto inštalácie bola konfigurácia jednotlivých súčastí a komponentov SIEM tak, aby bolo jadro aktualizované a pripravené na ďalšiu fázu. Následne sme v spolupráci s príslušnými správcami jednotlivých systémov pristúpili k integrácií zdrojov. Súčasťou integračného procesu boli taktiež úpravy logovania jednotlivých integrovaných systémov aby poskytovali relevantné informácie, na základe ktorých bolo možné naplniť navrhované use casy. Priebežne počas integrácie sme realizovali úpravu korelačných pravidiel takým spôsobom, aby sme v maximálnej možnej miere dosiahli efektívne vyhodnocovanie spracovávaných udalostí aj napriek tomu, že do systému ešte neboli integrované všetky zdroje. Týmto prístupom mal zákazník okamžitý prehľad o tom, aké udalosti a incidenty Implementáciou SIEM riešenia získal manažment spoločnosti predovšetkým istotu kontroly nad hrozbami v informačnej bezpečnosti s možnosťou reagovať na ne. V reálnom čase. Pavol Dovičovič, Senior IT security specialist spoločnosti EMM

Prevádzkovanie informačných systémov si v súčasnosti vyžaduje dostupnosť informácií o aktuálnom stave a úrovni bezpečnosti. Dôležitým faktorom efektívne pracujúceho bezpečnostného systému je predovšetkým schopnosť priebežne poskytovať informácie o stave bezpečnostných opatrení, ktoré sú implementované na ochranu informačných aktív. Implementáciou SIEM riešenia v spoločnosti sme získali sofistikovaný nástroj, ktorý tieto požiadavky napĺňa. Michal Michalec, Security Officer spoločnosti Wüstenrot sa vyskytujú v informačnom systéme ešte pred finálnym ukončením celej implementácie. Riešenie teda poskytovalo ucelený pohľad na bezpečnostné udalosti krátko po začatí jeho implementácie, čo výrazne urýchlilo celý proces konfigurácie a optimalizácie. Po zaintegrovaní všetkých požadovaných zdrojov udalostí prebehlo finálne ladenie celého riešenia, ktoré obsahovalo úpravu korelačných pravidiel, optimalizáciu indexovania udalostí, úpravy reportov a false positive udalostí. Vzhľadom na rozsah činností a objem analyzovaných zdrojov sa tento projekt podarilo uskutočniť v plánovanom rozsahu troch mesiacov od úvodného kick-off stretnutia, až po odovzdanie kompletného riešenia do správy zákazníka. V súčasnosti poskytujeme zákazníkovi podporu pri riešení incidentov a pri realizácií špecifických požiadaviek na úpravu pravidiel, integráciu štandardných a aj neštandardných zdrojových systémov.

Čo prináša SIEM riešenie Bezpečnostný systém, ktorý slúži na ochranu aktív v súčasnosti predstavuje množstvo implementovaných bezpečnostných mechanizmov od rôznych výrobcov. Z hľadiska bezpečnosti je kritickým faktorom schopnosť poskytnúť informácie o aktuálnom stave bezpečnosti informačného systému ako celku v reálnom čase. Práve SIEM riešenia, ktoré v reálnom čase poskytujú relevantné informácie z monitorovaných častí, poskytujú možnosti okamžitej identifikácie a reakcie na vzniknuté udalosti alebo ohrozenia. Rovnako sú k dispozícii uchovávané záznamy pre potreby spätných analýz a vyšetrovania bezpečnostných incidentov. SIEM riešenia okrem toho prinášajú: Analýzu sieťovej prevádzky Detekciu zraniteľností Detekciu anomálií Risk management Incident management

EMM, spol. s r. o., Sekurisova 16, 841 02 Bratislava 42 tel +421 2 602 54 111, fax +421 2 602 54 901 www.emm.sk