Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

Podobné dokumenty
Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Firewall, IDS a jak dále?

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Firewall, IDS a jak dále?

FlowMon Vaše síť pod kontrolou

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

FlowMon Monitoring IP provozu

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Monitorování datových sítí: Dnes

Flow monitoring a NBA

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Zákon o kybernetické bezpečnosti: kdo je připraven?

Kybernetické hrozby - existuje komplexní řešení?

Flow monitoring a NBA

Flow Monitoring & NBA. Pavel Minařík

Co se skrývá v datovém provozu?

Flow monitoring a NBA

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Koncept BYOD. Jak řešit systémově? Petr Špringl

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí

Jak využít NetFlow pro detekci incidentů?

Analýza rizik a pokročilý monitoring bezpečnosti sítí v prostředí kybernetických hrozeb Dr. Igor Čermák

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Aktivní bezpečnost sítě

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Co vše přináší viditelnost do počítačové sítě?

Kybernetické hrozby jak detekovat?

Bezpečná a efektivní IT infrastruktura

FlowMon Vaše síť pod kontrolou!

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

Monitoring provozu poskytovatelů internetu

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Provozně-bezpečnostní monitoring datové infrastruktury

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Koncept centrálního monitoringu a IP správy sítě

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

AddNet. Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace. Jindřich Šavel 19.9.

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Proč, kde a jak nasazovat flow monitoring a behaviorální analýzu

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

PB169 Operační systémy a sítě

Praktické ukázky, případové studie, řešení požadavků ZoKB

Představení Kerio Control

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Koncept. Centrálního monitoringu a IP správy sítě

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

ZJEDNODUŠENÍ SÍŤOVÉ BEZPEČNOSTI UVNITŘ DATOVÉHO CENTRA. Jaroslav Sedláček network architect

Zkušenosti z nasazení a provozu systémů SIEM

Proč prevence jako ochrana nestačí? Luboš Lunter

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

Network Audit Komplexní provozní a bezpečnostní monitoring sítě

Infrastruktura jako služba

TOP 10 produktů a služeb

Aby vaše data dorazila kam mají. Bezpečně a včas.

Bezpečnostní monitoring v praxi. Watson solution market

Network Measurements Analysis (Nemea)

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

Monitorování datových sítí: Vize 2020

Detekce volumetrických útoků a jejich mi4gace v ISP

Business Intelligence nástroje a plánování

Implementácia bezpečnostného dohľadu v organizáciách štátnej a verejnej správy. Martin Senčák, Beset, Bratislava Vladimír Sedláček, Greycortex, Brno

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

Sledování výkonu aplikací?

AddNet integrovaný DDI/NAC nástroj

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Obrana sítě - základní principy

Systém detekce a pokročilé analýzy KBU napříč státní správou

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

Check Point Nový Proaktivní Systém Ochrany Informací Ochrana SCADA/ICS systémů

Technické aspekty zákona o kybernetické bezpečnosti

FlowMon. Představení FlowMon verze 7.0. Petr Špringl, Jan Pazdera, Pavel Minařík,

Accelerate your ambition

služby pro dostupnost síťového provozu jsou již dostupné

Řešení ochrany databázových dat

Informační bezpečnost v praxi velké nemocnice

Vzdálená správa v cloudu až pro 250 počítačů

SINEMA Server V13 Pro plně transparentní sítě Siemens, s.r.o Všechna práva vyhrazena. siemens.cz/sinema

Penetrační testy. Pohled na vaši síť očima hackera. Ing. Jan Pawlik IT Security Specialist

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Příloha č. 1 Servisní smlouvy. Katalog služeb. S2_P1_Katalog služeb

Jiří Kadavý Technický specialista pro školství Microsoft Česká republika

Xirrus Zajímavé funkce. Jiří Zelenka

Filip Navrátil PCS spol. s r.o. Divize DataGuard stánek 45 přízemí

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Detekce anomálií v síťovém provozu, systémy prevence průniku. Jan Vaněk, IT Security & Business Continuity Services

Integrovaný DDI/NAC a vizualizace komunikace IT aktiv, jako základ rychlé reakce SOC

VÝBĚR CLOUDU, ANEB JAK ZVOLIT TEN NEJLEPŠÍ

FlowMon Vaše síť pod kontrolou!

Flowmon. Altron Congress Artur Kane, Flowmon Evangelist

Citidea monitorovací a řídicí centrála pro smart řešení

Řízení rizik s nástroji SAP BusinessObjects GRC AC Josef Piňos, CONSIT s.r.o.

Transkript:

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu Pavel Minařík CTO, AdvaICT,a.s.

Úvod IT infrastruktura dnes IT infrastruktura hraje roli nervové soustavy organizace Ve vysoce dynamickém prostředí, kde vše je služba a služba je vše, stabilní a odolná infrastruktura je to, co dělá rozdíl mezi fungujícím a nefungujícím světem 2005 2010 2012

Úvod Přehled technologií Firewall Access Control Antimalware Log Management NBA Vulnerability Assesment Asset Management IDS/IPS

Úvod Schopnosti anti-malware nástrojů Eurostat report (Feb 2011) 84% počítačů je chráněno anti-malware nástrojem 31% počítačů je infikovaných nežádoucím kódem

Řešení Network Behavior Analysis Jasně definovaný segment trhu Bezpečná síť = Firewall + IPS + NBA Poté, co úspěšně nasadíte firewall a sytém detekce průniků, zvažte nasazení technologie NBA, která je schopná rozpoznat hrozby a chování neodhalitelné jinými systémy. Network Behavior Analysis Update, November, 2007 Network Behavior Analysis: Protecting by Predicting and Preventing, Aberdeen Research Group, November, 2009

Network Behavior Analysis Principy fungování Detekce chování Detekce signatur Na úrovni sítě Na úrovni stanic

Odchozí SPAM SPAM NBA Internet (ISP) Varování? SPAMMER

Network Behavior Analysis Dostupnost řešení České řešení Zahraniční řešení Malý podnik do cca 100 PC??? není Střední podnik 100-500 PC Velký podnik 500+ PC AdvaICT FlowMon ADS 275.000+ Kč AdvaICT FlowMon ADS 800.000+ Kč 50.000+ USD 100.000+ USD

FlowMon ADS v Cloudu Služba NetHound Celé appliance řešení je přesunuto do infrastruktury poskytovatele Minimalizace počáteční investice (HW/SW vybavení) Eliminace nároků na expertní znalosti na straně uživatele Dostupnost 24/7 prostřednictvím webu odkudkoliv

NetHound Funkcionalita Detekce nežádoucích vzorů chování Vnitřní i vnější útoky Nežádoucí služby a aplikace Provozní a konfigurační problémy Behaviorální analýza Profily chování Detekce anomálií Sběr statistik Přehledné uživatelské rozhraní Dashboard s okamžitou indikací problémů a top statistik Interaktivní vizualizace událostí Integrace informací ze služeb DNS, WHOIS, geolokační služby Alerting a reporting Upozornění na nežádoucí aktivity mailem Souhrnné a manažerské reporty

NetHound Příklady výstupů

NetHound Příklady výstupů Potenciální únik firemních dat Ukládání dat na veřejné servery Odesílání soukromé pošty

NetHound Příklady výstupů Útoky Skenování portů, slovníkové útoky, DoS Detekce infikovaných stanic Šíření SPAMu Pokusy o odeslání pošty přes velké množství poštovních serverů

NetHound Příklady výstupů Manažerské reporty Dostupné přes web nebo rozesílané v PDF do e-mailu

NetHound Příklady výstupů

NetHound Dosavadní zkušenosti Služba aktivně propagována od března 2011 Možnost vyzkoušet si 14 dní zdarma K 31.5.2011 6 stálých uživatelů služby Nejčastější model NetHound Basic (5.000 Kč/měsíc) Statistika provozovaných instancí Služba NetHound k 31.5.2011 zpracovala 130 milionů datových toků V průměru 300 tisíc toků denně na jednu instanci

Network Behavior Analysis Dostupnost řešení Malý podnik do cca 100 PC Střední podnik 100-500 PC Velký podnik 500+ PC České řešení AdvaICT NetHound 5.000+ Kč AdvaICT FlowMon ADS 275.000+ Kč AdvaICT FlowMon ADS 800.000+ Kč Zahraniční řešení není 50.000+ USD 100.000+ USD

NetHound A rodina produktů AdvaICT

Případové studie NetHound Matador Industries Dubnica nad Váhom Centralizovaná infrastruktura v jedné lokalitě Závislost výroby na IT infrastruktuře Outsourcing IT služeb Miroslav Mogora, IT manažer: Vďaka tejto službe máme dnes kompletný prehľad o zaťažení a spôsobe využitia našej siete, čo nám umožňuje predchádzať prevádzkovým a bezpečnostným problémom Liga vozíčkářů Celkem více než 50 počítačů v síti + 4 servery v DMZ Počítačová učebna a přístup k Internetu pro veřejnost Sběr statistik o provozu na síti prostřednictvím sondy FlowMon Zdeněk Škaroupka, ředitel: V roce 2010 prošla naše IT infrastruktura kompletní modernizací, vyměnili jsme server, aktivní prvky a vůbec rozšířili služby poskytované na síti. Pomalu jsme se v tom začali ztrácet a hledali jsme řešení dohledu a především viditelnosti do sítě. Typická komerční řešení jsou pro naši organizaci nedosažitelná a možná právě proto jsme zkusili NetHound a musím říct, že to byla dobrá volba.

Případové studie FlowMon ADS Hlavní přínosy viditelnost do sítě, důraz na chování uživatelů a zařízení významné snížení nákladů na správu sítě automatizace procesů správy sítě a bezpečnosti vynikající poměr cena/výkon

Případové studie Network Traffic Audit Na stánku v předsálí čeká 10 poukazů na slevu 25% Vysoká přidaná hodnota Možnost vyzkoušet si prezentované řešení

Kontakt AdvaICT, a. s. Jundrovská 618/31, 624 00 Brno tel.: +420 511 112 170, info@advaict.com www.nethound.eu Pavel Minařík Chief Technology Officer tel.: +420 733 713 703 pavel.minarik@advaict.com Správa IT infrastruktury: lépe, snadněji, bezpečněji a levněji