Koncept centrálního monitoringu a IP správy sítě



Podobné dokumenty
Koncept. Centrálního monitoringu a IP správy sítě

Aktivní bezpečnost sítě

Praktické ukázky, případové studie, řešení požadavků ZoKB

Koncept aktivního monitoringu sítě

AddNet. Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace. Jindřich Šavel 19.9.

AddNet integrovaný DDI/NAC nástroj

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Bezpečně nemusí vždy znamenat draze a neefektivně

Integrovaný DDI/NAC a vizualizace komunikace IT aktiv, jako základ rychlé reakce SOC

Integrovaný DDI + NAC

NETWORK MANAGEMENT HAS NEVER BEEN EASIER

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o

AddNet I tegrova á správa sítě -

FlowMon Monitoring IP provozu

FlowMon Vaše síť pod kontrolou

Flow Monitoring & NBA. Pavel Minařík

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Zákon o kybernetické bezpečnosti: kdo je připraven?

Aby vaše data dorazila kam mají. Bezpečně a včas.

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

GDPR, eidas, ZOKB. Nové legislaivní povinnosi organizací a co s Mm? NOVICOM s.r.o

Provozně-bezpečnostní monitoring datové infrastruktury

Flow monitoring a NBA

Sledování výkonu aplikací?

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Monitorování datových sítí: Dnes

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

Koncept BYOD. Jak řešit systémově? Petr Špringl

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

FlowMon Vaše síť pod kontrolou!

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Jak využít NetFlow pro detekci incidentů?

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Citidea monitorovací a řídicí centrála pro smart řešení

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Flow monitoring a NBA

Moderní infrastruktura základ egovernmentu

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Technické aspekty zákona o kybernetické bezpečnosti

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Firewall, IDS a jak dále?

Accelerate your ambition

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Jak se měří síťové toky? A k čemu to je? Martin Žádník

ČD Telematika a.s. Efektivní správa infrastruktury. 11. května Konference FÓRUM e-time, Kongresové centrum Praha. Ing.

Outsourcing v podmínkách Statutárního města Ostravy

Cloud Slovník pojmů. J. Vrzal, verze 0.9

SÍŤOVÁ INFRASTRUKTURA MONITORING

Efektivní správa ICT jako základ poskytování služby outsourcing IT

Využití moderních přístupů při budování Technologického centra kraje

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Řešení Technologických center

Sjednocení dohledových systémů a CMDB

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Michal Andrejčák, Seminář Energetika v průmyslu, Hotel Vista Dolní Morava, Možnosti monitorování a ovládání Zpracování dat z rozvoden

Bezpečnostní projekt Případová studie

Krajský úřad Jihomoravského kraje úspěšně filtruje obsah webu

Firewall, IDS a jak dále?

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Systém detekce a pokročilé analýzy KBU napříč státní správou

Úvod - Podniková informační bezpečnost PS1-2

FlowMon Vaše síť pod kontrolou!

Multimediální služby v taktických IP sítích

U nás na farmě (Linux konsolidace) konference itsmf

Pří os i tegrova ého říze í a za ezpeče í sítě pro r hlé řeše í i ide tů

Č.j. MV /VZ-2014 V Praze 24. dubna 2015

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula

VOIPEX Pavel Píštěk, strategie a nové Sdílet projek ts y práv, I né PEX inf a.s orm. ace se správnými lidmi ve správný čas


Kybernetické hrozby - existuje komplexní řešení?

WEBFILTR živě. přímo na svém počítači. Vyzkoušejte KERNUN CLEAR WEB. Připojte se přes veřejně dostupnou WiFi síť KERNUN.

PB169 Operační systémy a sítě

Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

IT 3. Projekt centrálního zálohovacího systému v ČSOB Pojišťovně. Michal Mikulík. špička v každém směru

Bezpečnost sítě CESNET2. Andrea Kropáčová, CESNET, z. s. p. o.

Budování sítě v datových centrech

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Virtuální datové centrum a jeho dopad na infrastrukturu sítě

Č.j. MV /VZ-2014 V Praze 22. dubna 2015

Na co se ptát poskytovatele cloudových služeb?

Definice služby katalogový list (KL-1, KL-2, KL-3)

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

Projekt operačních středisek Policie České Republiky. 7, dubna 2014, ISSS Hradec Králové

Obrana sítě - základní principy

Nový přístup k bezpečnosti v budování výpočetní a komunikační infrastruktury

Integrace formou virtualizace

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Transkript:

Koncept centrálního monitoringu a IP správy sítě Implementace prostředí MoNet a AddNet Jindřich Šavel 31/5/2013 NOVICOM s.r.o. 2012 2013 Novicom All rights s.r.o. reserved. All rights reserved www.novicom.cz, sales@novicom.cz

MoNet a AddNet Nástroje Novicomu primárně slouží k Vedení adresního plánu a správě síťových zařízení AddNet Monitoringu infrastruktury v rozsáhlých sítích MoNet Pokročilé funkce Aplikační monitoring Zvýšení provozní spolehlivosti základních síťových služeb (DHCP, DNS, Radius) Řízení přístupu do sítě (802.1x MAC Autentizace a Autorizace) Integrace s FlowMon ADS pro urychlení řešení nestandardních stavů 2013 Novicom s.r.o. All rights reserved Page 2

Cíl: Integrované řešení monitoringu a správy AddNet ADS FlowMon MoNet DMZ LAN 1 LAN X Aplikace Aplikační servery Databáze Operační systémy Virtualizace Hardware Prostředí Aplikace Aplikační servery Databáze Operační systémy Virtualizace Hardware Prostředí Aplikace Aplikační servery Databáze Operační systémy Virtualizace Hardware Prostředí 2013 Novicom s.r.o. All rights reserved Page 3

Přidání zařízení do sítě 2013 Novicom s.r.o. All rights reserved Page 4

Přidání zařízení do sítě 2013 Novicom s.r.o. All rights reserved Page 5

AdddNet přehled 2013 Novicom s.r.o. All rights reserved Page 6

O konceptu Centrálního monitoringu a IP správy sítě pokrývá prakticky veškeré potřeby rozsáhlých organizací na zajištění monitoringu infrastruktury, aplikací a sítí vysoce efektivní správy IP adresního prostoru zvýšení provozní spolehlivosti a výkonu základních síťových služeb zvýšení bezpečnosti sítě a řízení přístupu do sítě V praxi je možné zajistit unifikované prostředí pro správce sítě a infrastruktury - v jednom aplikačním prostředí je možné zajistit monitoring a správu systémů, které jsou jinak provozované samostatně a mají svoje správce. 2013 Novicom s.r.o. All rights reserved Page 7

Cíl konceptu Radikálním způsobem zjednodušit a zrychlit správu sítí Významně zvýšit provozní spolehlivost základních síťových služeb Přinést významně vyšší míru bezpečnosti na síti 2013 Novicom s.r.o. All rights reserved Page 8

Centrální monitoring a IP správa sítě Monitoring ICT ü distribuovaný monitoring ü infrastruktura, aplikace, prostředí ü měření SLA ü ü ü ü IPAM adresní plánování správa IP prostoru DHCP, DNS, Radius řízení přístupů do sítě Flow monitoring ü zpracování provozu na síti ü detekce anomálií a nežádoucího chování ü profily chování FlowMon sonda AddNet work server MoNet sonda MoNet řídící server AddNet řídící server FlowMon kolektor FlowMon ADS DMZ FlowMon sonda AddNet work server AddNet work server AddNet work server MoNet sonda LAN 1 MoNet sonda LAN X MoNet sonda Aplikace Aplikační servery Databáze Operační systémy Virtualizace Hardware Prostředí Aplikace Aplikační servery Databáze Operační systémy Virtualizace Hardware Prostředí Aplikace Aplikační servery Databáze Operační systémy Virtualizace Hardware Prostředí 2013 Novicom s.r.o. All rights reserved Page 9

Univerzální Monitoring Centrální monitoring a správa sítě funkční přehled A p l i k a c e A p l i k a č n í servery D a t a b á z e O p e r a č n í systémy V i r t u a l i z a c e H a r d w a r e S í ť o v é p r v k y P r o s t ř e d í I P A M Správa IP adresního prostoru IP Monitor historie IP/MAC DDI - Základní síťové služby D H C P D N S R A D I U S S b ě r p r o v o z n í c h d a t NetFlow v5/v9 Není sledován obsah P r o v o z n í s t a t i s t i k y Objemové charakteristiky Výpisy komunikací Analýza špiček Nezávislý monitoring Distribuovaný monitoring A k t i v n í p r v k y Repository AP B e h a v i o r á l n í a n a l ý z a Anomálie Útoky Port monitor Nestandardní chování Provozní problémy Otevřený monitoring SLA Reporting B e z p e č n o s t Autentizace a autorizace ( 802.1x ) D a s h b o a r d Top statistiky Krizové sety Bezpečnostní incidenty 2013 Novicom s.r.o. All rights reserved Page 10

AddNet Je unikátní nástroj pro řádové zvýšení efektivity správy IP adresního prostoru a řízení bezpečnosti přístupu v rozsáhlých sítích. Toho je dosaženo integrací systému správy IP adresního prostoru, základních síťových služeb (DHCP, DNS, Radius) a komunikací s aktivními prvky sítě. 2013 Novicom s.r.o. All rights reserved Page 11

AddNet zajišťuje Centrální správu IP adresního prostoru vedení IP adresního plánu, vynucování IP politiky Řádové zjednodušení základních operací síťové správy úspora času síťových správců o více než 90% - přidání zařízení, přečíslování IP prostoru, dohledávání lokalit, incidentů ap. Zvýšení bezpečnosti sítě díky možnosti využití 802.1x autentizace a autorizace MAC autentizace zakázání síťové komunikace pro neautentizované zařízení, MAC autorizace řízení přiřazení do příslušných VLAN 2013 Novicom s.r.o. All rights reserved Page 12

AddNet zajišťuje Podpora krizového řízení bezpečnosti Nastavení krizových setů hromadné operace síťové správy při řešení krizových situací Podstatné zvýšení provozní spolehlivosti a bezpečnosti základních síťových služeb N+1 redundance pro DHCP, DNS, Radius Monitoring IP/MAC adres, portů a lokalit připojení Včetně podpory úplné historie 2013 Novicom s.r.o. All rights reserved Page 13

Klíčové přínosy AddNetu Významnou úsporu práce síťových administrátorů o více než 90% Standardizaci činností a možnost centralizace správy i v rozsáhlých distribuovaných sítích Zavedení řízení bezpečnosti správy sítě na síti nemohou komunikovat nepovolené zařízení Podstatné zvýšení provozní spolehlivosti DNS, DHCP, Radius N+1 redundance klíčových služeb vysoká škálovatelnost, možnost zajištění HiPerformance DHCP/DNS služeb 2013 Novicom s.r.o. All rights reserved Page 14

MoNet - shrnutí Je nástroj určený pro centrální monitoring rozsáhlých organizací, velmi vhodný pro nasazení v hierarchických a holdingových organizacích. Podporuje monitoring heterogenních technologií a je možné jej provozovat jako zastřešující dohledový systém. 2013 Novicom s.r.o. All rights reserved Page 15

MoNet zajišťuje Monitoring na všech vrstvách prostředí, hardware, virtualizace, operační systémy, databáze, aplikační servery, aplikace jsou k dispozici vlastní MoNet pokročilé monitorovací pluginy, dále api pro tvorbu pluginů pro nestandardní technologie, MoNet je rovněž kompatibilní s bází pluginů systému Nagios Monitoring v rozsáhlých sítích díky distribuovanému modelu (klient server server) je možná delegace dohledu na jednotlivé regiony, s tím že centrála má umožněn centralizovaný dohled v jednotlivých sítích/pobočkách jsou samostatné nezávislé sondy, umožňující dohled i v případě nedostupnosti spojení s centrálou je tak možné porovnávat (vynášet do jednoho grafu - korelovat) stavy nesouvisejících technologií a lokalit 2013 Novicom s.r.o. All rights reserved Page 16

MoNet zajišťuje Úplný audit stavu dohledované infrastruktury díky schopnosti monitorovacích sond samostatně monitorovat a spoolovat data při nedostupnosti sítě, je zajištěno jedno úplné místo pravdy Notifikace obsluhy o nestandardních stavech flexibilní posílání zpráv (SMS, e-mail, webservices, ) o nestandardním stavu funguje i samostatně z jednotlivých lokalit Automatizaci nápravných opatření MoNet podporuje možnost zodolňovat systémy formou automatizace nápravných opatření přenesení know-how správců do systému 2013 Novicom s.r.o. All rights reserved Page 17

Klíčové přínosy MoNetu Otevřený monitoring schopnost monitorovat vedle běžných i nestandardní technologie Vysoká míra provozní spolehlivosti monitoringu schopnost monitorovat i při nedostupnosti síťových služeb vzdálených lokalit škálovatelnost řešení Integrovaný aplikační monitoring simulování chování aplikačních uživatelů Automatizované vyhodnocování SLA parametrů na základě reálně naměřených hodnot 2013 Novicom s.r.o. All rights reserved Page 18

Původní Novicom technologie Novicom SGP (Secure Grid Platform) technologická platforma přinášející nadstandardní provozní spolehlivost systémů (MoNet, AddNet) a na ním integrovaných základních služeb (dohled, nebo DHCP/ DNS/ Radius) v prostředí rozsáhlých sítí poskytuje redundanci N+1 (Active-Active) s využitím principu metropolitního clusteru, tj. bez nutnosti tlustého heartbeatu Novicom SDP (Secure Delivery Protocol) vlastní komunikační protokol navržený pro zajištění spolehlivé komunikace v prostředí velice nekvalitní sítě pracuje na linkách s chybovostí i 95% garance maximálního zabezpečení přenášených dat (military grade security) 2013 Novicom s.r.o. All rights reserved Page 19

Původní Novicom technologie Novicom FireBox platforma původní systém HW appliancí víceúčelové zařízení, zvyšující bezpečnost, spolehlivost a servisní flexibilitu pro klíčové komunikační a bezpečnostní funkce. je založené na OS Linux s bezpečnostními úpravami kernelu, který je uložen ve Flash paměti. zařízení je možné centrálně spravovat a konfigurovat typické využití jako AddNet Workserver, MoNet sonda, Novicom Tools (IPSec Gateway, SSL Proxy, Router ap.) 2013 Novicom s.r.o. All rights reserved Page 20

Další informace Novicom s.r.o. Koněvova 67 130 00 Praha 3 Jindřich Šavel obchodní ředitel www.novicom.cz sales@novicom.cz jindrich.savel@novicom.cz +420 271 777 231 +420 777 222 961 2013 Novicom s.r.o. All rights reserved Page 21