FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com



Podobné dokumenty
FlowMon. Představení FlowMon verze 7.0. Petr Špringl, Jan Pazdera, Pavel Minařík,

FlowMon Vaše síť pod kontrolou

Monitorování datových sítí: Dnes

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

Kybernetické hrozby - existuje komplexní řešení?

Proč prevence jako ochrana nestačí? Luboš Lunter

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Flow Monitoring & NBA. Pavel Minařík

Jak využít NetFlow pro detekci incidentů?

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Koncept BYOD. Jak řešit systémově? Petr Špringl

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Kybernetické hrozby jak detekovat?

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Flow monitoring a NBA

Monitorování datových sítí: Vize 2020

FlowMon Monitoring IP provozu

Flow monitoring a NBA

Aktivní bezpečnost sítě

Sledování výkonu aplikací?

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Flow monitoring a NBA

Václav Bartoš, Martin Žádník. Schůze partnerů SABU

Praktické ukázky, případové studie, řešení požadavků ZoKB

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

Koncept. Centrálního monitoringu a IP správy sítě

Co vše přináší viditelnost do počítačové sítě?

Firewall, IDS a jak dále?

Co se skrývá v datovém provozu?

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Provozně-bezpečnostní monitoring datové infrastruktury

Firewall, IDS a jak dále?

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Systém detekce a pokročilé analýzy KBU napříč státní správou

Koncept centrálního monitoringu a IP správy sítě

& GDPR & ŘÍZENÍ PŘÍSTUPU

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí

Detekce volumetrických útoků a jejich mi4gace v ISP

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Václav Bartoš. Meeting projektu SABU , Vranovská ves

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

Bezpečná a efektivní IT infrastruktura

Zákon o kybernetické bezpečnosti: kdo je připraven?

Bezpečnostní monitoring v praxi. Watson solution market

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Bezpečnost je jedna, v drátu i bezdrátu

Monitoring provozu poskytovatelů internetu

Flowmon. Altron Congress Artur Kane, Flowmon Evangelist

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

FlowMon Vaše síť pod kontrolou!

Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce

DNS provoz 150k přípojek Česká republika a Slovensko Různé typy připojení uživatelů

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Network Measurements Analysis (Nemea)

Bezpečnostní vlastnosti moderních sítí

FlowMon Vaše síť pod kontrolou!

Bezpečnost sítí

Petr Soukeník.

Alternativní řešení pro ochranu dat, správu infrastruktury a zabezpečení přístupu. Simac Technik ČR, a.s.

Úloha sítě při zajištění kybernetické bezpečnosti

Proč, kde a jak nasazovat flow monitoring a behaviorální analýzu

Nasazení a využití měřících bodů ve VI CESNET

AddNet integrovaný DDI/NAC nástroj

Co se děje za Firewallem. Máte zajištěna data a funkce systémů před útokem z vnitřního segmentu sítě?

Accelerate your ambition

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Není cloud jako cloud, rozhodujte se podle bezpečnosti

IPFIXCOL MODULÁRNÍ KOLEKTOR SÍŤOVÝCH TOKŮ. Lukáš Huták CESNET. 4. listopad 2018 OpenAlt, Brno

Výzva k podání nabídky na veřejnou zakázku malého rozsahu na dodávku

Analýza a zabezpečení počítačové sítě

ANECT, SOCA a bezpečnost aplikací

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

AleFIT MAB Keeper & Office Locator

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Problematika internetové bezpečnosti a obrany proti DDoS útokům. Ing. Tomáš Havlíček Produktový manažer

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

Next-Generation Firewalls a reference

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

Monitorování a audit databází v reálném čase. Ing. Jan Musil IBM Česká republika

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

Obsah PODĚKOVÁNÍ...11

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný

Úvod. Klíčové vlastnosti. Jednoduchá obsluha

AddNet. Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace. Jindřich Šavel 19.9.

BEZPEČNOSTNÍ MONITORING SÍTĚ

Monitorování a bezpečnostní analýza

Komentáře CISO týkající se ochrany dat

Technické aspekty zákona o kybernetické bezpečnosti

Koncept aktivního monitoringu sítě

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Aplikační inteligence a identity management jako základ bezpečné komunikace

Technická opatření dle zákona o kybernetické bezpečnosti verze 1.0

Transkript:

FlowMon 8.0 Představení novinek v řešení FlowMon Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Přehled řešení FlowMon FlowMon Monitorování datových toků Bezpečnost (NBA) Záznam komunikace v plném rozsahu Měření výkonu aplikací Ochrana před DDoS útoky 2013 2014 2015

FlowMon 8.0 Síťoví i bezpečnostní administrátoři potřebují vědět, jak je jejich síť využívána, jakými aplikacemi i jakými uživateli tradiční flow monitoring přináší informace o komunikacích v síti na úrovni IP adresy, porty, statistické informace to však již nestačí FlowMon detekuje aplikace (Cisco NBAR2) často je náročné k IP adrese dohledat konkrétního uživatele FlowMon nově zahrnuje uživatelské identity

Uživatelské identity autentication Time, login, IP address NetFlow (Time, IP, )

Uživatelské identity Flow statistiky rozšířené o identitu uživatele Nativní součást NetFlow záznamu Dotazy src uid minarik and port Reporty (např. top 10 uživatelů určité služby) FlowMon kolektor jako syslog server Podpora pro různé autentizační mechanismy Otevřená architektura, parsovací pravidla Active Directory, Cisco ISE, DHCP, a další

Uživatelské identity Živá ukázka

FlowMon 8.0 Viditelnost do síťového provozu, detekce aplikací, podpora uživatelských identit to vše je fajn Ale vzhledem k stále rozšířenějšímu konceptu BYOD (Bring Your Own Device) je pro síťové i bezpečnostní administrátory důležité sledovat i další informace jaká zařízení se do sítě připojují? jaké jsou na nich operační systémy? jsou bezpečné? FlowMon nově zahrnuje identifikaci zařízení

Identifikace zařízení Rozšíření viditelnosti do HTTP provozu UserAgent jako zdroj identifikace zařízení Linux; Android 4.2.2; GT-l9195 Build/JDQ39 AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.114 + MAC adresa, IP adresa, VLAN tag, zdroj dat

Identifikace zařízení Živá ukázka

Nové možnosti analýzy Nejenom Top N statistika, ale nově také Poměr mezi Top N a ostatním provozem Zobrazení Top N v čase - s rozlišením 1minuta

FlowMon Dashboard Centrální dashboard s možností zobrazení informací z jakéhokoliv/všech FlowMon modulů již není třeba řešit dashboard samostatně per modul Uživatelský, konfigurovatelný Podpora uživatelských rolí a oprávnění Nová placka na rozcestníku

FlowMon Dashboard Živá ukázka

RESTful API Přidáno API pro získávání dat z řešení FlowMon do vlastního systému (např. pro zákazníky) Možnost získávat data z FMC a FlowMon ADS Možnost konfigurovat FMC, ADS (od 8.0) REST query JSON reply

Automatický záchyt provozu Možnost automaticky ukládat kompletní provoz FlowMon ADS v kombinaci s Traffic Recorder Záchyt provozu na základě definovaných pravidel Detekovaná událost ve FlowMon ADS Daná událost spustí záchyt předmětného provozu Získáváme PCAP následující komunikace dané události pro forenzní analýzu Event detected by ADS Capture set automatically (IPs, ports, time) PCAPs available in ADS, FTR

L7 viditelnost do DNS provozu L7 viditelnost do DNS (Domain Name System) provozu přináší nové možnosti v oblasti Detekce malware Detekce podvržených domén Řešení problémů FlowMon analyzuje DNS dotazy a odpovědi doména, typ dotazu, návratová hodnota FlowMon sonda exportuje informace o DNS FlowMon kolektor Ukládá DNS informace jako součást flow záznamu Obecně použitelné (profily, dashboard, reporty, filtrování)

FlowMon Threat Intelligence FlowMon ADS využívá externí informace o aktuálních hrozbách, útocích a zranitelnostech Nové IP a host reputační databáze na základě reverse engineeringu malware predikce botnet C&C domén update přes services.invea.com součást služby Gold Support Malware and traditional botnets Host reputation Vulnerabilities and attacks Flow signatures FlowMon ADS P2P botnets IP reputation Flow signatury pro nové typy hrozeb s možností tvorby vlastních flow signatur (FlowMon ADS 8.x)

FlowMon Threat Intelligence Živá ukázka

FAQ Kdy bude dostupná verze 8.0? léto 2015 Kdo má nárok upgradovat na verzi 8.0? každý zákazník s platnou zákaznickou podporou Gold Support Jak upgradovat na verzi 8.0? automatické aktualizace stažení instalačního balíčku ze zákaznického portálu Kde je možné získat další informace o řešení FlowMon? web www.invea.com zákaznický portál - www.invea.com/support youtube kanál - InveaTechFlowMon linkedin, twitter

Těšíme se na Vaši zpětnou vazbu - poznámky, postřehy, připomínky

Děkujeme za pozornost! High-Speed Networking Technology Partner info@invea.com 511 205 250 support@invea.com 511 205 251 INVEA-TECH a.s. U Vodárny 2965/2 616 00 Brno www.invea.com