Detekce anomálií v síťovém provozu, systémy prevence průniku. Jan Vaněk, IT Security & Business Continuity Services



Podobné dokumenty
Detekce anomálií v síťovém provozu, systémy prevence průniku Jan Vaněk, IT Security & Business Continuity Services

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Monitorování datových sítí: Dnes

Flow Monitoring & NBA. Pavel Minařík

Kybernetické hrozby - existuje komplexní řešení?

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

Řešení ochrany databázových dat

FlowMon Vaše síť pod kontrolou

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Jiří Kadavý Technický specialista pro školství Microsoft Česká republika

Flow monitoring a NBA

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

Firewall, IDS a jak dále?

Kybernetické hrozby jak detekovat?

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Zákon o kybernetické bezpečnosti: kdo je připraven?

2. Nízké systémové nároky

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Systém detekce a pokročilé analýzy KBU napříč státní správou

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

Proč prevence jako ochrana nestačí? Luboš Lunter

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Bezpečná a efektivní IT infrastruktura

Koncept BYOD. Jak řešit systémově? Petr Špringl

Flow monitoring a NBA

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Aktivní bezpečnost sítě

Brno. 30. května 2014

Představení Kerio Control

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Next-Generation Firewalls a reference

Firewall, IDS a jak dále?

PB169 Operační systémy a sítě

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Flow monitoring a NBA

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

FlowMon Monitoring IP provozu

Co vše přináší viditelnost do počítačové sítě?

Projekt 7006/2014 SDAT - Sběr dat pro potřeby ČNB. Návrh realizace řešení

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Dohledové centrum egovernmentu. Aplikace ZoKB v praxi

MOHOU TECHNOLOGIE ZVÍTĚZIT V BOJI S MODERNÍMI HROZBAMI?

Úvod - Podniková informační bezpečnost PS1-2

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Nový přístup k bezpečnosti v budování výpočetní a komunikační infrastruktury

Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

ANECT, SOCA a bezpečnost aplikací

Jan Pilař Microsoft MCP MCTS MCSA

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Security Management. Přednáška pro ISE 21. března Marek Rychlý (a Ivana Burgetová)

Mobile Device Management Mobilita v bankovním prostředí. Jan Andraščík, Petra Fritzová,

Bezpečnostní monitoring v praxi. Watson solution market

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Řešení pro správu logů, shodu a bezpečnost ve státní správě a samosprávě. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Tomáš Kantůrek. IT Evangelist, Microsoft

Dell SonicWALL. Security tips & tricks. Jan Ježek business communication s.r.o.

NOVÉ BEZPEČNOSTNÍ HROZBY A JAK SE JIM SPRÁVNĚ BRÁNIT

Úroveň 1: Shromažďování indikátorů, použití Port Mirroring nebo sondy pro zachytávání síťového provozu.

Strategie sdružení CESNET v oblasti bezpečnosti

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Zabezpečení infrastruktury

Nástroje pro korelace a vyhodnocování bezpečnostních událostí

FAKULTNÍ NEMOCNICE BRNO. Jihlavská 20, Brno tel:

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

2000s E-business. 2010s Smarter Planet. Client/Server Internet Big Data & Analytics. Global resources and process excellence

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

Projekt Rozvoj mapových služeb ČEZ. ČEZ ICT Services, a. s. ČEZ Distribuce, a. s.

Praha, Martin Beran

Zkušenosti z nasazení a provozu systémů SIEM

2016 Extreme Networks, Inc. All rights reserved. Aplikační analýza


Jak efektivně ochránit Informix?

Možnosti využití cloudových služeb pro provoz IT

Benefity při práci se systémem konsolidovaných pacientských dat. Ing. Ladislav Pálka, MBA C SYSTEM CZ a.s.

Jak využít NetFlow pro detekci incidentů?

Aby vaše data dorazila kam mají. Bezpečně a včas.

DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

Zakladatel Next-generation firewallů, které rozpoznají a kontrolují více než 1300 síťových aplikací

& GDPR & ŘÍZENÍ PŘÍSTUPU

Tabulka Nabídková cena za předmět plnění *uchazeč vyplní cenu za celý kurz nebo cenu za 1 účastníka dle zadávací dokumentace a nabídky uchazeče

AddNet. Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace. Jindřich Šavel 19.9.

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Co se skrývá v datovém provozu?

O jedné metodě migrace velkých objemů dat aneb cesta ke snižování nákladů

Obrana sítě - základní principy

Bezpečnostní projekt Případová studie

Transkript:

Detekce anomálií v síťovém provozu, systémy prevence průniku Jan Vaněk, IT Security & Business Continuity Services

Internet Security Systems Založena v r.1994, ústředí USA Atlanta, akvizice ISS v roce 2006 Orientována čistě na bezpečnost, průkopník a vedoucí společnost na trhu síťové bezpečnosti IDS/IPS systémy a vulnerability skenování (core produkty) Vlastní výzkumný a vývojový team X-Force

Zranitelnosti na koncových stanicích Zvyšuje se dostupnost exploitů Více než 80% veřejných exploitů je vytvořena ve stejný den, kdy je publikována zranitelnost Většina exploitů je směrována vůči prohlížečům a ne proti OS, jak tomu bylo v minulosti.

Problémem je efektivní ochrana před dnešními komplexními hrozbami Spam Viry a Malware Spyware Hackerské útoky Etc. Issue of: Complexity, Scalability, Reporting No longer addresses complex security issues

Ochrana od Perimetru až po Desktop Preventivní hloubková ochrana

ISS - Koncept řízení bezpečnosti The Proventia ESP a framework for ISS products and services

Metody detekce škodlivých kódů/útoků

NetFlow NetFlow je v současnosti nejrozšířenější průmyslový standard pro měření a monitorování počítačových sítí na základě IP toků.

Architektura Anomaly detection systému IBM Proventia Network Anomaly Detection System (ADS) is a two-tier, appliance-based system that: Delivers industry-leading network behavior analysis to support network protection, regulatory compliance and network management Incorporates global research to facilitate up-to-date network protection and analysis with Active Threat Feed and ATLAS global threat portal Complements existing security and network protection strategies by integrating with the IBM Internet Security Systems protection platform Works with the IBM Proventia Management SiteProtector system, which helps streamline network management through centralized command and control

Hlavní přínosy anomaly detection systému Bezpečnostní přínosy Detekce Botnetů, Zero-day síťových červů armies and phishing Ochrana před útoky z řad interních uživatelů detekce nezvyklých aktivit Možnost korelace s událostmi z dalších bezpečnostních komponent Vysledování nevhodného využívání zdrojů (Skype, YouTube, 2TP, atp.) Další přínosy Monitoring využívání zdrojů Kapacitní plánování (trendování, historické statistiky využítí aplikací) Forenzní (vysledování příčin chyb, identifikace nedostatečného výkonu atp.)

Customizovatelný Reporting

Proventia Network IPS Zařízení, které umožňuje ochranu před útokem a škodlivými kody, které nejsou odhalitelné standardními bezpečnostními mechanismy Další vrstva ochrany vedle firewallu a antivirových systémů V závislosti na typu zapojení funguje buď v IDS modu /detekce útoků a obsluha rozhodu o následné akci/ nebo IPS modu dochází automaticky k zablokování útoku Široká škála modelů, které se liší propustností, počtem portů, latencí, redundancí. Možnost dékodovat přes 190 protokolů a datových formátů Virtuální patching, (ochrana zranitelných neopatchovaných systémů) využívá X- Press updaty Ochrana před známými i neznámými útoky. Reakce na útok: Block, Quarantine, Ignore, Log Evidence, Email SNMP, User-Specified Jednotný management použitelný nejen pro síťové IPS, ale i vulnerability skenery, host IPS pro servery a desktopy a další ISS produkty.

Proventia Network IPS How a customer benefits from an integrated portfolio: Better Protection Protect each segment of the network Consistent Naming for Attacks Simple Reporting 1 System Automated Updates XPU s Lower Cost Fewer Resources for a Single Management System to handle all devices Automation (Updates, Trust X-Force) Single Reporting System Single process to manage security alerts EZ Implementation Same GUI throughout Single System to Manage Deployment Services Managed Security Services Certified Technical Support 4

Internet/Enterprise Scanner Vyhledávání a klasifikace zranitelností uvnitř šítě Možnost plánování automatizovaných skenů a pravidelného reportingu Vizualizace prostřednictvím centrální správy SiteProtector Možnost nastavení workflow pro odstranění zranitelnosti ES1500 umožňuje skenovat až 5 segmentů sítě současně s různou politikou Existuje v SW variantě Internet Scanner i jako specializovaná appliance EnterpriseScanner

Serverová ochrana Proventia Server for Windows/Linux RealSecure Server Sensor Supports Windows and Unix platforms (AIX, HP-UX and Solaris) Nejširší podpora platforem na trhu! Ochrana serveru před známými i neznámými útoky Možnost kotroly šifrovaného SSL spojení Ochrana před Buffer overflow útoky Řízení přístupu k serveru dle nastavené politiky, možnost vynucení politiky Personální firewall, kontrola spouštěných aplikací Kontrola integrity registrů, souborů, auditování OS Logování podezřelých aktivit a kontrola shody s nastavenou politikou

Přehled funkcionalit centrální správy

SiteProtector SP 1001 Management Appliance Připraveno k nasazení do stávající infrastruktury, bez nutnosti pořizovat další HW,SW HW specifikace: 2U rack, CPU Dual Xeon 2.8 GHz, RAM 4 GB, Disk Space Dual 74 GB Windows Server 2003, Database SQL Server 2005, Quarterly OS Security Updates, Server protection Proventia Server for Windows Umožňuje zpracování až 1mil. Událostí za den Robustní centrální správa, která umožňuje dohled a správu všech ISS produktů

ibm.com/cz/public Security Company Of The Year Magic Quadrant Leader Dotazy? #1 Market Share Leader