Monitoring, správa IP adresního prostoru a řízení přístupu do sítí



Podobné dokumenty
Aktivní bezpečnost sítě

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

AddNet. Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace. Jindřich Šavel 19.9.

Praktické ukázky, případové studie, řešení požadavků ZoKB

Monitorování datových sítí: Dnes

FlowMon Vaše síť pod kontrolou

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

FlowMon Monitoring IP provozu

AddNet integrovaný DDI/NAC nástroj

Kybernetické hrozby - existuje komplexní řešení?

Koncept centrálního monitoringu a IP správy sítě

Jak využít NetFlow pro detekci incidentů?

Zákon o kybernetické bezpečnosti: kdo je připraven?

Co se skrývá v datovém provozu?

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Koncept. Centrálního monitoringu a IP správy sítě

Flow monitoring a NBA

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Aby vaše data dorazila kam mají. Bezpečně a včas.

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o

Bezpečně nemusí vždy znamenat draze a neefektivně

Koncept BYOD. Jak řešit systémově? Petr Špringl

Kybernetické hrozby jak detekovat?

AddNet I tegrova á správa sítě -

Integrovaný DDI + NAC

Integrovaný DDI/NAC a vizualizace komunikace IT aktiv, jako základ rychlé reakce SOC

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Flow Monitoring & NBA. Pavel Minařík

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

Co vše přináší viditelnost do počítačové sítě?

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Koncept aktivního monitoringu sítě

Flow monitoring a NBA

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Sledování výkonu aplikací?

NETWORK MANAGEMENT HAS NEVER BEEN EASIER

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Flow monitoring a NBA

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Director

Firewall, IDS a jak dále?

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Technické aspekty zákona o kybernetické bezpečnosti

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Firewall, IDS a jak dále?

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

Monitorování datových sítí: Vize 2020

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Bezpečná a efektivní IT infrastruktura

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Accelerate your ambition

GDPR, eidas, ZOKB. Nové legislaivní povinnosi organizací a co s Mm? NOVICOM s.r.o

Analýza rizik a pokročilý monitoring bezpečnosti sítí v prostředí kybernetických hrozeb Dr. Igor Čermák

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

FlowMon chytré české řešení pro bezpečnostní a provozní monitoring sítí. Jiří Tobola, Petr Špringl, INVEA-TECH

Pří os i tegrova ého říze í a za ezpeče í sítě pro r hlé řeše í i ide tů

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

PB169 Operační systémy a sítě

BEZPEČNOST CLOUDOVÝCH SLUŽEB

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

Proč prevence jako ochrana nestačí? Luboš Lunter

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Flowmon. Altron Congress Artur Kane, Flowmon Evangelist

Systém detekce a pokročilé analýzy KBU napříč státní správou

IXPERTA BEZPEČNÝ INTERNET

Infrastruktura jako služba

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Zkušenosti z nasazení a provozu systémů SIEM

Budujeme SOC Best practice. Ing. Karel Šimeček, Ph.D

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

Co se skrývá v síťovém provozu?

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Bezpečnostní projekt Případová studie

Enterprise Mobility Management AirWatch & ios v businessu

Technická opatření dle zákona o kybernetické bezpečnosti verze 1.0

profil společnosti www. veracomp.cz

Tomáš Kantůrek. IT Evangelist, Microsoft

FlowMon Vaše síť pod kontrolou!

MOHOU TECHNOLOGIE ZVÍTĚZIT V BOJI S MODERNÍMI HROZBAMI?

Jak se ztrácí citlivá data a jak tato data ochránit?:

Bezpečnostní monitoring v praxi. Watson solution market

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Monitoring provozu poskytovatelů internetu

Úroveň 1: Shromažďování indikátorů, použití Port Mirroring nebo sondy pro zachytávání síťového provozu.

Network Audit Komplexní provozní a bezpečnostní monitoring sítě

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Provozně-bezpečnostní monitoring datové infrastruktury

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Zákon o kybernetické bezpečnosti Obecný přehled ZKB se zaměřením na technická opatření

Next-Gen antiviry. Pokročilejší zabezpečení nebo jen buzzword? David Pecl 25. října 2018, Cyber Security 2018

Úvod - Podniková informační bezpečnost PS1-2

Transkript:

Monitoring, správa IP adresního prostoru a řízení přístupu do sítí Jindřich Šavel Novicom s.r.o. jindrich.savel@novicom.cz

Novicom Česká společnost zabývající se vývojem, dodávkami a provozem systémů pro správu sítí monitoring bezpečnost a komunikace Orientace na střední a velké zákazníky požadující vyžadující vysokou míru bezpečnosti a spolehlivosti svých systémů Společnost s historií - 20 let českém trhu

Novicom nástroje pro monitoring a správu sítí MoNet Řešení distribuovaného monitoringu IT infrastruktury AddNet Network tools Efektivní a správa IP prostoru a bezpečnost přístupu v rozsáhlých sítí Sada nástrojů pro vysoce efektivní a bezpečný provoz IT infrastruktury Projects Oborová a customizovaná řešení Novicom SGP Secure Grid Platform Novicom SDP Secure Delivery Protocol

MoNet - Infrastrukturní monitoring Univerzální Monitoring A p l i k a c e A p l i k a č n í servery D a t a b á z e O p e r a č n í systémy V i r t u a l i z a c e H a r d w a r e S í ť o v é p r v k y P r o s t ř e d í Nezávislý monitoring Otevřený monitoring Distribuovaný monitoring SLA Reporting Performance management Korelace přes všechny vrstvy a všechny lokality Vzdálený monitoring a alerting i v případě přerušení spojení do centra Automatizované měření SLA

AddNet - Integrovaná správa IP adresního prostoru a NAC DDI - Základní síťové služby DHCP DNS I P A M Správa IP adresního prostoru L2 Monitor historie IP/ MAC / lokalita R A D I U S A k t i v n í p r v k y Repository AP Port monitor B e z p e č n o s t 802.1x - MAC autentizace a autorizace BYOD zařízení Krizové sety Integrovaný L2 monitor / DDI / NAC Určeno pro rozsáhlé a distribuované sítě Nadstandardní provozní spolehlivost

Kde se s řešením Novicom potkáte?

Přínosy pro zákazníky MoNet Nadstandardně spolehlivý monitoring infrastruktury a aplikací v rozsáhlých sítích Addnet Řádová úspora práce a standardizace činností administrátorů při IP správě Zvýšení bezpečnosti sítě formou řízení přístupu zařízení (802.1x MAC autentizace a autorizace) Podstatné zvýšení provozní spolehlivosti základních síťových služeb (DHCP, DNS a RADIUS) Automatizovaná správa a jednoznačná identifikace BYOD a mobilních zařízení

Přínosy pro bezpečnost z hlediska ZoKB Nástroje pro detekci Detailní L2 monitoring včetně úplné historie (pro forenzní audit) IP / MAC / lokalita výskytu Řízení přístupů do sítě Na 2. vrstvě potřebný komplement k uživatelské autentizaci na 6.vrstvě (např. Microsoft doména) 802.1x MAC autentizace Možnost snadné správy bezpečnostních domén na úrovni VLAN autorizace Součást konceptu Aktivní bezpečnosti sítě Na 4 kliknutí! Od zjištění kybernetického bezpečnostního incidentu po odpojení kompromitovaného zařízení

Bezpečnost na 4 kliknutí

Děkuji za pozornost. Jindřich Šavel Obchodní ředitel Novicom s.r.o. +420 777 222 961 jindrich.savel@novicom.cz

Aplikační monitoring BlueFerret Tomáš Mezník FerretApps s.r.o. tomas.meznik@ferretapps.com

Výzva dostupnost dat Zajištění kvalitních služeb, poskytovaných prostřednictvím webových i pobočkových aplikací Fungují aplikace v požadované kvalitě? Identifikace zdrojů zhoršené výkonnosti Spokojený zákazník/produktivní zaměstnanec

Co je BlueFerret BEZAGENTNÍ monitoring uživatelských transakcí Pohled na výkonnost aplikací z pohledu koncových uživatelů Pro VŠECHNY uživatele Pro VŠECHNY uživatelské transakce V reálném čase Nástroj pro zvýšení dostupnosti kritických aplikací www.nsmcluster.com

Příklad užití Instituce veřejné správy Pobočkový systém Požadavek IT posílit infrastrukturu zrychlení aplikace Audit oprávněnosti požadavku Detekce: dostačující doby odezvy není třeba posilovat HW Přínos: úspora finančních prostředků 9.4.2014 www.nsmcluster.com

Příklad užití Významná banka Stížnosti zákazníků na internetové bankovnictví Nebylo známo, kdy a pro které transakce je IB pomalé Detekce: dlouhé doby odezvy pro určitý typ transakce Přínos: identifikovaný zdroj problému, vývoj může odstranit 9.4.2014 www.nsmcluster.com

Metriky Počet transakcí Doba odezvy aplikace (maximální, průměrná, minimální, případně percentil apod.) Počet paralelně přistupujících uživatelů Velikost přenášených dat Doba přenosu na transportní vrstvě Počty a seznam transakcí s překročeným SLA Počet výskytů chybových kódů Detaily o jednotlivých transakcích (velikosti, doby, IP adresy, Session ID, uživatelské jméno, ) www.nsmcluster.com

Co monitoruje BlueFerret http https Zákaznické portály Oracle Forms SAP (tenký klient) Pobočkové aplikace Cloud Virtuální prostředí Citrix www.nsmcluster.com

Děkuji za pozornost. Tomáš Mezník FerretApps s.r.o. Olšanská 1a Praha 3

Monitoring a detekce anomálií FlowMon Pavel Minařík INVEA-TECH, a.s. minarik@invea.com

Přehled řešení Sběr statistik o provozu Monitorová provozu datové sítě Vizualizace a detekce anomálií www.nsmcluster.com

Z pohledu uživatele Monitorování provozu v síti (NetFlow/IPFIX) Kompletní viditelnost do dění v síti Real-time a historická data pro LAN & WAN & komunikaci do Internetu Optimalizace správy a provozu sítě Efektivní troubleshooting Bezpečnost datové sítě (NBA, NBAD) Jediný způsob, jak detekovat pokročilé hrozby Založeno na behaviorální analýze Detekce pokročilého malware, zero-day útoků, podezřelých přenosů dat, změn chování a dalších incidentů www.nsmcluster.com

Z pohledu technologie Monitorování a analýza provozu nové generace Nespoléhá na signatury Funkční i pro šifrovaný provoz Výkon v prostředí 10G Network Behavior Analysis: Protecting by Predicting and Preventing, Aberdeen Group Network Behavior Analysis Update, Gartner www.nsmcluster.com

Několik zajímavých úlovků

DDoS z podvržených adres Finanční instituce Botnetem infikováno několik stanic Podvržené čínské adresy útočí do Vietnamu www.nsmcluster.com

Útok na HTTP autentizaci Zdravotnictví Vedeno z IP adresy v Indonésii Pokusy o uhodnutí hesla do phpmyadmin Detaily ze sedmé vrstvy (hostname, URL) www.nsmcluster.com

Infikovaná stanice Informační technologie Botnetem infikovaná stanice z lokální sítě zavlečená do DDoS útoků na Spamhaus www.nsmcluster.com

Únik dat Obchodní společnost Zaměstnanec ve výpovědi Uložení interních dokumentů na sdílený disk poskytovaný službou Yahoo Zaznamenáno jako pohyb dat z LAN do internetu Po prošetření poměrně závažný incident www.nsmcluster.com

Odposlech provozu Služby Pokročilý malware přesměroval provoz na infikovanou stanici prostřednictvím DHCP www.nsmcluster.com

Shrnutí

Bezpečná infrastruktura Perimetr, stanice, LAN Bez návazností to nepůjde www.nsmcluster.com

Shrnutí www.nsmcluster.com

Děkuji za pozornost. Pavel Minařík INVEA-TECH, a.s. U Vodárny 2 616 00, Brno

Axenta Najdi incident v kupě logů Ing. Lukáš Přibyl, CEO AXENTA a.s. +420 724 256 695 pribyl@axenta.cz

AXENTA I. Min. obrany Komerční banka Nemocnice Kladno Armáda ČR ČEPS ORANGE J&T Státní tiskárna cenin PPF banka ČEZ Technické sítě Brno Teplárny Brno Head Office Brno Liptovský Mikuláš Board of Directors Lukáš Přibyl Karel Šimeček Peter Jankovský 2009 Company Formation

AXENTA II. Analýzy Monitoring ICT bezpečnost Rizik Provozní WAF Procesů Identity Management Bezpečnosti informací Log Management SIEM Řízení privilegovaných přístupů Školení, uvědomovací kampaně

Naše SIEM reference

Jak vypadá incident? Reálný stav Co je někde běžný stav, je jinde incident! Provozní monitoring Bezpečnostní monitoring = SIEM Není důležité všechno vidět, ale je důležité o všem vědět!

Přínos SIEM v praxi

Děkuji za pozornost. Ing. Lukáš Přibyl, CEO AXENTA a.s. +420 724 256 695 pribyl@axenta.cz

Rekapitulace celkového konceptu Security Operation Center SIEM Log Management Internet Ochrana perimetru Firewall DDI - správa IP adresního prostoru DHCP, DNS, Radius NAC - 802.1x MAC autentizace / autorizace NBA Behaviorální analýza sítě IDS/IPS Síťové DLP Infrastrukturní monitoring L2 monitoring Flow monitoring Aplikační monitoring Ochrana klientů EndPoint Security / DLP Antivir Antimalware Klienti Desktopy Mobilní klienti Síť Aktivní prvky Wifi prvky Infrastruktura Servery Aplikace