Security Information & Event Manager (SIEM)



Podobné dokumenty
Security Information & Event Manager (SIEM) Plnění regulativ pomocí jednotného řízení bezpečnostních informací, log managementu a analýzy chování sítě

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Flow Monitoring & NBA. Pavel Minařík

Zákon o kybernetické bezpečnosti: kdo je připraven?

Monitorování datových sítí: Dnes

Představení Kerio Control

Flow monitoring a NBA

Flow monitoring a NBA

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Kybernetické hrozby - existuje komplexní řešení?

Nástroje pro korelace a vyhodnocování bezpečnostních událostí

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

Inspiron Pohledy. Technické údaje

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Enterprise Mobility Management

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení Kapitola 2 Filtrování paketů...27

FlowMon Monitoring IP provozu

Bezpečná a efektivní IT infrastruktura

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Dohledové centrum egovernmentu. Aplikace ZoKB v praxi

Koncept BYOD. Jak řešit systémově? Petr Špringl

Virtuální datové centrum a jeho dopad na infrastrukturu sítě

FlowGuard 2.0. Whitepaper

Váš partner ve světě vysokorychlostních sítí Bezpečnostní a monitorovací řešení pro sítě do 10 Gb/s

Budování infrastruktury v době digitalizace společnosti

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Úvod - Podniková informační bezpečnost PS1-2

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Datasheet Fujitsu ETERNUS DX200 S3 Diskové systémy

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Aktivní bezpečnost sítě

Zkušenosti z nasazení a provozu systémů SIEM

CENTRUM ZABEZPEČENÍ VERVE

Datasheet Fujitsu ETERNUS DX60 S2

Systém detekce a pokročilé analýzy KBU napříč státní správou

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Bezpečnostní monitoring v praxi. Watson solution market

CA AppLogic platforma typu cloud pro podnikové aplikace

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Úroveň 1: Shromažďování indikátorů, použití Port Mirroring nebo sondy pro zachytávání síťového provozu.

Specifikace veřejné zakázky: Věc: Dodatečné informace č. 1 k veřejné zakázce "Konsolidace IT a nové služby TC ORP Uherské Hradiště"

IBM SmartCloud Enterprise Igor Hegner ITS Sales

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

Aplikační inteligence a identity management jako základ bezpečné komunikace

Řešení pro správu logů, shodu a bezpečnost ve státní správě a samosprávě. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Firewall, IDS a jak dále?

Kybernetické hrozby jak detekovat?

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

Analýza a zabezpečení počítačové sítě

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

NetFlow a NBA? FlowMon 7 umí mnohem více! (NPM, APM, VoIPM, packet capture) Petr Špringl springl@invea.com

Tomáš Kantůrek. IT Evangelist, Microsoft

Bezpečnostní politika společnosti synlab czech s.r.o.

Stav podnikové bezpečnosti, Globální zpráva Jakub Jiříček, Symantec ČR a SR

Microsoft Day Dačice - Rok informatiky

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Koncept. Centrálního monitoringu a IP správy sítě

38.300, ,00 S diagnostics Intel Xeon X3430 Processor (2.40GHz, 4C, 8M Cache, 95W TDP, Turbo),

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

Penetrační testy. Pohled na vaši síť očima hackera. Ing. Jan Pawlik IT Security Specialist

ČD Telematika a.s. Efektivní správa infrastruktury. 11. května Konference FÓRUM e-time, Kongresové centrum Praha. Ing.

2016 Extreme Networks, Inc. All rights reserved. Aplikační analýza

On-line datový list. UE410-EN3 Flexi Classic BEZPEČNOSTNÍ JEDNOTKY / KOMUNIKAČNÍ SÍŤOVÉ JEDNOTKY

Technická opatření pro plnění požadavků GDPR

Co vše přináší viditelnost do počítačové sítě?

Telelogic Focal Point využití pro řízení a optimalizaci projektového portfolia Verze 1.0

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

ICT bezpečnost a její praktická implementace v moderním prostředí

Datasheet Úložiště FUJITSU ETERNUS DX60 S4 Systém diskových úložišť dat

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Projekt 7006/2014 SDAT - Sběr dat pro potřeby ČNB. Návrh realizace řešení

POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

Č.j. MV /VZ-2014 V Praze 22. dubna 2015

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

Technické aspekty zákona o kybernetické bezpečnosti

Obrana sítě - základní principy

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Strategie sdružení CESNET v oblasti bezpečnosti

Xirrus Produktové portfolio. Petr Čechura

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

Příloha č. 1 k zadávací dokumentaci na zakázku "Obměna serverů pro systém SAP" pro koncového zákazníka Pražská plynárenská, a.s.

Koncept aktivní bezpečnosti a spolehlivosti IT infrastruktury. Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.

Kaspersky ONE. univerzální zabezpečení. Ochrana různých zařízení

Distribuovaný systém pro prevenci a reagování na průniky pro edge-to-core sítě a datová centra

Praktické ukázky, případové studie, řešení požadavků ZoKB

Data v NetBezpečí Symantec NetBackup Appliance

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Reporting a Monitoring

Yeastar S100, IP PBX, až 16 portů, 100 uživatelů, 30 hovorů, rack

Koncept centrálního monitoringu a IP správy sítě

Wonderware hardware. Seznam produktů

Odbor informatiky a provozu informačních technologií

Transkript:

Plnění regulativ pomocí jednotného řízení bezpečnostních informací, log u a analýzy chování sítě Přínosy Pracovníci NOC a SOC se nyní soustřeďují na použitelné informace - namísto toho, aby se museli snažit interpretovat milióny každodenních událostí generovaných aplikacemi bezpečnosti sítě, přepínači, směrovači, servery a aplikacemi Používá pokročilý dohled a forenzní analýzu, aby poskytl přehled o výskytu jak externích, tak interních hrozeb: včetně neodpovídajícího obsahu, přenosů souborů IM, provoz z nežádoucích teritorií, odcizení dat a nakažení škodlivými červy. Využívá stávající investice do sítě prostřednictvím své funkčnosti, rychlého nasazení a růstu efektivnosti pracovníků, přičemž navíc pozitivně zvyšuje poměr investovaného času vůči získané užitné hodnotě. Integruje řešení detekce a prevence narušení Extreme Networks (IDS/IPS), kontroly přístupu k síti (NAC) a automatického řízení bezpečnosti (ASM) a poskytuje tak jednotný přehled o výskytu hrozeb reálném časea účinně detekuje, izoluje a automaticky opravuje hrozby. Poskytuje rychlá, přesná data o bezpečnostních hrozbách: -Závažnost útoku -Důležitost ovlivněného aktiva -Identitu útočníka -Důvěryhodnost datových zdrojů -Identifikace anomálního chování O produktu Extreme Networks SIEM je manažer bezpečnostních informací a událostí (Security Information and Event Manager - SIEM), jehož cílem je sběr, analýza a korelace událostí v síti. Řešení v sobě kombinuje to nejlepší z osvědčených metod detekce a analýzy anomálního chování sítě. SIEM poskytuje smysluplné a dále použitelné informace a pomáhá tak řídit sítě a bezpečnost i pro největší organizace. Výzvou, kterou vytváří většina dnešních systémů detekce hrozeb, je to, že generují tak mnoho informací, že je obtížné určit, které zranitelnosti si vyžadují okamžité a vysoce prioritní řešení. Řešení řízení bezpečnosti Extreme Networks SIEMbylo vyvinuto speciálně ktomu, aby řešilo tento úkol. SIEM poskytuje silné nástroje, které umožňují týmu zajišťujícím bezpečnost, aby aktivně řídil komplexní infrastruktury IT bezpečnosti. Klíčové vlastnosti Jde dále než tradiční systémy řízení bezpečnostních informací a událostí a produkty pro analýzu chování sítě; poskytuje řízení bezpečnosti, správu logů, reporting v souladu se zákony a zajišťuje tak zvýšenou provozní efektivnost; Soustřeďuje a kombinuje údaje o činnosti sítě, bezpečnostních událostech, logy, data o zranitelnosti a externích hrozbách do silného nástroje řízení. Extreme Networks SIEM dokáže tak velmi inteligentně korelovat, standard izovat a stanovovat priority podstatně tedy zlepšuje nápravu a čas odezvy a významně zvyšuje efektivnost pracovníků IT; Kontroluje normální chování sítě tím, že soustřeďuje, analyzuje a agreguje datové toky sítě ze širokého spektra síťových a bezpečnostních aplikací; včetně záznamů JFlow, NetFlow a SFlow. Ztěchto informací pak rozpoznává vzorce provozu sítě, které se odkloňují od této normy a označuje tak potenciální útoky nebo zranitelnosti. Nenormální chování je hlášeno na SIEM, aby bylo korelováno a napraveno. Sleduje rozsáhlé logovacízáznamy a informace o trendech,a generuje široké spektrum hlášení pro bezpečnost sítě, optimalizaci sítě a pro účely souladu se zákony. Jsou kdispozici šablony hlášení pro COBIT, GLB, HIPPA, PCI a Sarbanes Oxley.

Portfolio řešení SIEM je zařízení postavené na rychlém a snadném nastavení. Jsou k dispozici následující hardwarové komponenty: Zařízení SIEM Procesor událostí (Event Processor) Procesor anomálií toků (Flow Anomaly Processor) Senzor toků chování sítě (Behavioral Flow Sensor) Zařízení SIEM zajišťují soustřeďování a korelaci událostí přímo v akci, analýzu provozu sedmé vrstvy OSI modelu, agregaci toku dat z různých připojených přístrojů na síti a bohaté manažerské rozhraní. Díky před instalované mu softwaru a nastavení pomocí webového rozhraní lze SIEM zařízení jednoduše zavést a nakonfigurovat systém jednotného řízení bezpečnosti. Jsou k dispozici dva modely: zařízení SIEM pro malé podniky (model DSIMBA7-SE), které je ideální pro použití v centru menšího podniku nebo oddělení a pro rychlé a snadné použití. Zařízení SIEM pro velké podniky (model DSIMBA7-LU) je určen o pro velké a geograficky rozšířené organizace. Je ideální pro uživatele, kteří požadují rozšiřitelné řešení na úrovni podniku, které může být snadno o rozšířeno, aby podporovalo dodatečnou kapacitu monitorování toků a událostí podle potřeby. Obě platformy SIEM zachycují data o událostech a tocích ze širokého spektra síťových zařízení; včetně aplikačních serverů, webových serverů, pracovních stanic, směrovačů, přepínačů, firewallů, VPN tunel serverů a zařízení IDS/IPS. Aktualizovaný seznam podporovaných zařízení najdete na webových stránkách www.extreme Networks.com v části informací o produktech Extreme Networks SIEM. pro produkt SIEM Large Enterprise (model DSIMBA7-LU) a SIEM Small Enterprise (model DSIMBA7-SE) jsou uvedeny v následující tabulce: Model DSIMBA7-LU DSIBMA7-SE High-performance, scalable Security All-in-one Security Information and Event Application Information and Event Managemen Managemen Event Management, Vulnerability Management, and Directed Remediation Expansion Options Yes Software License Upgrades External Flow Anomaly Processors External Event Processors Yes The DSIMBA7-SE appliance is designed specifically for smaller enterprise and departmental deploymen Behavioral Flow Sensor Uses external Behavioral Flow Sensor Integrated Behavioral Flow Senso Maximum # Flows Per Minute (FPM) Maximum # Events Per Second (EPS) 400,000 FPM (Unidirectional) 200,000 FPM (Bidirectiona 5,000/sec 2 x Quad Core Intel Xeon Processors at 2.33 GHz 8 GB 100,000 FPM (Unidirectional) 50,000 FPM (Bidirectional) 1,000/sec Hard Disk Drive 6 x 750 GB SATA 6 x 500 GB SATA 2 x Quad Core Intel Xeon Processors at 2.33 GHz 8 GB s 2 x 10/100/1000 Base-T 3 x 10/100/1000 monitoring Dual redundant 110 V / 220 V autosensing Dual redundant 110 V / 220 V auto-sensing 2U rack-mountable chassis 2U rack-mountable chassis

Možnosti rozšíření systému SIEM Pro zvýšení výkonu řešení a zlepšení schopnosti detekce anomálií vsíti, je možno systém SIEM rozšířit o tyto komponenty: Procesor událostí Procesor anomálií toků Senzory toků chování sítě Procesor událostí SIEM Event Processor (model DSIMBA7-EVP) je rozšiřujíc jednotkou pro základní zařízení SIEM. Přebírá a zdokonaluje zpracování dat o událostech ze zařízení DSIMBA7-LU.Informace o událostech se soustřeďují ze širokého spektra síťových a bezpečnostních zařízení včetně systémových záznamů směrovačů, událostí SNMP a událostí na firewallu. Každý procesor událostí SIEM může zpracovat až 10.000 událostí za vteřinu. K dosažení větší flexibility může být připojeno k jedinému zařízení DSIMBA7-LUvíce procesorů událostí. pro produkt Procesor událostí SIEM(model DSIMBA7-EVP) jsou uvedeny v následující tabulce: Model Rated Throughput Hard Disk Drive DSIMBA7-EVP 5,000 events / second base configuration 10,000 event / second maximum 2 x Quad Core Intel Processors at 2.33 GHz 8 GB 6 x 750 GB SATA 2 x 10/100/1000 Base-T Dual redundant 110 V / 220 v auto - sensing 2U rack-mountable chassis Procesor anomálií toků Procesor anomálií toků (model DSIMBA7-FAP) je rozšiřující jednotkou pro produkt Extreme Networks SIEM. Přebírá a zdokonaluje zpracování dat o tocích ze zařízení DSIMBA7-LU a má rozhraní se senzory toků chování sítě k soustřeďování toku informací o provozu IP ze širokého spektra zařízení. Každý procesor anomálií toku SIEM může zpracovat až 600.000 toků za minutu a jediné zařízení DSIMBA7-LU podporuje jeden nebo dva procesory anomálií toků. pro produkt procesor anomálií toků SIEM(model DSIMBA7-FAP) jsou uvedeny v následující tabulce: Model Rated Throughput Hard Disk Drive DSIMBA7-FAP 1,200,000 Max FPM (Unidirectional) 600,000 Max FPM (Bidirectional SIEM Behavioral Flow Sensors DSNBA7-xxx-xx 2 x Quad Core Intel Processors at 2.33 GHz 8 GB 6 x 750 GB SATA 2 x 10/100/1000 Base-T Dual redundant 110 V / 220 v auto - sensing 2U rack-mountable chassis Senzory toků chování sítě Tok síťového provozu je sekvencí paketů, které sdílejí společné charakteristiky takové jako zdrojová/cílová IP adresa, zdrojový/cílový TCP/UDP port a použitý IP protokol. Senzory toků chování sítě SIEM jsou nasazeny ve strategických bodech sítě, aby sbíraly informace o toku provozu ze širokého spektra síťových zařízení včetně přepínačů, směrovačů, bezpečnostních zařízení, serverů a aplikací. Senzory toků chování sítě SIEM jdou dále než tradiční zdroje dat o tocích, aby umožnily analýzu toků vrstvy aplikací a detekci anomálií. Možnosti hloubkového zkoumání paketů a obsahu identifikují hrozby procházející standardními protokoly a porty. Jsou k dispozici rozhraní senzorů toků chování sítě se zařízeními SIEM nebo procesorem anomálií toků SIEM.

Technická specifikace Technická specifikace pro produkt senzory toků chování sítě jsou uvedeny v následující tabulce. Model DSNBA7-50-TX DSNBA7-250-TX DSNBA7-250-SX DSNBA7-1G-TX DSNBA7-1G-SX Rated Throughput 50 Mbps 200 Mbps 200 Mbps 1 Gbps SIEM Flow Anomaly Processor DSIMBA7-FAP Processor Memory 1 GB 2 GB 2 GB 4 GB 4 GB Hard Disk Drive 160 GB SATA 2 x 80GB SATA 2 x 10/100/1000 Base-T (onboard)-available in TX only Base -T for 3 x 10/100/1000 monitoring 2 x 1000 Base -SX for monitoring 2 x 10/100/1000 monitoring Dual redundant 110 V / 220 V auto - sensing 1U rack-mountable chassis 1 Gbps 2 x 1000 Base-SX for monitoring Specifikace Environmentální a regulační specifikace pro Extreme Networks SIEM Environmentální specifikace Operační teplota: 10º C do 35º C (50º F do 95º F) Teplota úložiště dat: -40º C do 65º C (-40º F do 149º F) Operační relativní vlhkost: 20% do 80% neuvažuje se Relativní vlhkost úložiště dat: 5% to 95% non-condensing Maximální gradient vlhkosti: 10% za hodinu, operační i neoperační Operační vibrace: 0.26 G na 5 Hz do 350 Hz po dobu 2 min Vibrace úložiště dat: 1.54 Grms Náhodné vibrace na 10 Hz do 250 Hz po dobu 15 min Operační úder: 1 shock pulz o 41 G po dobu do 2 ms Úder úložiště dat: 6 shock pulzů o 71 G po dobu do 2 ms Operativní nadmořská výška: -16 m do 3,048 m (-50 ft do 10,000 ft) Nadmořská výška úložiště dat: -16 m do 10,600 m (-50 ft do 35,000 f Regulativní specifikace CC (U.S. only) Třída A ICES (Canada) Třída A CE Mark (EN 55022 Třída A, EN55024, EN61000-3-2, EN61000-3-3) VCCI (Japan) Třída A BSMI (Taiwan) Třída A CTick (Australia/New Zealand) Třída A SABS (South Africa) Třída A CCC (China) Třída A MIC (Korea) Třída A UL 60950-1, EN 60950-1,IEC 60950-1 CAN/CSA C22.2 No. 60950-1

Informace pro objednání Part number DSIMBA7-LU DSIMBA7-SE DSIMBA7-EVP DSIMBA7-FAP DSNBA7-50-TX DSNBA7-250-TX DSNBA7-250-SX DSNBA7-1G-TX DSNBA7-1G-SX Popis SIEM Appliance for large enterprise deployments SIEM for small enterprise deployments, with integrated Behavioral Flow Sensor Event Processor Flow Anomaly Processor Behavioral Flow Sensor with 200 Mbps rated throughput Behavioral Flow Sensor with 200 Mbps rated throughput Behavioral Flow Sensor with 200 Mbps rated throughput and optical interfaces Behavioral Flow Sensor Appliance with 1 Gbps rated throughp Behavioral Flow Sensor with 1 Gbps rated throughput and optical interface Záruka Jako společnost, pro kterou je zákazník v centru jejího zájmu, dodává společnost Extreme Networks co nejlepší možné provedení a design ve spektru svých produktů. Pro případ, že některý z našich produktů bude mít závadu z důvodů poruchy jednoho z těchto faktorů, jsme vyvinuli komplexní záruku, která vás chrání a poskytuje vám jednoduchý způsob, jak si necháte svůj produkt co nejrychleji opravit. Servis a podpora Extreme Networks poskytuje kvalitní nabídku služeb od profesionálních služeb, design, nasazení a optimalizaci zákaznických sítí, specializovaný technická školení, až po podporu šitou na míru pro individuální zákazníky. Pro více informací ohledně Extreme Networks servisu a podpory, prosím kontaktujte svého zástupce Extreme Networks.