Kontrola a řízení přístupu k Internetu.

Podobné dokumenty
Zabezpečení platformy SOA. Michal Opatřil Corinex Group

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Šifrování ve Windows. EFS IPSec SSL. - Encrypting File System - Internet Protocol Security - Secure Socket Layer - Private Point to Point Protocol

Rozdělení odpovědnosti za zabezpečení sdíleného cloud prostředí

Zakladatel Next-generation firewallů, které rozpoznají a kontrolují více než 1300 síťových aplikací

Filip Navrátil PCS spol. s r.o. Divize DataGuard stánek 45 přízemí

Petr Vlk KPCS CZ. WUG Days října 2016

Aruba ClearPass bezpečné řízení přístupu do sítě a integrační možnosti. Daniel Fertšák Aruba Systems Engineer

Defense-in-Depth. Strategie hloubkové ochrany - účinný přístup k ochraně koncových bodů dle kybernetického zákona

Next-Generation Firewalls a reference

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

IVT 2. ročník INFORMAČNÍ SÍTĚ

Technická bezpečnostní opatření nejen ve smyslu ZKB. Jan Zdvořáček ASKON International s.r.o.

Dell SonicWALL. Co uvidíte v demolabu? Jan Ježek business communication s.r.o.

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Komentáře CISO týkající se ochrany dat

Brno. 30. května 2014

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

HARDWARE SOFTWARE PRINCIPY

WEBFILTR živě. přímo na svém počítači. Vyzkoušejte KERNUN CLEAR WEB. Připojte se přes veřejně dostupnou WiFi síť KERNUN.

2.přednáška. Informační bezpečnost: Systém řízení informační bezpečnosti (ISMS)

Coupon Kaspersky Small Office Security pc software latest ]

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Trend Micro - základní informace o společnosti, technologiích a řešeních

Petr Vlk KPCS CZ. WUG Days října 2016

Routing & VPN. Marek Bražina

Proč prevence jako ochrana nestačí? Luboš Lunter

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Demilitarizovaná zóna (DMZ)

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

SAP a SUSE - dokonalá symbióza s open source. Martin Zikmund Technical Account Manager

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

Využití identity managementu v prostředí veřejné správy

Seznámení s IEEE802.1 a IEEE a IEEE802.3

Šifrovaný provoz. Dobrý sluha, ale zlý pán. Jan Šveňha Veracomp s.r.o. Copyright 2016 Blue Coat Systems Inc. All Rights Reserved.

Dell SonicWALL. Security tips & tricks. Jan Ježek business communication s.r.o.

III/ 2- Inovace a zkvalitnění výuky prostřednictvím ICT

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Chytré řešení pro filtrování českého webu

Identifikátor materiálu: ICT-3-03

O jedné metodě migrace velkých objemů dat aneb cesta ke snižování nákladů

GUIDELINES FOR CONNECTION TO FTP SERVER TO TRANSFER PRINTING DATA

Efektivní řízení rizik

Unified Messaging: Integrace IBM a Cisco řešení v oblasti messagingu

Moderní technologie IBM pro management a zálohování virtualizované infrastruktury

ANECT, SOCA a CISCO Cognitive Threat Analytics Breach Detection v praxi

Desktop systémy Microsoft Windows

Microsoft Office 365. SharePoint Online novinky a administrace

Microsoft System Center Configuration Manager Jan Lukele

Spolehlivá ochrana Bezpečnostní brány Úplné řešení Redukce nevyžádané pošty Řízení přenosového pásma Automatická detekce napadení

Michaela Sluková, Lenka Ščepánková

ANECT, SOCA a bezpečnost aplikací

Kybernetické útoky a podvody Inteligentní detekce a obrana

Bezpečná autentizace přístupu do firemní sítě

Enterprise Content Management IBM Corporation

Jak efektivně ochránit Informix?

NAS 323 NAS jako VPN Server

Jiří Kadavý Technický specialista pro školství Microsoft Česká republika

Představení Kerio Control

5/8 INSTANT MESSAGING A JEHO BEZPEČNOST V PODNIKOVÝCH SÍTÍCH

Nový Exchange Pracujte chytřeji a to odkudkoliv

Ivo Němeček. Manager, Systems Engineering Cisco and/or its affiliates. All rights reserved. Cisco Public 1

Dodávka UTM zařízení FIREWALL zadávací dokumentace

CZ.1.07/1.5.00/

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Bezpečnostní problémy VoIP a jejich řešení

Přejděte chytře na SAP HANA

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Kybernetické hrozby - existuje komplexní řešení?

Michal Hroch Server Product Manager Microsoft Česká republika

NOVÉ BEZPEČNOSTNÍ HROZBY A JAK SE JIM SPRÁVNĚ BRÁNIT

Aktivní bezpečnost sítě

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

Mobilní malware na platformě Android Přednáška 1. Ing. Milan Oulehla

IBM Connections pro firmy s Lotus Notes/Domino. Petr Kunc

SIMATIC WinCC Novinky

Firewall, IDS a jak dále?

Desktop systémy Microsoft Windows

SGM. Smart Grid Management THE FUTURE FOR ENERGY-EFFICIENT SMART GRIDS

Úvod do tvorby internetových aplikací

Chytré řešení pro filtrování českého webu

Produktové portfolio

Cisco IronPort ESA Case Study

Název a označení sady: Člověk, společnost a IT technologie; VY_3.2_INOVACE_Ict

Enterprise Mobility Management AirWatch & ios v businessu

Efektivní řízení rizik webových a portálových aplikací

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Úvod do aplikací internetu a přehled možností při tvorbě webu

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Funkční nebo bezpečná? Ochrana WLAN a LAN sítí před moderními hrozbami

Megapixelová síťová kamera: PIXORD P606 (2.0 Mpx, H.264, IR)

Firewall, IDS a jak dále?

Intune a možnosti správy koncových zařízení online

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

ESET Mobile Antivirus

Transkript:

Kontrola a řízení přístupu k Internetu. Chraňte své "dobré" zaměstnance před děláním "špatných" věcí na Internetu. Dušan Krása, ICZ a.s. 08/06/2007, Pardubice

Magický WEB Vaše jistota na trhu IT Web Browser Has Become the Universal Client Security Webmail Viruses Spyware Phishing Encrypted Attacks Malicious Mobile Code Instant Messaging But Brings Business Risks! Network Abuse P2P media sharing Audio/Video Streaming Spyware Skype Inappropriate Use Web surfing Instant Messenger P2P file sharing Hidden SSL Sessions Odpovědí je monitorovat a ne jen blokovat

Uživatelská komunikace Uživatel Aplikace Access P2P Viruses Content Compliance IM/Skype SSL Cost Bus. Apps Spyware Internal or External Internal or External Co potřebuje Administrátor pro kontrolu, monitorovaní a řízení provozu

PROTECT Prevent spyware, malware & viruses Stop DoS attacks IE vulnerabilities, IM threats Hlavní výhody proxy + CONTROL Fine-grained policy for applications, protocols, content & users (allow, deny, transform, etc) Granular, flexible logging Authentication integration + ACCELERATE Multiprotocol Accelerated Caching Hierarchy (MACH) BW Shaping, Compression, Protocol Optimization Byte, Object & Predictive Caching Full Protocol Termination = Total Visibility & Context (HTTP, SSL, IM, Streaming, P2P, SOCKS, FTP, CIFS, MAPI, Telnet, DNS) Ultimate Control Point for Web Communications

Blue Coat řešení Blue Coat Proxy SG Blue Coat Proxy AV Blue Coat Webfilter Blue Coat Reporter Performance Security

Intranet Web Server Jak zabezpečit WWW komunikaci Public Web Server Internal Network Public Internet

Software proxy Proxy Blue Coat SG Obtížnější správa ( operační systém, aplikace ) Nižší škálovatelnost řešení Omezené možnosti autentizačních metod Nekomplexní řešení: web applications e.g. Streaming, P2P, Instant Messaging, další Blue Coat Proxy Appliances Jednoduchá správa: centrální management, centrální update Vysoká škálovatelnost řešení. Podpora široké palety autentizačních metod ( IWA, SSO, LDAP, Radius ). Kontrola a podpora nejčastějších protokolů: HTTP, HTTPS, FTP, SOCKS, Telnet, DNS, Real Streaming, Microsoft, Streaming, QuickTime and Instant messenger (AOL, MS, Yahoo, SameTime) and Peer-to-peer.

Intranet Web Server Jak zabezpečit WWW komunikaci Public Web Server Internal Network Public Internet AAA: User logs onto network and is authenticated via NTLM, AD (Single-Sign-on), MS Kerberos, LDAP, Radius, Forms, local password, RSA. Policy Processing Engine: All user web application requests are subjected to granular security policy Content Filtering: Requests for content are controlled using content filtering based on granular policy.

Blue Coat WebFilter Vysoká míra přesnosti databáze Podpora dynamic rating ( garance odpovědi do 200 ms ) Kategorizační engine součastí SGOS Internet Watch Foundation Blue Coat WebFilter Ostatní dodavatelé ( SurfControl, Websense, ) Kontrola obsahu Vaše jistota na trhu IT Blue Coat SG kontrola obsahu Omezeni upload souborů Kontrola/přepisování/mazání hlaviček Kontrola MIME types & file extensions Potlačení/náhrada aktivního obsahu ( javascript, ActiveX ) Blue Coat WebFilter on Blue Coat SG combines high-quality URL filtering and comprehensive web content controls for unmatched performance and security.

Intranet Web Server Jak zabezpečit WWW komunikaci Public Web Server Internal Network Public Internet AAA: User logs onto network and is authenticated via NTLM, AD (Single-Sign-on), MS Kerberos, LDAP, Radius, Forms, local password, RSA Policy Processing Engine: All user web application requests are subjected to granular security policy Content Filtering: Requests for content are controlled using content filtering based on granular policy. Web Virus scanning: Potentially harmful content entering network from web is scanned by ProxyAV

Antivirus - Blue Coat Web AV Purpose-built Web threat scanning appliance Výběr z několika antivirových engine s podporou automatického update Integrace se zařízením Blue Coat SG s vysokou mírou škálovatelnost, výkonnosti Scans HTTP, HTTPS & FTP protokoly Scan Once and Serve Many výhoda scanování cache Heuristic fingerprint on non-cacheable web objects for performance gain Detekce virů, trojské logiky, SpyWare, AdWare. Blue Coat AV 510 Series 10/100 Base-T Blue Coat AV 810 Series 10/100/1000 Base-T Dual

Intranet Web Server Jak zabezpečit WWW komunikaci Public Web Server Internal Network Public Internet AAA: User logs onto network and is authenticated via NTLM, AD (Single-Sign-on), MS Kerberos, LDAP, Radius, Forms, local password, RSA Policy Processing Engine: All user web application requests are subjected to granular security policy Content Filtering: Requests for content are controlled using content filtering based on granular policy. Web Virus scanning: Potentially harmful content entering network from web is scanned by ProxyAV Spyware: Gateway Spyware prevention and reporting.

Spyware ochrana Stops spyware installations Internet Blocks spyware websites Scans for spyware signatures ProxySG ProxyAV Reports suspect systems Internal Network

Intranet Web Server Jak zabezpečit WWW komunikaci Public Web Server Internal Network AAA: User logs onto network and is authenticated via NTLM, AD (Single-Sign-on), MS Kerberos, LDAP, Radius, Forms, local password, RSA Policy Processing Engine: All user web application requests are subjected to granular security policy Content Filtering: Requests for content are controlled using content filtering based on granular policy. Web Virus scanning: Potentially harmful content entering network from web is scanned by ProxyAV Spyware: Gateway Spyware prevention and reporting. IM Traffic Control: IM traffic is subjected to policies and is logged Public Internet

IM kontrola pomocí Blue Coat ProxySG Granularita kontroly IM Kontrola na základě skupiny nebo uživatele ( ICQ číslo ) Kontrola na základě vlastností protokolu (IM only, chat, attachments, video, etc.), internal or external IM, time of day, etc. IM options include deny connection, strip attachment, log chat (including attachment) Key word actions include send alert to IT or manager, log, strip, send warning message to user Česká republika Nejznámější a nejpoužívanější protokol je ICQ 12/2006-1 500 000 unikátních uživatelů ( Atlas ICQ 590 000 unikátních uživatelů )

Jak zabezpečit WWW komunikaci Intranet Web Server Public Web Server Internal Network Public Internet AAA: User logs onto network and is authenticated via NTLM, AD (Single-Sign-on), MS Kerberos, LDAP, Radius, Forms, local password, RSA Policy Processing Engine: All user web application requests are subjected to granular security policy Content Filtering: Requests for content are controlled using content filtering based on granular policy. Web Virus scanning: Potentially harmful content entering network from web is scanned by ProxyAV Spyware: Gateway Spyware prevention and reporting. IM Traffic Control: IM traffic is subjected to policies and is logged SSL Security: Traffic decryption, scanning and certificate validation

ASP Kontrola HTTP/SSL Blue Coat SG Corporate Network External Apps Správa uživatelských SSL komunikace Kontrola validity certifikátů ( server, uživatel ) Terminace SSL komunikace pomocí proxy Kontrola obsahu SSL ( URL, Virus ) Akcelerace SSL Accelerates overall SSL performance up to 10X Internal Users Blue Coat SG Restores IT Visibility and Control and Makes SSL Safe Again

Intranet Web Server Internal Network AAA: User logs onto network and is authenticated via NTLM, AD (Single-Sign-on), MS Kerberos, LDAP, Radius, Forms, local password, RSA Policy Processing Engine: All user web application requests are subjected to granular security policy Content Filtering: Requests for content are controlled using content filtering based on granular policy. Web Virus scanning: Potentially harmful content entering network from web is scanned by ProxyAV Spyware: Gateway Spyware prevention and reporting. IM Traffic Control: IM traffic is subjected to policies and is logged Vaše jistota na trhu IT Jak zabezpečit WWW komunikaci Public Web Server Public Internet SSL Security: Traffic decryption, scanning and certificate validation Quality of Service Compression, Bandwidth management, Caching, and Streaming Caching and Splitting.

Blue Coat Reporter

Blue Coat SG Appliance Vaše jistota na trhu IT E N T E R P R I S E P O L I C Y M A N A G E M E N T Technology Partners Blue Coat AV Services On-Proxy URL Filtering Web Anti-Virus Anti- Spyware IM, Streaming Skype & P2P Control Reverse Proxy Policy Proxy Custom OS Policy Processing Engine Authentication, Authorization, Logging SGOS Object-based OS with Caching Architectural Foundation for Web Security

Modelové řady SG8100 Series Corporate Headquarters SG810 Series SG510 Series AV810 Series Remote Offices SG200 Series AV510 Series Connected Users WAN Throughput Up to 250 users Up to 15Mbps 100 2000 users 1000 50,000+ users 15Mbps 80Mbps Performance 80Mbps 300+ Mbps

PREVENT Internet Blue Coat SG Internal Network Blue Coat AV Blue Coat ochrana citlivých dat Blokování odchozí komunikace spyware Prosazení metod kontroly komunikace IM, P2P, Streaming Integrace se systémy ochrany data #1 je společnost Vontu Monitorování / blokování a práce s citlivými daty Kontrola komunikačních protokolů HTTP, HTTPS, FTP

Ochrana web serverů Ochrana Web serverů Kontrola přístupu k www serveru Ochrana proti nahrání škodlivého kódu v souborech ( vir, spyware,.. ) Akcelerace obsahu Web serveru Ochrana ve špičkách ADN Anti DoS Prevention Validace HTTP komunikace Ovládání dynamického and statického obsahu HW akcelerace SSL komunikace Efektivní správa škálovatelná, výkonná appliance Cost-effectively scales Web servers Users Internet Blue Coat SG Blue Coat AV Data Center Web Servers

Nejčastější problémy a dotazy Antivirová ochrana, SpyWare ochrana Tunelování provozu Blokování nevhodného obsahu Pornografie, hacking, online hry EXE, DLL, CAB soubory Multimediální soubory ( mp3, MPG, AVI, FLV, ) Web Free Mail Obchází standardní systém elektronické pošty Obcházení kontroly Antivir, Antispam, kontrola obsahu ( přípony souborů, MIME ) Problém - odeslat soubor ( dokumenty, obrázky, videa ) Perlička z praxe provozu proxy

Perlička z praxe

Perlička z praxe

Perlička z praxe

Perlička z praxe WHOIS RIPE.NET inetnum: 193.179.32.0-193.179.39.255 netname: ICZ-CENTRAL descr: ICZ a.s. country: CZ admin-c: PN7-RIPE NSLOOKUP C:\Documents and Settings\Administrator>nslookup 193.179.36.134 Server: pitwall.localdomain Address: 192.168.1.1 Název: brana.i.cz Address: 193.179.36.134

K9 Web Protection URL filtering na domácím PC 03/2007-219,901 uživatelů 06/2007-277,463 uživatelů nárůst o + 26% Zdarma ke stažení http://www.k9webprotection.com 277,463

Otázky a odpovědi Dušan Krása dusan.krasa@i.cz +420 244 100 111 ICZ a.s. Divize sítě

Děkuji za vaši pozornost Dušan Krása dusan.krasa@i.cz +420 244 100 111 ICZ a.s. Divize sítě