AdvaICT - Invex Forum

46
Bezpečnostní monitoring sítí – IDS/IPS nové generace Správa IT infrastruktury: lépe, snadněji, bezpečněji a levněji

description

AdvaICT - Invex Forum presentation about Network Behavior Analysis. Presented products and services: FlowMon ADS, MyNetScope ADS, Network traffic audit, NetHound

Transcript of AdvaICT - Invex Forum

Page 1: AdvaICT - Invex Forum

Bezpečnostní monitoring sítí – IDS/IPS nové generace

Správa IT infrastruktury:lépe, snadněji, bezpečněji a levněji

Page 2: AdvaICT - Invex Forum

www.advaict.com

ÚvodPředstavení společnosti AdvaICT

Založena 2006

Oblast působení – monitoring počítačových sítí

Partnerství s významnými IT firmami

Intenzivní spolupráce s výzkumnými organizacemi v oblasti výzkumu správy a bezpečnosti počítačových sítí

Page 3: AdvaICT - Invex Forum

www.advaict.com

ÚvodIT infrastruktura dnes

IT infrastruktura hraje roli nervové soustavy organizace

Ve vysoce dynamickém prostředí, kde vše je služba a služba je vše, stabilní a odolná infrastruktura je to, co dělá rozdíl mezi fungujícím a nefungujícím světem

• Gartner: bezpečná infrastruktura je tvořena firewall + IPS + NSM/NBA/NBAD

Page 4: AdvaICT - Invex Forum

www.advaict.com

ÚvodKlíčové otázky

Kolik stojí správa IT infrastruktury?

Jaké jsou důsledky, když síť či její služby chvíli nefungují?

Jaká bezpečnostní rizika IT infrastruktura představuje?

Jak se okolní svět stará o to, zda máte IT infrastrukturu v pořádku?

Page 5: AdvaICT - Invex Forum

www.advaict.com

ÚvodDvě cesty, jak IT infrastrukturu spravovat

a) systematicky a koordinovaně b) nesystematicky a nekoordinovaně

Provozní či bezpečnostní incidenty jsou objeveny včas, lze jim předcházet. Když už nastanou tak alespoň minimalizovat jejich následky.

Incidenty jsou objevovány v okamžiku, kdy už je nelze přehlédnout. Náprava škod je pracná a ovlivňuje chod firmy.

Jsou průběžně k dispozici podklady použitelné pro další rozvoj infrastruktury.

Rozvoj komunikační infrastruktury je řízen chaoticky, bez znalosti skutečných potřeb. Zbytečně se plýtvá.

Rutinní správa je automatizovaná, IT specialisty lze využít pro rozvoj nových služeb.

Správa je nákladná, IT specialisté jsou zahlceni operativními problémy, na další rozvoj není prostor.

Page 6: AdvaICT - Invex Forum

www.advaict.com

Správa a zabezpečení IT infrastrukturyPoužívané nástroje

Firewall

Access Control

Anti X

Log Management

IDS/IPSAsset

Management

Vulnerability Assesment

NSM

Page 7: AdvaICT - Invex Forum
Page 8: AdvaICT - Invex Forum

DomyPočítače

Page 9: AdvaICT - Invex Forum

CestyKabely

Page 10: AdvaICT - Invex Forum

ObyvateléUživatelé

Page 11: AdvaICT - Invex Forum

Co je cílem

Page 12: AdvaICT - Invex Forum
Page 13: AdvaICT - Invex Forum
Page 14: AdvaICT - Invex Forum

Firewall

Page 15: AdvaICT - Invex Forum

OK

FIREWALL

Page 16: AdvaICT - Invex Forum

Intrusion Detection SystemIntrusion Prevention System

Page 17: AdvaICT - Invex Forum

OK STOP

IDS/IDP

Page 18: AdvaICT - Invex Forum

Vulnerability Assesment

Page 19: AdvaICT - Invex Forum

VULNERABILITY

ASSESMENT

Page 20: AdvaICT - Invex Forum

Anti Virus, Anti Spyware, …

Page 21: AdvaICT - Invex Forum

OK

ANTI-X

Page 22: AdvaICT - Invex Forum

Identity Management

Page 23: AdvaICT - Invex Forum

IDENTITY MANAGEMENT

Page 24: AdvaICT - Invex Forum

Asset Management

Page 25: AdvaICT - Invex Forum

ASSET MANAGEMENT

Page 26: AdvaICT - Invex Forum

Access Control

Page 27: AdvaICT - Invex Forum

ACCESS CONTROL

Page 28: AdvaICT - Invex Forum

SNMP Monitoring

Page 29: AdvaICT - Invex Forum

SNMP

Page 30: AdvaICT - Invex Forum

Log Management

Page 31: AdvaICT - Invex Forum

LOG MANAGEMENT

Page 32: AdvaICT - Invex Forum

www.advaict.com

Shrnutí

• Zaměřeno na ochranu před známými hrozbami

• Nedostatečné průběžné monitorování

• Soustředění se pouze na jednotlivé úzce vymezené oblasti

• Zahlcení velkým množstvím informací

Page 33: AdvaICT - Invex Forum

Řízení a správa IT infrastruktury:Lépe, bezpečněji, jednodušeji a levněji

www.advaict.com

Page 34: AdvaICT - Invex Forum

Network Security Monitoring(Bezpečnostní monitoring sítí)

Page 35: AdvaICT - Invex Forum
Page 36: AdvaICT - Invex Forum

Detekce známých vzorů nežádoucího chování

Page 37: AdvaICT - Invex Forum
Page 38: AdvaICT - Invex Forum

Detekce anomálií

Page 39: AdvaICT - Invex Forum
Page 40: AdvaICT - Invex Forum
Page 41: AdvaICT - Invex Forum

www.advaict.com

Principy fungováníZákladní vymezení

Page 42: AdvaICT - Invex Forum

www.advaict.com

Principy fungováníZapojení do stávající IT infrastruktury

Monitoring center

Web based event explorer

Page 43: AdvaICT - Invex Forum

www.advaict.com

PřínosyHledisko správy

Efektivnější procesyProblémy jsou odhaleny a rozkryty včas – dříve než způsobí noční směny, výpadky a rozčílené uživatele a zákazníky

Administrátorům se uvolní ruce a mohou se věnovat zlepšování a rozvoji infrastruktury a poskytovaných služeb

Bezpečnější infrastrukturaInfrastruktura je lépe chráněna před novými bezpečnostními hrozbami (sociální inženýrství, útoky zevnitř, úniky dat, …)

Bezpečnostní incidenty jsou odhaleny včas a je možné je rozkrýt a dokladovat

Lze eliminovat užití nelegálního softwaru a služeb

Page 44: AdvaICT - Invex Forum

www.advaict.com

PřínosyHledisko financí

Úspora nákladůVýznamné snížení pracnosti správy IT infrastruktury (ročně cca 500 tis.)

Kontrola dodržování SLA dodavatelů služeb (ročně 25 tis.)

Optimalizace licencí síťových aplikací (dle nákladů na licence)

Včasné odhalení infikovaných zařízení v síti (škoda může jít do milionů v závislosti na důsledcích)

Zvýšení produktivityDohled nad využitím sítě zaměstnanci (ročně cca 500 tis.)

Identifikace zdrojů zpoždění síťových služeb (50 tis. za případ)

Odhalování konfiguračních problémů a chyb (škoda může jít do milionů v závislosti na důsledcích)

Page 45: AdvaICT - Invex Forum

www.advaict.com

AdvaICTPortfolio

Řešení Komplexní řešení bezpečnostního a provozního dohledu IT infrastruktury zahrnující sběr statistik o provozu na síti na bázi datových toků, uložení statistik a jejich vyhodnocení

Služby Audit datové sítě z provozního a bezpečnostního hlediskaOn-line služba zpracování provozu na datové síti (www.nethound.eu)

Produkty Software pro analýzu provozu, detekci útoků, anomálií a network behavior analysisSoftware pro podporu incident handling a dokumentaci

Page 46: AdvaICT - Invex Forum

AdvaICT, a. s.

Jundrovská 618/31, 624 00 Brno

tel.: +420 511 112 170,

[email protected], www.advaict.com

www.advaict.com

Kontakt

Správa IT infrastruktury:lépe, snadněji, bezpečněji a levněji