PowerPoint Presentation

Podobni dokumenti
Predstavitev_Skupine_Telekom_Slovenije

PowerPoint Presentation

Macoma katalog copy

Vzpostavitev več nivojske varnostne infrastrukture S pomočjo Elektro Maribor, McAfee SIEM, CISCO ISE, NGFW Zorna Varga, Sfera IT d.o.o in Klemen Bačak

PowerPoint Presentation

BV_STANDARDI_SISTEMOV_VODENJA_EN_OK

Informatika v službi učinkovite rabe energije DSI; ; Portorož mag. Tatjana M. Zupan mag. Bogomil Kandus

Impact assessment Clean 0808

Prezentacija Telekoma Slovenije

PKP projekt SMART WaterNet_Opis

Poročilo o izpolnjevanju obveznosti za 900 MHz pas in nad 1 GHz ter pokritost s storitvami mobilnih tehnologij v začetku leta 2019 Ljubljana, julij 20

Slajd 1

Aktualni izzivi informacijske družbe

give yourself a digital makeover

5GVAR-IR2-R V01

VPELJAVA MDM V DRŽAVEM ZBORU MATJAŽ ZADRAVEC

Presentation Name / Author

Naziv storitve Enota mere Tarifa Cena brez davka v EUR Cena z davkom v EUR Stopnja davka MOBILNI NAROČNIŠKI PAKETI IN STORITVE Cene veljajo od

Gradbeništvo kot Industrija 4.0

NASLOV PREDAVANJA IME IN PRIIMEK PREDAVATELJA

Event name or presentation title

EVROPSKA KOMISIJA Bruselj, COM(2018) 472 final ANNEXES 1 to 8 PRILOGE k Predlog uredbi Evropskega parlamenta in Sveta o vzpostavitvi Sklada

Microsoft PowerPoint - Ponudba Askit.pptx

Predupokojitvene aktivnosti za zdravo starost

PowerPointova predstavitev

Microsoft Word - P-5_specifikacije.doc

FLIR UNITED VMS Najboljše v svojem razredu upravljanje videa, ki lahko raste z vašimi varnostnimi potrebami - od ene lokacije do več lokacij po vsem s

Najboljša skupaj Kontrola pristopa + registracija delovnega časa

EVROPSKA UNIJA EVROPSKI PARLAMENT SVET Strasbourg, 17. april 2019 (OR. en) 2017/0225 (COD) LEX 1899 PE-CONS 86/1/18 REV 1 CYBER 330 TELECOM 491 COPEN

Predmetnik programa Družboslovna informatika, smer Digitalne tehnologije in družba (DI-DTID) 1. letnik Zimski semester Poletni semester # Naziv predme

PowerPoint Presentation

UPRAVLJANJE RAZPRŠENIH PODATKOV Shranjevanje, zaščita in vzdrževanje informacij, ki jih najbolj potrebujete

LOREM IPSUM

Slide 1

Chapter 1

Microsoft PowerPoint - lj_obroc_predstavitev_tiskovna_mar_2019_02AM.pptx

PowerPointova predstavitev

Folie 1

IZBRANI PRIMERI JAVNO-ZASEBNIH PARTNERSTEV V SLOVENIJI doc. dr. Boštjan Ferk Inštitut za javno-zasebno partnerstvo

Slide 1

Porevizijsko poročilo o popravljalnih ukrepih Ministrstva za pravosodje

Svet Evropske unije POLITIČNI CIKEL EU ZA BOJ PROTI HUDIM OBLIKAM ORGANIZIRANEGA MEDNARODNEGA KRIMINALA

Postavka Naziv storitve Enota mere Cenik velja od dalje. Cena v EUR brez davka z davkom Stopnja davka 1. Poslovni paketi in dodatne storitv

Prodajna ponudba paketa Druga številka Številka ponudbe: Veljavnost: od Splošno Telekom Slovenije, d.d., novim ali obstoječim naroč

Diapozitiv 1

PowerPoint Presentation

Svet Evropske unije Bruselj, 12. december 2017 (OR. en) 15648/17 IZID POSVETOVANJA Pošiljatelj: generalni sekretariat Sveta Datum: 11. december 2017 P

TEHNIČNA DOKUMENTACIJA

Objavljeno v Našem časopisu št. 408 z dne Na podlagi 7. člena Zakona o športu (Uradni list RS, št. 22/98, 27/02, 110/02 in 15/03), v sklad

Microsoft PowerPoint - Sequi_SecDAy.ppt

A4x2Ex_SL.doc

EVROPSKA KOMISIJA Bruselj, C(2018) 6665 final IZVEDBENI SKLEP KOMISIJE (EU).../ z dne o določitvi ukrepov za pripravo seznama os

Microsoft Word - Poziv za vpis in podaljsanje vpisa v evidenco subjektov 2010_koncna.doc

Microsoft Word - FREM-2010-prispevek-obratna-sredstva-oktober-2008

innbox_f60_navodila.indd

Protokoli v računalniškem komuniciranju TCP, IP, nivojski model, paket informacij.

Člen 11(1): Frekvenčna območja Frekvenčna območja Časovna perioda obratovanja 47,0 Hz-47,5 Hz Najmanj 60 sekund 47,5 Hz-48,5 Hz Neomejeno 48,5 Hz-49,0

Microsoft Word - Poziv za vpis v evidenco subjektov 2009_koncna.doc

Letni posvet o IO 2018 in letna konferenca projekta EUPO

NAVODILA ZA POSLOVANJE Z MONETO TELEFONSKA PRODAJA

Microsoft PowerPoint - 9 Trzenje bancnih storitev ppt

PowerPoint Presentation

Microsoft PowerPoint - Kokolj

REPUBLIKA SLOVENIJA MINISTRSTVO ZA OKOLJE IN PROSTOR Predlog zakonske ureditve proizvajalčeve razširjene odgovornosti (PRO) Okoljski dan gospodarstva,

Darko Pevec 1.a Informatika

08_03

INDUSTRIJA 4.0: PRILOŽNOSTI DIGITALNE PREOBRAZBE PROCESA RAZVOJA BARV IN PREMAZOV TOMAŽ KERN, BENJAMIN URH, MARJAN SENEGAČNIK, EVA KRHAČ

Slide 1

PARTNER PROGRAM POSLOVANJE 2.0

(Microsoft Word - BRO O\212O GVO - objava javna.doc)

untitled

Vloga Onkološkega inštituta Ljubljana v projektu skupnega ukrepa ipaac Urška Ivanuš OBVLADOVANJE RAKA V EU KAKO NAPREJ ipaac Local

PowerPointova predstavitev

09. POLJE (ZADOBROVŠKA C.) ŠT. PARCELE: 734/1, 1529/1 KATASTRSKA OBČINA: Slape MOŽNE DIMENZIJE KIOSKA: mali (2.80m +/- 5cm x 2.40m +/- 5cm) LOKACIJA P

Microsoft PowerPoint - Sestanek zastopniki_splet.ppt

EVROPSKA KOMISIJA Bruselj, C(2019) 4922 final Agencija za komunikacijska omrežja in storitve Republike Slovenije (AKOS) Stegne Ljublj

PowerPoint Template

Akcije za izboljšave Peer review

Diapozitiv 1

21

Microsoft PowerPoint - cigre_c2_15.ppt [Compatibility Mode]

Navodila za pisanje diplomskih nalog UM FERI

ZAVOD za trajnostni razvoj Kopra „KOPER OTOK“

AKCIJSKI NAČRT VILJEM JULIJAN za izboljšanje stanja na področju redkih bolezni v Sloveniji Ob priložnosti svetovnega dneva redkih bolezni 28. februarj

INFORMATIKA TEČAJ ZA VIŠJEGA GASILCA

Microsoft Word - ~

COM(2014)596/F1 - SL

Sistemi za podporo odločanju

NOVA H Y BR I D

Microsoft PowerPoint - Predstavitev novosti COBISS_OPAC_V60_17-18_06_2010_za objavo.ppt

Številka:

Microsoft Word - Wcycle-pogodba o medsebojnih pravicah ustanoviteljev_konēni

Diapozitiv 1

Kratka navodila za uporabo razširjevalnika dosega WiFi AC750 model EX3800

Titelfolie. Lorem ipsum dolor sit amet, consecteluer iguat eget dolor y consetateur. Aenea, lorem ipsum, sit ligula. Arial, 18 pt, bold.

Obrazec P-5 Specifikacije SPECIFIKACIJE Obrazec P-5»Specifikacije«je priloga kasneje sklenjene pogodbe. Vrsta, lastnosti, kakovost in zgled predmeta j


Učinkovitost nadzora nad varnostjo živil

Headline Verdana Bold

Transkripcija:

Operativni center kibernetske varnosti in DDoS zaščita Aleš Skubic

Glavna napaka je teoretizirati, preden imamo zadostno količino podatkov. Nezavedno začnemo izkrivljati dejstva, da bi ustrezala teorijam, namesto razvijati teorije, ki ustrezajo dejstvom. A.C. Doyle, Sherlock Holmes, Scandal in Bohemia 2

Celovita varnostna storitev Telekoma Slovenije Operativni center kibernetskega varovanja Upravljanje in izvajanje procesov Upravljanje človeških virov Tehnološke strategije OCKV Upravljana varnostna storitev Zaščita proti naprednim grožnjam (ATP) Upravljanje poslovne mobilnosti Varne komunikacije (podatki in govor) Varna osebna video-identifikacija Integralne varnostne operacije Varnostni pregledi Penetracijsko testiranje Varnost pravil in procesov UVS IVO

Ali potrebujemo kibernetsko zaščito?

Operativni center kibernetskega varovanja Zakaj? Zavarovanje ključne intelektualne lastnine (IP), preprečevanje odtekanja (DLP) in zagotavljanje pravočasnega odziva na varnostne dogodke, ki bi lahko vodili do varnostnih incidentov. Kako? Lastna implementacija in upravljanje Najem storitve - soupravljanje (hibridni model) MSS (Upravljana varnostna storitev) Kaj?

OCKV Operativni center kibernetskega varovanja (angl. SOC)

Storitveno operativni center Telekoma Slovenije - OCKV 3 nivo Dobavitelji, Vendorji Uporabniki/OE TS Analitik 1 nivo Analitik 2 nivo SOP Ekipa Infrastruktura Proces upravljanja s kibernetsko varnostnimi dogodki/incidenti Prijava/Zaznava Triaža Omejitev - Preprečevanje Odprava-čiščenje Zaznavanje dogodka Obnovitev Zaključno ukrepanje in stalno izboljševanje OCKV NE Zavarovanje dokazov omejitev odpravo in čiščenje obnovitev Posodobitev baze znanja Dogodek je incident Evidentiranje v TTS Škoda omejena Odprava in čiščenje uspešno Obnovitev uspešna Zaključitev Kreiranje zahtevka RFC za Upravljanje sprememb Zaključno obveščanje Prijava dogodka Analiza, Lokalizacija, korelacija, Vpliv Kritični incident NE + NE Eskalacija NE Eskalacija NE Eskalacija Priprava poročila za management, AKOS, SOP, SI-CERT Zaznava dogodka iz SIEM ali drugih sistemov Izvdba procedure Obveščanje SOP, za primere skrbniki virov, kritičnega Vodja CKV incidenta Dodelitev incidenta za omejitev na 2 nivo Dodelitev v čiščenje in odpravljanje na 2 nivo Dodelitev v obnovitev na 2 nivo omejitev čiščenje in odpravljanje obnovitev Škoda omejena Odprava in čiščenje uspešno Obnovitev uspešna + Poročilo Forenzične raziskave NE NE NE Eskalacija Eskalacija Eskalacija Dodelitev incidenta za omejitev na 3 nivo Dodelitev v čiščenje in odpravljanje na 3 nivo Dodelitev v obnovitev na 3 nivo omejitev čiščenje in odpravljanje obnovitev Poročilo Forenzične raziskave Koordinacija razreševanja incidenta, tehnično svetovanje, opozorila za upravitelje omrežij Koordinacija razreševanja incidenta, tehnično svetovanje, opozorila za upravitelje omrežij Koordinacija razreševanja incidenta, tehnično svetovanje, opozorila za upravitelje omrežij Koordinacija razreševanja incidenta, tehnično svetovanje, opozorila za upravitelje omrežij Po incidentu: Sklic SOP za načrt ukrepov in zahtev za spremembe za preprečitev ponovitve, izboljšave PC, priprava izobraževanj. Proces Tehnologija

OCKV, postopno in celovito Priprava Preprečevanje Odkrivanje Odzivanje Obnovitev Poslovno okolje Identitete, pravice Spremljanje dogodkov Načrtovanje odzivanja Načrtovanje obnovitev Sredstva Osveščanje, izobraževanje Analiza odstopanja Odprava incidentov Izvajanje obnovitev Upravljanje varovanja informacij, tveganja tehnologije Zaznava incidentov Analiza odzivanja Analiza stanja Izboljševanje Interno in zunanje komuniciranje

OCKV Telekoma Slovenije OCKV Telekoma Slovenije VZPOSTAVITEV Izvedba integracije IKT in procesov naročnika, do celovite optimizacije in spremljanja SIEM. OPERATIVNA IZVEDBA raven 1-2 pregled vseh varnostnih dogodkov, triažiranje, obdelava varnostnih dogodkov, izolacija in obvladovanje incidentov, zavarovanje dokazov, OPERATIVNA IZVEDBA Raven 3-4 Področni specialisti in SLO in tuji zunanji strateški parterji CI skupina odgovornost za nenehno iskanje, združevanje, analiziranje in poročanje. CSIRT Zagotavlja takojšen, učinkovit in kompetenten odziv na vse kritične incidente kibernetske industrije.

Izvedba projekta Analiza stanja in arhitektura sistema PZI PID Poročila, metrike, analize Implementacija in integracija SIEM Določanje vsebine in obsega (HL-DESIGN) Vzpostavitev (LL-DESIGN) Uvajanje (TRANSITION) Izvajanje (OPERATION) Uvedba OCKV procesov in zagon operativne izvedbe Izboljševanje (IMPROVEMENT) Operativna izvedba, poročanja Periodični varnostni pregledi Izboljševanje, napredovanje CSIRT Varnostni gradniki (NGFW, IDS/IPS, ) CSOC Telekoma Slovenije Master Console Oracle DB Imenik SOC OnPrem SIEM Varno podatkovno omrežje Telekoma Slovenije Strežniški sistem SIEM CSOC skupina Telekoma Slovenije SOC skupina naročnika Proces Oprema uporabnikov Omrežna oprema Storitve: www, WS, vmesniki, integracije, OCKV Telekoma Slovenije DR Oprema uporabnikov

OCKV okolje delovanja Podatkovni centri DDoS DMZ Omrežje 802.1x ACL VLAN Honeypot CSI SIEM Konzole DC FW Baza znanj IDS IPS AV/FW Threat Intell MDM Web app FW EDR Končne naprave Kriptiranje Aplikacije Nadzor DB Podatki DLP IRM IDM SCCM Honeypot TTS Testi ranljivosti SOA/AI War gaming Vdorno testiranje Poročanje ISO 22301 ISO 27001 Zakonodaja Varnostna politika

Zakaj Telekom Slovenije? Zagotavljamo neobremenjen vpogled v varnostno obratovanje IKT sistema uporabnika, Zagotavljamo DDoS zaščito na operaterski ravni, Velika količina in bogate izkušnje kritična masa za vzgojo in rast potrebnih kompetenc Nadzor elementov in storitev omrežja - NOC Storitveno središče (tehnična podpora tako poslovnim kot rezidenčnim uporabnikom) Urejeni in certificirani procesi in poslovanje ISO27001, ISO 22301 Operativni center kibernetske varnosti za STS in za trg Vrhunska tehnologija Urejeni in certificirani procesi Kompetenčni zaposleni in strateški parterji 1 Smo operater Zagotavljanje storitev je osnova našega delovanja 2 Zmogljivosti in doseg Kibernetska varnost je strateška odločitev podjetja. Izjemno zmogljiva infrastruktura. 3 Izkušnje Dolgoletno NOC obratovanje Razumemo nevarnosti in se z njimi soočamo, ker smo jim tudi sami izpostavljeni. Organiziranost, vzpostavljeni procesi, tehnološka podpora. Mednarodna prisotnost in sodelovanje. ISO 27001, ISO 22301

Hvala! Telekom Slovenije, d.d. Cigaletova 15 1000 Ljubljana www.telekom.si T: 041 700 700 ali 080 8000 E: info@telekom.si