Vzpostavitev več nivojske varnostne infrastrukture S pomočjo Elektro Maribor, McAfee SIEM, CISCO ISE, NGFW Zorna Varga, Sfera IT d.o.o in Klemen Bačak

Podobni dokumenti
PowerPoint Presentation

Microsoft PowerPoint - IBM Celovito Obvladovanje Varnosti Bostjan Gabrijelcic.ppt

PowerPoint Presentation

Vaja 2 Virtualizacija fizičnih strežnikov in virtualni PC A. Strežnik Vmware ESX Namestitev strežnika VMware ESX 3.5 na fizični strežnik 2. Nas

VPELJAVA MDM V DRŽAVEM ZBORU MATJAŽ ZADRAVEC

Microsoft PowerPoint - Sequi_SecDAy.ppt

Linksys PLEK500 User Guide

PowerPoint Presentation

Gradbeništvo kot Industrija 4.0

Navodila za uporabo Mini snemalnik

LaTeX thesis class

Presentation Name / Author

NASLOV PREDAVANJA IME IN PRIIMEK PREDAVATELJA

PowerPoint Presentation

(Microsoft PowerPoint - Milan Ojster\232ek_IJU2014)

Vaja 3 Kopiranje VM in namestitev aplikacij - strežnik SQL 2000 SP3a A. Lokalni strežnik Vmware ESX Dodajanje uporabnikov vajexx v skupino Vaje

Microsoft Word - CNR-BTU3_Bluetooth_vmesnik

FLIR UNITED VMS Najboljše v svojem razredu upravljanje videa, ki lahko raste z vašimi varnostnimi potrebami - od ene lokacije do več lokacij po vsem s

Microsoft Exchange 2013

PowerPoint Presentation

Predstavitev_Skupine_Telekom_Slovenije

(Microsoft PowerPoint - prezentacija Bo\236a [Zdru\236ljivostni na\350in])

Macoma katalog copy

LOREM IPSUM

Event name or presentation title

Impact assessment Clean 0808

Microsoft Word - CN-BTU4 Quick Guide_SI

BV_STANDARDI_SISTEMOV_VODENJA_EN_OK

Chapter 1

Slajd 1

UPRAVLJANJE RAZPRŠENIH PODATKOV Shranjevanje, zaščita in vzdrževanje informacij, ki jih najbolj potrebujete

PKP projekt SMART WaterNet_Opis

Cenik ES_spremembe_marec2013_ČISTOPIS_Sprememba_

Style Sample for C&N Word Style Sheet

INDUSTRIJA 4.0: PRILOŽNOSTI DIGITALNE PREOBRAZBE PROCESA RAZVOJA BARV IN PREMAZOV TOMAŽ KERN, BENJAMIN URH, MARJAN SENEGAČNIK, EVA KRHAČ

Sistemi za podporo odločanju

KAKO NA BORZI TRGOVATI ON-LINE? Maksimiziranje potencialnega dobička skozi vsak posel na borzi

Postavka Naziv storitve Enota mere Cenik velja od dalje. Cena v EUR brez davka z davkom Stopnja davka 1. Poslovni paketi in dodatne storitv

IZGRADNJA PREDSTAVITVENE SPLETNE STRANI GLUCOWATCH Avtor: Marko Zajko Projekt delno financira Evropska unija, in sicer iz Evropskega socialnega sklada

Protokoli v računalniškem komuniciranju TCP, IP, nivojski model, paket informacij.

Svet Evropske unije POLITIČNI CIKEL EU ZA BOJ PROTI HUDIM OBLIKAM ORGANIZIRANEGA MEDNARODNEGA KRIMINALA

PowerPoint Presentation

C(2019)1789/F1 - SL

NASLOV PREDAVANJA IME IN PRIIMEK PREDAVATELJA

Microsoft PowerPoint - 07-bostjan_tavcar.ppt

EVROPSKA KOMISIJA Bruselj, C(2018) 7597 final IZVEDBENA UREDBA KOMISIJE (EU) / z dne o vzpostavitvi začasnega neposrednega stati

Navodila za uporabo Mini prenosna HD kamera s snemalnikom

PowerPoint Presentation

11_RomanaMuhvic

Kratka navodila za uporabo razširjevalnika dosega WiFi AC750 model EX3800

Univerza v Ljubljani FAKULTETA ZA RAČUNALNIŠTVO IN INFORMATIKO Tržaška c. 25, 1000 Ljubljana Realizacija n-bitnega polnega seštevalnika z uporabo kvan

Vizije so naša prihodnost Professional Dictation Systems Več kot 40 let inovacij Printed in Germany OIME Id. No. E Hab 08/2009 SI Vizije so naš

Microsoft PowerPoint - ads

Microsoft PowerPoint - 9 Trzenje bancnih storitev ppt

(Microsoft Word - U\350enje telegrafije po Kochovi metodi.doc)

Diapozitiv 1

PowerPoint-Präsentation

Prezentacija Telekoma Slovenije

EVROPSKA KOMISIJA Bruselj, C(2018) 6665 final IZVEDBENI SKLEP KOMISIJE (EU).../ z dne o določitvi ukrepov za pripravo seznama os

Slide 1

Brownova kovariancna razdalja

PARTNER PROGRAM POSLOVANJE 2.0

Microsoft PowerPoint - IMS-INFO-GZS ppt

EVRO.dvi

UNIVERZA V MARIBORU FAKULTETA ZA ELEKTROTEHNIKO, RAČUNALNIŠTVO IN INFORMATIKO Milan Gabor Analiza varnostnih tveganj v mobilnih aplikacijah na platfor

Diapozitiv 1

NEVTRIN d.o.o. Podjetje za razvoj elektronike, Podgorje 42a, 1241 Kamnik, Slovenia Telefon: Faks.: in

Osnove matematicne analize 2018/19

Diplomska naloga

Razkritja Skupine UniCredit Slovenija za 1Q 2018

Najboljša skupaj Kontrola pristopa + registracija delovnega časa

NETGEAR R6250 Smart WiFi Router Installation Guide

Microsoft PowerPoint - CIGER - SK 3-15 Izkusnje nadzora distribucijskih transformatorjev s pomo... [Read-Only]

Vse na svojem mestu. informacijski sistem za vodenje skladišč

PowerApps

Microsoft Word - SI_Common Communication_kor.doc

EVROPSKA KOMISIJA Bruselj, COM(2018) 472 final ANNEXES 1 to 8 PRILOGE k Predlog uredbi Evropskega parlamenta in Sveta o vzpostavitvi Sklada

Microsoft Word - Navodila za uporabo 1.1.doc

Microsoft Word - CNR-MPV2 Quick Guide_SI

Sistemi Daljinskega Vodenja Vaja 3 Matej Kristan Laboratorij za Strojni Vid Fakulteta za elektrotehniko, Univerza v Ljubl

DCS-2330L_A1_QIG_v1.00(EU).indd

DES

Global Employee Personal Information Privacy Notice

Slide 1

Priloga 1: Pravila za oblikovanje in uporabo standardiziranih referenc pri opravljanju plačilnih storitev Stran 4012 / Št. 34 / Uradni lis

Zbornica zdravstvene in babiške nege Slovenije Zveza strokovnih društev medicinskih sester, babic in zdravstvenih tehnikov Slovenije Stanje:

Document ID / Revision : 0519/1.3 ID Issuer System (sistem izdajatelja identifikacijskih oznak) Navodila za registracijo gospodarskih subjektov

SLO NAVODILA ZA UPORABO IN MONTAŽO Kat. št.: NAVODILA ZA UPORABO DVB T, DVB C TV ključek PCTV Systems Quatro Kataloška št.: 67

Diplomsko delo visokošolskega strokovnega študija Informatika v organizaciji in managementu UPORABA MICROSOFT HYPER-V ZA PRENOVO STREŽNIŠKE INFRASTRUK

Microsoft Word - UP_Lekcija04_2014.docx

PowerPointova predstavitev

Microsoft PowerPoint - Ponudba Askit.pptx

bob p. p Ljubljana Tel.: (cena klica na minuto je 1 z DDV) Posebni pogoji uporabe storitve moj bob

Diapozitiv 1

PowerPoint Presentation

PowerPointova predstavitev

PowerPoint slovenska predloga

Nameščanje Adopt Open Java Development Kit 8

Priloga k pravilniku o ocenjevanju za predmet LIKOVNA UMETNOST. Ocenjujemo v skladu s Pravilnikom o preverjanju in ocenjevanju znanja v srednjih šolah

Transkripcija:

Vzpostavitev več nivojske varnostne infrastrukture S pomočjo Elektro Maribor, McAfee SIEM, CISCO ISE, NGFW Zorna Varga, Sfera IT d.o.o in Klemen Bačak, Sfera IT d.o.o. 1

Priprava na: Vzpostavitev več nivojske varnostne infrastrukture Elektro Maribor Sfera IT - START: - CILJ - Zajemanje LOG-ov aktivne opreme in strežnikov je potekalo ločeno - Vsako orodje s svojim vmesnikom, pravili in logiko - Mnogo prijav na različne platforme - Standardizirana učinkovita platforma, temelječa na odprtosti, enostavnosti, skladnosti, prilagodljivosti, integraciji in kar se le da enostavna - START: - Kje smo (Izkušnje in znanje do zdaj) - Zakaj, Kako in s čim (pregled trga) - Rokavi (zavihani) - CILJ - Izkušnje in znanje (nove, skupne) - Podpora partnerju kot do sedaj - Enostavnost in harmonija za vse - Pripravljenost na nove izzive ;-) 2

Začetek projekta Koraki???? - Presek stanja - Popis procesov - Popis naprav in s njimi povezanih storitev - Implementacija.?? 3

McAfee - SIEM - Posvetovali smo se z Mcafee-jem in na podlagi naših podatkov (št naprav in katere ter število strežnikov) smo z EPS estimator-jem izračunali število EPSjev, ki bodo te naprave proizvajale. - Prav tako smo na podoben način z sizing orodjem izračunali koliko diska bo okvirno potrebno, da bomo lahko shranjevali loge za željeni čas 1. Nakup licence 2. Download.ova datotek za vsak produkt (ESM, ELM, REC, ACE, ADM) in import v vmware Priporočene specifikacije za VM: -- verzija 11.0.3!!! a. ESM - 250 GB HDD, 8vCPU, 16 GB RAM b. REC - 250 GB HDD, 8vCPU, 8 GB RAM c. ELM - 250 GB HDD, 8vCPU, 8 GB RAM d. ACE - 250 GB HDD, 8vCPU, 32 GB RAM e. ADM - 250 GB HDD, 8vCPU, 16 GB RAM 4

EndPoint security Endpoint Te rešitve omogočajo kreiranje varnostne platforme IS, katero je mogoče enostavno nadgraditi oz. razširiti na način, da se bo sposobna odzvati na varnostne izzive IT. Nove varnostne rešitve za končne naprave zagotavljajo večjo zaščito na delovnih postajah in strežnikih. Hkrati je omogočeno tudi izvajanje centraliziranega upravljanja, nadzora in avtomatiziranih namestitev. Tako se zagotavlja večplastna napredna obramba s številnimi funkcijami, ki pokrivajo vse vektorje potencialnih nevarnosti in bistveno izboljšajo varnost kot celoto. 5

Identity CISCO ISE Identity - Te rešitve omogočajo kreiranje varnostne platforme IS, ki jo je mogoče enostavno nadgraditi oziroma razširiti na način, da se bo sposobna odzvati na varnostne izzive IT. Nove varnostne rešitve za končne naprave zagotavljajo večjo zaščito na delovnih postajah in strežnikih, kakor tudi centralizirano upravljanje, nadzor in avtomatizirano namestitev. Tako se zagotavlja večplastna napredna obramba s številnimi funkcijami, ki pokrivajo vse vektorje potencialnih nevarnosti in bistveno izboljšajo varnost kot celoto. - Povezava ISE in Mcafee epo interakcija Mcafee DXL (Data - Exchange Layer) in Cisco pxgrid 6

Korelacija medsebojna povezava vsega Korelacija - Sodobne rešitve za spremljanje dogodkov in varnostno inteligenco (SIEM - Security Information and Event Management) beležijo in hkrati pomagajo aktivno zaznavati tovrstne zlorabe, ki bi sicer ostale neopažene. Z uporabo napredne analitike različnih tipov in virov podatkov je mogoče zaznati kritične dogodke v informacijskem sistemu podjetja. - V želji zmanjšanja tveganj z vidika kibernetskih groženj za informacijske sisteme, se uporabljajo tudi tehnične rešitve za povečanje varnosti končnih naprav (angl. Endpoint Security).Te rešitve omogočajo kreiranje varnostne platforme IS, ki jo je mogoče enostavno nadgraditi oziroma razširiti na način, da se bo sposobna odzvati na varnostne izzive IT - Sistemi za zaščito končnih točk se lahko dopolnjujejo s sistemi za kontrole dostopa in upravljanje z identitetami (angl. Identity and Access Management Systems), ki med drugim aktivno omejujejo dostope in širjenje varnostnih groženj na podlagi informacij, ki jih pridobijo s strani sistemov za varnost končnih naprav in ostalih varnostnih sistemov 7

Hvala.