dynamic threat protection detect. prevent. respond. desktop. server. netze

25
Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Upload: adrian-hofer

Post on 06-Apr-2016

224 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Dynamic Threat Protectiondetect. prevent. respond.

Desktop. Server. Netze

Page 2: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Agenda

• Risikofaktoren• Betriebskonzept IT-Security (Überblick)• Wie funktioniert Intrusion Protection?• Zentrales Management, Analyse• Security Intelligenz• Was zeichnet Internet Security Systems aus?

Page 3: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Risikofaktoren

Unternehmensrisiko Security =

VorhandeneSchwachstellen Reaktionszeit Bedrohungen* *

1 2 3

Aktualität (Zeit)

4

Page 4: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Security Management

VorhandeneSchwachstellen Reaktionszeit Bedrohungen

Security Management und Korrelation

Schwachstellen Angriffe Bedrohungen

Alarm

Alarm

Page 5: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Anforderung & Zielsetzung

Desktop Server Netzwerk

Schwachstellen –Management

Angriffs- und Abwehr –Management

Security –Management

Entwicklung zuintegrierte

Security ManagementLösungenIsolierte

Produkt - LösungIntegrierte

Security - Lösung

Page 6: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Enterprise Protection - Betriebskonzept

CEOFührung

CIOIT- Verantwortung

Operative SecurityFachverantwortung / Experte

Revision / Audit Gesetze / Richtlinien

KonTraGAktGHGB

Basel IIBSI

BS 7799ISO 17799

GSH

Sind wir sicher !?Was müssen wir tun?

Definition Richtlinien• Umsetzung• Einhaltung• Abweichung

• Design• Lösung• Schutz

Security - Betriebskonzept

Page 7: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Funktionsweise

Page 8: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Komponenten

• Schwachstellenanalyse• Policy Management• Protection Agent für

Desktop, Server, Netze• Zentrales Management• Intelligenz• Analyse

Page 9: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Darstellung eines Kundenszenarios

Page 10: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Angriffserkennung des RealSecure Network

Page 11: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Angriffserkennung desRealSecure Server

Page 12: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Ist der Rechner überhauptverwundbar?

Page 13: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Security Fusion Module

Änderung der Alarmierung, falls nicht

verwundbar

Änderung der Alarmierung bei

korrelierten Angriffen

Änderung der Sensorreaktionen beiKorrelierten Attacken!

Alarmierung nur wenn Angriff auch

erfolgreich sein kann

Änderungen der Sensorreaktionen bei erfolglosen Attacken

Page 14: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Reduktion der Meldungen durchKorrelation der Ereignisse

Page 15: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

ISS’ Protection Solutions

Page 16: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Global Management via SiteProtector™

Page 17: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Protection Architecture

Enterprise Site Protector

RealSecure Site Protector RealSecure Site Protector RealSecure Site Protector

Page 18: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Overview Metrics Group Comparison

Page 19: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Overview Metrics Trend

Page 20: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

...für zielgruppenspezifisches Reporting.

Trendanalysen

Kennzahlen

Page 21: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Verdichtung der Meldungen

• Fusion verdichtet Meldungen durch:– Zusammenfassung– Überprüfung– Verständnis

• 1 Mio. Events pro Person, pro Tag

Page 22: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

RealSecure SiteProtector & Fusion

Features Beschreibung VorteileEine gesamte Management-Oberfläche

- Vereintes command & control, Event Management & Analyse und incident response von Netzwerk, Server und Desktop Protection Systemen

- Handhabung der IDS-Umgebung mit einem Mitarbeiter- Einfacher Lernprozeß für Mitarbeiter- Professionelle Darstellung der Ergebnisse

FastAnalysis - Ermöglicht true incident response - Reduzierte Antwortzeit, geringere Downtime des Systems

Realtime Korrelation (Fusion Modul)

- Impact Analyse- Mustererkennung der Attacke

- Handhabung tausender Events durch eine Person

Automatische Updates

- Terminierte X-press updates ohne menschlichen Eingriff

- Schneller Schutz gegen neue Attacken

Statistiken & Enterprise Reporting

- Liefert Ergebnisse, Vergleiche und Trends von verschiedenen Ländern-Niederlassungen oder Abteilungen

- Darstellung des ROI für Management und leitende Ebene

Better Security @ lower Cost

Page 23: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Vorteile ISS Lösung

• Einheitliche Architektur für Desktop, Server und Netze – RealSecure Protection Engine™

• X-Force Know How, anerkannt größtes und bestes Forschungsteam weltweit, AlertCon, XFTAS

• Firmenfokus auf Intrusion Protection / Prevention• Erstes Attack Pattern Analyse Modul• Pionier für VA, IDS• Extrem skalierbar• Produkte sind für die Zusammenarbeit entworfen• vCIS Technologie im Firmenbesitz

Page 24: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Vulnerability Mapping

Page 25: Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze

Dynamic Threat Protectiondetect. prevent. respond.

Fragen?