it-trends sicherheit 2017 · norbert book [email protected] consecur gmbh nödiker str. 118 |...

24
Norbert Book [email protected] ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 [email protected] | www.consecur.de Informationssicherheit Informationssicherheit SIEM 2017 – Neue Trends in der Abwehr von Cyber Angriffen IT-Trends Sicherheit 2017

Upload: lekhanh

Post on 17-Sep-2018

220 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

Norbert [email protected]

ConSecur GmbHNödiker Str. 118 | D-49716 MeppenFon +49 5931 9224-0 Fax +49 5931 [email protected] | www.consecur.de

InformationssicherheitInformationssicherheit

SIEM 2017 –

Neue Trends in der Abwehr von Cyber Angriffen

IT-Trends Sicherheit 2017

Page 2: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

Agenda

ConSecur GmbH

Zum Einstieg – Neulich in den Medien

Das Ziel – Hinschauen!

Die Herausforderungen:

Finde den Heuhaufen!

Definiere die Nadel!

Suche die Nadel!

Eleminiere die Nadel!

Fazit

2

Page 3: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

ConSecur GmbH

Niemand möchte bestohlen werden.

Das gilt auch für das hohe Gut der Information, mit dem

Unternehmen und Organisationen täglich arbeiten. ConSecur sorgt

dafür, dass Informationen nur Berechtigten zugänglich sind, dass

Vertrauliches vertraulich bleibt, Verfügbares verfügbar und Integres

integer.

Wir sorgen für Informationssicherheit im Unternehmen.

Weitere Fakten und Infos an unserem Stand.3

Unsere Mission

Page 4: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

Watering hole attacks attempt to infect more than 100

organizations in 31 different countries.

Quelle: Symantec, 02/2017

4

Attackers target dozens of global banks with new malware

Page 5: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

5

Das Ziel – Hinsehen und agiles Handeln!

Page 6: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

Informationssicherheit auf

Basis eines Geschäfts-

risikoansatzes

6

Exkurs: Information Security Management System

Page 7: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

7

Die Herausforderungen

Quelle: Lockheed Martin

Page 8: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

8

Die Herausforderungen

People

TechnologyProcesses

Page 9: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

9

Herausforderung – Finde den Heuhaufen!

Page 10: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

10

Herausforderung – Finde den Heuhaufen!

Page 11: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

11

Herausforderung – Finde den Heuhaufen!

Page 12: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM: Was ist das?

12

Die Herausforderung: Millionen von Log-Daten

Page 13: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM: Was ist das?

13

Das können SIEM-Tools

Page 14: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

14

Herausforderung – Definiere die Nadel!

Page 15: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM-Anwendungsfälle

15

Der Usecase: „Die Stecknadel“

Page 16: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

16

Herausforderung – Suche die Nadel!

SIEM

Page 17: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

17

Herausforderung – Suche die Nadel!

SIEM

Forensik

Tools

MalwareAnalyse

User BehaviorAnalyse

Zero Day Exploits

Threat Intelligence

Page 18: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

18

Herausforderung – Suche die Nadel!

SIEM

Forensik

Tools

MalwareAnalyse

User BehaviorAnalyse

Zero Day Exploits

HuntingBig Data

Threat Intelligence

Page 19: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

19

Herausforderung – Eliminiere die Nadel!

Page 20: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

20

Herausforderung – Eliminiere die Nadel!

Page 21: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM 2017 – Neue Trends in der Cyber Abwehr

21

Herausforderung – Eliminiere die Nadel!

Page 22: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

22

• Management Attention• Eine Strategie• Personal• Prozesse & Prozeduren• Eine SIEM-Lösung

Fazit

Erfolgsvoraussetzungen

Page 23: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

SIEM – Managed Services

23

ConSecur CDC-Services

IncidentManagement

Monitoring Services

Reporting

IntelligenceService

Page 24: IT-Trends Sicherheit 2017 · Norbert Book Book@ConSecur.de ConSecur GmbH Nödiker Str. 118 | D-49716 Meppen Fon +49 5931 9224-0 Fax +49 5931 9224-44 info@consecur.de | Informationssicherheit

03/2017

Informationssicherheit

Fragen? Wir haben Antworten und Lösungen!Besuchen Sie uns an unserem Stand!

Hier finden Sie uns:

Nödiker Str. 118 | D-49716 MeppenFon +49 5931 9224-0 Fax +49 5931 [email protected] | www.consecur.de

ConSecur GmbH

Ihre Ansprechpartner:

[email protected]

[email protected]

24