plataforma “cisco self-defending network” de la universidad … · 2012-07-19 · cisco...

21
Plataforma “Cisco Self-Defending Network” de la Universidad Rafael Belloso Chacin. “Today's networks must be able to respond to attacks while maintaining availability and reliability.” Jose Araujo. Administrador de Redes URBE / Instructor Cisco Networking Acad. CCNP/CCDP/CCAI. [email protected]

Upload: others

Post on 12-May-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

Plataforma “Cisco Self-Defending Network” de la Universidad Rafael Belloso Chacin.

“Today's networks must be able to respond to attacks while maintaining availability and reliability.”

Jose Araujo.Administrador de Redes URBE / Instructor Cisco Networking Acad.CCNP/CCDP/[email protected]

Page 2: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

Cisco Self-Defending Networks – Redes de comunicaciones con auto defensa.•La tecnología es parte fundamental del negocio, la tecnología segura se traduce en negocios seguros, que a su vez en clientes satisfechos.

•La información es capital estratégico de la empresa y sus negocios

•No una gama de productos, si no una completa estrategia de aseguramiento deinfraestructura lógica.

•Mecanismos Automatizados de prevencion y mitigacion para reduccion de ventanas de vulnerabilidades.

•Minimizar los ataques y su potencial impacto.

•Acceso Solido, Confiable, flexible y rentable

•Responsabilidad Tecnológica.

•¿Realmente una red puede defenderse de forma automática?.

Page 3: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

Cisco Self-Defending Networks – Redes de comunicaciones con auto defensa.

•Apagando las luces

•Estrategias de Seguridad

•Integracion de la Seguridad con todos los aspectos de la plataforma de red.

•Procesos colaborativos entre todos elementos de seguridad, red, servidores y dispositivos de usuario final.

•La capacidad de la red de adaptarse a nuevas amenazas y condiciones que se plantean a diario.

•Mitigacion a tiempo de propagacion de ataques respondiendo de forma oportuna.

Page 4: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

•Componentes de la infraestructura de seguridad.

•Proteccion; •Seguridad frente a deteccion de amenazas, defensa proactiva y contencionde red, Firewalls, IPS, Seguridad de punto final(Endpoint Security).

•Privacidad;•Cifrado de datos, conexiones VPN, control de datos inalambricos.

•Control•Conexiones basadas en identidad, autorizaciones dinamicas, controles de acceso, Cisco Access Control Server.

•Monitoreo, Analisis, Mitigacion y Respuesta;•Gestion de soluciones de seguridad y herramientas para la administracionsegura permiten la detección de acciones ofensivas, priorizando y respondiendo ante las amenazas y ataques, Cisco MARS.

Cisco Self-Defending Networks – Redes de comunicaciones con auto defensa.

Page 5: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces
Page 6: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

•Cisco Firewalls ASA 55XX

Page 7: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces
Page 8: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

SiSi SiSi

Usuarios Móviles

Plataformas Basadas en IOS

Plataformas ALTIGA/PIX/ASA

Plataformas basadas en UNIX c/ IPSEC

Servidor Arquitectura de VPNs CorporativaISAKMP/IPSEC

Page 9: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

•Cisco Intrusion Prevention (IPS).• Control de Acceso a la red para proteccion de sistemas computacionales ante ataques conocidos.•Sensores predeterminados.•Diferencia con Deteccion de Intrusos (IDS) y monitoreo pasivo.•HoneyPots.

Page 10: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

•Cisco Secure Access Control Server (ACS).• Autenticación, Autorización y Registro.•Control de Cambio y Configuraciones.•Seguridad de acceso.

Page 11: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

•Cisco MARS•Monitoreo.•Identificacion.•Mitigacion.•Analisis de Comportamiento.•Correlacion de Eventos.•Simplificacion de Administracion.

Page 12: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

•Cisco Security Manager•Configuraciones Avanzadas Simplificadas.•Configuraciones y Despliegues Globales.•Administracion Centralizada.

Page 13: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

•Cisco Security Agent Management Center•Administracion de Politicas basadas kits o agentes de distribución.•Administracion centralizada.•Control de Aplicaciones.

Page 14: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

•Cisco Security Agents•Seguridad de Punto Final.•Antivirus.•AntiSpyware•AntiRoot Kit.•Firewall•Control de aplicaciones

Page 15: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

Recursos Adicionales.

Page 16: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

•Cisco Security IntelligenceOperations.

www.cisco.com/security

Page 17: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

•Real-time SecurityMonitor.

www.akamai.com/dv1

Page 18: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

• CiscoPress www.ciscopress.com

Page 19: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces
Page 20: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

Datacenter URBE

Page 21: Plataforma “Cisco Self-Defending Network” de la Universidad … · 2012-07-19 · Cisco Self-Defending Networks –Redes de comunicaciones con auto defensa. •Apagando las luces

Jose Araujo.Administrador de Redes URBE / Instructor Cisco Networking Acad.CCNP/CCDP/[email protected]

Preguntas..?