Sustav za prikupljanje i upravljanje sigurnosnim događajima

Slides:



Advertisements
Similar presentations
Access Control Chapter 3 Part 5 Pages 248 to 252.
Advertisements

Lesson 17 – UNDERSTANDING OTHER NETWARE SERVICES.
Application Security in a cyber security program
Securing the Network Perimeter with ISA 2004
The Ministry of Public Administration
BUDGET TRANSPARENCY IN THE REPUBLIC OF CROATIA Zagreb, 2 December 2015
Analiza i izviješćivanje
Welcome To : Group 1 VC Presentation
Digit Prezentacija Milan Petrović dipl.oecc. Direktor Prodaje.
ALATI ZA UPRAVLJANJE SADRŽAJEM (CMS)
Provisioning Windowsa 10 na IoT, mobilnim i desktop uređajima
NETWORK SECURITY LAB Lab 9. IDS and IPS.
v.as.mr. Samir Lemeš Univerzitet u Zenici
© 2011 ZOHO Corp. All Rights Reserved
SVEUČILIŠTE U ZAGREBU FAKULTET ORGANIZACIJE I INFORMATIKE
ZenOSS u CARNetu naslovna02.
Informacijski sustavi
Završni rad: Postupci za učenje asocijativnih pravila
Pomoć informatičkih i računalnih stručnjaka u provedbi revizije
Jeftinije, sigurnije i dostupnije – Cloud usluge za Vaše poslovanje
RAČUNALNI INŽENJERSKI PROGRAMI
SMJERNICE ZA PRIMJENU ISO 9001:2015
''EXCELLENT SME'' SERTIFIKAT KAO POLUGA RAZVOJA
Uvod u projekte Rijeka,
Tehničke mjere zaštite podataka
Podatkovni višemedijski prijenos i računalne mreže Speech Recognition
Procjena i financijsko vrednovanje ICT rizika i njihov utjecaj na poslovanje ICTI 2009, 23. listopad Prof.dr.sc. Mario Spremić, CGEIT Ekonomski.
ISMS Information Security Management System
HT usluge u Oblaku Ivan Cicvara
DOBRODOŠLI 2007.
Adnan Abdagić Nikola Martinec Petar Mrazović Ana Nekić Marko Pilipović
Adapted learning resources Adaptiranje resursa za učenje
Izrada web-stranica.
ENERJ - Joint Actions for Energy Efficiency
Stanko Cerin Ostendo Consulting
Provjera ranjivosti – najčešće ranjivosti u fokusu
Upravljanje projektima za rast zajednice
Uloga industrijskog sektora u informacijskoj sigurnosti – nova legislativa u RH
Automatizacija mrežne bezbednosti
Međunarodni sustavi ovjere upravljanja projektima – I dio
Pristup podacima Izvještaji
“Trio 440.1” DRAŽEN COLNAR MARIN JARAM OGNJEN KRKAČ
Upravljanje sigurnošću informacija
Sustavi za praćenje i vođenje procesa
INFORMACIJSKE TEHNOLOGIJE I POSLOVANJE
Projekti 2014./2015. Projekti 2015./2016..
FP7 - People.
Primjena sustava Infor EAM u KD VIK Rijeka
MREŽE 1.
Networking u Windows-u 2000 i Windows-u XP
Office Graph development ili kako iskoristi Delve za svoje aplikacije
PRAĆENJE STATISTIKE POSEĆENOSTI WEB-PREZENTACIJE
Sigurnosni trendovi u financijskom sektoru i upravljanje IT rizicima
AMM SISTEM Opseg PLC komunikacije 72kHz±1.2kHz
Intrusion Prevention Systems
Virtualizacija poslovnih procesa metodom „Swimlane“ dijagrama
Telematika u osiguranju
Seminar iz predmeta Sustavi za praćenje i vođenje procesa
IP SPOOFING Sveučilište u Zagrebu
4.Okrugli stol: Knjižnice i suvremeni menadžment: upravljanje i organizacija svakodnevnog posla i 2.Okrugli stol Komisije za statistiku i pokazatelje.
Pretraživanje pravnih izvora i baza podataka EU
Globalna mreža sudačkog integriteta je platforma koja pruža pomoć sudstvu a da bi ono ojačalo svoj integritet i spriječilo korupciju u sudskom sustavu.
Izranjajuća Inteligencija
Podatkovni višemedijski prijenos i računalne mreže Speech Recognition
Trenutačno stanje te izazovi Europskog semestra
METODE MJERENJA U BIOMEHANICI JASNA LULIĆ DRENJAK,prof.
Manage Security Settings with Group Policy
5/9/2019 2:05 AM © Microsoft Corporation. All rights reserved. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS.
OneNote for Classroom Gabrijela Vratarić, prodajni predstavnik i specijalist za licenciranje softvera Tomislav Bronzin, ICT Senior Expert,
Rekapitulacija / Zaključak
Presentation transcript:

Sustav za prikupljanje i upravljanje sigurnosnim događajima Ivan Poljak FINA I Sektor informatike I Odjel IT sigurnosti

FINANCIJSKA AGENCIJA Vodeći hrvatski pružatelj financijskih usluga, poslovnih informacija te usluga elektroničkog poslovanja Vodeća kompanija u području primjene informacijskih tehnologija Moderna financijska institucija izgrađena na polustoljetnom iskustvu U državnom vlasništvu, no posluje na tržišnom principu Pouzdan partner državi na području javnih financija Uspješno poslujemo s bankama, poslovnim sustavima i građanima

Sadržaj Zahtjevi za praćenje događaja na IT opremi Opis SIEM sustava Zakonska regulativa Zapisi IT sustava (logovi) Opis SIEM sustava SIEM Razlozi korištenja SIEM-a Zahtjevi na SIEM alat Uspostava SIEM-a (preduvjeti, resursi, trajanje) Arhitektura SIEM-a Rezultati Rezultati uspostave SIEM-a Što smo naučili (Lessons learned)

Zakonska regulativa RH HNB Norme Zakon o Finacijskoj agenciji Zakon o tajnosti podataka Zakon o informacijskoj sigurnosti Zakon o zaštiti osobnih podataka Zakon o zaštiti tajnosti podataka Zakon o platnom prometu podzakonski akti HNB Odluka o eksternalizaciji (Zakon o kreditnim institucijama, Odluka o primjerenom upravljanju informacijskim sustavom) Odluka o pravilima rada Nacionalnoga klirinškog sustava Norme ISO 27001 PCI DSS

Zapisi IT sustava (logovi) Unauthorized Service Detection IP Leakage Configuration Control Lockdown enforcement Access Control Enforcement Privileged User Management Malicious Code Detection Spyware detection Real-Time Monitoring Troubleshooting Router logs IDS/IDP logs VPN logs Firewall logs Switch logs Windows logs Client & file server logs Wireless access logs Windows domain logins Oracle Financial Logs San File Access Logs VLAN Access & Control logs DHCP logs Linux, Unix, Windows OS logs Mainframe logs Database Logs Web server activity logs Content management logs Web cache & proxy logs VA Scan logs

Zapisi IT sustava (logovi) Milijuni događaja generirani svaki dan Distribuiranost logova (zapisa) Različiti formati logova (zapisa) Otežano prikupljanje i analiza logova (zapisa)! Otežano upravljanje servisima, IT sigurnošću i rizicima!

SIEM Sustav za prikupljanje i upravljanje sigurnosnim događajima (engl.: Security Information Event Management – SIEM) Sakupljanje i arhiviranje (sistemski zapisi, logovi) Obrada i korelacija podataka Obavještavanje (engl.: alerting) Forenzička analiza Izvještavanje

Razlozi korištenja SIEM-a Korelacija podataka iz različitih IT sustava Detekcija anomalija Jedinstven pogled na zapise Prioritizacija događaja i incidenata Nadgledanje i uzbunjivanje (alerting and monitoring) događaja Nadzor i praćenje pristupa povjerljivim podacima Olakšano praćenje sukladnosti i primjena raznih kontrola Kreiranje izvještaja

Zahtjevi na SIEM alat Kompleksnost (Na koji način upravljati s velikom količinom podataka?) Prikupljanje događaja iz različitih izvora bez ograničenja Učenje i pronalaženje uzoraka ponašanja (patterns of behavior) Mogućnost nadogradnje sustava Efikasnost (Kako izdvojiti bitne informacije?) Korelacija i izdvajanje bitnih sigurnosnih događaja u “realnom vremenu” Analiza i prioritizacija događaja Povezivanje s ostalim sustavima nadzora i uzbunjivanja (Incident Management)

Zahtjevi na SIEM alat Neporecivost (Kako osigurati zaštitu logova i vremensku usklađenost?) Efikasno i dugotrajno spremanje logova Korištenje u forenzičke svrhe Izvješćivanje (Kako demonstrirati sukladnost?) Fleksibilan sustav izvještavanja Praćenje sukladnosti s ISO 27001

Uspostava SIEM-a Projektni pristup Održavanje Unaprjeđenje Cilj: Implementacija centralnog sustava za sakupljanje sigurnosnih događaja sa raznovrsnih ciljnih sustava, Resursi: financijski, kadrovski, HW, SW Opseg: odabir (dijela) sustava koji će se pratiti kroz SIEM Vrijeme: ovisno o opsegu i dostupnosti resursa Održavanje Resursi: min. 2 analitičara/administratora + tehnička podrška isporučitelja/proizvođača Unaprjeđenje Proširenje opsega – nove platforme i povećanje broja nadziranih uređaja Proširenje HW resursa Daljnji planovi

Arhitektura SIEM-a

Rezultati uspostave SIEM-a Uspostavljen sustav za prikupljanje i arhiviranje događaja s različitih IT uređaja/sustava (mrežna oprema, windows i linux poslužitelji, virtualna okolina, mail …) Prepoznavanje sigurnosnih incidenata i korelacija događaja Automatizirano uzbunjivanje (povezivanje na incident management sustav) Generiranje izvještaja automatski i po potrebi (zahtjevu)

Što smo naučili (Lessons learned) Definirati ciljeve Koje sustave nadziremo? Koje događaje pratimo na sustavima? Kategorizacija i prioritizacija! Korelacije? Ljudi Podrška menadžmenta Educirani administratori/analitičari Dobri međuljudski odnosi i suradnja Podrška dobavljača/proizvođača

Pitanja ?