12_ALTRON_VLADABRUZEK_VBR_případové studie realizace
Transkript
12_ALTRON_VLADABRUZEK_VBR_případové studie realizace
Případové studie realizace zabezpečení Vladimír Brůžek, Presales Consultant Komplexní bezpečnost ICT prostředí Security Operation Center Perimetr (VPN, IPS, Web Filter…) Internet SIEM Log Management Koncové stanice (s řešením Anti-X) Firewall Aktivní prvky (switche, routery, Wi-Fi) IDS/IPS Infrastruktura (servery, storage, aplikace) DDI - správa IP adresního prostoru DHCP, DNS, Radius Viditelnost do sítě (monitorovací nástroje) NAC - 802.1x MAC autentizace / autorizace NBA Behaviorální analýza sítě L2 monitoring Flow monitoring Integrace složky monitorovací a výkonné (nejen identifikace problému, ale i nabídka řešení) Centrální management (Log Management, SIEM, SOC) Infrastrukturní monitoring EndPoint Security / DLP Antivir Antimalware Klienti Desktop Mobilní klient Síťové DLP Síť Aktivní prvky Wifi prvky Aplikační monitoring Infrastruktura Servery Aplikace Vladimír Brůžek, [email protected] Jak nakupovat bezpečnost? Stanovení priorit Analýza Určení stavu, kterého chceme z pohledu bezpečnosti dosáhnout (stanovené širšího rámce bezpečnosti) S ohledem na možnosti rozvoje, udržitelnosti atp. Vladimír Brůžek, [email protected] Představení případových studií realizace zabezpečení Solutions and Services – zabezpečení vnitřní sítě POS Media Global Services – re-design topologie antivirového řešení Vladimír Brůžek, [email protected] Solutions and Services – zabezpečení vnitřní sítě V součinnosti s ALTRON: VMware cluster Nástroje pro zabezpečení a sledování vnitřní sítě: 10Gbit HW sonda, SW sondy, ADS Výhody a přínosy: Real-time monitoring celého cloudového prostředí Odhalování nežádoucího chování (detekce anomálií) Vladimír Brůžek, [email protected] POS Media Global Services – re-design topologie antivirového řešení V součinnosti s ALTRON: Nová topologie řešení: Primární ERA server v Praze, Proxy servery na pobočkách Výhody a služby: Ucelený náhled na bezpečnostní situaci z jednoho místa (stav koncových stanic, vzdálené konfigurace politik…) Vladimír Brůžek, [email protected] Děkuji za pozornost
Podobné dokumenty
Jak by měl vedoucí pracovník prosazovat zásady
Nástroj pro ochranu před škodlivým kódem.
Nástroj pro zaznamenávání činností IS,
uživatelů, administrátorů.
Nástroj pro detekci kybernetických
bezpečnostních událostí.
zde - Profiber
Průmět paprsku pouze několik metrů po kilometru
Paprsek s minimální interferencí s jinými zdroji
Žádné postranní laloky
Vysoká bezpečnost
Nízká spotřeba energie
Možnost dosahu až 8 km
recepce a kanceláře avaya
Avaya a to zejména klientské zóny tak, aby odpovídala
standardům mezinárodní IT firmy. Úpravy se týkaly především administrativních prostor včetně reprezentativního prostoru recepce. Část určená za...