[ISSA] IDS

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    1 Group

    [ISSA] IDS - Presentation Transcript

    1. Detekcja intruzów Wojciech Wirkijowski ww at reconlab dot com
    2. AGENDA: ● IDS – FAKTY I MITY ● NETWORK SECURITY MONITORING ● WDROŻENIA Detekcja intruzów
    3. CZYM IDSY NIE SĄ? Detekcja intruzów
    4. ROZWIĄZANIAMI PROAKTYWNYMI (I NIE TRAKTUJMY ICH TAK!) (STEPPING STONE I HISTORIA Z LOTNISKIEM) Detekcja intruzów
    5. SZWAJCARSKIMI SCYZORYKAMI!!! INACZEJ MÓWIĄC PANACEUM NA KAŻDY PROBLEM Detekcja intruzów
    6. FIREWALLAMI APLIKACYJNYMI TEŻ NIE!!! Detekcja intruzów
    7. NIE POWINNY BYĆ TEŻ KOLEJNYMI GADŻETAMI RYSUJĄCYMI PIĘKNE WYKRESY ;) Detekcja intruzów
    8. 10 9 8 Nasza konsola IDS 7 6 5 Kolumna 1 tworzy Kolumna 2 4 Kolumna 3 3 2 1 piękne wykresy :))) 0 Wiersz 1 Wiersz 2 Wiersz 3 Wiersz 4 Detekcja intruzów
    9. PO CO NAM WIĘC WYKRYWANIE INTRUZÓW? (PRZECIEŻ MAMY FIREWALLE I IPSY) Detekcja intruzów
    10. PONIEWAŻ: ISTNIEJĄCE ZABEZPIECZENIA MOGĄ ZAWIEŚĆ!!! Detekcja intruzów
    11. ● CZY ISTNIEJĄCE ZABEZPIECZENIA SĄ W 100% EFEKTYWNE? ● SKĄD MA BYĆ WIADOMO KIEDY ZABEZPIECZANIA ZAWIODŁY? ● JEŚLI ZAWIODŁY TO CO ZOSTAŁO ZNISZCZONE, SKRADZIONE, STRACONE? Detekcja intruzów
    12. POZA TYM: ● INTRUZ JEST NIEPRZEWIDYWALNY ● INTRUZ MOŻE BYĆ SPRYTNIEJSZY OD ADMINISTRUJĄCEGO ● ADMINISTRUJĄCY ZAWSZE DZIAŁA JAKO DRUGI (W STOSUNKU DO ATAKUJĄCEGO) ● W JAKI SPOSÓB PRZYGOTOWAĆ SIĘ NA PRZYSZŁOŚĆ? ● JEŚLI ZABEZPIECZA SIĘ WAŻNE BUDYNKI CZY POLEGA SIĘ TYLKO NA ZAMKACH W DRZWIACH? Detekcja intruzów
    13. PROBLEMY (HISTORIA ZE SKANOWANIEM ODCINEK 1532 ;) Detekcja intruzów
    14. WSKAŹNIKI I OSTRZEŻENIA Detekcja intruzów
    15. ● INTERNET NALEŻY TRAKTOWAĆ JAK POLE WALKI – TAKI TROCHĘ „DZIKI ZACHÓD” ● PODSTAWOWYM ELEMENTEM DZIAŁAŃ TAK POLA WALKI I BIZNESU JEST MONITOROWANIE ● ZBIERANIE INFORMACJI - REKONESANS ● ANALIZA INFORMACJI ● HAKERZY NIE DZIAŁAJĄ W MAGICZNY SPOSÓB – ZOSTAWIAJĄ ŚLADY W WIELU MIEJSCACH ● LOGOWANIE I OBSERWOWANIE JAKO SPOSÓB NA WYKRYCIE TEGO OD KIEDY I ILE ZOSTAŁO STRACONE, A MOŻE KTOŚ SIĘ PRZYMIERZA DO TEGO ● REKONESANS PRZECIWNIKA TEŻ MOŻNA WYKRYĆ ● MAJĄC INFORMACJE Z JAKIEGOŚ OKRESU MOŻNA ZAREAGOWAĆ NA DZIAŁANIA NAWET NA BARDZO PRZEBIEGŁYCH I SKRYTYCH INTRUZÓW Detekcja intruzów
    16. TRAKTUJMY WIĘC IDSY JAKO ŹRÓDŁO WSKAŹNIKÓW I OSTRZEŻEŃ ROZSZERZMY CAŁY SYSTEM O: ● LOGOWANIE DANYCH STATYSTYCZNYCH ● LOGOWANIE DANYCH SESJI ● LOGOWANIE PEŁNYCH PAKIETÓW Detekcja intruzów
    17. HISTORIA O SKANOWANU CZĘŚĆ DRUGA (W POPRZEDNIM ODCINKU... ;P) Detekcja intruzów
    18. OBRAZ NA LICENCJI GFDL 1.2 - NSMWIKI.ORG Detekcja intruzów
    19. OBRAZ NA LICENCJI GFDL 1.2 - NSMWIKI.ORG Detekcja intruzów
    20. DEMO Detekcja intruzów
    21. \"Security is a not a technology problem, it's a people problem.\" - Bruce Schneier TRADYCYJNE PODEJŚCIE VS. NETWORK SECURITY MONITORING Detekcja intruzów
    22. TRADYCJA DEMO:) Detekcja intruzów
    23. 1. POJAWIŁ SIĘ ALARM 2. ADMINISTRATOR/ANALITYK CZYTA ALARM 3. NIE WIADOMO CZY ATAK SIĘ POWIÓDŁ (A MOŻE KTOŚ ODGADNIE?) 4. W POSZUKIWANIU POWIĄZANYCH ALERTÓW – I TAK NADAL NIC NIE WIADOMO, NAWET JEŚLI COŚ SIĘ ZNAJDZIE 5. PRZECHODZIMY DO NASTĘPNEGO ALARMU Detekcja intruzów
    24. NETWORK SECURITY MONITORING – NSM ● ZAPISUJ ILE SIĘ DA (LOGUJ ILE MOŻESZ) ● JEŚLI NIE MOŻESZ LOGOWAĆ WSZYSTKIEGO, LOGUJ NAJWAŻNIEJSZE, PRÓBKUJ – LEPSZE WIEDZIEĆ COŚ NIŻ NIC ● WYKORZYSTAJ ISTNIEJĄCE ŹRÓDŁA INFORMACJI – FIREWALLE, LOGI ● DETEKCJA JAKO POCZĄTEK ŚLEDZTWA ● DECYZJE POZOSTAW LUDZIOM NIE URZĄDZENIOM Detekcja intruzów
    25. WDROŻENIA Detekcja intruzów
    26. OSZACUJ RYZYKO, STRATY, ZYSKI ● ● USTAL POLITYKI – CO WOLNO A CO NIE ● STWÓRZ MAPĘ SIECI I URUCHOMIONYCH USŁUG ● WDRÓŻ MONITOROWANIE ● DOSTRAJANIE, DOBIERANIE REGUŁ Detekcja intruzów
    27. Detekcja intruzów
    28. Detekcja intruzów
    29. PROBLEMY WDROŻEŃ: ● PRÓBKOWANIE ● SPRZĘT ● WYDAJNOŚĆ ● SKALOWALNOŚĆ ● ŁATWOŚĆ OBSŁUGI ● LUDZIE ● KOSZTY Detekcja intruzów
    30. PODSUMOWANIE: ● WYKRYWANIE INTRUZÓW, MUSI BYĆ NIEODŁĄCZNYM ELEMENTEM STRATEGII DEFENSE-IN-DEPTH ● SPRAWDZI SIĘ JEŚLI WIEMY DO CZEGO SŁUŻY „KNOW YOUR NETWORK BEFORE AN INTRUDER DOES” - Richard Bejtlich Detekcja intruzów
    31. Dziękuję :) Pytania? Detekcja intruzów

    + msobiegrajmsobiegraj, 2 years ago

    custom

    513 views, 0 favs, 4 embeds more stats

    Wojtek Wirkijowski

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 513
      • 488 on SlideShare
      • 25 from embeds
    • Comments 0
    • Favorites 0
    • Downloads 0
    Most viewed embeds
    • 14 views on http://securityinfo.pl
    • 6 views on http://www.issa.org.pl
    • 3 views on http://issa.org.pl
    • 2 views on http://si.localhost

    more

    All embeds
    • 14 views on http://securityinfo.pl
    • 6 views on http://www.issa.org.pl
    • 3 views on http://issa.org.pl
    • 2 views on http://si.localhost

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories