SlideShare a Scribd company logo
1 of 11
Download to read offline
SABU
Sdílení a analýza bezpečnostních událostí
Seminář o bezpečnosti sítí a služeb, 9. 2. 2016, Praha
SABU
● Sdílení a analýza bezpečnostních událostí
● 2016 – 2020
● Projekt Ministerstva vnitra ČR 
● Řešitelé: CESNET, Masarykova univerzita
● https://sabu.cesnet.cz – stránky jsou ve výstavbě
Seminář o bezpečnosti sítí a služeb, 9. 2. 2016, Praha
Seminář o bezpečnosti sítí a služeb, 9. 2. 2016, Praha
Poučení třetí ...
● Nestačí
– Sdílet pouze primární data – příliš mnoho, pro les nevidíme stromy
– Sdílet jen na úrovni jedné sítě – o řadě problémů se nedozvíme
– Sdílet jen data pro cílovou síť – chybí souvislosti, vidíme les, ale ne krajinu
● Motivace
– Sítě jsou přirozeně nezávislé a řeší bezpečnost odděleně
– Sdílení informací a jejich využití je v plenkách
– V době útoku má každá síť pouze část informace a to ztěžuje rozhodnutí, 
co dělat   chybí adekvátní reakce→
– Sdílení, obohacení a inteligentnější analýza umožní efektivnější reakci
... z vývoje systémů Warden a Mentat
Seminář o bezpečnosti sítí a služeb, 9. 2. 2016, Praha
Poučení třetí
● Nestačí
– Sdílet pouze primární data – příliš mnoho, pro les nevidíme stromy
– Sdílet jen na úrovni jedné sítě – o řadě problémů se nedozvíme
– Sdílet jen data pro cílovou síť – chybí souvislosti, vidíme les, ale ne krajinu
● Motivace
– Sítě jsou přirozeně nezávislé a řeší bezpečnost odděleně
– Sdílení informací a jejich využití je v plenkách
– V době útoku má každá síť pouze část informace a to ztěžuje rozhodnutí, 
co dělat   chybí adekvátní reakce→
– Sdílení, obohacení a inteligentnější analýza umožní efektivnější reakci
Seminář o bezpečnosti sítí a služeb, 9. 2. 2016, Praha
Co dál? SABU
● Nové a další zdroje primárních dat v síti CESNET2
● Nové a další zdroje primárních dat mimo síť CESNET2
● Nové zdroje od tzv. třetích stran
● Lepší validace a klasifikace dat
● Obohacení dat
● Inteligentní analýzy, korelace
● Reputační databáze („historie ke konkrétní IP adrese/síti“)
● Sdílení dat a informací na národní a mezinárodní úrovni
          Více, lépe, rychleji ...
Seminář o bezpečnosti sítí a služeb, 9. 2. 2016, Praha
Architektura SABU
Seminář o bezpečnosti sítí a služeb, 9. 2. 2016, Praha
Harmonogram
• 2011 ­ první idea vytvoření systému pro sdílení informací (Warden)
• 2012­2015 ­ vývoj a pilotní běh na CESNETu (Warden, Mentat)
• 2014/15 ­ příprava návrhu projektu SABU, oslovení partnerů
• 2016 – specifikace, analýzy, návrh a začátek implementace
• Q2 – napojení zainteresovaných partnerů na mailový reporting
• Q3 – zhodnocení testovacího provozu
• Q4 – příprava konektorů pro partnery
• Q4 – propojení SABU a PROKI
• 2017 – testovací nasazení SABU, spolupráce s partnery
• 2018 – vyhodnocení a zapracování připomínek od partnerů
• 2019 – produkční nasazení
Seminář o bezpečnosti sítí a služeb, 9. 2. 2016, Praha
Přínosy
● Podpora a rozvoj spolupráce
● Vysoká kvalita sdílených dat (čištění) a informací
● Standardizace kanálu pro předávání dat mezi bezpečnostními týmy 
(povinnými osobami dle zákona)
● Více informací
● Lepší ochrana sítě
● Zefektivnění reakce na incidenty
● Prevence
Seminář o bezpečnosti sítí a služeb, 9. 2. 2016, Praha
Jak se zapojit?
● CESNET
– Nasazení bezpečnostních nástrojů do koncových sítí (např. HaaS)
– Sdílení dat z bezpečnostních nástrojů via systém Warden
– Odběr primárních dat a jejich uplatnění v bezpečnostních nástrojích
– Práce s daty jež jsou produktem inteligentní analýzy (zpětná vazba)
● Ostatní
– Máte data z bezpečnostních nástrojů a jste ochotni je sdílet?
– Máte zájem o data z Wardenu? (CESNET2 jako honeypot)
– Práce s daty jež jsou produktem inteligentní analýzy (zpětná vazba)
– Pilotního testování sdílení informací na národní úrovni?
Seminář o bezpečnosti sítí a služeb, 9. 2. 2016, Praha
Děkuji za pozornost.
Andrea Kropáčová, andrea@cesnet.cz

More Related Content

Viewers also liked

Datová úložiště CESNET
Datová úložiště CESNETDatová úložiště CESNET
Datová úložiště CESNETCESNET
 
Uživatelská péče a podpora
Uživatelská péče a podporaUživatelská péče a podpora
Uživatelská péče a podporaCESNET
 
Bezpečnost síťové části e-Infrastruktury CESNET
Bezpečnost síťové části e-Infrastruktury CESNETBezpečnost síťové části e-Infrastruktury CESNET
Bezpečnost síťové části e-Infrastruktury CESNETCESNET
 
Mentat a Warden: Sběr a zpracování dat z bezpečnostních nástrojů
Mentat a Warden: Sběr a zpracování dat z bezpečnostních nástrojůMentat a Warden: Sběr a zpracování dat z bezpečnostních nástrojů
Mentat a Warden: Sběr a zpracování dat z bezpečnostních nástrojůCESNET
 
PRedikce a Ochrana před Kybernetickými Incidenty
PRedikce a Ochrana před Kybernetickými IncidentyPRedikce a Ochrana před Kybernetickými Incidenty
PRedikce a Ochrana před Kybernetickými IncidentyCESNET
 
Analýza dat z Wardenu
Analýza dat z WardenuAnalýza dat z Wardenu
Analýza dat z WardenuCESNET
 
Útoky na DNS
Útoky na DNSÚtoky na DNS
Útoky na DNSCESNET
 
Ten Reasons Why You Should Prefer PostgreSQL to MySQL
Ten Reasons Why You Should Prefer PostgreSQL to MySQLTen Reasons Why You Should Prefer PostgreSQL to MySQL
Ten Reasons Why You Should Prefer PostgreSQL to MySQLanandology
 

Viewers also liked (8)

Datová úložiště CESNET
Datová úložiště CESNETDatová úložiště CESNET
Datová úložiště CESNET
 
Uživatelská péče a podpora
Uživatelská péče a podporaUživatelská péče a podpora
Uživatelská péče a podpora
 
Bezpečnost síťové části e-Infrastruktury CESNET
Bezpečnost síťové části e-Infrastruktury CESNETBezpečnost síťové části e-Infrastruktury CESNET
Bezpečnost síťové části e-Infrastruktury CESNET
 
Mentat a Warden: Sběr a zpracování dat z bezpečnostních nástrojů
Mentat a Warden: Sběr a zpracování dat z bezpečnostních nástrojůMentat a Warden: Sběr a zpracování dat z bezpečnostních nástrojů
Mentat a Warden: Sběr a zpracování dat z bezpečnostních nástrojů
 
PRedikce a Ochrana před Kybernetickými Incidenty
PRedikce a Ochrana před Kybernetickými IncidentyPRedikce a Ochrana před Kybernetickými Incidenty
PRedikce a Ochrana před Kybernetickými Incidenty
 
Analýza dat z Wardenu
Analýza dat z WardenuAnalýza dat z Wardenu
Analýza dat z Wardenu
 
Útoky na DNS
Útoky na DNSÚtoky na DNS
Útoky na DNS
 
Ten Reasons Why You Should Prefer PostgreSQL to MySQL
Ten Reasons Why You Should Prefer PostgreSQL to MySQLTen Reasons Why You Should Prefer PostgreSQL to MySQL
Ten Reasons Why You Should Prefer PostgreSQL to MySQL
 

More from CESNET

Cef 2014 opening
Cef 2014 openingCef 2014 opening
Cef 2014 openingCESNET
 
Fibre spectrum sharing_for_rd_networks
Fibre spectrum sharing_for_rd_networksFibre spectrum sharing_for_rd_networks
Fibre spectrum sharing_for_rd_networksCESNET
 
A little talk_about_sane_progress
A little talk_about_sane_progressA little talk_about_sane_progress
A little talk_about_sane_progressCESNET
 
Představení e-Infrastruktury CESNET
Představení e-Infrastruktury CESNETPředstavení e-Infrastruktury CESNET
Představení e-Infrastruktury CESNETCESNET
 
Živé přenosy videa na konference, semináře, kulturní představení, apod. v tuz...
Živé přenosy videa na konference, semináře, kulturní představení, apod. v tuz...Živé přenosy videa na konference, semináře, kulturní představení, apod. v tuz...
Živé přenosy videa na konference, semináře, kulturní představení, apod. v tuz...CESNET
 
Forenzní laboratoř
Forenzní laboratořForenzní laboratoř
Forenzní laboratořCESNET
 
Antispam Gateway – pračka elektronické pošty
Antispam Gateway – pračka elektronické poštyAntispam Gateway – pračka elektronické pošty
Antispam Gateway – pračka elektronické poštyCESNET
 
Komunikační infrastruktura - síť CESNET2
Komunikační infrastruktura - síť CESNET2Komunikační infrastruktura - síť CESNET2
Komunikační infrastruktura - síť CESNET2CESNET
 
Služby e-infrastruktury CESNET
Služby e-infrastruktury CESNETSlužby e-infrastruktury CESNET
Služby e-infrastruktury CESNETCESNET
 

More from CESNET (9)

Cef 2014 opening
Cef 2014 openingCef 2014 opening
Cef 2014 opening
 
Fibre spectrum sharing_for_rd_networks
Fibre spectrum sharing_for_rd_networksFibre spectrum sharing_for_rd_networks
Fibre spectrum sharing_for_rd_networks
 
A little talk_about_sane_progress
A little talk_about_sane_progressA little talk_about_sane_progress
A little talk_about_sane_progress
 
Představení e-Infrastruktury CESNET
Představení e-Infrastruktury CESNETPředstavení e-Infrastruktury CESNET
Představení e-Infrastruktury CESNET
 
Živé přenosy videa na konference, semináře, kulturní představení, apod. v tuz...
Živé přenosy videa na konference, semináře, kulturní představení, apod. v tuz...Živé přenosy videa na konference, semináře, kulturní představení, apod. v tuz...
Živé přenosy videa na konference, semináře, kulturní představení, apod. v tuz...
 
Forenzní laboratoř
Forenzní laboratořForenzní laboratoř
Forenzní laboratoř
 
Antispam Gateway – pračka elektronické pošty
Antispam Gateway – pračka elektronické poštyAntispam Gateway – pračka elektronické pošty
Antispam Gateway – pračka elektronické pošty
 
Komunikační infrastruktura - síť CESNET2
Komunikační infrastruktura - síť CESNET2Komunikační infrastruktura - síť CESNET2
Komunikační infrastruktura - síť CESNET2
 
Služby e-infrastruktury CESNET
Služby e-infrastruktury CESNETSlužby e-infrastruktury CESNET
Služby e-infrastruktury CESNET
 

SABU: Sdílení a analýza bezpečnostních událostí