16
(NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH Ing. Martin Škvor, České Budějovice 2.11.2017

(NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

  • Upload
    others

  • View
    22

  • Download
    0

Embed Size (px)

Citation preview

Page 1: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

(NE) BEZPEČNOST V

TELEKOMUNIKAČNÍCH SÍTÍCH

Ing. Martin Škvor, České Budějovice 2.11.2017

Page 2: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Dnešní program (20 min)

Trendy v kybernetické bezpečnosti

Nevýznamnější hrozby

Ukázky útoků

Možnosti řešení proti útokům

Page 3: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Trendy

Hrozby kolem nás

Cílem jsou data, ne systémy

Motivace útočníka

Kybernetický zločin 1 mld. $

Ransomware nejziskovější

malware v historii

Přímé platby útočníkům

SLA s hackerem

Page 4: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Nejvýznamnější hrozby

Škodlivé kódy – Malwary

Bezpečnostní chyby aplikací

Časté mutace, viry vs. malwary

(Ne)bezpečné Webové prohlížeče

Infekce prohlížečů

Rozšíření a doplňky

Dlouhá doba detekce

DDoS útoky

Soustředěné útoky na servery

IoT

Page 5: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Případ České pošty

Page 6: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Případ České pošty

Page 7: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Útok na ukrajinskou energetiku

„Vnější“ Realita: Pohled zevnitř:

Útočníci získali kontrolu nad jističi

elektrické soustavy a odstavili

dodávku elektřiny napříč Ukrajinou

Útočníci zmanipulovali systém tak, že

se v řidícím centru vše jevilo jako

normální

Útočníci současně spustili

DDoS útok na Call centra …a aktivovali KillDisk malware – přemazali

všechny infikovaná koncové terminály a servery

Page 8: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Útok na přenosovou soustavu

Page 9: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Kybernetická realita

Vaše síť bude napadena Infikování budete pravděpodobně

přes Email

Hackeři se budou snažit ovládat vaše prostředí

přes web

Page 10: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Obrana před útokem

• Ochrana sítě

• Kontrola přístupů a

zařízení

• Odstranění

nebezpečných aplikací

• Detekování útoku

• Zablokování útoku

• Ochrana proti útoku

• Zjištění rozsahu útoku

• Náprava škod

• Obnovení provozu

• Retrospektivní monitoring

PŘED

ÚTOKEM BĚHEM

ÚTOKU PO ÚTOKU

Síť Koncový uživatel Mobil Virtuál Cloud

Page 11: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Technologická řešení Cisco

• Cisco ASAFirewall

• Cisco Firepower NGFW

• Meraki MX

• Cisco AMP

• Cisco ISE

• Cisco AnyConnect

• Cisco Firepower NGIPS

• Cisco Web Security

• Cisco Cloud Web Security

• Cisco E-mail Security

• Cisco Umbrella

• Cisco AMP

• Cognitive Threat Analysis

• Cisco Stealthwatch

• Cisco Threat Grid

• Security Packet Analyzer

PŘED

ÚTOKEM BĚHEM

ÚTOKU PO ÚTOKU

Page 12: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Ochrana proti Ransomware

Umbrella blokuje

požadavek

NGFW blokují

spojení

Email Security

w/AMP blokují

phishing email

AMP pro koncové

terminály blokuje

soubor

Umbrella blokuje

žádost o kryptování

Umbrella Next-Gen Firewall AMP Email w/AMP

NEBO

Umbrella blokuje

požadavek

NGFW blokují

spojení

Page 13: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Technologická řešení Checkpoint

• NG Firewall/IPS

• Application Control

• Antivirus

• Sandblast Agent

• IPS

• SandBlast CPU level

Detection

• Sandblast Anti-Exploit

• Sandblast agent

(Sandboxing)

• Data Exfiltration

• Antibot/SSL inspection

• Sandblast agent Forensics

• Anti-Ransomware

PŘED

ÚTOKEM BĚHEM

ÚTOKU PO ÚTOKU

Page 14: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Specifické řešení pro administrátory

Řízení privilegovaných účtů a identit správců

Změny admin přihlašovacích údajů po každém použití

Pravidelné prohledávání sítě na nové privilegované účty a

SSH klíče umožňující přístup

Izolování a kontrola přístupů do řidících systémů přes jeden

bod

Page 15: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Čemu se chceme vyhnout na železnici?

Květen 2017: Kybernetický útok na německou železnici

Virus infikován přes emailové přílohy – faktury, pracovní nabídky

Ransomware WannaCry zakryptoval drážní počítače

Výkupné $ 300 – $ 600 / terminál

Page 16: (NE) BEZPEČNOST V TELEKOMUNIKAČNÍCH SÍTÍCH€¦ · • Cisco Firepower NGFW • Meraki MX • Cisco AMP • Cisco ISE • Cisco AnyConnect • Cisco Firepower NGIPS • Cisco

Ing. Martin Škvor

Clarystone s.r.o.

Rostovská 1481/2a, 101 00 Praha 10

E: [email protected]

M: +420 602 347 144

W: www.clarystone.com

Děkuji za pozornost