Title: Secure High Performance Networ
1Visibilidad, el camino hacia la seguridad Samuel
Bonete Satorre Security Solutions Eng. Southern
Europe
2Agenda
- Necesidades del entorno Universitario.
- Soluciones SIEM.
- Agregación
- Correlación
- NBAD
- Integración con los procedimientos
- Conclusiones
3Por qué visibilidad en universidades?
- Las universidades no son como la empresa
privada. - En el punto de mira
- Ancho de banda.
- Direccionamiento público fijo.
- Maquinas desatendidas.
- Alumnos curiosos.
- Acciones de seguridad, limitadas
- No suele haber firewall.
- Puede ocurrir que haya algún NAT.
- No suele haber IPS en lÃnea.
- Sólo hay algunos segmentos seguros, el resto es
tierra de nadie. - Necesidades, difieren
- se asumen los ataques desde el exterior,
- la preocupación es identificar los ataques
originados en la red de la universidad.
4Agregación de Eventos
Problemática
Quién, Cuándo y Cómo?
Logs Distribuidos.
Muchos organismos son ya ISPs
Varios departamentos.
Evidencia con validez legal.
Cuantos equipos se van a romper?
Largos tiempos de almacenado.
Cuantas conexiones se realizaron?
CONSOLIDACIÓN FIRMA DIGITAL EVENTO CRUDO MINERIA
DE DATOS BUSQUEDAS POR PAYLOAD ORGANIZACIÓN
DATOS INFORMES ALMACENAMIENTO COMPRESIÓN
5Correlación de eventos.
- No se pueden comparar peras con manzanas
- Quién convierte no se divierte
NORMALIZACIÓN
NORMALIZADO
DSM
FW
PERM
IDS
EXPL
EVENTO
IDS
SQL
COR
AUTH
SSH
NATIVO
ofensas
6Visor de eventos.
7Eventos Normalizados - QID
8MinerÃa de datos
9Ofensas
10Detalle de la alerta
11Inventario de activos V.A.
12Flujos de red..
FUENTES Area local Segmentos Remotos Acceso
a internet Sflow, netflow, fdr, jflow
BD FLUJOS
MIRRORING
NETFLOW
NBAD
Gestor BW
eventos
ofensas
CORR
13Visor de flujos, minerÃa de flujos
14Parametrización de la red
15Detección de anomalÃas.
16Centinelas / Sentries
17Estado del mercado
ids
host
fw
NBAD
eventos
ofensas
archivado
operación
18Integración con procedimientos
ASM
REDIRECCIÓN
FIREWALL
TICKETING
19Cuadro de mandos
20Conclusiones
- La visibilidad es una necesidad en los entornos
universitarios. - Unos niveles elevados de visibilidad permite
- Justificar acciones posteriores.
- Contar con evidencias legales.
- Optimizar posteriores inversiones en materia de
seguridad. - Minimizar los abusos desde nuestras redes.
- Los proyectos orientados a visibilidad son
óptimos para el 2009. - 2009 posible recorte presupuestario.
- DifÃcil grandes migraciones/ampliaciones sin
justificación. - Visibilidad proyectos abordables, hacen uso de la
infraestructura existente. - Justifican inversiones posteriores.
- Tenemos la experiencia, son proyectos
interesantes a todos los departamentos, por lo
tanto factibles de salir adelante.
21Muchas Gracias. Para más información,
contáctenos sbonete en enterasys.com