check point bezbednosna rešenja na perimetru mreže ... · ukratko o check pointu •checkpoint je...

19
Check Point bezbednosna rešenja na perimetru mreže – studija slučaja EMS Jelena Tatomirović - Coming Milan Vujović - Coming

Upload: others

Post on 09-Oct-2019

6 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Check Point bezbednosna rešenja na perimetru mreže – studija slučaja EMS

Jelena Tatomirović - ComingMilan Vujović - Coming

Page 2: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Ukratko o Check Pointu

• Checkpoint je osnovan 1993. godine sa sedištem u Izraelu

• Lider u IT security industriji, prvi produkt Firewall-1

• Stateful Inspection tehnologija

• Po Gartneru i NSS-u višestruki lider na tržištu

• Preko 3000 zaposlenih

• Prisutan u preko 88 zemalja

• 100.000 kompanija

• 200 technology partners

• Coming je partner od 2012. godine, 10-ak projekata

Page 3: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Bezbednost mreža

Page 4: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Software Blade Architecture

Page 5: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Softverske fukcionalnosti su podeljene u tri grupe

• Security gateway funkcionalnosti (Firewall,IPS…)

• Security management funkcionalnosti (SmartDashboard..)

• Endpoint security (Anti virus, Full Disk encryption..)

Page 6: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

• Standalone deployment (FW&Mgmt na istom uredjaju)

• Distributed (odvojene komponente firewall-a i mgmt-a)

• Standalone Full HA (samo jedan uredjaj je aktivan)

• Bridge mode

Opcije instalacije Check Point sistema

Page 7: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Software Blade Architecture

Firewall (VPN - IPSec & SSL, Identity Awareness)Intrusion Prevention System (IPS) Application Control & URL Filtering – Secure Web gateway (Web Proxy)Threat Prevention (Anti-bot & Anti-malware & Threat emulation & Threat Extraction)Email Security & Anti SpamData Loss Prevention (DLP)Mobile Security

Page 8: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Application Control

Identify and control usage of thousands of applications based on user and machine identity.

Sve security funkcionalnosti na istom uredjaju

Page 9: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Uredjaji nove generacije

Page 10: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Software bundles

NGTP – Next Generation Threat Prevention

• Antivirus

• Anti-bot

• IPS

• App Control & URL Filtering

• Identity Awareness

• Email Security & Anti Spam

NGTX - Next Generation Threat Extraction

• NGTP paket• SandBlast Threat Emulation• SandBlast Threat Extraction

Page 11: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

• Javno preduzeće osnovano 1958. godine, prvi naziv Elektroistok

• Od 2005. godine Elektromreža Srbije

• Preko 1000 zaposlenih

• Osnovna delatnost – transport električne energije visokog napona između proizvođača i distribucije, trgovina električnom energijom

• Prenosni sistem čine dalekovodi i postrojenja kao prateći sistemi

• Efikasno upravljanje prenosnim sistemom, koji je povezan sa elektroenergetskim sistemima drugih zemalja

JP Elektromreža Srbije

Page 12: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

EMS – zatečeno stanje

• Stari firewall uredjaj (DMZ, VPN)– kontrola samo do L4 nivoa• IPS uređaji – zastareli modeli bez aktivne podrške za obnovu novih

signatura• TMG proxy za kontrolu pristupa interneta – ograničene mogučnosti

URL filteringa, nema mogućnost prepoznavanja Web 2.0 aplikacija, Microsoft više ne razvija ove uređaje

• Funkcionalnosti u različitim fizičkim uredjajima• Skroman sistem izveštavanja, kreiranja izvestaja

Page 13: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

EMS – zahtevane funkcionalnosti uredjaja

• Hardverski uređaji visokih performansi sa redundantnim napajanjema• Pouzdan URL filtering• Kontrola i vidljivost aplikacija na L7 nivou (Web 2.0)• Integracija sa AD serverima bez agenata• Granularno kreiranje sigurnosnih pravila na novou domenskih usera• Zaštita od virusa i botova• AntiSpam & Email Security• Podrška za visoku raspoloživost (HA) i deljenje saobracaja izmedju uredjaja

(load sharing)

Page 14: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Rešenje – Check Point NGTP

• 2 Security gateway-a u klasteru

• Menadžment server – fizička masina

• ClusterXL – load sharing multicast klaster

Page 15: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Cluster XL

• Checkpoint proprietary protocol• Dva moda rada: HA (High availability) i

LS/LB (Load sharing/Load balancing) • Obezbeđuje: redundantnost,

transparentan failover, boljaiskoriscenost uredjaja

Page 16: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Menadžment funkcionalnosti

• Smart Dashboard (centralizovana konzola)• Smart Event (izveštaji po korisniku, prikaz bitnih

događaja u mreži)• Smart Reporter• Smart Log (brzi pregled sirovih logova)• Compliance blade (ISO27001, PCI DSS..)

Page 17: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Compliance blade

Page 18: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Pitanja?

Page 19: Check Point bezbednosna rešenja na perimetru mreže ... · Ukratko o Check Pointu •Checkpoint je osnovan 1993. godine sa sedištem u Izraelu •Lider u IT security industriji,

Hvala na pažnji!

[email protected]@coming.rs