elod ``emitec line of defense`` · threatarmor = reducing the “attack-surface” : schützt vor...

47
eLoD – ``emitec Line of Defense``

Upload: others

Post on 27-Jul-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

eLoD – ``emitec Line of Defense``

Page 2: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

Die Mauer. Ein Schutz? Vergleich früher zu heute.

Page 3: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

Die Mauer. Ein Schutz? Vergleich früher zu heute.

Page 4: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

Die Mauer. Ein Schutz? Vergleich früher zu heute.

Page 5: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

Die Mauer. Ein Schutz? Vergleich früher zu heute.

Page 6: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

Die Mauer. Ein Schutz? Vergleich früher zu heute.

Page 7: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

Die Mauer. Ein Schutz? Vergleich früher zu heute.

Page 8: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

Die Mauer. Ein Schutz? Vergleich früher zu heute.

Page 9: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 10: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 11: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 12: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 13: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 14: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 15: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 16: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 17: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 18: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 19: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 20: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 21: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 22: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 23: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 24: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 25: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 26: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 27: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 28: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 29: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 30: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 31: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 32: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 33: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 34: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 35: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 36: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 37: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 38: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 39: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 40: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 41: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke heute Schutz am Perimeter reicht nicht mehr aus.

Page 42: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke – eLoD ``emitec Line of Defense`` In den Hauptrollen

Der Angreifer:

Malware

Virus

Trojaner

Wurm

Ransomware

DDos Attacke

Botnet

Phishing

Page 43: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke – eLoD ``emitec Line of Defense`` In den Hauptrollen

Alien Vault - Unified Security Management™:

Asset Discovery & Inventory

Vulnerability Scan & Assesment

Intrusion Detection

Behavioral Monitoring

Treat Detection

Malware Detection

Forensische Analyse

SIEM

Page 44: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke – eLoD ``emitec Line of Defense`` In den Hauptrollen

Flowmon Anomaly Detection System (ADS): Analyse von Netzwerkverkehr-Statistik

NetFlow IPFIX jFlow NetStream

Network Behavior Analysis (NBA) Flowmon ADS erkennt:

das Infiltrieren über verschiedene Kanäle bereits infizierten Laptops und mobile das Fehlen von verfügbaren Signaturen

Page 45: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke – eLoD ``emitec Line of Defense`` In den Hauptrollen

ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen von

BotNets Malware Malicious Traffic Phishing-Webseiten

Alle 5 Min. Updates der kriminellen IP-Adressdefinitionen Malware Sites Hijacked Networks Phishing SitesNetwork Behavior Analysis (NBA)

Überprüft den Verkehr in Echtzeit Entlastet die Firewall

Page 46: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke – eLoD ``emitec Line of Defense`` Funktionsweise, Erläuterung, Diskussion.

Page 47: eLoD ``emitec Line of Defense`` · ThreatARMOR = Reducing the “Attack-Surface” : Schützt vor bösartigen IP-Adressen in Echtzeit Blockiert eingehende & ausgehende Verbindungen

IT Netzwerke – emitec Line of Defense

Drehbuch & Regie:

Christian Schöpf [email protected]

Für Fragen & weitere Informationen besuchen Sie unsere Stände im Foyer