gts 2003 ferramenta siri usp

46
1 ) ) )H H HU U UU U UD D DP P PH H HQ Q QW W WD D D 6 6 6L L L5 5 5, , , H H H V V VX X XD D D X X XW W WL L LO O OL L L] ] ]D D Ø ØÔ Ô ÔR R R S S SH H HO O OD D D ( ( (T T TX X XL L LS S SH H H G G GH H H 6 6 6H H HJ J JX X XU U UD D DQ Q Ø ØD D D G G GD D D 8 8 86 6 63 3 3 Apresentação: Mauro Cesar Bernardes Rafael Nogueira Tavares Abril de 2003 Universidade de São Paulo Centro de Computação Eletrônica

Upload: fidel-alcolea-bittencourt

Post on 24-Jan-2016

4 views

Category:

Documents


0 download

DESCRIPTION

usp

TRANSCRIPT

Page 1: Gts 2003 Ferramenta Siri Usp

1

“���������������������������������������������������������������� ����������������������������������������������������������������������������������������������������

������������������������������������������������������������”

Apresentação:Mauro Cesar BernardesRafael Nogueira Tavares

Abril de 2003

Universidade de São PauloCentro de Computação Eletrônica

Page 2: Gts 2003 Ferramenta Siri Usp

2

Estrutura da Apresentação

�Motivação�Uma visão geral da USPNet�A Equipe de Segurança�O cenário antigo

�A ferramenta SiRI�Funcionalidades da Ferramenta�O cenário atual

�Trabalhos futuros�Debate.

Page 3: Gts 2003 Ferramenta Siri Usp

3

Uma visão Geral da USPNetUma visão Geral da USPNet

Page 4: Gts 2003 Ferramenta Siri Usp

4

Ribeirão Preto

Bauru

São Paulo

São Carlos

Pirassununga

Piracicaba

ANSP

Complexo Saúde

CCE

CIAGRI

CISC

CIRP

1 Gbps

SDH Net

10 Gbps

2,5 Gbps

Page 5: Gts 2003 Ferramenta Siri Usp

5

FAPESP /AANSP

2,5 Gbps

1 Gbps1 Gbps

100 Mbps

10 Gbps

Poli / LARC

Química1 Gbps

2 Gbps

FRAMERELAY

Tráfego

Administrativo

(RECAD)

E3

CCE1 Gbps

(Redundante)

REMAV-SP

Reitoria

Unidades

1 Gbps

1 Gbps

Complexo

Saúde

1 Gbps

Page 6: Gts 2003 Ferramenta Siri Usp

6

Visão Geral do Campus São Paulo

Cultura Japão

Admnistração Letras

História

Filosofia

1 Gbps

100 / 1000 Mbps

Page 7: Gts 2003 Ferramenta Siri Usp

7

A Equipe de Segurança

�Centro de Computação Eletrônica� Responsável pelo [email protected], [email protected], ...� 4 Analistas� 4 Ténicos/operadores� Atendimento 24x7

�Administradores em cada Unidade

�Trabalho cooperativo e colaborativo

Page 8: Gts 2003 Ferramenta Siri Usp

8

Triage

Incident

Announcement

Report-Request

Feedback

Constituency

Arrows indicate information flow

Site(s)CSIRT(s)Expert(s)

Requester(s)Press OfficeManagement...

IR Service Functions Overview

Fonte: http://www.sei.cmu.edu/publications/documents/98.reports/98hb001/98hb001abstract.html

Page 9: Gts 2003 Ferramenta Siri Usp

9

Política de Segurança

Problemas no cenário antigoProblemas no cenário antigo

(Acess-list)Roteador

InternetIDS

IDS

IDS

Web Server

DNS Server

E-mail

Redes Internas

Anti-vírus e Firewalls pessoais

“O problema onde há um excesso de dados podeser tão prejudicial quanto a sua falta”

VPN

AlertasFirewall

DMZ

Honey PotsLogs

Logs

Logs

Logs Logs

Logs

LogsLogs

Logs

Logs

Logs

Problema: grande quantidade de dados!Problema: grande quantidade de dados!

Page 10: Gts 2003 Ferramenta Siri Usp

10

A Ferramenta SiRIA Ferramenta SiRI

Page 11: Gts 2003 Ferramenta Siri Usp

11

A Ferramenta SiRI

Page 12: Gts 2003 Ferramenta Siri Usp

12

Minimização do Tempo de RI

Page 13: Gts 2003 Ferramenta Siri Usp

13

Triagem de um Incidente

Page 14: Gts 2003 Ferramenta Siri Usp

14

Ações Emergenciais

�A partir da triagem do Incidente,pode-se adotar ações emergenciais.

Page 15: Gts 2003 Ferramenta Siri Usp

15

Notificações Personalizadas

Page 16: Gts 2003 Ferramenta Siri Usp

16

Identificação única para cada Incidente

Page 17: Gts 2003 Ferramenta Siri Usp

17

Visão Geral das Opções para Incidentes

Page 18: Gts 2003 Ferramenta Siri Usp

18

Acompanhamento do Incidente

Acesso Mediante Certificação

Page 19: Gts 2003 Ferramenta Siri Usp

19

Acompanhamento do Incidente

Page 20: Gts 2003 Ferramenta Siri Usp

20

Informações de Acompanhamento

Page 21: Gts 2003 Ferramenta Siri Usp

21

Informações de Acompanhamento

Page 22: Gts 2003 Ferramenta Siri Usp

22

Consultas personalizadas para a Equipe

Page 23: Gts 2003 Ferramenta Siri Usp

23

Refinamento das informações do Incidente

Page 24: Gts 2003 Ferramenta Siri Usp

24

Alteração de Status

Page 25: Gts 2003 Ferramenta Siri Usp

25

Gerenciamento de Alertas

Page 26: Gts 2003 Ferramenta Siri Usp

26

Cadastro de Alertas

Page 27: Gts 2003 Ferramenta Siri Usp

27

Encaminhamento de Alertas

�Alertas Classificados;�Uso de Ontologias

�Alertas priorizados conformenecessidade dos usuários;�Listas de Discussão X SiRI: O diferencial;�Correlacionar alertas às necessidades;�Meta: Trabalhar informações prévias,

Histórico e Extração de conhecimento;

Page 28: Gts 2003 Ferramenta Siri Usp

28

Cadastro de Procedimentos

Page 29: Gts 2003 Ferramenta Siri Usp

29

Correlação Alertas X Procedimentos

Page 30: Gts 2003 Ferramenta Siri Usp

30

Correlação Alertas X Procedimentos

Page 31: Gts 2003 Ferramenta Siri Usp

31

Estatísticas

Page 32: Gts 2003 Ferramenta Siri Usp

32

Estatísticas Personalizadas

Page 33: Gts 2003 Ferramenta Siri Usp

33

Gráficos Personalizados

Page 34: Gts 2003 Ferramenta Siri Usp

34

Estatísticas

�O fator Psicológico;

�Repositório de Informações;

�Ajuda a redefinir requisitos decontrole para a Política de Segurança.

Page 35: Gts 2003 Ferramenta Siri Usp

35

Manual de Documentação

Page 36: Gts 2003 Ferramenta Siri Usp

36

O Cenário Atual

� Redução de 60% do tempo despendido no ciclode vida de uma Resposta a Incidentes;

� Acompanhamento personalizado de cadaincidente;

� Maior interação entre o reclamante, a equipe desegurança e os administradores responsáveis;

� Constituição de um Repositório de Informações.

� Ferramenta auxiliar para as etapas previstas paraa atividade de Resposta a Incidentes;

Page 37: Gts 2003 Ferramenta Siri Usp

37

Triage

Incident

Announcement

Report-Request

Feedback

Constituency

Arrows indicate information flow

Site(s)CSIRT(s)Expert(s)

Requester(s)Press OfficeManagement...

IR Service Functions Overview

Fonte: http://www.sei.cmu.edu/publications/documents/98.reports/98hb001/98hb001abstract.html

Triage

Incident Feedback

Announcement

Page 38: Gts 2003 Ferramenta Siri Usp

38

Trabalhos FuturosTrabalhos Futuros

Page 39: Gts 2003 Ferramenta Siri Usp

39

Constituição de um Sistema de Informações

�Trabalhar dados para produzir informaçãoe conhecimento;

�Fornecer suporte à tomada de decisão;

�Expectativa: Um sistema integradohomem-máquina que provê informaçõespara dar suporte às funções de operação,administração e tomada de decisão emrelação à segurança computacional;

�Código aberto a contribuições.

Page 40: Gts 2003 Ferramenta Siri Usp

40

Metodologia: Dados, Informação e ConhecimentoMetodologia: Dados, Informação e Conhecimento

Dado

VolumeBaixo

VolumeAlto

ValorAlto

ValorBaixo

Aquisição de conhecimento (AC): Extração, interpretação e representação do conhecimento de um dado domínio.

Aquisição de conhecimento (AC): Extração, interpretação e representação do conhecimento de um dado domínio.

Tarefa difícil!

InformaçãoInformação

Conhecimento

Page 41: Gts 2003 Ferramenta Siri Usp

41

Sistemas de Informação e Estrutura de DecisãoSistemas de Informação e Estrutura de Decisão

Nível Operacional

Nível Tático

Nível EstratégicoPlanejamento Estratégico

Planejamento Tático

Planejamento Operacional

Page 42: Gts 2003 Ferramenta Siri Usp

42

Classificação dos Sistemas de InformaçãoClassificação dos Sistemas de Informação

Informaçãopara a tomada

de decisão

Informaçãopara a tomada

de decisão

Sistemas deInformaçõesGerenciais

Sistemas deInformaçõesGerenciais

DadosDados

Sistemas de Informações Gerenciais

Page 43: Gts 2003 Ferramenta Siri Usp

43

Extração de conhecimento de Base de DadosExtração de conhecimento de Base de Dados

Objetivos:Apoiar os especialistas do domínio na

obtenção de conhecimento de base de dados;

TAREFAS

Base de Dados

Sistemas Inteligentes

EstatísticasAprendizagem De Máquina

Ferramentas de Visualização

KDD (Knowledge Discovery in Databases)

KDD (Knowledge

Discovery in Databases)

Page 44: Gts 2003 Ferramenta Siri Usp

44

Elementos de Apoio ao Processo KDDElementos de Apoio ao Processo KDD

�Data Warehouse;�Técnicas Estatísticas;�Visualização de Dados

Page 45: Gts 2003 Ferramenta Siri Usp

45

ExpectativaExpectativa

Utilização dos conceitos de sistemasde informação para modelar um

ambiente que permita aoadministrador de segurança

computacional, metodicamente,gerar conhecimento para planejar e

programar a tomada de decisão coma eficiência e a eficácia exigidas

pelos sistemas/redes atuais.

Page 46: Gts 2003 Ferramenta Siri Usp

46

Conclusões

�A ferramenta apresentada apresentoucontribuições significativas no processode RI;

�Entretanto, a ferramenta SiRI é apenas oinício de um projeto para a constituiçãode um sistema de informação;

�Trabalho colaborativo é essencial!