q-east smart investigator - cert.ro

23
Q-East Smart Investigator Vlad Gladin – Senior Technical Consultant – Q-East Software

Upload: others

Post on 04-Oct-2021

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Q-East Smart Investigator - CERT.RO

Q-East Smart Investigator

Vlad Gladin – Senior Technical Consultant – Q-East Software

Page 2: Q-East Smart Investigator - CERT.RO

2

Provocarile de securitate actuale

Page 3: Q-East Smart Investigator - CERT.RO

Lipsa informatiilor relevante venite la timpul oportun

3

Page 4: Q-East Smart Investigator - CERT.RO

Resurse putine, suprautilizate

4

Page 5: Q-East Smart Investigator - CERT.RO

5

Resurse putine, suprautilizate

Page 6: Q-East Smart Investigator - CERT.RO

Un instrument de investigatii pentru securitatea IT

Primul produs 100% Romanesc de securitate

Ofera capabilitati avansate de cautare incidente de Securitate de orice

natura

Ce este?

6

Page 7: Q-East Smart Investigator - CERT.RO

Ce este ?

7

Un appliance Software-hardware ce se instaleaza langa sistemele

traditionale de SIEM

SAU

Virtual machine appliance ce se poate deploy-a pe sistemele de

vSphere sau Hyper-V

Page 8: Q-East Smart Investigator - CERT.RO

Departamentelor de securitate ale companiilor medii si mari

Investigatorilor de Securitate

Ofera:

• Investigatii rapide in evenimente de securitate

• Rapoarte de conformitate cu standarde de Securitate

SOX

ISO 27001

PCI-DSS

Cui se adreseaza ?

8

Page 9: Q-East Smart Investigator - CERT.RO

Facilitati

9

Raportare

• Rapoarte pentru standard de Securitate

• COBIT, FISMA, HIPPA, ISO 27001, PCP/DSS, SOX

• Report pack-uri pe tehnologii (Windows, Unix)

Dashboard-uri interactive, contextuale

• Generale

• Active Directory

• Active Directory

Page 10: Q-East Smart Investigator - CERT.RO

Facilitati

10

Investigatii avansate

• Filtre predefinite (din rapoarte)

• Seturi de obiecte dinamice

Event browser avansat

Tehnologie de detectie anomalii

• Detectie automata de evenimente suspicioase de logon

La nivel de zi

La nivel de saptamna

La nivel de luna

Page 11: Q-East Smart Investigator - CERT.RO

Beneficii

11

Rapiditate pentru cautari

• Timp de raspuns la query-uri extrem de mic

Normalizare pentru toate solutiile

MultiSolution

Investigatii IT corelate cu sistem de detective anomalii

Multi-SIEM

• Suporta Alienvault, Dell Intrust , Arcsight

Integreaza securitatea fizica cu securitatea IT

Page 12: Q-East Smart Investigator - CERT.RO

Tehnologie revolutionara:

• NoSQL Database Storage

• Timp de raspuns minim (in general sub 5 secunde

pe orice query)

• Scalabilitate orizontala nelimitata built-in fara

costuri suplimentare pentru baze de date

• Detectie de evenimente anormale (Logon-uri,

acces la resurse)

• Autotraining pe modulul de detectie anomalii

• Appliance software/hardware

Cum ?

12

Page 13: Q-East Smart Investigator - CERT.RO

Surse de date

13

DataStorage Optional

DataStorage OptionalDell InTrust

DELL SonicWall

Syslog SourcesTCP or UDP

Change Auditor Events

Real Time

SYSLOG TCP/UDP

DB or RealTime

Real Time or DB

DB Based

RealTime

Real Time

Page 14: Q-East Smart Investigator - CERT.RO

Arhitectura interna – Schema generala

14

Serviciul Achizitii Date

Stocare date

Serviciul Stocare Date

Modulul InvestivatiiModulul Raportare

Modulul Analiza Anomalii

Extragere date

Extragere date

Invatare sabloane

evenimente

Inte

roga

ri

Page 15: Q-East Smart Investigator - CERT.RO

Q-East Smart Investigator

15

Dashboard-uri Q-East SmartInvestigator

Page 16: Q-East Smart Investigator - CERT.RO

Modul Investigatii

16

Page 17: Q-East Smart Investigator - CERT.RO

Investigatii in mod grafic pas cu pas (din nod in nod)

17

Page 18: Q-East Smart Investigator - CERT.RO

Filtre inteligente simple sau/si compuse

18

Page 19: Q-East Smart Investigator - CERT.RO

Filtre inteligente simple sau/si compuse

19

Page 20: Q-East Smart Investigator - CERT.RO

Event Browser; filtre simple sau si/compuse

20

Search as string: “vlad.gladin”

Search with column filter

(“UserName:”vlad.gladin”)

Multiple conditions:

(UserName:"vlad.gladin") AND

(IP:"192.168.122.55")

Page 21: Q-East Smart Investigator - CERT.RO

Modul raportare. Rapoarte bazate pe standard si tehnologii

21

Page 22: Q-East Smart Investigator - CERT.RO

Viziunea Q-East Software

abordare holista a provocarilor de securitate

22

Detectie si protectie

(networking)

Dell SonicWall NextGen Firewall, Inspectie

Malware, Antivirus de gateway,

IDS/IPS

Detectie si protectie

(layer 7)

Dell Intrust, Change Auditor for

AD, Exchange, File Servers,

VMWare

Ofera protectii la nivel de

aplicatii, sisteme de operare

Colectare si stocare evenimente

de audit

Dell Intrust, ArcSight, AlienVault Colecteaza si stocheaza toate

evenimentele de log generate de

politicile interne de securitate

Detectie si validare de

vulnerabilitati

Rapid 7 Nexpose si MetaSploit Detecteaza vulnerabilitatile din

sisteme de operare/aplicatii etc

si ofera validarea acestora

Analiza si investigatii Q-East SmartInvestigator Culege toate informatiile pentru

o vedere de ansamblu

Page 23: Q-East Smart Investigator - CERT.RO

23

Multumesc!

Vlad Gladin

[email protected]