Hetet egy csapásra. Máriás Zoltán TMSI Kft. CISA, CSM, CNE, CASE antidotum 2015

Hasonló dokumentumok
Az IT biztonság kihívásai

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

A GDPR megfelelés a jogászok munkáját követően

Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0

IT-Shield Mss. Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva!

Végpont védelem könnyen és praktikusan

Mobil eszközökön tárolt adatok biztonsága

SOPHOS simple + secure. A dobozba rejtett biztonság UTM 9. Kókai Gábor - Sophos Advanced Engineer Balogh Viktor - Sophos Architect SOPHOS

Next Generation Cyber Security Platform. Pintér András YOUNG ENTERPRISE DAY Október 2.

Az IBM megközelítése a végpont védelemhez

Quo Vadis IT Sec? Mi újság az IT Biztonság világában? Máriás Zoltán, TMSI Kft

Slamovits Tibor Államigazgatásiüzletág-vezető EMC Magyarország

Az összes toolbar, IM, P2P program blokkolása egy gombnyomásra: Sophos Endpoint Security and Data Protection. Máriás Zoltán és Kókai Gábor, TMSI Kft

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

COMPUTERLINKS Magyarország. Porkoláb Dániel Termék felelős

Identity-Powered Security. Hargitai Zsolt üzletfejlesztési vezető szeptember 30.

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

Az adathalászat trendjei

Virtualizáció, adatvédelem, adatbiztonság EMC módra

Nagyvállalati megoldások - Black Cell Kft.

A biztonsági fenyegetettségek száma és területe gyorsan változik. De nem csak a támadók dolgoznak ezen, a végfelhasználók is sokat tesznek ezért.

2014: a jóslatok. Máriás Zoltán TMSI Kft. zoltan.marias@tmsi.hu CISA, CSM, CNE, CASE antidotum 2014

2015 Cisco Éves Biztonsági Jelentés

Stratégiai szoftvereszköz- és licencmenedzsment Konferencia november 18. Budapest

Jogában áll belépni?!

IT BIZTONSÁG KÖZÉPTÁVÚ KIHÍVÁSAI A NAGYVÁLLALATI KÖRNYEZETBEN. (Váraljai Csaba, Szerencsejáték Zrt.) 2015

ZENworks Comprehensive Endpoint management

IBM Tivoli Endpoint Manager

IT biztonság <~> GDPR

Informatikai biztonság, IT infrastruktúra

Vállalati antivírus rendszerek összehasonlítása szeptember

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

Oracle adatbázis biztonság a gyakorlatban és 12c újdonságok

Hálózatok Rétegei. Számítógépes Hálózatok és Internet Eszközök. TCP/IP-Rétegmodell. Az Internet rétegei - TCP/IP-rétegek

Nem attól secure, hogy drága! A vállalati Wi-Fi biztonságos bevezetése

Felhasználó-központú biztonság

NetIQ Novell SUSE újdonságok

Hálózati hozzáférés vezérlés Cisco alapokon

EU általános adatvédelmi rendelet Fábián Péter

Pánczél Zoltán / Lyukvadászok szabálykönyve

Tivoli Endpoint Manager for Mobile Devices IBM Corporation

Cisco ISE megoldások. Balatonalmádi, február 27. Détári Gábor, senior rendszermérnök

Egyre növekvő anyagi károk és stagnálás jellemzi a hazai adatbiztonság helyzetét

Nyikes Tamás Ker-Soft Kft. Dell Software áttekintés

IT biztonság 2016/2017 tanév

Web Security Seminar. Összefoglalás. Qualys InfoDay május 14.

Symantec Endpoint Protection

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

Klotz Tamás earchitect Oracle

VISZONTLÁTÁSRA MAGÁNTITOK! EMLÉK MŰSOR A ZÁRT HÁLÓZATOKRÓL AVAGY AZ INFORMATIKAI BIZTONSÁG KOCKÁZATAI A JELENBEN ÉS A JÖVŐBEN Pécs,

Tartalom. 8.1 ISP biztonsági megfontolások 8.2 ISP felelősség 8.3 Szolgáltatói szerződés 8.4 Biztonsági mentések és katasztrófahelyzet helyreállítás

Never-ending fight - A soha véget nem érő harc a Black Hat-hackerekkel

Palo Alto Networks, az Új Generációs Tűzfal.

Palo Alto Networks vs Checkpoint

Ipari hálózatok biztonságának speciális szempontjai és szabványai

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

A fenyegetéselhárítás új módszerei

2013 L. - tapasztalatok Antidotum 2015

IT biztonság 2015/2016 tanév. ELTE IT Biztonság Speci

Nemzetközi vállalat - a vállalati szoftvermegoldások egyik vezető szállítója

SAM-Insights ADVANCED CENTRAL DATA COLLECTOR (ACDC) Szkenneléssel nem mérhető licencelési adatok. Egyedülálló funkcionalitású, új ACDC modul

Esettanulmány. Összetett informatikai biztonsági rendszer kiépítése pénzintézetben 1.1 verzió

Next Generation IPS. SourceFire alapokon. Kis-Szabó András IT Biztonsági tanácsadó, CISA, CRISC, ISO27001LA április 22.

Windows Screencast teszt

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

BIZTONSÁGOS MOBILITÁS. Liszai László

Alapfogalmak. Biztonság. Biztonsági támadások Biztonsági célok


IT Biztonságtechnika - antidotum Mint egy Ferrari: gyors, szép. WatchGuard

IT trendek és lehetőségek. Puskás Norbert

Identity Management. Szabvány még nincs Legjobb gyakorlat már van. Hétpecsét Információbiztonsági Egyesület, XL. szakmai fórum március 17.

MIKOR ÉS KINEK ÉRI MEG A FELHŐ?...ÉS ÉRDEKEL-E EZ BÁRKIT? Soós Tamás CEO

Hivatalos név: Országgyűlés Hivatala. Postai cím: Kossuth Lajos tér 1-3. Város: Budapest Postai irányítószám: 1055

Felhő technológia Trendek 2014 VMware Forum

Titkosítás mesterfokon. Tíz évvel a titkosítás után. Előadó: Tóthi Dóra Kovárczi Béla András

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

NAGY SÁV, NAGY VÉDELEM A KIBERBIZTONSÁG MODERN FAKTORAI. Keleti Arthur Kecskemét,

Az egységes tartalomkezelés üzleti előnyei

Információbiztonsági kihívások. Horváth Tamás & Dellei László

Windows Szerver teszt

Mérnök informatikus (BSc) alapszak levelező tagozat (BIL) / BSc in Engineering Information Technology (Part Time)

Tűzfalak. Database Access Management

FITI 2016 Konferencia. Jövőbiztos adatközpontok A sebességnövekedés kihívásai és hatásai

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

A GDPR Kaspersky szemüvegen át

Csizmazia-Darab István Sicontact, IT biztonsági szakértő

A USER Kft - mint Open Text partner - bemutatása

Tartalomjegyzék. I. rész: Az ügyfél Alapismeretek 3. Előszó

Város: Budapest Postai irányítószám: 1055

IT hálózat biztonság. A hálózati támadások célpontjai

MOBILITÁS VÁLLALATI KÖRNYEZETBEN MEGOLDÁS KONCEPCIÓ

Légrádi Attila Solution Architect. HP Softveresen-Definiált Networking (SDN) vizió és stratégia

A Compliance Data Systems Kft ös adatszivárgási felmérésének eredménye

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

Web és tartalomszűrés

Feltörekvő technológiák: seam, drools, richfaces és társai a JBossban

TECHNOLÓGIAI JÖVİKÉP. Felhınézetben. Tázló József mőszaki igazgató Cisco Systems Magyarország Cisco Systems, Inc. All rights reserved.

Radware terhelés-megosztási megoldások a gyakorlatban

DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter

GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -

Átírás:

Hetet egy csapásra Máriás Zoltán TMSI Kft. zoltan.marias@tmsi.hu CISA, CSM, CNE, CASE antidotum 2015

Aktuális sulykolási lista BYOD, BYOA, CYOD MAM, MIM, MSM, MCM EMM, EFSS, konténerizáció (containerization) DoS, DDoS, NGFW WSUS, update manager, patch management APT, ATA, hybrid- threats, NGTP, sandboxing DLP, DRM, IRM, titkosítás (encryption) web server protection, web application firewall, biztonságos programozás IDS/IPS/IPD (behatolásdetektálás) log management, SIEM, IaM, ISaaS, SMCaaS legális behatolás (legal hacking)

Az IT vezető a 21. században

Hét megoldásszállító partnerünk Sophos - Platinum EnhancedPartner FireEye - Silver AuthorizedPartner DefenseCode GTB Technologies Malwarebytes PhishMe SailPoint

A Sophos és a TMSI hitvallása A biztonság legyen teljes körű Olyan képességekkel rendelkezzen, amely kielégíti az ügyfél összes igényét A biztonságnak egyszerűnek kell lennie A bevezetés, a licencelés, a rendszergazdai és a felhasználói élmény vonatkozásában egyaránt A biztonság rendszerként működve hatékonyabb Az alkalmazott technológiáknak ki kell egészíteniük egymást, átfedés nélkül

FireEye Inc. Next- Generation Threat Protection, azaz a legfejlettebb és az egyetlen igazán hatékony sandboxingtechnológia az APT/ATA támadások ellen A 0. napi támadások 80%- át a FireEye technológiával fedezik fel A TMSI Kft az első hivatalos FireEye partner az országban és két Certified FireEye Engineerminősítésű szakemberrel rendelkezik

DefenseCode A DefenseCodeegy európai megoldás a DAST/SAST problémákra DAST dynamic application security testing (web server OWASP) SAST static application security testing (forráskód tesztelése) A DefenseCodealapítója az a szakember, aki a NASA oldalát is feltörte és ezt a NASA is hivatalosan elismerte Szolgálatásként(legyen az blackboxvagy whitebox) is végzik, sőt személyesen is jelen tudnak lenni

GTB Technologies Egy olyan adatszivárgás elleni (DLP) megoldás, amely: Egyszerű (endpointdlp, network DLP, Information Rights management) Gyorsan bevezethető (hetek alatt) Hatékony (átjáróként működik) Megfizethető

Malwarebytes A Malwarebytesszintén európai gyökerekkel rendelkező cég Különleges anti- malware és anti- exploitmegoldásokkal rendelkezik Központi management Bármely végpontvédelmi megoldás (akár a Sophos) mellé második kiegészítő megoldásként javasoljuk

PhishMe Inc. A PhishMe a végfelhasználóval közösen egyeztetett időben és formában oktatási célból legális adathalász kampányokat végez A kampányokról jelentés készül a management részére Iterációs folyamat ismétlődő támadások

SailPoint Inc. Identity and Access Management Rendkívül komplex környezetekben is működőképes Legyen az felhő (cloud), helyi (on- premise) vagy vegyes környezet A Gartner Group Varázsnégyzetében folyamatosan a Vezető helyen

A Sophos 7 megoldása Unified Web Email Endpoint Mobile Network Data Tűzfalra épülő integrált UTM megoldások (Unified) Átjárószintű web- szűrés (Web) Átjárószintű email- szűrés (Email) Díjnyertes végpontvédelem (Endpoint) Mobil- eszközök kezelése (Mobile) NGFW tűzfal megoldások (Network) Titkosítás (Data)

A Sophos Endpoint 7 eleme Anti- malware (MalicousTraffic Detection) Alkalmazások ellenőrzése (Application Control) Adatszivárgás megelőzés (Data Loss Prevention) Web- szűrés kategóriák alapján (Web Control) Mobil- eszközök felügyelete (Mobile Control) Eszközök felügyelete (DeviceControl) Behatolás- detektálás (HIPS)

A Sophos UTM 7 eleme Újgenerációs tűzfal (NGFW next generation firewall) Vezeték- nélküli hálózati védelem (Wireless Protection) Emelt szintű hálózati védelem (Network Protection) Biztonságos levelezés, anti- spam (Email Prevention) Web alkalmazások védelme (Web Server Protection) Web- szűrés kategóriák alapján (Web Protection) Végpontvédelem (Endpoint Protection)

A Sophos Safeguard 7 eleme SG EnterpriseDevice Encryption (merevlemez- titkosítás) SG Cloud Encryption (felhőben levő adatok titkosítása) SG Native DeviceEncryption (Bitlocker, FileVault) SG Data Exchange (külső tárolók titkosítása) SG Encryption for File Shares SG File Encryption for Mac SG EnterpriseMiddleware

Galileo: Enduser + Network Selective Sandbox Threat Engine Web Filtering Intrusion Prevention System Firewall Galileo Heartbeat Email Routing Proxy App Control Data Loss Protection Advanced Threat Protection i Compromise User System File Isolate subnet and WAN access Remove file encryption keys Terminate/remove malware Identify & clean other infected systems

Hetet egy csapásra Máriás Zoltán TMSI Kft. zoltan.marias@tmsi.hu CISA, CSM, CNE, CASE antidotum 2015