Kompleksowe zabezpieczenie współczesnej sieci. Adrian Dorobisz inżnier systemowy DAGMA



Podobne dokumenty
ZINTEGROWANY SYSTEM OCHRONY SIECI FIRMOWEJ

U TM U liczba sesji równoległych. liczba sesji równoległych. liczba sesji równoległych. liczba sesji równoległych

NOWA SERIA US ZINTEGROWNY SYSTEM OCHRONY SIECI FIREWALL ZINTEGROWANY Z IPS POŁĄCZENIA VPN SKANER WNĘTRZA SIECI

ARCHIWUM PAŃSTWOWE W ZIELONEJ GÓRZE. Parametry graniczne i wymagalne dla sprzętu dostarczonego przez oferenta.

Szkolenie autoryzowane. STORMSHIELD Network Security Administrator. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

STORMSHIELD NOWA SERIA URZĄDZEŃ UTM OD NETASQ FUNKCJONALNOŚCI

Zapytanie ofertowe na aktualizację urządzenia UTM

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

OPIS PRZEDMIOTU ZAMÓWIENIA

Specyfikacja techniczna

ASQ: ZALETY SYSTEMU IPS W NETASQ

ZINTEGROWANY SYSTEM OCHRONY SIECI U70S U250S

Szkolenie autoryzowane. STORMSHIELD Network Security Administrator. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Czy zamówienie było przedmiotem ogłoszenia w Biuletynie Zamówień Publicznych: Tak, numer ogłoszenia w BZP:

Adres strony internetowej, na której Zamawiający udostępnia Specyfikację Istotnych Warunków Zamówienia:

FORMULARZ ASORTYMENTOWO CENOWY

Zamieszczanie ogłoszenia: obowiązkowe. Ogłoszenie dotyczy: zamówienia publicznego. SEKCJA I: ZAMAWIAJĄCY

ZINTEGR O WANY SYSTEM OCHRONY SIECI KLASY

ZADANIE II. DOSTAWA, INSTALACJA I WDROŻENIE URZĄDZENIA FIREWALL UTM NOWEJ GENERACJI. 1. Minimalne parametry urządzenia

ZINTEGR O WANY SYSTEM OCHRONY SIECI KLASY

7. Konfiguracja zapory (firewall)

1.2. Urządzenie ma obsługiwać translacje adresów NAT, PAT, 1-PAT.

WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH

/-/Andrzej Nowak Zastępca Burmistrza Miasta Kluczborka

Dostawa urządzenia sieciowego UTM.

1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych.

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

Załącznik nr 2 do I wyjaśnień treści SIWZ

9. System wykrywania i blokowania włamań ASQ (IPS)

Część 2: Dostawa i konfiguracja sprzętowej zapory sieciowej (UTM - Unified Threat Management)

PAMIĘCI MASOWE PRZEDRUK OFENSYWA UKŁADÓW NAND/FLASH. TEST NETASQ U250S POJEDYNEK URZĄDZEŃ UTM BARRACUDA BACKUP SERVICE 490

Wymagania techniczne przedmiotu zamówienia. Część nr III

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

OPIS PRZEDMIOTU ZAMÓWIENIA. Część I dostawa urządzeń UTM, Routera i Przełączników sieciowych

Minimalne wymagania techniczne dla systemu:

Nowy użytkownik Modyfikacja uprawnień Odebranie uprawnień w systemie informatycznym. Imię i nazwisko użytkownika:

NETASQ UTM wersja 9 PODRĘCZNIK UŻYTKOWNIKA. NETASQ wersja 9 ostatnia aktualizacja: :27 opracowanie: DAGMA sp. z o.o.

OP-IV ELB. 1. Przełącznik Typ II 6 sztuk. Ilość Numer produktu, producent, model/typ oferowanego sprzętu * Nazwa sprzętu OP-IV.

OPIS PRZEDMIOTU ZAMÓWIENIA

Parametr 19: MoŜliwość. podzielenia reguł firewalla na logiczne grupy, pomiędzy którymi występują kaskadowe. połączenia

Opis przedmiotu zamówienia.

OPIS PRZEDMIOTU ZAMÓWIENIA część I zamówienia. Urządzenie typu Firewall do ochrony systemu poczty elektronicznej.

Palo Alto firewall nowej generacji

STORMSHIELD UTM wersja 2.x PODRĘCZNIK UŻYTKOWNIKA. Stormshield v 2.x ostatnia aktualizacja: :54 opracowanie: DAGMA sp. z o.o.

11. Autoryzacja użytkowników

Skuteczne rozpoznanie oraz kontrola aplikacji i użytkowników sieci - rozwiązanie Palo Alto Networks

Szczegółowy opis przedmiotu zamówienia Specyfikacja:

FORMULARZ OFERTOWY OPIS PRZEDMIOTU ZAMÓWIENIA

WYJAŚNIENIE TREŚCI SIWZ

PARAMETRY TECHNICZNE I FUNKCJONALNE

Koniec problemów z zarządzaniem stacjami roboczymi BigFix. Włodzimierz Dymaczewski, IBM

ATAK. PRZEDRUK NARZĘDZIA DO TESTÓW PENETRACYJNYCH TEST. Netasq

DLP i monitorowanie ataków on-line

Formularz cenowo-techniczny

SPECYFIKACJA TECHNICZNA

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

Blokowanie stron internetowych

Web Application Firewall - potrzeba, rozwiązania, kryteria ewaluacji.

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Funkcjonalność ochrony antywirusowej w urządzeniach UTM oraz specjalizowanych rozwiązaniach zabezpieczeń AV

Agenda. Quo vadis, security? Artur Maj, Prevenity

Zestawienie parametrów technicznych

CYBEROAM Unified Treatment Management, Next Generation Firewall

Specyfikacja techniczna oferowanego sprzętu

Blokowanie stron internetowych

Zdalne logowanie do serwerów

Podstawy bezpieczeństwa

Portal Security - ModSec Enterprise

Charakterystyka (wymagania minimalne)

WNAP-7205 Zewnętrzny punkt dostępowy 5GHz a/n

Szczegółowy opis przedmiotu zamówienia

Audyt zasobów sprzętowych i systemowych (za pomocą dostępnych apletów Windows oraz narzędzi specjalnych)

Przełączanie i Trasowanie w Sieciach Komputerowych

OPIS PRZEDMIOTU ZAMÓWIENIA. Dotyczy postępowania : Zakup licencji na system zabezpieczeń dla Urzędu Miejskiego w Gliwicach.

Formularz Oferty Technicznej nr 2 (Urządzenia firewall) Część II zamówienia

Załącznik nr 02 do OPZ - Zapora ogniowa typu A

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA. Dotyczy postępowania : Zakup licencji na system zabezpieczeń dla Urzędu Miejskiego w Gliwicach.

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA PUBLICZNEGO (SIWZ) DLA PRZETARGU NIEOGRANICZONEGO NA DOSTAWĘ. Główny przedmiot: CPV

Systemd więcej niż init. Citrix Provisioning Services. Automatyczne wykrywanie oszustw. s. 29

SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL

4. Podstawowa konfiguracja

Opis przedmiotu zamówienia

Pełna specyfikacja pakietów Mail Cloud

Wszechstronne urządzenie. z wbudowanymi wszystkimi funkcjami. zapory ogniowej i technologiami. zabezpieczeń. Symantec Gateway Security SERIA 5400

Bezpieczna ochrona perymetru sieci. Paweł Nogowicz

Załącznik nr 4 SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

Pełna specyfikacja pakietów Mail Cloud

Zestawienie parametrów oferowanego sprzętu

OPIS PRZEDMIOTU ZAMÓWIENIA. Wymagania minimalne dotyczące systemu UTM

Aplikacje webowe na celowniku. Leszek Miś IT Security Architect RHCA,RHCSS,Sec+ Linux Polska Sp. z o.o. 1

Sprawa numer: BAK.WZP Warszawa, dnia 20 maja 2016 r.

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

NASK. Firewall na platformie operatora telekomunikacyjnego

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA

Producent. Rok produkcji..

Skuteczna kontrola aplikacji i działao użytkowników w sieci Rozwiązanie Palo Alto Networks. Agenda

WAKACYJNA AKADEMIA TECHNICZNA

SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMOWIENIA

9:45 Powitanie. 12:30 13:00 Lunch

Transkrypt:

Kompleksowe zabezpieczenie współczesnej sieci Adrian Dorobisz inżnier systemowy DAGMA

Ataki sieciowe SONY niedostępnośc usługi Playstation Network koszt: 3,4mld USD CIA niedostępnośc witryny Web cia.gov przez 6h Citi Bank kradzież numerów 200.000 kart

Podatności witryb Web w administracji publicznej Źródło: CERT (raport o stanie bezpieczeństwa cyberprzestrzeni RP w 2010 roku)

O firmie NETASQ Powstanie firmy: Francja 1998 Firma zorientowana na potrzeby rynku europejskiego Dwie linie produktów: Certyfikaty: NETASQ UTM zabezpieczenie styku sieci z Internetem NETASQ MFILTRO - zabezpieczenie poczty EU Restricted certyfikat Unii Europejskiej Common Criteria EAL 4+ Certyfikat NATO

NETASQ wizjoner wśród rozwiązań UTM NETASQ CONFIDENTIAL - Copyright 2011

UTM zintegrowane bezpieczeostwo

NETASQ UTM NETASQ CONFIDENTIAL - Copyright 2011

Konsola Administracyjna

NETASQ administracja po polsku NETASQ Unified Manager Konfiguracja urządzenia Centralne zarządzanie NETASQ Real-Time Monitor Kontrola w czasie rzeczywistym Podgląd zdarzeń NETASQ Event Analyzer Administracja logami Generowanie raportów

firewall kontrola dostępu

NETASQ firewall Kontrola ruchu przychodzącego i wychodzącego 3 tryby pracy router, bridge (transparentny), hybrydowy Utworzenie i monitoring połączeń z DMZ Kierowanie ruchem do serwerów pośredniczących Uwierzytelnienie i autoryzacja użytkowników Tworzenie reguł w oparciu o obiekty Analizator spójności reguł

Sprawdzanie ruchu szyfrowanego NETASQ CONFIDENTIAL - Copyright 2011

system wykrywania i blokowania włamao

Wykrywanie i blokowanie włamań Dlaczego sam firewall nie wystarcza? Nagłówek Szkodliwa zawartość pakietu Jak działa system IPS? Nagłówek Szkodliwa zawartość pakietu

Intrusion Prevention System NETASQ Opatentowana technologia ASQ: Analiza protokołów Analiza heurystyczna Analiza kontekstowa sygnatur Korzyści z technologii ASQ: Skuteczność Wydajność skanowania

Standardowy IPS NETASQ CONFIDENTIAL - Copyright 2011

NETASQ v.9 Pierwszy IPS naprawiający błędy w kodzie HTML!!!

SEISMO skaner wnętrza sieci

Kontrola aplikacji sieciowych NETASQ ASQ SEISMO

SEISMO pasywny skaner sieci Skanuje wnętrze sieci w poszukiwaniu słabych punktów i potencjalnych zagrożeń Wykrywa aplikacje w sieci (m.in. Gadu-Gadu, Tlen itp.) Wskazuje stacje robocze stanowiące zagrożenie Sugeruje skąd należy pobrać aktualizacje Nie ma wpływu na wydajność

VPN wirtualne sieci prywatne

NETASQ VPN Możliwość tworzenia sieci VPN pomiędzy: klientami mobilnymi a siecią firmową (client to site) kilkoma lokalizacjami (site to site) Tunele dla protokołów: PPTP IPSEC SSL

Filtr zawartości

NETASQ Filtr zawartości: Antywirus - Clam - Kaspersky Antyspam - Analiza heurystyczna - DNS RBL - Czarne/białe listy Filtr URL - Blokowanie stron po https - Dowolnie definiowany block page

Usługi sieciowe NETASQ CONFIDENTIAL - Copyright 2011

Usługi sieciowe autoryzacja użytkowników zarządzanie pasmem (QoS) load balancing DHCP, DNS Proxy, serwer SNMP, NTP klient klastrowanie urządzeń (High Availiability)

NETASQ UTM Dostępne modele

Przepustowośd Firewall + IPS 8,5 Gbps Dostępne modele NG5000 4,5 Gbps NG1000 2,8 Gbps 1,0 Gbps 800 Mbps 700 Mbps 600 Mbps 200 Mbps U30 U70 U120 U250 U450 Równoczesne sesje 50 000 100 000 200 000 400 000 600 000 800 000 1 000 000 2 500 000

NETASQ Virtual Appliance NETASQ CONFIDENTIAL - Copyright 2011

NETASQ Virtual Appliance identyczna funkcjonalność jak wersji sprzętowej ta sama konsola administracyjna możliwość przenoszenia konfiguracji pomiędzy sprzętem a wersją wirtualną Obsługiwane platformy: Vmware Citrix

KONTAKT: Adrian Dorobisz inżynier systemowy Tel. (32) 259 11 44 E-mail: dorobisz.a@dagma.pl