Premierowy pokaz systemu Sentinel 7. Dariusz Leonarski Senior Consultant, Novell/NetIQ dleonarski@novell.com



Podobne dokumenty
Disaster Recovery z PlateSpin Forge. Jedno narzędzie do zabezpieczania serwerów fizycznych, wirtualnych i chmury!

Zarządzanie tożsamością

NetIQ Cloud Manager Zarządzanie chmurą w środowisku VMware, Hyper-V, KVM i Xen

Bądź mobilny. dysponując bezpiecznym dostępem do plików i możliwością samoobsługowego drukowania. Rafał Kruschewski.

Czy OMS Log Analytics potrafi mi pomóc?

Cel szkolenia. Konspekt

ZENworks Patch Management 11 SP2

Marzena Kanclerz. Microsoft Channel Executive. Zachowanie ciągłości procesów biznesowych. z Windows Server 2012R2

SANSEC Poland S.A. dla III Konwent Informatyków Warmii i Mazur Bezpieczna administracja w mobilnym świecie

Sprawna współpraca w organizacji dzięki Novell Vibe 3.3

SUSE Cloud. Otwarte oprogramowanie do budowy platform chmurowych oparte na OpenStack. Piotr Szewczuk Konsultant

NetIQ SecureLogin 8 Spełnij wymagania polskiego prawa w zakresie dostępu i uwierzytelniania użytkowników w systemach IT

Warstwa ozonowa bezpieczeństwo ponad chmurami

HARMONOGRAM SZKOLEŃ styczeń - marzec 2017

Dlaczego my? HARMONOGRAM SZKOLEŃ kwiecień - czerwiec ACTION Centrum Edukacyjne. Autoryzowane szkolenia. Promocje RODO / GDPR

Terminarz Szkoleń ACTION CE

CENNIK I TERMINARZ SZKOLEŃ

Zarządzanie sieciami telekomunikacyjnymi

NetIQ Access Governance Suite 6 Mitigate Risk, Ensure Compliance, Empower User Access

Dlaczego my? HARMONOGRAM SZKOLEŃ lipiec - wrzesień ACTION Centrum Edukacyjne. Autoryzowane szkolenia. Promocje

Kierunek Software- Defined Data Center

Dlaczego my? HARMONOGRAM SZKOLEŃ kwiecień - czerwiec ACTION Centrum Edukacyjne. Autoryzowane szkolenia. Promocje

Dlaczego my? HARMONOGRAM SZKOLEŃ październik - grudzień ACTION Centrum Edukacyjne. Autoryzowane szkolenia. Promocje

Usługi IBM czyli nie taki diabeł straszny

Platforma dostępności Veeam dla rozwiązań Microsoft. Mariusz Rybusiński Senior System Engineer Veeam Microsoft MVP

Powiedz TAK dla mobilności w biznesie wybierając Novell ZENworks Mobile Management!

Terminarz Szkoleń II kwartał 2013 ACTION CE

Szkolenia informatyczne Vavatech

Terminarz Szkoleń ACTION CE

HARMONOGRAM SZKOLEŃ. październik - grudzień 2019

CENNIK I TERMINARZ SZKOLEŃ

ZENworks 11 Suite SP4

MS OD Integrating MDM and Cloud Services with System Center Configuration Manager

Chmura prywatna od podstaw Nowoczesny storage w rozwiązaniach chmury prywatnej z NetApp

[MS-10979] Course 10979C: Microsoft Azure Fundamentals (2 dni)

CENNIK I TERMINARZ SZKOLEŃ

Zarządzanie obciążeniami:centrum Przetwarzania Danych następnej generacji

Powiedz TAK dla mobilności w biznesie wybierając Novell ZENworks Mobile Management!

KATALOG SZKOLEŃ. Windows Server 2016 Liczba dni STYCZEŃ LUTY MARZEC KWIECIEŃ MAJ CZERWIEC

Datacenter - Przykład projektu dla pewnego klienta.

Rozpocznij transformację IT razem z SUSE! Zmniejsz koszty Zwiększ zwinność i wydajność Zapewnij ciągłość działania

CENNIK SZKOLEO MICROSOFT OFFICE

Kalendarium szkoleo Kwiecieo - Czerwiec 2010

Windows Server 2012/2012R2 styczeń czerwiec 2016

Instrukcja obsługi User s manual

SAM-Insights ADVANCED CENTRAL DATA COLLECTOR (ACDC) Dane licencyjne nie mierzone przez skanowanie. Nowy moduł ACDC o unikalnej funkcjonalności

Small Business Server. Serwer HP + zestaw NOWS

Proces certyfikowania aplikacji na platformie PureSystems. Rafał Klimczak Lab Services Consultant

Profesjonalna ochrona danych z arcserve UDP

Novell ZENworks Asset Management 11. Jacek Nienałtowski Konsultant Novell Sp. z o.o. jnienaltowski@novell.pl

Wdrożenie archiwum ELO w firmie z branży mediowej. Paweł Łesyk

Capgemini IT Wirtualizacja fundamentem chmury technologie wirtualizacji jako podstawy funkcjonowania chmury

Terminarz szkoleń, II półrocze, 2015 rok Microsoft

SubVersion. Piotr Mikulski. SubVersion. P. Mikulski. Co to jest subversion? Zalety SubVersion. Wady SubVersion. Inne różnice SubVersion i CVS

CENNIK I TERMINARZ SZKOLEŃ

CENNIK I TERMINARZ SZKOLEŃ

Platforma Office 2010

Microsoft z dniem 1go stycznia 2016roku, zapowiada zmianę cen dla licencji Dynamics AX oraz C5.

No matter how much you have, it matters how much you need

Warsztat: Infoblox DNS Firewall & DNS Infoblox Threat Analytics. Czyli jak w godzinę ochronić użytkowników.

ZENworks Endpoint Security Management 11. Jacek Nienałtowski Konsultant Novell Sp. z o.o. jnienaltowski@novell.pl

Presented by. Dr. Morten Middelfart, CTO

Terminarz szkoleń, I półrocze, 2015 rok Microsoft


KATALOG SZKOLEŃ ARROW ECS SERVICES AUTORYZOWANE CENTRUM SZKOLENIOWE. Luty 2012


Wojewodztwo Koszalinskie: Obiekty i walory krajoznawcze (Inwentaryzacja krajoznawcza Polski) (Polish Edition)

SNP Business Partner Data Checker. Prezentacja produktu

ARROW ECS SERVICES AUTORYZOWANE CENTRUM SZKOLENIOWE

KATALOG SZKOLEŃ ARROW ECS SERVICES AUTORYZOWANE CENTRUM SZKOLENIOWE. Kwiecień 2013

ARROW ECS SERVICES AUTORYZOWANE CENTRUM SZKOLENIOWE

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Mac OSX

Specialist training services

CENNIK I TERMINARZ SZKOLEŃ

Office 365 Midsize Business

MaPlan Sp. z O.O. Click here if your download doesn"t start automatically

POLITYKA PRYWATNOŚCI / PRIVACY POLICY

NetIQ Change Guardian: monitorowanie bezpieczeństwa IT. Dariusz Leonarski Starszy konsultant

Karpacz, plan miasta 1:10 000: Panorama Karkonoszy, mapa szlakow turystycznych (Polish Edition)

Strona główna > Produkty > Systemy regulacji > System regulacji EASYLAB - LABCONTROL > Program konfiguracyjny > Typ EasyConnect.

Kontrola dostępu do kodu i własności intelektualnej w Zintegrowanej Architekturze. Copyright 2012 Rockwell Automation, Inc. All rights reserved.

Technical training services

Microsoft Certified Solutions Associate (MCSA) ścieżki certyfikacji

ARNOLD. EDUKACJA KULTURYSTY (POLSKA WERSJA JEZYKOWA) BY DOUGLAS KENT HALL

CENNIK I TERMINARZ SZKOLEŃ SZKOLENIA OTWARTE DLA UŻYTKOWNIKÓW SYSTEMÓW INFORMATYCZNYCH

SNP SNP Business Partner Data Checker. Prezentacja produktu

TERMINY SZKOLEŃ W WARSZAWIE: wrzesień - grudzień 2012

Jazz EB207S is a slim, compact and outstanding looking SATA to USB 2.0 HDD enclosure. The case is

ERASMUS + : Trail of extinct and active volcanoes, earthquakes through Europe. SURVEY TO STUDENTS.

U3000/U3100 Mini (Dla Komputera Eee na systemie operacyjnym Linux) Krótka Instrukcja

KATALOG SZKOLEŃ. Kod szkolenia Nazwa szkolenia Czas trwania. QC370 ALM Quality Center Scripting 11.x 2

Chmura zrzeszenia BPS jako centrum świadczenia usług biznesowych. Artur Powałka Microsoft Services

Expert Days SUSE Manager. Marcin Madey Contry Manager, SUSE Polska

Nowoczesne zarządzanie i ochrona danych

Novell Service Desk. Jacek Nienałtowski Konsultant

Szybki start z SUSE Enterprise Storage.

SMART NETWORK SECURITY SOLUTIONS

Rozwiązanie Autodesk BIM dla inwestorów i firm wykonawczych

Nowości w rodzinie produktów ZENworks 11 SP2. Jacek Nienałtowski Konsultant jnienaltowski@novell.pl

Network Services for Spatial Data in European Geo-Portals and their Compliance with ISO and OGC Standards

Transkrypt:

Premierowy pokaz systemu Sentinel 7 Dariusz Leonarski Senior Consultant, Novell/NetIQ dleonarski@novell.com

NetIQ w Polsce Novell Sp. z o.o. krajowym reprezentantem interesów całego holdingu The Attachmate Group 2 W ramach holdingu działają niezależne jednostki biznesowe NetIQ Novell SUSE Attachmate Co zapewnia polskie biuro? Lokalna pomoc i konsultanci Konkurencyjność cenowa produktów i usług Dbałość o relacje i serwis

Emulacja terminali Modernizacja systemów Transfer zarządzanych plików Zapobieganie oszustwom w firmie Novell Sp. z o.o. ul. Postępu 21 02-676 Warszawa tel. 22 537 5000 infolinia 800 22 66 85 Praca grupowa Usługi sieciowe i plikowe Zarządzanie punktami końcowymi 3 Zarządzanie tożsamością, bezpieczeństwem i zgodnością Zarządzanie systemami Zarządzanie zasobami Serwery Linux dla firm Wirtualne urządzenia (software appliances) Linux na desktopie

Attachmate Reflection products Novell Identity Manager Novell GroupWise Novell Access Manager Novell Vibe OnPrem Attachmate EXTRA! products Novell Access Governance Suite Novell Vibe Cloud Attachmate INFOConnect products Novell Sentinel Attachmate DATABridge NetIQ Change Guardian products Attachmate FileXpress products Novell SecureLogin Attachmate Luminet Novell Cloud Security Service Attachmate Verastream products NetIQ Security Manager Novell File Management Suite Novell Data Synchronizer Novell ZENworks Configuration Management SUSE Linux Enterprise Server for System z SUSE Linux Enterprise High Availability Extension SUSE Linux Enterprise Real Time Extension Novell ZENworks Patch Management SUSE Linux Enterprise Point of Service Novell Cloud Manager Novell ZENworks Asset Management Novell Compliance Management Platform SUSE Linux Enterprise Server with Expanded Support Novell ZENworks Application Virtualization Novell Privileged User Manager Novell Operations Center NetIQ Directory and Resource Administrator Novell ZENworks Linux Management SUSE Linux Enterprise Server for SAP Applications SUSE Linux Enterprise Desktop NetIQ Migration Suite Novell ZENworks Virtual Appliance SUSE Manager NetIQ Secure Configuration Manager Novell ZENworks Endpoint Security Management SUSE Studio NetIQ AppManager Suite Novell Service Desk NetIQ AppManager Performance Profiler LibreOffice Novell Open Workgroup Suite NetIQ Analysis Center NetIQ Aegis PlateSpin products 4 Novell Open Enterprise Server SUSE Linux Enterprise Server

Sentinel 7 Overview

Extensive Product Enhancements and Differentiation in Sentinel 7 Completely refreshed, web-based user interface Industry-first Security Intelligence/Anomaly Detection with advanced data analytics 6 Bundling of Log Management Features New correlation rule builder Single product that includes a soft appliance option Extensive public REST APIs to core components

New User Interface 7

What s Happening In My Environment? Anomaly Detection Discrepancy or deviation from an established rule, trend, or pattern Something I can t necessarily foresee but I want to monitor Correlation Relationship between two or more sets of data Something I can foresee and want to take immediate action 8

Security Intelligence Anomaly Detection Anomaly detection is more effective to discover new attacks and identify threats without building rules 9 Quickly detect anomalies by analyzing when the environment changes Correlation is extremely effective but you have to know what to look for ahead of time Security Intelligence delivers value day one, without building correlation rules Complements correlation rules

Security Intelligence Dashboards 10

Security Intelligence Dashboards 11

Correlation Overview Realizing the full value of the Sentinel correlation 12 Easily build, manage and maintain correlation rules without the complexities of writing RuleLG or understanding Sentinel taxonomy Build and update correlation rules from existing events Test new/modified rules before putting them into production Understand the impact on system performance for each individual correlation rules Overall performance monitoring and metrics of the Correlation engine Easily integrated with Security Intelligence

Correlation Rule Building 13

Correlation Rule Building 14

Correlation Rule Builder 15

Identity Integration Building on the strengths of Sentinel 6.1 16 Industry unique integration of identity details with security events collected from provisioned applications Basic out-of-the-box integration with Microsoft Active Directory Integration with Identity Manager with other Identity Management systems in the future User Activity Monitoring allows security and compliance managers to understand the what, when, how and who of Identity and Security

Identity Integration 17

Identity Integration - Activity What applications has this user been using? What actions have they been performing in those applications? What privilege changes has been? 18

New Identity Search 19

What s Come over From Sentinel Log Manager? An integrated Log Management and SIEM product Still two separate products each with different uses/use cases Distributed Search Search data across Sentinel and Log Manager servers Tagging Tagging has been incorporated into Anomaly Detection Users and Roles LDAP Authentication Data Retention Policies One-Click Reporting 20

Report White Labeling 21

Two-Tiered Storage Architecture 22

Data Synchronization Data Synchronization automatically or through policy moves event data from the file system store to the embedded or 3rd party database Data that is needed for reporting is automatically moved to the database Custom policies can be defined that allow data to be synchronized to the database 23 Data that is synchronized is based upon a Filter Query Sentinel 7 includes an embedded database Depending on customer needs, optional support for Microsoft SQL Server 2008 and Oracle 11g

Data Synchronization Policy 24

Summary of new features 25 Anomaly Detection - Create baselines of 'normal' behavior in your IT environment to allow for detection of anomalous activities Unified Single Solution - Log management and event management capabilities are combined in a single unified product High Performance Two-Tiered Storage - Efficient, file-based event storage tier is optimized with 10:1 compression for long-term archival of events while allowing the flexibility to sync events to a traditional relational database Graphical Rule-Builder - Quickly build and test event correlation rules using the events collected in your environment to deliver improved threat detection capabilities Distributed Search - Search events not only on local Sentinel servers but also on other Sentinel or Sentinel Log Manager servers from a single, centralized console Optional Ready-to-Run Software Appliance - Delivered as a VMWare, Xen or ISO image, and supported on the major hypervisors, including Hyper-V

Spojrzenie od strony handlowej...

Licencjonowanie systemu Sentinel 7 Enterprise Events Per Second (EPS) Licensing Model Liczymy wyłącznie liczbę zdarzeń w środowisku IT Nie ma oddzielnych licencji na serwer Sentinela, konektory czy moduły korelacji zdarzeń Szczegóły na www.novell.pl/promocje Infolinia handlowa 0800 22 66 85 infolinia@novell.pl Zamówienie indywidualnej oferty 27 500, 1.000, 2.500, 5.000, 10.000, 25.000, 50.000 EPS www.novell.pl/formularz.html

Nagrody za ankiety Zapraszamy na kolejne webinary 15 listopada ZENworks Config. Management SP2 24 listopada ZENworks Patch Management PL Rejestracja: www.novell.pl/whatsnew/kalendarium Podziel się opinią o dzisiejszym naszym seminarium 28 Link do formularza z ankietą prześlemy jeszcze dzisiaj razem z linkiem do nagrania webinaru Wśród respondentów rozlosujemy trzy praktyczne klucze USB 4GB Your Key to Security

29

Pytania? (zanim przejdziemy do pokazu...)

Demo

Adres centrali 1233 West Loop South Suite 810 Houston, TX 77027 USA 32 2011 NetIQ Corporation. All rights reserved. +1 713.548.1700 info@netiq.com NetIQ.com http://community.netiq.com

This document could include technical inaccuracies or typographical errors. Changes are periodically made to the information herein. These changes may be incorporated in new editions of this document. NetIQ Corporation may make improvements in or changes to the software described in this document at any time. Copyright 2011 NetIQ Corporation. All rights reserved. ActiveAudit, ActiveView, Aegis, AppManager, Change Administrator, Change Guardian, Compliance Suite, the cube logo design, Directory and Resource Administrator, Directory Security Administrator, Domain Migration Administrator, Exchange Administrator, File Security Administrator, Group Policy Administrator, Group Policy Guardian, Group Policy Suite, IntelliPolicy, Knowledge Scripts, NetConnect, NetIQ, the NetIQ logo, PSAudit, PSDetect, PSPasswordManager, PSSecure, Secure Configuration Manager, Security Administration Suite, Security Manager, Server Consolidator, VigilEnt, and Vivinet are trademarks or registered trademarks of NetIQ Corporation or its subsidiaries in the United States.