HP_Angle_Light_16x9_EB Green

Similar documents
Connected Intelligence:ビッグデータ技術を活用したIT運用

Microsoft PowerPoint ARIS_Platform_en.ppt

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

13 A DSS B DSS C DSS D DSS A. B. C. CPU D. 15 A B Cache C Cache D L0 L1 L2 Cache 16 SMP A B. C D 17 A B. C D A B - C - D



SEC-220

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

次世代のITインフラ“Compute”を先取り!HPが統合型アプライアンス「HP ConvergedSystem」を推進する理由

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Microsoft PowerPoint - ~ ppt

1377_SNAP_Selection_Guide.fm

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

Microsoft PowerPoint - ARC110_栾跃.ppt

Microsoft Word - 山西焦化(600740)--焦炭价格上涨提升业绩,市场整合带来机会 doc

TRITON AP-WEB TRITON AP-WEB - no more, no less.

1 Par t IBM 7 Par t 2 I BM IBM Par t Q & A

Logitech Wireless Combo MK45 English

財金資訊-80期.indd

ebook 145-6

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院

IBM Metrics Education Materials

<4D F736F F F696E74202D20C8EDBCFEBCDCB9B9CAA6D1D0D0DEBDB2D7F92E707074>

09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

User Group SMTP

<4D F736F F D20C4CFBEA9D0C2B0D9A3A A3A9A3BAC7C9BDB3BFAAB3F6BAC3D3F1C0B4A3ACB9D8D7A2D2B5CEF1BDE1B9B9B5F7D5FBA3BBCDB6D7CAC6C0BCB6A1B0BDF7C9F7CDC6BCF6A1B12E646F63>

Microsoft Word - 1-招股说明书.doc

<4D F736F F F696E74202D20504D C4EABBE1D6F7BDB22DCDA8B9FDD7C9D1AFC0E0CFEEC4BFB9DCC0EDCAB5CFD6D6B0D2B5CCE1C9FD2DCDF5C0DA2D504D D41C3C0B9FAD7A2B2E1B9DCC0EDBBE1BCC6CAA65BCCE1BDBBB8E55D202E B436F6D706

Microsoft PowerPoint - Big Data rc Sharing掃盲時間.ppt [相容模式]

科 研 信 息 化 技 术 与 应 用,2015, 6 (1) of identity and the framework of identity management, this paper analyses the development trend of Identity Management

截 至 2016 年 3 月 23 日, 农 林 牧 渔 板 块 累 计 涨 幅 为 %, 在 申 万 28 个 一 级 行 业 分 类 中 排 名 第 八, 在 年 初 至 今 所 有 板 块 全 线 下 跌 的 情 况 下, 农 林 牧 渔 板 块 跌 幅 相 对 较 小 主 要 原

國家圖書館典藏電子全文

SiteView技术白皮书

Applied Biosystems StepOne™ Real-Time PCR System Quick Reference Card for Installation

Microsoft PowerPoint - 北市教網中心v1.0

前言

F4

清华得实WebST网络安全行业解决方案

Microsoft Word - SH doc

Microsoft PowerPoint Zhang Guohua.ppt [Compatibility Mode]

2

CC213

(Microsoft PowerPoint A UPEC IR ppt \(cn\) \(NDR\)4.8 [\317\340\310\335\304\243\312\275])

附 件 一 : IBM 暑 期 实 习 生 项 目 介 绍 2013 蓝 色 之 路 暑 期 实 习 计 划 是 为 即 将 毕 业 于 2014 年 的 本 科 硕 士 博 士 和 MBA 学 生 量 身 打 造 的 暑 期 实 习 计 划 招 聘 几 乎 涵 盖 IBM 所 有 的

中華民國九十九年年報

公 司 简 介 主 营 业 务 构 成 及 募 投 项 目 比 亚 迪 创 立 于 1995 年, 最 初 从 事 的 是 手 机 电 池 制 造 业 务,23 年 24 年 分 别 进 入 汽 车 和 手 机 部 件 及 组 装 业 务 同 时, 基 于 其 先 进 的 电 池 技 术, 公 司


样 本 基 金 平 均 仓 位 微 升 近 3 月 仓 位 水 平 变 化 不 大 根 据 我 们 金 元 证 券 的 基 金 仓 位 监 测 模 型,69 只 样 本 基 金 的 仓 位 ( 截 止 日 期 : ) 为 82.48%, 处 于 历 史 均 值 之 上, 相 比 上

History 97 97Universal Universal 98Universal 98Magnetek Magnetek ighting Group Universal Technologies ighting Energy Saving Incorporation

CH01.indd

2015年4月11日雅思阅读预测机经(新东方版)

珠海市电视中心工程

幻灯片 1

应 用 为 先, 统 筹 规 划 摘 要 : 总 体 上 看, 我 国 的 云 计 算 还 没 有 进 入 良 性 发 展 的 轨 道 目 前 的 形 势 是 政 府 比 企 业 积 极, 企 业 比 用 户 积 极, 大 企 业 比 中 小 企 业 积 极, 建 设 数 据 中 心 比 推 广 应

epub 61-2



毅嘉电子(苏州)有限公司

关 于 瓶 装 水, 你 不 得 不 知 的 8 件 事 情 关 于 瓶 装 水, 你 不 得 不 知 的 8 件 事 情 1 水 质 : 瓶 装 的, 不 一 定 就 是 更 好 的 2 生 产 : 监 管 缺 位, 消 费 者 暴 露 于 风 险 之 中 人 们 往 往 假 定 瓶 装 水 是

JCR... 3 JCR... 3 ISI Web of Knowledge... 4 Cross Search... 5 Cross Search... 5 Cross Search ISI Web of Knowledge WOS... 8 Externa

IP505SM_manual_cn.doc


【摘要】

IBM 全 球 企 业 咨 询 服 务 部 中 国 五 矿 筑 起 人 力 资 源 信 息 大 厦 2 回 顾 篇 慎 选 巧 选 软 件 平 台 由 于 五 矿 集 团 下 属 的 很 多 公 司 是 最 近 几 年 才 加 盟 的 新 成 员 企 业, 这 些 公 司 所 应 用 的 人 力 资

LH_Series_Rev2014.pdf

Marketing_WhitePaper.PDF

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

PowerPoint 演示文稿


2. 贵 阳 沙 文 工 业 园 汉 方 药 业 新 工 厂 资 本 性 支 出 费 用 高 估 : 根 据 我 们 的 访 谈 得 知, 在 2014 财 年, 截 至 2014 年 6 月 30 日, 该 项 目 仅 完 工 约 30% 因 此, 仅 有 人 民 币 千 万 元 (

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

Multi-national Company Operation and Public...

ebook 185-6

PowerPoint 簡報


发行说明, 版

目 录 前 言 戴 维 斯 双 击 理 论 (Davis double-killing effect) 转 型 促 发 展, 前 景 广 阔 发 展 迅 速, 初 具 规 模 转 型 促 发 展, 前 景 广 阔 资 本 市 场 将

,, :, ;,,?, : (1), ; (2),,,, ; (3),,, :,;; ;,,,,(Markowitz,1952) 1959 (,,2000),,, 20 60, ( Evans and Archer,1968) ,,,

C3_ppt.PDF

网宿科技股份有限公司2016年半年度报告全文

Airbnb Salesforce Uber (IoT) IT (crowdsourcing) (JetBlue) BMW

业 务 与 运 营 社 交 网 络 行 为 将 对 网 络 流 量 造 成 较 大 影 响 3) 即 时 通 信 类 业 务 包 括 微 信 QQ 等, 该 类 业 务 属 于 典 型 的 小 数 据 包 业 务, 有 可 能 带 来 较 大 的 信 令 开 呼 叫 建 立 的 时 延 销 即 时

既 設 建 築 物 汙 水 處 理 設 施 生 化 需 氧 量 三 O 化 學 需 氧 量 一 OO 流 量 大 於 二 五 O 立 方 公 尺 / 日 懸 浮 固 體 三 O 大 腸 桿 菌 群 二 OO OOO 生 化 需 氧 量 五 O 既 設 建 築 物 指 中 華 民 國 九 化 學 需

ebook204-2

CANVIO_AEROCAST_CS_EN.indd

Panaboard Overlayer help

网易介绍

untitled

Desktop Management Guide

创业板投资风险提示:本次股票发行后拟在创业板市场上市,该市场具有较高的投资风险

2

Master Thesis_專門用來製作目錄.doc

PowerPoint Presentation

untitled

Microsoft Word - Functional_Notes_3.90_CN.doc

Microsoft PowerPoint - Sens-Tech WCNDT [兼容模式]


<4D F736F F D20B1B1BEA9B0D9BBAAD4C3B0EEBFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBECAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1B2A2D4DAB4B4D2B5B0E5C9CFCAD0D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E C4EA37D4C236C8D5B1A8CBCDA3A92E646F63>

1 目 錄 1. 簡 介 一 般 甄 試 程 序 第 一 階 段 的 準 備 第 二 階 段 的 準 備 每 間 學 校 的 面 試 方 式 各 程 序 我 的 做 法 心 得 及 筆 記 結 論..

ebook140-9

Transcription:

稽核軌跡與資訊安全分析平台 C. K. Lin ( 林傳凱 ) 北亞區資深技術顧問 (ArcSight) ck.lin@hp.com HP ESP (Enterprise Security Products) 2011 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice

議程 HP ESP - Arcsight 簡介 因應個資法日誌保存要點 ArcSight Logger 產品介紹 銷售及成功案例分享 Q&A

HP ESP Arcsight 簡介

HP Enterprise Security 1,500 security professionals from ArcSight, Fortify, TippingPoint and Atalla teams 1,500 security professionals in HP Enterprise Security Services Only security company with all flagship products in Gartner s leaders quadrant One Team, One Vision Magic Quadrant Leadership Unparalleled Customer Base Unrivaled Industry Awards ATALLA DATA SECURITY

ArcSight/Fortify/TP Gartner Magic Quadrant 5 Enterprise Security HP Confidential

HP ESP Arcsight Company Background Founded May 2000 2000+ customers 500+ employees, offices worldwide Industry Recognition Analyst Recognition SIEM Leader s Quadrant - Seven years running #1 in Market Share Last three reports #1 In-use for both SIEM and Log Management

代表性公司 Bn F

ArcSight APAC Clients (partial list)

因應個資法日誌保存要點

個資法擴大適用拚 7/1 上路 ( 中國時報 : 2/13 報導 )

個資法擴大適用目標 10/1 ( 資安人 : 5/2 報導 )

什麼是個人資料? 個人資料保護法第二條定義

個人資料保護法 罰則 第二十八條 公務機關違反本法規定,., 依前二項情形, 如被害人不易或不能證明其實際損害額時, 得請求法院依侵害情節, 以每人每一事件新臺幣五百元以上二萬元以下計算 對於同一原因事實造成多數當事人權利受侵害之事件, 經當事人請求損害賠償者, 其合計最高總額以新臺幣二億元為限 第二十九條 非公務機關違反本法規定, 致個人資料遭不法蒐集 處理 利用或其他侵害當事人權利者, 負損害賠償責任 但能證明其無故意或過失者, 不在此限 依前項規定請求賠償者, 適用前條第二項至第六項規定 第三十條 損害賠償請求權, 自請求權人知有損害及賠償義務人時起, 因二年間不行使而消滅 ; 自損害發生時起, 逾五年者亦同 此指當事人不知有損害發生的狀況

管理面 vs. 操作面 14

資料外洩 外部對內部的入侵 DDoS SQL Injection XSS Port Scan Spam Internet EMail DB AP Web 防護技術 : Firewall : 攔截不必要的主機或連接埠 IPS : 阻擋特定特徵攻擊 WAF: 避免網頁攻擊 AntiSpam : 阻擋垃圾信, 釣魚郵件等流入企業

資料外洩 內部對外部的連線 木馬傀儡電腦傀儡網路連線緩攻擊 (APT) DB Internet DB EMail AP Web 防護技術 : Firewall : 攔截不必要的主機或連接埠的訪問 IPS : 阻擋特定的攻擊特徵 AntiSPam : 阻擋敏資料流出企業 Content Filter : 內容過濾攔截 Web 傳送敏感資料 IM 控管 : 檢測 IM 等傳送訊息

資料外洩 內部用戶的複製與存取行為 列印 USB 存取光碟機 Storage 防護技術 : 端點防護 : 攔截惡意程式 端點控制 : 控制 USB 或外接裝置存取 內容加密 : 文件, 硬碟等加密

平台基礎 證據保全與證據可靠性 蒐集日誌 (Log) 操作面 : 追查事件 - 服務異常, 事件調查 營運面 : 稽核, 舉證, 法規遵從 ArcSight 在 Log 的保護上提供以下的安全措施, 以確保 Log 的安全性 : 儲存在 ArcSight Logger/Express/ESM 或 Connector 中的 Log 使用符合 NIST 800-92 Log management standard 批准的 SHA-1 演算法加密 Log 在傳輸過程中使用 SSL 加密 Log 無法也不允許修改, 以避免遭有心人士竄改 接下來的問題 要蒐集哪些日誌? 這是個不夠深入的問題 18

對的問題是 我們想達到什麼目的 日誌用途 日誌源 / 功能 網路組 查詢, 除錯, 報表 FW, IPS, WAF, VPN 系統組 查詢, 除錯, 報表 OS, DB 應用組 查詢, 除錯, 報表 AP 資安組 分析安全事件, 診斷 蒐集到的日誌 內部稽核快速產生報表 Report 管理者 重要事件追蹤 事件管理 CxO ISMS, ISO 認證, 落實個資法 19

面對個資法, 對的問題是 需求 追蹤資料存取軌跡 處理 哪些應用會接觸到用戶資料? 該應用程式有日誌產生? 如何蒐集日誌?

ArcSight: 解決方案結構圖 桌上型電腦 網路設備 身份認證來源 資安設備 電子郵件實體存取設備 資料庫 無線裝置 應用程式 伺服器 日誌來源各種設備裝置應用 日誌存取方式 Syslog, FTP, JDBC.. 連接器 (Connector) 硬體 / 軟體 資料格式 CEF 日誌蒐集保存 (Logger) 硬體 (EPS) / 軟體 (GB/Day) 日誌關聯 (SIEM) 硬體 (Express) / 軟體 (ESM)

ArcSight Logger: Universal Log Management Solution Simultaneously addresses cybercrime, compliance, IT ops and application development challenges: Capture everything ArcSight Logger Analyze anything Use everywhere Cybercrime App Dev Compliance IT-Ops The industry s most powerful and comprehensive log management solution

Capture Everything Any structured or unstructured log data Categorization (CEF) for future proofing and intuitive analysis Audit-quality collection (secure, reliable, bandwidth controls) ArcSight Connectors Rackable Appliances Branch Office/Store Appliance Installable Software Benefit: Insulates device choices from analysis

Common Event Format Explanation Without Jun 17 2009 12:16:03: %PIX-6-106015: Deny TCP (no connection) from 10.50.215.102/15605 to 204.110.227.16/443 flags FIN ACK on interface outside Jun 17 2009 14:53:16 drop gw.foobar.com >eth0 product VPN-1 & Firewall-1 src xxx.xxx.146.12 s_port 2523 dst xxx.xxx.10.2 service ms-sql-m proto udp rule 49 With Time (Event Time) name Device Vendor deviceproduct Category Behavior Category DeviceGroup Category Outcome Category Significance 6/17/2009 12:16:03 Deny Cisco PIX /Access /Firewall /Failure 6/17/2009 14:53:16 Drop Checkpoint Firewall-1/VPN-1 /Access/Start /Firewall /Failure /Informational/ Warning /Informational/ Warning Benefit: Future proofing and fast and efficient forensic analysis

Analyze Anything Google like search interface for all enterprise logs Pre-packaged regulatory content (PCI, SOX, ISO/NIST) Forensics on the fly (dashboards, reports, searches, alerts) ArcSight Cybersecurity survey: More than 75% said they very rarely or hardly ever knew what exactly to look for when researching a cyber attack Benefit: Business intelligence at your fingertips

Use Everywhere Fast collection (100K EPS collection rate) Storage efficiency and flexibility (42 TB/instance, NAS/DAS/SAN) Quick analysis (Millions of EPS) ArcSight Logger Data Center Appliance SAN-based Appliance SMB/Regional Appliance Multiple software deployment options Benefit: Optimal price / performance for deployments of any size

Simplified and Automated Compliance NIST ISO FISMA PCI DSS NERC SOX / JSOX Dashboards Reports Report Templates ( 多台 Logger 整合一份 Report)

Comparing with Splunk Initial Cost Cheaper Logger is ½ to ¼ the price of Splunk Easier Community Cooler 29 Enterprise Security HP Confidential

ArcSight vs. Splunk 日誌儲存有問題嗎? Mature, established collection capability, well beyond competitors products Broadest device support Connectors add 300+ distinct products, 100+ vendors, across 35 categories Flex Connector capability Connectors allow searching on categorized events Ability to filter unnecessary events Audit quality data Support for multiple retention and suspension policies Integrity checks computed as data received (FISMA requirement NIST 800-92 recommendation) Supports FIPS and CAC Performance under simultaneous collection, search and storage/compression load Logger does not allow the deletion of logs! Log integrity is compromised by design 30 Enterprise Security HP Confidential

ArcSight vs. Splunk 日誌系統存在資安漏洞嗎? # Source: ISC Daily 2012/3/7

成功案例分享

ArcSight Logger 銷售案例 : XX 銀行 問題 : 證據保全, 個資法合規 解決方案 : Express + Logger + Connector Appliance 價值 : 幫助客戶收納不同系統之日誌, 達到證據保全的需求 展現 ArcSight 的能力 統一日誌蒐集平台, 提供舉證, 查詢介面 IBM Mainframe/R6 上的應用系統日誌 ( 如 MQ), 經由 FlexConnector, 輕鬆納入證據保全的範圍 輕易產生各部門所需要的報表 CEF 成為日後應用程式設計之日誌標準

ArcSight Logger 銷售案例 : XX 軍方單位 問題 : 日誌蒐集, 證據保全 解決方案 : Logger + Connector Appliance 價值 : 達成最嚴謹的證據保全規格 ( 無軟體式 Connector) 展現 ArcSight 的能力 純 appliance 架構, 任何人都無法接觸到日誌檔案 Peer 功能, 登入任何一台 Logger 可以搜尋日誌, 產生整合性報表 具擴充性的儲存架構, 可隨時擴充儲存日誌的空間及提升日誌蒐集的效能

Q & A Enterprise 35 7/31/2012 Security HP Confidential

Thank you