以網路可視化平台(Network Visibility Platform)為樞紐之網路安全設備佈署策略

Slides:



Advertisements
Similar presentations
© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 思科零售行业 统一通信解决方案.
Advertisements

Copyright © All Rights Reserved. 《小飞侠考试改卷系统》下载地址: 一线信息技术教师的烦恼 学生拨掉网线或禁 用网卡或乱改 IP , 或用软件终止电子 教室客户端 … 学生人数太多, 无法识别,难以.
四川财经职业学院会计一系会计综合实训 目录 情境 1.1 企业认知 情境 1.3 日常经济业务核算 情境 1.4 产品成本核算 情境 1.5 编制报表前准备工作 情境 1.6 期末会计报表的编制 情境 1.2 建账.
主编:邓萌 【点按任意键进入】 【第六单元】 教育口语. 幼儿教师教育口 语概论 模块一 幼儿教师教育口语 分类训练 模块二 适应不同对象的教 育口语 模块三 《幼儿教师口语》编写组.
第一組 加減法 思澄、博軒、暐翔、寒菱. 大綱 1. 加減法本質 2. 迷思概念 3. 一 ~ 七冊分析 4. 教材特色.
海南医学院附 院妇产科教室 华少平 妊娠合并心脏病  概述  妊娠、分娩对心脏病的影响  心脏病对妊娠、分娩的影响  妊娠合病心脏病的种类  妊娠合并心脏病对胎儿的影响  诊断  防治.
植树节的由来 植树节的意义 各国的植树节 纪念中山先生 植树节的由来 历史发展到今天, “ 植树造林,绿化祖国 ” 的热潮漫卷 了中华大地。从沿海到内地,从城市到乡村,涌现了多少 造林模范,留下了多少感人的故事。婴儿出世,父母栽一 棵小白怕,盼望孩子和小树一样浴光吮露,茁壮成长;男 女成婚,新人双双植一株嫩柳,象征家庭美满,幸福久长;
客户协议书 填写样本和说明 河南省郑州市金水路 299 号浦发国际金融中 心 13 层 吉林钰鸿国创贵金属经营有 限公司.
浙江省县级公立医院改革与剖析 马 进 上海交通大学公共卫生学院
第二章 环境.
教师招聘考试 政策解读 讲师:卢建鹏
了解语文课程的基本理念,把握语文素养的构成要素。 把握语文教育的特点,特别是开放而有活力的语文课程的特点。
北台小学 构建和谐师生关系 做幸福教师 2012—2013上职工大会.
福榮街官立小學 我家孩子上小一.
第2期技職教育再造方案(草案) 教育部 101年12月12日 1 1.
企业员工心态管理培训 企业员工心态管理培训讲师:谭小琥.
历史人物的研究 ----曾国藩 组员: 乔立蓉 杜曜芳 杨慧 组长:马学思 杜志丹 史敦慧 王晶.
教育部高职高专英语类专业教学指导委员会 刘黛琳 山东 • 二○一一年八月
淡雅诗韵 七(12)班 第二组 蔡聿桐.
第七届全国英语专业院长/系主任高级论坛 汇报材料
小數怕長計, 高糖飲品要節制 瑪麗醫院營養師 張桂嫦.
制冷和空调设备运用与维修专业 全日制2+1中等职业技术专业.
会计信息分析与运用 —浙江古越龙山酒股份有限公司财务分析 组员:2006级工商企业管理专业 金国芳 叶乐慧 魏观红 徐挺挺 虞琴琴.
第六章 人体生命活动的调节 人体对外界环境的感知.
芹菜 英语051班 9号 黄秋迎 概论:芹菜是常用蔬菜之一,既可热炒,又能凉拌,深受人们喜爱。近年来诸多研究表明,这是一种具有很好药用价值的植物。 别名:旱芹、样芹菜、药芹、香芹、蒲芹 。 芹菜属于花,芽及茎类。
2012年 学生党支部书记工作交流 大连理工大学 建工学部 孟秀英
北京市职业技能鉴定管理中心试题管理科.
2014吉林市卫生局事业单位招聘153名工作人员公告解读
各類所得扣繳法令 與申報實務 財政部北區國稅局桃園分局 103年9月25日
区域教育信息中心工作的思考与探索 ----抓好应用建设 提升服务水平.
初級游泳教學.
计算机网络基础 Internet基础.
爱国卫生工作的持续发展 区爱卫办 俞贞龙.
第八章 数学活动 方程组图象解法和实际应用
本课内容提要 一、汇率的含义 二、汇率变化与币值的关系 三、汇率变化的影响. 本课内容提要 一、汇率的含义 二、汇率变化与币值的关系 三、汇率变化的影响.
导游资格证考试概要.
公會組織糾紛 指導老師:柯伶玫 組員 495B0065 劉致維 495B0072 廖怡塵 495B0097 范家皓.
开题报告.
中国(成都)斯宝特房地产营销策划有限公司 2007年5月22日
2013 澎湖自助旅行講座 澎湖,其實就是一片海洋 主辦:沿著菊島旅行 協辦: 台北澎湖同鄉會、台中澎湖同鄉會、高雄澎湖同鄉會
全面战争时代 ——大数据分析 演讲者 周涛.
易學基礎教程 國文系99 王隆運. 易學基礎教程 國文系99 王隆運.
中国企业社会责任探讨 2010思政四组
New Service Platform by Chief 語音網路電話盒(TP7161) 使用操作說明
歡迎委員 蒞臨指導 生態有機校園評鑑 簡報 石龜國小104學年度 石龜團隊: 校 長 高啟順 訓導組長 廖美智
運用網路資源趣味化 「每日飲食指南份量」教學
能量買賣訊號 ◎波段賣訊:下列四項出現三項以上(含三項) 1、空方能量升至整波上漲之最高水準,且空方能量>多方 能量30%以上。
读秀学术搜索 读秀的图书搜索. 能够为我们解决一个 什么问题? 是什么东西? 读秀 1. 读秀知识库是以 170 万种中文图书、 6 亿页 全文资料为基础的超大型数据库。 2. 为读者提供深入到图书内容章节和全文的精 度检索,全面立体的多面检索,部分文献的 原文试读,以及参考咨询服务,是一个真正.
新形势下如何操作净水市场 疏龙林.
教育人員退休新法說明會 106年12月14日 ★資料來源:參考銓敘部及高雄市教育局人事室簡報檔.
國文(一) 1.第一單元---青春印記 (學習篇、愛情篇) 2.第二單元---生活美學 3.第三單元---優遊家園.
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
邮箱使用手册 ⾃由⼯作 © jingoal.com. All Rights Reserved
欢迎各位 Nice to Meet U.
给孩子做一面明亮的镜子 给孩子做一面明亮的镜子.
贈與契約.
All Rights Reserved by NII產業發展協進會
可愛的鍬形蟲 五年四班2.
法政與公民素養 指導老師-張淳翔 人民 學習檔案 共產主義 資本主義 集權主義 民主主義 勞動階級 資本利益 改革派系 保守派系
新一代校園網路管理 中華電信系統整合
何謂溝通? 溝通 意思的轉達及了解 人際溝通 組織溝通 轉達意謂訊息是以收訊者可理解的方式所接收 對意思的了解並不等同於收訊者同意此訊息
勞工保險年金制度 簡報人:吳宏翔.
暨南國際大學國際文教與比較教育學系 鍾宜興
法律的解釋 楊智傑.
機構督導: 范盛翔 督導 實習生: 佛光大學社會學系江佳穎 實習日期: 7/1(二)~8/29(五)
個資法對台糖公司應用系統所帶來的衝擊與防範
DNS CACHE POISONING A 曾子桐 指導教授: 梁明章.
社會責任的定義 古典觀點 管理唯一的社會責任是追求最大的利潤,也就是經營企業並為股東(公司的實際所有者)獲取最大的利益
数据库使用指南 超星电子图书和读秀学术搜索.
Presentation transcript:

以網路可視化平台(Network Visibility Platform)為樞紐之網路安全設備佈署策略 Tony Wang CTO, PacketX http://www.packetx.biz

網路安全機制 與 網路可視化 http://www.packetx.biz

網路安全機制三部曲 網安設備 網安 1 網安 2 網安 3 行 動 行 動 行 動 行 動 分 析 分 析 分 析 分 析 資料擷取 行 動 行 動 行 動 行 動 分 析 分 析 分 析 分 析 資料擷取 資料擷取 資料擷取 資料擷取 http://www.packetx.biz 原始資料(流量) Metadata

進化後的資料擷取機制 網路可視化平台 網安 1 網安 2 網安 3 行 動 行 動 行 動 分 析 分 析 分 析 進化後的資料擷取機制 網路可視化平台 網安 1 網安 2 網安 3 行 動 行 動 行 動 分 析 分 析 分 析 網路可視化(Visibility)平台 http://www.packetx.biz

當今網路可視化的挑戰 1. 流量持續成長 2. 傳輸與資訊技術的創新: ex. SDN, 虛擬化環境, 雲端與邊緣運算,IoT… 1. 流量持續成長 2. 傳輸與資訊技術的創新: ex. SDN, 虛擬化環境, 雲端與邊緣運算,IoT… 層出不窮的威脅需要多種安全設備協同運作 網路可視化(資料擷取)之複雜度於焉遽昇。輕忽可視化的企業,安全機制之可靠性與效能恐將大打折扣。

資安設備太弱 vs. 可視化不足 WannaCry這堂課的教訓 http://www.packetx.biz

WannaCry 太厲害 公司員工中了WannaCry 難道公司沒有Firewall/IPS 難道電腦上沒有防毒軟體 IT或網管人員在惡意程式散播期間 竟沒有嗅到任何一絲不對勁?! Wannacry 單一防禦不全然有效 Source : Wikipedia http://www.packetx.biz

建置於Internet出口端的網路安全設備很難阻擋進階滲透(https download) 當惡意程式(ex. WannaCry)成功滲透至底層端點(實體或虛擬)後,因此區域無資安機制佈署,橫向散播暢行無阻 完全阻隔惡意軟體於Internet出口已不可能;如何提早發現異狀, 迅速反應減輕損害 才是關鍵 IPS

NetFlow 網路可視化不足的遺憾 如果access switch能送出NetFlow IPS 網路可視化不足的遺憾 如果access switch能送出NetFlow 或有設備能替access switch產生NetFlow 即使尚無該惡意軟體的特徵碼… IT人員仍有機會提早發現如掃port(尋找漏洞)或異常存取等可疑現象!! http://www.packetx.biz

偵測對外連線 偵測底層活動 偵測終端(含VM) 全面可視化! http://www.packetx.biz

網際網路流量成長 與 網路安全支出 http://www.packetx.biz

網路流量成長趨勢 petabyte Media(深藍色) 為大宗 Source : Cisco http://www.packetx.biz

多媒體流量是成長主力 1.99x 2020 2017 1.4x 2x 2017 – 2020 整體 成長1.99倍 Video 成長2倍 整體 成長1.99倍 Video 成長2倍 其他 成長1.4倍 2017 1.4x 2x http://www.packetx.biz

網路安全支出估算 K 為一常數 網路安全支出 = K * * 威脅特徵數量 輸入流量 http://www.packetx.biz

打造高效益且高可靠度的 網路安全機制 http://www.packetx.biz

CIO/CSO的策略性觀點 0. 網路安全設備僅需取得與其任務相關的流量 1. 低風險流量豁免進入網路安全設備 (a) L2-L7過濾達成精準分流 (b)重複封包去除 1. 低風險流量豁免進入網路安全設備 YouTube/NetFlix/企業VoIP….列白名單 2. 已知威脅(聯防情資 & 成熟攻擊型態)阻斷 (a)第一線防禦先阻隔情資所載之威脅與部份傳統攻擊(特徵明確) (b)讓網路安全設備專心處理最複雜最隱晦的攻擊 3. 全網可視化 從WAN到LAN,含括實體與虛擬環境,資安零死角! 4. 經濟原則 資源有限而資安威脅無窮… http://www.packetx.biz

應用服務流量旁路 In-line 流量辨識與選擇性旁路 Others 低風險之應用服務 Traffc 30% 70% Others 低風險之應用服務 In-line 流量辨識與選擇性旁路 部分應用服務流量(如YouTube、Google Search、Facebook)不具安全威脅, 可豁免其進入IPS(或其他In-line資安設備) 使用者可自訂豁免條件: L2-L7 保留分析資源對付真正有威脅性的流量 1G 1G 1G 1G IPS 1G 1G 1G 1G http://www.packetx.biz

黑名單(已知威脅)阻斷 In-line 流量辨識及時阻斷 Others 低風險之應用服務 黑名單:IP / Domain / URL Traffc 30% 70% Others 低風險之應用服務 In-line 流量辨識及時阻斷 黑名單:IP / Domain / URL 192.168.1.2 1G 1G 1G Blacklist 139.2.14.88 36.240.1.39 1G IPS 36.240.1.39 140.12.44.9 1G 139.2.14.88 36.240.1.39 x982uhie.cn 1G 1G Blacklist 1G No Yes DROP http://www.packetx.biz

虛擬化環境監測 1 跨主機VM連接 2 物理機內VM連接 解決方法 VM VM A B C D http://www.packetx.biz 兩台實體機器間有VxLAN通道,一般資安設備無法正確處理 B C 2 無法監測分析 1 VM VM GRISM -VM VM A VM B GRISM -VM VM C VM D 2 物理機內VM連接 - 流量無法納入監控 vSwitch Tunnel vSwitch Tunnel A B GRISM -VM 解決方法 P1 P2 GRISM -VM 接收內部mirror流量 X-tunnel 封裝送出 APT IDS DLP http://www.packetx.biz

全網可視化 http://www.packetx.biz IPS IDS Netflow Analyzer APT DLP Load Balance Aggregate Filter Service Bypass Deduplication Netflow VM-Tunnel Blocklist Optical Bypass Switch Netflow Analyzer Netflow APT DLP VM GRISM -VM VM GRISM -VM OVS vSwitch http://www.packetx.biz

= K * * 網路安全支出優化 K 為一常數 網路安全支出 威脅特徵數量 輸入流量 降低支出 ! In-line 黑名單流量辨識及時阻斷 流量辨識與選擇性旁路 減少 威脅特徵數量 減少 網路流量 特徵數量減少 (轉移至可視化平台) 多媒體 流量減少 http://www.packetx.biz

整體資安建置費用下降 現在 建置後 http://www.packetx.biz YouTube 處理量 處理量 處理量 處理量 處理量 黑名單 白名單 YouTube 非 80 非443 處理量 處理量 處理量 處理量 處理量 處理量 處理量 處理量 IPS DLP APT Web Filter IPS DLP APT Web Filter http://www.packetx.biz

以NPB先行篩選配送封包提升網管資安設備效率 虛擬平台流量可視化 電信級網路補足最後一哩  2017臺灣資安大會 新聞台專訪 – PacketX / 王騰嶽 APNIC44 - SDN-based Security Mechanisms – Tony Wang 旁路交換器助陣,利用網路可視性 (Network Visibility) 平台打造多層資安防禦機制 Thank You. Define a Brave New Network © 2016 PacketX Technology Inc. All Rights Reserved. 貿協帶13家新創廠商 組台灣隊到MWC拼場