+ All Categories
Home > Technology > Symantec Advanced Threat Protection

Symantec Advanced Threat Protection

Date post: 13-Apr-2017
Category:
Upload: marketingarrowecscz
View: 207 times
Download: 2 times
Share this document with a friend
24
Symantec Advanced Threat Protection Vypracovali : Jaromír Martínek
Transcript
Page 1: Symantec Advanced Threat Protection

Symantec Advanced Threat Protection

Vypracovali : Jaromír Martínek

Page 2: Symantec Advanced Threat Protection

Jaké  jsou  dnešní  hrozby

Page 3: Symantec Advanced Threat Protection

Jaké  fungují  dnešní  hrozby

1.  Průnik  Útočníci  proniknou  do  sítě  pomocí  sociálního  

inženýrství  instalují  cílený  malwarem  do  zranitelných  

systémů.          

2.  Průzkum  Poté,  co  v  útočníci  zůstanou  „low  and  slow",    

aby  zabránili  odhalení.  Začnou  zevnitř  mapovat  obranu  organizace  pro    opOmalizaci  úspěšného  

útoku  na  data  společnosO.  

3.  Odcizení  informací    Poté,  co  v  útočníci  získají  přístup  k  nechráněným  systémům  mohou  získávat  citlivá  data  po  delší  dobu.    

4.  Exfiltrace    Získané  informace  útočníci  odešlou  k  analýze  pro  další  zneužiV,  nebo  

k  diskreditaci  společnosO.      

Page 4: Symantec Advanced Threat Protection

Jaké  jsou  staOsOky  průniků

Page 5: Symantec Advanced Threat Protection

Jaké  jsou  důsledky  průniků

Provozní  náklady  Kapitálové  náklady  Právní  poplatky  

Čas  Peníze  

Duševní  vlastnictví  Peníze  

Zákaznická  data  Údaje    zaměstnanců  

Pověst  značky/společnosO  

může  být    narušena  

Page 6: Symantec Advanced Threat Protection

Jaká  je  pravděpodobnost,  že  jste  terčem

Provozní  náklady  Kapitálové  náklady  Právní  poplatky  

Čas  Peníze  

Duševní  vlastnictví  Peníze  

Zákaznická  data  Údaje    zaměstnanců  

Pověst  značky/společnosO  

může  být    narušena  

Page 7: Symantec Advanced Threat Protection

Symantec Advanced Threat Protection: moduly

•  Zobrazení  všech  zařízení    v  síO  a  všech  síťových    protokolů  

•  AutomaOcký  sandboxing,            web  exploity,  command            &  control  •  Nasazení  v  TAP  modu    

jako  virtuální,  nebo    fyzická  server  

•  Zobrazení  všech  koncových  zařízení  

•  Kontext  koncových  zařízení,  podezřelých  událosV  a  opravných  akcí  

•  Vyžaduje  SEP  –  bez  nutnosO  nového  agenta  –  nasazení  jak  virtuální,  nebo  fyzická  server  

•  Zobrazení  všech  e-­‐mailů  automaOcké  třídění  dle  nebezpečnosO  

•  E-­‐mail  trendů,  idenOfikace    cílených  útoků,  sandboxing  

•  Jednoduchá  integrace  s  Cloud  anOspam  řešením  

Page 8: Symantec Advanced Threat Protection

Symantec Advanced Threat Protection

Virtuální  sandbox   Fyzický  sandbox   Detekční  enginy  

Korelace  a  nastavení  priority  

Reportování  a  pátrání    

Odstranění  

Page 9: Symantec Advanced Threat Protection

Symantec Cynic™

Novinka:  Cloud-­‐base  pla3orma  určená  ke  spouštění,  analýze  a  sandbox  testování.      

Cloud  umožňuje  rychlé  aktualizace  definic  pro  odhalení  malwaru  i  přes  jeho  snahu  vyhnout  se  detekci  změnou  kódu.  

Definice  jsou  vždy  k  dispozici  během  několika  minut  ne  hodin.  

Napodobuje  lidskou  interakci  v  reálném  prostředí.  

Navržen  tak,  aby  detekoval  malware  VM  prostředí;  testuje  a  analyzuje  výsledky.  

Nejen  spuštění,  ale  napodobení,  jak  se  chová  koncový  bod  pro  dosažení  vyšší  přesnosO  odhalení  hrozby.  

Detekce  hrozeb,  jejichž  cílem  je  VM  prostředí.  

Široké  pokryV:  Kancelářské  dokumenty,  PDF,  HTML,  Java,  portable  aplikace.  

Rychlá,  přesná  analýza  téměř  všech  typů  potenciálního  škodlivého  kódu.  

Page 10: Symantec Advanced Threat Protection

Symantec Synapse™

Nový  korelační  engine  umožňující  rychlejší  reakce  na  bezpečnostní  incidenty      

Page 11: Symantec Advanced Threat Protection

Modelové řady Symantec ATP

Page 12: Symantec Advanced Threat Protection

Symantec ATP architektura

ATP  aplikační  role    

Page 13: Symantec Advanced Threat Protection

Symantec ATP architektura

MožnosL  nasazení  ATP:  Network    

Page 14: Symantec Advanced Threat Protection

Symantec ATP architektura

MožnosL  nasazení  ATP:  Network    

Page 15: Symantec Advanced Threat Protection

Symantec ATP architektura

MožnosL  nasazení  ATP:  Endpoint    

Page 16: Symantec Advanced Threat Protection

Symantec ATP architektura

Dimenzování      

Page 17: Symantec Advanced Threat Protection

Symantec ATP architektura

Dimenzování:  na  základě  co  nastane  dříve      

Page 18: Symantec Advanced Threat Protection

Symantec ATP architektura

Dimenzování:  síťových  skenerů  

Page 19: Symantec Advanced Threat Protection

Porovnání  s  konkurencí

Detekce  malwaru  podle  kategorii  

Page 20: Symantec Advanced Threat Protection

Porovnání  s  konkurencí

Detekce  malwaru  Symantec  ATP  –  celkové  skóre  90,3%  

Page 21: Symantec Advanced Threat Protection

Porovnání  s  konkurencí

Detekce  malwaru  Cisco  SourceFire    –  celkové  skóre  75,1%  

Page 22: Symantec Advanced Threat Protection

Porovnání  s  konkurencí

Detekce  malwaru  FireEye  1310–  celkové  skóre  67,9%  

Page 23: Symantec Advanced Threat Protection

Praktická ukázka ATP konzole

Page 24: Symantec Advanced Threat Protection

Jaromír Martínek

[email protected] +420 606 756 563

M-COM, s.r.o.

Jana Růžičky 1165/2a

148 00 Praha 4


Recommended