Operational Excellence - ASOC 2.0 Kai Grunwitz Vice President Professional Services Central Europe München 19.05.2015
Agenda Kurzvorstellung NTT Com Security Security Operations: Aufgaben und Herausforderungen Von gefühlter Sicherheit zur Operational Excellence ASOC 2.0 @ NTT Com Security Kundenbeispiele 2
NTT Group Security: Globaler Security Experte Vertreten in 72 Ländern über 220 000 Mitarbeiter 80 % der Fortune Global 100 vertrauen der NTT Group 130 Mrd. USD Gesamteinnahmen Investitionen von 3,5 Mrd. USD in FuE jährlich Netzabdeckung in 160 Ländern und Regionen 243 Rechenzentren spezialisiert auf Risikomanagement und Informationssicherheit Beratung, Managed Security Services und Technologieservices langfristige Investitionen 20 Jahre enge Technologiepartnerschaften globale Reichweite lokales Engagement SOCs und FuE-Zentren 23 SOCs und Forschungs- und Entwicklungszentren weltweit 1300 Sicherheitsexperten und -forscher weltweit über 20 Jahre Erfahrung 3,5 Billionen analysierte Logs ASOC 2.0 Operational Excellence 19.05.2015 3
Unser Ansatz Security Lifecycle Management World of NTT Com Security Services Strategie Technologie Betrieb Consulting Services Project Services Managed Security Services 4
Unternehmensstrategie Dilemma Business versus Security Strategien Capex Opex Optimierung Unklare Bedrohungslage Compliance Anforderungen Time to Market Schutz von Unternehmenswerten Einbindung von Kunden, Partnern und Systemen Ganzheitliche IT- und Informations- Sicherheit- Strategie Massiver Fachkräftemangel Flexibles Service Provisioning Risk und Incident Handling Risk- and Incident Handling Komplexität durch Schnittstellen Informationssicherheit 5
Offsite Delivery Onsite Delivery Die Standardisierungsfalle Support Services Standardisierte Prozesse Managed Security Services Project Services Anpassungen an Kundenprozesse Support Regelbetrieb Zusatzleistungen Hybrid Solutions: Onsite & Offsite Onsite Operations Continuous Improvement Process Hosting & Housing Offsite Operations As-a-Service- Modelle CAPEX OPEX 6
Von einer gefühlten Sicherheit zur Operational Excellence 7
Informationssicherheit und Risikomanagement Risiken erkennen, bewerten und handeln Bewertung der Informationssicherheit Darstellung von spezifischen IT Risiken Vergleich des Sicherheitsstatus mit Marktbegleitern und Best-Practices Investitionsschutz durch eine klare, nachvollziehbare Roadmap zur Operational Excellence Weltweit einheitliche Methodik Basis für optimalen Einsatz von Managed Security Services 8
Security Operation Centers NTT SOC Security Resource Centers in München, Frankfurt, Zürich und Global Onsite Vor Ort Unterstützung und Security Betrieb Hybrid Kombination von Vor-Ort und Remote Leistungen für spezifische Anforderungen Arendal San Francisco Virginia Frankfurt London Zürich Barcelona Göteborg München Tokio Singapur Global Security Operation Center Regional Security Operation Center Local Security Operation Center 9
Zusammenspiel als Erfolgsfaktor für Operational Excellence Reporting & Portal Events/Alarmierung Kunden Kommunikation NTT Com Security Operation Center Global Security and Risk Operation Center Honeypots Botnet Watchers Web/Traffic Scans NTT Experten Mobility Cloud Zentrale Außenstellen NTT Globales Security Netzwerk Firewall/NG Firewall IDS/IPS WAF Web-/Mail Proxies AD Multiple Logs Packages etc. Advanced Support Device Management Health & Availability Monitoring Security Monitoring & Analysis Change Management SIEM (as-a-service) Reporting & Service Management NTT Datenbank (Blacklists, etc.) Kundentechnologien NTT Com Security SOC NTT Com Security Real Time Threat Intelligence ASOC 2.0 Operational Excellence 19.05.2015 10
Real Time Threat Intelligence Basis für Proaktives Management Bedrohungen entwickeln sich mit hoher Dynamik Jeder Automatismus ist nur so gut wie seine zugrundeliegenden Regeln Regeln erforden kontinuierliche Weiterentwicklung NTT Global Threat Intelligence Globales Honeypot Netzwerk Sandbox Execution System (Botnet Watcher) Malware Lab Security Research & Analysis Intelligence Global Threat Report: http://nttgroupsecurity.com/nttcomsecurity 11
Starke Partnerschaften als Fundament Real Time Threat Intelligence & Analysis, Risk Assessment & Reporting Proaktiv Configuration & Compliance Management Vulnerability Scanning Threat Intelligence Abwehrmaßnahmen Gateway Security (NGFW, Proxies) IDS/IPS Netzwerk Analyse SIEM Client Data Verschlüsselung Reaktion Forensics Incident Response CERT 12
NTT Com Security Incident Response Incident Readiness: Werden Incidents erkannt? Wie wird auf Incidents reagiert? Gibt es einen Plan mit Gegenmaßnahmen? Gibt es eine Kommunikations- und Pressestrategie? Empfehlungen und Vorgehensplanung Incident Response: Eines der größtem Teams internationaler Security Spezialisten Garantierte Reaktionszeiten vor Ort Basierend auf umfangreicher Erfahrung und dedizierten Tools Erkennung, Analyse und Eindämmung von Incidents Implementierung von Gegenmaßnahmen Vor einem Vorfall bei und nach einem Vorfall ASOC 2.0 Operational Excellence 19.05.2015 13
NTT SOC bei einem Industriekonzern Das Unternehmen Internationaler Konzern Über 1.000 Standorte Mehr als 100.000 Mitarbeiter Starker Betriebsrat Lösungsbeschreibung Ausgangslage NTT Com Security Lösung Besonderheiten Eigenes CERT überlastet Vielzahl aktueller Sicherheitstechnologien Große Anzahl von Logdaten aber keine Auswertung Nutzung des NTT Com Security SOC Einbindung der vorhandenen Logquellen 7/24 Security Monitoring und NTT Real Time Threat Intelligence Plattform Innerhalb der ersten Wochen wurde Kommunikation der zentralen Print/Scan Umgebung mit Servern im Internet entdeckt (verschlüsselt über Proxies) Kompromittierung der Plattform wurde erkannt Unser Mehrwert Entlastung der vorhandenen Mitarbeiter Globales Security Monitoring und NTT Threat Intelligence Erkennung bereits vorhandener und erfolgreicher Systemübernahme durch Angreifer Durch Datenhaltung in Deutschland und Sicherstellung des BDSG war eine optimale Abstimmung mit dem Betriebsrat möglich Zugriff auf über 1.300 Sicherheitsexperten der NTT Gruppe bei der Abwehr von Angriffen Echtzeit Status der IT Sicherheit über unser Security Kunden Portal 14
NTT SOC bei einem Finanzinstitut Das Unternehmen Internationales Finanzinstitut Zahlreiche M&A Aktivitäten Ziel von gezielten DDOS Attacken Audit Anforderungen Lösungsbeschreibung Ausgangslage NTT Com Security Lösung Besonderheiten Zahlreiche Sicherheitsberater und -technologien Durch SIEM Installation gute Transparenz aber keine erhöhte Sicherheit Hybrides SOC Einbindung und Auswertung aller vorhandenen Logquellen in NTT SIEM as a Service (Netzwerk, Sicherheit und Zugangssysteme) 24/7 Eyes on Screen Proaktive Entdeckung und Beseitigung von unbekannten Schadprogrammen Sofortige globale Transparenz über alle Standorte Abwehr eines massiven DDOS durch die proaktive Analyse Unser Mehrwert Investitionsschutz durch Nutzung der bestehenden Technologien Überwachung und Erhöhung des Sicherheitsniveaus in Echtzeit 24/7 Eyes on Screen Monitoring und NTT Com Security Global Threat Intelligence Erkennung bereits vorhandener Schadprogramme Einhaltung aller lokalen Datenschutzbestimmungen Umsetzung weltweiter Sicherheitsmaßnahmen durch NTT Sicherheitsexperten vor Ort 15
Managed Security Services Fokus auf die wichtigen Dinge Orientierung an dem individuellen Risikoprofil Ganzheitliche Herangehensweise als Schlüssel Nutzung von Erfahrung und Expertise im Sicherheitsbereich Abdeckung lokaler Regularien Effiziente Einbindung in vorhandene Betriebsprozesse Transition als Basis für Erfolg Globale Threat Intelligence als Erfolgsfaktor 16
Dankeschön Kai Grunwitz Kai.Grunwitz@NTTComSecurity.com