Herzlich Willkommen. 14. Security Breakfast terreactive. Die Firma terreactive. Kompetenz in IT-Sicherheit seit 1996. IT-Sicherheit seit 1996

Ähnliche Dokumente
Kontrolle und Transparenz in IT-Infrastrukturen

Security Lunch mit riverbed. Performance Management terreactive AG

terreactive Lunch zum Thema Splunk

terreactive Lunch mit Helsana. Performance Analyse Intranet-Applikation bei Helsana 2013 terreactive AG

terreactive Lunch mit Julius Bär. Privileged Activity Monitoring im Banken- und Versicherungsumfeld.

Big Data im Bereich Information Security

HP Asset LiVe. Carsten Bernhardt, HP Software Presales

Microsoft Dynamics CRM Perfekte Integration mit Outlook und Office. weburi.com CRM Experten seit über 10 Jahren

Multi-Device Applikationen aus der Swisscom Cloud. Lukas Lehmann

Übersicht Application Management BMC Remedy ITSM

LOG AND SECURITY INTELLIGENCE PLATFORM

Installation des GeoShop Redirector für Apache (Stand ) ================================================================

Open Source als de-facto Standard bei Swisscom Cloud Services

Sicherheits- & Management Aspekte im mobilen Umfeld

Schützen Sie Ihre Daten und Prozesse auf einfache Art und Weise. Matthias Kaempfer April,

Remedy User Group. Wege aus der Spaghetti IT

Einfache Lösungsansätze auf dem Weg zum MSSP

Swiss Networking Day 2014

Herausforderungen des Enterprise Endpoint Managements

Cyberlink eine Firma erfindet sich neu

Übersicht innovative ITSM Lösungen von NTT DATA

HERZLICH WILLKOMMEN SHAREPOINT DEEP DIVE FOR ADMINS IOZ AG 2

Change Monitoring Zugriffen und Änderungen auf der Spur

Hosting in der Private Cloud

Hans-Joachim Lorenz Teamleiter Software Sales GB LE Süd

SOA im Zeitalter von Industrie 4.0

Die Installation des GeoShop Redirector für IIS (Internet Information Server, Version 4.0, 5.0 und 6.0) umfasst folgende Teilschritte:

Markus E. Eberhard Head of Selfcare Swisscom AG. Service Portale Ziele, Trends & Herausforderungen

Windows Server 2012 R2 Essentials & Hyper-V

.PIDAS BENCHMARK der Customer Service Report..CONECT Frühjahrssymposium..Wien, 27. Februar 2008.Marcus Duschek, Certified ITIL Service Manager

Trotz SIEM, PIM & Co. - Wissen Sie wirklich, was in Ihrem Netz los ist? Kontrolle und revisionssichere Auditierung privilegierter IT-Zugriffe

Stellvertretenden Genehmiger verwalten. Tipps & Tricks

Executive Information. «Setup and forget it!» So automatisieren Sie Ihr Datacenter mit dem Microsoft System Center Orchestrator 2012.

MOBILE ON POWER MACHEN SIE IHRE ANWENDUNGEN MOBIL?!

Mobile Device Management

Benutzerhandbuch. Bürgel ConsumerCheck für OXID eshop

IPv6 kurz vor der Einführung Was ist tun?

IT-Security Portfolio

Setzen Sie die richtigen Prioritäten im Service Desk!

PlaceCam 3. Die Videokonferenzsoftware für Windows und Mac OS X. Jürgen Völkel Vertrieb daviko GmbH

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Zielgruppenorientiertes IT Servicemonitoring. OSMC2013 Oliver Tatzmann

Release Automation für Siebel

Übung - Festplattenwartung in Windows Vista

Installation Hardlockserver-Dongle

Mediengespräch Swisscom IT Services. Zürich, 2. Dezember 2004

Der Nutzen und die Entscheidung für die private Cloud. Martin Constam Rechenpower in der Private Cloud 12. Mai 2014

Fachvorträge und Ausstellung

Planen und optimieren mit Weitsicht

Customer Reference Case: Microsoft System Center in the real world

Messung von ServiceLeistung für SAP Service Provider Kundenevent 25. November HSR Rapperswil

Cause every minute counts. three60mobile telecom GmbH. - mobile solutions - Stephan.mairhofer@three60mobile.com

ITIL & IT-Sicherheit. Michael Storz CN8

Heute. Morgen. Sicher. Dreamlab Technologies AG Was ist sicherer, Open Source oder Closed Source Software?

Portal for ArcGIS - Eine Einführung

Operational Big Data effektiv nutzen TIBCO LogLogic. Martin Ulmer, Tibco LogLogic Deutschland

Cloud Computing Top oder Flop? 17. November 2010

Aufbau eines IT-Servicekataloges am Fallbeispiel einer Schweizer Bank

Cloud Zertifizierung und Kompetenz. Hendrik A. Reese, Principal Consultant, TÜV Rheinland

Kundenorientierung als Erfolgskriterium im Online-Handel. Präsentation für: Meet Magento Frankfurt, 02. November 2009

Tutorial Einrichtung eines lokalen MySQL-Servers für den Offline-Betrieb unter LiveView

Anleitung zur Online-Schulung

IT-Security Portfolio

Archive / Backup System für OpenVMS

Heute bereit für morgen Swisscom Managed Services

_Beratung _Technologie _Outsourcing

PKI-Forum Schweiz, 15. Mai Erfahrungsbericht über den Aufbau der PKI der

Der Cloud Point of Purchase. EuroCloud Conference, 18. Mai 2011 (Christoph Streit, CTO & Co-Founder ScaleUp)"

We make IT matter. Unternehmenspräsentation. Dr. Oliver Janzen Düsseldorf Mai 2015

INFINIGATE. - Managed Security Services -

Avira Server Security Produktupdates. Best Practice

LogApp - Security Information und Event Management leicht gemacht!

Géoservices - Nouveautés 2012 ou tout ce que l IFDG peut faire pour vous

G DATA GOES AZURE. NEXT LEVEL MANAGED ENDPOINT SECURITY DRAGOMIR VATKOV Technical Product Manager B2B

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL

Trend Micro Lösungen im Storage Umfeld

Februar Newsletter der all4it AG

Ein neues Outlook Konto können Sie im Control Panel über den Eintrag Mail erstellen.

1 WEB ANALYTICS: PROFESSIONELLE WEB-ANALYSEN UND REPORTING FÜR IHR ONLINE MARKETING.

1.ITIL Forum Schweiz 2009

OPENNEBULA ALS OPEN SOURCE CLOUD VIRTUALISIERUNGSLÖSUNG

2 Konfiguration von SharePoint

A1 Desktop Security Installationshilfe. Symantec Endpoint Protection 12.1 für Windows/Mac

Case Study Bechtle AG. Javier Salas. Geschäftsführer

Persönliche Einladung. Zur IT Managers Lounge am 4. November 2009 in Köln, Hotel im Wasserturm.

Nachhaltige Kostensenkung durch effizientes Mobile Device Management (MDM) unter Windows Mobile

SAP NetWeaver Gateway. 2013

Administering Microsoft SQL Server Databases

Transkript:

Die Firma terreactive. Kompetenz in IT-Sicherheit seit 1996. IT-Sicherheit seit 1996 14. Security Breakfast terreactive Herzlich Willkommen

Security Breakfast. Programm. IT-Sicherheit seit 1996 08:30 Begrüssung & Eröffnung Frühstücksbuffet 09:00 terreactive AG, Herr Marc-Yves Bächli CEO Logdaten Management in Unternehmen 09:15 terreactive AG, Herr Meno Schnapauff Splunk Live! 10:00 Pause 10:15 Swisscom AG, Herr Mika Borner Splunk bei Swisscom (Bluewin) 10.45 Das terreactive Splunk Angebot Fragerunde / persönliche Gespräche 11:00 Abschluss der Veranstaltung

IT-Sicherheit seit 1996 Logdaten Management in Unternehmen Marc-Yves Bächli, terreactive AG

Die Firma terreactive. Über uns. Positionierung IT-Security Engineering und Betrieb als Kernkompetenz Kompetenter Vertrauenspartner für umfassende und nachhaltige IT-Security-Lösungen Facts Gegründet im April 1996 - über 10 Jahre Kompetenz in IT-Sicherheit Firma im Besitz der Mitarbeiter 27 Mitarbeiter (20 Ingenieure) in Aarau Profil Unabhängig und Lösungsorientiert Dienstleistungen im IT-Security Lifecycle Fokus Managed Security Services (2009: 65%) IT Security Monitoring / Log Management (seit 2001) Kunden Finanz-Institute (40%) Verwaltung und Organisationen (30%) Telecom und IT-Dienstleister (20%) Industrie und Gesundheitswesen/Pharma (10%)

Die terreactive Kunden. Resultat: Kundenprojekte Finanz-Institute Verwaltungen & Organisationen Telecom / ISP & Dienstleistungen Industrie Gesundheitswesen & Pharma AKB Bank von Roll Bank Sarasin Bank Vontobel BKB Lombard Odier Credit Suisse CSS DZ PB Dreyfus PB IHAG PB Julius Baer LUKB Postfinance Swiss Re ZKB Abraxas CRB EDA EJPD IGE Kt. Aargau Kt. Basel-Stadt Kt. Bern (Connectis) ShareIT Stadt Aarau Stadt Baden Stadt Zürich (OIZ) Schweizer Post VRSG Aspectra Bluewin Blue Infinity Cybernet GIA Phion RedIT SBB Sunrise Swisscom Ticketcorner TNT Swisspost Wüest&Partner AMAG 4B Fenster Basler Lacke Franke KWC Geberit Philipp Morris Ringier Rivella TOTAL Oil Trüb Sadorex Suhner Holding Swiss Swisslog Inselspital Bern Kinderspital ZH OEKK PDAG Roche Spitalzentrum Biel Spital Thurgau KS St. Gallen SwissEPI Zentrum Sympany UKBB Uni Spital Zürich Medidata

Die Firma terreactive. Logdaten Management. Am Anfang (ab 2001) war viel Grundlagenarbeit nötig: your logs

Die terreactive Kunden. Logdaten Management: Entwicklungsschritte

Die terreactive Kunden. Logdaten Management. bis heute weit über 50 Logdaten Management Projekte realisiert Schwerpunkte System/Network/Application (real-time) Monitoring Beweissicherung / Log Analyse Entkopplung Systembetrieb <-> Systemüberwachung Security Event Management (SEM) Ausweitung der Logdaten Management Plattform terreactive & Splunk Splunk Architektur unterstützt Konzept der Entwicklungsschritte Splunk ist cool

Die terreactive Kunden. Fallbeispiel Lombard Odier Privatbank Auswahl von splunk Testinstallation durch Lombard Odier Engineering splunk Einsatzbereich Logauswertung zuerst im Network Team (Router Firewalls) Phase 2: Security Team Sicherheitskomponenten Phase 3: Windows Team Erfahrungen mit Splunk Neues Engineering Team macht Log Mangagement Nutzen: Nachvollziehbarkeit, Transparenz, proaktives Monitoring ta Splunk Architektur und Integration der Logquellen Performance Tuning Training vor Ort

Die terreactive Kunden. Fallbeispiel TOTSA Auswahl von splunk PoC über 3 Monate gegen ArcSight Logger und LogLogic (gleiche HW für alle) Inbetriebnahme: ArcSight 10 Tage LogLogic Resultat nicht erreicht Splunk 2 Tage PoC gewonnen weil: Inbetriebnahme (Visuelle Ergebnisse), steile Lernkurve, Anpassung an Logformate splunk Einsatzbereich Sicherheitskomponenten ta PoC durchgeführt vor Ort Splunk Architektur (hochverfügbar)

Die terreactive Kunden. Logdaten Management. Top-5 Anzeichen, dass Logdaten Management fest verankert ist in Ihrer Firma... 5. Kein Systemabsturz mehr wegen disk full provoziert durch Logfiles 4. Zugangsberechtigungen zur Loganalyse ( Zugangsberechtigungen zu den Systemen) 3. Sicherheitsrelevante Systeme mit schlechter Log Qualität werden ausser Betrieb genommen 2. Die SW Entwicklungsabteilung erkundigt sich nach dem gewünschten Logformat 1. Die Mitarbeiter entwickeln splunk Apps und Dashboards übers Wochenende

IT-Sicherheit seit 1996 Splunk Live! Meno Schnapauff, terreactive AG

Splunk. Funktionsübersicht. Application Management Infrastructure & Operations Security & Compliance The Long Tail...

Splunk. Search and Investigate. Powerful ad-hoc search Connect related data across different hosts Search all your data by time or for anything in the original events Even events in multi-line and custom application logs Distribute searches across multiple Splunk servers in different datacenters and geographies Save, share and schedule your searches

Splunk. Add Knowledge. Enrich collected data with external knowledge Classification Ok/NotOk, Deny/Allow, Normal/Critical EventTypes, Tags Administrator Know-How, Developer Translation External Information Lookup IP>Hostname resolution, GeoLocation, UserId>UserGroup, URL>BusinessUnit, CustomerID>Emailaddress

Splunk. Monitor and Alert. Proactively monitor with notifications and action Alerts based on scheduled searches Notifications and actions triggered by content of search results Notifications via RSS, Email or SNMP to other management or security consoles Automate routine IT activities such as restarting a server or posting a ticket

Splunk. Report and Analyze. Summarize, visualize and analyze search results Interactive reporting combined with the speed, flexibility and scale of Splunk Search One click, ad-hoc reports across all your IT data to visualize results Summaries, statistics, trends Incorporate business data from RDBMSs and other sources Pivot on any fields without complicated schemas or re-indexing of data Schedule and distribute reports via RSS or Email

Splunk. Dashboards and Views for Every Role.

Splunk. LIVE Szenario Harley Shop WebSphere Application Server Apache WebServer MySQL Database LDAP Splunk Server Splunk WebServer & Browser Logdatei Generator Business Operations Helpdesk

Splunk. Funktionsübersicht. Application Management Infrastructure & Operations Security & Compliance The Long Tail...

Splunk. Was bietet terreactive. Log Management Konzept / Workshop Splunk Architektur Installations- & Konfigurations- Support Kundenspezifische Reports, Dashboards Schulung (Deutsch): Using Splunk Administrating Splunk Betriebssupport für Splunk (MSS) Proof of Concept (PoC) mit Ihren Daten in Ihrer Infrastruktur

Splunk. Proof of Concept (PoC). Splunk in Ihrer Umgebung Was soll mit Nutzung von Splunk> erreicht werden? Beteiligte Systeme, Datenquellen, Abteilungen? Ablauf PoC Standardisiertes Vorgehen Identifizierung der Erfolgskriterien für PoC Splunk Installation und Einbindung von Datenquellen Der gesamte Funktionsumfang von Splunk> wird gezeigt Einweisung, grafische Reports, Alerts, Dashboard Unser Angebot 1-5 Tage mit Vorbereitung und Installation vor Ort Support von Splunk Europa / USA wenn nötig

Die Firma terreactive. Kompetenz in IT-Sicherheit seit 1996. IT-Sicherheit seit 1996 15. Security Breakfast terreactive am 2. November 2010 Besten Dank für Ihre Zeit. und Ihrem Feedback Formular.