17
Koliko so vredni naši podatki? Tomaž Zavrl

Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

  • Upload
    others

  • View
    8

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

Koliko so vredni naši

podatki?

Tomaž Zavrl

Page 2: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

?

Page 3: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter
Page 4: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

McAfeeDAMDatabase Activity Monitoring

Page 5: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

McAfeeDAM- lastnosti

• Nadziravseposegevpodatkovnezbirke.

• Samodejnozaznapodatkovnezbirkev

omrežju.

• Zaznavseuporabnike- Kdoso?Kajizvajajo?

Kajvidijo?Kjedelujejo?Varnostnapravilaitd.

• Omogočasledenjespremembvpodatkovnih

zbirkah,vključnosprikazom„pred/potem”.

• Zagotavljarevizijskesledi.

• Nadzirapodatkovnezbirkebrezuporabe

baznihmehanizmovinpovezav.

• Nadziravseuporabnikepovezanes

podatkovnimizbirkami(zunanji,notranji,s

posebnimipooblastiliitd.).

• Izvajainterneineksternestandarde.

• Jepovezljivzdrugimiprodukti.

Page 6: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

McAfeeDAM- poudarki

• Rešitevnanivojuprogramskegajedra(kernel).

• Enotnasenzorskatehnologijazavsetipe

operacijskihsistemov.

• Produktnevzpostavljasejespodatkovnimi

zbirkami.

• Arhiviranjevločenihzbirkahpodatkovs

poljubnimobdobjemtrajanja.

• Modifikacijaprogramskegajedrain

ponovnegazagonasistemanistapotrebna.

• Skalabilnostpriizrabistrežnikov.

• Zagotavljadelitevobveznostiinpooblastil(segregation ofduties).

• Enostavnonameščanjeinkreiranjepravil.

• ZagotovljenvPatch management.

• Samodejnaopozorilaprekonadzorneplošče

terdrugihsistemovinnaprav.

• Minimalnovplivanaodzivnoststrežnika(CPU<3%,noI/O).

• Samodejninadzordelovanjasenzorjevin

opozorilananepravilnosti.

• Brezskritihstroškov.

Page 7: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

Cloud DB

McAfeedatabase

SecurityServer

(JavaEEsoftware)

Autonomous

Sensor

Web-basedAdmin.

Console

Network

SIM/SEMtools

DB DB

Autonomous

Sensor

DBDB

Autonomous

Sensor

DBDBDB

Autonomous

Sensor

Events

DBAlerts

McAfeeDAM- arhitektura

Page 8: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

McAfeeDAM- bazepodatkov

Oracle MSSQL

DB2Sybase

MongoDB

3.0

Mgmt.Console

(browser)

TeradataInformix

SAP HANA

PostgresSQL MySQL

SQLAzureMySQLon

Amazon

Page 9: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

McAfeeDAM- poudarki

• Nivsiljiv:

- read-only

- običajenprocesnanivojuoperacijskegasistema

- brezspremembprogramskegajedra(kernel) alipotrebepoponovnem

zagonu(restart)

• Podporanadzoruaktivnosti:

- visokaodzivnost

- brezzakasnitev

- brez I/O

Page 10: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

McAfeeDAM- nadzoraktivnosti

Intra-

Stored

Proc.

Trigger

ViewData

SharedMemory

DBMS

Listener

Bequeath

intra-DB

threats

NetworkConnection

SAP

LocalConnection

DBAdmins

SysAdmins

Programmers

Dosegljivostpodatkov:

• neposrednonastrežniku;

• prekomreže;

• internozbaznimimehanizmi

(Intra-DB)

Page 11: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

McAfeeDAM- nivojiinvrsteopravil

IF

App<>’SAPFinance’AND

object=‘CC_Table’

THEN

SendHIGHAlert

Sendmailto:securityteam

TerminateUserSession

QuarantineUser60min.

Rule

Policy

Rule1

Rule2

Rule3

Rule4

Layers

ComplianceTemplates

VirtualPatching

CommunityBestPractices

Customer-Defined

Page 12: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

McAfeeDAM- časovnapremica

Patch

NameščenPatchObjavljen

Zero-Day

ZaznanaRanljivost

Visoko

Nisko

Meseci/Leta Meseci/Leta

Page 13: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

McAfeeDAM- opozorila

Opozorilalahkostrežnikpošljena:

• nadzornoploščo;

• elektronskopošto;

• mobilnonapravovoblikiSMSsporočila;

• drugesisteme.

Page 14: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

Kješevarujemopodatke?

• aktivniimeniki;

• datotečnistrežniki;

• Vmware;

• Exchange;

• SQLstrežnik.

Page 15: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

Nadzor dostopa in

spremljanje sprememb

Revizijska sled sprememb na

podatkovnih bazah.Nadzor logov in shranjevanje

revizijske sledi.

Nadzor konfiguracijsko

kritičnih sistemov.

Enterprise reporter

Change Auditor (CA)

Database activity monitoring (DAM)

InTrust

IT security search

Centralni nadzor

konsolidirane revizijske

sledi.

Page 16: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

Hvala!

[email protected]

Page 17: Koliko so vredni naši podatki? · Revizijska sled sprememb na podatkovnih bazah. Nadzor logov in shranjevanje revizijske sledi. Nadzor konfiguracijsko kritičnih sistemov. Enterprisereporter

Hvala!

[email protected]