Segurança e Visibilidade com Soluções de Correlacionamento de Eventos

Post on 25-Dec-2014

897 views 1 download

description

Slides da palestra "Segurança e Visibilidade com Soluções de Correlacionamento de Eventos" realizada pela ISH no dia 2 de Maio de 2010. Para maiores informações visite http://www.ish.com.br, siga a ISH em http://twitter.com/ishtecnologia

Transcript of Segurança e Visibilidade com Soluções de Correlacionamento de Eventos

Segurança e Visibilidade com Soluções de Correlacionamento

de EventosBernardo Santos Wernesback

Arquiteto de Soluções

ISH Tecnologia Ltda.

02/06/2010

Ambiente de TI Atual

IPS

Firewall

DLP

Filtro de Conteúdo

Anti-spam

Servidores eServiços

Agenda

Qual a finalidade de registrarmos eventos?

Qual a finalidade de registrarmos eventos?

Qual a finalidade de registrarmos eventos?

Oba! Estamos seguros!

Exemplos

Exemplos

Security Information and EventManagement?

De acordo com o Gartner, desempenham dois papéis:

Security Event Management (SEM)

Security Information Management (SIM)

Security Information and EventManagement

Console

Appliance

AtivosEventos

Informações Processadase Configurações

Security Information and EventManagement

Coletar Normalizar Armazenar Correlacionar Apresentar

O que procurar em uma solução SIEM?

Benefícios - Segurança

Benefícios - Visibilidade

Benefícios – Conformidade e Governança

Serviços ISH

Implantação

Personalização

Operação

Suporte

Resposta à Incidentes

Serviços Gerenciados de Segurança

Dúvidas

Obrigado!

Bernardo Santos Wernesback

bernardo@ish.com.br