SantaCare Managed WebSecurity Palvelu turvallista Web-liikennettä varten. Mikko Tammiruusu Security Consultant



Samankaltaiset tiedostot
Sulava. Markku Suominen. Puhelin: Käyttöönotto Käyttö

Internetin hyödyt ja vaarat. Miten nettiä käytetään tehokkaasti hyväksi?

YHDISTYKSEN DIGITAALINEN VIESTINTÄ

Julkishallinnon tietoturvatoimittaja

PCI DSS 3.0. Merkittävimmät muutokset Seppo Heikkinen, QSA Nixu

Tietoturvatapahtuma Esityksen sisältö

Muokkaa otsikon perustyyliä napsauttamalla

Kattava tietoturva kerralla

Palvelut datakeskusten rakentamiseen

Laajakaistaverkon turvallisuus Kiinteistoliitto / Turvallisuusilta / Netplaza Oy, Tommi Linna

Vaivattomasti parasta tietoturvaa

Tietoturvakonsulttina työskentely KPMG:llä

Yhdistysavain Rekisterin peruskurssi Tervetuloa koulutukseen! kouluttaja Janne Käenniemi

SUSEtoberfest TERVETULOA

Flash-haittaohjelmat

VALOKUITU PALVELUKUVAUS

KYBERTURVAMARKKINA KASVAA TEEMME KYBERTURVASTA TOTTA

Tietoyhteiskunnan taudit ja rohdot 2000-luvulla Erkki Mustonen tietoturva-asiantuntija

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa

Forte Netservices Oy. Forte Client Security Services

Peruskyberturvallisuus. Arjessa ja vapaa-ajalla koskee jokaista meitä

DPI (DEEP PACKET INSPECTION) By Sami Lehtinen

TEEMME KYBERTURVASTA TOTTA

Lyhyt ohje Ning-verkoston hallinnoimiseksi ja muokkaamiseksi

Visualisoi tapahtumat ja selvitä niiden kulku

Osoitteena O365. Toimisto ja yhteydet pilvestä

Monipalveluverkot Tietoturvauhkia ja ratkaisuja. Technical Manager Erkki Mustonen, F-Secure Oyj

TIETOTURVALLISUUDESTA

SÄHKÖINEN MARKKINOINTI

KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ

YouTube videonjakopalvelu

DNA:n kysely esikoulu- ja ala-asteikäisten matkapuhelinten käytöstä

Sosiaalinen media tuotekehityksen näkökulmasta

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

Tietoturvaloukkausten hallinta

1 YLEISKUVAUS Tietoturva Viruksen torjunta Palomuuri Roskapostin suodatus Selainsuojaus...

SMART BUSINESS ARCHITECTURE

Doodle-kalenteriohjelma

Pilvipalvelujen tietoturvasta

Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?

Mirva Jääskeläinen Espoon kaupungin työväenopisto

Flickr valikot. 1. Omat kuvat - kameran rulla, albumit, suosikit, ryhmät, kalleria, luodut, ihmiset, viimeisimmät tapahtumat, tilastot, järjestys

Google Forms / Anna Haapalainen. Google Forms Googlen lomake-työkalu

Katsaus analyysityökaluihin

Hyökkäysten havainnoinnin tulevaisuus?

Identiteetin merkitys seuraavan sukupolven tietoturva-arkkitehtuurissa. Janne Tägtström Security Systems Engineer

Mobiili. MULLISTAA MYYNTITYÖN Technopolis Business Breakfast,

Lemonsoft toiminnanohjausjärjestelmä

TEOLLISUUSAUTOMAATION TIETOTURVA. Jarkko Holappa Kyber-INKA Roadshow, Solo Sokos Hotel Torni, Tampere

Uusia tuulia Soneran verkkoratkaisuissa

Pilvee, pilvee, pilvee TERVETULOA! Toni Rantanen

HENRY Foorumi 2012 / Tapio Ikonen Crowne Plaza Työssä, vapaalla vai jossain niiden välillä

DIGITAALINEN LIIKETOIMINTA JA ASIAKASKOKEMUS FRESHUP,

Sosiaalinen media Lions-toiminnassa

Sivuston tiedotakcp-sensor.de

IPv6 käyttöönoton mahdollistajat operaattorin näkemys

TIETOTURVA. Miten suojaudun haittaohjelmilta

Elisa Toimisto 365. Toimisto ja yhteydet pilvestä

AVOIN LÄHDEKOODI JA SEN MERKITYS LIIKETOIMINNASSA

Ulkoistustoimittajan valvontapalvelu. Ville Mannonen / DataCenter Finland

Live demo miten tietomurto toteutetaan?

Verkkohyökkäysten tilannekuva ja tulevaisuuden verkkosuojauksen haasteet Timo Lehtimäki Johtaja Viestintävirasto

1 YLEISKUVAUS Valokaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

Sosiaalinen media kirjaston. Maagista mediaa. Ala-Kuljunkatu 1, Seinäjoki klo luova johtaja Katri Lietsala

TARTTIS TEHDÄ JOTAKIN! Juha-Matti Heljaste F-Secure Oyj

Teleyrityksen mahdollisuudet rajoittaa verkkohyökkäyksiä. Jorma Mellin Teknologiajohtaja TDC Oy

Palkeiden tuotannon tuen ja ylläpidon sekä raportoinnin palvelut. Valtion talous- ja henkilöstöhallinnon palvelukeskus

Microsoft Dynamics CRM 4.0. Jani Liukkonen

Verkkosivujen analytiikkapalvelut -kilpailutus

Turvallinen netin käyttö

Sähköposti (vrt. kirjeopisto) Skype. Useita julkisia ja. ratkaisujen hahmottelu, avoin kommentointi. Yksi tai useita. suljettuja keskustelualueita

Webkoulutus

SISÄLTÖ KIRJAUTUMINEN 2. OMA SIVUNI 3 Tekstien, kuvien ja videon lisääminen 4

Sähköiset paloturvallisuusjärjestelmät ja tulevaisuuden näkymät

Verkkopalkan palvelukuvaus

Sosiaalinen media Lions-toiminnassa. Thorleif Johansson

TYPO3 - Open Source Enterprise CMS

OYS-Rejlers yritystapaaminen

Työn nimi: Numerointi ja reititys operaattoritasoisessa hybridiverkossa (NGN)

Kymenlaakson Kyläportaali

TEEMME KYBERTURVASTA TOTTA

Sivuston tiedotemreemir.com

Mitä pitää huomioida tämän päivän tietoturvasta ja kuinka varautua kyberturvariskeihin. Mikko Saarenpää Tietohallintopäällikkö MPY Palvelut Oy

Hyödynnä DPS- ja SA-setelit Azure hybridipilvi-palveluiden suunnittelussa ja testauksessa!

Tunnelitunnistus. Esittely ELCOPLAST OY

Tiedätkö, mitä ja ketä verkossasi liikkuu? Verkko 6etää. Janne Tägtström Technology Solu5on Architect

HARAVA-PALVELU AVOIMEN LÄHDEKOODIN TEKNOLOGIOILLA ALPO-seminaari 2013

Maksaminen tulevaisuudessa Turvallisesti kohti murrosta. Talous- ja Palkkahallintopäivät Danske Bank

ELY-kumppanikyselyn tulokset 2018

Aktivointipalvelut - vähemmän paperia, enemmän verkkolaskuja

Tietoturvan perusteet. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2010

Turvaa langattomat laitteesi ja verkkosi. Harri Koskinen Rossum Oy

comscoren yleisömittaus applikaatioista selailuun, raportoinnista kampanjasuunnitteluun

1 YLEISKUVAUS Verkkoturvapalvelu Verkkoturvapalvelun edut Palvelun perusominaisuudet... 2

Pienyrityksen verkkotyökalut

Mitä ovat yhteistyörobotit. Yhteistyörobotit ovat uusia työkavereita, robotteja jotka on tehty työskentelemään yhdessä ihmisten kanssa.

F-Secure Mobile Security. Android

Markkinoinnin logistiikka

3 miltä NäyTäN? HakukoNeHaku SoSiaaliNeN TiedoNHaku... 99

Transkriptio:

SantaCare Managed WebSecurity Palvelu turvallista Web-liikennettä varten Mikko Tammiruusu Security Consultant 8.9.2009

Tietoturvatapahtumia SPAM:in kasvu McColo

Tietoturvatapahtumia Top-5 botnets

Tietoturvatapahtumia Real Host ja Zeus 8.9.2009 Zeus Botnet yksi maailman suurimmista botnet-verkoista Myy saastuneista koneista kerättyjä luottokorttinumeroita (0.50 USD), luottokorttien CVV/CVCnumeroita (1.0 USD), pankkien käyttäjätunnuksia yms yms Menetelmät ja tekniikat muistuttavat paljon RBN:n käyttämiä järjestelmiä.

Malware tänään Noin 90% webin kautta saaduista ongelmista on levinnyt tavallisten sivustojen ja linkkien kautta Hyökkäykset ovat siirtyneet käyttämään HTTPS-liikennettä >85% SPAM:stä sisältää URL:in Rikollisten hyökkäysten erittäin voimakas kasvu Yli 500% kasvu vuonna 2008! Selailun aikana tapahtuneet saastumiset jäävät usein huomaamatta Pahimmat sivustot voivat sisältää yli 20000 erilaista uhkaa Kaspersky Labs Nov 2008 5

Malwaren välitysmenetelmät Avoin menetelmä: - Suositut web-sivut - Ei salausta Internet Piilotettu menetelmä: - Yhteistöverkostot - Web Mail, P2P & IM - SSL traffic Puolustautuminen? Esimerkkejä: - iframe ja SQL injektiot - XSS hyökkäykset - DNS väärennykset - Linkkihuijaukset - Flash-parametrien väärennykset Käyttäjät Esimerkkejä: - Facebook, MySpace, gmail, Twitter, Skype - Tiedostolataukset - Väärennetyt päivitykset

Tietoturvatapahtumia Facebook Coool Video

Tietoturvatapahtumia Koobface worm (Facebook, Twitter, MySpace )

Tietoturvatapahtumia Koobface worm (Facebook, Twitter, MySpace )

Tietoturvatapahtumia ammattimaisuus

Ratkaisumalleja mainesuodatus

Cisco IronPort SenderBase-tietokanta Yli 30 miljardia kyselyä päivittäin Yli 150 sähköposti- ja webparametriä Lopputuloksena mainearvo webja sähköpostiliikenteelle, asteikko -10... +10 Tarkistamalla sekä sähköpostiettä webliikennettä, havaitsemiskykyä ja tarkkuutta parannetaan huomattavasti >80% SPAM:stä sisältää URL:in Haittaohjelmat ovat avainasemassa Botnet-verkkojen syntymisessä. Botnet-verkot vastaavat yli 80% koko maailman roskapostista. Yhdistää sähköposti- ja webliikenteen analyysit Cisco IronPort C-series IronPort SenderBase Cisco IronPort S-series 8.9.2009

SantaCare -palvelut Ylläpitopalvelut - Puhelin- ja sähköpostituki - Vianrajaus - Onsite-tuki - Laitevaihdot - Ohjelmistopäivitykset - 24/7 päivystys Hallitut palvelut - Palomuuri/VPN - SSL VPN -WLAN - Sähköpostiturvallisuus - Sovelluskiihdytys - Turvallinen Web Asiantuntijapalvelut - Suunnittelu - Käyttöönotto - Konsultointi - Auditoinnit - VirtualExpert (VEX) - Asiakaskohtaiset koulutukset 8.9.2009

SantaCare-palvelut SantaCare-palvelut muodostavat joustavan asiantuntijapalvelukokonaisuuden, jonka komponentteja yhdistämällä voidaan räätälöidä asiakkaalle parhaiten soveltuva kokonaisuus. 8.9.2009 Asiakasympäristöön suunniteltu ja toteutettu verkkoratkaisu + tukipalvelut tukemaan elinkaarta = SC Asiantuntijapalvelut + SC Ylläpitopalvelut vai Verkkoratkaisun hallinnoinnin ja ylläpidon ulkoistaminen SMN:lle = SC Hallitut palvelut

SantaCare Managed WebSecurity Verkkoammattilaisten suunnittelema, implementoima ja operoima kokonaispalvelu Palvelu voidaan aina räätälöidä asiakkaan tarpeisiin Palvelua kehitetään jatkuvasti Esim. uusien ohjelmistoversioiden uudet ominaisuudet, säännölliset asiakastapaamiset ja asiakkaan kehitystoiveet Yksi kontaktirajapinta Santa Monica Networks NOC Palvelua monitoroidaan 24/7 Useita SLA-vaihtoehtoja Kuukausittainen raportointi Internet-liikenteestä, tapahtumista, estetyistä sivuista, viruksista yms yms

SantaCare WebPortal Asiakkaan pääasiallinen työkalu SantaCarepalveluiden hallinnointiin Tuki- ja muutospyynnöt auki helposti Inventaario laitteista, ylläpidoista ja palvelukomponenteista Nopeat haut kannasta

SantaCare Managed WebSecurity - esimerkkiraportointi Web-liikenne suosituimmat URL-kategoriat santacare-webgw.smn.fi

SantaCare Managed WebSecurity - esimerkkiraportointi Web-liikenne - mainearvot santacare-webgw.smn.fi

Kiitos! Mikko Tammiruusu mikko.tammiruusu@smn.fi