YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin. BARİKAT BİLİŞİM GÜVENLİĞİ Murat Hüseyin Candan Genel Müdür

Benzer belgeler
SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R BARİKAT II : Güvenliğin Temelleri

SOC unuz siber saldırılara hazır mı?

APT Tehditlerine karsı 7x24 Güvenlik İzlemesi SOC. Serkan ÖZDEN

Sibergüvenlik Faaliyetleri

Daha Güçlü Türkiye için Etkin SOME ler Nasıl Olmalı?

SİBER GÜVENLİK HİZMETLERİ VE ÜRÜNLERİ.

Yeni Nesil Siber Güvenlik Operasyon Merkezleri. Halil ÖZTÜRKCİ ADEO BİLİŞİM DANIŞMANLIK HİZMETLERİ A.Ş.

Sİber Güvenlİk Hİzmet ve Ürün Kataloğu.

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.

SİBER SUÇLARA KARŞI SİBER ZEKA

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

RSA. Güvenlikte Büyük Veri Yaklaşımları, Teknolojiler ve Operasyon Modeli. Vedat Finz. Copyright 2012 EMC Corporation. All rights reserved.

Saldırgan Bakış Açısı ile Değer Yaratmak

HAKKIMIZDA. Misyonumuz; Vizyonumuz;

/pikalite / bilgipi /pikalite EĞİTİM HİZMETLERİMİZ

Yeni Nesil Güvenlik Duvarlarında Olması Beklenen Özellikler ve Uygulama Bazlı Filtreleme

Siber Güvenlik Ülkemizde Neler Oluyor?

Siber Güvenlik Basın Buluşması. C.Müjdat Altay 15 Haziran 2015

LC Waikiki* Platin Bilişim Uzmanlığında. Log Yönetimini İleri Seviyeye Taşıyarak İş Verimliliğini Artırdı!

Siber Güvenlik İş Gücü

Ağ Trafik ve Forensik Analizi

2017 de Siber Güvenlik, Milli Çözümler ve Türkiye «NE LER, NASIL LAR"

AĞ ve SİSTEM GÜVENLİĞİ

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR.

Mobil Güvenlik ve Denetim

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

Bilgi Güvenliği Eğitim/Öğretimi

Ajanda. Siber Tehditler Etkiler Karşılaşılan Zorluklar Çözüm Kaynakları

TBD KAMU-BİB Kamu Bilişim Platformu Ekim 2017

Bilgi Sistem altyapısında kullanılan sistemlerin 7x24 izlenmesi ve analiz edilmesi. Tespit edilen güvenlik olaylarını önleyici tedbirlerin alınması

UYARI. Bu sunum, FireEye reklamı yapmak amacıyla hazırlanmamıştır!

ĐZLEME(MONITORING) HĐZMETĐ

Venatron Enterprise Security Services W: P: M:

KURUM AĞLARINI ÖNEMLĠ ZARARLI YAZILIM SALDIRILARINDAN KORUMA. Osman PAMUK

TEBLİĞ. Ulaştırma, Denizcilik ve Haberleşme Bakanlığından: SİBER OLAYLARA MÜDAHALE EKİPLERİNİN KURULUŞ, GÖREV VE

Kaspersky Industrial CyberSecurity. Kaspersky Endüstriyel Siber Güvenlik Eğitimi ve Farkındalık Programları. #truecybersecurity

Sunum İçeriği. 1. Siber Savaş (Siber Terör) 2. Siber Savunma 3. USOM

DOS vs Kurumsal Güvenlik. 15 Şubat 2011 Murat H. CANDAN

Doğum Yeri : Gölcük Askerlik Durumu : Yapıldı. Uyruğu : T.C Sürücü Belgesi : B Sınıfı (2001)

Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü CDRP. Clonera Disaster Recovery Program

Trickbot Zararlı Yazılımı İnceleme Raporu

Teknoloji Trendleri, Veri Merkezleri ve Uyum

Siber Savunma. SG 507Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

ÜLKEMİZDE SİBER GÜVENLİK

YÖK Kalite Kurulu. Dış Değerlendirme için Hazırlık Çalışmaları. Bilecik Şeyh Edebali Üniversitesi Kalite Koordinatörlüğü

Yöneticiler için Bilgi Güvenliği

Labris LBR-S Labris LBR-S4-100A YILI DEVLET MALZEME OFİSİ ÜRÜN KATALOĞU Labris Güvenlik Programlar

Küme Yönetim Rehberi Notları. Sanayi Geliştirme Merkezi SANGEM

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

Gelişen Tehdit Ortamı ve Senaryolaştırma. İhsan Büyükuğur Garanti Bankası Teftiş Kurulu Program Yöneticisi - Teknoloji ve Kurum Dışı Riskleri

KKB Kredi Kayıt Bürosu

KAMU İÇ DENETİM YAZILIMI KULLANICI EĞİTİMİ

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü

ULUSAL BİLGİ SİSTEMLERİSTEMLERİ GÜVENLİK PROGRAMI

OKIRU/SATORI BOTU İNCELEMESİ

Finansal Hizmetler Sektöründe Güvenlik Trendleri Türkiye ve Dünyadaki Son Çalışmalar. Cüneyt Kırlar Kurumsal Risk Hizmetleri Lideri

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü

ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ

Yeni Nesil Arşiv Altyapı Çözümleri

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı

BGYS ve BGYS Kurma Deneyimleri

GELİŞMİŞ SİBER SİLAHLAR VE TESPİT YÖNTEMLERİ. Bahtiyar BİRCAN Uzman Araştırmacı Siber Güvenlik Enstitüsü

Sisteminiz Artık Daha Güvenli ve Sorunsuz...

VII.BİLGİ TEKNOLOJİLERİ YÖNETİŞİM VE DENETİM KONFERANSI 3-4 MART 2016

İş Sürekliliği Ve Güvenliği

LOUPE, IP Data ağlarında çalışan katma değerli servislerinizi kolaylıkla izlemenizi sağlar.

KAİD EĞİTİM DANIŞMANLIK. Isinizin L ideri Olun!

AKILLI TEKNOLOJİLER ENTEGRE ÇÖZÜMLER. Cenk ÖZEN OPERASYONLAR GENEL MÜDÜR YARDIMCISI. 1/22 28 Kasım 2017

ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk

Siber Güvenlik Hizmetleri Kataloğu

Servet Gözel, CISA Direktör, Bilgi Sistemleri Risk Yönetimi Ocak 2019

Gelişmiş Siber Tehdidler (APT): Genel Bakış

Linux Temelli Zararlı Yazılımların Bulaşma Teknikleri, Engellenmesi ve Temizlenmesi

Forcepoint WDLP-C-CP24-N Forcepoint TDSD-C-CP24-N

Kaspersky Küçük ve Orta Ölçekli İşletmeler İçin Güvenlik

Powered by

HAVELSAN Siber Güvenlik Akademisi. Önlenemiyorsa Korunmak için Eğitim


SOSAM: SANAL ORTAM SAVUNMA MERKEZİ

BİLİŞİM SUÇLARI Hazırlayan: Okt. Dr. Ebru SOLMAZ

ANET YAZILIM LOG YÖNETİMİ. Karşılaştırma Tablosu ANET YAZILIM

BTK nın IPv6 ya İlişkin Çalışmaları

BİLİŞİM SİSTEMLERİ GÜVENLİĞİ EĞİTİM KATALOĞU (2015)

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

e-dönüşüm TÜRKİYE Bilgi Güvenliği Projeleri Mert ÜNERİ Başuzman Araştırmacı

Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler

İçDen Kamu İç Denetim Yazılımı. Euphoria Aegean Resort Hotel Seferihisar / İzmir /88

SÜRE BAŞLAMA TARİHİ : 19/12/2018 BİTİŞ TARİHİ : 20/02/2019 KURS SÜRESİ : 144 Saat KURS NO :

Tedarikçi risklerini yönetebilmek

Akademi. Denetim Kalite Kontrol. Danışmanlık

E-DEVLET ve SİBER GÜVENLİK: ULUSLARARASI DEĞERLENDİRME M.Yasir ŞENTÜRK ECE 581 1

Dijital Yaşam ve Siber Güvenlik "Kamu-Özel Sektör Yönetişimi"

SIZMA TESTİ EĞİTİMLERİ

BotNet vs Kurumsal Güvenlik. 15 Şubat 2011 Volkan ERTÜRK

Geleceğin güçlü Türkiye'si için Türkiye'nin Geleceğine Öneriler

Ders İçeriği

AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER

Transkript:

YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin BARİKAT BİLİŞİM GÜVENLİĞİ Murat Hüseyin Candan Genel Müdür

Evrensel Çözüm Bakışaçısı İnsan Süreç Teknoloji

Gartner SGOM (SOC) Siber Fonksiyonları SOC (SGOM) Tehdit, Zafiyet ve Test Yönetimi Güvenlik Gözlem ve Denetimi Güvenlik Cihaz Destek ve İdamesi Olay Müdahale Yönetimi Uyumluluk Yönetimi Eğitim Tehdit İstihbaratı Yönetimi

Gartner PPDR Siber Kabiliyetleri Predict TAHMİN Prevent KORUMA Sürekli İzleme ve Analiz MÜDAHALE Respond TESPİT Detect

Güvenlik Teknolojileri ve Servisleri

Güvenlik Teknolojileri ve Servisleri Güvenlik Mühendisleri ile Siber Güvenlik Teknolojileri nin Kurulum / Teknik Destek Eğitim Proaktif Bakım / İşletme En yüksek ROI

Predict Prevent TAHMİN KORUMA Sürekli İzleme ve Analiz MÜDAHALE Respond TESPİT Detect

İstila Tespit ORTALAMA SÜRE 99 GÜN DIŞARIDAN ÖĞRENME % 53 Kaynak: FireEye M-Trends Report 2017

Örnekler 5 AY ~1 YIL

Nasıl İyileştirebiliriz? Kayıt Alarm İzleme

Neden İzleyemiyoruz?

Merkezi Gözlem Hizmeti

Merkezi Gözlem Hizmeti Kritik Sistemlerinizi Sürekli Servis seviyesi anlaşmalara Uygun olarak Önceden belirlenen yöntemlerle sizleri bilgilendiren Periyodik raporlama sağlayabilen Bir güvenlik izleme hizmetidir

İzleme Kapsamı Güvenlik Göstergeleri Performans Göstergeleri Erişilebilirlik Göstergeleri Hata Göstergeleri Etki Alanı Sağlık Göstergeleri Saldırı emareleri CPU IP Erişilebilirliği Sistem Hata kayıtları Whois? Zafiyet emareleri RAM Servis Erişilebilirliği Uygulama Hata kayıtları DNS Kayıtları İstila emareleri Disk Web Sayfası Erişilebilirliği SSL Sertifika Bant genişliği Kara Liste Disk I/O Sıcaklık/Nem

İzleme Kapsamı

Nasıl İşliyor? Kuruluş Sunucular İzleme Sistemi VPN Ağ Cihazları Güvenlik Sistemleri 4.5G Taşra Barikat 7/24 İzleme Ekibi SOME Bildirim ve Rapor Barikat Uzaktan (Off-Site)

Predict Prevent TAHMİN KORUMA Sürekli İzleme ve Analiz MÜDAHALE Respond TESPİT Detect

Neden Olay Müdahale (OM)? Modern sistemlerin karmaşık yapısı tespit edilemeyen zafiyetler (NIST 880-3) Koruma ve tespitten kaçınılsa bile OM den kaçınmak mümkün değildir (Gartner) Az kayıpla geri dönüş ve tekrarının engellenmesi Doğru ve zamanında OM

Doğru ve Zamanında Müdahale

Yetkin Olmayan veya Geç Olay Müdahale Veriler Kaybolabilir Deliller Kaybolabillir Yedekler Kullanılmaz Hale Gelebilir Veri Sızıntısı İzleri Temizleyebilir Geç Geri Dönüş

Olay Müdahale Hizmeti

Barikat OM Hizmeti Profesyonel bir ekip ile siber olayın OM Prosedürleri çerçevesinde incelenmesi Olayın gerçekleşme aşamalarının Kök sebeplerinin analiz edilmesi Yapılan çalışmaların raporlaması hizmetidir

OM PERSONEL HAVUZU Olay Müdahale Takım Lideri SIEM ve Güvenlik Ürün Uzmanları Siber Güvenlik Danışmanları Sızma Testi Uzmanları

Predict Prevent TAHMİN KORUMA Sürekli İzleme ve Analiz MÜDAHALE Respond TESPİT Detect

Siber İstihbarat Bilgi Paylaşımı ve Engelleme Platformu (SIPER)

SOME Kurulum ve Yönetim Rehberi nde, SOME nin sektörel ve kurumsal SOME ve USOM ile bilgi paylaşımı yapması gerektiği bildirilmiştir. SIPER temelde bu amacı karşılamak üzere üretilmiş siber tehdit istihbaratı verilerinin üretimini, analizini, paylaşımını ve saldırıların engellemesini sağlayan bir platformdur. Veri Toplama Engellem e Veri Girişi Veri Paylaşımı Emare Tespiti Veri Analizi

Saldırı engellendi Saldırı tespit edildi TI verisi merkeze gönderildi E-posta HASH Saldırı başladı TI verisi Kuruluşlara gönderildi URL FQDN IP BARİKAT Kuruluşlar önlem aldı Veri Analiz edildi SALDIRILAR ENGELLENDİ

SONUÇ Güvenlik Teknolojileri ve Servisleri Yeni Nesil Siber Güvenlik Operasyon Merkezi Merkezi Gözlem Hizmeti Olay Müdahale Hizmeti SİPER

(SOC) Siber Fonksiyonları ve Barikat Tehdit,Zafiyet ve Test Yönetimi GTH Güvenlik Gözlem ve Denetimi MGH SOC (SGOM) Güvenlik Cihaz Destek ve İdamesi Olay Müdahale Yönetimi Uyumluluk Yönetimi. Eğitim TDH/YGS GTH GAUH AKADEMİ Tehdit İstihbaratı Yönetimi HSM / SİPER