YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin. BARİKAT BİLİŞİM GÜVENLİĞİ Mehmet Şen Bilgi Güvenliği Danışmanı

Benzer belgeler
YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin. BARİKAT BİLİŞİM GÜVENLİĞİ Murat Hüseyin Candan Genel Müdür

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.

SOC unuz siber saldırılara hazır mı?

APT Tehditlerine karsı 7x24 Güvenlik İzlemesi SOC. Serkan ÖZDEN

/pikalite / bilgipi /pikalite EĞİTİM HİZMETLERİMİZ

Sİber Güvenlİk Hİzmet ve Ürün Kataloğu.

SİBER GÜVENLİK HİZMETLERİ VE ÜRÜNLERİ.

Daha Güçlü Türkiye için Etkin SOME ler Nasıl Olmalı?

Siber Güvenlik İş Gücü

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

RSA. Güvenlikte Büyük Veri Yaklaşımları, Teknolojiler ve Operasyon Modeli. Vedat Finz. Copyright 2012 EMC Corporation. All rights reserved.

Sibergüvenlik Faaliyetleri

SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R BARİKAT II : Güvenliğin Temelleri

Bilgi Güvenliği. Kurumsal Eğitim Kataloğu Siber Güvenlik Farkındalığı

Yeni Nesil Siber Güvenlik Operasyon Merkezleri. Halil ÖZTÜRKCİ ADEO BİLİŞİM DANIŞMANLIK HİZMETLERİ A.Ş.

Doğum Yeri : Gölcük Askerlik Durumu : Yapıldı. Uyruğu : T.C Sürücü Belgesi : B Sınıfı (2001)

Labris LBR-S Labris LBR-S4-100A YILI DEVLET MALZEME OFİSİ ÜRÜN KATALOĞU Labris Güvenlik Programlar

HAKKIMIZDA. Misyonumuz; Vizyonumuz;

Enerji, bankacılık, finans, telekomünikasyon gibi önemli sektörler Sinara Labs ile siber saldırılar a karşı güvende

DOS vs Kurumsal Güvenlik. 15 Şubat 2011 Murat H. CANDAN

GELİŞMİŞ SİBER SİLAHLAR VE TESPİT YÖNTEMLERİ. Bahtiyar BİRCAN Uzman Araştırmacı Siber Güvenlik Enstitüsü

SİBER SUÇLARA KARŞI SİBER ZEKA

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü

Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü CDRP. Clonera Disaster Recovery Program

Siber Güvenlik Ülkemizde Neler Oluyor?

2017 de Siber Güvenlik, Milli Çözümler ve Türkiye «NE LER, NASIL LAR"

Finansal Hizmetler Sektöründe Güvenlik Trendleri Türkiye ve Dünyadaki Son Çalışmalar. Cüneyt Kırlar Kurumsal Risk Hizmetleri Lideri

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

BGYS ve BGYS Kurma Deneyimleri

01 Şirket Profili

SIZMA TESTİ EĞİTİMLERİ

Geleceğin güçlü Türkiye'si için Türkiye'nin Geleceğine Öneriler

Yeni Nesil Güvenlik Duvarlarında Olması Beklenen Özellikler ve Uygulama Bazlı Filtreleme

BİLİŞİM SİSTEMLERİ GÜVENLİĞİ EĞİTİM KATALOĞU (2015)

Saldırgan Bakış Açısı ile Değer Yaratmak

KONYA GIDA VE TARIM ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI SIZMA TESTİ HİZMET ALIMI VE KURUMSAL SOME EĞİTİMİ TEKNİK ŞARTNAMESİ

SIZMA TESTİ, EĞİTİM VE DANIŞMANLIK HİZMETİ VEREN PERSONEL VE FİRMALAR İÇİN YETKİLENDİRME PROGRAMI

UYARI. Bu sunum, FireEye reklamı yapmak amacıyla hazırlanmamıştır!

SÜRE BAŞLAMA TARİHİ : 19/12/2018 BİTİŞ TARİHİ : 20/02/2019 KURS SÜRESİ : 144 Saat KURS NO :

Ajanda. Siber Tehditler Etkiler Karşılaşılan Zorluklar Çözüm Kaynakları

Linux Temelli Zararlı Yazılımların Bulaşma Teknikleri, Engellenmesi ve Temizlenmesi

Ağ Trafik ve Forensik Analizi

Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü

«Günümüzün Siber Saldırıları, Veri Sızıntıları ve Çözüm Yolları...»

TBD KAMU-BİB Kamu Bilişim Platformu Ekim 2017

NGN ve VoIP Ağları Güvenlik Denetimi

Bilgi Güvenliği Açısından Sızma Testlerinin Önemi

Servet Gözel, CISA Direktör, Bilgi Sistemleri Risk Yönetimi Ocak 2019

Teknoloji Trendleri, Veri Merkezleri ve Uyum

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

AKILLI TEKNOLOJİLER ENTEGRE ÇÖZÜMLER. Cenk ÖZEN OPERASYONLAR GENEL MÜDÜR YARDIMCISI. 1/22 28 Kasım 2017

Bilgi%Güvenliği%Temelleri

Türk Telekom Grubu 2011 de %46 pazar payıyla 12 milyar TL gelir elde eden Türkiye deki lider Telekom grubudur

HAVELSAN Siber Güvenlik Akademisi. Önlenemiyorsa Korunmak için Eğitim

Kişisel Verilerin Korunması Kanunu (KVKK) için BT Altyapınızı Nasıl Hazırlayabilirsiniz?

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı

anka Siber Güvenlik Analiz Sistemleri Geleceğe Güven Tesis Eder

Güvenlik Java ve Web Uygulama Güvenliği

Gelişen Tehdit Ortamı ve Senaryolaştırma. İhsan Büyükuğur Garanti Bankası Teftiş Kurulu Program Yöneticisi - Teknoloji ve Kurum Dışı Riskleri

Dijital Yaşam ve Siber Güvenlik "Kamu-Özel Sektör Yönetişimi"

KURUMSAL TANITIM. Kasım 2017

Bilgi Sistem altyapısında kullanılan sistemlerin 7x24 izlenmesi ve analiz edilmesi. Tespit edilen güvenlik olaylarını önleyici tedbirlerin alınması

Gelişmiş Siber Tehdidler (APT): Genel Bakış

OKIRU/SATORI BOTU İNCELEMESİ

SİBER ESPİYONAJ FAALİYETLERİ VE TÜRKİYE

Venatron Enterprise Security Services W: P: M:

KKB Kredi Kayıt Bürosu


Siber Güvenlikte Neler Oluyor? Hasan H. SUBAŞI KAMU SİBER GÜVENLİK DERNEĞİ GENEL SEKRETER

BGD VERİ MERKEZLERİ KONFERANSI 2013

Gönüllü Çağrısı! Tescil Merkezi Dizin Hizmeti (RDS) İncelemesi (eski adıyla WHOIS2)


Kaspersky Industrial CyberSecurity. Kaspersky Endüstriyel Siber Güvenlik Eğitimi ve Farkındalık Programları. #truecybersecurity

Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler

Siber Güvenlik Basın Buluşması. C.Müjdat Altay 15 Haziran 2015

1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR.

Bilgi Güvenliği Eğitim/Öğretimi

Mobil Güvenlik ve Denetim

Yöneticiler için Bilgi Güvenliği

Powered by

KURUM AĞLARINI ÖNEMLĠ ZARARLI YAZILIM SALDIRILARINDAN KORUMA. Osman PAMUK

LC Waikiki* Platin Bilişim Uzmanlığında. Log Yönetimini İleri Seviyeye Taşıyarak İş Verimliliğini Artırdı!

WebSiteDefender ile Web Uygulama Güvenliği

AG DANIŞMANLIK HAKKINDA

BİLİŞİM SİSTEMLERİ GÜVENLİĞİ EĞİTİM KATALOĞU (2016)

BotNet vs Kurumsal Güvenlik. 15 Şubat 2011 Volkan ERTÜRK

Sunum İçeriği. 1. Siber Savaş (Siber Terör) 2. Siber Savunma 3. USOM

Siber Savunma. SG 507Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

SUNUCU DESTEK SERVİSİ HİZMET SÖZLEŞMESİ

KAİD EĞİTİM DANIŞMANLIK. Isinizin L ideri Olun!

Siber Güvenlik Hizmetleri Kataloğu

Ders İçeriği

İş Sürekliliği Ve Güvenliği

İç Denetimin Gelişen Teknolojideki Rolü

Bilgisayar Ağlarında Özel Konular (COMPE 435) Ders Detayları

e-dönüşüm TÜRKİYE Bilgi Güvenliği Projeleri Mert ÜNERİ Başuzman Araştırmacı

AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER

BİRİM KALİTE GÜVENCESİ DEĞERLENDİRME RAPORU. Bilgi İşlem Daire Başkanlığı

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

Transkript:

YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin BARİKAT BİLİŞİM GÜVENLİĞİ Mehmet Şen Bilgi Güvenliği Danışmanı

Servis ve Hizmetler Güvenlik Boşluk Analizleri Güvenlik Analiz ve Uyumluluk Hizmetleri, Eğitim ISO 27001/22301 Kurulum Danışmanlığı SGOM Analiz ve Kurulum Danışmanlığı KVKK Uyumluluk ve Hukuk Danışmanlığı SOME Analiz ve Kurulum Danışmanlığı Barikat Akademi

Servis ve Hizmetler İnternet Sızma Testi Yerel Ağ Sızma Testi Güvenlik Test Hizmetleri DDoS Testi Yük/Stres Testi Kablosuz Ağ Sızma Testi Sosyal Mühendislik Testi Uygulama Sızma Testi

Evrensel Çözüm Bakışaçısı İnsan Süreç Teknoloji

Gartner SGOM (SOC) Siber Fonksiyonları SOC (SGOM) Tehdit, Zafiyet ve Test Yönetimi Güvenlik Gözlem ve Denetimi Güvenlik Cihaz Destek ve İdamesi Olay Müdahale Yönetimi Uyumluluk Yönetimi Eğitim Tehdit İstihbaratı Yönetimi

Gartner PPDR Siber Kabiliyetleri Predict TAHMİN Prevent KORUMA Sürekli İzleme ve Analiz MÜDAHALE Respond TESPİT Detect

Güvenlik Teknolojileri ve Servisleri

Güvenlik Teknolojileri ve Servisleri Güvenlik Mühendisleri ile Siber Güvenlik Teknolojileri nin Kurulum / Teknik Destek Eğitim Proaktif Bakım / İşletme En yüksek ROI

Predict Prevent TAHMİN KORUMA Sürekli İzleme ve Analiz MÜDAHALE Respond TESPİT Detect

İstila Tespit ORTALAMA SÜRE 99 GÜN DIŞARIDAN ÖĞRENME % 53 Kaynak: FireEye M-Trends Report 2017

Örnekler 5 AY ~1 YIL

Maersk NotPetya zararlısı ile fidye yazılımı!.kampanyasına.! maruz kaldı 45,000 kişisel bilgisayar 4,000 sunucu, 2,500 uygulama yeniden kuruldu 10 gün sürdü. Haziran - Temmuz 2017. 250 300 M USD zarara sebep oldu.

Neden İzleyemiyoruz?

Merkezi Gözlem Hizmeti

Merkezi Gözlem Hizmeti Kritik Sistemlerinizi Sürekli Servis seviyesi anlaşmalara Uygun olarak Önceden belirlenen yöntemlerle sizleri bilgilendiren Periyodik raporlama sağlayabilen Bir güvenlik izleme hizmetidir

İzleme Kapsamı Güvenlik Göstergeleri Performans Göstergeleri Erişilebilirlik Göstergeleri Hata Göstergeleri Etki Alanı Sağlık Göstergeleri Saldırı emareleri CPU IP Erişilebilirliği Sistem Hata kayıtları Whois? Zafiyet emareleri RAM Servis Erişilebilirliği Uygulama Hata kayıtları DNS Kayıtları İstila emareleri Disk Web Sayfası Erişilebilirliği SSL Sertifika Bant genişliği Kara Liste Disk I/O Sıcaklık/Nem

Barikat 7x24 SOC hizmeti hazırlık sürecinde aşağıdaki hizmetleri sunmaktadır;

Nasıl İşliyor? Kuruluş Sunucular İzleme Sistemi VPN Ağ Cihazları Güvenlik Sistemleri 4.5G Taşra Barikat 7/24 İzleme Ekibi SOME Bildirim ve Rapor Barikat Uzaktan (Off-Site)

Barikat 7x24 SOC Hizmeti

Predict Prevent TAHMİN KORUMA Sürekli İzleme ve Analiz MÜDAHALE Respond TESPİT Detect

Yetkin Olmayan veya Geç Olay Müdahale Veriler Kaybolabilir Deliller Kaybolabillir Yedekler Kullanılmaz Hale Gelebilir Veri Sızıntısı İzleri Temizleyebilir Geç Geri Dönüş

Olay Müdahale Hizmeti

Barikat OM Hizmeti Profesyonel Ekip OM Süreç ve Prosedürleri Kök Sebep Analizi Raporlama

OM PERSONEL HAVUZU Olay Müdahale Takım Lideri SIEM ve Güvenlik Ürün Uzmanları Siber Güvenlik Danışmanları Sızma Testi Uzmanları

Predict Prevent TAHMİN KORUMA Sürekli İzleme ve Analiz MÜDAHALE Respond TESPİT Detect

Siber İstihbarat Bilgi Paylaşımı ve Engelleme Servisi

Siber İstihbarak Servisleri Kritik Veri Takibi ve Paylaşımı Tehdit Takibi ve Paylaşımı Oltalama Takibi ve Paylaşımı Zararlı Yazılım Takibi ve Paylaşımı Marka İzleme

Siber İstihbarak Servisleri Darknet Takibi ve Paylaşımı Kritik Veri Takibi ve Paylaşımı Marka İzleme Oltalama Saldırısı Takibi ve Paylaşımı Tehdit Takibi ve Paylaşımı Zararlı Yazılım Takibi ve Paylaşımı Veri Sızıntısı Takibi ve Paylaşımı IP Takibi ve Paylaşımı Darknet Takibi ve Paylaşımı

SONUÇ Güvenlik Teknolojileri ve Servisleri Yeni Nesil Siber Güvenlik Operasyon Merkezi Merkezi Gözlem Hizmeti Olay Müdahale Hizmeti Siber İstihbarat