IBM Güvenlik Sistemleri Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi



Benzer belgeler
Yeni Nesil Bilgi Toplama ve Olay Yönetimi. Bülent S. KARAMAN Security Systems Brand Specialist

Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi. Nurettin Erginöz IBM Security Systems, CEE & Türkiye

SERVER TANFER. Yazılım Ürünleri Satış Müdürü IBM Türk

LC Waikiki* Platin Bilişim Uzmanlığında. Log Yönetimini İleri Seviyeye Taşıyarak İş Verimliliğini Artırdı!

Tansel ZENGİNLER IBM Veri Yönetimi Çözüm Mimarı Telefon: E-posta:

Bilgi İşlemde Yeni Bir Çağ IBM Corporation

Kaspersky Küçük ve Orta Ölçekli İşletmeler İçin Güvenlik

Ağ Altyapısını Bulut a Taşıma

Smart Work ile SüreS. reçlerinizi Daha Verimli Hale Getirin Yeşim MUTLU. WebSphere Ürün Müdürü

Doğal olarak dijital

SİBER SUÇLARA KARŞI SİBER ZEKA

Logsign Hotspot. Güvenli, izlenebilir, hızlı ve. bağlantısı için ihtiyacınız olan herşey Logsign Hotspot da!

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

Mobil Güvenlik ve Denetim

KASPERSKY ENDPOINT SECURITY FOR BUSINESS

"Bilişimde Devrime Devam"

RSA. Güvenlikte Büyük Veri Yaklaşımları, Teknolojiler ve Operasyon Modeli. Vedat Finz. Copyright 2012 EMC Corporation. All rights reserved.

SmartMessage Kitlenizle Güçlü İlişkiler

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli

Esnek ve Yönetilebilir Depolama Sistemleri. Arda Açıl Depolama Sistemleri Ürün Yöneticisi

İstemci Yönetimi ve Genel Yazdırma Çözümleri

KİLİTLENMEMİŞ KAPILAR


Yöneticiler için Bilgi Güvenliği

Haydar Erdem Yılmaz Sistemler & Teknoloji Grubu Teknik Mimarlar Müdürü

Kurumsal Kimlik Yönetimi ve Güçlü Kimlik Doğrulama. Yılmaz Çankaya

IBM Big Data. Emre Uzuncakara Big Data Sales IBM Corporation

BASKI GÜVENLİĞİ ZORUNLULUĞU

Kurumsal Mobil Uygulamalar IBM Mobile Foundation

BT DENETİMİ EĞİTİMİ BÖLÜM 1 Bilgi Teknolojilerinin Hayatımızdaki Yeri

Bilgi Güvenliği Eğitim/Öğretimi

SPK Bilgi Sistemleri Tebliğleri

SİSTEM ANALİZİ ÖĞR. GÖR. MUSTAFA ÇETİNKAYA DERS 2 > GÜNÜMÜZ İŞLETMELERİNDE ENFORMASYON SİSTEMLERİ

WINDESKCONCENTO. sıgnum. Kurumsal İş Süreçleri Uygulamaları. windesk.com.tr

Sony - Biz Güvenlik İzmir Kamera Sistemleri Güvenilir Güvenlik Çözümleri Mobotix Çözümleri

1 BILGI TEKNOLOJILERI VE YÖNETIM

YAŞAR ÜNİVERSİTESİ MÜHENDİSLİK FAKÜLTESİ BİLGİSAYAR MÜHENDİSLİĞİ BÖLÜMÜ 4 YILLIK EĞİTİM PLANI ( AKADEMİK YILINDAN İTİBAREN GEÇERLİDİR)

SİBER GÜVENLİK HİZMETLERİ VE ÜRÜNLERİ.

Bilkent Üniversitesi Bilgisayar Mühendisliği Bölümü. Bilgisayar Mühendisliği

System Center ile Windows Server Dağıtma, Hazırlama ve Güncelleştirme. Başlıca Avantajlar

İstemci Yönetimi ve Mobil Yazdırma Çözümleri

Akdeniz Üniversitesi Mühendislik Fakültesi Bilgisayar Mühendisliği Bölüm Tanıtımı

GELECEĞİN İÇ DENETİMİ

BİLGİSAYAR MÜHENDİSLİĞİ BÖLÜMÜ ÖĞRENCİLERİ İÇİN YÖNETİM BİLİŞİM SİSTEMLERİ Ç.A.P. PROGRAMI

Dell EqualLogic PS6010XV Depolama Dizisi

Ana müşteri hizmeti. boschsecurity.com/instoreanalytics. Mağaza İçi Analiz Operasyon Modülü

BİLGİSAYAR MÜHENDİSLİĞİ DOKTORA DERS PROGRAMI (Lisanstan gelenler için)

Üçüncü Taraf Risklerinin Denetimi

Türkiye de Güvenli İnternet ve Uygulamaları

Veri Güvenliği ve Gizliliği İlkeleri IBM Bulut Hizmetleri

PANORAMA. PALO ALTO NETWORKS: Panorama Özellikler Sayfası

SAP Çözümleri ile Üniversitelerde Kurumsal Dönüşüm. Cihat ONBAŞI / Çözüm Yöneticisi 03 Şubat 2012

Mobil Devrimi Başarmak

Türkiye nin Sanayi Devrimi «Dijital Türkiye» Yol Haritası

Teknoloji Trendleri, Veri Merkezleri ve Uyum

Kurumsal Yönetişim, Risk Ve Uyum

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

Sisteminiz Artık Daha Güvenli ve Sorunsuz...

BİLGİSAYAR VE ENFORMASYON BİLİMLERİ YÜKSEK LİSANS DERS PROGRAMI (Tezli Program)

Türkiye İç Denetim Kongresi, 11 Kasım Sosyal Medya Riski ve Denetimi. Doğan Tanrıseven EY Danışmanlık Hizmetleri, Direktör

BULUT BİLİŞİM VE BÜYÜK VERİ ARAŞTIRMA LABORATUVARI. Ekim 2017

ENDÜSTRİ 4.0. Hazırlayan: Sündüz GÖKÇEN

Hizmet Odaklı Mimariye Dayanan İş Süreçleri Yönetimi Sistemi

anka Siber Güvenlik Analiz Sistemleri Geleceğe Güven Tesis Eder

Planla, Tahmin Et, Yönet IBM Perakende Planlama Çözümleri

ARTIK EKİPLERİNİZLE. SINIRLARIN ÖTESİNDE... DAHA KOLAY ve DAHA

Bilgiyi Keşfedin! Özelleştirme, Eklenti ve Veri Entegrasyonu Kurumsal Seviyede Yönetim ve Performans

Kısaca. Müşteri İlişkileri Yönetimi. Nedir? İçerik. Elde tutma. Doğru müşteri Genel Tanıtım

Yazılım Tanımlı Veri Merkezi - SDDC. Sezgin AŞKIN

Uydu Haberleşme Sistem Çözümleri.

Akdeniz Üniversitesi Mühendislik Fakültesi Bilgisayar Mühendisliği Bölüm Tanıtımı

Ürün ve hizmet başvurularını işleme alma, ödeme ve işlemler gerçekleştirme, talimatları ya da talepleri tamamlama

İZLEME VE KAYIT YAZILIMI

WINDESKPORTA. sıgnum. Müşteri Hizmetleri İletişim Merkezi. Uygulama Çözümü. windesk.com.tr

Bilgi Sistem altyapısında kullanılan sistemlerin 7x24 izlenmesi ve analiz edilmesi. Tespit edilen güvenlik olaylarını önleyici tedbirlerin alınması

Hızlı Başlangıç Kılavuzu

DATAPLUS EĞİTİM BİLİMLERİ AKADEMİSİ KİŞİSEL GELİŞİM VE İLETİŞİM EĞİTİMLERİ SATIŞ & PAZARLAMA EĞİTİMLERİ

Lojistik ve Bilgi Sistemleri ÖĞR. GÖR. MUSTAFA ÇETİNKAYA

Uydu Haberleşme Sistem Çözümleri.

Kamu Sektörü İçin SAP Karar Destek Sistemleri Zirvesi. Gökhan NALBANTOĞLU / CEO, Ereteam 9 Aralık 2014, Salı

IBM Intelligent Operations Center on IBM SmartCloud

AKILLI, SÜRDÜRÜLEBİLİR VE KAPSAYICI ÇÖZÜMLER

GATSO T-SERİSİ. Trafik denetlemenin geleceği

VISISYS. Akıllı Görüntüleme Sistemleri

UKS EĞİTİM LİSTESİ 1 PREZİ EĞİTİMİ 2 2 AİLE ŞİRKETLERİ YÖNETİMİ VE KURUMSALLAŞMA EĞİTİMİ 3 3 ÇATIŞMA YÖNETİMİ 2

Yapısal Olmayan Verinin Potansiyelini Açığa Çıkarın

Sibergüvenlik Faaliyetleri

aselsan Açık Pozisyonlar Bilgi Teknolojileri (BT) Denetçisi İç Denetçi

Akdeniz Üniversitesi Mühendislik Fakültesi Bilgisayar Mühendisliği Bölüm Tanıtımı

LOGO İş Zekası çözümü ile kurumsal raporlama ve analizler. Cem Yılmaz Genel Müdür LOGOBI Yazılım

1.BAĞIMSIZ DENETİM YÖNETMELİĞİNDE DENETİM KALİTESİ GENEL ÇERÇEVESİNE İLİŞKİN DÜZENLEMELER

Sİber Güvenlİk Hİzmet ve Ürün Kataloğu.

BORUSAN TEKNOLOJİ GELİŞTİRME VE ARGE A.Ş. BORUSAN GRUBU PROJE YÖNETİM SİSTEMATİĞİ

Yarının Endüstri 4.0 Vizyonuna Bugün Ulaşmak Oracle İş Uygulamaları ile hızlı ve etkin dijital dönüşüm fırsatları

Teknoloji Dünyasında İşletme Yönetimi. Mayıs 2018

HP kimlik doğrulamalı baskı çözümleri

Yerel ve Global İhtiyaçları Karşılamak

Analitiğin Gücü ile Üretkenliğinizi Arttırın. Umut ŞATIR GÜRBÜZ Tahmine Dayalı Analitik Çözüm Mimarı, CEE

İş Sürekliliği Ve Güvenliği

İş Zekâsı Sistemi Projesi

Transkript:

Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi 6 Aralık 2012 1 2012 IBM Corporation

Gündem 2 Günümüzde BT güvenliği gereksinimi IBM güvenlik çerçevesi QRadar: Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi

Dünya giderek daha donanımlı, birbiriyle bağlantılı ve zeki hale geliyor Akıllı Tedarik Zincirleri Akıllı Ülkeler DONANIMLI Akıllı Petrol Sahası Teknolojileri 3 Akıllı Bölgeler Akıllı Perakendecilik Akıllı Su Yönetimi BİRBİRİYLE BAĞLANTILI Akıllı Sağlık Hizmetleri Akıllı Trafik Sistemleri Akıllı Hava Akıllı Enerji Şebekeleri ZEKİ Akıllı Şehirler Akıllı Gıda Sistemleri

Bununla birlikte daha fazla hedef ve güvenlik açığı ortaya çıkıyor Çok sayıda hedef içeren ortam Dünya çapındaki veri patlaması (1 Zetabayt = 1 Trilyon Gigabayt) 30 milyar RFID etiketi (ürünler, pasaportlar, binalar, hayvanlar) 35000 2 milyar İnternet kullanıcısı 35.000 Zetabayt 30000 25000 20000 15000 %60 Yıllık Bileşik Artış Oranı 10000 50 milyar bağlantılı nesne (otomobiller, aygıtlar, kameralar) 5000 5 milyar cep telefonu 1.800 Zetabayt 0 2009 2010 2012 2013 2014 2015 2020 "Mobil tarayıcılarla bağlantılı olarak, henüz yeterince bilgi sahibi olmadığımız güvenlik sızıntıları bulunuyor." Bilgi Teknolojileri Yöneticisi, Medya Şirketi 4

... ve üst düzey yönetici önceliklerini etkilemektedir Yönetim Kurulu Başkanı Yönetici önceliği Güvenlik riskleri Potansiyel etki Finans/Opera syon Yöneticisi Bilgi Teknolojileri Yöneticisi İK Yöneticisi Pazarlama Yöneticisi Rakiplerden farklılığın sürdürülmesi Mevzuata uygunluk Mobil aygıt kullanımının yaygınlaştırılması Küresel çalışma esnekliğine olanak sağlanması Markanın geliştirilmesi Fikri mülkiyetin suistimal edilmesi Yasal gereksinimlerin yerine getirilmemesi Veri artışı Hassas verilerin açığa çıkması Müşterilerin veya çalışanların kişisel bilgilerinin çalınması Denetimlerin olumsuz sonuçlanması Para cezaları ve cezai kovuşturma Finansal zarar Veri gizliliğinin, bütünlüğünün ve/veya kullanılabilirliğinin kaybı İş açısından hassas verilerin suistimal edilmesi Pazar payı ve itibar kaybı Yasaların ihlali Güvenli olmayan uç noktaları ve uygun olmayan erişim Çalışanların dikkatsizliği Çalışan gizliliğinin ihlal edilmesi Müşteri güveninin kaybı Marka itibarının kaybı İşletmeler, giderek artan oranda Denetim Kuruluyla doğrudan bağlantılı Risk Yöneticileri ve Bilgi Güvenliği Yöneticileri atamaktadır *Kaynak: IBM Üst Düzey Yönetici Araştırmaları Serisi kapsamında 13.000'den fazla üst düzey yönetici ile yapılan görüşmeler 5

IBM Güvenlik Çerçevesi Pazarda temel güvenliği uçtan uca kapsayan tek satıcı firma Yenilikçi teknolojilere 1,8 milyar ABD doları yatırım 6.000'den fazla güvenlik mühendisi ve danışmanı Ödüllü X-Force araştırma birimi Endüstrideki en büyük güvenlik açığı veritabanı Zeka 6 Bütünleştirme Uzmanlık

QRadar: Tamamen Bütünleştirilmiş Güvenlik Zekası Günlük Yönetimi Tek Konsolla Güvenlik Güvenlik Bilgileri ve Olay Yönetimi Bütünleştirilmiş günlük, tehdit, risk ve mevzuata uygunluk yönetimi Gelişmiş olay analitiği Varlık profili oluşturma ve akış analitiği İhlal yönetimi ve iş akışı Risk Yönetimi Tahmine dayalı tehdit modeli oluşturma ve benzetim Ölçeklenebilir yapılandırma izleme ve denetimi Gelişmiş tehdit görselleştirme ve etki analizi Ağ Etkinliği ve Anormallik Algılama Ağ ve Uygulama Görünürlüğü 7 Anahtar teslimi günlük yönetimi KOBİ'lerden büyük kuruluşlara kadar Kurumsal güvenlik bilgisi ve olayı yönetimine büyütülebilir Ağ analitiği Davranışa ve anormallik algılama Güvenlik bilgisi ve olayı yönetimi ile tam bütünleştirilmiş Katman 7 uygulama izleme İçerik toplama Fiziksel ve sanal ortamlar Tek Veri Mimarisi Üzerine Kurulmuştur

Bütünleştirilmiş: Ölçeklendirme ve Kullanım Kolaylığı için Bütünleştirilmiş Platform Birleştirilmiş Çözüm 8 Ölçeklendirme sorunları Bütünleştirilmemiş raporlama ve arama Yerel karar yok Çok sayıda ürün ile yönetim Birbirinin kopyası günlük havuzları İşletim darboğazları QRadar Bütünleştirilmiş Çözümü Yüksek düzeyde ölçeklenebilir Ortak raporlama ve arama Dağıtılmış ilişkilendirme Birleşik yönetim Tek kopya olarak saklanan günlükler Tam görüş netliği

Tamamen Bütünleştirilmiş Güvenlik Zekası Log Yönetimi Anahtar teslimi günlük yönetimi KOBİ'lerden büyük kuruluşlara kadar Kurumsal güvenlik bilgisi ve olayı yönetimine büyütülebilir Güvenlik Bilgileri Toplama & Olay Yönetimi Bütünleştirilmiş günlük, tehdit, risk ve mevzuata uygunluk yönetimi Gelişmiş olay analitiği Varlık profili oluşturma ve akış analitiği İhlal yönetimi ve iş akışı Risk Yönetimi Tahmine dayalı tehdit modeli oluşturma ve benzetim Ölçeklenebilir yapılandırma izleme ve denetimi Gelişmiş tehdit görselleştirme ve etki analizi Ağ Etkinliği ve Anormallik Algılama Ağ ve Uygulama Görünürlüğü 9 Ağ analitiği Davranışa ve anormallik algılama Güvenlik bilgisi ve olayı yönetimi ile tam bütünleştirilmiş Katman 7 uygulama izleme İçerik toplama Fiziksel ve sanal ortamlar

Müşterilemizin Q1 Labs'ı Tercih Etmesinin En Önemli Nedenleri 1. En zeki, bütünleştirilmiş ve otomatikleştirilmiş çözüm 2. En gelişmiş tehdit analitiği ve mevzuata uygunluk otomasyonu 3. Az sayıda personel gereksinimi ile kısa değer elde etme süresi 4. Sistemler ve güvenlik verileri arttıkça kolaylıkla ölçeklenir 5. Köklü pazar liderliği ve mükemmel destek 6. En iyi kanal ilişkileriyle desteklenen birlikte iş yapma kolaylığı 7. IBM'in rakipsiz güvenlik uzmanlığı ve bütünleştirilmiş yeteneklerinin çeşitliliği 10

Güvenlik Zekası İyileştirilmiş Güvenliğe Doğru İlerlemeye Olanak Sağlar Güvenlik Zekası: Bilgi ve olay yönetimi: Gelişmiş ilişkilendirme ve ayrıntılı analitik Harici tehdit araştırmaları Güvenlik Zekası İyileştirilmiş 11 - Görev tabanlı analitik - Kimlik yönetişimi - Ayrıcalıklı kullanıcı denetimleri - Veri akışı analitiği - Veri yönetişimi - Güvenli uygulama mühendisliği süreçleri - Dolandırıcılığın belirlenmesi - Gelişmiş ağ izleme - Kanıt arama / veri madenciliği - Güvenli sistemler Yetkin - Kullanıcı yetkilendirme - Erişim yönetimi - Güçlü kimlik doğrulaması - Erişim izleme - Veri kaybı önleme - Uygulama güvenlik duvarı - Kaynak kodu tarama - Sanallaştırma güvenliği - Varlık yönetimi - Uç noktası / ağ güvenliği yönetimi Temel - Merkezileştirilmiş dizin - Şifreleme - Erişim denetimi - Uygulama tarama - Çevre güvenliği - Virüs önleme İnsanlar Veriler Uygulamalar Altyapı

Gartner Güvenlik Bilgisi Toplama ve Olay Yönetimi Magic Quadrant 12

Güvenlik Bilgileri Toplama ve Olay Yönetiminin (SIEM) en önemli etkeni olan mevzuata uygunlukta 1 numara Üç başlıca kullanım örneği: 1.) Mevzuata uygunluk 2.) Tehdit yönetimi 3.) Genel devreye alma 13

14