54
Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco Lors de nos webinaires Security Experts découvrez les éléments nécessaires pour mettre en place une architecture sécurisée. Comment choisir un pare-feu de nouvelle génération Advanced Malware Protection- Protection contre les programmes malveillants Comment protéger vos accès email & web ISE/ Control d’accès Et beaucoup d’autres sujets alors visitez notre page Security Experts & enregistrez-vous pour les prochains webinaires www.cisco.com/go/securityexperts

Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco

• Lors de nos webinaires Security Experts découvrez les éléments nécessaires pour mettre en place une architecture sécurisée.

Comment choisir un pare-feu

de nouvelle génération Advanced Malware Protection-

Protection contre les programmes

malveillants Comment protéger vos

accès email & web ISE/ Control d’accès

Et beaucoup d’autres sujets alors visitez notre page Security Experts &

enregistrez-vous pour les prochains webinaires

www.cisco.com/go/securityexperts

Page 2: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Christophe Sarrazin

Consulting System Engineer

Avril 2016

Gestion avancée de la menace

Cisco NGFW

Page 3: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

La securité : le problème de tous

Page 4: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Principales menaces

• RansomWare

• Exploit Kits

• Prise de contrôle à distance

Rapport Annuel 2016

HTTP://www.talosintel.com

http://www.cisco.com/go/asr2016

Page 5: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

CRISIS REGION

Impa

ct B

usin

ess

( €

)

Temps

credit card data compromised

*

attack identified

*

vulnerability closed

*

Zone de Crise

Incidents de Sécurité

“Worm outbreaks can impact revenue by up to

$250k per hour”

F500 Media Conglomerate

attack

onset

*

Early detection

Reduces MTTK

* attack

thwarted

* early warning

* attack

identified

* vulnerability closed

Apports d’une Surveillance

Avancée

Système d’Information

sous

Surveillance standard

Notre objectif

Page 6: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

“Shared Security intelligence”

Globalisation

Contextualisation

Pilotage Centralisé

Confinement automatisé Cisco Firepower™ Management Center

Solutions Cisco

Talos

Firepower 4100 Series Firepower 9300 Platform

Visibility Radware

DDoS Network analysis Email Threats

Identity and NAC DNS Firewall URL

Page 7: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

“Attack continuum” Anticiper, Protéger, Adapter

Investigation après sinistre

Compréhension des failles

résiduelles

Développement de nouvelles

contre mesures

Détecter et stopper les

attaques en temps réel

Anticiper les incidents.

Déployer les contre mesures

préventives

Cisco NGFW

BEFORE AFTER DURING

Page 8: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Détecter plus vite

Réagir plus tôt

Plus de

Visibilité

Réduire la

Complexité

Maximiser la

Puissance

de la protection

réseau

Plus de

Protection

Cisco ASA FirePOWER Au centre de la stratégie de défense

Boitier intégré de sécurité entièrement dédié à la gestion de menace applicative

Cisco NGFW

Page 9: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Cisco: 17.5 heures TMD :* 100 jours

Détecter plus tôt, Réagir plus vite

• Correlation automatique

• IoC ( Indications of

Compromise )

• “sandboxing” ( cloud ou

local )

• Analyse et Tracking des

Malwares

• Confinement en “deux

clics”’

Source: Cisco® 2016 Annual Security Report

TMP : Temps Moyen de Détection

JAN

Lundi

1

JAN

FEV

MAR

AVR

Page 10: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

“You can’t protect what you can’t see”

Grâce à une Visibilité accrue

Malware

Client applications

Operating systems

Mobile devices

VoIP phones

Routers and switches

Printers

Command

and control

servers

Network servers

Users

File transfers

Web

applications

Application

protocols

Threats

Cisco NGFW

Page 11: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 12: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 13: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 14: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 15: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 16: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 17: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Indication de compromission

Page 18: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Des Systèmes infectés et sous contrôles ?

Page 19: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 20: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Des Systèmes infectés et sous contrôles ?

Page 21: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Indications of Compromise IOC

IPS Events

Malware Backdoors

CnC Connections

Exploit Kits Admin Privilege

Esclations

Web App Attacks

SI Events

Connections to Known CnC IPs

Malware Events

Malware Detections

Malware Executions

Office/PDF/Java Compromises

Dropper Infections

IOC est une alerte sur

un système d’extrémité,

indiquant une très forte

probabilité d’infection.

Les IOCs sont calculés

pour chaque systeme

d’extrémité

Page 22: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Filtrage Applicatif

Page 23: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

• La puissance de l’ Open Source a disposition du filtrage applicative

• Création, partage et implementation de signatures applicatives

• Donne le contrôle aux clients et à la communauté des specialists sécurité

• La communauté de développeurs “Snort” accélère la mise à disposition des détecteurs applicatifs

Introduction de OpenAppID

Page 24: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Plus de 4300 détecteurs applicatifs dans notre NGFW

Page 25: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Créer ses signatures applicatives

Language de script LUA

Capture PCAP

Protocole applicatif

Page 26: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Firewall Identitaire

Page 27: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

• Méthodes d’authentifications Passive et ou Active (portail captif)

• Plusieurs types (Basic, NTLM, Advanced, Form)

• Intégration d’Identity Service Engine (ISE)

• Base d’authentifications multiples

Authentification active ou passive

Methode Source LDAP/AD

Active

Forced authentication through device LDAP and AD

Passive

Identity and IP mapping from AD Agent AD

User Discovery Username scraped from traffic. LDAP and AD,

passive from the

wire

Détection via le trafic

Page 28: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Intégration d’ISE

Page 29: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Filtrage d’URL et DNS

Page 30: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

83 Catégories d’URL

Filtrage d’URLs

Page 31: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

• Security Intelligence supportée pour les domaines

• Addresse le challenge des domains “Fast-Flux”

• DNS lists: CnC, Spam, Malware, Phishing fournie par Cisco et les utilisateurs

• Actions multiples : Block, Domain Not Found, Sinkhole, Monitor

Inspection DNS

DNS List Action

Page 32: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Inspection DNS: Domain Not Found

Serveur DNS Local

NGFW Policy Can configure: Lists/Feeds/Global lists

Action: DNS NXDOMAIN

Generates SI events

Page 33: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Inspection DNS : DNS Sinkhole

Sinkhole

X Connection to Sinkhole IP

NGFW Policy DNS SI: C&C servers

Action: DNS Sinkhole

Generates SI events & IOC’s

Endpoint (10.15.0.21)

Serveur DNS Local

Page 34: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 35: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Gestion des malwares

Page 36: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 37: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 38: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 39: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 40: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security
Page 41: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Filtrage par Réputation – Résultat de Sandboxing de binaires

100 0111100 011 1010011101 1000111010011101 10001110 10011 101 010011101 1100001110001110 1001 1101 1110011 0110011 101000

0110 00

Cisco Talos

File Lookup

= Malware

Advanced Malware Protection

Page 42: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Advanced Malware Protection

Filtrage par Réputation – Résultat de Sandboxing de binaires

Dynamic

Analysis

Machine

Learning

Fuzzy

Finger-Printing

Advanced

Analytics

One-to-One

Signature

Page 43: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Détection locale des menaces

Détecte les trojans, viruses, malware

& autre menaces malicieuses

Page 44: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Demo

Page 45: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Offre Produit

Page 46: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Architecture des plateformes de Sécurité

Common Security Policy and Management

APIs APIs

Security

Services and

Applications

Security

Services

Platform

Infrastructure

Element

Layer

Cisco Security

Applications

Third-Party Security

Applications

Management

Orchestration

Security Management APIs

Cisco ONE APIs

Platform APIs

Cloud Intelligence APIs

Physical Appliance Virtual Cloud

Device API: OnePK™, OpenFlow, CLI

Cisco Networking Operating Systems (Enterprise, Data Center, Service Provider)

Route–Switch–Compute ASIC Data Plane Software Data Plane

Page 47: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

ASA 5512-X ASA 5515-X

ASA 5525-X

ASA 5545-X

ASA 5555-X

ASA entrée et milieu de gamme ASA Haut de gamme

ASA FirePOWER Threat Defense

ASA 5506-X ASA 5508-X

ASA 5516-X

Page 48: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Administration Centralisée Firepower Management Center

Cisco Firepower™ 4100

Cisco Firepower™ 9300

Cisco FirePOWER™ Services

on ASA 5585-X

Cisco ASA Firepower

on ASA 5500-X

Nouveaux boitiers

ASA FirePOWER Threat Defense

Page 49: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Cisco Firepower 4100 Series 4 nouveaux Boitiers Hautes Performances

Haute Performance

Haute Densité Management Unifié

Sécurité

MultiService

• NGFW, NGIPS, “Application

Visibility and Contro”l (AVC),

“URL Filtering”, “Cisco

Advanced Malware

Protection (AMP)

• Radware DefensePro DDoS)

• ASA OS(s) et/ou OS tierce

partie

• Interfaces 10-Gbps, 40-Gbps

Jusqu’à 80-Gbps de débit

• 1-rack-unit (RU) form factor

• Très faible Latence

• Firepower Threat Defense

• FirePower Management Center

• Administratoin Centralisée et

Unifiée

Page 50: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

Cisco Firepower 9300 Platform

Avantages • Services FirePOWER Threat

Defence • Cisco “Dynamic service stitching”

Services • Conteneurs Cisco® ASA Cisco • Conteneurs Firepower™ Threat

Defense • NGIPS, AMP, URL, AVC

• Conteneurs Tierce Parties • Radware DDoS • Autres Partenaires Sécurité

Avantages • Support des Standards et

interoperabilité • Flexibilité d’architecture

Services • “Template-driven security” • RESTful/JSON API • Sécurisation par “conteneurisation”

des applications metiers • Orchestration et administration

Tierce Partie possible

Avantages • Industry-leading performance:

• 600% : augmentation de performance

• 30% Augmentation Densité de ports

Services • Compact, 3RU form factor • 10-Gbps/40-Gbps I/O; 100-Gbps

“ready” • Fond de Panier Terabit • Faible Latence, “intelligent fast

path” • “Network Equipment-Building

System (NEBS) ready”

* Contact Cisco for services availability

Modulaire “Carrier Class” Sécurité

MultiService

TRES Hautes Performances

Page 51: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

En conclusion

Page 52: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

ASA FirePOWER Threat Defense

?

Une solution pour tout voir afin de mieux se protéger

?

?

Page 53: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security

John Chambers

Executive Chairman, Cisco

April 2015

Security is Cisco’s number 1 priority.

We are going big and making

strategic investments to become our

customers’ and partners’ most

trusted security advisor.

“ We are committed to addressing this problem

In the last 18 months, we invested over $3.7B in security

Page 54: Prenez une longueur d’avance sur les hackers grâce aux ......Prenez une longueur d’avance sur les hackers grâce aux solutions de sécurité Cisco •Lors de nos webinaires Security