Melhorias no Tratamento de Incidentes através do Sistema de Gestão de Incidentes de Segurança(SGIS) Rildo Antonio de Souza Edilson Lima Alan Santos



Documentos relacionados
CAIS: CSIRT da Rede Acadêmica Brasileira. V WORKSHOP do PoP-RS Porto Alegre, RS Brasil Outubro/2014

Sobre o CAIS Estatísticas Relatório de Incidentes de Segurança Visão Geral Incidentes envolvendo clientes do PoP-SC

Indicadores 5 e 6 do contrato de gestão Relatório de dezembro de 2009

Indicadores 3 e 4 do contrato de gestão Relatório de março de 2011

Indicadores 3 e 4 do contrato de gestão Relatório de Abril de 2012

Tratamento de incidentes de segurança na Rede Acadêmica Brasileira

3.2. Indicador 5. Figura 1: Evolução do Indicador 5. Figura 2: Evolução do PSEP e RTT, componentes do indicador 5

Indicadores 3 e 4 do contrato de gestão Relatório de maio de 2014

X Parceiros 1.96 Gbps 2.44 Gbps 4.41 Gbps. X Internet Commodity 1.51 Gbps 1.81 Gbps 3.32 Gbps

Indicadores 3 e 4 do contrato de gestão Relatório de setembro de 2015

Indicadores 3 e 4 do contrato de gestão Relatório de dezembro de 2012

Indicadores 3 e 4 do contrato de gestão Relatório de dezembro de 2016

Indicadores 3 e 4 do contrato de gestão Relatório de janeiro de 2016

X Parceiros 3.81 Gbps 6.52 Gbps Gbps. X Internet Commodity 2.25 Gbps 2.36 Gbps 4.61 Gbps

Indicadores 5 e 6 do contrato de gestão Relatório de agosto de 2008

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

Indicadores 3 e 4 do contrato de gestão Relatório de outubro de 2012


O Cert-RS e a segurança na rede acadêmica. Marcos Straub Leandro Bertholdo

Segurança da Informação na Internet no Brasil: Últimos Estudos do Comitê Gestor da Internet no Brasil e Iniciativas para Aumentar a Segurança

Novas Ameaças na Internet e Iniciativas do CERT.br e CGI.br para Combatê-las

Política de uso: Serviço de Vídeo Sob Demanda

Panorama de incidentes de segurança nas redes acadêmicas brasileiras

SICONV UM NOVO PARADIGMA NAS TRANSFERÊNCIAS VOLUNTÁRIAS DA UNIÃO: TRANSPARÊNCIA E CONTROLE SOCIAL DOS GASTOS PÚBLICOS

POLÍTICA DE TRATAMENTO DE INCIDENTES DE SEGURANÇA DA INFORMAÇÃO

Implantação de QoS no

DDoS na Rede Ipê. Contendo ataques do tipo "all your giga links belong to us" no backbone acadêmico brasileiro. GTER 33 / GTS 19 Natal RN Maio/2012

Principais Abas do Módulo Extensão

Catálogo de Serviços de Tecnologia da Informação. Versão 0.2

Panorama de de Segurança da da Informação no no PoP-BA/RNP

17º Seminário de Capacitação e Inovação Ementa dos cursos

Service Desk. IT Management Software. Certified Partner

Sistema de chamados técnicos GUIA DO USUÁRIO. Gestão de Atendimento de Chamados Técnicos. SoftSol Sistemas & Informática

Sistema de chamados técnicos GUIA DO USUÁRIO. Sistema helpdesk GLPI CIC/EST

Público Alvo: Investimento: Disciplinas:

II Workshop de Tecnologia de Redes do POP-BA. Serviços RNP. Diretoria Adjunta de Gestão de Serviços DAGSer/RNP. Salvador BA 19/09/2011

Política de Uso do JEMS para a CAFe

RNP2: Política de Uso Comitê Gestor RNP

invgate Service Desk

Gerenciamento de Incidentes

Documento de Projeto Piloto GT em Configuração de Redes. Plano de Implantação

Política de Roteamento BGP. Diretoria Adjunta de Engenharia e Operações

Manual de Envio de Propostas. Grupos de Trabalho. 7º Encontro do Fórum Brasileiro de Segurança Pública

Claudete Alves Coordenadora do Comitê Gestor

Manual de Utilização do Sistema GLPI

Suporte e Consultoria

ONE Service Desk. O Service Desk ONE fornece uma infraestrutura de serviços de suporte ITIL completa, contendo:

Papel dos CSIRTs no Cenário Atual de Segurança

Quando o Spam se torna um Incidente de Segurança

SISTEMA PARA ABERTURA DE CHAMADOS TÉCNICOS GLPI ( GESTÃO LIVRE DE PARQUE DE INFORMÁTICA ) Manual do Usuário

ESTATÍSTICAS DE INCIDENTES DE REDE NA APF 1 TRIMESTRE/2013

American Work Guia de Primeiros Passos

Avaliação dos Resultados do Planejamento de TI anterior

gestão de conteúdo empresarial

CRManager. CRManager. TACTIUM CRManager. Guia de Funcionalidades. Versão 5.0 TACTIUM CRManager Guia de Funcionalidades.

Tutorial Básico de Google Analytics

II SALÃO DE EXTENSÃO 03 de novembro de 2014 Av. Assis Brasil 8450, Bairro Sarandi, Porto Alegre RS

Grupo de Resposta a Incidentes de Segurança Bahia/Brasil Ponto de Presença da RNP na Bahia Universidade Federal da Bahia

GERENCIAL SEPLAG CARTILHA AGENDA. Sumário

- esgotamento dos endereços de rede (IPv4), inibindo o desenvolvimento da chamada Internet das coisas (Internet of Things);

Guia de Uso para Registro de Chamado Usuário Externo

O sistema utilizado pela Ouvidoria do Confea

CONCORRÊNCIA AA Nº 05/2009 BNDES ANEXO X PROJETO BÁSICO: DESCRIÇÃO DOS PROCESSOS DE TI

Desenvolvimento de um software de gerenciamento de projetos para utilização na Web

Sistema de Digitalização e Gerenciamento de Arquivos On-Line

SUMÁRIO Acesso ao sistema... 2 Atendente... 3

Diversificação dos Canais de Atendimento: Satisfação do usuário-cliente e redução de custos

EDITAL DE SELEÇÃO - REDES DA MARÉ Nº 01/2012

MÓDULO 1 Conhecendo o HÓRUS

MANUAL PARA UTILIZAÇÃO DO SISTEMA DE SUPORTE TÉCNICO GLPI

IV Workshop POP-RS / Rede Tche

OBJETIVO MATERIAIS NECESSÁRIOS DESCRIÇÃO DAS PRINCIPAIS ATIVIDADES

POLÍTICAS DE GESTÃO PROCESSO DE SUSTENTABILIDADE

Uso de Flows no Tratamento de Incidentes da Unicamp

Gerenciamento de Incidentes: o Papel do CSIRT no Aumento da Segurança das Corporações

Projeto 8 Servidor de estatísticas de desempenho on-line da BVS 11 de janeiro de 2005

I Simpósio de Ciência e Tecnologia COMCIT. Rede GigaNatal: uma Rede Metropolitana de Alta Velocidade. Sergio Vianna Fialho, D.Sc.

Política de uso da Federação CAFe: provedores de serviço. DAGSer Diretoria Adjunta de Gestão de Serviços

Portal de Periódicos CAFe

Promover um ambiente de trabalho inclusivo que ofereça igualdade de oportunidades;

Serviço descrição geral

Políticas de Qualidade em TI

Estruturando Processo de Gestão de Projeto. José Renato Santiago

Política de uso: Serviço de transmissão de sinal de TV

SPEKX Platform DATA SHEET. Visão Resumida da Plataforma. Release 3.3. Versão 1.0

ViaIpê - Visibilidade de rede de acesso da RNP

ESTATÍSTICAS DE INCIDENTES DE REDE NA APF 3 TRIMESTRE/2012

ESTATÍSTICAS DE INCIDENTES DE REDE NA APF 2 TRIMESTRE/2013

SE Incident Gestão de Incidentes e Não Conformidades Visão Geral Incidentes de TI Não conformidade da Qualidade

WORKSHOP GOVERNANÇA COLABORATIVA, DOCUMENTAÇÃO E INFORMAÇÃO, CONTEÚDO E PESSOAS

Mapeamento de Processos

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS IMPRESSÃO. Professor Carlos Muniz

Transcrição:

Melhorias no Tratamento de Incidentes através do Sistema de Gestão de Incidentes de Segurança(SGIS) Rildo Antonio de Souza Edilson Lima Alan Santos

Agenda A RNP O CAIS Gestão de Incidentes de Segurança A Reestruturação no Tratamento de Incidentes O SGIS Resultados Apresentação da Ferramenta

A RNP 27 PoPs Cerca de 1.160 Instituições 3

O CAIS O Centro de Atendimento a Incidentes de Segurança (CAIS) atua na detecção, resolução e prevenção de incidentes de segurança na rede acadêmica brasileira, além de elaborar, promover e disseminar práticas de segurança em redes. 4

Gestão de Incidentes de Segurança Papel de coordenação e suporte aos clientes Atuação nas unidades da RNP e no backbone 1 coordenador de área 3 analistas de segurança Recebimento da notificação Análise e triagem Resolução do incidente Resposta ao reclamante 5

Gestão de Incidentes de Segurança Incidentes de segurança que envolvem o backbone da RNP AS1916 e, aproximadamente 19 clientes: - AS1251,AS2715, AS2716, AS10412, AS10715, AS10881, - AS11097,AS11156,AS11242,AS11751,AS13522,AS14553, - AS19200, AS19611, AS19763,AS21506,AS21612,AS22819,AS28579 Incidentes reportados para e-mail cais@cais.rnp.br Os incidentes são reportados por parceiros, CSIRTs, usuários, provedores ou, são identificados pelo CAIS através dos sistemas de detecção de atividade maliciosa: * trocas de páginas (defacements) * botnets/malware * phishing * spam *sistemas comprometidos 6

Tratamento de Incidentes no CAIS Durante os oito primeiros meses de 2015, o CAIS tratou mais 342.000 mil notificações de incidentes/vulnerabilidades; Durante este período foram tratados cerca de 80 incidentes relacionados a negação de serviço (DoS); Monitoramento de eventos críticos relacionados ao Ministério da Educação (ex.: Sisu); http://www.rnp.br/servicos/seguranca/tratamento-incidentes/estatisticas http://www.brasil.gov.br/ciencia-e-tecnologia/2015/01/rnp-participa-da-operacao-de-monitoramento-do-sisu 7

Estatísticas Anuais de Incidentes/Vulnerabilidades 450000 422215 400000 350000 319327 342.299 300000 266798 250000 200000 150000 133439 100000 105030 106724 50000 0 61323 70815 5 36 473 2053 7209 12114 20190 29640 35766 35939 1997 1998 1999 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 2013 2014 2015 * Dados até 31/08 8

PoP-AC PoP-AL PoP-AM PoP-AP PoP-BA PoP-CE PoP-DF PoP-ES PoP-GO PoP-MA PoP-MG PoP-MS PoP-MT PoP-PA PoP-PB PoP-PE PoP-PI PoP-PR PoP-RJ PoP-RN PoP-RO PoP-RR PoP-RS PoP-SC PoP-SE PoP-SP PoP-TO Número de Notificações por Estado 140.000 120.000 100.000 80.000 60.000 2014 2015 40.000 20.000 0 9

Antes do SGIS (Sistema Antigo) - Complicado - Gerava dúvidas - Extenso 10

Motivação Processo de tratamento de incidentes estabelecido Número crescente de instituições utilizando backbone da RNP Baixo número de incidentes solucionados Ferramenta não era escalável Fornecer uma ampla visão sobre os incidentes nas instituições Carência de relatórios mais detalhados e on-line Controle de status dos incidentes por flags 11

Objetivos Aumentar a porcentagem de incidentes resolvidos Reduzir o número de incidentes nas instituições Fornecer uma ferramenta web para acompanhamento/resolução dos incidentes da instituição Gerar de indicadores de apoio a criação de políticas de segurança 12

Desafios Criar um sistema para atender ambientes heterogêneos Permitir integração com ferramentas internas desenvolvidas pelas instituições Fomentar o compartilhamento de conhecimento entre as instituições Lidar com a alta rotatividade de funcionários nas instituições clientes 13

Proposta Criação de um sistema que atendesse todas as organizações usuárias na gestão dos incidentes de segurança da Rede Ipê, de forma eficaz e coordenada. Um sistema que permitisse o acompanhamento e análise de incidentes, a redução do custo operacional e o apoio na tomada de decisões estratégicas de segurança. 14

Sistema Atual Detecção Triagem Notificação Suporte Gestão CAIS Organização Usuária Mitigação Resolução Resposta Controle 15

Sistema de Gestão de Incidentes Principais Recursos Sistema disponível para todas as Organizações Usuárias Facilidade no tratamento de incidentes Uso de certificados digitais Informações detalhadas sobre origem e destino dos incidentes 16

Mais que um sistema de encerramento incidentes, é uma ferramenta de gestão. Concessão de acessos baseados em Cadeia de Confiança. Sistema de acesso restrito aos profissionais que participam do processo. 17

Perfis do Sistema Perfil A (Instituições): Visualizar Relatórios, Visualização de Incidentes, Encerramento de Incidentes Individuais e Acesso Base de Conhecimento (Wiki) Perfil B (Instituições) : Configurações de redes, contatos, permissões, Criação e Remoção de Instituições, Cadastro de novos Usuários e Encerramento de Incidentes em Lote e todas ações do Perfil A. Perfil C (RNP - Superuser) : Visualização Global de Incidentes e Relatórios, Criação de Grupos de Organizações, Criação de Parsers, Revisão e Aprovação de Usuários e todas as ações do Perfil A e B. 18

Estrutura do Sistema SGIS 19

20

O SGIS, 06 meses de uso... Tratamento de notificações duplicadas Principais benefícios Segregação entre Incidentes e Vulnerabilidades Melhoria no Tratamento de Origem e Destino nos Incidentes Tratamento de notificações duplicadas Interface de acesso para as instituições 21

O SGIS, 06 meses de uso... Principais benefícios Perfis de acesso por função Indicadores e Relatórios gerenciais on-line Envio de notificações para os clientes com arquivo em anexo baseado no padrão IODEF Ferramenta colaborativa (wiki) 22

Principais Números O SGIS, 06 meses de uso... 909 Instituições 1 Sistema 218 contatos 1116 Usuários 342.299 Notificações de Incidentes/Vulnerabilidades 23

Apresentação da Ferramenta 24

Próximos Passos Aumentar a utilização do sistema Aumentar com outras fontes de notificações Melhorar a base de conhecimento do sistema Melhorar os relatórios gerenciais Melhorar o processo de gerenciamento de redes Integrar com CAFe(Certificados Digitais) 25

Dúvidas 26

Rildo Souza rildo.souza@rnp.br Alan Santos alan.santos@rnp.br Edilson Lima edilson.lima@rnp.br