• Nenhum resultado encontrado

Rede de sensores distribuídos do CAIS Rildo Souza

N/A
N/A
Protected

Academic year: 2021

Share "Rede de sensores distribuídos do CAIS Rildo Souza"

Copied!
29
0
0

Texto

(1)

Rede de sensores distribuídos do CAIS

28º GTS

(2)

Agenda

Apresentação

O Projeto

Principais números

Eventos Detectados

Encerramento

(3)

Apresentação

PROMOVENDO O USO INOVADOR DE REDES AVANÇADAS Rede Nacional de Ensino e Pesquisa (RNP),

criada pelo MCTI em 1989, para construir uma infraestrutura de internet acadêmica.

Desde então, participa do desenvolvimento da internet no Brasil, com a introdução de novas tecnologias e a implantação da primeira rede óptica acadêmica da América Latina, em 2005, batizada de Ipê.

(4)

Atua na detecção, resolução e prevenção de incidentes de segurança de rede, além de elaborar, promover e disseminar práticas de segurança na RNP e instituições a ela vinculadas.

CSIRT de coordenação da rede acadêmica brasileira, a Rede Ipê, desde 1997.

(5)

Rede Ipê, backbone da rede acadêmica. Capacidade integrada de 345,45 Gb/s.

* dados de 2015

Projeto -

Contexto

Interliga 1.237 campi de Organizações Usuárias (IFs, IFEs, Unidades de Pesquisa).

Ambiente altamente diversificado em redes,

tecnologias e maturidade das equipes de segurança.

(6)
(7)

Criar uma rede se sensores na rede acadêmica.

Escaláv

el

Plug and

play

Fácil

administração

Projeto -

Objetivo

(8)
(9)

Master

Sensor

(10)

Master

Sensor

•  Gerenciamento dos sensores e instituições

•  Gerenciamento das atualizações

•  Estatísticas do sistema geral e dos sensores

•  Classificação das atividades maliciosas

•  Administração geral do sistema

(11)

Master

Sensor

•  Interface friendly user

•  Plug and play

•  Exige pouco conhecimento técnico

•  Envio das detecções por e-mail

•  Pouca manutenção e suporte

Projeto -

O sistema

•  Envio de dados estatísticos e de status

(12)

Master Sensor •  HTTPS •  Autenticação Conexão

Projeto -

O sistema

(13)

Master

Sensor

Tipo Origem Finalidade

Regras gerais Emerging Threats Prover as regras gerais.

Regras customizadas CAIS Prover regras específicas, sob demanda.

Exceções de regras CAIS Desativar regras, sem a necessidade de gerar nova release.

Blacklist URLs CAIS / APWG / Catálogo de Fraudes, etc.

Identificar acessos a URLs maliciosas Blacklist de IPs CAIS / Shadow Server,

etc.

Identificar acessos a IPs maliciosos, como C&C.

Redes CAIS Cada cliente possui sua própria rede,

portanto a HOME_NET de cada um deve ser única, para maior

assertividade.

Atualizações de Sistema CAIS Novas versões do sensor, correções e features.

Tipos de atualizações

(14)

Menu principal Tarefas de acesso rápido Dashboard com informações rápidas

ScreenShots do Master

(15)
(16)

ScreenShots da Engine(Sensor)

(17)

ScreenShots da Engine(Sensor)

(18)

ScreenShots da Engine(Sensor)

(19)

•  27 Pontos de Presença da RNP

•  17 Organizações Usuárias

44 Sensores Instalados

(20)

Passo Ação 1 CAIS alimenta o Master com informações processadas 2 Master envia update para Engine 3 Engine detecta eventos e no>fica SGIS 4 SGIS no>fica usuário 5 Usuário acessa interface do SGIS Engine (Suricata)

1

Master

2

3

4

5

25 Processo de notificação

(21)
(22)

Principais números

Média: 37.580 0 50,000 100,000 150,000 200,000 250,000 01/11/16 02/11/16 03/11/16 04/11/16 05/11/16 06/11/16 07/11/16 08/11/16 09/11/16 10/11/16 11/11/16 12/11/16 13/11/16 14/11/16 15/11/16 16/11/16 17/11/16 18/11/16 19/11/16 20/11/16 21/11/16 22/11/16 23/11/16 24/11/16 25/11/16 26/11/16 27/11/16 28/11/16 29/11/16 30/11/16

Quan>dade de Incidentes por Dia

(23)

Principais números

Portas utilizadas Fluxo da atividade maliciosa

87% 13%

(24)

Principais números

Principais atividades maliciosas

detectadas

Tentativa de DDoS (xdmcp)

575.495

Vulnerabilidades NTP 30.964

Ataque a PoP3

20.040

Ataque a IMAPS

17.025

(25)

Eventos detectados

(26)

nicaze.net

Zeus

XcodeGhost

Feodo

DealPly

PCRat/Gh0st

Palevo

Bladabindi/njrat

Beacon

Kelihos

Mais de 10 botnets diferentes detectadas

(27)

• 

O>mizar os relatórios

Próximos passos

27

• 

Fazer a integração com outras fontes(Blacklist URL,Ips e outros)

• 

Integrar com PhotoDNA (sistema an>-pornografia infan>l)

• 

Aumentar o número de sensores nas ins>tuições de ensino

(28)
(29)

Encerramento

Muito obrigado,

Rildo Souza

Referências

Documentos relacionados

Determinar o perfil fitoquímico dos extratos aquosos das folhas de Physalis angulata L., silvestres e cultivadas, e avaliá-los quanto à influência do método de extração e

Como parte de uma composição musi- cal integral, o recorte pode ser feito de modo a ser reconheci- do como parte da composição (por exemplo, quando a trilha apresenta um intérprete

Art. O currículo nas Escolas Municipais em Tempo Integral, respeitadas as Diretrizes e Bases da Educação Nacional e a Política de Ensino da Rede, compreenderá

Neste capítulo foram descritas: a composição e a abrangência da Rede Estadual de Ensino do Estado do Rio de Janeiro; o Programa Estadual de Educação e em especial as

Os recursos financeiros de que trata este Programa serão depositados pela Prefeitura Municipal de Limeira diretamente em conta corrente aberta, especialmente para este fim, em nome

De acordo com o Consed (2011), o cursista deve ter em mente os pressupostos básicos que sustentam a formulação do Progestão, tanto do ponto de vista do gerenciamento

Realizar esse trabalho possibilita desencadear um processo de reflexão na ação (formação continuada), durante a qual o professor vivencia um novo jeito de

Mais especificamente, a primeira parte é constituída por quatro partes (partes I, II, III e IV) e nela se incluem algumas noções teóricas sobre a escrita, isto é: sobre o seu papel