Internet Security Systems Stefano Volpi



Documenti analoghi
Un'efficace gestione del rischio per ottenere vantaggi competitivi

Sophos. Premessa. Con l evoluzione delle minacce, il controllo è fondamentale. Un offerta completa e sicura. Un servizio esclusivo

LA FORZA DELLA SEMPLICITÀ. Business Suite

COMUNICAZIONE E CONDIVISIONE PROTETTE. Protezione per server, e collaborazione

La sicurezza al di là del firewall. INTOIT Networks srl Via Gaslini Monza (MI) Tel sales@intoit.

Protezione integrale per la vostra azienda PROTECTION SERVICE FOR BUSINESS

Incident & Vulnerability Management: Integrazione nei processi di un SOC. Fabio Civita. Roma, 13 Maggio 2014 Complesso Monumentale S.

OFFICE SOLUZIONE DI SICUREZZA GESTITA. Powered by

Violazione dei dati aziendali

I benefici di una infrastruttura IT sicura e ben gestita: come fare di più con meno

Sicurezza informatica in azienda: solo un problema di costi?

Padova18 feb09 Presentazione suite escan 10 SATA HTS - Microworld

Evoluzione della sicurezza informatica Approntamento misure di sicurezza

HOSTING ASICT. Roberto Gaffuri Servizio infrastrutture software e identità digitale

Cloud Service Broker

CONTRIBUTI IT A VALORE AGGIUNTO E GESTIONE DEI RISCHI

Symantec Insight e SONAR

Symantec Network Access Control Starter Edition

DEPLIANT INFORMATIVO DI PRESENTAZIONE AZIENDALE

SICUREZZA SENZA COMPROMESSI PER TUTTI GLI AMBIENTI VIRTUALI. Security for Virtual and Cloud Environments

Cloud Computing....una scelta migliore. ICT Information & Communication Technology

NCP Networking Competence Provider Srl Sede legale: Via di Porta Pertusa, Roma Tel: , Fax:

LA BANCA FORMAZIONE DEL TEAM PER L INNOVAZIONE ED IL CAMBIAMENTO. Programma di sviluppo continuo dell innovazione

Panoramica sulla tecnologia

Smart UTILITIES. L offerta SAP in Cloud per il mercato Energy & Utilities. Società Italiana Di Informatica. JOIN THE SIDI EXPERIENCE!

NethMonitor: Tutto sotto controllo

CONFUSIONE DEI TALENTI O GESTIONE DEI TALENTI?

Sicurezza Aziendale: gestione del rischio IT (Penetration Test )

SOLUZIONI E SERVIZI ICT

La soluzione Cisco Network Admission Control (NAC)

La ISA nasce nel Servizi DIGITAL SOLUTION

Cloud Computing Stato dell arte, Opportunità e rischi

Il modello di ottimizzazione SAM

Le sfide del Mobile computing

La Certificazione ISO/IEC Sistema di Gestione della Sicurezza delle Informazioni

Firewall Change & Vulnerability Management come rispondere ai requisiti dell audit andando alla velocità del business

Come proteggere la vostra rete corporate in modo progressivo ed integrato

Gli strumenti del controllo economico-finanziario e l integrazione delle informazioni finanziarie ed i sistemi GRC (Governance, Risk e Compliance)

RISCOM. Track Your Company,.. Check by isecurity

Migliorare l'efficacia delle tecnologie di sicurezza informatica grazie ad un approccio integrato e collaborativo

Servizi. Gennaio Corylus S.p.A. (Gruppo IVU S.p.A.)

Protezione della propria rete

Case history del Coaching Creativo. Le competenze come vettore di allineamento con il business

Ottimizzazione dell infrastruttura

Information & Communication Technology. - info@applicom.it

per la sicurezza della vostra azienda Be ready for what s next! Kaspersky Open Space Security

Cosa si intende per Sicurezza delle Informazioni? Quali sono gli obiettivi di un processo per la Sicurezza delle Informazioni?

Presentazione di KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Chi siamo e le nostre aree di competenza

Monitorare la superficie di attacco. Dott. Antonio Capobianco (Founder and CEO Fata Informatica)

Grazie a Ipanema, Coopservice assicura le prestazioni delle applicazioni SAP & HR, aumentando la produttivita del 12%

la rete come risorsa disponibile Sergio Bonora LABORATORI GUGLIELMO MARCONI 2009 La rete come risorsa disponibile 1

Cloud Computing: alcuni punti fermi per non smarrirsi fra le nuvole

Infrastruttura e servizi collegati

EasyCloud400. Il tuo AS/400. Come vuoi, quanto vuoi. Telecomunicazioni per l Emilia Romagna. Società del Gruppo Hera

SOC le ragioni che determinano la scelta di una struttura esterna

PROFILO AZIENDALE 2011

PROTEGGI E GESTISCI LA TUA FLOTTA DI DISPOSITIVI MOBILI. Freedome for Business

Resource Management. Cicom s.r.l.

ObjectWay Group. Winning Software Solutions. ObjectWay Financial Suite: la soluzione flessibile e innovativa per la consulenza finanziaria

La sicurezza nella società digitale e nuovi modelli d uso ICT per la Pubblica Amministrazione

Creare una Rete Locale Lezione n. 1

Il cloud per la tua azienda.

Introduzione al Cloud Computing

I livelli di Sicurezza

SIEM (Security Information and Event Management) Monitoraggio delle informazioni e degli eventi per l individuazione di attacchi

Certificazione BS7799-ISO17799 per i Sistemi di Gestione della Sicurezza Informatica

SISTEMA UNICO E CENTRALIZZATO

Gestire e conoscere i clienti

PRODOTTI E SERVIZI TECNOLOGICI PER SEMPLIFICARE ED INCREMENTARE IL BUSINESS AZIENDALE

Descrizione generale del sistema SGRI

BE ACTIVE. Upgrading means growing

Servizi di Sicurezza Informatica. Antivirus Centralizzato per Intranet CEI-Diocesi

Audit & Sicurezza Informatica. Linee di servizio

Otto Principi sulla Gestione per la Qualità previsti dalla ISO 9000:2005

L obiettivo che si pone è di operare nei molteplici campi dell informatica aziendale, ponendosi come partner di riferimento per l utenza aziendale.

PASSIONE PER L IT PROLAN. network solutions

TIG Leadership Program: Securing the new Digital Enterprise: Sicurezza & Risk Management nell era digitale

TAS Group. Company Profile 2014

Transcript:

Internet Security Systems Stefano Volpi

Chi è Internet Security Systems Leader mondiale tra le aziende indipendenti nel settore della sicurezza IT Fondata nel 1994 con base ad Atlanta (Georgia) Quotata al NASDAQ dal 1998: ISSX Precursore e leader nel settore dell Intrusion Prevention e del Vulnerability Assessment Leader nella sicurezza preventiva Le revenues del 2005 ammontavano a circa 320 milioni di dollari 2 Il Mondo dei Partner 2007

Market Leadership Gartner Magic Quadrants: MSSP Magic Quadrant Leader Network IPS Appliances Magic Quadrant Leader Personal Firewall Magic Quadrant Leader Magic Quadrant Leader META Group META spectrum: IDS/IPS Leader IDC Worldwide Market Share: #1 in IPS Appliances #1 in IDS/IPS Software (Six Consecutive Years) #1 in Vulnerability Assessment Software (Six Consecutive Years) Leader #1 Market Share 3 Il Mondo dei Partner 2007

La seconda decade di Internet: Un decennio di stime 1995 2005 1 o decennio di Internet commerciale 2005 2015 2 o decennio di Internet commerciale Punto di flessione Connettività Applicazioni Business Value & Compliance Solo all interno dell enterprise Mercato di massa Clente del cliente Danno Profitto Obiettivi mirati Attacchi Single-Vector Attacchi Multi-Vector Progettazione e design di Bots Prodotti puntuali Suites Piattaforme 4 Il Mondo dei Partner 2007

Le nuove frontiere della sicurezza Perimetri sempre meno definiti VPNs, Wireless, Walk-In Vector Personale esterno, partner, clienti Attacchi automatizzati, zero-day worms Mutamenti continui Nuovi business, nuove applicazioni Fusioni e acquisizioni La visibilità interna è molto povera Leggi e Regolamenti HIPAA, SOX, GLBA Penali finanziarie Danni al Brand, affidabilità 5 Il Mondo dei Partner 2007

Il problema del silos Spam AntiVirus Malware SpyWare Etc Complessità, Scalabilità, Reportistica Non può indirizzare problematiche di sicurezza complesse Non dà risposte in termini di compliance E complesso da gestire 6 Il Mondo dei Partner 2007

La piattaforma di protezione di Internet Security Systems (ISS) fornisce un approccio integrato per la sicurezza preventiva con un meccanismo di gestione e controllo centralizzato. Questo approccio, decisamente unico, comprende prodotti e servizi di sicurezza che proteggono l infrastruttura IT dell enterprise, compresi i desktop, i server, le reti e gli uffici remoti, bloccando le minacce PRIMA che abbiamo impatto sull organizzazione. 7 Il Mondo dei Partner 2007

Mapping delle vulnerabilità Che cos è a rischio? Che cosa fare? Una continua valutazione delle vulnerabilità Attenzione ogni volta che nuovi dispositivi (i.e. devices/hosts) vengono inseriti nella rete Attenzione quando vengono scoperte nuove vulnerabilità. Come possiamo farlo? Lo Scanning attivo e passivo fornisce una mappa real-time di tutti i rischi in termini di sicurezza 8 Il Mondo dei Partner 2007

Priorità di protezione Che cosa devo proteggere prima? Basata sull importanza dell asset Criteri di configurazione di rete La ricerca ISS Grazie ai dati recuperati sarà possibile: Determinare le aree più critiche da proteggere in prima istanza Strutturare gli interventi dal centro (a breve anche l integrazione con sistemi di trouble-ticketing!) 9 Il Mondo dei Partner 2007

Virtual Patching & Rimedi Come riesco a proteggermi? Innalzando una barriera difensiva dalle vulnerabilità Con la prevenzione delle minacce Prestando attenzione alle policy exceptions Come posso ottenerlo? I rimedi badati sulla tecnologia di Intrusion prevention si mappano sui processi IT esistenti per ottenere un unico punto di vista e di collaborazione delle varie unità per quanto riguarda la sicurezza dell enterprise. E ancora: il sistema di ticketing indirizza correttamente i ticket: Network patch network team Win2k patch pc team 10 Il Mondo dei Partner 2007

Reporting & Benchmarking Come misuro il valore strategico della sicurezza? I report personalizzabili mostrano un progresso incrementale nella riduzione del rischio I report Business-based forniscono I dettagli necessari a superare l audit ed a mantenere gli standard di compliance I report di Assessment visualizzano le (virtual) patch ed i rimedi richiesti I Management report forniscono una vista riassuntiva 11 Il Mondo dei Partner 2007

Protezione preventiva per l intera Enterprise 12 Il Mondo dei Partner 2007

ISS Strategy : Soluzioni che evolvono esterno On-Demand Security ISS Online '08 Protection Platform ISS Online '07 Proventia ESP Protection Solutions 06 Integration & Platform (SP) 05 interno Appliances Connettività Innovazione del Business 13 Il Mondo dei Partner 2007

Prodotti e Soluzioni 14 Il Mondo dei Partner 2007

La prossima generazione del Virtual-SOC MSS 15 Il Mondo dei Partner 2007