KASPERSKY SECURITY INTELLIGENCE SERVICES



Похожие документы
Sicurezza Aziendale: gestione del rischio IT (Penetration Test )

CYBER SECURITY COMMAND CENTER

Product Management & Partnerships Industrial & SCADA Infrastructure Protection. Milano 30 Ottobre 2013

PAWAS. Gestione sicurezza applicativa

SOC le ragioni che determinano la scelta di una struttura esterna

La sicurezza al di là del firewall. INTOIT Networks srl Via Gaslini Monza (MI) Tel sales@intoit.

Aditinet, Enterprise Security, La strategia Paolo Marsella - CEO

Simone Mulattieri. Pre-Sales Manager, Kaspersky Lab Italy

VULNERABILITY ASSESSMENT E PENETRATION TEST

Roma 26 Maggio 2015, Security Infoblox

SPIKE APPLICATION SECURITY: SICUREZZA DIRETTAMENTE ALL INTERNO DEL CICLO DI VITA DEL SOFTWARE

Security by example. Alessandro `jekil` Tanasi LUG Trieste. Alessandro Tanasi - alessandro@tanasi.

Workflow Infrastructure Services

Incident & Vulnerability Management: Integrazione nei processi di un SOC. Fabio Civita. Roma, 13 Maggio 2014 Complesso Monumentale S.

Domande e risposte su Avira ProActiv Community

La ISA nasce nel Servizi DIGITAL SOLUTION

COME ESSERE PIÙ EFFICIENTI UTILIZZANDO IL CLOUD SOURCING PER STEALTH400 E NON SOLO. Alessandro Conti

DEFENCE in DEPTH. Strategie di riduzione della superficie d attacco e dei rischi informatici

La protezione dal rischio cyber per le PMI e le PAL

COMUNICAZIONE E CONDIVISIONE PROTETTE. Protezione per server, e collaborazione

Copyright IKS srl

Il valore di un processo efficiente di Incident Response: un caso reale

Protezione integrale per la vostra azienda PROTECTION SERVICE FOR BUSINESS

CALENDARIO CORSI SEDE DI PISA Valido dal 01/06/2015 al 31/08/2015

Servizi. Gennaio Corylus S.p.A. (Gruppo IVU S.p.A.)

Security & Compliance Governance

Cybaze Group ha l ambizioso obiettivo di rappresentare il polo italiano di eccellenza nell arena della cybersecurity.

Monitorare la superficie di attacco. Dott. Antonio Capobianco (Founder and CEO Fata Informatica)

Managed Security Service

Prodotto <ADAM DASHBOARD> Release <1.0> Gennaio 2015

Piattaforma per la Security delle Infrastrutture Critiche. Maurizio Dal Re, Araknos CEO CPEXPO Genova 30 Ottobre 2013

AD Solutions - Gestione e Audit di Active Directory & Exchange. Stefano Arduini Senior Product Specialist

<Insert Picture Here> Il Successo nel Cloud Computing con Oracle Advanced Customer Services (ACS)

Domenico Ercolani Come gestire la sicurezza delle applicazioni web

Situation AWare Security Operations Center (SAWSOC) Topic SEC Convergence of physical and cyber security. Relatore: Alberto Bianchi

Sicurezza nelle applicazioni multimediali: lezione 9, firewall. I firewall

Come un criminale prepara un attacco e come una azienda può fare prevenzione

L obiettivo che si pone è di operare nei molteplici campi dell informatica aziendale, ponendosi come partner di riferimento per l utenza aziendale.

Cloud Computing Stato dell arte, Opportunità e rischi

La gestione integrata della sicurezza in Agenzia ANSA: dal firewalling all'utm Michelangelo Uberti, Sales Engineer Babel S.r.l.

Introduzione a Windows XP Professional Installazione di Windows XP Professional Configurazione e gestione di account utente

16 novembre E-privacy. Big Data e Cyber Risk. Giuseppe Vaciago

Sicuramente

Cleis Security nasce:

SOLUZIONI E SERVIZI ICT

Applicazioni software e gestione delle vulnerabilità: un caso concreto di successo

Siamo quello che ti serve

ITIL cos'è e di cosa tratta

Il controllo dell efficienza energetica nei Data Center. Valentino Violani, Npo Consulting srl

TECHNOLOGY SOLUTIONS Soluzioni e consulenza per la comunità finanziaria. vwd group Italia

Mobile Insecurity. Manno, 28 Settembre 2011 D Amato Luigi

Internet Security Systems Stefano Volpi

Presentazione di KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Certificazione BS7799-ISO17799 per i Sistemi di Gestione della Sicurezza Informatica

Cyber security e cyber privacy, la sfida dell internet di ogni cosa

Lexmark Favorisce la Trasformazione dell IT con le Soluzioni CA Agile Operations

Symantec Insight e SONAR

Un'efficace gestione del rischio per ottenere vantaggi competitivi

Come proteggere la vostra rete corporate in modo progressivo ed integrato

Service Control Room «Il monitoraggio integrato dei Servizi Digitali» 04/12/2014

Servizi swascan per reseller E distributori

Service Manager Operations. Emerson Process Management

Progetto di Information Security

HOSTING ASICT. Roberto Gaffuri Servizio infrastrutture software e identità digitale

Cyber Security Architecture in Sogei

penetration test (ipotesi di sviluppo)

SIEM (Security Information and Event Management) Monitoraggio delle informazioni e degli eventi per l individuazione di attacchi

Allegato 2. Scheda classificazione delle minacce e vulnerabilità

Security: the single version of the truth

Servizi evoluti. 31/01/2013 Raffaele Garofalo 1

AICA - Associazione Italiana per l Informatica ed il Calcolo Automatico. Certificazioni informatiche europee

EyesLog The log management system for your server farm. Soluzioni Informatiche

La sicurezza nella società digitale e nuovi modelli d uso ICT per la Pubblica Amministrazione

CYBER SECURITY IN CAMPO

Modello di sicurezza Datocentrico

per la sicurezza della vostra azienda Be ready for what s next! Kaspersky Open Space Security

LA FORZA DELLA SEMPLICITÀ. Business Suite

KASPERSKY FRAUD PREVENTION FOR ENDPOINTS

Line Monitoring System

BANCHE E SICUREZZA 2015 SCHEMA DELLE SESSIONI SICUREZZA FISICA SICUREZZA INFORMATICA FRODI

Replica Sistemi in numeri

Formazione Microsoft 2014

La Governance bancaria e il cruscotto direzionale per la gestione della sicurezza integrata. Gianluigi Ferraris

Транскрипт:

KASPERSKY SECURITY INTELLIGENCE SERVICES Fabio Sammartino Pre-Sales Manager Kaspersky Lab Italia

KASPERSKY LAB MAJOR DISCOVERIES Duqu Flame Gauss miniflame Red October NetTraveler Careto/The Mask

3

MALWARE FINANZIARIO NEL 2014 Attacchi Phishing Gli attacchi di phishing, compresi quelli diretti a banche, sistemi di pagamento e shop online rappresentano il 28.73% di tutti gli attacchi di phishing Attacchi Malware Nel 2014 i prodotti Kaspersky Lab hanno bloccato 22,9 milioni di attacchi effettuati da malware finanziario. Il 75,63% di questi attacchi miravano alle credenziali per siti di online banking

LA MAPPA DEI SERVIZI Per applicare le conoscenze Consulenza Per integrare i prodotti Servizi Professionali Ricerca Per aumentare le conoscenze Servizi Operativi Per estendere le funzionalità dei prodotti 6

7 INTELLIGENCE REPORTING

INTELLIGENCE REPORTS I vantaggi Early Warning per le minacce finanziarie Tutte le informazioni sulle campagne malware, metodi di propagazione, indicatori di infezione rilevati da Kaspersky Lab L abbonamento al servizio comprende Sommario esecutivo Descrizione delle minacce più recenti Statistiche generali sulle minacce informatiche per il mondo finanziario 8

9 CYBERSECURITY EDUCATION

CYBER SAFETY TRAINING PROGRAM Cyber Safety: Onsite Cyber Safety: Online Gioco interattivo a squadre che affronta 9 temi di cybersecurity. Impersonare il Cybercriminiale, giocare in squadra per aumentare la security awarness. Almeno10% dello stafff Training Online che affronta 11 temi diversi.di cybersecurity Analisi delle competenze raggiunte Maeriale sulla Sicurezza informatica fornito a support (posters, email templates, screensaver) 10

CYBERSECURITY EDUCATION Level 1 - Beginner CYBERSECURITY FUNDAMENTALS No specific IT requirements Level 2 - Intermediate GENERAL DIGITAL FORENSICS System Administrator skills required GENERAL MALWARE ANALYSIS & REVERSE ENGINEERING Programming skills required Level 3 - Expert ADVANCED DIGITAL FORENSICS System Administrator advanced skills required ADVANCED MALWARE ANALYSIS & REVERSE ENGINEERING Assembler skills required 11

12 PAYMENT SYSTEMS THREAT INTELLIGENCE

ATM AND POS SECURITY ASSESSMENT Security assesment per apparati di rete, applicazioni, processi e interfacce Penetration test con tool di exploiting e sfruttamento vulnerabilità Verifica della compliancy con le best practice del settore Guideline per la messa in Sicurezza dei terminali Informazioni sulle vulnerabilità dei sistemi POS/ATM, incluse le 0- Day e quelle hardware Report dettagliato sui flussi operativi e applicativi, su rischi e contromisure 13

PAYMENT SYSTEMS IT INFRASTRUCTURE PENETRATION TESTING AND SECURITY ASSESSMENT Analisi della rete e dell infrastruttura IT dal punto di vista di un intruso esterno. Assesment delle configurazioni degli apparati, desi sistemi operativi e della rete Analisi indipendente del livello di resistenza agli attacchi intrusivi della rete White Box assesment degli OS, database e degli strumenti di sicurezza installati per verificarne l efficienza 14

PAYMENT APPLICATION SECURITY TESTING Asssment di Sicurezza indipendente dei sistemi client-server, backend, delle applicazioni Web e mobile. White-box testing, Grey-box testing e Black-box per rilevare le vulnerabilità e i potenziali attacchi possibili Raccomandazioni sull eliminazione delle vulnerabilità rilevate e sugli errori di per aumentare il livello di sicurezza generale 15

16 THREAT DATA FEEDS

THREAT DATA FEEDS: ARCHITETTURA Kaspersky Lab Customer Benefits Malware defense Kaspersky Experts SIEM integration Kaspersky v Security Network Intelligence Data Feeds URL Feeds Malware Hashes Feeds v Flexible implementation Up-to-date protection Kaspersky Users 17

19 BOTNET THREAT TRACKING

BOTNET TRACKING: ARCHITECTURE Il servizio è progettato per monitorare gli attacchi agli utenti di servizi di Online banking o di Online Payment Update da sorgenti di intelligence Notifiche Real-time sugli attacchi indirizzati ai servizi e ai client. Botnet C&C commands and instructions analysis Targeted URL(s) Botnet type Attack type Attack rules Command and Control (C&C) server address MD5 hashes of related malware Decrypted configuration file of related bot Related malware sample Botnet Kaspersky Lab intercetta I comandi inviati dai server C&C Botnet Monitoring nei laboratori Kaspersky Lab Notifiche 20

21 INCIDENT INVESTIGATION

INCIDENT INVESTIGATION: FRAMEWORK Incident response Creazione di un piano di remediation Analisi del Malware Digital Forensic Dettagliata analisi forense dell incident Malware Analysis Creazione report di investigazione Creazione di un piano di remediation Analisi del Malware 22

23 SUCCESS STORIES

SUCCESS STORY Partnership on foundation forensics center Country Singapore Partner Interpol Ongoing subscription to intelligence services Country Spain Customer Telefonica Scope of Intelligence services 1-year subscription to: Feeds, Botnet Tracking, Reports Paid education services Country UK Customer The City of London Police (COLP) Training type Level 2 General Cyberforensics & MA 24

GRAZIE Fabio Sammartino Pre-sales manager Kaspersky Lab 25