Seguridad y monitorización de red basadas en NGFW y NBA

26/01/2017
Seguridad y monitorización de red basadas en NGFW y NBA | Blog Netics - NETICS COMMUNICATIONS SLU - Especialistas en Infraestructuras de redes, cibereguridad y Telecomunicaciones
La sesión presenta la estrategia de mitigación de amenazas de seguridad aprovechando las técnicas de análisis de comportamiento de red y las funcionalidades de los NGFW.
  • Proponemos la combinación de técnicas de detección "temprana" basadas en la alteración del comportamiento de red o "Network behavior analysis" y las soluciones de protección de  "Next generation firewall", la protección del "Endpoint"  y el análisis de indicadores de compromiso para la generación de firmas y objetos dinámicos.

    Se presentará una solución que permite:

    - Mejorar la protección de nuestra red mediante la detección temprana de comportamientos anómalos, incluyendo el tráfico interno de cada vlan para así poder disponer de visibilidad del movimiento lateral ante infecciones.
    - Prevenir la infección de las estaciones de trabajo y servidores.
    -Automatizar la respuesta mediante aplicación desarrollada por Netics para la interacción entre las RestFul Api de los diferentes sistemas.
    -Integrar nuevos indicadores de compromiso mediante herramientas de minería de datos.
    -Reconfigurar automáticamente la electrónica de red local para aislar a las victimas de la infección y así microsegmentar nuestra red física. 

  • Palo Alto Networks, Flowmon y Netics presentarán una combinación de soluciones de NGFW y NBA para automatizar la protección de red.

    Agenda:

    -  9:30 Introducción (Netics) 
    -  9:45 Palo Alto NGFW ( Panos 8 ) - Marc Sarrias, Xavier Homs - Palo Alto Networks
    - 10:15 Protección del Endpoint con Traps - Marc Sarrias, Xavier Homs - Palo Alto Networks
    - 10:45 Minemeld - Luigi Mori, Albert Estevez - Palo Alto Networks
    - 11:00 Descanso / café
    - 11:15 Presentación general solución Flowmon - Javier Nieto León - Flowmon Networks
    - 11:45 Módulos NPM, APM, DDOS de Flowmon - Javier Nieto León - Flowmon Networks
    - 12:15 Demostración de automatización de respuesta en firewall Palo Alto a partir de eventos en Flowmon y microsegmentación - Cesar Del Estal - Netics
    - 12:45 Servicios de valor añadido al soporte técnico de Netics ( MMAAS -Minemeld as a service, caso de uso de nodos Tor y lista de servidores de Office 365)  - Cesar Del Estal - Netics
    - 13:00 Dudas y preguntas

    1. Datos del evento:
    Fecha: Lunes 13 de marzo del 2017
    Lugar: Oficinas de Tarragona 2018 en Port Tarraco, Bloque 5, primera planta.
    Dirección postal: Moll de LLeida, Bloque 5. 43004 Tarragona. 
    Duración: de 9h a 14:00h
    Aparcamiento: Parking de Port Tarraco.