- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Microsoft ATA umí ochránit před pokročilými útoky
Epidemie Covid19 větinu z nás zahnala do domácích kanceláří, odkud jsme mohli pohodlně nadále pracovat. Co se ovem děje s firemním zařízením u zaměstnanců doma? Máte nad těmito zařízeními kontrolu? A se zaměstnanci vrátí do firmy, můete si být jistí, e jsou Vae zařízení nezávadná a nepřináí do firemní sítě skrytá rizika?
Tradiční bezpečnostní nástroje větinou nabízí omezenou ochranu proti sofistikovaným útokům a jejich integrace do prostředí můe trvat měsíce a roky. Na začátku těchto integrací dostáváte reporty plné falených poplachů a větinou nemáte k dispozici zdrojová data. Tyto nástroje jsou toti navreny k hlídání perimetru sítě a hlavně zastavení útočníka. K neustále vyvíjejícím se sofistikovaným útokům je v dnení době potřeba jiný přístup. A právě s tímto Vám pomůe Microsoft Advanced Threat Analytics. Vyuít tento nástroj na maximum ve vaí firmě vám pomůou zkuení experti ze společnosti ALEF, která patří mez největí dodavatele informačních technologií v České republice, na Slovensku, v Maďarsku, Slovinsku, Chorvatsku, Srbsku a Rumunsku.
Microsoft Advanced Threat Analytics neboli zkráceně ATA je nástroj, který chrání infrastrukturu před různými typy útoků pomocí sbírání a parsování zrcadleného síového provozu z doménových řadičů a jeho následného vyhodnocování. Z protokolů a událostí na síti si ATA také sestavuje profily chování uivatelů a dalích entit v organizaci.
Statistiky útoků na organizace
V běných případech se o útočníkovi dozvíte a v době, kdy se začne na síti dít něco podivného. To u bývá obvykle pozdě. A právě proto byla vytvořena ATA, která detekuje podezřelé aktivity v různých fázích útoku a umoňuje brzké odhalení neádoucích aktivit útočníků.
Na obrázku vidíme typický útok rozdělený do více kroků. Jakmile se útočník dostane do firemní sítě, začne provádět interní průzkum neboli Reconnaissance. Následně útočník zkoumá, jakou cestou a přes jaká zařízení se musí vydat, aby ukradl účet se silnými oprávněními a postupně se dostal a k právům účtu doménového administrátora, jedná se o tzv. Lateral Movement Cycle fázi. Následuje fáze Domain dominance, kde útočník implementuje různé metody a nástroje pro zachování svého postavení v doméně. Ve vech těchto fázích je ATA schopna detekovat útoky či podezřelé aktivity.
ATA umí odhalit tyto útoky:
| Malicious attacks | Abnormal behavior | Security Risks |
| Pass-the-Hash (PtH) | Lateral movement | Broken trust |
| Pass-the-Ticket (PtT) | Unknown threats | Weak protocols |
| Overpass-the-Hash | Password sharing | Known protocol vulnerabilities |
| Forged PAC (MS14-068) | Modification of sensitive groups | |
| Remote execution | Anomalous logins | |
| Golden Ticket | Plain-text passwords | |
| Malicious replications | ||
| Reconnaissance | ||
| Brute Force |
Pokud je tedy zaměstnanec na firemním zařízení infikován malware, který vyuije jeho kradenou identitu a začne se pokouet na síti autentizovat vůči náhodným serverům či zdrojům, kam daný uivatel nikdy nepřistoupil, tak nástroj Microsoft ATA okamitě nahlásí toto abnormální chování.
Zde je vidět jedna z předností tohoto nástroje, a to sice podoba a jednoduchost v jaké jsou informace správci podány a při tom stále máte k dispozici velké mnoství dat, ke kterým se administrátor dostane jednodue několika kliknutími. Není ji třeba manuálně provádět korelaci velkého mnoství logů.
Práce s konzolí je příjemná a intuitivní. Obrazovka Timeline zobrazuje časovou osu útoků, podezřelých aktivit a jejich kategorizace.
ATA Vám navíc můe posílat e-mailové notifikace při detekování neádoucích aktivit nebo pravidelné reporty z prostředí v podobě excel souborů, které můete pouít jako souhrnnou informaci pro ostatní bezpečnostní role ve Vaí organizaci.
Mezi zákazníky je také oblíbená funkce HoneyToken account. Pro tuto funkci si vytvoříme zajímavě vypadající účet (např. SQLAdmin), dáme mu silné heslo a případně ho zakáeme. Po konfiguraci HoneyToken accountu nám ATA hlídá jakýkoliv pokus o přihláení daným účtem.
Architektura
Celé řeení se skládá z následujících komponent:
- ATA Center
- Přijímá data z ATA Gateway/Lightweight Gateway
- Detekuje podezřelé aktivity
- ATA Gateway
- Dedikovaný server, který zachytává provoz z doménových řadičů pomocí port mirroringu
- Přijímá události systému Windows (WEF, SIEM)
- ATA Lightweight Gateway
- Instaluje se přímo na doménové řadiče a zachytává jejich provoz přímo, bez nutnosti dedikovaného serveru a konfigurace zrcadlení portů
Při nasazení lze vybrat mezi implementací ATA Gateway na dedikovaném serveru nebo ATA Lightweight Gateway na doménovém řadiči. U zákazníků apelujeme na nasazení nástroje na dedikovaný server pro zachování co nejmeního attack surface doménového řadiče a tím i celé domény.
Pokud tedy chcete předejít katastrofickým scénářům a zvýit zabezpečení Vaí sítě, tak Advanced Threat Analytics je nástroj, který jste hledali. S implementací, či revizí stávající konfigurace Microsoft Advanced Threat Analytics a následným zakolením Vám rádi pomůou zkuení odborníci ze společnosti ALEF.
David Horák, System Engineer, ALEF
Formulář pro přidání akce










