DETECCIONES DE INTRUSIONES CON PROSECURE Netgear Solutions
NETGEAR: Business Solutions For Any Size Customer Switching Storage Wireless Security HOY : Deteccion de Intrusiones con PROSECURE
Agenda Introducción Introduccion IPS/IDS Configuracion IPS Equipamiento Netgear Ventajas Netgear
Seguridad como Modelo de negocio Margen proporcionado por la venta del aparato. Margen proporcionado por la venta de licencias. Nueva contratación de licencias Renovación de licencias. Venta de servicios. Fidelización del cliente por el servicio ofrecido. 30 – 40% Servicios Profesionales 60 – 75 % Facturación por venta de productos y licencias COSTEMARGEN (20 – 35%) RECURRENTE
Evolución Ataques Seguridad
Threat Evolution
Blending of Personal & Business Use “80% de las infecciones provienen de la Web” — Radicati Web 4/25/20158Copyright All Rights Reserved.
Solución : NETGEAR ProSecure UTM STM Virus / Malware Scanning (Blended Threats, Productivity Loss, Spyware, worms, rootkits) Intrusion Prevention (Protecting Webservers, Application exploits) – SPAM Prevention (Nefarious , Phishing, Viruses, Malware) Firewall / Connection Screening (Hacking, Intruders, Pings of Death …) Content Filtering (Inappropriate websites, Fraud, Phishing) Application Control (IM, P2P, Network Misuse)
Que es un IPS/ID? 11 Intrusion –Cualquier acceso no permitido a nuestra red o sistema Intrusion Detection (IDS) –Sólo detectan ataques Intrusion Detection Systems(IPS) –Detectan y Paran ataques
Implementacion IPS
Funcionamiento IPS
Ejemplo de Ataques SQL injection
Ejemplo de Ataques DDoS Distributed Denial of Service
Tipos de IPS NIPS Network IPS HIPS Host IPS SIPS Stack IPS
Configuracion IPS Netgear Activacion del IPS
Configuracion IPS Netgear
Small business(5 -75 users) SMB ( users)Medium Enterprise ( ~500 users) Aug 30th Feature / Performance UTM5 UTM10 UTM25 Desktop UTM FW w/ SSL & IPsec VPN Anti-Malware, URL Filtering, Anti-Spam Application Control, IPS, 2xWAN (UTM25) 90 – 127 Mbps UTM50 UTM150 UTM FW w/ SSL & IPsec VPN AD Integration, Anti-X, URL Filtering, App Control, IPS, Multi WAN FW 950+ Mbps Technology Partners
UTM 150 Today’s Security Appliance User Networks 4 puertos WAN 150 VPN / 75 SSL-VPN Soporte de VLAN Puerto DMZ
Ventaja 1 : Simplicidad Bundle UTM50B 1.Hardware : UTM50 2.Subscripción mail ;UTM50E Anti-Malware, Virus, Spyware, Trojans Anti-SPAM POP3,SMTP,IMAP 1.Supscripción web: UTM50W Anti-Malware, Virus, Spyware, Trojans HTTP, FTP, real HTTPS protection Web Content Filtering Phishing 2.Mantenimiento : UTM50M Soporte y Mantenimiento Firewall Básico y IPS Control de Aplicaciones Bundle UTM50EW
Ventaja 2 : Deteccion de Malware Tested July 2009 NETGEAR ProSecure UTM10 Fortinet FortiGate -608 SonicWALL TZ 100 WatchGuar d Firebox Edge X55e 75% 100% 81% 32% SonicWALL TZ % 0% 25% 50% 75% 100% As reported by AV-Test, GmbH WildList Malware Detection Rate of HTTP Zoo Malware Detection Result Comparison Using HTTP, POP3 and SMTP Protocols As reported by AV-Test, GmbH NETGEAR ProSecure UTM10 Fortinet FortiGate -608 SonicWALL TZ 100 WatchGuar d Firebox Edge X55e SonicWALL TZ 210 0% 25% 50% 75% 100% 35% 21% 29% 90% 49% 63% 70% 19% HTTPPOP3SMTP 4/25/201525Copyright All Rights Reserved.
Batch- Vs. Stream-Based Scanning Ventaja #3 - Velocidad Las aplicaciones web son sensibles al retraso: »Web 2.0 »Blogs »HTML »Java / Javascript / ActiveX Sin latencia
Ventaja #4 – Nuestros Partners Technology NETGEAR STMNETGEAR UTM Anti-Virus Malware Trojans Phishing Full 1.6 Million Signatures Full 600K Signatures Anti-SPAM Hybrid in-the-cloud 50 Millions sources Hybrid in-the-cloud Web Content- Filtering 100 M URLs 64 categories 100 M URLs 64 categories
WNDAP360 Punto de Acceso –802.11N de banda dual –Potencia del WNDAP350 + Estética del WNAP320 –Alta capacidad *** NETGEAR CONFIDENTIAL ***
Gracias Xavier Lleixa Soporte Powershift