Staňte sa partnerom

DISKUSIA "Skúška bezpečnosti siete za 30 minút"

Ondrej Bóna - CISO , IT bezpečnostný expert · Ondřej Hubálek - , expert na kybernetickú bezpečnosť · Ján Vaľo - bezpečnostný špecialista , LYNX ·

Ako sa dnes chráni sieť pred útokmi a čo s tým majú spoločné SIEM, umelá inteligencia a šifrovanie? V paneli o monitoringu bezpečnosti zazneli praktické skúsenosti od integrátorov, výrobcov aj bankových CISO. Diskusia ukázala, že kľúčom je nielen vidieť dáta, ale vedieť na ne rýchlo a rozumne zareagovať.

Od zberu udalostí k automatizovanej reakcii

Základom dnešného bezpečnostného monitoringu je SIEM – nástroj, ktorý zbiera udalosti z rôznych zdrojov, od operačných systémov cez sieťové prvky až po špecializované bezpečnostné senzory. Dôležitá nie je len samotná detekcia incidentu v jednom systéme, ale jeho zasadenie do širšieho kontextu, ktorý odhalí súvislosti naprieč infraštruktúrou. Takéto korelácie dokážu potvrdiť hrozbu, pridať detaily a určiť prioritu zásahu. Trendom je, aby na zistenia nadväzovala automatizácia – systémy majú incident nielen odhaliť, ale aj koordinovane potlačiť.

Výrobcovia preto prepájajú monitoring s odpoveďou: od sandboxingu cez behaviorálnu analýzu až po orchestráciu ďalších zariadení. Do hry vstupuje aj audit aplikácií, najmä tých, ktoré bežia v cloude: pred nasadením pomáha statická analýza a testovanie, po nasadení priebežné vyhodnocovanie prevádzky. Zmyslom je premeniť výstupy z kontroly siete a aplikácií na konkrétne, čo najviac automatizované kroky. Bez toho sa pri dnešnom objeme dát a nedostatku ľudí nezaobídeme.

Čítať viac

Ondrej Bóna

IT bezpečnostný expert
V oblasti informačnej bezpečnosti sa pohybuje viac ako 15 rokov. Pracoval ako senior konzultant informačnej bezpečnosti v sektoroch bankovníctva a utility a na rôznych IT projektoch. Taktiež pracoval aj ako interný a externý IT audítor v bankovníctve. Pre Slovenskú sporiteľňu pracuje od roku 2013, od roku 2018 na pozícii CISO.

Ján Vaľo

LYNX
IT bezpečnostný konzultant s viac ako 20-ročnými skúsenosťami v IT a 15-ročnou špecializáciou na IT bezpečnosť. Počas týchto rokov pracoval ako špecialista na technológie/produkty, dizajnér/konzultant/architekt bezpečnosti IT na projektoch rôznych veľkostí od malých technologických implementácií až po budovanie komplexnej bezpečnosti vo vládnom/…

Ondřej Hubálek

GREYCORTEX
IT profesionál s dvadsaťročnými skúsenosťami v oblasti sieťovej infraštruktúry a kybernetickej bezpečnosti. Srdcom je sieťový špecialista, ale uvedomuje si kľúčovú úlohu kybernetickej bezpečnosti. V rámci riešenia GREYCORTEX Mendel spája a ďalej rozvíja obe oblasti odborných znalostí. Z hľadiska holistického prístupu ku kybernetickej bezpečnosti…
Páčil sa ti článok? Zdieľaj ho a povedz o ňom aj ostatným