SlideShare uma empresa Scribd logo
1 de 95
Baixar para ler offline
Pavel Rodionov
CSE Security
14 ноября 2017
Что нового в продуктах безопасности
Инновации Cisco Security
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Инновации Firepower NGFW
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Firepower NGFW: эволюция
2016
2017
6.0.1
• Анонс Firepower Threat Defense
6.1
• Критический функционал Enterprise Edge
6.2
• Перенос ASA функционала
6.2.1/2
• Новые платформы, RA VPN
6.2.3
• Улучшения работы системы , FDM расширения
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Предыдущие релизы
Firepower 6.2.1
• Анонс Firepower 2100
• Remote Access VPN
(SSL и IPsec) для 2100
ASA 9.8.1
• MOBIKE (Mobile IKEv2)
• VTI
• ASAv50
Firepower 6.2.2
• Remote Access VPN для
остальных платформ
• Threat Intelligence Director
• FDM для VMware NGFWv
ASA 9.8.2
• ASA для Firepower 2100
МАЙ 2017 СЕНТЯБРЬ 2017
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
На всех устройствах Firepower может быть
запущен ASA
2100 серия
Хорошее относшение
ценаю/качество
NGFW дл Internet Edge,
10 GbE подключение
4100 серия
Высокопроизводительный 1RU
NGFW для ЦОД
40 GbE интерфейсы
9300 серия
Операторский класс
NGFW дл кампуса и SP
Подключения до 100 Gbps
На всех может работать как Firepower Threat Defence,
так и ASA
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Cisco Threat Intelligence Director (CTID)
Step 1
Получите информацию
Threat Intelligence (CTI)
Step 2
Опубликуйте данные
на сенсоры
Step 3
Детектируйте инциденты
ESA / WSA / AMP
NGFW / NGIPS
Block Monitor
Cisco Threat
Intelligence Director
FMC
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Управление NGFW
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
§ Снижение количества ложных срабатываний
§ Первая линия обороны с Cisco Security Intelligence
§ Расширенная инспекция шифрованного трафика с SSL
Decryption
§ Простая миграция ASAàFTD с Flexconfig/SmartCLI
§ Упрощение troubleshooting с CLI Console
§ Управление NGFWv на VMware и KVM с FDM
§ API для автоматизации/оркестрации
Расширение возможностей локального менеджера
Предназначено
• Для создания простой, но эффективной системы
безопасности
• Клиентам с устройствами 5506-X-5555-X/2100
UX
переработка
Управление
процессом
Простая
безопасность
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Настройка IPS сигнатур
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Поддержка Security Intelligence Feeds
• Поддержка Cisco SI
Feeds
• Включение
whitelist/Blacklist
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Расширенная инспекция трафика с помощью SSL
Decryption
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Простой Troubleshooting
• Быстрый доступ к CLI командам
• show, ping, traceroute, packet tracer
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Автоматизация/оркестрация
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Новый API
Фаза 1
• Автоматизация прямо на устройстве
• Не нужен FMC
• Весь поддерживаемый функционал GUI
• https://<hostname>/#/api-explorer
• Направление на
оркестрацию
• Позволяет легко
автоматизировать
процессы
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Новый API FMC
• Выгоды
• Быстрая и тесная интеграция с инструментами 3-х
компаний
• Ускоряет процесс настройки
• Миграция ASAàFTD
EtherChannel/PortChannel Interface CRUD
Redundant Interface CRUD
NAT Policies, NAT Rules CRUD, Bulk Post for Manual & Auto NAT
Interface Groups CRUD
Security Zones R
Ipv4 and Ipv6 Static Routing CRUD, Bulk Post
FTD HA CRUD (except Monitoring Intf, MAC Addr)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Улучшения использования
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
FDM FMC
• Новая система
мониторинга
• Новый Dashboard Web
Application
• Отслеживание
IP/пользователей
• Быстрое создание HA
• Аудит изменений,
Просмотр CLI после
развертывания
• Увеличенное окно политик
• Возможность создавать
групповые объекты в
правиле
• Copy/Paste конфигурации
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Meraki MX
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Новые устройства MX250 & MX450
Расширение портофолио MX новыми высокопроизводительными
моделями
High Throughput Modular redundant powerFlexible Interface types
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Новые устройства MX250 & MX450
MX250 MX450
Пропускная способность
4 Gbps 6 Gbps
VPN производительность
1 Gbps 2 Gbps
Количество клиентов
2,000 10,000
Спецификация не окончательная
Интерфейсы
8 x 1G RJ45
8 x 1G SFP
8 x 10G SFP+
WAN
LAN
2 x 10G SFP+
8 x 1G RJ45
8 x 1G SFP
8 x 10G SFP+
2 x 10G SFP+
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Представляем vMX100 для Azure
Virtual MX доступен для Microsoft Azure
•500 Mbps VPN
•Доступен в Azure Marketplace
•Полные возможности SD-WAN
•Та же модель лицензировани
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
VirtualLarge Branch, Campus or Concentrator
New
Medium BranchSmall Branch
MX портофолио – осень 2017
MX64 MX65
~50 users
802.11ac wireless & PoE
FW throughput: 250 Mbps
MX84
~200 users
FW throughput: 500 Mbps
MX100
~500 users
FW throughput: 750 Mbps
MX400
~2,000 users
FW throughput: 1 Gbps
MX450
~10,000 users
FW throughput: 6 Gbps
MX250
~2,000 users
FW throughput: 4 Gbps
MX600
~10,000 users
FW throughput: 1 Gbps
New New
vMX100 for AWS & Azure
FW throughput: 750 Mbps
VPN & SD-WAN features
Teleworker
Z1 Z3
~5 users
802.11ac Wireless & PoE
FW throughput: 50-100 Mbps
New
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
§ Threat Grid
§ Правила firewall FQDN/hostname
§ Syslog экспорт для событий AMP
§ DNS-based Google safesearch и Youtube ограничения
§ URL фильтрация по списку для HTTPS запросов на основе запроса сертификатов
MX 13.24 ()
Новый MX Firmware – Функции безопасности
Cisco Umbrella и CloudLock
Облачная безопасность
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
• Umbrella – безопасный доступ к Internet для любого
пользователя в любой сети с любого устройства
через DNS
Функционал SIG, обновление категорий, отчетность, мобильные и
роуминг клиенты.
• Cloudlock – безопасность санционированных SaaS
приложений
Обновления Office 365, ServiceNow, App Discovery, и Cisco Spark.
• Полная видимость и защита в облаке
Обзор решений
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Клиенты могут увидеть риски и угрозы с помощью проксирования трафика
на порты 80/443.
• По умолчанию включен для новых политик
• Трафик проксируется если он в ”Grey List” Umbrella. Серый список – это
набор доменов, которые являются «подозрительными», но не
блокируются. Это управляется командой Umbrella.
• Трафик автоматически проксируется через нашу инфраструктуру если
это включено в политике.
«Разумный» прокси (вышел)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Инспекция файлов с помощью AMP и AV
Автоматически инспектирует файлы через прокси
Инспекция с более чем ~200 расширениями
Использование как AMP, так и AV для блокирования файлов
Файл будет заблокирован при позитивном срабатывании
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Позволяет заблокировать определенные URL путем
перенаправления на прокси
• Клиенты могут блокировать любые URL, запрещенные в
организации
• Добавление URL также блокирует любые «дочерние» URL, если
они есть
Блокирование URL
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Позволяет организациям, которые хотят заблокировать контент к
нежзелательному контенту заблокировать его в результатах поиска
• Google
• Bing
• YouTube
SafeSearch (через DNS)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Коннекторы
• Интеграция с Anyconnect на Windows и Mac
• Защищает Anyconnect пользователей вне корпоративной сети
AnyConnect
• Клиенты имеют возможность проксировать и защищать на IP
ehjdyt yf Windows и MacCustomer ability to proxy and enforce at
the IP Layer with the Windows and Mac Roaming Client (Released)
• Поддержка Active Directory (в работе)
Роуминг-клиент
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Enables administrators to
understand whether or not a
particular identity is blocked or
allowed to go to a particular
domain.
Administrators can now test the
end state across all the policies
they have configured to ensure
their policies are working
Policy Tester (Released)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Планируемая полная поддержка IPv6 в Umbrella
• Сейчас работает резолвинг адресов IPv6, но не политики
Поддержка IPv6
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Возможность для Umbrella блокировать приложения с помощью
DNS
• Позволит организациям заблокировать определенные
приложений через DNS
• Блокирование на основе политик
• Организации не надо будет знать все потенциальные домены для
приложения. Umbrella использует свою базу данных для
ассоциации доменов
Блокирование приложений с помощью DNS
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Cloudlock Apps Firewall
§ Улучшили время обнаружения
§ Черный список приложений
Последние улучшения
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
§ Улучшенный процесс авторизации, больше не требуются права
глобального админа для получения доступа к OneDrive и
Sharepoint Online
§ Возможность мониторинга или исключения определенных
пользователей и групп
Последние улучшения
Cloudlock для Office 365
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
§ Available domains automatically listed in platform configuration
Recent Improvements
Cloudlock for Office 365 Improvements
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Cloudlock App Discovery (Shadow IT)
Сейчас в BETA
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Cloudlock для Cisco Spark
• Идентификация чувствительной информации, которая существует в
Spark spaces и загруженных файлах
• Нотификация о нарушениях политик на Spark
• Удаление сообщений и файлов
Сейчас в BETA
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Email Security
• Email Security 11.0 и дальше
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Email Security: ключевые фазы развития
Улучшение безопасности
• Улучшенная эффективность
анти- спам, фишинг, спуфинг
• Интеграция
• Advanced Threat Detection
Гибкость платформы
• Образы для приватных и публичных
облаков
• Поддержка большого количества
физических и виртуальных платформ
Улучшение UE
• Фокус на предоставлении улучшенных
данных и инструментов для
администраторов и аналитиков
• Выравние функционала CLI и GUI
• Соответствие с остальным портофолио
Cisco
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
• Indicators of Compromise (IoC), File
Trajectory
• несколько устройств (Email Gateways, End
Points, Firewalls) и общая политика
• Whitelist, blacklist файловых хешей SHA
через устройства
Email Gateway интегрируется в AMP консоль
Видимость и контроль вредоносных файлов
Networks Web
AMP Intelligence Sharing
Email
W W W
Visibility & Custom Configuration
AMP
Console
Endpoint
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
1. Расширение механизма классификации
для детектирования файлов
2. Дополнение списка действий для
подозрительных файлов
3. Поддержка всех типов файлов в AMP/TG
4. Возможность заблокировать ретро-
предупреждения для файлов не в
почтовом ящике пользователя
Улучшенные возможности AMP
Больше типов файлов и возможнстей
AMP
Reputation
AMP
Pre-
classification
AMP
File Analysis
Advance Malware Protection
Known Fille #
Drop / Quarantine /
Forward ..
Low Risk file
Zero Day Malwa
Clean file
Drop / Quarantine /
Forward ..
To Next Engine
Augmented in 11.1
More File types supported
To Next Engine
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
• Обнаружение актуальных URL за
сокращенными ссылками
• Обнаружение URL в присоединенных
файлах
Улучшенная фильтрация URL
Защита от обфусцированных URL
https://bit.ly/xyz123s34
URL Filtering
https://bit.ly/xyz123s34
www.BadReputationorCategory.com
1. www.GoodURL.com
2. www.BadURL.com
3. www.GoodShortURL.com
4. www.BadCategory.com
URL Filtering
Extract URLs in attachment
Block Complete Email
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Mailbox Auto Remediation - MS Exchange
Уменьшайте время на реагирование
Cisco Email Security
PIF
DOC
PDF
XLS
SCR
EXE
Cisco ThreatGrid Cloud / On-prem
1. Аттач проанализирован
2. Аттач имеет неизвестное
состояние и отправлен
пользователю
3. Случилось ретроспективное
событие и аттач оказался
вредоносным
4. Автоматизированный вызов API
позволяет удалить письмо из
ящика пользователя
PIF
DOC
PDF
XLS
SCR
EXE DOC
DOC
x1 3 4
2
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Forged Email Detection V2
Защита от спуфинг-атак / Business Email Compromise (BEC)
Match sender address against
company directory
Inspect SMTP envelope
for True sender address
From: Chuck
<chuck.robbins@mail.com>
Subject: [URGENT] Need help
transferring funds
Inspects the SMTP envelope address:
$ telnet mail-smtp-in.l.mail.com 25
Trying 74.125.206.26...
Connected to mail-smtp-in.l.mail.com.
Escape character is '^]'.
220 mx.mail.com ESMTP i11si22058766wmh.67 - gsmtp
HELO mail.outside.com
250 mx.mail.com at your service
MAIL FROM:<adam@outside.com>
250 2.1.0 OK i11si22058766wmh.67 - gsmtp
RCPT TO:<alan@mail.com>
250 2.1.5 OK i11si22058766wmh.67 – gsmtp
Data
SMTPEnvelope
Pre-processing
Recipient Domain
Sending Domain
Actual Sender
LDAP Recipient
Sending Domain
Cousin / Look Alike
LDAP
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
O365 Connector
ou=Customer A
ou=Customer B
ou=Customer C
LDA
P
OO365
Customer A
CES
Customer B
Customer C
GraphAPI
• Native LDAP and Mailbox Access
functionality in CES with Azure
• Sync recipient and group information inside
Azure AD with CES LDAP server
• Read-only access to the directory to
review and verify records
1
2
3 4
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Web Security Appliance
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Web Traffic Tap
User: Exec
User: Engg
User: Marketing
WSA
IDS
Inspection/
Forensics
Decrypted
Traffic
(Tap Interface)
HTTP & HTTPS
HTTP & HTTPS
HTTP
HTTPS Traffic
Broker
Security Packet
Analyzer
11.5
Unencrypted Traffic
Unencrypted Traffic
Unencrypted Traffic
High Performance
SSL Decryption
SSL Decryption only
once for Network
No Dedicated SSL
Appliance Required
Malware protection
on SSL Traffic
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Cisco Cloudlock интеграция
WSA
W3C logs
SCP
Cisco Cloudlock Engine
CloudAccessSecurityBroker(CASB)
IaaS PaaS
Users Data Apps
SaaS
App Discovery
WSA/InfoSec
Admin полное управление
(Discover – Remediation – Control)
Web
Traffic
11.5
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
WSAv на Amazon Web Services
Availability Zone A
Availability Zone B
VPC 10.0.0.0/16
Region
IP: 10.1.0.6
WSA EC2 Instance
10.1.0.0/24
M1
Subnet:
Auto Scaling
NLB
CF Template
Instance Type
Ex. C4.xlarge
Corporate Data Centre
Site-to-site
VPN
VPN GW
11.5
Virtual Image AWS Instance Type
s100v C4-xlarge
s300v C4-2xlarge
s600v C4-4xlarge
WSA-S100v
Image
IP: 10.2.0.6
WSA EC2 Instance
10.2.0.0/24Subnet:
M1
Elastic IP: 35.x.x.xNLB
VPN GW
•IT Infra to
Amazon VPC
Migrate
•Direct Connect
•VPN
Hybrid •Applications
Deployed in AWS
to Internet
Cloud
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Ключевые возможности
интеграции WSA
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Advance Web Security Reporting v6.2
HQ User
Internet
Roaming User
x
Consolidated
Web Security
Reporting
AWSR
WSA
Access &
AMP logs
UB Client
Exporting of logs
User, Domain, URL
category & Security logs
Umbrella
FTP &
Syslog
Один механизм
просмотра Web Security
Настраиваемые отчеты
Сохранение логов для
расследований
Групповые отчеты
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Video Caching Solution
AWS
WSA
WCA
Upstream
Proxy
URL Category for
WCA:
o Streaming Media
o Software Updates
Partnerss
Web Cache
Appliance
Saving Bandwidth
Caching Video & Software Updates
Blocking Adult Video content
Video Resolution locker
Arshad‘s Chalk Talk Video
Arshad’s Video
is Cached
Multiple
Partners wants
to browse
Arshad’s
Training Video
Cache
Аналитика безопасности для цифрового бизнеса
Stealthwatch
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Новое в StealthWatch 6.9!
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Существенные улучшения Web UI
SMC 6.8
SMC 6.9
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Host Group Reports
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Поиск в ассоциированных потоках
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Расширенный поиск в потоках
SMC 6.8
SMC 6.9
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Stealthwatch и Cognitive Analytics
Stealthwatch
Management
Console
Stealthwatch
Flow Collectors
cognitive.cisco.com
Cognitive
Analytics Глобальная-локальная
корреляция
Аналитика
Encrypted Traffic AnalyticsУлучшенное детектирование
malware
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Stealthwatch ➤ Cognitive – User Flows
CTA виджет в
SW
CTA инцидент на
консоли SW
CTA в отдельном окне
Выберите IP Выберите детали
CTA Dashboard на отдельной
странице
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Stealthwatch 6.10
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Stealthwatch 6.10 – кратко
Расширения Web UI
• Расширенный поиск
• Параметры запросов и результаты
• Ограничение результатов запроса
• Загрузка результатов запроса
• Фильтрация результатов
• Расширенные группы событий
• Host Report Security
• Детали события безопасности
• Упрощение интерфейса
Отчеты о сети
• Статус и утилизация интерфейсов
• Host Group Traffic Widget
KVM Hypervisor support
FIPS 140-2 Compliance
API enhancements
• Top reports
• Security events
• Network ops.
Расширения системы обновлений
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Host Group Dashboard Traffic Widget
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Статус интерфейсов
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Статус интерфейсов
Он становится еще лучше!
Обновления ISE
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
§ За сценой – не функциональные улучшения
§ Администратор на чтение
§ Логин используя Социальную сеть
§ Коннектор Групповых политик
§ Улучшения в Оценке состояния
§ Изменения движка политик
Что вошло в релиз
ISE 2.3
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Customer Challenges
• Need to gracefully deal with
end-user posture issues
• Need more flexibility with
checks and remediation
• Need to see faster value from
an ISE PoV
Seller Challenges
• Need to be able to tackle
Forescount in their “agentless”
story
Posture Issues Tackled by ISE 2.4
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Логин через социальную
сеть для гостей
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Facebook логин для гостей (фаза 1)
Login using local ISE account
Create local ISE account
Login with social account
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Доступ в первый раз
john.doe@gmail.com
***************
Cisco ISE
При первом заходе пользователь должен разрешить ISE
получать базовые данные из Facebook
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Информация в логах
Facebook Имя и идентификатор в Социальной сети
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Улучшения в Policy UI
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Пример групп политик – ISE 2.2
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Улучшенный вид – Пример групп политик – ISE 2.3
Логические
операторы
Количество сессий
Переход
Добавить
policy sets
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Обзор Групп Политик
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Студия формирования условий
Преднастроенный
список
Категории
Поиск
Drag & Drop
Добавить атрибуты
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Составление условий политики
1. Добавление
атрибутов
2. Создание условий с
операторами (AND
или OR )
3. Создание условий по
необходимости с
комбинациями AND/
OR.
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Улучшения в оценке
состояния
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Temporal Agent (ISE 2.3)
Детали
- Замена NAC Web Agent (только Windows)
на временный Windows/exe и Mac OS/dmg
- Запускается один раз и удаляется
- Не требует административных привилегий
- Такой же богатый набор проверок что и
AnyConnect (также с инвентаризацией ПО,
но однократно)
- Только ручное исправление состояния
- Загружается с портала через URL
перенаправление, возможно
интегрировать с Guest, BYOD, CWA, etc.
84
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Видимость установленных приложений
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Новая инвентаризация приложений в ISE 2.3
Новый Summary вид внутри
Context Directory
Наведите
Множественный выбор
Улучшенная
фильтрация
86
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
87
Новая аппаратная инвентаризация в ISE 2.3
Фильтр по
производителям
Фильтры загрузки
Богатый контекст
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
Гибкие настройки уведомлений
FullAgent Mode
Детали
ü Использование системных
уведомлений Windows и Mac OS
ü Фокус на проблемах политик и
ошибках связи
ü Режимы агента (Full, Stealth, Stealth
with Notification)
Advanced Threat
AMP – вышло в 2017
• Command line capture
• Переделанный Dashboard
• Поддержка SAML
• Advanced Custom Detections для Mac и Linux Connectors
• Расширение поддержки Linux
• Поддержка инкрементальных обновлений сигнатур
• PCI compliance
Вышло в 2017 – Threat Grid
• Windows 10 поддержка
• Meraki MX интеграция
• Single Sign-on – AMP / TG
• Отслеживание источника отправки
• Sample packs
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
AMP
Расширенные возможности обнаружения
• Новый механизм эвристики
Детектирование и блокирование IOC на Endpoints в режиме реального времени
Windows Connector 6.0.х
• Защита от эксплоитов
Windows Connector 6.0.x
• Бета доступна для всех пользователей (в том числе и POV)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
AMP
ESA/WSA FMC Endpoints Meraki MX
AMP for Endpoints
Console
BlacklistAMP Everywhere
AMP Unity
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco

Mais conteúdo relacionado

Mais procurados

DNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруDNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруCisco Russia
 
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...Cisco Russia
 
Архитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхАрхитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхCisco Russia
 
Платформы безопасности очередного поколения
Платформы безопасности очередного поколенияПлатформы безопасности очередного поколения
Платформы безопасности очередного поколенияCisco Russia
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus ArchitectureCisco Russia
 
Cisco Enterprise NFV
Cisco Enterprise NFVCisco Enterprise NFV
Cisco Enterprise NFVCisco Russia
 
Инновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетяхИнновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетяхCisco Russia
 
Эталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейЭталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейCisco Russia
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACIРазвитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACICisco Russia
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДCisco Russia
 
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...Cisco Russia
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusРазвитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Методики и инструменты для самостоятельного решения проблем в сети
Методики и инструменты для самостоятельного решения проблем в сетиМетодики и инструменты для самостоятельного решения проблем в сети
Методики и инструменты для самостоятельного решения проблем в сетиCisco Russia
 
Подходы к мониторингу информационных систем
Подходы к мониторингу информационных системПодходы к мониторингу информационных систем
Подходы к мониторингу информационных системCisco Russia
 
Защита и контроль приложений
Защита и контроль приложенийЗащита и контроль приложений
Защита и контроль приложенийCisco Russia
 
Обнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиОбнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиCisco Russia
 
Обнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиОбнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиCisco Russia
 
Splunk как платформа и интеграция Splunk с решениями Cisco
Splunk как платформа и интеграция Splunk с решениями CiscoSplunk как платформа и интеграция Splunk с решениями Cisco
Splunk как платформа и интеграция Splunk с решениями CiscoCisco Russia
 

Mais procurados (20)

DNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруDNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
 
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
 
Архитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхАрхитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данных
 
Платформы безопасности очередного поколения
Платформы безопасности очередного поколенияПлатформы безопасности очередного поколения
Платформы безопасности очередного поколения
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus Architecture
 
Cisco Enterprise NFV
Cisco Enterprise NFVCisco Enterprise NFV
Cisco Enterprise NFV
 
Инновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетяхИнновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетях
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Эталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейЭталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетей
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACIРазвитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
 
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusРазвитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco Nexus
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Методики и инструменты для самостоятельного решения проблем в сети
Методики и инструменты для самостоятельного решения проблем в сетиМетодики и инструменты для самостоятельного решения проблем в сети
Методики и инструменты для самостоятельного решения проблем в сети
 
Подходы к мониторингу информационных систем
Подходы к мониторингу информационных системПодходы к мониторингу информационных систем
Подходы к мониторингу информационных систем
 
Защита и контроль приложений
Защита и контроль приложенийЗащита и контроль приложений
Защита и контроль приложений
 
Обнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиОбнаружение аномальной активности в сети
Обнаружение аномальной активности в сети
 
Обнаружение аномальной активности в сети
Обнаружение аномальной активности в сетиОбнаружение аномальной активности в сети
Обнаружение аномальной активности в сети
 
Splunk как платформа и интеграция Splunk с решениями Cisco
Splunk как платформа и интеграция Splunk с решениями CiscoSplunk как платформа и интеграция Splunk с решениями Cisco
Splunk как платформа и интеграция Splunk с решениями Cisco
 

Semelhante a Безопасность для цифровой экономики. Развитие продуктов и решений Cisco

Cisco ASA . Next-Generation Firewalls
Cisco ASA. Next-Generation FirewallsCisco ASA. Next-Generation Firewalls
Cisco ASA . Next-Generation FirewallsCisco Russia
 
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.Cisco Russia
 
Обзор продуктов в области информационной безопасности
Обзор продуктов в области информационной безопасностиОбзор продуктов в области информационной безопасности
Обзор продуктов в области информационной безопасностиCisco Russia
 
Cisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Russia
 
Защита периметра от сетевых угроз с помощью
Защита периметра от сетевых угроз с помощьюЗащита периметра от сетевых угроз с помощью
Защита периметра от сетевых угроз с помощьюCisco Russia
 
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Russia
 
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхРазвитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхCisco Russia
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Cisco Russia
 
Новая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNAНовая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNACisco Russia
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Cisco Russia
 
Cisco DNA Campus Fabric
Cisco DNA Campus FabricCisco DNA Campus Fabric
Cisco DNA Campus FabricCisco Russia
 
Оркестрация в сетях операторов связи
Оркестрация в сетях операторов связиОркестрация в сетях операторов связи
Оркестрация в сетях операторов связиCisco Russia
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksCisco Russia
 
Программируемость ACI. Примеры применения.
Программируемость ACI. Примеры применения.Программируемость ACI. Примеры применения.
Программируемость ACI. Примеры применения.Cisco Russia
 
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейАрхитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейCisco Russia
 
Виртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператораВиртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператораCisco Russia
 
Информационная безопасность Cisco в 2014-м году: краткие итоги
Информационная безопасность Cisco в 2014-м году: краткие итогиИнформационная безопасность Cisco в 2014-м году: краткие итоги
Информационная безопасность Cisco в 2014-м году: краткие итогиCisco Russia
 
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...Cisco Russia
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Cisco Russia
 

Semelhante a Безопасность для цифровой экономики. Развитие продуктов и решений Cisco (20)

Cisco ASA . Next-Generation Firewalls
Cisco ASA. Next-Generation FirewallsCisco ASA. Next-Generation Firewalls
Cisco ASA . Next-Generation Firewalls
 
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.
 
Обзор продуктов в области информационной безопасности
Обзор продуктов в области информационной безопасностиОбзор продуктов в области информационной безопасности
Обзор продуктов в области информационной безопасности
 
Cisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угроз
 
Защита периметра от сетевых угроз с помощью
Защита периметра от сетевых угроз с помощьюЗащита периметра от сетевых угроз с помощью
Защита периметра от сетевых угроз с помощью
 
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
 
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхРазвитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»
 
Новая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNAНовая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNA
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
 
Cisco DNA Campus Fabric
Cisco DNA Campus FabricCisco DNA Campus Fabric
Cisco DNA Campus Fabric
 
Оркестрация в сетях операторов связи
Оркестрация в сетях операторов связиОркестрация в сетях операторов связи
Оркестрация в сетях операторов связи
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor Networks
 
Программируемость ACI. Примеры применения.
Программируемость ACI. Примеры применения.Программируемость ACI. Примеры применения.
Программируемость ACI. Примеры применения.
 
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейАрхитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
 
Виртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператораВиртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператора
 
Информационная безопасность Cisco в 2014-м году: краткие итоги
Информационная безопасность Cisco в 2014-м году: краткие итогиИнформационная безопасность Cisco в 2014-м году: краткие итоги
Информационная безопасность Cisco в 2014-м году: краткие итоги
 
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
 
Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)Безопасность и виртуализация в центрах обработки данных (часть 2)
Безопасность и виртуализация в центрах обработки данных (часть 2)
 

Mais de Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Cisco Russia
 
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Cisco Russia
 
Интуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнесаИнтуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнесаCisco Russia
 
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...Cisco Russia
 
Географическое резервирование BNG
Географическое резервирование BNGГеографическое резервирование BNG
Географическое резервирование BNGCisco Russia
 
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиПринципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиCisco Russia
 
Решения Cisco Business Edition - простые решения для совместной работы
Решения Cisco Business Edition - простые решения для совместной работыРешения Cisco Business Edition - простые решения для совместной работы
Решения Cisco Business Edition - простые решения для совместной работыCisco Russia
 

Mais de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
 
Интуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнесаИнтуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнеса
 
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
 
Географическое резервирование BNG
Географическое резервирование BNGГеографическое резервирование BNG
Географическое резервирование BNG
 
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиПринципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связи
 
Решения Cisco Business Edition - простые решения для совместной работы
Решения Cisco Business Edition - простые решения для совместной работыРешения Cisco Business Edition - простые решения для совместной работы
Решения Cisco Business Edition - простые решения для совместной работы
 

Безопасность для цифровой экономики. Развитие продуктов и решений Cisco

  • 1. Pavel Rodionov CSE Security 14 ноября 2017 Что нового в продуктах безопасности Инновации Cisco Security
  • 2. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Инновации Firepower NGFW
  • 3. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Firepower NGFW: эволюция 2016 2017 6.0.1 • Анонс Firepower Threat Defense 6.1 • Критический функционал Enterprise Edge 6.2 • Перенос ASA функционала 6.2.1/2 • Новые платформы, RA VPN 6.2.3 • Улучшения работы системы , FDM расширения
  • 4. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Предыдущие релизы Firepower 6.2.1 • Анонс Firepower 2100 • Remote Access VPN (SSL и IPsec) для 2100 ASA 9.8.1 • MOBIKE (Mobile IKEv2) • VTI • ASAv50 Firepower 6.2.2 • Remote Access VPN для остальных платформ • Threat Intelligence Director • FDM для VMware NGFWv ASA 9.8.2 • ASA для Firepower 2100 МАЙ 2017 СЕНТЯБРЬ 2017
  • 5. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public На всех устройствах Firepower может быть запущен ASA 2100 серия Хорошее относшение ценаю/качество NGFW дл Internet Edge, 10 GbE подключение 4100 серия Высокопроизводительный 1RU NGFW для ЦОД 40 GbE интерфейсы 9300 серия Операторский класс NGFW дл кампуса и SP Подключения до 100 Gbps На всех может работать как Firepower Threat Defence, так и ASA
  • 6. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Cisco Threat Intelligence Director (CTID) Step 1 Получите информацию Threat Intelligence (CTI) Step 2 Опубликуйте данные на сенсоры Step 3 Детектируйте инциденты ESA / WSA / AMP NGFW / NGIPS Block Monitor Cisco Threat Intelligence Director FMC
  • 7. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Управление NGFW
  • 8. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public § Снижение количества ложных срабатываний § Первая линия обороны с Cisco Security Intelligence § Расширенная инспекция шифрованного трафика с SSL Decryption § Простая миграция ASAàFTD с Flexconfig/SmartCLI § Упрощение troubleshooting с CLI Console § Управление NGFWv на VMware и KVM с FDM § API для автоматизации/оркестрации Расширение возможностей локального менеджера Предназначено • Для создания простой, но эффективной системы безопасности • Клиентам с устройствами 5506-X-5555-X/2100 UX переработка Управление процессом Простая безопасность
  • 9. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Настройка IPS сигнатур
  • 10. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Поддержка Security Intelligence Feeds • Поддержка Cisco SI Feeds • Включение whitelist/Blacklist
  • 11. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Расширенная инспекция трафика с помощью SSL Decryption
  • 12. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Простой Troubleshooting • Быстрый доступ к CLI командам • show, ping, traceroute, packet tracer
  • 13. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Автоматизация/оркестрация
  • 14. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Новый API Фаза 1 • Автоматизация прямо на устройстве • Не нужен FMC • Весь поддерживаемый функционал GUI • https://<hostname>/#/api-explorer • Направление на оркестрацию • Позволяет легко автоматизировать процессы
  • 15. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Новый API FMC • Выгоды • Быстрая и тесная интеграция с инструментами 3-х компаний • Ускоряет процесс настройки • Миграция ASAàFTD EtherChannel/PortChannel Interface CRUD Redundant Interface CRUD NAT Policies, NAT Rules CRUD, Bulk Post for Manual & Auto NAT Interface Groups CRUD Security Zones R Ipv4 and Ipv6 Static Routing CRUD, Bulk Post FTD HA CRUD (except Monitoring Intf, MAC Addr)
  • 16. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Улучшения использования
  • 17. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public FDM FMC • Новая система мониторинга • Новый Dashboard Web Application • Отслеживание IP/пользователей • Быстрое создание HA • Аудит изменений, Просмотр CLI после развертывания • Увеличенное окно политик • Возможность создавать групповые объекты в правиле • Copy/Paste конфигурации
  • 18. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Meraki MX
  • 19. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Новые устройства MX250 & MX450 Расширение портофолио MX новыми высокопроизводительными моделями High Throughput Modular redundant powerFlexible Interface types
  • 20. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Новые устройства MX250 & MX450 MX250 MX450 Пропускная способность 4 Gbps 6 Gbps VPN производительность 1 Gbps 2 Gbps Количество клиентов 2,000 10,000 Спецификация не окончательная Интерфейсы 8 x 1G RJ45 8 x 1G SFP 8 x 10G SFP+ WAN LAN 2 x 10G SFP+ 8 x 1G RJ45 8 x 1G SFP 8 x 10G SFP+ 2 x 10G SFP+
  • 21. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Представляем vMX100 для Azure Virtual MX доступен для Microsoft Azure •500 Mbps VPN •Доступен в Azure Marketplace •Полные возможности SD-WAN •Та же модель лицензировани
  • 22. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public VirtualLarge Branch, Campus or Concentrator New Medium BranchSmall Branch MX портофолио – осень 2017 MX64 MX65 ~50 users 802.11ac wireless & PoE FW throughput: 250 Mbps MX84 ~200 users FW throughput: 500 Mbps MX100 ~500 users FW throughput: 750 Mbps MX400 ~2,000 users FW throughput: 1 Gbps MX450 ~10,000 users FW throughput: 6 Gbps MX250 ~2,000 users FW throughput: 4 Gbps MX600 ~10,000 users FW throughput: 1 Gbps New New vMX100 for AWS & Azure FW throughput: 750 Mbps VPN & SD-WAN features Teleworker Z1 Z3 ~5 users 802.11ac Wireless & PoE FW throughput: 50-100 Mbps New
  • 23. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public § Threat Grid § Правила firewall FQDN/hostname § Syslog экспорт для событий AMP § DNS-based Google safesearch и Youtube ограничения § URL фильтрация по списку для HTTPS запросов на основе запроса сертификатов MX 13.24 () Новый MX Firmware – Функции безопасности
  • 24. Cisco Umbrella и CloudLock Облачная безопасность
  • 25. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public • Umbrella – безопасный доступ к Internet для любого пользователя в любой сети с любого устройства через DNS Функционал SIG, обновление категорий, отчетность, мобильные и роуминг клиенты. • Cloudlock – безопасность санционированных SaaS приложений Обновления Office 365, ServiceNow, App Discovery, и Cisco Spark. • Полная видимость и защита в облаке Обзор решений
  • 26. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
  • 27. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Клиенты могут увидеть риски и угрозы с помощью проксирования трафика на порты 80/443. • По умолчанию включен для новых политик • Трафик проксируется если он в ”Grey List” Umbrella. Серый список – это набор доменов, которые являются «подозрительными», но не блокируются. Это управляется командой Umbrella. • Трафик автоматически проксируется через нашу инфраструктуру если это включено в политике. «Разумный» прокси (вышел)
  • 28. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Инспекция файлов с помощью AMP и AV Автоматически инспектирует файлы через прокси Инспекция с более чем ~200 расширениями Использование как AMP, так и AV для блокирования файлов Файл будет заблокирован при позитивном срабатывании
  • 29. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Позволяет заблокировать определенные URL путем перенаправления на прокси • Клиенты могут блокировать любые URL, запрещенные в организации • Добавление URL также блокирует любые «дочерние» URL, если они есть Блокирование URL
  • 30. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Позволяет организациям, которые хотят заблокировать контент к нежзелательному контенту заблокировать его в результатах поиска • Google • Bing • YouTube SafeSearch (через DNS)
  • 31. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Коннекторы • Интеграция с Anyconnect на Windows и Mac • Защищает Anyconnect пользователей вне корпоративной сети AnyConnect • Клиенты имеют возможность проксировать и защищать на IP ehjdyt yf Windows и MacCustomer ability to proxy and enforce at the IP Layer with the Windows and Mac Roaming Client (Released) • Поддержка Active Directory (в работе) Роуминг-клиент
  • 32. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Enables administrators to understand whether or not a particular identity is blocked or allowed to go to a particular domain. Administrators can now test the end state across all the policies they have configured to ensure their policies are working Policy Tester (Released)
  • 33. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Планируемая полная поддержка IPv6 в Umbrella • Сейчас работает резолвинг адресов IPv6, но не политики Поддержка IPv6
  • 34. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Возможность для Umbrella блокировать приложения с помощью DNS • Позволит организациям заблокировать определенные приложений через DNS • Блокирование на основе политик • Организации не надо будет знать все потенциальные домены для приложения. Umbrella использует свою базу данных для ассоциации доменов Блокирование приложений с помощью DNS
  • 35. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
  • 36. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Cloudlock Apps Firewall § Улучшили время обнаружения § Черный список приложений Последние улучшения
  • 37. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public § Улучшенный процесс авторизации, больше не требуются права глобального админа для получения доступа к OneDrive и Sharepoint Online § Возможность мониторинга или исключения определенных пользователей и групп Последние улучшения Cloudlock для Office 365
  • 38. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public § Available domains automatically listed in platform configuration Recent Improvements Cloudlock for Office 365 Improvements
  • 39. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Cloudlock App Discovery (Shadow IT) Сейчас в BETA
  • 40. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Cloudlock для Cisco Spark • Идентификация чувствительной информации, которая существует в Spark spaces и загруженных файлах • Нотификация о нарушениях политик на Spark • Удаление сообщений и файлов Сейчас в BETA
  • 41. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Email Security • Email Security 11.0 и дальше
  • 42. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Email Security: ключевые фазы развития Улучшение безопасности • Улучшенная эффективность анти- спам, фишинг, спуфинг • Интеграция • Advanced Threat Detection Гибкость платформы • Образы для приватных и публичных облаков • Поддержка большого количества физических и виртуальных платформ Улучшение UE • Фокус на предоставлении улучшенных данных и инструментов для администраторов и аналитиков • Выравние функционала CLI и GUI • Соответствие с остальным портофолио Cisco
  • 43. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public • Indicators of Compromise (IoC), File Trajectory • несколько устройств (Email Gateways, End Points, Firewalls) и общая политика • Whitelist, blacklist файловых хешей SHA через устройства Email Gateway интегрируется в AMP консоль Видимость и контроль вредоносных файлов Networks Web AMP Intelligence Sharing Email W W W Visibility & Custom Configuration AMP Console Endpoint
  • 44. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public 1. Расширение механизма классификации для детектирования файлов 2. Дополнение списка действий для подозрительных файлов 3. Поддержка всех типов файлов в AMP/TG 4. Возможность заблокировать ретро- предупреждения для файлов не в почтовом ящике пользователя Улучшенные возможности AMP Больше типов файлов и возможнстей AMP Reputation AMP Pre- classification AMP File Analysis Advance Malware Protection Known Fille # Drop / Quarantine / Forward .. Low Risk file Zero Day Malwa Clean file Drop / Quarantine / Forward .. To Next Engine Augmented in 11.1 More File types supported To Next Engine
  • 45. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public • Обнаружение актуальных URL за сокращенными ссылками • Обнаружение URL в присоединенных файлах Улучшенная фильтрация URL Защита от обфусцированных URL https://bit.ly/xyz123s34 URL Filtering https://bit.ly/xyz123s34 www.BadReputationorCategory.com 1. www.GoodURL.com 2. www.BadURL.com 3. www.GoodShortURL.com 4. www.BadCategory.com URL Filtering Extract URLs in attachment Block Complete Email
  • 46. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Mailbox Auto Remediation - MS Exchange Уменьшайте время на реагирование Cisco Email Security PIF DOC PDF XLS SCR EXE Cisco ThreatGrid Cloud / On-prem 1. Аттач проанализирован 2. Аттач имеет неизвестное состояние и отправлен пользователю 3. Случилось ретроспективное событие и аттач оказался вредоносным 4. Автоматизированный вызов API позволяет удалить письмо из ящика пользователя PIF DOC PDF XLS SCR EXE DOC DOC x1 3 4 2
  • 47. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Forged Email Detection V2 Защита от спуфинг-атак / Business Email Compromise (BEC) Match sender address against company directory Inspect SMTP envelope for True sender address From: Chuck <chuck.robbins@mail.com> Subject: [URGENT] Need help transferring funds Inspects the SMTP envelope address: $ telnet mail-smtp-in.l.mail.com 25 Trying 74.125.206.26... Connected to mail-smtp-in.l.mail.com. Escape character is '^]'. 220 mx.mail.com ESMTP i11si22058766wmh.67 - gsmtp HELO mail.outside.com 250 mx.mail.com at your service MAIL FROM:<adam@outside.com> 250 2.1.0 OK i11si22058766wmh.67 - gsmtp RCPT TO:<alan@mail.com> 250 2.1.5 OK i11si22058766wmh.67 – gsmtp Data SMTPEnvelope Pre-processing Recipient Domain Sending Domain Actual Sender LDAP Recipient Sending Domain Cousin / Look Alike LDAP
  • 48. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public O365 Connector ou=Customer A ou=Customer B ou=Customer C LDA P OO365 Customer A CES Customer B Customer C GraphAPI • Native LDAP and Mailbox Access functionality in CES with Azure • Sync recipient and group information inside Azure AD with CES LDAP server • Read-only access to the directory to review and verify records 1 2 3 4
  • 49. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Web Security Appliance
  • 50. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Web Traffic Tap User: Exec User: Engg User: Marketing WSA IDS Inspection/ Forensics Decrypted Traffic (Tap Interface) HTTP & HTTPS HTTP & HTTPS HTTP HTTPS Traffic Broker Security Packet Analyzer 11.5 Unencrypted Traffic Unencrypted Traffic Unencrypted Traffic High Performance SSL Decryption SSL Decryption only once for Network No Dedicated SSL Appliance Required Malware protection on SSL Traffic
  • 51. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Cisco Cloudlock интеграция WSA W3C logs SCP Cisco Cloudlock Engine CloudAccessSecurityBroker(CASB) IaaS PaaS Users Data Apps SaaS App Discovery WSA/InfoSec Admin полное управление (Discover – Remediation – Control) Web Traffic 11.5
  • 52. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public WSAv на Amazon Web Services Availability Zone A Availability Zone B VPC 10.0.0.0/16 Region IP: 10.1.0.6 WSA EC2 Instance 10.1.0.0/24 M1 Subnet: Auto Scaling NLB CF Template Instance Type Ex. C4.xlarge Corporate Data Centre Site-to-site VPN VPN GW 11.5 Virtual Image AWS Instance Type s100v C4-xlarge s300v C4-2xlarge s600v C4-4xlarge WSA-S100v Image IP: 10.2.0.6 WSA EC2 Instance 10.2.0.0/24Subnet: M1 Elastic IP: 35.x.x.xNLB VPN GW •IT Infra to Amazon VPC Migrate •Direct Connect •VPN Hybrid •Applications Deployed in AWS to Internet Cloud
  • 53. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Ключевые возможности интеграции WSA
  • 54. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Advance Web Security Reporting v6.2 HQ User Internet Roaming User x Consolidated Web Security Reporting AWSR WSA Access & AMP logs UB Client Exporting of logs User, Domain, URL category & Security logs Umbrella FTP & Syslog Один механизм просмотра Web Security Настраиваемые отчеты Сохранение логов для расследований Групповые отчеты
  • 55. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Video Caching Solution AWS WSA WCA Upstream Proxy URL Category for WCA: o Streaming Media o Software Updates Partnerss Web Cache Appliance Saving Bandwidth Caching Video & Software Updates Blocking Adult Video content Video Resolution locker Arshad‘s Chalk Talk Video Arshad’s Video is Cached Multiple Partners wants to browse Arshad’s Training Video Cache
  • 56. Аналитика безопасности для цифрового бизнеса Stealthwatch
  • 57. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Новое в StealthWatch 6.9!
  • 58. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Существенные улучшения Web UI SMC 6.8 SMC 6.9
  • 59. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Host Group Reports
  • 60. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Поиск в ассоциированных потоках
  • 61. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Расширенный поиск в потоках SMC 6.8 SMC 6.9
  • 62. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Stealthwatch и Cognitive Analytics Stealthwatch Management Console Stealthwatch Flow Collectors cognitive.cisco.com Cognitive Analytics Глобальная-локальная корреляция Аналитика Encrypted Traffic AnalyticsУлучшенное детектирование malware
  • 63. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Stealthwatch ➤ Cognitive – User Flows CTA виджет в SW CTA инцидент на консоли SW CTA в отдельном окне Выберите IP Выберите детали CTA Dashboard на отдельной странице
  • 64. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Stealthwatch 6.10
  • 65. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Stealthwatch 6.10 – кратко Расширения Web UI • Расширенный поиск • Параметры запросов и результаты • Ограничение результатов запроса • Загрузка результатов запроса • Фильтрация результатов • Расширенные группы событий • Host Report Security • Детали события безопасности • Упрощение интерфейса Отчеты о сети • Статус и утилизация интерфейсов • Host Group Traffic Widget KVM Hypervisor support FIPS 140-2 Compliance API enhancements • Top reports • Security events • Network ops. Расширения системы обновлений
  • 66. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Host Group Dashboard Traffic Widget
  • 67. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Статус интерфейсов
  • 68. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Статус интерфейсов
  • 69. Он становится еще лучше! Обновления ISE
  • 70. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public § За сценой – не функциональные улучшения § Администратор на чтение § Логин используя Социальную сеть § Коннектор Групповых политик § Улучшения в Оценке состояния § Изменения движка политик Что вошло в релиз ISE 2.3
  • 71. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public
  • 72. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Customer Challenges • Need to gracefully deal with end-user posture issues • Need more flexibility with checks and remediation • Need to see faster value from an ISE PoV Seller Challenges • Need to be able to tackle Forescount in their “agentless” story Posture Issues Tackled by ISE 2.4
  • 73. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Логин через социальную сеть для гостей
  • 74. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Facebook логин для гостей (фаза 1) Login using local ISE account Create local ISE account Login with social account
  • 75. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Доступ в первый раз john.doe@gmail.com *************** Cisco ISE При первом заходе пользователь должен разрешить ISE получать базовые данные из Facebook
  • 76. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Информация в логах Facebook Имя и идентификатор в Социальной сети
  • 77. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Улучшения в Policy UI
  • 78. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Пример групп политик – ISE 2.2
  • 79. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Улучшенный вид – Пример групп политик – ISE 2.3 Логические операторы Количество сессий Переход Добавить policy sets
  • 80. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Обзор Групп Политик
  • 81. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Студия формирования условий Преднастроенный список Категории Поиск Drag & Drop Добавить атрибуты
  • 82. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Составление условий политики 1. Добавление атрибутов 2. Создание условий с операторами (AND или OR ) 3. Создание условий по необходимости с комбинациями AND/ OR.
  • 83. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Улучшения в оценке состояния
  • 84. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Temporal Agent (ISE 2.3) Детали - Замена NAC Web Agent (только Windows) на временный Windows/exe и Mac OS/dmg - Запускается один раз и удаляется - Не требует административных привилегий - Такой же богатый набор проверок что и AnyConnect (также с инвентаризацией ПО, но однократно) - Только ручное исправление состояния - Загружается с портала через URL перенаправление, возможно интегрировать с Guest, BYOD, CWA, etc. 84
  • 85. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Видимость установленных приложений
  • 86. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Новая инвентаризация приложений в ISE 2.3 Новый Summary вид внутри Context Directory Наведите Множественный выбор Улучшенная фильтрация 86
  • 87. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public 87 Новая аппаратная инвентаризация в ISE 2.3 Фильтр по производителям Фильтры загрузки Богатый контекст
  • 88. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public Гибкие настройки уведомлений FullAgent Mode Детали ü Использование системных уведомлений Windows и Mac OS ü Фокус на проблемах политик и ошибках связи ü Режимы агента (Full, Stealth, Stealth with Notification)
  • 90. AMP – вышло в 2017 • Command line capture • Переделанный Dashboard • Поддержка SAML • Advanced Custom Detections для Mac и Linux Connectors • Расширение поддержки Linux • Поддержка инкрементальных обновлений сигнатур • PCI compliance
  • 91. Вышло в 2017 – Threat Grid • Windows 10 поддержка • Meraki MX интеграция • Single Sign-on – AMP / TG • Отслеживание источника отправки • Sample packs
  • 92. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public AMP
  • 93. Расширенные возможности обнаружения • Новый механизм эвристики Детектирование и блокирование IOC на Endpoints в режиме реального времени Windows Connector 6.0.х • Защита от эксплоитов Windows Connector 6.0.x • Бета доступна для всех пользователей (в том числе и POV)
  • 94. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Public AMP ESA/WSA FMC Endpoints Meraki MX AMP for Endpoints Console BlacklistAMP Everywhere AMP Unity