SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall...

52
Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager Thorsten Kurpjuhn, Market Developement

Transcript of SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall...

Page 1: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Security (16:00 Uhr, Ref. B)

SPI-Firewall reicht heute nicht mehr!

Alex Bachmann, Product Manager Thorsten Kurpjuhn, Market Developement

Page 2: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Agenda

Angriffe werden immer perfider

UTM-Services

Netzwerk gestern und heute

Easy-VPN-Deployment

ZyWALL USG in Europa

Tipps & weitere Infos

Page 3: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Angriffe werden immer perfider

Page 4: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Angriffe werden immer perfider

Page 5: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Java temporär auf der Firewall blockieren

Page 6: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Angriffe werden immer perfider

Page 7: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Angriffe werden immer perfider

Page 8: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Angriffe werden immer perfider

Page 9: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Angriffe werden immer perfider

Quelle: Heise News

Page 10: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Angriffe werden immer perfider

Quelle: Heise News

Page 11: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Angriffe werden immer perfider

Quelle: Heise News

Page 12: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Drive-by-Downloads aus der Schweiz

Quelle: Computerworld

Page 13: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Botnetze sind praktisch immer Ausgangspunkt krimineller Aktivitäten im Internet

www.anbieter

Bots

Kontrollserver

DDoS

Drive-by-Downloads und ihre Konsequenzen

Quelle: MELANI

Page 14: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Woher kommt die Malware?

Quelle: Trustwave

Page 15: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Angebote des Untergrundes

Quelle: TheHackersNews

Page 16: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

e-tail für Hacker

Page 17: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Agenda

Angriffe werden immer perfider

UTM-Services

Netzwerk gestern und heute

Easy-VPN-Deployment

ZyWALL USG in Europa

Tipps & weitere Infos

Page 18: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Unified-Threat-Management (UTM)

Page 19: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Unified-Threat-Management (UTM)

UTM-Services auf ZyWALL USG 30 Tage lang kostenlos testen!

Page 20: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Registrierung und Aktivierung der Trial-Services

Page 21: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Anti-Virus (AV) und Intrusion-Prevention (IDP)

Die ZyWALL holt sich die IDP- und AV-Signaturen

LAN WAN

Page 22: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

16 Viren pro Tag eliminiert!

Page 23: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Intrusion-Detection-Prevention (IDP)

LAN

WAN

To Zone

IDP Profile

LAN IDP

From Zone

Zone to Zone rules

USG ZyWALL

DMZ

Page 24: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Content-Filter-Service

Page 25: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

«Unsafe»-Kategorien

Page 26: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Content-Filter-Kategorien

Page 27: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Newsportal mit vielen Werbebannern

Page 28: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Newsportal mit wenig Werbebannern

Page 29: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Searchportal mit vielen Werbebannern

Page 30: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Searchportal ohne Werbebanner

Page 31: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Content-Filter-Reports

Page 32: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Registrierung und Aktivierung der Trial-Services

Page 33: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Agenda

Angriffe werden immer perfider

UTM-Services

Netzwerk gestern und heute

Easy-VPN-Deployment

ZyWALL USG in Europa

Tipps & weitere Infos

Page 34: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Szenario Netzwerkanforderungen gestern

Internet

Domaincontroller Fileserver CRM/DB Webserver

LAN: 192.168.1.x DMZ: 192.168.3.x

Page 35: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Szenario Netzwerkanforderungen heute

Internet

Domain-controller

Fileserver CRM/DB Webserver

VoIP-Telefonanlage

PC-LAN: 172.16.10.x

Server-LAN: 172.16.20.x

VoIP-LAN: 172.16.30.x

Guest

iSCSI-Storage

iSCSI-LAN: 172.16.50.x

Page 36: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Agenda

Angriffe werden immer perfider

UTM-Services

Netzwerk gestern und heute

Easy-VPN-Deployment

ZyWALL USG in Europa

Tipps & weitere Infos

Page 37: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Easy-VPN-Client-Deployment

Page 38: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Konfiguration Easy-VPN-Client-Deployment

Page 39: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Konfiguration Easy-VPN-Client-Deployment

Page 40: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Konfiguration Easy-VPN-Client-Deployment

Page 41: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Easy-VPN-Client-Deployment

Page 42: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

EURB-Success-Stories 2012

Thorsten Kurpjuhn Market Developement, ZyXEL Europe

Page 43: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Firewall-Projekt • Teil 1 in 2011:

150 x ZyWALL USG 20 (ausgeführt) • Teil 2 in 2012: 400 x ZyWALL USG 20 (bis Dezember 2012)

Projektinformationen: Die “Handelskette für Tiernahrung und Tierutensilien” benötigt je einen VPN-Gateway für 400 Läden, um eine Verbindung zum Linux-Gateway in der Zentrale aufzubauen. Grund: CCTV

Success-Story DE /AT

Page 44: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Firewall-Projekt • 1500 x ZyWALL USG 20 • 2 x ZyWALL USG 2000 in Device-HA

Projektinformationen:

Success-Story DE

• VPN-Anbindung von Leistungserbringern im Gesundheitssystem wie Ärzten und Krankenhäusern an die Rechenzentren der kassenärztlichen Vereinigungen.

• Sichere Übertragung z. B. von Mammografie-Screenings, Onlineabrechnungen etc.

• SHA-2-Authentifizierung als Anforderung ans VPN

Page 45: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Firewall-Projekt einer renommierten Hotelkette • 350 x ZyWALL USG 200 + IDP-Lizenz • 300 x ES2108-G

Projektinformationen:

Success-Story FR

Schlüsselanwendung ist die Einhaltung des sogenannten HADOPI-Gesetztes in Frankreich. Hierfür wird per Verwendung der IDP-Lizenzen sichergestellt, das Peer-to-Peer-Applikationen unterbunden werden. Ausserdem wurde grossen Wert auf Dual-WAN zur Sicherung des „Always-On“-Konzepts gelegt.

Page 46: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Agenda

Angriffe werden immer perfider

UTM-Services

Netzwerk gestern und heute

Easy-VPN-Deployment

ZyWALL USG in Europa

Tipps & weitere Infos

Page 47: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Knowledgebase

Page 48: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

mySecurity.zyxel.com

Page 49: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

mySecurity.zyxel.com

Page 50: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

mySecurity.zyxel.com

Page 51: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Nützliche Links

• Firmware-Releases bei Studerus http://www.studerus.ch/de/downloadcenter/

• Firmware-Releases bei ZyXEL ftp://ftp.zyxel.com/

• Studerus Support-Newsletter http://www.studerus.ch/newsletter.htm

• Studerus Knowledgebase http://www.studerus.ch/knowledgebase.html

• Security-Kurse http://www.studerus.ch/de/training/?topicFilter=security

Page 52: SPI-Firewall reicht heute nicht mehr! - Studerus€¦ · Security (16:00 Uhr, Ref. B) SPI-Firewall reicht heute nicht mehr! Alex Bachmann, Product Manager . Thorsten Kurpjuhn, Market

Fazit

Risikoreduktion • für Drive-by-Downloads • Viren einzuschleusen • durch Application-Patrol und IDP • durch Spam-Schutz

Überwachung • Logging/Reporting nicht unterlassen

UTM-Services einsetzen lohnt sich!