Ing. Roller Ibanez MBA PCT JNSA Gerente General INFOSEC SANTA CR… · Audit / Evaluation ... ¿Que...
-
Upload
hoangtuyen -
Category
Documents
-
view
217 -
download
0
Transcript of Ing. Roller Ibanez MBA PCT JNSA Gerente General INFOSEC SANTA CR… · Audit / Evaluation ... ¿Que...
InformationSecurity Bolivia, es un equipo
multidisciplinario de profesionales especialistas en
seguridad de la información e infraestructura de
seguridad informática.
En ISB ponemos el conocimiento
en practica, creemos en la sabiduria
de la experiencia.
¿Quienes somos?
Hacer de su seguridad digital y continuidad operativa
nuestro compromiso.
CREACION DE VALOR !!!
• CCNA: Cisco Certified Network Associate
• JNCIA: Juniper Network Certified Internet Associate
• TCSE: Technical Certification Security Expert
• TCSM:Technical Certification Security Master
• MCP : Microsoft Certified Professional
• CISA : Certified Information Systems Auditor
• CISM : Certified Information Security Manager
• CISSP: Certified Information Systems Security Professional
• ISO 27001 : Lead Auditor
Juniper Technologies FW SW IPS WX (EEUU)
Trend Micro-Software Antivirus (Brasil, México, Argentina)
Vasco-Sistema de Control de Acceso (Chile, EEUU)
RSA-Autentificación Robusta (Colombia)
PGP-Software de Encriptación, Seguridad de Correo Electrónico (Chile)
ISS-Sistemas de Detección de Intrusos (Chile)
Creación y Administración de CSIRTs-CERT (Chile)
EEye-Análisis de Vulnerabilidades, Analizadores de Tráfico y Firewall Aplicativos.
Disaster Recovery Planing Acronis (Argentina)
ISO 27005:2008 Risk Assessment ETEK (Argentina)
ISO 19011: Norma para auditorias internas de SGSI IRAM (Argetina –Bolivia)
ISO 27001: Lead Auditor TUV Reihland (Argentina/ Alemania -Bolivia)
NIVEL DE SEGURIDADINVERSION REQUERIDA
N
ive
l d
e S
eg
uri
da
d
Inversión en seguridad
Riesgo: Alto
Riesgo: Moderado
Riesgo promedio
Riesgo: Bajo
Riesgo: Mínimo
Modelo de gestion
Deep SECURITY
$us
MULTINIVEL
AX
FW
UTM
Encriptacion/Autenticacion
Audit / Evaluation
Servicios PatchManagement
BackUp & DRP
Training
GESTION DE SEGURIDAD DE LA INFORMACION
IPS
Web Filter
Politicas Y
Procedimientos
Monitoreo
BackUp
Encriptacion
Acceso Seguro Remoto
Antivirus Firewalls
Enlaces
Routers
ESTRATEGIASeguridad de la
información
IDP
Autentificación
MailFirewall
www.internetsecurity
bolivia.com
Actividades realizadas InCompany
Taller de Firewalls Prefectura Cochabamba
SERVICIOS PROFESIONALES
•Oursourcing de seguridad
•Contraparte en proyectos de tecnología
•Capacitación y entrenamiento
•Fast Track Mentor Program (GET CERTIFIED)
•Talleres de sensibilización en seguridad, para planteles
ejecutivos y operativos
•Disaster Recovery Planing
•Business Continuity Program
•Business Impact Analisys
Todos nuestros servicios incluyen:
•SLA (Service Level Agreement) Contratos de nivel de servicio
•NDA ( Non Disclosure Agreement) Contratos de confidencialidad
•Auditorias de seguridad
OSSTM, COBIT, ISO 27001
• Análisis Forense
•Ethical Hacking
•Pruebas de ingenieria social
• Peritajes Judiciales
¿Que esta sucediendo ahora?
Los usuarios al contar con mayor acceso a
internet son susceptibles a infectarse con
mas códigos maliciosos que antes.
¿Que se hace en otros lugares del mundo?
Actualmente los principales TELCOS/ISP
gracias a convenios con fabricantes de
antivirus estan protegiendo al usuario
PAKISTAN
SUDAFRICA
FILIPINAS
SUDAN
ZAMBIA
MALASIA
Estadística de principales Problemas
40%
20%
6%
15%
5%10%
4%
Infecciones de los de UsuariosUSB
eMail (spam)
Redes Sociales
Navegacion
Red de trabajo
Descargas de internet
Cd's Piratas
¿Por qué India?PRODUCTO INTERNO BRUTO
+30% Tecnología de la Información
INDIA: ES UNO DE LOS CENTROS DE INNOVACION TECNOLOGICA MAS IMPORTANTE DEL MUNDO.
INGENIERA DE MICROSOFT MAS JOVEN DEL MUNDO : 12 AÑOS (India)
Porque un producto
de India
•Actualmente India esta revolucionando el mundo de las tecnologias.
•La Ingenieria hindu esta siendo reclutada a nivel mundial por empresas de todo el
mundo
•La realidad tecnologica de la india es muy parecida a la nuestra. Las empresas
cuentan con equipos de ultima generacion pero tambien cuentan con varias
computadoras un tanto obsoletas.
• India trabaja fuertemente para hacer accesibles las nuevas
tecnologias, democratizando tecnologias en todos los ambitos.
• La idiosincracia hindu se basa en la mancomunidad y el bien humanitario
• Excelente factibilidad tecnica y economica con tecnologias mas accesible
www.escanav.comwww.escanav.com
MicroWorld Tecnologies Inc.
Proveedor Mundial de Tecnología yLíder en Soluciones de Seguridad deContenido, Seguridad de EndPoint yAnti-Virus.
www.escanav.com
Ing. Rodrigo Camacho PCT LA27001 JNSA
Project Manager
www.escanav.com
MicroWorld Tecnologies Inc., es una empresa de origenIndio, con mas de 20 años de experiencia enfocada adesarrollar y proveer soluciones de seguridad para lossistemas operativos, Windows, Linux, Mac y Android; hoyen día, tiene presencia en mas de 175 países a nivelmundial y se mantiene en franco crecimiento. EnMéxico, Centro y Sudamérica actualmente tiene 5 años depresencia directa.
MicroWorld es el Desarrollador de la tecnología deescaneo en tiempo real (MWL), utilizada por otrosproductos en el mundo y que conforman el núcleo centralheurístico de su eficiencia contra nuevas amenazas.
MicroWorld, ha desarrollado e impulsado otras tecnologíasRevolucionaras que hoy son un estándar en la detección deMalware, ataques informáticos y control del Spam, como :
MWL (MicroWorld Winsock Layer) NILP (Non Intrusive Learning Patterns) DIRC (Domain and IP reputation Check)
MicroWorld Tecnologies - en Corto.
www.escanav.com
MicroWorld y su producto eScan, Seguridad deContenido, Seguridad de Punto Final y Anti-Virus, mantienen la certificación de los principalesorganismos de renombre internacional en la materia:
MicroWorld a creado alianzas estratégicas con losprincipales desarrolladores de tecnología a nivel dehardware y software, para garantizar el mas alto nivel decompatibilidad y optimo rendimiento.
La India es uno de los principalesexportadores de trabajadores altamentecalificados para el sector financiero y laIngeniería de Software.
MicroWorld Technologies – Alianzas.
www.escanav.com
MicroWorld tiene oficinas comerciales en México para Latinoamérica.
MicroWorld Technologies Inc. - USA
MicroWorld Software Services Pvt. Ltd. - India
MicroWorld Technologies GmbH. - Germany
MicroWorld Technologies Sdn. Bhd. - Malaysia
MicroWorld Technologies South Africa (PTY) Ltd. - South Africa
MicroWorld Technologies - Subsidiarias.
www.escanav.com
• Grupos de Criminales Electronicos: Industria Establecida
– “Kneber” ZeuS BotNet – informacion se vende a cualquier persona
• Activades de Nacion Patrocinado: De la Recopilacion de Inteligencia a la Red-Centric Warfare
– Aurora, Titan Rain, etc.
• Non-State Actors
– Crecimiento en el terrorismocibernetico
– “Hacking as a Service “HAS”
Entendiendo las Amenazas Mundiales
www.escanav.com
• Ataques de Spear Phishing
• Paginas Web Envenadas y DNS - Poisoned
websites and DNS – Ataques Maliciosos
• Infeccion de Penetrante
(por ejemplo, ZeuS / Gumblar / Storm 2.0)
• Red Social/ Movibilidad / Web 2.0
• Cloud Computing/ Perfiles de Riesgo no
conocidos
• Salida de Datos No Detectados
• Vulnerabilidades de Productos (por
ejemplo,Adobe, Microsoft, Java )
• Resultados de Malware y mucho mas malware.Las amenazas ya residen
interior.
Explotas ya han sido
producido.
Las Primeras Amenazas No Son Prevenibles
www.escanav.com
Firewalls
Funcion– Evitar o limitar el accesono autorizado en su red.
Realidad – El malware esta siendodisenado para usar rutaspermitidas y no ser detectada porla infraestructura de control. la extrusion de datos desde su red interna es un problema actual.
Anti-Malware
Funcion – Prevenir la ejecucion de codigomalicioso en un punto final o en la red.
Realidad – Algunas tecnologias de anti-malware son basadas en firmas querequieren realizar actualizaciones de firmaspara mantenerse efectivo. Debido a la altaproduccion de malware, estas firmas se demoran bastante.
Tecnologias que estan fallando
www.escanav.com
• Ventajas
– Proteccion Rapida de nuevo malware.
– No se necesita espera para la siguiente actualizacion.
– Muy baja tasa de falsos positivos debido a la base de datos de Lista Blanca.
– Proteccion en Tiempo Real contra los ataquesciberneticos.
Seguridad en la Nube
www.escanav.comwww.escanav.com
eScan Anti-Virus
Seguridad de Contenido y Punto Final
Windows
Android
Linux
Mac
www.escanav.com
eScan Anti-Virus AV Content Security.
eScan Anti-Virus ISS End Point Security.
eScan Anti-Virus Mac OSX
eScan Mobile Security Android
eScan Tablet Security Android
eScan Anti-Virus Linux Desktops
eScan Total Security
eScan Universal Security
eScan Web and Mail Filter
eScan USB Control para Windows
Líneas de Productos - Home / Soho
www.escanav.com
•Filtro de Malware
•Interface Grafica re-diseñada con Dock animado
•Auto- Protección Mejorada
•Modo de Juego y Modo de Batería
•Escaneo y Corrección de Registro
•Control Paterno basado en Perfil
•Filtro de Web, URL y Anti-Phishing
•Teclado Virtual
•Bloqueo de Archivos Definido por Usuario
•Protección de Carpeta
•Descarga Automática de parches críticos de
Windows
Características eScan Versión 11
www.escanav.com
eScan
Teclado Virtual de Alta Seguridad
Modo de Juego
Herramienta para un Optimo Soporte Remoto.
eScan Menú Contextual - Windows AV y ISS
www.escanav.com
eScan Antivirus - ToolKit.
Liga para Descarga eScan ToolKit
http://download1.mwti.net/wiki/index.php/Toolkit
www.escanav.com
•Interface Grafica Amigable
•Escaneo Bajo Demanda
•Escaneo Programado
•Protección Efectiva en Tiempo Real
•Escaneo Heurístico y Protección Proactiva
•Bloqueo y Control de USB / FireWire en Tiempo Real
•Actualización Automática y Manual
•Soporte Técnico en Línea Gratuito 24x7x365
•Producto Actualizable vía Internet
•Licencia 1 y 3 Usuarios Home/SoHo
Lista de Características
Características eScan Para Mac V5.
www.escanav.com
• Protección en Tiempo Real
• Filtro de Llamadas y Mensajes SMS *
• Copia de seguridad de Mensajes y Contactos *
• Control Parental + Control de Aplicaciones
• Anti-Theft
• Bloqueo del Dispositivo / Bloqueo de SIM /
Notificación de Cambios / Localizador de Dispositivos
• Limpieza de Datos Remotos
• Protección de Configuración por Contraseña
• Control de Seguridad Durante Instalaciones
• Actualizaciones Automáticas a través de WIFI / Actualización de los
manuales a través de GPRS * Servicio general de radio por Paquetes
Lista de Características
Características eScan Para Android Tablet y Mobile.
www.escanav.comwww.escanav.com
eScan Anti-VirusReconocimiento de la Industria
Virus Bulletin AV Comparatives CheckMark
www.escanav.comwww.escanav.com
eScan Anti-VirusSolución Corporativa
eScan Corporate / EnterpriseConsola de Administración Remota
www.escanav.com
• Nueva Interface Web Segura
• Integración con ADS (Active Directory Services)
• Servicios de Autoprotección
• Instalación Personalizada del Cliente
• Prevención de Infecciones Basada en Red
• Soporte para SYSLOG y SNMP
• Reportes Mejorados (XLS, PDF y CSV)
• NAC / NAP y Soporte para VMware
• Control Mejorado de Licencias
• Administración Remota y Localización de Equipos
NAC: Network Access ContolNAP: Network Access ProtectionRDP: Remote Desktop Protocol
• Administración Remota de Clientes vía RDP
• Administración y Control de Recursos Activos
• El control de dispositivos (USB / CD-ROM)
• Exportación e Importación de Configuración /
Políticas / Tareas / Grupos
• Actualizaciones a Nuevas Versiones (Hotfix)
• Actualización Automática de Clientes (Update)
Características eScan Solución Corporativa
www.escanav.com
Consola de Administración Remota - Implementación -
Interface Web eScan Solución Corporativa
www.escanav.comwww.escanav.com
MicroWorld Technologies Inc.
Rodrigo Camacho Security Product Manager
Teléfono: 591 67702516
Email: [email protected]
www.escanav.com