Confidential Information
Chris Tobkin, CISSP
Leveraging Your Network for Internal Threat Detection and Forensics - - PowerPoint PPT Presentation
Chris Tobkin, CISSP Leveraging Your Network for Internal Threat Detection and Forensics Chris Tobkin, CISSP Confidential Information Chris Tobkin, CISSP Speeding up Threat Detection and Forensics Chris Tobkin, CISSP Confidential Information
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
5 ¡
Confidential Information
Chris Tobkin, CISSP
6 ¡
Source: ¡2014 ¡Verizon ¡Data ¡Breach ¡Report ¡ hSp://www.verizonenterprise.com/DBIR/ 2014/ ¡
Confidential Information
Chris Tobkin, CISSP
7 ¡
Strengthen ¡the ¡ Perimeter ¡ Monitor ¡Content ¡Moving ¡ ¡ Into ¡and ¡Out ¡of ¡the ¡Enterprise ¡ Increase ¡Sophis:ca:on ¡ ¡
Harden ¡the ¡Endpoint ¡
16
Confidential Information
Chris Tobkin, CISSP
8 ¡
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
1 0 ¡
WAN ¡ DATACENTER ¡ ACCESS ¡ CORE ¡
3560-‑X ¡ Atlanta ¡ New ¡York ¡ San ¡Jose ¡ 3850 ¡ Stack(s) ¡ Cat4k ¡ ASA ¡ Internet ¡ Cat6k ¡ VPC ¡Servers ¡ 3925 ¡ISR ¡ ASR-‑1000 ¡ Nexus ¡7000 ¡UCS ¡ ¡ with ¡Nexus ¡1000v ¡
Confidential Information
Chris Tobkin, CISSP
11 ¡
Confidential Information
Chris Tobkin, CISSP
* ¡For ¡comparison ¡see ¡Gartner ¡Network ¡Behavior ¡Analysis ¡Market ¡December ¡2012 ¡ (G00245584) ¡ 12 ¡
Confidential Information
Chris Tobkin, CISSP
13 ¡
Confidential Information
Chris Tobkin, CISSP
14 ¡
14 ¡
Confidential Information
Chris Tobkin, CISSP
15 ¡
Confidential Information
Chris Tobkin, CISSP
Signature ¡ Behavior ¡ Anomaly ¡ Known ¡Exploits ¡ Best ¡ Good ¡ Limited ¡ 0-‑Day ¡Exploits ¡ Limited ¡ Best ¡ Good ¡ Creden:al ¡Abuse ¡ Limited ¡ Limited ¡ Best ¡
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
21 ¡
Confidential Information
Chris Tobkin, CISSP
22 ¡
Host ¡Concern ¡ Index ¡= ¡ 1,150,000 ¡ Slow ¡Scanning ¡ Ac;vity ¡: ¡Add ¡ 325,000 ¡ Abnormal ¡ connec;ons: ¡ Add ¡425,000 ¡ Internal ¡pivot ¡ ac;vity: ¡Add ¡ 400,000 ¡
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Confidential Information
Chris Tobkin, CISSP
Chris ¡Tobkin, ¡CISSP ¡ Personal: ¡tobkin@tobkin.com, ¡612-‑801-‑9622, ¡hSp://linkedin.com/in/tobkin ¡ ¡ Work: ¡ctobkin@lancope.com, ¡612-‑584-‑9885, ¡hSp://lancope.com/ ¡ ¡
45 ¡