Ing. Roller Ibanez MBA PCT JNSA Gerente General PRESENTACION CORPORATIVA ¿Quienes somos? InformationSecurity Bolivia, es un equipo multidisciplinario de profesionales especialistas en seguridad de la información e infraestructura de seguridad informática. Hacer de su seguridad digital y continuidad operativa nuestro compromiso. En ISB ponemos el conocimiento en practica, creemos en la sabiduria de la experiencia. CREACION DE VALOR !!! • • • • • • • • • CCNA: Cisco Certified Network Associate JNCIA: Juniper Network Certified Internet Associate TCSE: Technical Certification Security Expert TCSM:Technical Certification Security Master MCP : Microsoft Certified Professional CISA : Certified Information Systems Auditor CISM : Certified Information Security Manager CISSP: Certified Information Systems Security Professional ISO 27001 : Lead Auditor Juniper Technologies FW SW IPS WX (EEUU) Trend Micro-Software Antivirus (Brasil, México, Argentina) Vasco-Sistema de Control de Acceso (Chile, EEUU) RSA-Autentificación Robusta (Colombia) PGP-Software de Encriptación, Seguridad de Correo Electrónico (Chile) ISS-Sistemas de Detección de Intrusos (Chile) Creación y Administración de CSIRTs-CERT (Chile) EEye-Análisis de Vulnerabilidades, Analizadores de Tráfico y Firewall Aplicativos. Disaster Recovery Planing Acronis (Argentina) ISO 27005:2008 Risk Assessment ETEK (Argentina) ISO 19011: Norma para auditorias internas de SGSI IRAM (Argetina –Bolivia) ISO 27001: Lead Auditor TUV Reihland (Argentina/ Alemania -Bolivia) Nivel de Seguridad NIVEL DE SEGURIDAD INVERSION REQUERIDA Riesgo: Mínimo Riesgo: Bajo Riesgo promedio Riesgo: Moderado Riesgo: Alto Inversión en seguridad Modelo de gestion Deep SECURITY $us Training BackUp & DRP Servicios PatchManagement Audit / Evaluation Encriptacion/Autenticacion UTM FW AX MULTINIVEL GESTION DE SEGURIDAD DE LA INFORMACION Autentificación Web Filter IDP Antivirus Firewalls Routers BackUp Enlaces Encriptacion ESTRATEGIA Seguridad de la información MailFirewall IPS Mail Politicas Acceso Seguro Monitoreo Y Procedimientos Remoto Seminarios y talleres Actividades realizadas InCompany Taller de Firewalls Prefectura Cochabamba www.internetsecurity SERVICIOS PROFESIONALES Todos nuestros servicios incluyen: •SLA (Service Level Agreement) •Oursourcing de seguridad Contratos de nivel de servicio •Contraparte en proyectos de tecnología •NDA ( Non Disclosure Agreement) •Capacitación y entrenamiento Contratos de confidencialidad •Fast Track Mentor Program (GET CERTIFIED) •Talleres de sensibilización en seguridad, para planteles ejecutivos y operativos •Auditorias de seguridad •Disaster Recovery Planing OSSTM, COBIT, ISO 27001 •Business Continuity Program • Análisis Forense •Business Impact Analisys •Ethical Hacking •Pruebas de ingenieria social • Peritajes Judiciales INDIA: Impulsando el desarrollo de la tecnologia ¿Que esta sucediendo ahora? Infecciones de los de Usuarios USB Estadística de principales Problemas 5% 10% eMail (spam) 4% 40% Redes Sociales 15% Navegacion 6% 20% Red de trabajo Los usuarios al contar con mayor acceso a internet son susceptibles a infectarse con mas códigos maliciosos que antes. PAKISTAN Descargas de internet Cd's Piratas SUDAFRICA ¿Que se hace en otros lugares del mundo? ZAMBIA Actualmente los principales TELCOS/ISP gracias a convenios con fabricantes de antivirus estan protegiendo al usuario FILIPINAS MALASIA SUDAN ¿Por qué India? PRODUCTO INTERNO BRUTO +30% Tecnología de la Información INGENIERA DE MICROSOFT MAS JOVEN DEL MUNDO : 12 AÑOS (India) INDIA: ES UNO DE LOS CENTROS DE INNOVACION TECNOLOGICA MAS IMPORTANTE DEL MUNDO. Porque un producto de India •Actualmente India esta revolucionando el mundo de las tecnologias. •La Ingenieria hindu esta siendo reclutada a nivel mundial por empresas de todo el mundo •La realidad tecnologica de la india es muy parecida a la nuestra. Las empresas cuentan con equipos de ultima generacion pero tambien cuentan con varias computadoras un tanto obsoletas. • India trabaja fuertemente para hacer accesibles las nuevas tecnologias, democratizando tecnologias en todos los ambitos. • La idiosincracia hindu se basa en la mancomunidad y el bien humanitario • Excelente factibilidad tecnica y economica con tecnologias mas accesible MicroWorld Tecnologies Inc. Proveedor Mundial de Tecnología y Líder en Soluciones de Seguridad de Contenido, Seguridad de EndPoint y Anti-Virus. Ing. Rodrigo Camacho PCT LA27001 JNSA Project Manager www.escanav.com www.escanav.com MicroWorld Tecnologies - en Corto. MicroWorld Tecnologies Inc., es una empresa de origen Indio, con mas de 20 años de experiencia enfocada a desarrollar y proveer soluciones de seguridad para los sistemas operativos, Windows, Linux, Mac y Android; hoy en día, tiene presencia en mas de 175 países a nivel mundial y se mantiene en franco crecimiento. En México, Centro y Sudamérica actualmente tiene 5 años de presencia directa. MicroWorld es el Desarrollador de la tecnología de escaneo en tiempo real (MWL), utilizada por otros productos en el mundo y que conforman el núcleo central heurístico de su eficiencia contra nuevas amenazas. MicroWorld, ha desarrollado e impulsado otras tecnologías Revolucionaras que hoy son un estándar en la detección de Malware, ataques informáticos y control del Spam, como : MWL (MicroWorld Winsock Layer) NILP (Non Intrusive Learning Patterns) DIRC (Domain and IP reputation Check) www.escanav.com MicroWorld Technologies – Alianzas. MicroWorld y su producto eScan, Seguridad de Contenido, Seguridad de Punto Final y AntiVirus, mantienen la certificación de los principales organismos de renombre internacional en la materia: MicroWorld a creado alianzas estratégicas con los principales desarrolladores de tecnología a nivel de hardware y software, para garantizar el mas alto nivel de compatibilidad y optimo rendimiento. La India es uno de los principales exportadores de trabajadores altamente calificados para el sector financiero y la Ingeniería de Software. www.escanav.com MicroWorld Technologies - Subsidiarias. MicroWorld Technologies Inc. - USA MicroWorld Software Services Pvt. Ltd. - India MicroWorld Technologies GmbH. - Germany MicroWorld Technologies Sdn. Bhd. - Malaysia MicroWorld Technologies South Africa (PTY) Ltd. - South Africa MicroWorld tiene oficinas comerciales en México para Latinoamérica. www.escanav.com Entendiendo las Amenazas Mundiales • Grupos de Criminales Electronicos: Industria Establecida – “Kneber” ZeuS BotNet – informacion se vende a cualquier persona • Activades de Nacion Patrocinado: De la Recopilacion de Inteligencia a la RedCentric Warfare – Aurora, Titan Rain, etc. • Non-State Actors – Crecimiento en el terrorismo cibernetico – “Hacking as a Service “HAS” www.escanav.com Las Primeras Amenazas No Son Prevenibles • • • • • • • • Ataques de Spear Phishing Paginas Web Envenadas y DNS - Poisoned websites and DNS – Ataques Maliciosos Infeccion de Penetrante (por ejemplo, ZeuS / Gumblar / Storm 2.0) Red Social/ Movibilidad / Web 2.0 Cloud Computing/ Perfiles de Riesgo no conocidos Salida de Datos No Detectados Vulnerabilidades de Productos (por ejemplo,Adobe, Microsoft, Java ) Resultados de Malware y mucho mas malware. Las amenazas ya residen interior. Explotas ya han sido producido. www.escanav.com Tecnologias que estan fallando Firewalls Anti-Malware Funcion– Evitar o limitar el acceso no autorizado en su red. Funcion – Prevenir la ejecucion de codigo malicioso en un punto final o en la red. Realidad – El malware esta siendo disenado para usar rutas permitidas y no ser detectada por la infraestructura de control. la extrusion de datos desde su red interna es un problema actual. Realidad – Algunas tecnologias de antimalware son basadas en firmas que requieren realizar actualizaciones de firmas para mantenerse efectivo. Debido a la alta produccion de malware, estas firmas se demoran bastante. www.escanav.com Seguridad en la Nube • Ventajas – Proteccion Rapida de nuevo malware. – No se necesita espera para la siguiente actualizacion. – Muy baja tasa de falsos positivos debido a la base de datos de Lista Blanca. – Proteccion en Tiempo Real contra los ataques ciberneticos. www.escanav.com eScan Anti-Virus Seguridad de Contenido y Punto Final Windows Android Linux Mac www.escanav.com Líneas de Productos - Home / Soho eScan Anti-Virus AV Content Security. eScan Total Security eScan Anti-Virus ISS End Point Security. eScan Universal Security eScan Anti-Virus Mac OSX eScan Web and Mail Filter eScan Mobile Security Android eScan USB Control para Windows eScan Tablet Security Android eScan Anti-Virus Linux Desktops www.escanav.com Características eScan Versión 11 •Filtro de Malware •Interface Grafica re-diseñada con Dock animado •Auto- Protección Mejorada •Modo de Juego y Modo de Batería •Escaneo y Corrección de Registro •Control Paterno basado en Perfil •Filtro de Web, URL y Anti-Phishing •Teclado Virtual •Bloqueo de Archivos Definido por Usuario •Protección de Carpeta •Descarga Automática de parches críticos de Windows www.escanav.com eScan Menú Contextual - Windows AV y ISS eScan Modo de Juego Teclado Virtual de Alta Seguridad Herramienta para un Optimo Soporte Remoto. www.escanav.com eScan Antivirus - ToolKit. Liga para Descarga eScan ToolKit http://download1.mwti.net/wiki/index.php/Toolkit www.escanav.com Características eScan Para Mac V5. Lista de Características •Interface Grafica Amigable •Escaneo Bajo Demanda •Escaneo Programado •Protección Efectiva en Tiempo Real •Escaneo Heurístico y Protección Proactiva •Bloqueo y Control de USB / FireWire en Tiempo Real •Actualización Automática y Manual •Soporte Técnico en Línea Gratuito 24x7x365 •Producto Actualizable vía Internet •Licencia 1 y 3 Usuarios Home/SoHo www.escanav.com Características eScan Para Android Tablet y Mobile. Lista de Características • Protección en Tiempo Real • Filtro de Llamadas y Mensajes SMS * • Copia de seguridad de Mensajes y Contactos * • Control Parental + Control de Aplicaciones • Anti-Theft • Bloqueo del Dispositivo / Bloqueo de SIM / Notificación de Cambios / Localizador de Dispositivos • Limpieza de Datos Remotos • Protección de Configuración por Contraseña • Control de Seguridad Durante Instalaciones • Actualizaciones Automáticas a través de WIFI / Actualización de los manuales a través de GPRS * Servicio general de radio por Paquetes www.escanav.com Premios/Reconocimientos/Asociados Premios Asociados Reconocimientos www.escanav.com eScan Anti-Virus Reconocimiento de la Industria Virus Bulletin AV Comparatives CheckMark www.escanav.com Posicionamiento de Producto www.escanav.com Posicionamiento de Producto Comparativas – Promedio 2012 www.escanav.com Posicionamiento de Producto Comparativas – 2013 www.escanav.com Posicionamiento de Producto Ranking – Promedio 2012 www.escanav.com Posicionamiento de Producto Comparativa Anti-Phishing - 2012 www.escanav.com eScan Anti-Virus Solución Corporativa eScan Corporate / Enterprise Consola de Administración Remota www.escanav.com Características eScan Solución Corporativa • Nueva Interface Web Segura • Administración Remota de Clientes vía RDP • Integración con ADS (Active Directory Services) • Administración y Control de Recursos Activos • Servicios de Autoprotección • El control de dispositivos (USB / CD-ROM) • Instalación Personalizada del Cliente • Exportación e Importación de Configuración / • Prevención de Infecciones Basada en Red Políticas / Tareas / Grupos • Soporte para SYSLOG y SNMP • Actualizaciones a Nuevas Versiones (Hotfix) • Reportes Mejorados (XLS, PDF y CSV) • Actualización Automática de Clientes (Update) • NAC / NAP y Soporte para VMware • Control Mejorado de Licencias NAC: Network Access Contol NAP: Network Access Protection RDP: Remote Desktop Protocol • Administración Remota y Localización de Equipos www.escanav.com Posicionamiento de Producto Ranking / Enterprise - 2012 www.escanav.com Interface Web eScan Solución Corporativa Consola de Administración Remota - Implementación - www.escanav.com MicroWorld Technologies Inc. Rodrigo Camacho Security Product Manager Teléfono: 591 67702516 Email: soporte@isb.com.bo www.escanav.com www.escanav.com