Palo Alto Networks & UC3M: Ciberinteligencia de Nueva Generación
- Servicio de Informática y Comunicaciones
- íܱDz
- Hemeroteca
- Palo Alto Networks & UC3M: Ciberinteligencia de Nueva Generación
Información del evento
Jornada de formación llevada a cabo por Palo Alto Networks y la 91̽, para presentar temas avanzados en la gestión de la seguridad. Contamos con la presencia de más de 40 participantes, entre los que se encontraban representadas universidades, gobiernos autonómicos y empresas privadas. Además, gracias a la difusión online más de 100 personas pudieron participar en directo en este evento.
Explotación de logs con ELK. Un ejemplo práctico
Nuria Prieto y Rafael Calzada, miembros del Servicio de Informática y Comunicaciones, presentaron como se utiliza la plataforma de recolección de logs ELK () para almacenar y visualizar los logs del cortafuegos corporativo PaloAlto Networks. Con un enfoque práctico, se incluyen los pasos necesarios para implantar esta solución, cuales han sido los problemas encontrados y como se han resuelto.
La API de Palo Alto Networks. Ejemplos de uso
Generalmente los equipos de seguridad se administran directamente mediante los interfaces que facilita el fabricante, bien a través de línea de comandos (CLI) o a través de Web. Sin embargo, en los equipos de Palo Alto Networks, se puede realizar cualquier operación a través de la API, lo que permite la creación de interfaces de usuario personalizados, la automatización de tareas, etc.
Incorporando inteligencia de terceros: Minemeld
Minemeld es un proyecto de Palo Alto Networks, desarrollado por Luigi Mori, que permite recopilar indicadores de compromiso, asignarles una fiabilidad y posteriormente tratarlos para generar parámetros y objetos que luego puedan incorporarse a los distintos elementos de la arquitectura de seguridad. A pesar de ser un desarrollo de Palo Alto Networks, nada impide su utilización por parte de terceros.
App-ID adoption con la Migration Tool
Palo Alto Networks presenta una herramienta para migrar las reglas de un cortafuegos tradicional, basado en reglas de nivel de transporte a un cortafuegos de nueva generación. La aplicación analiza los logs de funcionamiento del cortafuegos y facilita la migración a reglas que incluyen información sobre el protocolo de aplicación que se está utilizando, mejorando la seguridad de la red.
2 de marzo de 2016
Servicio de Informática y Comunicaciones
91̽