Top Banner
15

Mail analysis system based on OpenSource solutions

Aug 14, 2015

Download

Science

mboxk3
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Mail analysis system based on OpenSource solutions
Page 2: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решенияхАлексей КарябкинПавел Куликов

Page 3: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решениях

Disclaimer

Данное решение не защитит от APT, от Ваших косяков там (интерес со стороны АНБ), от Ваших косяков тут (интерес со стороны ФСБ)

Данное решение должно внедряться только в комплексе мероприятий ИБ и ИТ

Page 4: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решениях

Пересылка сообщения на п/я, привязанный к системе учета.

1Направление письма

1. Перенаправлять все входящие письма с вложениями на систему;2. Перенаправлять все письма с вложениями с определенного п/я (postman@domain|info@domain);

3.В ручном режиме по требованию.

Page 5: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решениях

Начальный этап.

2Разбор письма

1. Направление письма на специальный п/я;

2. Учет письма с присвоением номера тикета;

3. Изъятие вложения из письма;

Page 6: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решениях

Сравнение результатов статистического анализа с имеющейся накопленной базой

3Анализ вложения

1. Сравнение с базой IOC;2. Поиск встречавшихся раннее;3. Результаты антивируса;

4. Данные любого источника.

Page 7: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решениях

Поиск «следов» в публичных источниках

4. …..

1. VirusTotal;

2. ThreatExpert;

3. TotalHash;

5. Over 9000 4

Page 8: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решениях

Разбор вложения в песочнице

5

Page 9: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решениях

Сведение отчетов в единый

6

Page 10: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решениях

Экспертное заключение

7

Page 11: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решениях

Передача ответа пользователю

8

Page 12: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решениях

Благодарности:

Page 13: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решениях

Признательность:

Без них у нас бы ничего не получилось!!!

Page 14: Mail analysis system based on OpenSource solutions

Построение комплексной системы анализа входящей корреспонденции на OpenSource-решениях

Демонстрация

http://youtu.be/QgtWd4S7c2Q