SlideShare uma empresa Scribd logo
Segurança de email: Ameaças, SPAM e Sequestros, uma
máquina de dinheiro.
Wesly Alves
System Online Engineer
Davy Peniche
Sr. System Engineer
Erick Souza
Engenheiro de Suporte
Palestrantes
Copyright © 2015 Symantec Corporation
Wesly Alves
Systems Engineer
Davy Peniche
Sr. System Engineer
Erick Souza
Engenheiro de Suporte
Agenda
Copyright © 2014 Symantec Corporation
3
1 Conceito de SPAM e sua evolução
2 ISTR
3 O que são esses e-mails?
4 Como a Symantec pode ajudar?
5 Q&A
Perguntas do Chat
Copyright © 2015 Symantec Corporation
4
SymantecMarketing_BR@symantec.com
Segurança Corporativa| Estratégia de Segurança Symantec
5
Proteção contra ameaças
ENDPOINTS DATA CENTER GATEWAYS
• Advanced Threat Protection através de todos os pontos de controle
• Forense e Remediação embutida em cada ponto de controle
• Proteção integrada para Workloads: On-Premise, Virtual e Cloud
• Gestão baseada em nuvem para Endpoints, Datacenter e Gateways
Plataforma unificada para plataforma de segurança
Coleta de Logs
e Telemetria
Gestão Unificadas
de Incidentes e
Customer Hub
Integrações com
Terceitos e Inteligência
Benchmarking
Regional e por
Segmento
Análise Integrada
de Comportamento
e Ameaças
Proteção da informação
DADOS IDENTIDADES
• Proteção integrada para Dados e Identidades
• Cloud Security Broker para Apps Móveis e em Nuvem
• Análise de comportamento dos usuários
• Gestão de Chaves e Criptografia em Nuvem
Users
Data
Apps
Cloud
Endpoints
Gateways
Data
Center
Serviços de Cyber Segurança
Monitoramento, Resposta a Incidentes, Simulação, Inteligência conta Ameaças e Adversários
Copyright © 2015 Symantec Corporation
Copyright © 2014 Symantec Corporation
6
Conceito de SPAM e sua evolução
Compras
Escritório de Marketing
Escritório de
Vendas
Home Office
Usuário final
Usuários
Copyright © 2014 Symantec Corporation
7
Targeted Attack Campaigns
2011 2012 2013 2014
Email per Campaign
78
Recipient/Campaign
61
Campaigns 165
841
25
18
779
408
 8% de aumento de
spear-phishing em
122
111 29
23
Copyright © 2014 Symantec Corporation
8
40% Aumento
 5 entre 6 empresas de grande porte foram alvos, totalizando (83% )
30% Aumento
26% Aumento
Risco de ataque Spear-Phishing por tamanho de empresa
Copyright © 2014 Symantec Corporation
9
 +40% de emails
continham arquivos
executáveis maliciosos
 40% dos email continham
arquivos maliciosos dentro
de arquivos word
38.7% .doc
22.6% .exe
Analise de Spear-Phishing usados em ataque
Copyright © 2014 Symantec Corporation
10
Copyright © 2014 Symantec Corporation
11
Crise no Brasil? Jamais!
Copyright © 2014 Symantec Corporation
12
Tudo é SPAM?
• SPAM - Emails indesejáveis
• Phishing e Spear Phishing
• MarketMail - Propagandas
• NewsLetter - Boletim informativo de assinantes
• SPAMMER - Utiliza Engenharia Social.
Copyright © 2014 Symantec Corporation
13
Copyright © 2014 Symantec Corporation
14
Copyright © 2014 Symantec Corporation
15
APT`s – Diferenças entre um APT e um Malware
Copyright © 2014 Symantec Corporation
16
Principais Alvos
• Usuarios domésticos;
• Negócios;
• Órgãos públicos.
• Sistemas afetados por Ransomware:
• Computadores;
• Dispositivos móveis;
• Servidores.
Copyright © 2014 Symantec Corporation
17
Como a Symantec pode ajudar?
Symantec Messaging Gateway
18
Copyright © 2014 Symantec Corporation
• Antispam
• Antiphishing
• Antivirus
• Disarm
• Filtro de Conteúdo Avançado
• Data Loss Prevention
• Global Inteligence Network
• Probe Network
MESSAGING GATEWAY 10.5 Como o Messaging Gateway protege o seus dados
Email Security.cloud
Cohesive and Unified Protection
Melhore a capacidade de relatórios e detecção avançada no Symantec Email Security.cloud
• Detecção de ameaças avançadas de anexos com Cynic sandboxing.
• Identifique alvos de ataques contra uma organização ou um usuário específico.
• Relatório detalhado e níveis de severidade para priorização.
• Exportação de dados On-demand para SIEMs
• Facilmente gerenciado via portal de gerenciamento do Symantec.cloud.
• Correlação automática de eventos com o Symantec Endpoint Protection e ATP: Network
INCLUI A PLATAFORMA CORE
SYMANTEC CYNIC™ SYMANTEC SYNAPSE™
Novo sandboxing baseado em cloud e serviço
de payload detonation.
Nova priorização de evento e correlação.
SYMANTEC ADVANCED THREAT PROTECTION: EMAIL
Copyright © 2015 Symantec Corporation
20
Phishing Readiness
Q&A
Thank you!
Copyright © 2015 Symantec Corporation. All rights reserved. Symantec and the Symantec Logo are trademarks or registered trademarks of Symantec Corporation or its affiliates in the U.S. and other countries. Other names may be
trademarks of their respective owners.
This document is provided for informational purposes only and is not intended as advertising. All warranties relating to the information in this document, either express or implied, are disclaimed to the maximum extent allowed by
law. The information in this document is subject to change without notice.
Obrigado!
Por que Symantec Consulting Services?
Melhores práticas e
conhecimento de
segurança
Entregamos nossos
serviços apoiando as
nossas soluções
Equipe de consultores
especializados e
parceiros estratégicos
Integramos as gestão de
segurança com a
operação da tecnologia
Empresa No. 1 em
Segurança no mundo
Casos de sucesso em
todo mundo
Redução do risco da
Tecnologia contra
ameaças de segurança
Aumento no
desempenho e no
aproveitamento da
utilização das soluções
Como BCS Atua no ambiente de SEP do cliente
Proteção de Ameaças
ENDPOINTS DATA CENTER GATEWAYS
• Resposta mais rápidas
a incidentes
• Ponto único de contato
• Configuration Review
• SEP Assurance
• Transferência de
Informações (TOI)
• Treinamentos
• Relatórios de casos, de
maneira a tratar situações
que possam ser evitadas
Un modelo de servicio proactivo
Symantec Business Critical Services Premier incluye:
Simplifique el soporte, maximice el retorno y proteja su infraestructura.
Un experto en
servicios desingado
para su negocio
Rápida respuesta
para resolución de
problemas
Planeación proactiva
y administración
de riesgos
Acceso incluído a
la educación
técnica Symantec
1 2
3 4
Simplicidad
Un experto en servicios nombrado para ayudarlo a manejar su
experiencia de soporte.
Velocidad
Respuesta rápida y prioritaria de nuestros expertos, en sitio de ser
necesario.
Estabilidad
Técnicos experimentados que le ayudarán a afinar su tecología
Symantec.
Conocimiento
Acceso a entrenamiento con instructor y una amplia librería de
recursos en línea.
Paz
Expertos trabajando con usted para prevenir problemas y a su lado
para ayudarlo si suceden.
Valor
Todas las ventajas de nuestros productos aprovechadas para
optimizar su inversión en tecnología.
Business
Critical
Services
Premier
Una oferta de servicio
rigurosa y proactiva
para la gran empresa

Mais conteúdo relacionado

Be Aware Webinar - Segurança de email: Ameaças, SPAM e Sequestros, uma máquina de dinheiro.

  • 1. Segurança de email: Ameaças, SPAM e Sequestros, uma máquina de dinheiro. Wesly Alves System Online Engineer Davy Peniche Sr. System Engineer Erick Souza Engenheiro de Suporte
  • 2. Palestrantes Copyright © 2015 Symantec Corporation Wesly Alves Systems Engineer Davy Peniche Sr. System Engineer Erick Souza Engenheiro de Suporte
  • 3. Agenda Copyright © 2014 Symantec Corporation 3 1 Conceito de SPAM e sua evolução 2 ISTR 3 O que são esses e-mails? 4 Como a Symantec pode ajudar? 5 Q&A
  • 4. Perguntas do Chat Copyright © 2015 Symantec Corporation 4 SymantecMarketing_BR@symantec.com
  • 5. Segurança Corporativa| Estratégia de Segurança Symantec 5 Proteção contra ameaças ENDPOINTS DATA CENTER GATEWAYS • Advanced Threat Protection através de todos os pontos de controle • Forense e Remediação embutida em cada ponto de controle • Proteção integrada para Workloads: On-Premise, Virtual e Cloud • Gestão baseada em nuvem para Endpoints, Datacenter e Gateways Plataforma unificada para plataforma de segurança Coleta de Logs e Telemetria Gestão Unificadas de Incidentes e Customer Hub Integrações com Terceitos e Inteligência Benchmarking Regional e por Segmento Análise Integrada de Comportamento e Ameaças Proteção da informação DADOS IDENTIDADES • Proteção integrada para Dados e Identidades • Cloud Security Broker para Apps Móveis e em Nuvem • Análise de comportamento dos usuários • Gestão de Chaves e Criptografia em Nuvem Users Data Apps Cloud Endpoints Gateways Data Center Serviços de Cyber Segurança Monitoramento, Resposta a Incidentes, Simulação, Inteligência conta Ameaças e Adversários Copyright © 2015 Symantec Corporation
  • 6. Copyright © 2014 Symantec Corporation 6 Conceito de SPAM e sua evolução Compras Escritório de Marketing Escritório de Vendas Home Office Usuário final Usuários
  • 7. Copyright © 2014 Symantec Corporation 7 Targeted Attack Campaigns 2011 2012 2013 2014 Email per Campaign 78 Recipient/Campaign 61 Campaigns 165 841 25 18 779 408  8% de aumento de spear-phishing em 122 111 29 23
  • 8. Copyright © 2014 Symantec Corporation 8 40% Aumento  5 entre 6 empresas de grande porte foram alvos, totalizando (83% ) 30% Aumento 26% Aumento Risco de ataque Spear-Phishing por tamanho de empresa
  • 9. Copyright © 2014 Symantec Corporation 9  +40% de emails continham arquivos executáveis maliciosos  40% dos email continham arquivos maliciosos dentro de arquivos word 38.7% .doc 22.6% .exe Analise de Spear-Phishing usados em ataque
  • 10. Copyright © 2014 Symantec Corporation 10
  • 11. Copyright © 2014 Symantec Corporation 11 Crise no Brasil? Jamais!
  • 12. Copyright © 2014 Symantec Corporation 12 Tudo é SPAM? • SPAM - Emails indesejáveis • Phishing e Spear Phishing • MarketMail - Propagandas • NewsLetter - Boletim informativo de assinantes • SPAMMER - Utiliza Engenharia Social.
  • 13. Copyright © 2014 Symantec Corporation 13
  • 14. Copyright © 2014 Symantec Corporation 14
  • 15. Copyright © 2014 Symantec Corporation 15 APT`s – Diferenças entre um APT e um Malware
  • 16. Copyright © 2014 Symantec Corporation 16 Principais Alvos • Usuarios domésticos; • Negócios; • Órgãos públicos. • Sistemas afetados por Ransomware: • Computadores; • Dispositivos móveis; • Servidores.
  • 17. Copyright © 2014 Symantec Corporation 17 Como a Symantec pode ajudar?
  • 18. Symantec Messaging Gateway 18 Copyright © 2014 Symantec Corporation • Antispam • Antiphishing • Antivirus • Disarm • Filtro de Conteúdo Avançado • Data Loss Prevention • Global Inteligence Network • Probe Network MESSAGING GATEWAY 10.5 Como o Messaging Gateway protege o seus dados
  • 19. Email Security.cloud Cohesive and Unified Protection
  • 20. Melhore a capacidade de relatórios e detecção avançada no Symantec Email Security.cloud • Detecção de ameaças avançadas de anexos com Cynic sandboxing. • Identifique alvos de ataques contra uma organização ou um usuário específico. • Relatório detalhado e níveis de severidade para priorização. • Exportação de dados On-demand para SIEMs • Facilmente gerenciado via portal de gerenciamento do Symantec.cloud. • Correlação automática de eventos com o Symantec Endpoint Protection e ATP: Network INCLUI A PLATAFORMA CORE SYMANTEC CYNIC™ SYMANTEC SYNAPSE™ Novo sandboxing baseado em cloud e serviço de payload detonation. Nova priorização de evento e correlação. SYMANTEC ADVANCED THREAT PROTECTION: EMAIL Copyright © 2015 Symantec Corporation 20
  • 22. Q&A
  • 23. Thank you! Copyright © 2015 Symantec Corporation. All rights reserved. Symantec and the Symantec Logo are trademarks or registered trademarks of Symantec Corporation or its affiliates in the U.S. and other countries. Other names may be trademarks of their respective owners. This document is provided for informational purposes only and is not intended as advertising. All warranties relating to the information in this document, either express or implied, are disclaimed to the maximum extent allowed by law. The information in this document is subject to change without notice. Obrigado!
  • 24. Por que Symantec Consulting Services? Melhores práticas e conhecimento de segurança Entregamos nossos serviços apoiando as nossas soluções Equipe de consultores especializados e parceiros estratégicos Integramos as gestão de segurança com a operação da tecnologia Empresa No. 1 em Segurança no mundo Casos de sucesso em todo mundo Redução do risco da Tecnologia contra ameaças de segurança Aumento no desempenho e no aproveitamento da utilização das soluções
  • 25. Como BCS Atua no ambiente de SEP do cliente Proteção de Ameaças ENDPOINTS DATA CENTER GATEWAYS • Resposta mais rápidas a incidentes • Ponto único de contato • Configuration Review • SEP Assurance • Transferência de Informações (TOI) • Treinamentos • Relatórios de casos, de maneira a tratar situações que possam ser evitadas
  • 26. Un modelo de servicio proactivo Symantec Business Critical Services Premier incluye: Simplifique el soporte, maximice el retorno y proteja su infraestructura. Un experto en servicios desingado para su negocio Rápida respuesta para resolución de problemas Planeación proactiva y administración de riesgos Acceso incluído a la educación técnica Symantec 1 2 3 4
  • 27. Simplicidad Un experto en servicios nombrado para ayudarlo a manejar su experiencia de soporte. Velocidad Respuesta rápida y prioritaria de nuestros expertos, en sitio de ser necesario. Estabilidad Técnicos experimentados que le ayudarán a afinar su tecología Symantec. Conocimiento Acceso a entrenamiento con instructor y una amplia librería de recursos en línea. Paz Expertos trabajando con usted para prevenir problemas y a su lado para ayudarlo si suceden. Valor Todas las ventajas de nuestros productos aprovechadas para optimizar su inversión en tecnología. Business Critical Services Premier Una oferta de servicio rigurosa y proactiva para la gran empresa