Firewalls & netsikkerhed Henrik Størner,

Slides:



Advertisements
Lignende præsentationer
Trehøje-Pigerne Side 1 Vejledning til brug af hjemmesiden Det er slet ikke så vanskeligt – så brug hjemmesiden flittigt… Det er.
Advertisements

NemID har en offentlig digital signatur
VIRUS, SPYWARE OG SPAM. Vi tar´ en tur rundt i en uhyggelig verden, fyldt med alt muligt skidt der forpester vores liv med vores PC Af Molly Larsen.
Access Point Y + router/gateway
TEST 2 modul 1 20 spørgsmål. Du skal klikke med musen på det rigtige svar, så kommer du automatisk til næste spørgsmål Klik for start.
Netbank Det offentlige Dk e-Boks
Videregående pc-vejledning Modul Sik: Sikkerhed Lidt om antivirusprogrammer mm. 60+Bornholm.
Bekæmpelse af orme-angreb med Network Virus Wall.
Informationer om trådløs netværk På trådløs netværk bruges CSMA/CA sammen med ”Request to Send (RTS)” og “Clear to Send (CTS)” for at undgå kollisioner.
– Sådan virker det! Dit elektroniske postsystem Ved Arne Crown Rasmussen
Videregående pc-vejledning
Portalintegrationsprojektet Claus Andreasen PL, portalintegrationsprojektet.
Beskyt din computer og dine data!
Briefing og gode råd om IT Sikkerhed v
Challenges in Web Search Engines • Spam • Content Quality • Quality Evaluation • Web Conventions • Duplicate Hosts • Vaguely-Structured Data.
Grundejerforeningen Jægervangen
Innovation OECD definerer innovation som implementeringen af et nyt eller væsentligt forbedret produkt (vare eller tjenesteydelse), en ny.
TEST 3 modul 1 20 spørgsmål. Du skal klikke med musen på det rigtige svar, så kommer du automatisk til næste spørgsmål Klik for start.
V/ Heine M. Jensen –
Computer netværk og TCP/IP protokoller Kort resume – uge 6
IT og økonomi Lektion: N: Netværk.
KA2000 Projektet Konsolidering og kontorautomation i et projekt Per Schou Christensen - IT-arkitekt Post Danmark
Undervisning i CCE om Java Agenda Hjælp med Java. Hvad kan du sige om sikkerhed? Danske Banks nye Kundeprogram.
Grundforløbsprojekt Strøm, Styring & IT.
1 Kom i gang med it på IT-Universitetet Introkursus forår 2007.
Microsoft Sikkerhed Fundamentet for den moderne IT-udvikling.
Arkitektur - Sikkerhed
Udarbejdet af IT-chef Steen Hermansen IT ERFA-grupper i advokatbranchen Tirsdag den 28. januar 2003, Aarhus Kongreshus Onsdag den 29. januar 2003, H.C.
IT – sikkerhed Fysisk sikkerhed Logisk sikkerhed
Fysiske netværk.
Beskyttelse af personlige oplysninger på nettet
Kursus om borger.dk og brugen af digital signatur
Ekstra desktop ArcIMS Ekstra desktop ArcIMS 2001.
Webserveren kan afvikle flere applikationer, der hver har deres eget selvstændige ”liv” og hukommelse. Den enkelte applikation består typisk af flere elementer.
OTA - et skoleprojekt ved E. Sjørlund, ES-DATA Projekt : News: news://news.the- coffeeshop.dk/coffeeshop.ota.
NemHandel, OIOUBL og lovgivning
Brønden. Brøndopkoblingen Ved DBC Ding Ding - Hosting Den server som Ding løsningen kører på. ● Internt hos biblioteket ● Hos kommunen ? ● Tredje udbyder.
Virus scan af Unix mail Historie Scannere til Unix Lidt om SMTP DKUUG’s setup –virus scan –spam scan –adresse check.
1 Webdesign - De første trin Grundliggende begreber Internettet (1969-): En fællesbetegnelse for netværk eller tjenester der benytter samme.
Videregående pc-vejledning 60+Bornholm Velkommen til.
Fysiske netværk LAN og WAN - net.
Sikkerhed og video i SkoleIntra
Webserveren kan afvikle flere applikationer, der hver har deres eget selvstændige ”liv” og hukommelse. Den enkelte applikation består typisk af flere elementer.
Side 1 Dato: 28. marts 2015 Emne: Sikkerhed på det distribuerede miljø KMD A/S Lidt om firmaet Mindre om undertegnede Mest om sikkerhed i det distribuerede.
Sikker og integreret infrastruktur Peter Colsted Direktør Enterprise & Partner Group Microsoft Danmark.
Trusselsbilledet Bjørn D. Froberg IT Security Consultant C-cure
Fremstilling af Simple WEB steder [ITPL] Foråret 2004
Per P. MadsenStyresystemer og tjenester1 Indhold: 1.Introduktion til styresystemer. 2.Processer og tråde. 3.Synkroniseringsmetoder og InterProcesCommunikation.
Webserveren kan afvikle flere applikationer, der hver har deres eget selvstændige ”liv” og hukommelse. Den enkelte applikation består typisk af flere elementer.
Per P Madsen AAU1 Del 4 : Sessions-, presentations- og applikationslaget - Applikationsprotokoller. - RPC og RMI. - Digital audio og Voice over IP. - RTP.
Client / Server teknologi Eksamensteori Anbefaling: Tag notater.
NAT Implementation. Setup Grafik fra teori-afsnit, med ip’er og andet info på.
Forbedringer af implementationen. Få TCP til at virke Blokere pakke med RST bit sat Blokere indkommende pakker inden de når Windows protokolstakken Begge.
IT-sikkerhed år 2016 virus ǀ hacking ǀ trojans ǀ phishing ǀ spam ǀ DOS-angreb ǀ cookies ǀ svindel.
Cisco ASA 5505 Opsætning af DMZ-zone Vejledning. Hvad er en DMZ-zone???  En ‘demilitariseret zone’ eller ‘ingen mands land’! 
IT SIKKERHED I ALMEN PRAKSIS. Niels Ulrich Holm..
Brug af internet i klasse. Eleverne skal lære at logge sig på Ny Vejen Kommunes server. Eleverne skal lære at gå på nettet. Eleverne skal kunne åbne.
Linux for håndværkere m. fl ● Mange værktøjer ● Bedre tryghed ● Bedre økonomi ● Nemmere vedligeholdelse.
IT-sikkerhed år 2016 virus ǀ hacking ǀ trojans ǀ phishing ǀ spam ǀ DOS-angreb ǀ cookies ǀ svindel.
Sikkerhedskursus (følgende lektioner er tilgængelige i dette kursus
Datakonsulent Bo Christensen
IT-sikkerhed år 2016 virus ǀ hacking ǀ trojans ǀ phishing ǀ spam ǀ DOS-angreb ǀ cookies ǀ svindel.
Dagligdagen med Linux for almindelige brugere
Link til video:
Det kan ramme os alle Alle kan blive ramt af hacking, også dig.
Intern tidsmæssig omkostning
Sikker adfærd er vigtig I det offentlige arbejder vi ofte med personoplysninger, som er følsomme eller skal behandles fortroligt Sikkerhedspakken.
Klar til smart vækst / GATE21
Sikker adfærd er vigtig - Som sundhedspersonale arbejder vi med personoplysninger og oplysninger der skal behandles fortroligt, og dem skal vi passe godt.
Præsentationens transcript:

Firewalls & netsikkerhed Henrik Størner,

Agenda •Neupart & Munkedal •Vi skal på nettet - hvad sker der ? •Hvordan virker en firewall ? •Hvilke risici er der ? •Links

Neupart & Munkedal •Specialiseret i praktisk test af TCP/IP- sikkerhed - SecureTest •Uvildig tredje part •Internationalt samarbejde med: •ISS - Internet Security Systems •ICSA - International Computer Security Association

Ide-grundlag At give virksomheder vished til trygt at udnytte Internettets muligheder ved at minimere deres risiko for tab af goodwill og økonomisk tab

Forbindelse til Internet •Internet •Router •Firewall •Mail- og Web-servere i DMZ •Internt netværk

Firewall Router Internt netværk Server m/ kritiske data Web FTP DNS DMZ Arbejds- pladser (PC)

Hvad gør firewall’en ? •Filtrerer trafik ud fra afsender og modtager adressen, og et regelsæt •F.eks. •Trafik indefra må komme ud •Trafik udefra OK til mailservers SMTP port •Trafik udefra OK til web-servers HTTP port •Bloker resten

Hvad gør firewall’en ikke ? •Beskytter ikke mod fejl i de åbne services •Beskytter ikke mod angreb indefra •Beskytter ikke mod virus •Beskytter ikke mod spam-mail

Tips om firewall opsætning •Offentlige, ubeskyttede maskiner Brug officielle IP adresser. Router,firewall •Offentlige, beskyttede maskiner (DMZ) Brug interne IP adresser; åbn kun firewall for nødvendige porte. Web,mail, DNS •Interne, beskyttede maskiner Brug interne IP adresser, og et andet IP net end DMZ maskinerne!

Firewall Router Internt netværk Server m/ kritiske data Web FTP DNS DMZ Arbejds- pladser (PC)

Andre tips • Default er ikke sikkert !!! • Ingen services på selve firewallen! • Ingen services på routeren! •Hold øje med log-filerne •Sørg for at urene går rigtigt

Bedre beskyttelse •Brug sikkerhed i flere niveauer •Firewall er nødvendig •Suppler med router filtre •Test sikkerheden!

Glem ikke de åbne services! •Mange servere har store sikkerhedshuller •Hacker kommer ind via de åbne services •Sikkerhedsproblemer i server software, eller i software til dynamiske web-sider •Hold øje med software-opdateringer og mistænkelige log-entries.

Lidt statistik •0,2 høj-risiko sårbarhed per host •1,4 medium-risiko sårbarhed per host •2,1 lav-risiko sårbarhed per host •Web servere er sværest at sikre.

Typiske sikkerhedsproblemer •Banner tekster •For mange åbne services •Konfigurationsfejl på firewall og servere •Software fejl (bugs)

Konsekvenser •Ude af drift •Data tyveri •Data sletning •Data ændring •Alt sammen koster det tid, penge og goodwill

Links •Neupart & Munkedal: •Bugtraq: •NT Bugtraq: •Linux Weekly News: lwn.net •Software leverandørers web sider,