Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 VPN (Virtual Private Network)

Slides:



Advertisements
Apresentações semelhantes
Universidade Federal do Rio de Janeiro
Advertisements

Leandro Alonso Xastre Thiago T. C. de Felipo
Curso de Administração
DISCIPLINA: Introdução à Computação
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Exercícios de Revisão Redes de Computadores Edgard Jamhour
MPLS e VPN Referência: Slides extraídos do material dos professores Jim Kurose e Keith Ross relativos ao livro “Redes de Computadores e a Internet –
Introdução às Redes Privadas Virtuais - VPN
Segurança em VPN Luciana Pompei Ricardo Tavernaro Rumiko Stolfi.
Criptografia e Segurança de Redes Capítulo 16
Redes Privadas Virtuais (VPN)
VPN (Virtual Private Network)‏
VPN (Virtual Private Network)‏
Obtenção de IP TCP UDP.
3º período – Ciência da Computação IFSudeste MG – Campus Rio Pomba
Introdução às Redes Privadas Virtuais - VPN
Prof. Rafael Guimarães, PhD
Modelo de Segurança para Ambientes Cooperativos
SSL/TLS Universidade Federal do Rio de Janeiro Escola Politécnica
Auxilio a Resolução da Lista de Exercícios
IP SAT O objetivo deste material é capacitar a força de vendas para o entendimento adequado dos conceitos e benefícios do Serviço Business IP Sat.
Rodrigo de Souza Couto Redes de Computadores II
Segurança em Ambientes de Redes e Internet
VPN (Virtual Private Network)
VPN VPN é uma conexão onde o acesso e a troca de dados somente é permitido a usuários e/ou redes que façam parte de uma comunidade de interesse, que ocorre.
VPN Virtual Private Network.
Domínio de Conhecimento 2: Segurança em Comunicações
Teleprocessamento e Redes:
Universidade Estadual de Santa Cruz - UESC
Pedro da Fonseca Vieira2000/1 VPNs: Virtual Private Networks.
SECOP 2014 O que as redes de alta velocidade possibilitam na prestação de novos serviços ao cidadão? 30/05/
Fundamentos à Redes de Computadores
Segurança & Auditoria de Sistemas AULA 07 Eduardo Silvestri
Virtual Private Network VPN Professor: Otto Carlos Muniz B. Duarte Autor: Rodrigo Augusto Gomes.
Segurança e Auditoria de Sistemas
Segurança e Auditoria de Sistemas
ARQUITECTURA TCP/IP.
PROJETO S.A.C.I Autores: Cleverson C. Ferreira Deborah C. Granada
Virtual Private Networks
Exercícios IPsec e LDAP
Segurança & Auditoria de Sistemas AULA 09 Eduardo Silvestri
Módulo 3 Implantação do IPv6.
Tópicos Avançados em Redes de Computadores Prof. Fabiano Sabha.
Tópicos Avançados em Redes de Computadores
MODELO DE REFERÊNCIA TCP/IP
WSJET são serviços que ficam disponíveis na Internet para os clientes autorizados pela Jet Tecnologia, ou seja, são Web Services. Os Web Services são.
2006, Edgard Jamhour Professor Edgard Jamhour VPN.
VPN VPN VIRTUAL PRIVATE NETWORK. VPN - DEFINIÇÃO VPN é uma conexão onde o acesso e a troca de dados somente é permitido a usuários e/ou redes que façam.
VPN Virtual Private Network.
Segurança & Auditoria de Sistemas AULA 08 Eduardo Silvestri
Modelo OSI Disciplina: Comunicação de Dados Ricardo Bento 12ºL nº11.
Firewall (Isa Server 2006) Curso: Ciências da Computação Disciplina: Rede de Computadores I Alunos: Anderson Mello, Bruno Macedo, Daniel Coelho, Indaian.
SRC Prof. Luciano Brandão 5° Semestre ( UFA!!!)
2001, Edgard Jamhour Segurança em Redes TCP/IP Redes Virtuais Privadas e Extranets Edgard Jamhour.
Camada de Inter-Redes do modelo TCP-IP Endereço IPv6
Thiago da Silva Souza Redes de Computadores II Engenharia da Computação e Informação / DEL Professores: Luis Henrique Maciel Kosmalski Costa Otto Carlos.
Redes Avançadas Prof. Mateus Raeder Universidade do Vale do Rio dos Sinos - São Leopoldo -
INE5630 Segurança em Computação Distribuída 1 MIP x HIP Um Estudo Sobre Segurança Em Redes Móveis Gino Dornelles Calebe Augusto do Santos Florianópolis,
DEFINIÇÕES DE DNS DNS é a abreviatura de sistema de nomes de domínio (DNS, Domain Name System) Sistema de Resolução de Nomes. É um sistema para atribuir.
Tema 08: Segurança em Redes
Introdução à Suporte Remoto – Conceitos Iniciais
OpenVPN Para não precisar esticar um cabo de fibra óptica da matriz até a filial para conectar duas redes internas.
Servidor de Acesso remoto e VPN no Windows Server 2003
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Segurança em Comércio Eletrônico Comércio tradicional realizado de maneira centralizada cercado de restrições legais Comércio eletrônico realização de.
Segurança Perimetral - Firewall
Segurança de Rede Prof. Sales Filho VPN. 2 Objetivos Apresentar o IPSec Uso do IPSec para criação de VPN´s Realizar a configuração de VPN utilizando roteadores.
Introdução A idéia de utilizar uma rede pública como a Internet em vez de linhas privativas para implementar redes corporativas é denominada de Virtual.
VPN Virtual Private Network. VPNs são redes sobrepostas às redes públicas, mas com a maioria das propriedades de redes privadas......são túneis de criptografia.
Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 Configuração Segura Principais Serviços.
Transcrição da apresentação:

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 VPN (Virtual Private Network)

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes VPN 2  Possibilita conectar pessoas e sites em diferentes localizações através de uma infraestrutura pública, por exemplo, Internet.  Reduz custos, pois não há necessidade de se contratar enlaces dedicados.  É uma rede fisicamente pública, porém, virtualmente privada devido a mecanismos de criptografia que garantem: autenticação, confidencialidade e integridade dos dados trafegados.

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 3 Antes das VPNs

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 4 Com o uso de VPNs

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 5 Principais arquiteturas  VPN de acesso remoto  Frequentemente utilizadas por usuários que precisam de acesso a serviços disponibilizados pela a rede da empresa, mas estão geograficamente distante. Assim sendo, através de um software instalado em seu computador é possível estabelecer uma conexão com o concentrador ou servidor VPN da empresa. Garante segurança fim-a-fim

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 6 Principais arquiteturas  VPN Intranet  Geralmente utilizada para ligar escritórios (sites) com a matriz. Neste caso é fechado um túnel persistente entre concentradores ou servidores VPN que possibilitará que os usuários das redes envolvidas acessem os recursos disponibilizados.  VPN Extranet  Semelhante a VPN Intranet, porém, regras mais restritivas são definidas para limitar o acesso somente para o que for estritamente necessário.

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 7 Tunelamento  A ideia consiste que um pacote dentro de um túnel não pode ser visualizado por outras partes da Internet. No entanto, isso é uma abstração, tendo em vista que o conteúdo do pacote pode ser capturado e visualizado, no entanto, não pode ser entendido, tendo em vista que foi criptografado antes do envio.  O Tunelamento, consiste em criptografar e encapsular os dados criptografados dentro de um quadro ou pacote e enviar para o destino, a outra ponta realiza o processo inverso para obter os dados.

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 8 Encapsulamento e criptografia

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 9 Encapsulamento e criptografia

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 10 Principais protocolos  GRE (Generic Routing Encapsulation) – protocolo de encapsulamento de pacotes a fim encaminhar outros protocolos em uma rede IP. RFC 2784  PPTP (Point-to-Point Tunneling Protocol) – é um método para implementar VPN. O controle é realizado através do TCP e o GRE encapsuala os pacotes PPP. Frequentemente utilizado pela a Microsoft.  L2F (Layer 2 Forwarding) – protocolo de tunelamento desenvolvido pela Cisco para estabelecer VPN.

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 11 Principais protocolos  L2TP – Basicamente é a junção melhorada dos protocolos PPTP e L2F. RFC  IPSEC (Internet Protocol Security) – conjunto de protocolos para realizar comunicações segura sobre uma rede IP. Garante integridade do pacote, autentica o emissor e garante a confidencialidade com a utilização de criptografia. Principais protocolos: AH (Authentication Header), ESP (Encapsulation Security Payload) e IKE (Internet Key Exchange).

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 12 Vantagens  Pode substituir enlaces dedicados  Menor custo  Não há necessidade de realizar alterações na rede  Possui alta escalabilidade. É simples adicionar novas localidades  Bom suporte para usuários que se encontram espalhados geograficamente

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 13 Desvantagens  VPN não se aplica bem em situações onde o desempenho é vital.  Pode existir incompatibilidade com protocolos de comunicação proprietários ou pouco usuais.  Aplicações onde a maior parte do tráfego é isócrono, tais como, voz e vídeo podem funcionar de forma não adequada. Apesar da consideração acima, atualmente muitos jogos eletrônicos e videoconferências são realizados através de uma conexão VPN.

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes Prática com OpenVPN 14