SEGURANÇA DA INFORMAÇÃO. SEGURANÇA DA INFORMAÇÃO.

Slides:



Advertisements
Apresentações semelhantes
O Comitê Gestor da Internet Ivan Moura Campos, coordenador
Advertisements

Redes Windows.
Autoridades Sobre Nomes e IPs. Administração e operação descentralizadas. Administração e operação descentralizadas. São instituições que trabalham para.
Histórico, Características e Recursos
Presidência da República Gabinete de Segurança Institucional
Administração e segurança de redes
Curso de Administração
Projeto Físico de uma Rede Local
NAS RELAÇÕES COM O GOVERNO
Segurança em VPN Luciana Pompei Ricardo Tavernaro Rumiko Stolfi.
Segurança em Redes Elmar Melcher
GERENCIAMENTO DE REDES
GERENCIAMENTO DE REDES
Thiago Barroso Ferreira
Infra-estrutura de Chaves Públicas
Control Objectives for Information and related Technology
3 – Projeto Lógico da Rede
VPN (Virtual Private Network)‏
Desenvolvimento de estratégias de segurança e gerência
1. 2 Conhecendo a WorldconnectioN* Empresa com 17 anos no Mercado Internacional de Comunicação de Dados e Banda Larga Pioneira em Serviços Internet, Armazenamento.
Segurança e Auditoria de Sistemas
Introdução às Redes Privadas Virtuais - VPN
CSIRT PRODESP.
Profº Charles de Sá Graduado em Computação Profº Charles de Sá Graduado em Computação.
A PRESENTAÇÃO I NIT N ET A INIT NET é uma empresa idealizada no final de 1999 tendo como finalidade fornecer soluções comerciais baseadas em três pilares:
Perguntas.
Modelo de Segurança para Ambientes Cooperativos
Virtual Local Area Network
Metro Ethernet Aluno: Igor do Valle Campbell
Fundamentos de Segurança da Informação
Tecnologia de Informática
IP SAT O objetivo deste material é capacitar a força de vendas para o entendimento adequado dos conceitos e benefícios do Serviço Business IP Sat.
Palestra Administradores de Segurança – Módulo Órgãos e Entidades –
Segurança da Informação
Segurança e auditoria de sistemas
VPN (Virtual Private Network)
Normas ISO/IEC de Segurança da Informação
A autoria - II.
SISTEMAS DE INFORMAÇÃO Segurança em Computação Distribuída
Política de Segurança da Informação
Universidade Estadual de Santa Cruz - UESC
Normas para Segurança da Informação
Fluxo Normal ou Ataque.
Segurança e Auditoria de Sistemas
Segurança & Auditoria de Sistemas AULA 09 Eduardo Silvestri
Sistemas de informação para processos produtivos
Segurança e Auditoria de Sistemas
REDES DE COMPUTADORES CONCEITOS E TÓPICOS RELACIONADOS A REDES DE COMPUTADORES ________________________________________________ Redes – Prof. Roni Márcio.
Domain Name System - Sistema de Nomes de Domínios
VPN VPN VIRTUAL PRIVATE NETWORK. VPN - DEFINIÇÃO VPN é uma conexão onde o acesso e a troca de dados somente é permitido a usuários e/ou redes que façam.
Sistema de Gestão de Segurança da Informação
VPN Virtual Private Network.
Firewall (Isa Server 2006) Curso: Ciências da Computação Disciplina: Rede de Computadores I Alunos: Anderson Mello, Bruno Macedo, Daniel Coelho, Indaian.
GESTÃO DA SEGURANÇA DA INFORMAÇÃO -CONSIDERAÇÕES PARA O EXECUTIVO DA ORGANIZAÇÃO: -NÃO É ASSUNTO SOMENTE DE TECNOLOGIA -É UMA DECISÃO EMPRESARIAL -NÃO.
DEFINIÇÕES DE DNS DNS é a abreviatura de sistema de nomes de domínio (DNS, Domain Name System) Sistema de Resolução de Nomes. É um sistema para atribuir.
POLITICAS DE SEGURANÇA
Conetando-se à Internet com Segurança. Domínio externo - Internet.
Segurança de Sistemas Sistemas Operacionais. Parte I Etapas Iniciais.
INE Segurança em Computação DistribuídaProf. João Bosco M. Sobral Protegendo a Infra- Estrutura da Rede.
Tema 2: Técnicas de desenvolvimento seguro
Gustavo e Thiago – 3H15 Técnicas de Defesa AgendaTécnicasClassificaçãoDadosConclusão Agenda -Técnicas; -Classificações; -Dados/gráficos; -Conclusão.
Servidor de Acesso remoto e VPN no Windows Server 2003
CONTROLE DE ACESSO Requisitos de cada aplicação Identificação de todas as informações Políticas de disseminação e autorização de informações - Saber apenas.
Professora Roberta Peracio
Curso Sobre Html. Objetivos: Definir as funcionalidades da Internet Compreender os Conceitos Básicos da Web descrevendo como disponibilizar documentos.
Rede Metropolitana de Salvador ReMeSSa NOC (Network Operation Center) Claudete Alves – UFBA (Coord. Geral) Allan Freitas – IFBA (Coord. Técnico) Carlos.
Segurança de Rede Prof. Sales Filho VPN. 2 Objetivos Apresentar o IPSec Uso do IPSec para criação de VPN´s Realizar a configuração de VPN utilizando roteadores.
Internet - Intranet - Extranet Internet Rede pública mundial Padrões e protocolos multiplataforma Intranet Rede privada, corporativa Mesmos protocolos.
Introdução A idéia de utilizar uma rede pública como a Internet em vez de linhas privativas para implementar redes corporativas é denominada de Virtual.
VPN Virtual Private Network. VPNs são redes sobrepostas às redes públicas, mas com a maioria das propriedades de redes privadas......são túneis de criptografia.
Transcrição da apresentação:

SEGURANÇA DA INFORMAÇÃO

Política de Segurança Fonte Banco Bradesco A Segurança da Informação é constituída, basicamente, por um conjunto de controles, incluindo política, processos, estruturas organizacionais e normas e procedimentos de segurança. Objetiva a proteção das informações dos clientes e da empresa, nos seus aspectos de confidencialidade, integridade e disponibilidade.

Política de Segurança Fonte Banco Bradesco Estratégico: É o nível relativo às Políticas ou Diretrizes da Organização e descreve "o que deve ser feito". Tático: É o nível relativo às Normas da Organização. Com base nas Políticas, são criadas as "regras" a serem adotadas. Operacional: É o nível relativo aos Procedimentos da Organização. Com base nas Normas, se define "como serão implementadas as regras".

Política de Segurança ANÁLISE CONTÍNUA

Política de Segurança NO BRASIL: Comitê Gestor da Internet no Brasil; Núcleo de Informação e Coordenação do Ponto br; Registro de Domínios para a Internet no Brasil; Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil; Centro de Estudos sobre as Tecnologias da Informação e da Comunicação.

Computer Security Incident Response Team (CSIRT) Política de Segurança Quem fará o papel de controle e ação? Computer Security Incident Response Team (CSIRT) O que deve ser feito? Pré-requisitos para o planejamento de um CSIRT; Missão, serviços e níveis de autoridade de um CSIRT; Modelos organizacionais para CSIRTs; Tipos e níveis de serviços; Contratação e treinamento dos primeiros integrantes de um CSIRT; Implementação das políticas e procedimentos de um CSIRT; Requisitos de infra-estrutura para um CSIRT; Questões operacionais e de implementação; Questões relativas à colaboração e comunicação.

http://www.cert.br Politica de Segurança Notificações de Incidentes CERT.br - Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil Denúncias de Crimes na Internet Denunciar.org.br - Central Nacional de Denúncias na internet Documentos importantes: Práticas de Segurança para Administradores de Redes Internet (Mai/2003) Cartilha de Segurança para Internet - v3.0 (Set/2005) Outros documentos sobre segurança na Internet

Systems Network Security: LAN “Chave para o Sucesso é participar de fontes de informações seguras.” Conhecer profundamente o trafego e serviços de sua rede; Criar redes virtuais para separação dos diversos serviços e níveis de segurança - VLANs; Software de analise de dados (IMPORTANTE!!!); Utilizar switchs com pelo menos os protocolos 802.1q, 802.1p; Criar perfil de usuários para os Switchs para serem utilizados na Autenticação de Porta.

Systems Network Security: LAN Virtual Local Area Network VLAN

Systems Network Security: WAN FIREWALL DE SAÍDA INTERNET IDS (Intrusion Detection System) com Rules atualizados; Snort (http://www.snort.org) e Nessus (http://www.nessus.org) Controle de Navegação/Arquivos (Política de uso aceitável); Controle de software peer-to-peer (Política de uso aceitável); Outros (e-mail, upload e etc.).

Systems Network Security: WAN “Equipamentos de Borda (Roteadores) devem ter política de Access List ativa.” Se tiver redundância: BGP (Border Gateway Protocol ) http://www.arin.net (American Registry for Internet Numbers) http://www.lacnic.net (Latin American and Caribbean Internet Addresses Registry ) ASN - Autonomous System Number Exemplo: AS22431 - 200.162.160/20 e 201.71.48.0/20 Se tiver VPN para ligar locais remotos: MPLS (Multiprotocol Label Switching )

Systems Network Security: WAN BGP/MPLS – VPN 12.1/16 VPN B/Site 1 11.2/16 CEA2 CE1B1 Static RIP 11.1/16 RIP CEB2 VPN B/Site 2 RIP PE2 CE2B1 BGP Remote Access PE1 Step 3 Step 1 Step 4 Step 2 Step 5 CEA1 Static PE3 RIP 16.2/16 CEB3 CEA3 BGP 16.1/16 VPN A/Site 3 12.2/16 VPN A/Site 1 VPN C/Site 1

Systems Network Security: WAN Internet Security System Remote Access

FIM OBRIGADO! ALEXANDRE GARBELINI alex@abasetelecom.com.br