ESTG Leiria 4 de Abril de 2001 ESTG Leiria 4 de Abril de 2001 Definição e implementação de uma política de segurança para as instalações de comunicação.

Slides:



Advertisements
Apresentações semelhantes
Conhecimento e Inovação com as TIC Salas TIC Agenda Solução Técnica School Server 2004 Construção da estação de trabalho Actualizações de antivírus.
Advertisements

Introdução aos Sistemas Distribuídos
Curso Técnico de Informática
Firewall Campus Cachoeiro Curso Técnico em Informática
Servidor de s e Protocolo SMTP
Conceitos Relacionados a Internet
Especialização em Tecnologias para Sistemas de Informação
Segurança de Perímetro
Conceitos Básicos de Informática REDES DE COMUNICAÇÃO: INTERNET
Arquitetura. Transferência de Arquivos – FTP Transferência de arquivos em sistemas remotos Utiliza o protocolo FTP sobre uma conexão TCP Estabelece conexão.
Formação IPv6 - RCTS Componente Prática – Parte II.
TCP/IP básico e outros protocolos
Introdução às Redes Privadas Virtuais - VPN
TCP/IP CAMADA DE APLICAÇÃO SERVIÇOS
Modelo de Segurança para Ambientes Cooperativos
Be Ready For What’s Next
História da Internet 1º A Internet foi idealizada na década de 60 nos Estados Unidos. O objectivo inicial, era o enorme potencial de partilha de informações.
Compreender a Internet
Utilização do PIX Firewall no CDTN
Funcionalidades e Protocolos da Camada de Aplicação
Protocolos de Comunicação
Aula 9 - Camada de aplicação
Execícios de Revisão Redes de Computadores Edgard Jamhour
Mecanismos de Segurança e sua integração com o Kerberos
Gerencia de Redes Redes de Computadores II
Gestão de Redes e Sistemas Distribuídos
REDES DE COMPUTADORES Prof. Deivson
Funcionalidade e Protocolos da Camada de Aplicação
Redes de Comunicação – Módulo 3
Segurança e Auditoria de Sistemas
Curso Técnico em Manutenção e Suporte em Informática Fernandes Gonçalves Redes de Computadores.
ICORI Instalação e configuração de computadores em redes locais e Internet Pedro Amaro –
O que é a Internet? É uma rede mundial de computadores ligados entre si através de linhas telefónicas comuns, linhas de comunicação privadas, satélites.
Introdução Básica à Internet
Índice Arquitetura TCP/IP Quatro camadas do TCP/IP DHCP
REDES DE COMPUTADORES CONCEITOS E TÓPICOS RELACIONADOS A REDES DE COMPUTADORES ________________________________________________ Redes – Prof. Roni Márcio.
TCP/IP.
Prof.°: João Henrique Disciplina: SOR II
Como é que a Internet funciona
Escola Tecnológica e Profissional do Sicó
Firewall (Isa Server 2006) Curso: Ciências da Computação Disciplina: Rede de Computadores I Alunos: Anderson Mello, Bruno Macedo, Daniel Coelho, Indaian.
Administração e Projeto de Redes
(c)AB, WEB: filosofia e origens Grupo de utilizadores Internet Ambiente académico dominado por sistemas UNIX Conjunto de serviços básicos: correio.
CAMADA DE SESSÃO FORNECE OS MEIOS NECESSÁRIOS PARA QUE AS CAMADAS SUPERIORES POSSAM ORGANIZAR, SINCRONIZAR E GERENCIAR SUAS TROCAS DE DADOS.
AUTORIA WEB Prof. Thiago Nogueira Tolentino Barbosa.
Gestão de Redes e Sistemas Distribuídos Enquadramento e Estruturação da Gestão 2004/2005 Teresa Vazão IST/INESC Contactos:IST/Tagus-Park
Execícios de Revisão Redes de Computadores Edgard Jamhour
Redes de computadores: Aplicações Prof. Dr. Amine BERQIA
O que é a I N T E R N E T ? Prefeitura Municipal de Cachoeira do Sul Secretaria Municipal de Educação - SMEd NTM – Cachoeira do Sul Prof. Nilzo Machado.
Escola Secundaria Sebastião da gama Comunicação de dados Prof: Carlos Pereira Nome :André Santos Ano/Turma:12ºL Nº:2 IP Dinâmico, IP Fixo e DNS.
TCP/IP.
Termos – redes de computadores
Conetando-se à Internet com Segurança. Domínio externo - Internet.
Alguns aspetos gerais sobre redes de computadores e Internet Internet Apresentado por Filipa Correia Nº2 e Cristiana Pinheiro Nº10.
Tema 07: A camada de aplicação: protocolos HTTP, SMTP, DNS, FTP
FIREWALL.
PROF PAULO MAXIMO, MSc com INFORMÁTICA 4 4.
Gerencia de Redes Redes de Computadores II
Trabalho de tic.
DNS Suporte técnico. DNS ● Domain Name Server ● Responsável pela resolução de nomes ● IP (v4 e v6) identificador único na rede o ● Nomes facilitam.
TECNOLOGIAS DE INFORMAÇÃO E COMUNICAÇÃO Rúben Nóbrega | 2012 ESCOLA B+S PROF. DR. FRANCISCO DE FREITAS BRANCO, PORTO SANTO.
REDES DE COMPUTADORES Camada de sessão, apresentação e aplicação
Aula 4 Objetivos: Interface Telnet Impressoras. Segurança Propriedades TCP/IP Configurações TCP-IP avançado Filtragem TCP/IP Well know ports (Google)
Segurança Perimetral - Firewall
Alessandro D. R. Fazenda
Projeto Integrador I Implementação de Servidor de Arquivos Eliane Linhares Mota 1.
Capítulo 2 Redes de computadores e a Internet Camada de aplicação Prof. Gustavo Wagner.
Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 Configuração Segura Principais Serviços.
INTERNET Serviços e protocolos Escola Luís de Camões.
Sistemas de Informações Fundamentos da Computação B. Internet Márcio Aurélio Ribeiro Moreira
Transcrição da apresentação:

ESTG Leiria 4 de Abril de 2001 ESTG Leiria 4 de Abril de 2001 Definição e implementação de uma política de segurança para as instalações de comunicação de dados da ESTG Carlos Canudo

Objectivos  Levantamento do estado-da-arte em segurança de redes IP.  Identificação de todos os recursos de comunicação de dados da ESTG  Definição de uma política de segurança para a ESTG.  Configuração e optimização das redes de dados, dos servidores e dos serviços a disponibilizar.  Definição das regras de filtragem de pacotes que assegurem o cumprimento da política de segurança definida e que deverá corresponder ás necessidades dos utilizadores.  Selecção, instalação e configuração dos serviços a fornecer.

Arquitectura de rede  Rede sob vigilância  Endereçamento privado na rede Interna  Encaminhador interior + encaminhador exterior  Estrutura de VLANs na rede Interna  Antepara para protecção da rede de serviços administrativos/académicos

Rede Privada Instituição Internet Rede Serviços Administrativos Rede Serviços Académicos DMZ Bastião2 Mirrors de software NATBastião1NNTP Mail HTTP Profs Mail HTTP Alunos DNSSyslog Antepara DHGW Encaminhador Exterior Encaminhador Interior

Filtragem  Encaminhador Exterior  Listas reflexivas no IOS da CISCO  Interface Interior  Procuradores transparentes  Servidor NAT  Resolução automática de endereços (Ipchains)  Antepara Serviços Académicos  Utilização do IPF

Implementação de Serviços  Resolução de nomes DNS  Sincronização de hora NTP  Correio electrónico SMTP  Correio electrónico POP3  Transferencia de ficheiros FTP  WWW  Terminais Remotos – Telnet, SSH  Registos SYSLOG  Notícias NNTP

Resolução de nomes DNS  DNS interno (verdadeiro)  Endereços privados  Servidor primário + secundários (controlador domínio)  Integração com servidor WINS  DNS externo (falso)  Endereços públicos  Situado na DMZ  Primário + Backup

Sincronização de Tempo NTP  Disponível para toda a rede interna  Servidores para DMZ instalados nos computadores bastião  Sincronização com o UTC via FCCN  Controladores domínio – Servidores NTP para a respectiva rede.  Importante para a correcta análise de registos.

Correio electrónico SMTP  Disponível através de procuração  Registos MX internos e externos diferentes  Servidor público na DMZ  Queue + relay  Smap, Smapd do FWTK da TIS  Encaminhamento de mensagens para o interior via DNS  Servidores Internos protegidos do exterior  Contas dos utilizadores nas máquinas internas  Mensagens para o exterior encaminhadas para o procurador na DMZ  Mensagens do exterior entregues através de procurador

Correio electrónico POP3  Serviços POP3 disponível em toda a rede  POP3 cifrado, com suporte SSL  Entrada  Através de procurador plug-gw  Bastião1 – professores  Bastião2 - alunos  Saída  Utilização de procurador transparente através de NAT  Disponível para rede de alunos e professores

Transferência de ficheiros FTP  Saída  Através de procuração (ftp-gw do FWTK da TIS)  Entrada  Servidor FTP anónimo instalado na DMZ  Rede professores, através de procuração com autenticação  Rede de alunos, procuração sem autenticação restrita à máquina de alunos

WWW  Entrada  Através de procurador HTTP (Squid)  Instalado no CB2  Ligação automática à máquina interna consoante a URL  Servidores internos protegidos do acesso a partir da Internet  Saída  Através de procurador com cache (Squid)  Suporte HTTP/HTTPS  Disponível em toda a rede

Terminais Remotos – Telnet, SSH  Telnet – texto -> inseguro  SSH – cifrado -> orientado à segurança  Permite utilização de túneis cifrados  Entrada  Através de procurador tn-gw com autenticação  Bastião1 – professores  SSH ainda não disponível  Saída  Telnet através de procurador no computador bastião1 – rede professores  SSH disponível através de procurador transparente – rede professores

Registos SYSLOG  Utilização restrita aos servidores  Armazenamento centralizado de registos  Permite detecção e registo de anomalias e ataques  Análise diária de registos

Perguntas