A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 VPN (Virtual Private Network)

Apresentações semelhantes


Apresentação em tema: "Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 VPN (Virtual Private Network)"— Transcrição da apresentação:

1 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 VPN (Virtual Private Network)

2 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes VPN 2  Possibilita conectar pessoas e sites em diferentes localizações através de uma infraestrutura pública, por exemplo, Internet.  Reduz custos, pois não há necessidade de se contratar enlaces dedicados.  É uma rede fisicamente pública, porém, virtualmente privada devido a mecanismos de criptografia que garantem: autenticação, confidencialidade e integridade dos dados trafegados.

3 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 3 Antes das VPNs

4 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 4 Com o uso de VPNs

5 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 5 Principais arquiteturas  VPN de acesso remoto  Frequentemente utilizadas por usuários que precisam de acesso a serviços disponibilizados pela a rede da empresa, mas estão geograficamente distante. Assim sendo, através de um software instalado em seu computador é possível estabelecer uma conexão com o concentrador ou servidor VPN da empresa. Garante segurança fim-a-fim

6 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 6 Principais arquiteturas  VPN Intranet  Geralmente utilizada para ligar escritórios (sites) com a matriz. Neste caso é fechado um túnel persistente entre concentradores ou servidores VPN que possibilitará que os usuários das redes envolvidas acessem os recursos disponibilizados.  VPN Extranet  Semelhante a VPN Intranet, porém, regras mais restritivas são definidas para limitar o acesso somente para o que for estritamente necessário.

7 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 7 Tunelamento  A ideia consiste que um pacote dentro de um túnel não pode ser visualizado por outras partes da Internet. No entanto, isso é uma abstração, tendo em vista que o conteúdo do pacote pode ser capturado e visualizado, no entanto, não pode ser entendido, tendo em vista que foi criptografado antes do envio.  O Tunelamento, consiste em criptografar e encapsular os dados criptografados dentro de um quadro ou pacote e enviar para o destino, a outra ponta realiza o processo inverso para obter os dados.

8 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 8 Encapsulamento e criptografia

9 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 9 Encapsulamento e criptografia

10 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 10 Principais protocolos  GRE (Generic Routing Encapsulation) – protocolo de encapsulamento de pacotes a fim encaminhar outros protocolos em uma rede IP. RFC 2784  PPTP (Point-to-Point Tunneling Protocol) – é um método para implementar VPN. O controle é realizado através do TCP e o GRE encapsuala os pacotes PPP. Frequentemente utilizado pela a Microsoft.  L2F (Layer 2 Forwarding) – protocolo de tunelamento desenvolvido pela Cisco para estabelecer VPN.

11 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 11 Principais protocolos  L2TP – Basicamente é a junção melhorada dos protocolos PPTP e L2F. RFC 2661.  IPSEC (Internet Protocol Security) – conjunto de protocolos para realizar comunicações segura sobre uma rede IP. Garante integridade do pacote, autentica o emissor e garante a confidencialidade com a utilização de criptografia. Principais protocolos: AH (Authentication Header), ESP (Encapsulation Security Payload) e IKE (Internet Key Exchange).

12 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 12 Vantagens  Pode substituir enlaces dedicados  Menor custo  Não há necessidade de realizar alterações na rede  Possui alta escalabilidade. É simples adicionar novas localidades  Bom suporte para usuários que se encontram espalhados geograficamente

13 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 13 Desvantagens  VPN não se aplica bem em situações onde o desempenho é vital.  Pode existir incompatibilidade com protocolos de comunicação proprietários ou pouco usuais.  Aplicações onde a maior parte do tráfego é isócrono, tais como, voz e vídeo podem funcionar de forma não adequada. Apesar da consideração acima, atualmente muitos jogos eletrônicos e videoconferências são realizados através de uma conexão VPN.

14 Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes Prática com OpenVPN 14


Carregar ppt "Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 VPN (Virtual Private Network)"

Apresentações semelhantes


Anúncios Google