Ministerstvo vnitra ČR. Popis CMS. Verze 1.00

Rozměr: px
Začít zobrazení ze stránky:

Download "Ministerstvo vnitra ČR. Popis CMS. Verze 1.00"

Transkript

1 Verze 1.00

2 Obsah 1 ÚVOD Připojovací infrastruktura Centrální místo služeb KIVS POPIS CMS Funkční bloky CMS Základní služby CMS Služby zajišťující konektivitu Služby externího propojení Služba elektronické pošty Služby síťové podpory Služby informační bezpečnosti CMS Popis realizace služeb CMS DEFINOVANÉ KOMUNIKAČNÍ TOKY V CMS Propojení lokalit VPN ISP komunikace Přímá komunikace Řízená komunikace Připojení do zákaznické VPN pomocí IPSec přes Internet Připojení do VPN Připojení do CMS Připojení hostingu DMZ Přímé připojení Řízené připojení Realizace DMZ Komunikační toky Připojení hostingu DMZ Přístup k Internetu Přístup k bezpečnému sdílenému internetu Přístup k čistému internetu Přístup ke službě TESTA Služby CMS Přístup ke sdíleným službám CMS Přesný čas Jmenné služby SMTP služby HTTP služby pro bezpečný internet Proxy služby pro bezpečný internet Statistiky a Dohled Management ADRESACE CMS BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 2 z 25

3 1 Úvod Komunikační infrastruktura Informačních systémů veřejné správy (dále jen KIVS ) je založena na Koncepci KIVS, která byla schválena usneseními vlády č. 1156, č. 1270, č Koncepce KIVS byla připravená na přelomu let 2006 a 2007 a uvedená do života v roce Nová koncepce KIVS je zaměřena na významné posílení koordinovanosti jednotlivých složek veřejné správy v procesech využívání a rozvoje komunikační infrastruktury, což ve výsledku vede k efektivnějšímu vynakládání veřejných (státních) finančních prostředků v této oblasti. Nová koncepce je přijata na čtyřleté období do roku 2011 s důrazem na zavedení konkurence poskytovatelů služeb, koordinaci rozvoje a odstraňování komunikačních bariér mezi složkami veřejné správy a postupnou migraci na perspektivní a nákladově efektivnější koncepčně technologická řešení. KIVS primárně slouží ke garantované, bezpečné a auditovatelné výměně informací mezi jednotlivými orgány veřejné správy (dále jen VS ). KIVS poskytuje všechny potřebné služby ke komunikaci v celé VS a poskytuje služby pro komunikaci v rámci Evropské unie (dále jen EU ), a to jak s orgány veřejné správy jednotlivých členských států, tak s orgány EU. KIVS je navržena jako centralizovaná komunikační infrastruktura s Centrálním místem služeb (dále jen CMS ), které je jediným místem výměny dat mezi jednotlivými informačními systémy veřejné správy (dále jen ISVS ) a zároveň jediným místem propojení k veřejné síti internet a specifických neveřejných sítí, např. sítí Evropské unie (dále jen EU ). Koncept KIVS znázorněný na následujícím schématu je tvořeno dvěma základními částmi: Připojovací infrastrukturou k místu výkonu veřejné moci, která zajišťuje: o vlastní telekomunikační služby (datové a hlasové linky a specifické služby typu housing/hosting) jakožto komodity jak na komerční tak nekomerční bázi, o propojení jednotlivých telekomunikačních infrastruktur (zejména operátorů) poskytujících služby pro KIVS. Společná část KIVS Centrální místo služeb KIVS, které tvoří jeden ze základních stavebních prvků celé KIVS a realizuje služby pro výměnu dat a služeb mezi jednotlivými ISVS, resp. umožňuje, aby každý pracovník VS prostřednictvím služeb CMS získal efektivnější přístup k informacím, na které má dle platné legislativy nárok BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 3 z 25

4 1.1 Připojovací infrastruktura Klíčovou součástí Připojovací infrastruktury je propojovací sít poskytovatelů (též PSP nebo InterConnect). Tato propojovací síť (sestávající v principu z vysoce výkonných redundantně zapojených hraničních routerů) tvoří jediné logické místo propojení jednotlivých operátorů telekomunikačních infrastruktur poskytujících služby pro KIVS (zejména datové služby a služby telekomunikačních center typu housing/hosting - dále též HC). Vybudovaná propojovací síť poskytovatelů současně umožňuje realizaci projektů vedoucích k zapojení dalších telekomunikačních infrastruktur vlastněných nebo spolufinancovaných státem do infrastruktury KIVS a zpřístupnění kapacit a služeb těchto dalších telekomunikačních infrastruktur subjektům veřejné správy. Klíčovými v současnosti propojenými infrastrukturami tohoto typu jsou zejména telekomunikační infrastruktura MV ČR a síť MF ČR umožňující (díky tomuto propojení) vysokokapacitní propojení centrálních lokalit orgánů státní správy na služby CMS bez nutnosti využívat služeb komerčních operátorů. Průběžně jsou posuzovány také možnosti zapojení a využití dalších metropolitních a lokálních infrastruktur velkého i malého rozsahu, které po zapojení dále výrazně rozšíří možnosti KIVS pro koncové subjekty jak co přenosové kapacity, tak co do územního pokrytí, při současně výrazně výhodnějších nákladových podmínkách než je tomu při nákupu služeb u komerčních operátorů. Propojovací sít poskytovatelů vytváří mimo jiné pluralitní prostředí v rámci kterého je možné čerpat jednotlivé vlastní telekomunikační služby v tomto případě zejména datové linky a služby housing od různých komerčních operátorů i nekomerčně s využitím připojených nekomerčních infrastruktur 2009 BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 4 z 25

5 (např. připojení přes infrastruktury MV ČR, a MF ČR) a to i v rámci jednoho subjektu (subjekt využívá v jednotlivých lokalitách zejména nákladově nejvýhodnějších připojení aniž by byl vázán na jednoho poskytovatele - koncept univerzální koncové přípojky). Jednotlivé telekomunikační služby jsou nahlíženy jakožto komodity specifikované jednotlivými katalogovými listy, které zahrnují pro CMS klíčové datové služby: IP VPN (přípojka IP VPN, symetrickou rychlostí do 8 Mbps; Přípojka IP VPN, symetrickou rychlostí nad 10 Mbps včetně; přípojka IP VPN, nesymetrickou rychlostí - DSL) Housing a hosting Doplněné o služby lokální připojení k Internetu (služba lokálního Internetu, připojení symetrickou rychlostí do 8 Mbps; služba lokálního Internetu, připojení symetrickou rychlostí nad 10 Mbps včetně; Služba lokálního Internetu, připojení nesymetrickou rychlostí - DSL) Z technologických a historických důvodů je spektrum datových telekomunikačních služeb rozšířeno o další používané technologie: Dark Fibre lease Pronajaté okruhy (LL Net) Služba nestrukturovaných pronajatých analogových okruhů Virtuální kanály ATM Ethernet Permanentní virtuální kanály FR. Portfolio telekomunikačních služeb je doplněno o hlasové služby zahrnující Pevná telefonní analogová přípojka do JTS, ISDN2, ISDN30, PCM2MB, hlasové VPN a barevné linky (bílé, zelené modré, žluté). S ohledem na technologický rozvoj a s ohledem na zpětnou vazbu v podobě zkušeností a potřeb koncových uživatelů služeb je prováděna aktualizace výše uvedeného potfólia služeb jak z hlediska typů služeb, tak z hlediska parametriky již existujících služeb (např. nové dostupné rychlostní profily datových linek, nová potřebná SLA apod.). Komerční telekomunikační služby (služby poskytované komerčními poskytovateli telekomunikačních služeb) jsou zajišťovány na základě Rámcové smlouvy na poskytování datových služeb Komunikační infrastruktury Informačních systémů veřejné správy a Rámcové smlouvy na poskytování hlasových služeb Komunikační infrastruktury Informačních systémů veřejné správy uzavřených mezi Ministerstvem vnitra 1 (jakožto centrálním zadavatelem) na jedné straně a mezi společnostmi Telefónica O2 Czech Republic, a.s., GTS NOVERA a.s. a T-Systems Czech Republic a.s. společně se společností ČD Telematika a.s. jako poskytovateli na straně druhé. 1 Na základě zákona č. 110/2007 Sb., o některých opatřeních v soustavě ústředních orgánů státní správy, souvisejících se zrušením Ministerstva informatiky a o změně některých zákonů, přešla na Ministerstvo vnitra pravomoc Ministerstva informatiky České republiky ve věcech vztahujících se k Usnesením Vlády ČR; dnem 1. června 2007 přešly v souladu s článkem 3.6. písm. c) Rámcových smluv veškerá práva a povinnosti vyplývající z Rámcových smluv z Ministerstva informatiky na Ministerstvo vnitra BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 5 z 25

6 Rámcové smlouvy byly uzavřeny v souladu s Usneseními Vlády ČR ve smyslu 3 odst. 1 písm. b) zákona č. 137/2006 Sb., o veřejných zakázkách, v platném znění (dále jen ZVZ ) a dalšími relevantními právními předpisy za účelem zajištění poskytování služeb v rámci KIVS pro ústřední orgány státní správy, organizační složky státu a jejich příspěvkové organizace, příp. jiné subjekty veřejné správy pro Ministerstvo vnitra a zprostředkovaně také pro další subjekty veřejné správy, které o zajištění takové činnosti Ministerstvo vnitra požádají(-ly) a uzavřou(-ely) s Ministerstvem vnitra za tím účelem příslušnou smlouvu. Ministerstvo vnitra v souladu s Usneseními Vlády ČR ve smyslu 3 odst. 1 písm. a) ZVZ provádí jednotlivá zadávací řízení a zadává veřejné zakázky na poskytování služeb v rámci KIVS na účet jednotlivých ústředních orgánů státní správy, organizačních složek státu a jejich příspěvkových organizací a s jednotlivými ústředními orgány státní správy, organizačními složkami státu a jejich příspěvkovými organizacemi uzavřelo příslušné dohody o centrálním zadávání, jež Vláda České republiky svým usnesením č ze dne uložila členům vlády a vedoucím ostatních ústředních orgánů státní správy uzavřít s Ministerstvem informatiky, jako právním předchůdcem Ministerstva vnitra. Ministerstvo vnitra v souladu s Usneseními Vlády ČR ve smyslu 3 odst. 1 písm. a) ZVZ provádí zadávací řízení a zadává veřejné zakázky na poskytování služeb v rámci KIVS také pro další subjekty veřejné správy, které o zajištění takové činnosti Ministerstvo vnitra požádají a uzavřou s ním za tím účelem příslušnou smlouvu. 1.2 Centrální místo služeb KIVS Centrální místo služeb slouží k propojení subjektů státní správy, vzájemnému propojení komunikace mezi sebou, řízeným přístupem k Internetu nebo jiných síti (např. poskytovatelé telekomunikačních služeb KIVS, síť MVČR, TESTA, ) CMS je navrženo jako geograficky redundantní komunikační infrastruktura, která slouží k řízenému bezpečnému propojování subjektů veřejné a státní správy mezi sebou a ke komunikaci těchto subjektů s jinými subjekty ve vnějších veřejných či neveřejných sítích, jako jsou Internet nebo komunikační infrastruktura EU (stesta, dále jen TESTA ). CMS umožňuje dělit provoz podle druhu a požadovaného stupně zabezpečení minimálně do dvou bezpečnostních zón s možností nastavení různých bezpečnostních politik. Komunikace z vnitřního IT prostředí Objednatele do vnějšího prostředí (např. Internet) prochází nejméně dvěma technologicky odlišnými firewally. Prostředí CMS splňuje následující požadavky: jediné místo garantovaného, bezpečného a auditovatelného propojení jednotlivých orgánů veřejné správy (dále jen VS ) v rámci KIVS. jediné místo umožňující připojení agend a aplikací uživatelů KIVS jediné místo propojení do sítí EU a Internetu 2009 BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 6 z 25

7 řízení adresního prostoru, řízení síťových služeb (QoS, DNS, NTP, mail, AAA, ) v rámci KIVS redundantní datová konektivita min. 1 Gb/s propojená do dvou nezávislých směrů zakončených na oddělené technologii v různých objektech, komunikační infrastruktura CMS, na které jsou poskytované datové služby, je technicky a v budoucnu geograficky redundantní, k systému správy prvků a služeb je řízený přístup (místní i vzdálený) v prostředí odděleném od uživatelského prostředí technologická dostupnost CMS je 99,99 %. Provoz CMS je zajištěn v souladu s ČSN ISO/IEC 17799:2005 Informační technologie Soubor postupů pro řízení informační bezpečnosti. Logický koncept CMS je uveden na následujícím schématu: 2009 BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 7 z 25

8 2 2.1 Funkční bloky CMS Prostředí CMS je rozděleno na několik následujících základních logických funkčních částí (dále nazývaných funkční infrastruktury - zkráceně infrastruktury), realizujících jeho celkovou funkcionalitu: Infrastruktura Interconnect-E Logická funkční část zajišťující základní konektivitu k externím prostředím Internet a S- TESTA. Zároveň zajišťuje prvotní ochranu prostředí CMS na úrovni firewallové ochrany. Připojení Interconnect-E do Internetu bude řešeno redundantně pomocí technologie AS (Autonomní Systém). Infrastruktura DMZ 1 Logická funkční část realizace demilitarizovaná zóna publikaci aplikací, které mají být publikovány do sítě Internet. Infrastruktura Sdílených služeb: Infrastruktura sdílených služeb vytváří hranici mezi vnitřní a vnější částí KIVS. Vytváří základní prostředí pro připojení Sdílených služeb. Centrální FW Slouží k ukončení VPN zákazníků a zajišťuje jejich bezpečné a řízené připojení k infrastruktuře CMS. Prvek vytváří jednotlivé zákaznické DMZ2. Infrastruktura DMZ 2 Slouží k publikaci služeb zákazníků KIVS jiným zákazníkům nebo do KIVS jako celku. Sdílené služby Slouží pro poskytování základních služeb CMS, např. DNS, LDAP, MTA, NTP. Zajišťuje ochranu proti škodlivému kódu. Infrastruktura Interconnet-I Logická funkční část, která slouží pro připojení jednotlivých providerů. Zde dochází jen k distribuci jednotlivé resortní VPN mezi všechny definované providery. Každý provider služby datová centra, musí datové centrum připojit pomocí této infrastruktury BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 8 z 25

9 Propojení základní funkční infrastruktury a základní funkční bloky CMS jsou zachyceny na následujícím schématu: V komunikačním prostředí sítě KIVS je možné využívat soubor služeb, realizovaných v CMS (Centrálním Místě Služeb). Služby CMS jsou dle svého zaměření rozčleněny následovně: Základní služby CMS (dále též základní služby), které realizují základní služby CMS poskytované zákazníkům a uživatelům, Služby informační bezpečnosti CMS, které poskytují ve prospěch KIVS a jeho zákazníků služby informační bezpečnosti, nezbytné pro realizaci a bezpečné užívání základních služeb. 2.2 Základní služby CMS Základní služby CMS zahrnují následující služby: Služby zajišťující konektivitu na bázi IP protokolu (dále též IP konektivita): o přímá IP konektivita, Služby externího propojení o bezpečné připojení k Internetu, o bezpečné připojení k síti S-TESTA, o přímé připojení k Internetu o konektivita mezi subjekty KIVS Služba elektronické pošty (dále též ), Služby síťové podpory o jmenné služby (dále též DNS), o služba přesného času, 2009 BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 9 z 25

10 Jednotlivé služby jsou vymezeny v následujících podkapitolách této části dokumentu Služby zajišťující konektivitu Přímá IP konektivita zajišťuje standardní způsob připojení zákazníka do sítě KIVS prostřednictvím koncových zařízení stabilně umístěných v lokalitě zákazníka. Provider garantuje připojení do sítě KIVS od tohoto zařízení (koncové zařízení je vždy ve správě providera) Konektivita do CMS Konektivita do CMS zajišťuje přístup z MPLS VPN (KIVS přípojky zákazníka) do prostředí CMS. VPN každého zákazníka je cestou Interconnect-I připojena k Centrálnímu FW CMS. Na tomto Centrálním FW je každému zákazníkovi vytvořen jeho vlastní firewall. Konektivita do CMS je jediným možným přístupem a propojením zákazníka KIVS na služby CMS Služby externího propojení Služby externího propojení slouží k realizaci propojení s externími a mezinárodními sítěmi a vzájemného propojení jednotlivých subjektů KIVS. Patří mezi ně: Bezpečné připojení k Internetu Služba bezpečného připojení do Internetu poskytuje standardní internetové služby, jako jsou WWW (HTTP, HTTPS) a některé další informační služby. Datový tok (HTTP, FTP, SMTP) je kontrolován na přítomnost škodlivého kódu a virů Bezpečné připojení k síti S-TESTA Na základě uzavřené smlouvy mezi EU a jednotlivými resorty je zprostředkováno připojení k EU prostřednictvím sítě S-TESTA Přímé připojení k Internetu Služba přímého připojení do Internetu (nefiltrovaný nebo také čistý internet) poskytuje standardní internetové služby, jako jsou WWW (HTTP, HTTPS) a některé další informační služby. Datové toky nejsou nijak filtrovány nebo kontrolovány Konektivita mezi subjekty KIVS Služba zajišťuje realizaci vzájemné konektivity jednotlivých subjektů uvnitř KIVS a to řízeným způsobem (subjekty jsou propojovány na úrovni vlastních FW, s definovanými pravidly). Realizace vzájemného propojení podléhá písemným souhlasům propojovaných subjektů KIVS Služba elektronické pošty Služba elektronické pošty zajišťuje předávání zpráv elektronické pošty jak mezi jednotlivými subjekty KIVS, tak mezi subjekty KIVS a uživateli sítě Internet. Služba elektronické pošty poskytuje přenos elektronické pošty ( relay) mezi systémy elektronické pošty jednotlivých subjektů KIVS (např. poštovními servery těchto subjektů). Prostředí CMS bude poskytovat jen službu MTA (Mail Transfer Agent). Veškeré zprávy elektronické pošty, předávané prostředky CMS, jsou prověřovány na přítomnost virů a škodlivého kódu BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 10 z 25

11 2.2.4 Služby síťové podpory Jmenné služby (DNS) V prostředí CMS budou zajištěny 2 typy jmenných služeb: vnitřní jmenné služby sítě KIVS, externí jmenné služby do sítě Internet Jmenné servery sítě KIVS slouží pro doménu GOV.CZ, domény zákazníků KIVS a zároveň jsou v nich uloženy MX záznamy. MX záznam o poštovním serveru zákazníka obsahuje údaje o doméně zákazníka, IP adresu serveru a údaje o preferencích pro elektronickou poštu Služba přesného času V rámci CMS, resp. prostředí KIVS bude poskytována služba přesného času na bázi protokolu NTP. Pomocí této služby bude synchronizován čas mezi zařízeními KIVS (aktivní prvky, servery) tak, aby byla zajištěna časová integrita pro auditní záznamy do logů (SYSLOG). Služba přesného času bude poskytována zákazníkům KIVS. Využití služeb přesného času prostředí KIVS je podmínkou pro všechny zákazníky KIVS, kteří budou v prostředí KIVS publikovat nějakou službu ostatním zákazníkům nebo do prostředí internetu. 2.3 Služby informační bezpečnosti CMS Služby této kategorie zajišťují celkovou bezpečnost prostředí CMS a sítě KIVS. Zvolená kategorizace služeb informační bezpečnosti vychází z potřeby rozlišovat mezi službami, které jsou nabízeny zákazníkům a podpůrnými službami. Služby informační bezpečnosti CMS zahrnují: Firewallová ochrana Segmentace sítí - Demilitarizované zóny (DMZ) Ochrana proti škodlivým kódům Systém detekce průniku (IDS) Vysoká dostupnost a redundance Dohled a monitoring Firewallová ochrana Firewally jsou zařízení určená k provádění kontrolovaného a auditovaného přístupu ke službám sítě a to z obou stran (zevnitř i z vnějšku) pomocí povolení, zákazu a/nebo přesměrování toku dat skrz firewall. Veškeré firewally v rámci služby KIVS jsou traffic-filter firewally, jejichž rozhodovací schopnost typicky závisí na zdrojové adrese, cílové adrese, transportním protokolu, zdrojovém a cílovém portu a jsou založeny na filtrování paketů na rozhraní. K prvotnímu odfiltrování útoků ze strany Internetu slouží firewall v části Interconnet-E. Ten je doplněn o funkcionalitu pro ochranu DDoS útoky. Sdílená infrastruktura CMS obsahuje další firewall, který bude realizovat DMZ pro sdílené služby. Tento firewall bude sloužit pro vytváření zákaznických DMZ1 a publikaci aplikací přístupných z internetu BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 11 z 25

12 Centrální Firewall je dalším firewallem, který zajišťuje ochranu sítě KIVS před útoky: z jednotlivých připojených zákaznických VPN (z vnitřního prostředí KIVS) a zároveň i před útoky z Internetu, které prošly prvním firewallem (Interconnect-E) kvůli možnému technickému selhání tohoto prvku. Na Centrálním FW jsou dále vytvářeny uživatelské DMZ2 pro publikaci aplikací a služeb do infrastruktury KIVS, nebo konkrétním zákazníkům KIVS Segmentace sítí - Demilitarizované zóny Veškeré servery, připojené do sítě KIVS, mohou být připojeny buď v koncovém bodě zákazníka, nebo do některé z DMZ. V rámci sítě KIVS jsou zřízeny následující DMZ: DMZ1 - slouží k publikaci služeb KIVS a nebo služeb zákazníků KIVS do Internetu, Interní sdílené DMZ - slouží výhradně k zajištění funkcí infrastruktury CMS. DMZ2 - slouží k publikaci služeb zákazníků KIVS jiným zákazníkům nebo do KIVS jako celku Ochrana proti škodlivým kódům Centrálně jsou v rámci služeb CMS poskytována následující možnosti ochrany proti škodlivým kódům: antivirová ochrana příchozí a odchozí elektronické pošty (služba je volitelná dle potřeb zákazníka), antispamová ochrana příchozí a odchozí elektronické pošty (služba je volitelná dle potřeb zákazníka), služba karantény pro infikovanou elektronickou poštu (služba je volitelná dle potřeb zákazníka), služba antivirové ochrany datového obsahu přenášeného pomocí HTTP protokolu (HTTP, ActiveX, Java, atd.). Služba je opět volitelná dle potřeb zákazníka Systém detekce průniku IDS je nedílnou součástí služeb CMS. Slouží k detekci možných průniků do prostředí CMS a k identifikaci potenciálně nebezpečných činností. IDS lze rozdělit podle jeho jednotlivých funkčních částí na: Senzory shromažďují údaje o všech událostech, které se vyskytují v prostředí CMS a tato shromážděná data jsou předávána do Analyzátoru. Detekování je na on-line bázi. Skenery shromažďují statické informace o konfiguraci prostředí CMS. Tyto statické informace mohou obsahovat detekované škodlivé kódy, známé zranitelnosti, konfiguraci přístupových práv, atd. Shromážděná data jsou předávána do Analyzátoru. Detekování je na bázi off-line. Analyzátory přijímají data od Sensorů a Skenerů. Přijatá data analyzují s cílem zjistit potenciální průniky a zranitelnosti. Zjištěné výsledky jsou předávány zvolenou formou (generování reportů, výstrahy, změny konfigurací, atd.) Vysoká dostupnost (High Availability) Všechny klíčové prvky, které mohou ovlivnit dostupnost a spolehlivost infrastruktury CMS jsou zdvojeny nebo jinak chráněny proti výpadku Dohled a monitoring Prostředí CMS je neustále monitorované a to jak z bezpečnostního hlediska, tak z hlediska provozního. Monitorovací nástroje jsou vzájemně provázány s nástroji na správu systému BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 12 z 25

13 Pro bezpečnostní dohled jsou využívány standardní auditní mechanismy obsažené v použitých OS, kdy se veškeré vygenerované události předávají na centrální SYSLOG server. Vstupem do jednotné databáze SYSLOG serveru je i IDS systém. Provozní dohled je prováděn především na základě protokolu SNMP a umožňuje sledování celkového provozu systému i funkcionalitu jednotlivých prvků. 2.4 Popis realizace služeb CMS Infrastruktura CMC je dominantně realizována na technologiích společnosti CISCO. Následující schémata znázorňují zapojení jednotlivých prvků v CMS: 2009 BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 13 z 25

14 2009 BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 14 z 25

15 3 Definované komunikační toky v CMS 3.1 Propojení lokalit VPN ISP komunikace Existující technické řešení předpokládá, že různé lokality jednoho a téhož subjektu v rámci KIVS, připojené přes jednoho poskytovatele, spolu mohou komunikovat i napřímo přes VPN realizovanou pouze přes infrastrukturu daného poskytovatele, tedy nikoliv přes Interconect-I BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 15 z 25

16 3.1.2 Přímá komunikace V případě přímé komunikace se jedná o přímou komunikaci mezi dvěma lokalitami jednoho a téhož KIVS subjektu, které jsou připojeny přes různé SP. Tato komunikace je realizována prostřednictvím prvku Interconnect-I Řízená komunikace V případě řízené komunikace se jedná o řízenou komunikaci mezi dvěma lokalitami jednoho a téhož KIVS subjektu, které jsou připojeny přes různé SP, prostřednictvím centrálního FW vnitřní sítě CMS BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 16 z 25

17 3.2 Připojení do zákaznické VPN pomocí IPSec přes Internet Připojení do VPN V tomto případě uživatelé disponují připojením k internetu jehož prostřednictvím přistupují do své VPN. Po připojení získávají mají stejný přístup do KIVS, jako standardní uživatelé z této VPN Připojení do CMS V tomto případě uživatelé nedisponují VPN a přistupují ke službám KIVS přímo. 3.3 Připojení hostingu DMZ2 Připojení do DMZ2 je možné realizovat dvěma způsoby: jako přímé připojení nebo jako nepřímé připojení. V rámci subjektu/resortu je možné kombinovat oba typy připojení ovšem s tím, že servery připojené prostřednictvím nepřímého připojení musí s ostatními servery připojenými pomocí přímého propojení komunikovat výhradně přes FW vytvořený na centrálním FW. Vytvoření DMZ2 pomocí nepřímého spojení je preferovanou bezpečnou variantou publikace aplikací ostatním subjektům či do KIVS. Přímé a nepřímé připojení se z pohledu KIVS řídí různými bezpečnostními politikami. V případě nepřímého připojení je Internet dostupný výhradně pomocí centrálního FW. Přímé propojení může mít vlastní přípojku do Internetu od poskytovatele HC. Ochrana je plně v kompetenci zákazníka a danou DMZ se pohlíží jako na nezabezpečenou Přímé připojení Přímým připojením je míněna možnost přímé komunikace mezi pobočkou KIVS subjektu a příslušnou sítí v hostingovém centru: 2009 BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 17 z 25

18 Jedná se o umístění serverů v HC, přičemž servery v HC jsou připojeny do prvků providera HC. Aplikace jsou publikovány do KIVS standardním způsobem. K dispozici je vyvažování zátěže prostřednictvím Load Balanceru a SSL terminace. Jedinou konektivitou je konektivita do VPN (lze hovořit o přípojce do VPN v HC) Řízené připojení Řízeným připojením je míněna řízená komunikace mezi pobočkou KIVS subjektu a příslušnou sítí v technologickém (hostingovém) centru prostřednictvím centrálního firewallu vnitřní sítě CMS. Tento způsob je preferován pro publikování aplikací do subjektů ostatních resortů: V tomto případě je dále k dispozici je vyvažování zátěže prostřednictvím Load Balanceru a SSL terminace. Jedinou konektivitou je konektivita do VPN (lze hovořit o přípojce do VPN v HC) BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 18 z 25

19 3.3.3 Realizace DMZ2 Infrastruktura DMZ2 je tvořena na centrálním FW, pomoci virtuálního kontextu: Každá takto zřízená DMZ má vlastní definici pravidel, a může být v adresním rozsahu klienta. Pro každou takto vytvořenou DMZ je k dispozici Load Balancer (SLB) Komunikační toky 2009 BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 19 z 25

20 3.4 Připojení hostingu DMZ1 DMZ1 jsou realizovány na prvcích sdílené infrastruktury. Propojení prvků v DMZ1 a prvku ve vybraném hostingu prochází přes infrastrukturu v podobě VLAN (L2) až do prvku Interconnect-I. Odtud je vedeno do hostingového centra jako samostatné MPLS VPN spojení. V DMZ1 je k dispozici následující funkcionalita: Firewall SSL terminace Load balancing Povinnou funkcionalitou je pouze Firewall, který je dedikovaný pro každého zákazníka. Ostatní funkcionalita je volitelná. Dále v rámci realizace DMZ1 platí následující zásady: Pro komunikaci s DMZ 2 je vždy dedikována adresa. Pro komunikaci klientů z KIVS je dedikována adresa. Pro komunikaci klientů z Internetu je použita veřejná adresa. Při použití veřejné adresy je možné umístění této veřejné adresy přímo na server BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 20 z 25

21 3.5 Přístup k Internetu Přístup k bezpečnému sdílenému internetu V tomto případě se jedná o řízený/neřízený přístup k Internetu pro jednotlivé subjekty KIVS: Přístup k čistému internetu V tomto případě se jedná o připojení internetu bez filtrace, kdy je Internet zákazníkovi veden jako samostatná VPN: 2009 BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 21 z 25

22 3.5.3 Přístup ke službě TESTA Realizace této služby je závislá na konkrétním projektu každého subjektu, který řeší zabezpečení a způsob realizace požadované služby. Pro přístup do sítě TESTA je nutné využívat jmenné služby v CMS, které ukazují na doménu testa.eu a eu-admin.net. Všem zákazníkům je automaticky nakonfigurován přístup na portál TESTA BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 22 z 25

23 3.6 Služby CMS Přístup ke sdíleným službám CMS CMS poskytuje řízený přístup k aplikačním zdrojům a dalším službám CMS tak, jak zachycuje následující schéma: Přesný čas CMS poskytuje přesný čas jakožto primární zdroj času Jmenné služby CMS poskytuje jmenně služby v následujícím rozsahu: Primární DNS server Sekundární DNS Relay DNS SMTP služby CMS poskytuje služby následující SMTP a související služby: Antivir a antispam per uživatel a doména relay pošty přes KIVS Primární mail server Sekundární mail server 2009 BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 23 z 25

24 3.6.5 HTTP služby pro bezpečný internet CMS poskytuje filtrování obsahu http provozu na nežádoucí obsah Proxy služby pro bezpečný internet CMS poskytuje proxy služby IMAP, POP Statistiky a Dohled V rámci služeb statistik a dohledů jsou v CMS dostupné: Statistiky přístupů do internetu Statistiky mailového provozu Statistiky přístupů do DMZ Statistiky datového provozu zákaznických FW Management zákaznických FW Management DNS záznamů Management CMS zajišťuje vytvoření management zón v jednotlivých DMZ s tím, že přístup do management zóny je možný z VPN nebo z Internetu BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 24 z 25

25 4 Adresace CMS Pro potřeby adresace CMS je zvolen privátní adresní prostor x.x až x.x. Tento adresní prostor nesmí být využit žádný ze subjektů. Pokud je u nějakého subjektu použit, je nutné na straně subjektu provézt konsolidaci adres subjektu do jiného adresního prostoru. V rámci výše uvedeného adresního prostru jsou publikovány také služby a to: služby vlastního CMS v adresním rozsahu /24 služby jednotlivých subjektů v adresním rozsahu Pro přístup do veřejné sítě Internet je vytvořen autonomní systém č. AS48298 a použit adresní rozsah Ministerstvo vnitra je poskytovatelem (providerem) a vlastníkem jak samotného autonomního systému, tak zmíněného adresního prostoru BDO IT a.s. OBCHODNÍ TAJEMSTVÍ Strana 25 z 25

Přehled služeb CMS. Centrální místo služeb (CMS)

Přehled služeb CMS. Centrální místo služeb (CMS) Přehled služeb Centrální místo služeb () Katalog služeb informačního systému obsahuje seznam všech služeb poskytovaných prostřednictvím tohoto systému a jejich stručnou charakteristiku. Verze 2.17 Schválil

Více

KIVS setkání 2. 9. 2011. Další postup realizace KIVS

KIVS setkání 2. 9. 2011. Další postup realizace KIVS KIVS setkání 2. 9. 2011 Další postup realizace KIVS Agenda (1) Představení KIVS teamu a organizace KIVS (2) Historie KIVS (3) Harmonogram dalšího postupu KIVS (4) Seznámení s hlavními principy připravované

Více

Koncepce CMS 2.0. JUDr. Petr Solský, Česká pošta, s. p., Odštěpný závod ICT služby Ing. Ondřej Felix CSc, Ministerstvo vnitra ČR

Koncepce CMS 2.0. JUDr. Petr Solský, Česká pošta, s. p., Odštěpný závod ICT služby Ing. Ondřej Felix CSc, Ministerstvo vnitra ČR Koncepce CMS 2.0 JUDr. Petr Solský, Česká pošta, s. p., Odštěpný závod ICT služby Ing. Ondřej Felix CSc, Ministerstvo vnitra ČR Agenda Služby CMS 2.0 Čtyři prostředí (Internet, stesta, KIVS, egon služby)

Více

Centrální místo služeb (CMS)

Centrální místo služeb (CMS) Centrální místo služeb () Katalog služeb informačního systému obsahuje seznam všech služeb poskytovaných prostřednictvím tohoto systému a jejich stručnou charakteristiku. Verze 2.2.6 Schválil za Nakit

Více

Centrální místo služeb (CMS)

Centrální místo služeb (CMS) Přehled služeb Přehled služeb Centrální místo služeb () Katalog služeb informačního systému obsahuje seznam všech služeb poskytovaných prostřednictvím tohoto systému a jejich stručnou charakteristiku.

Více

Požadavky na připojení regionálních/metropolitních sítí do CMS

Požadavky na připojení regionálních/metropolitních sítí do CMS Požadavky na připojení regionálních/metropolitních sítí do CMS Verze 1.00 BDO IT a.s. Poradenství v informačních technologiích IČ: 25 05 66 46 DIČ: CZ 25 05 66 46 Městský soud v Praze, oddíl B, vložka

Více

Centrální místo služeb (CMS) Bezpečná komunikace mezi úřady

Centrální místo služeb (CMS) Bezpečná komunikace mezi úřady Centrální místo služeb (CMS) Bezpečná komunikace mezi úřady Metodická doporučení odboru Hlavního architekta egovernmentu Ministerstva vnitra pro státní správu a samosprávu o přístupu k informačním systémům

Více

Komunikační infrastruktura veřejné správy (KIVS)

Komunikační infrastruktura veřejné správy (KIVS) Komunikační infrastruktura veřejné správy (KIVS) Výhled pro další období Ing. Jindřich Kolář Agenda (1) Shrnutí dosavadního vývoje KIVS (2) Výhled KIVS pro období 2011-2015 (3) Harmonogram KIVS pro následujících

Více

Standard pro připojení do CMS. Definice rozhraní mezi CMS a Operátorem

Standard pro připojení do CMS. Definice rozhraní mezi CMS a Operátorem Standard pro připojení do CMS Pro připojení poskytovatele služeb KIVS (dále jen Operátor) k infrastruktuře CMS Interconnect je nezbytné splnění podmínek uvedených v jednotlivých částech tomto dokumentu.

Více

Sdílené služby egov ČR 2016 a CMS 2.0. Ondřej Felix MV ČR Telč 2016

Sdílené služby egov ČR 2016 a CMS 2.0. Ondřej Felix MV ČR Telč 2016 Sdílené služby egov ČR 2016 a CMS 2.0 Ondřej Felix MV ČR Telč 2016 Proč sdílené služby egov Proč pro efektivní výkon veřejné správy potřebujeme bezpečné, transparentní a logicky centralizované aplikační

Více

Podmínky připojení operátorů KIVS k infrastruktuře CMS Interconnect

Podmínky připojení operátorů KIVS k infrastruktuře CMS Interconnect Podmínky připojení operátorů KIVS k infrastruktuře CMS Interconnect Aby bylo možné připojit Operátora KIVS k infrastruktuře CMS Interconnect je nezbytné splnění podmínek uvedených v níže uvedených dokumentech,

Více

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013 ISMS Případová studie Síťová bezpečnost V Brně dne 7. a 14. listopadu 2013 Zadání - infrastruktura Modelová firma je výrobní firma, která síťové zabezpečení doposud nijak zásadně neřešila, a do jisté míry

Více

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR Ondřej Felix Hlavní architekt egovernmentu ČR Strategie egon 2007 2013 Efektivní veřejná správa a přátelské veřejné služby 2007 Pentagon

Více

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller Sdílené služby ve veřejné správě ČR Ondřej Felix Hlavní architekt egovermentučr Petr Tiller Strategie egon 2007-2013 Efektivní veřejná správa a přátelské veřejné služby 2007 Pentagon Strategie rozvoje

Více

Datové služby. Písemná zpráva zadavatele

Datové služby. Písemná zpráva zadavatele Písemná zpráva zadavatele zpracovaná podle ustanovení 217 zákona číslo 134/2016 Sb., o zadávání veřejných zakázek, v platném znění (dále jen zákon ) pro veřejnou zakázku ev. č. Z2019-004102 Veřejná zakázka

Více

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

BEZPEČNOST (BEZ)DRÁTU. Martin Macek, BEZPEČNOST (BEZ)DRÁTU Martin Macek, mmacek@netlancers.cz O nás KDO? CO? JAK? Společnost zaměřená na bezpečnost počítačových sítí Certifikovaní odborníci Společnost založena roku 2009 Jsme LIR, vlastníme

Více

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Není cloud jako cloud, rozhodujte se podle bezpečnosti Není cloud jako cloud, rozhodujte se podle bezpečnosti Marcel Jánský Manažer útvaru produktů a podpory prodeje 26. 2. 2013 České Radiokomunikace Vysílací služby Profesionální telekomunikační operátor Poskytovatel

Více

Flow Monitoring & NBA. Pavel Minařík

Flow Monitoring & NBA. Pavel Minařík Flow Monitoring & NBA Pavel Minařík minarik@invea.cz Formulace zadání Zákazník požaduje řešení pro monitorování a analýzu provozu datové sítě Měření provozu v prostředí multi-10gbps infrastruktury Historie

Více

Upřesnění předmětu smlouvy

Upřesnění předmětu smlouvy Příloha č. 2 smlouvy č.: S-28/A5101/2015 Upřesnění předmětu smlouvy 1. Popis předmětu veřejné zakázky Předmětem Smlouvy o poskytování služeb ICT ze dne, číslo smlouvy objednatele S- 28/A5101/2015, (dále

Více

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice Účelem veřejné zakázky je vybudování, provoz a údržba infrastruktury pro provozování aplikací a služeb

Více

Popis služeb, které jsou provozovány na síti ROWANet k 21.4.2011

Popis služeb, které jsou provozovány na síti ROWANet k 21.4.2011 KRAJSKÝ ÚŘAD KRAJE VYSOČINA Odbor informatiky Žižkova 57, 587 33 Jihlava, Česká republika Popis služeb, které jsou provozovány na síti ROWANet k 21.4.2011 1. Vysokorychlostní internet Vysokorychlostní

Více

Služba IP VPN FORTE TECHNICKÁ SPECIFIKACE SLUŽBY (TSS) BVPN FORTE

Služba IP VPN FORTE TECHNICKÁ SPECIFIKACE SLUŽBY (TSS) BVPN FORTE Datum převzetí: Příloha ke smlouvě č.: Služba IP VPN FORTE TECHNICKÁ SPECIFIKACE SLUŽBY (TSS) BVPN FORTE SPECIFIKACE SLUŽBY: Služba IP VPN Forte umožňuje připojení centrály nebo poboček zákazníka k privátní

Více

Úvod - Podniková informační bezpečnost PS1-2

Úvod - Podniková informační bezpečnost PS1-2 VŠFS; Aplikovaná informatika - 2006/2007 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Úvod - Podniková informační bezpečnost PS1-2 VŠFS; Aplikovaná informatika - 2006/2007 2 Literatura Kovacich G.L.:

Více

Identifikátor materiálu: ICT-3-03

Identifikátor materiálu: ICT-3-03 Identifikátor materiálu: ICT-3-03 Předmět Téma sady Informační a komunikační technologie Téma materiálu TCP/IP Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí architekturu TCP/IP. Druh

Více

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ PŘÍLOHA Č. 4 POPIS STÁVAJÍCÍHO STAVU Následující kapitola přináší popis stávající informačně-technologické systémové infrastruktury

Více

PB169 Operační systémy a sítě

PB169 Operační systémy a sítě PB169 Operační systémy a sítě Zabezpečení počítačových sítí Marek Kumpošt, Zdeněk Říha Zabezpečení sítě úvod Důvody pro zabezpečení (interní) sítě? Nebezpečí ze strany veřejného Internetu Spyware Malware

Více

Poskytování služeb KIVS

Poskytování služeb KIVS VYSVĚTLENÍ ZADÁVACÍ DOKUMENTACE Č. 3 CENTRÁLNÍ ZADAVATEL Název: Česká republika - Ministerstvo vnitra Sídlo: Nad Štolou 936/3, Praha 7, PSČ 170 34 IČ: 00007064 V Praze dne 1. 9. 2017 Počet listů: 5 VYSVĚTLENÍ

Více

Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava

Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava 1 / 19 Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava Martin Pustka Martin.Pustka@vsb.cz VŠB-TU Ostrava Europen, Pavlov 9.5.2011 Charakteristika počítačové sítě 2 / 19 Počítačová sít

Více

Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení...11. Kapitola 2 Filtrování paketů...27

Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení...11. Kapitola 2 Filtrování paketů...27 Obsah Část I Základy bezpečnosti..............9 Kapitola 1 Základy obvodového zabezpečení.................11 Důležité pojmy...12 Hloubková obrana...15 Případová studie hloubkové obrany...25 Shrnutí...26

Více

Obrana sítě - základní principy

Obrana sítě - základní principy Obrana sítě - základní principy 6.6.2016 Martin Pustka Martin.Pustka@vsb.cz VŠB-TU Ostrava Agenda Základní úvod, přehled designu sítí, technických prostředků a možností zabezpečení. Zaměřeno na nejčastější

Více

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Bezpečnostní aspekty informačních a komunikačních systémů KS2 VŠFS; Aplikovaná informatika; SW systémy 2005/2006 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní aspekty informačních a komunikačních systémů KS2 VŠFS; Aplikovaná informatika; SW systémy

Více

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu FoxStat Nástroj pro záznam a analýzu datového provozu Problémy síťového administrátora Zátěž linky 2/45 Problémy síťového administrátora Zátěž linky Obsah a debug komunikace až na úroveň paketů 3/45 Problémy

Více

Definice pojmů a přehled rozsahu služby

Definice pojmů a přehled rozsahu služby PŘÍLOHA 1 Definice pojmů a přehled rozsahu služby SMLOUVY o přístupu k infrastruktuře sítě společnosti využívající technologie Carrier IP Stream mezi společnostmi a Poskytovatelem 1. Definice základních

Více

ID listu: DATA_VPN _001.03 (poslední dvojčíslí označuje verzi listu) Platnost od: 1.4.2013 Označení služby

ID listu: DATA_VPN _001.03 (poslední dvojčíslí označuje verzi listu) Platnost od: 1.4.2013 Označení služby ID listu: DATA_VPN _001.03 (poslední dvojčíslí označuje verzi listu) Platnost od: 1.4.2013 Označení služby IP MPLS VPN Stručný popis služby Popis vlastností služby Použitelné technologie Lokalizace služby

Více

Představení Kerio Control

Představení Kerio Control Představení Kerio Control UTM - Bezpečnostní řešení bez složitostí Prezentující Pavel Trnka Agenda O společnosti Kerio Kerio Control Přehled jednotlivých vlastností Možnosti nasazení Licenční model O společnosti

Více

VÝZVA. k podání nabídky

VÝZVA. k podání nabídky VÝZVA k podání nabídky Orlickoústecká nemocnice, a.s. jako veřejný zadavatel vyzývá k podání nabídky na veřejnou zakázku malého rozsahu dle 12, odst. 3 a 18 odst. 5. zákona č. 137/2006 Sb., o zadávání

Více

Celosvětová síť Internet. IKT pro PD1

Celosvětová síť Internet. IKT pro PD1 Celosvětová síť Internet IKT pro PD1 Síť Internet Internet - celosvětová síť navzájem propojených počítačů, nebo specializovaných zařízení. Propojuje instituce nejrůznější povahy i soukromé osoby. Umožňuje

Více

1. Popis předmětu Smlouvy a základní informace o Státním oblastním archivu (dále jen archiv)

1. Popis předmětu Smlouvy a základní informace o Státním oblastním archivu (dále jen archiv) Příloha č. 2 Smlouvy č.j.: 788/30-2015 PŘÍLOHA Č. 2: UPŘESNĚNÍ PŘEDMĚTU SMLOUVY 1. Popis předmětu Smlouvy a základní informace o Státním oblastním archivu (dále jen archiv) V rámci zajištění internetové

Více

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Úvod Bezpečnost v počítačových sítích Technologie Ethernetu Jiří Smítka jiri.smitka@fit.cvut.cz 26.9.2011

Více

Dodávka UTM zařízení FIREWALL zadávací dokumentace

Dodávka UTM zařízení FIREWALL zadávací dokumentace Příloha č.1 Dodávka UTM zařízení FIREWALL zadávací dokumentace Strana: 1/6 Dodávka UTM zařízení FIREWALL Zadávací dokumentace Identifikace dokumentu: Název dokumentu: Dodávka UTM zařízení FIREWALL zadávací

Více

Firewall II. Písemná zpráva zadavatele

Firewall II. Písemná zpráva zadavatele Písemná zpráva zadavatele zpracovaná podle ustanovení 217 zákona číslo 134/2016 Sb., o zadávání veřejných zakázek, v platném znění (dále jen zákon ) pro veřejnou zakázku ev. č. Z2019-007964 Veřejná zakázka

Více

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita Jak vybrat správný firewall Martin Šimek Západočeská univerzita EurOpen.CZ, Měřín, 5. října 2015 Obsah prezentace K čemu je firewall? Co je to firewall? Kam svět spěje? Nová generace firewallů? Jak vypadá

Více

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY Příloha č. 3 k č.j. MV-159754-3/VZ-2013 Počet listů: 7 TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY Nové funkcionality Czech POINT 2012 Popis rozhraní egon Service Bus Centrální Místo Služeb 2.0 (dále jen CMS

Více

ATEUS - OMEGA Komunikační řešení pro malé a střední firmy

ATEUS - OMEGA Komunikační řešení pro malé a střední firmy ATEUS - OMEGA Komunikační řešení pro malé a střední firmy 2 varianty: - ATEUS - OMEGA Business - ATEUS - OMEGA Basic Propojení všech telekomunikačních služeb firmy Přímé propojení do sítí ISDN, GSM a VoIP

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav

Více

Centrální místo služeb (CMS)

Centrální místo služeb (CMS) Centrální místo služeb (CMS) Old ich Kalina odbor Hlavního architekta egovernmentu MVČR ISSS, Hradec Králové, 9/4/2018 1 Zákon č. 365/2000 Sb. CMS jako součást referenčního rozhraní je definováno zákonem

Více

IČ (je-li přiděleno):

IČ (je-li přiděleno): Příloha ke Smlouvě č.: Datum převzetí: druh TSS 1) : nová Služba: číslo přílohy: změna Služby: celkový počet listů této přílohy: zrušení Služby: Evidenční označení přípojky Uživatelem 2 ) : Identifikátor

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence

Více

Koncept centrálního monitoringu a IP správy sítě

Koncept centrálního monitoringu a IP správy sítě Koncept centrálního monitoringu a IP správy sítě Implementace prostředí MoNet a AddNet Jindřich Šavel 31/5/2013 NOVICOM s.r.o. 2012 2013 Novicom All rights s.r.o. reserved. All rights reserved www.novicom.cz,

Více

Provozní statistiky Uživatelský manuál

Provozní statistiky Uživatelský manuál 1 Úvod Tento dokument obsahuje popis volitelné služby Provozní statistiky ke službě GTS Ethernet Line. 2 Popis aplikace Provozní statistiky Provozní statistiky jsou volitelnou službou ke službě GTS Ethernet

Více

Použití programu WinProxy

Použití programu WinProxy JIHOČESKÁ UNIVERZITA V ČESKÝCH BUDĚJOVICÍCH PEDAGOGICKÁ FAKULTA KATEDRA INFORMATIKY Použití programu WinProxy pro připojení domácí sítě k internetu Semestrální práce z předmětu Lokální počítačové sítě

Více

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům. Aplikační vrstva http-protokol, díky kterému je možné zobrazovat webové stránky. -Protokol dokáže přenášet jakékoliv soubory (stránky, obrázky, ) a používá se také k různým dalším službám na internetu

Více

Výzva č. 19 IOP Služby TCK. Ing. Tomáš Kuba Plzeňský kraj

Výzva č. 19 IOP Služby TCK. Ing. Tomáš Kuba Plzeňský kraj Výzva č. 19 IOP Služby TCK Ing. Tomáš Kuba Plzeňský kraj Na počátku byl seznam Detailní popis tématu Zadal kraj DO konce roku 2014 musí všechny zdrav. zařízení a lékárny být schopny pracovat s el. recepty.

Více

ID listu: DATA_VPN _ (poslední dvojčíslí označuje verzi listu)

ID listu: DATA_VPN _ (poslední dvojčíslí označuje verzi listu) ID listu: DATA_VPN _001.05 (poslední dvojčíslí označuje verzi listu) Označení služby Stručný popis služby Popis vlastností služby Použitelné technologie Lokalizace služby Monitoring služby Podmíněno službami

Více

Bezpečnost sí, na bázi IP

Bezpečnost sí, na bázi IP Bezpečnost sí, na bázi IP Intranet Vnitřní síť od Internetu izolována pomocí: filtrace, proxy a gateway, skrytých sí,, wrapperu, firewallu, za vyuţi, tunelu. Filtrace Filtrace Filtrace umožňuje oddělit

Více

Zabezpečení v síti IP

Zabezpečení v síti IP Zabezpečení v síti IP Problematika zabezpečení je dnes v počítačových sítích jednou z nejdůležitějších oblastí. Uvážíme-li kolik citlivých informací je dnes v počítačích uloženo pak je požadavek na co

Více

Technická specifikace soutěžených služeb

Technická specifikace soutěžených služeb Technická specifikace soutěžených služeb Předmět plnění Předmětem nabídky je zajištění infrastruktury a služeb pro centrální pracoviště ČSÚ pro přípravu, zpracování a prezentaci výsledků voleb. Požadované

Více

ČESKÁ REPUBLIKA MINISTERSTVO VNITRA

ČESKÁ REPUBLIKA MINISTERSTVO VNITRA ČESKÁ REPUBLIKA MINISTERSTVO VNITRA Praha 7, Nad Štolou 936/3, IČ: 00007064 zastoupená Mgr. Tomášem Kroupou, pověřen řízením odboru provozu informačních technologií a komunikací Č. j. MV- 70161-11/SIK5-2017

Více

ARCHITEKTURA SLUŽEB INFORMAČNÍCH SYSTÉMŮ PRO VEŘEJNOU SPRÁVU. Ondřej Felix Hlavní architekt egovermentu Petr Tiller

ARCHITEKTURA SLUŽEB INFORMAČNÍCH SYSTÉMŮ PRO VEŘEJNOU SPRÁVU. Ondřej Felix Hlavní architekt egovermentu Petr Tiller ARCHITEKTURA SLUŽEB INFORMAČNÍCH SYSTÉMŮ PRO VEŘEJNOU SPRÁVU Ondřej Felix Hlavní architekt egovermentu Petr Tiller Digital Champions Agenda Dublin 2013 Public Administration as Orchestrated Set of Shared

Více

Datové centrum pro potřeby moderního města. Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09

Datové centrum pro potřeby moderního města. Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09 Datové centrum pro potřeby moderního Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09 Agenda Proč Zhodnocení důvodů Cílový stav Koncepce Postup, harmonogram Postup Současný stav 2 Výchozí situace

Více

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4 Zadavatel: Sídlem: Česká republika Ministerstvo zemědělství Těšnov 17, 117 05 Praha 1 Česká republika Název veřejné zakázky: OBNOVA CENTRÁLNÍ HW INFRASTRUKTURY V DATOVÉM CENTRU Evidenční číslo veřejné

Více

1. Organizace dokumentu. 2. Zabezpečení jako priorita. 3. Cloudová infrastruktura Hybrid Ads

1. Organizace dokumentu. 2. Zabezpečení jako priorita. 3. Cloudová infrastruktura Hybrid Ads 1. Organizace dokumentu V tomto dokumentu jsou popsány organizační a technická opatření přijatá Hybrid Company a.s. pro jednotlivé služby a produkty týkající se poskytovaných služeb a produktů 2. Zabezpečení

Více

Dodatečné informace č. 47e

Dodatečné informace č. 47e Dodatečné informace č. 47e Název veřejné zakázky: Dodávka a implementace informačního systému pro dohled nad hazardními hrami Uveřejněna: Ve Věstníku veřejných zakázek dne 1.4.2016 pod evidenčním číslem

Více

Technická specifikace zařízení

Technická specifikace zařízení 1. Základní podmínky dodávky: Technická specifikace zařízení Dodavatel se zavazuje dodat zařízení, včetně veškerého potřebného programového vybavení a licencí, které umožní plnohodnotné fungování následujících

Více

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb Datové centrum SPCSS Představení služeb DC SPCSS str. 2 Proč jsme na trhu Mise Předmětem podnikání státního podniku SPCSS je provozování

Více

Výzvy IOP č. (04), 06, 08, 09

Výzvy IOP č. (04), 06, 08, 09 Výzvy IOP č. (04), 06, 08, 09 Pro kraje výzva č. 08 celkem 6 částí Plzeňský kraj 3 projekty: Technologické centrum PK část VI. DMVS PK část II. ICT služby TC PK ostatní části Rozdělení odpovídalo členění

Více

1. Integrační koncept

1. Integrační koncept Příloha č. 2: Technický popis integrace 1. Integrační koncept Z hlediska koncepčního budování Smart Administration na Magistrátu města Mostu je možno hovořit o potřebě integrace tří úrovní systémové architektury

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence

Více

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva? Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva? Ing. Jiří Sedláček Chief of Security Experts jiri.sedlacek@nsmcluster.com Kybernetická bezpečnost III Kdo jsme Kooperační odvětvové

Více

Zkušenosti s budováním základního registru obyvatel

Zkušenosti s budováním základního registru obyvatel Zkušenosti s budováním základního registru obyvatel Jiří Dohnal, ICZ a.s. ISSS 2012 1 ROB - EDITOŘI Primární: evidence obyvatel (IS EO), cizinecký informační systém (CIS) UFO v rámci CIS? Potřeba pro:

Více

Koncept. Centrálního monitoringu a IP správy sítě

Koncept. Centrálního monitoringu a IP správy sítě Koncept Centrálního monitoringu a IP správy sítě Koncept Centrálního monitoringu a IP správy sítě Společnost Novicom, společně se svým partnerem, společností INVEA-TECH, nabízí unikátní koncept Centralizovaného

Více

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní aspekty informačních a komunikačních systémů PS2-1 1 Literatura Doseděl T.: Počítačová bezpečnost a ochrana dat, Computer Press, 2004 Časopis

Více

Systémy pro sběr a přenos dat

Systémy pro sběr a přenos dat Systémy pro sběr a přenos dat propojování distribuovaných systémů modely Klient/Server, Producent/Konzument koncept VFD (Virtual Field Device) Propojování distribuovaných systémů Používá se pojem internetworking

Více

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období Karta projektového okruhu Číslo a název projektového okruhu: Garant karty projektového okruhu: Spolupracující subjekty: 6.3 Sdílitelné služby technologické infrastruktury Ministerstvo vnitra, Ministerstvo

Více

Vysvětlení zadávací dokumentace č. 1

Vysvětlení zadávací dokumentace č. 1 Město Odry Masarykovo náměstí 16/25 742 35 Odry Vysvětlení zadávací dokumentace č. 1 Název zakázky: Technologické centrum a kybernetická bezpečnost města Odry Zadavatel: Město Odry, se sídlem: Masarykovo

Více

Obsah. Úvod 13. Věnování 11 Poděkování 11

Obsah. Úvod 13. Věnování 11 Poděkování 11 Věnování 11 Poděkování 11 Úvod 13 O autorech 13 O odborných korektorech 14 Ikony použité v této knize 15 Typografické konvence 16 Zpětná vazba od čtenářů 16 Errata 16 Úvod k protokolu IPv6 17 Cíle a metody

Více

Metropolitní síť v Plzni a její služby. PilsEDUNet

Metropolitní síť v Plzni a její služby. PilsEDUNet MĚSTSKÝ ROK INFORMATIKY Metropolitní síť v Plzni a její služby PilsEDUNet Ing. Jan Klička, Ing. Josef Poklop Správa informačních technologií města Plzně SITMP příspěvková organizace města Plzně, * 1.ledna

Více

Provozně-bezpečnostní monitoring datové infrastruktury

Provozně-bezpečnostní monitoring datové infrastruktury 1 Provozně-bezpečnostní monitoring datové infrastruktury Případová studie implementace FlowMon řešení Připravil: Milos.Nemec@kofola.cz 2 Výzvy 3 Rozsáhlá počítačová sít čítající více než 5 tisíc koncových

Více

Budování sítě v datových centrech

Budování sítě v datových centrech Budování sítě v datových centrech Ing. Pavel Danihelka pavel.danihelka@firma.seznam.cz Network administrator Obsah Úvod Hardware Škálovatelnost a propustnost Zajištění vysoké dostupnosti Bezpečnost Load

Více

Úvod do informačních služeb Internetu

Úvod do informačních služeb Internetu Úvod do informačních služeb Internetu Rozdělení počítačových sítí Počítačové sítě se obecně rozdělují do základních typů podle toho, na jak velkém území spojují počítače a jaké spojovací prostředky k tomu

Více

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování Cílem tohoto tematického celku je poznat formát internet protokolu (IP) a pochopit základní principy jeho fungování včetně návazných

Více

PROVÁZÁNÍ ECM/DMS DO INFORMAČNÍCH SYSTÉMŮ STÁTNÍ A VEŘEJNÉ SPRÁVY

PROVÁZÁNÍ ECM/DMS DO INFORMAČNÍCH SYSTÉMŮ STÁTNÍ A VEŘEJNÉ SPRÁVY PROVÁZÁNÍ ECM/DMS DO INFORMAČNÍCH SYSTÉMŮ STÁTNÍ A VEŘEJNÉ SPRÁVY SYSCOM SOFTWARE Firma vznikla vroce 1994. Zaměřuje se na dodávky komplexních služeb voblasti informačních technologií. Orientuje se zejména

Více

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl springl@invea.cz

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl springl@invea.cz FlowMon novinky Představení FlowMon verze 5.0 Petr Špringl springl@invea.cz Agenda Historická exkurze kdy a jak řešení FlowMon začínalo kam se řešení FlowMon posunulo FlowMon 4.x novinky z posledních měsíců

Více

Nejbezpečnější prostředí pro vaše data

Nejbezpečnější prostředí pro vaše data Když si musíte být jistí Kleos Nejbezpečnější prostředí pro vaše data Zabezpečení je pro Kleos prioritou. Držíme krok s nejvyššími standardy zabezpečení a disponujeme certifikáty dosvědčujícími tuto skutečnost.

Více

Průmyslový Ethernet. Martin Löw

Průmyslový Ethernet. Martin Löw Průmyslový Ethernet Martin Löw 25. 5. 2011 Program Zabezpečení sítě: EDR-G903 Redundance Firewall NAT Centralizovaná správa sítě MXview Ethernetová redundance Moxa Přehled a srovnání technologií Shrnutí

Více

Páteřní optická síť kraje Vysočina

Páteřní optická síť kraje Vysočina Páteřní optická síť kraje Vysočina Duben 2007 Petr Pavlinec Basic information on ROWANet Hlavní cíle projektu Výstavba páteřní optické sítě vlastněné a provozované samosprávou Privátní vysokorychlostní

Více

Informační systém pro vedení ţivnostenského rejstříku IS RŢP

Informační systém pro vedení ţivnostenského rejstříku IS RŢP Informační systém pro vedení ţivnostenského rejstříku IS RŢP Ing. Miloslav Marčan odbor informatiky MPO Praha listopad 2009 Ministerstvo průmyslu a obchodu Agenda Historie projektu Cíle projektu IS RŽP

Více

RADOM, s.r.o. Pardubice Czech Republic

RADOM, s.r.o. Pardubice Czech Republic Member of AŽD Group RADOM, s.r.o. Pardubice Czech Republic RADOM, s.r.o., Jiřího Potůčka 259, 530 09 Pardubice, Czech Republic Jaroslav Hokeš jaroslav.hokes@radom.eu Komunikační část systému MAV s podporou

Více

Budování sítě v datových centrech

Budování sítě v datových centrech Budování sítě v datových centrech Ing. Pavel Danihelka Senior network administrator Obsah Seznam a jeho síť Hardware Škálovatelnost a propustnost Zajištění vysoké dostupnosti Load balancing Návrh architektury

Více

Krajský úřad Jihomoravského kraje úspěšně filtruje obsah webu

Krajský úřad Jihomoravského kraje úspěšně filtruje obsah webu Krajský úřad Jihomoravského kraje úspěšně filtruje obsah webu Případová studie Nasazení webového filtru Kernun Clear Web 700 uživatelů připojených do lokální sítě KÚ JMK Pavel Machač: Odbor informatiky

Více

Flow monitoring a NBA

Flow monitoring a NBA Flow monitoring a NBA Kdy, kde a jak? Petr Špringl, Zdeněk Vrbka, Michal Holub springl@invea.cz, vrbka@invea.cz, holub@invea.cz Obsah Monitorování datových toků = Flow monitoring Flow monitoring a bezpečnost

Více

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Cloud Slovník pojmů. J. Vrzal, verze 0.9 Cloud Slovník pojmů J. Vrzal, verze 0.9 Typické poskytované služby SaaS (Software as a Service): software jako služba Poskytování softwarové aplikace prostřednictvím internetu tak, že aplikace běží na

Více

Cesta k jednotnému komunikačnímu prostředí českého egovermentu

Cesta k jednotnému komunikačnímu prostředí českého egovermentu Cesta k jednotnému komunikačnímu prostředí českého egovermentu 2013 Pavel Křižanovský pkrizano@cisco.com Customer Solution Architect Cisco Systems 2011 2013 Cisco and/or its affiliates. All rights reserved.

Více

Uživatel počítačové sítě

Uživatel počítačové sítě Uživatel počítačové sítě Intenzivní kurz CBA Daniel Klimeš, Ivo Šnábl Program kurzu Úterý 8.3.2005 15.00 18.00 Teoretická část Středa 9.3.2005 15.00 19.00 Praktická práce s počítačem Úterý 15.3.2005 15.00

Více

Č.j. MV /VZ-2014 V Praze 22. dubna 2015

Č.j. MV /VZ-2014 V Praze 22. dubna 2015 *MVCRX02EFWAI* MVCRX02EFWAI prvotní identifikátor ČESKÁ REPUBLIKA - MINISTERSTVO VNITRA Nad Štolou 936/3, 170 34 Praha 7 IČ: 00007064, DIČ:CZ00007064 Zastoupená Ing. Vladimírem Velasem, ředitelem odboru

Více

POČÍTAČOVÉ SÍTĚ 1. V prvním semestru se budeme zabývat těmito tématy:

POČÍTAČOVÉ SÍTĚ 1. V prvním semestru se budeme zabývat těmito tématy: POČÍTAČOVÉ SÍTĚ 1 Metodický list č. 1 Cílem tohoto předmětu je posluchačům zevrubně představit dnešní počítačové sítě, jejich technické a programové řešení. Po absolvování kurzu by posluchač měl zvládnout

Více

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly. 7. Aplikační vrstva Studijní cíl Představíme si funkci aplikační vrstvy a jednotlivé protokoly. Doba nutná k nastudování 2 hodiny Aplikační vrstva Účelem aplikační vrstvy je poskytnout aplikačním procesům

Více

I.-II. Páteřní optická síť kraje Vysočina

I.-II. Páteřní optická síť kraje Vysočina I.-II. Páteřní optická síť kraje Vysočina Spolupráce Kraje Vysočina se sdružením Cesnet Květen 2014 Petr Pavlinec, odbor informatiky KrÚ Kraje Vysočina Jak to celé vzniklo? 2001 Vznik samostatných krajů

Více

Občanské sdružení CHROPNET Ladova 389\10, Olomouc, 779 00 IČ: 01466925 Registrované na Ministerstvu vnitra ČR pod č.j.

Občanské sdružení CHROPNET Ladova 389\10, Olomouc, 779 00 IČ: 01466925 Registrované na Ministerstvu vnitra ČR pod č.j. Občanské sdružení CHROPNET Ladova 389\10, Olomouc, 779 00 IČ: 01466925 Registrované na Ministerstvu vnitra ČR pod č.j. VS/1-1/92231/13-R Občanské sdružení CHROPNET PROVOZNÍ ŘÁD OBSAH DOKUMENTU ČL. 1. ÚVOD...

Více