Pravidla pro připojování zařízení a jejich užívání v sítích SCIENCE ČZU

Podobné dokumenty
INTERNÍ TECHNICKÝ STANDARD ITS

Přehled služeb CMS. Centrální místo služeb (CMS)

1.05 Informační systémy a technologie

1.05 Informační systémy a technologie

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

PETR MAZÁNEK Senior systemový administrátor C# Developer

Téma bakalářských a diplomových prací 2014/2015 řešených při

Vysvětlení zadávací dokumentace č. 3

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Dodatečné informace č. 7

Audit bezpečnosti počítačové sítě

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

Vysvětlení zadávací dokumentace č. 1

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

Příloha č. 1 Servisní smlouvy. Katalog služeb. S2_P1_Katalog služeb

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Střední uměleckoprůmyslová škola a Vyšší odborná škola Turnov, Skálova 373 příspěvková organizace. ICT plán školy na školní roky 2016/2018

Vzdálená správa v cloudu až pro 250 počítačů

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Uživatel počítačové sítě

I. POČTY A STAVY. počet uživatelů - studentů: studentů. počet uživatelů - zaměstnanců: (fyzický stav) - 88 (uživatelů s přístupem k PC)

STŘEDNÍ ŠKOLA PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

Servisní služby a maintenance díla Informační systém PGRLF

Město Dvůr Králové nad Labem náměstí T. G. Masaryka 38, Dvůr Králové nad Labem

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

Žádost zpracoval vedoucí oddělení ICT

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ

Příprava k certifikaci , TS: Windows 7, Configuring

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

Doplňující informace k veřejné zakázce malého rozsahu Dodávka elektronického systému spisové služby

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

DODATEČNÉ INFORMACE K ZADÁVACÍ DOKUMENTACI č. 3

Důvěryhodná výpočetní základna -DVZ

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

TECHNICKÁ SPECIFIKACE PŘEDMĚTU VEŘEJNÉ ZAKÁZKY

Jak být online a ušetřit? Ing. Ondřej Helar

Firewall II. Písemná zpráva zadavatele

Technická specifikace soutěžených služeb

Institucionální rozvojový plán Ostravské univerzity v Ostravě pro rok Předkládá: Jiří Močkoř / rektor

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Příloha č. 2: Technické zadání zakázky Poštovní server a služby komunikačního řešení pro MÚ Pohořelice

Žádost zpracoval vedoucí odboru informatiky

Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů

ZVLÁŠTNÍ PODMÍNKY ŘEŠENÍ GROUPWARE (EXCHANGE) NABÍDKA INDIVIDUAL Poslední verze ze dne 13. června 2011

Efektivní řízení rizik webových a portálových aplikací

Infrastruktura Program Interní Osvěty. Ing. Ladislav Stach, vedoucí střediska infrastruktury ČZU

Právní důvod zpracování: Oprávněné zájmy správce Článek 6 odst. 1 písm. c) GDPR - splnění právní povinnosti

Centrální místo služeb (CMS)

Příloha č. 1 zadávací dokumentace - Specifikace předmětu plnění veřejné zakázky

Implementace IPv6. Plán migrace. Příloha č. 1 Migrační plán. NÁZEV ZKRÁCENĚ IPv6. ředitel CEO. IT úsek IT CEO DATE VERSION V1.

Z internetu do nemocnice bezpečně a snadno

Přechod na nový antivirový program na ČZU Určeno pouze pro počítače ve vlastnictví ČZU v Praze

VÝZVA. k podání nabídky

SMĚRNICE Bezpečnost počítačové sítě a ochrana osobních údajů

OBSAH: Změny v dokumentu: Verze 1.0

PB169 Operační systémy a sítě


LINUX - INSTALACE & KONFIGURACE

Řešení pro správu logů, shodu a bezpečnost ve státní správě a samosprávě. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Outsourcing v podmínkách Statutárního města Ostravy

Desatero zaměstnance. Jak si nepřidělávat práci a starosti

PODNIKEJTE. O VAŠE TECHNOLOGIE SE POSTARÁME MY. PŘEDSTAVENÍ SLUŽBY

KAPITOLA 1 Instalace Exchange Server

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Univerzita Karlova v Praze, Filozofická fakulta. Opatření děkana č. 5/2015 Postup pro pořizování technického vybavení a software

Specifikace technické podpory

Střední odborná škola, Stromořadí 420, Uničov, s.r.o. ICT PLÁN ŠKOLY

Komplexní ICT outsourcing

ZADÁVACÍ DOKUMENTACE

MĚSTO LITVÍNOV Náměstí Míru č. p. 11; Litvínov zastoupené starostou města Mgr. Milanem Šťovíčkem

PLÁN REALIZACE ODBORNÉ PRAXE

Technická dokumentace

TIA Portal Cloud Connector. Práce v privátním cloudu od TIA Portal V14

Zabezpečení kolejní sítě

Sdílení výukových materiálů. Inovativní podpora výuky a provozu. Ochrana dat. Moderní interaktivní výuka. Příprava vyučujících

GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula

Centrální registr řidičů přechod na Internet. Jiří Kašpar, Martin Doláš, Lukáš Duban, ICZ a. s

Překlad jmen, instalace AD. Šimon Suchomel

Radim Dolák Gymnázium a Obchodní akademie Orlová

Odbor informatiky a provozu informačních technologií

ICT plán školy 2018/2019

VÝZVA. Poskytovaní servisních služeb správa počítačové sítě (systémová podpora a hardwarový servis na prostředky výpočetní techniky)

Windows Server 2003 Active Directory

Česká školní inspekce ČŠI Praha Licence 2018

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM č. 4

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Obrana sítě - základní principy

Technická specifikace zařízení

Provozně-bezpečnostní monitoring datové infrastruktury

Místo plastu lidská dlaň

Komplexní zajištění služeb v oblasti BOZP a PO

Zpětná vazba od čtenářů 11 Dotazy 11 Zdrojové kódy ke knize 11 Errata 11 Typografické konvence použité v knize 12

VÝZVA K PODÁNÍ NABÍDKY NA VEŘEJNOU ZAKÁZKU MALÉHO ROZSAHU

FAKULTNÍ NEMOCNICE BRNO. Jihlavská 20, Brno tel:

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Ekonomika prodeje Office 365

Transkript:

Pravidla pro připojování zařízení a jejich užívání v sítích SCIENCE ČZU Definice SCIENCE SÍTĚ ČZU České zemědělské univerzity v Praze (dále jen OIKT) zřizuje a provozuje speciální typ datové počítačové sítě s označením SCIENCE ČZU. Sítě SCIENCE ČZU jsou obecně určeny pro připojení koncových zařízení (PC, notebook ) a prvků síťové infrastruktury (dále jen IT zařízení), které nemůže OIKT spravovat centralizovaným způsobem nebo není vhodné z níže specifikovaných důvodů je připojovat do provozní počítačové sítě ČZU a současně u nich existuje odůvodněný požadavek na provoz v rámci IT infrastruktury ČZU. Kategorie IT zařízení vhodných pro připojení do Science sítě ČZU: Servery nebo PC stanice pro speciální vědecké účely, které jsou v majetku třetích stran Vědecká IT zařízení, která jsou plně spravována na základě platné servisní smlouvy třetí stranou Vědecká IT zařízení v majetku ČZU pracující s jiným OS než MS Windows, jsou využívaná pro konkrétní vědecko výzkumný projekt a neumožňující využít služby Active Directory z domény CZU.CZ IT zařízení, které neodpovídá žádné z výše uvedených kategorií musí být připojeno pouze do prostředí provozní sítě ČZU a budou na něm aplikována bezpečnostní pravidla 802.1X, používaných na ČZU. Jak připojit IT zařízení do sítě SCIENCE ČZU IT zařízení je do sítě SCIENCE ČZU připojeno na základě požadavku potvrzeného vedoucím příslušného pracoviště/střediska, které bude IT zařízení provozovat. Žádost o připojení IT zařízení do SCIENCE ČZU je nutné zaslat aplikací Helpdesk. Vedoucí OIKT si vyhrazuje právo žádost zamítnout v případě, že by požadované připojení IT zařízení mohlo způsobit problémy ve fungování celé datové sítě ČZU. V tomto případě bude vedoucí OIKT nebo pověřený pracovník OIKT neprodleně kontaktovat žadatele a pokusí se navrhnout náhradní řešení. Pro každé připojené IT zařízení musí být jednoznačně definována odpovědná osoba z řad zaměstnanců ČZU (dále jen vlastník) a vedoucí příslušného pracoviště/střediska odpovídá za aktualizaci této osoby v případě, že dotyčný pracovník rozváže pracovní poměr s ČZU.,, Kamýcká 129, 165 00 Praha 6

Zásady provozu IT zařízení v SCIENCE SÍTI ČZU IT zařízení jsou plně spravována a administrována vlastníkem a ten nese plnou odpovědnost za provoz tohoto IT zařízení OIKT poskytuje na dohodnutém rozhraní vybrané síťové služby (viz níže Přehled poskytovaných služeb pro síť SCIENCE ČZU) dle specifikace a tyto služby jsou dodávány v kvalitě odpovídající servisním smlouvám, které má uzavřené OIKT s dodavateli ČZU OIKT nenese žádnou odpovědnost za škody vzniklé na IT zařízení připojené do SCIENCE ČZU sítě nebo jeho provozem, ztrátu dat apod. OIKT nezajišťuje připojení těchto IT zařízení do systému Centrálního zálohování a archivace dat. Identifikační jména koncových IT zařízení musí splňovat jmennou konvenci ve tvaru ČZU login vlastníka SN XX, kde XX je identifikační číslo IT zařízení (např. NOVAK SN 01). Povolenými znaky jsou písmena, číslice a znak. Dodržení této jmenné konvence je klíčové pro správnou funkci DNS služeb a odpovídá jejich implementaci v síti ČZU. IT zařízení musí mít v každém okamžiku jasně definovaného vlastníka, který je aktivním zaměstnancem ČZU. OIKT poskytne potřebnou součinnost, pokud se třetí strana servisně stará o danné IT zařízení, ale s vyjímkou poskytovaných služeb (viz níže Přehled poskytovaných služeb pro síť SCIENCE ČZU) negarantuje reakční dobu na řešení provozních incidentů na IT zařízeních v Science síti ČZU. V případě, že se jedná o IT zařízení, které je majetkem ČZU si OIKT vyhrazuje právo na instalaci inventarizačního nástroje (pouze pro účely sw auditu a fyzické inventarizace IT zařízení). Instalace bude vždy prováděna po dohodě s vlastníkem. Vlastník IT zařízení je na žádost pracovníka OIKT povinen poskytnout potřebnou součinnost s pracovníky OIKT v rámci softwarového či hardwarového auditu. Pokud IT zařízení vykazuje znaky bezpečnostních hrozeb, OIKT si vyhrazuje právo omezit na dobu nezbytně nutnou přístup ke službám poskytovaným v SCIENCE ČZU síti, tj. de facto zamezit přístup k datové síti ČZU. OIKT musí o,, Kamýcká 129, 165 00 Praha 6

této události informovat vlastníka obratem a upřesnit další kroky, které povedou k obnovení normálního provozu IT zařízení v SCIENCE ČZU síti. Přehled poskytovaných služeb pro síť SCIENCE ČZU Sítě SCIENCE ČZU jsou navrhovány jako vnitřní izolovaný prostor pro každou fakultu, či logický celek (např. rektorátní pracoviště). Vzájemná izolovanost je navržena z důvodu zabezpečení celé datové sítě ČZU proti proniknutí z neznámých zařízení a izolování případného ohrožení na jeden segment SCIENCE SÍTÍ ČZU. Tento izolovaný prostor obsahuje výjimky pro doplňkové služby, jako jsou např. služba DNS (pouze dotazování), e mail či síťový tisk. Výčet služeb v síti SCIENCE ČZU 1) přístup do celosvětové sítě internet se zapnutou ochranou IPS a SSL/TLS inspekcí na hraničním prvku (IPS zajišťuje preventivní ochranu proti útokům zvenku a SSL/TLS inspekce zabraňuje komunikaci se servery, které nepoužívají důvěryhodné certifikáty nedůvěryhodné certifikáty mohou být expirované nebo podvržené), součástí ochrany jsou také logovací a monitorovací nástroje, 2) využívání interních a externích DNS serverů univerzity ( DNS pouze dotazování), 3) přístup do sítě tiskáren dané fakulty ( TCP 9100, UDP 137, 161, 623). Síťový přístup na tiskárny dané fakulty či logického celku je ze sítě SCIENCE ČZU povolen, 4) přístup na poštovní služby univerzity: a. služby odesílání přes smtp.czu.cz : SMTPS (587, jen autentizovaně STARTLS, návod v https://helpdesk.czu.cz, sekce Znalostní databáze / Návody a postupy / Přístup k mailovým službám ČZU pro zaměstnance a doktorandy). Relay není ze science sítí povolen. b. služby Novell Groupwise: GWAVA karanténa (49385) c. služby Exchange na email.czu.cz : OWA (HTTPS) 5) inventarizace LanDesk: TCP 5007 směr server, TCP 9595 a UDP 38293 oba směry Žádost o změnu služeb čerpaných v síti SCIENCE ČZU podává vlastník IT zařízení v systému Helpdesk, OIKT zajistí zdokumentování provedené úpravy a aktualizaci technických parametrů v provozní dokumentaci. Vedoucí OIKT si vyhrazuje právo žádost o změnu služby zamítnout v případě, že by požadovaná změna mohla způsobit problémy ve fungování celé datové sítě ČZU. V tomto případě bude vedoucí OIKT nebo pověřený pracovník OIKT neprodleně kontaktovat žadatele a pokusí se navrhnout náhradní řešení.,, Kamýcká 129, 165 00 Praha 6

Fyzické umístění IT zařízení Provozní prostory si pro IT zařízení připojené do SCIENCE ČZU sítě zajišťuje jeho vlastník sám. OIKT dle svých možností poskytne prostor centrální rozvodny/serverovny v objektech ČZU. Servisní odstávky IT infrastruktury ČZU (schválený harmonogram) IT zařízení připojená v síti SCIENCE ČZU se podřizují harmonogramu plánovaných servisních odstávek OIKT (viz harmonogram na https://www.oikt.czu.cz/, sekce odstávky). V plánovaných odstávkových termínech mohou být některé služby sítě SCIENCE ČZU nedostupné včetně dodávky elektrické energie a chlazení v centrální rozvodně/serverovně. Seznam příloh: 1. Přehled povolených prostupů ze sítě SCIENCE ČZU 2. Žádost o připojení IT zařízení do sítě SCIENCE ČZU,, Kamýcká 129, 165 00 Praha 6

Příloha č. 1 Přehled povolených prostupů ze sítě SCIENCE ČZU FW pravidla pro SCIENCE ČZU sítě Zdroj Cíl Protokoly Logování IPS SSL Antivirus smtp.czu.cz SMTP 587 ano ano ne ne cv.czu.cz HTTP, HTTPS ano ano ano ne intranet.czu.cz HTTP, HTTPs ano ano ano ne (Novell_Groupwise) mail.rektorat.czu.cz mail.pef.czu.cz mail.fle.czu.cz mail.oikt.czu.cz mail.tf.czu.cz mail.af.czu.cz Tiskárnové sítě (dle příslušnosti fakulty) Vnější DMZ Vnitřní DMZ connect.czu.cz TCP 49385 ano ano ne ne TCP 9100, UDP 137, 161, 623 HTTP, HTTPS HTTP, HTTPs rtmp TCP 5007, 9595 UDP 38293 DNS ano ne ne ne ano ano ano ano ano ano ano ano ano ne ne ne ldms.czu.cz landesk.czu.cz ano ano ne ne Interní a externí DNS servery ne ano ne ne Kitlab a Kixx KIT ano ne ne ne Prostup do internetu bez omezení ano ano ano ne Vnější služby ČZU jako z internetu ano ano ano ne Poznámka: služby GroupWise budou poskytovány jen do doby ukončení projektu migrace ČZU do prostředí Microsoft.,, Kamýcká 129, 165 00 Praha 6