Zabezpečení kolejní sítě



Podobné dokumenty
nástroj pro jednoduchou správu a vedení agendy studentských počítačových sítí na kolejích SU OPF Karviná Ing.

přes webový prohlížeč pomocí Ing. Tomáš Petránek

Verze 1.x 2.x 3.x 4.x 5.x. X X X X uživatelům (správcům) systému Řazení dat v přehledech podle jednotlivých sloupců

nástroj pro jednoduchou správu a vedení agendy studentských počítačových sítí na kolejích SU OPF Karviná

Bezpečnost a virová problematika

Administrační systém ústředen MD-110

Prezentace CRMplus. Téma: CRMplus jako nástroj pro kontrolu a vyhodnocení rozpracovanosti dílů na zakázkách

Bezpečnost. Michal Dočekal

Počítačové viry a jiné hrozby

Malware. počítačové viry, počítačové červy, trojské koně, spyware, adware

Modul M Vzdělávání pracovníků v mateřinkách Středočeského kraje CZ.1.07/1.3.48/ PhDr. Ivana Šmejdová PRÁCE NA PC

Dobrý SHOP Popis produktu a jeho rozšíření

CYCLOPE PRINT MANAGEMENT SOFTWARE- UŽIVATELSKÁ PŘÍRUČKA

Vzdělávací obsah vyučovacího předmětu

Dobrý FOTO Popis produktu a jeho rozšíření

Pohledem IT experta.

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Přínos SEKM pro NIKM

Tomáš Kantůrek. IT Evangelist, Microsoft

Sdílení výukových materiálů. Inovativní podpora výuky a provozu. Ochrana dat. Moderní interaktivní výuka. Příprava vyučujících

Základní zabezpečení. Ing. Radomír Orkáč , Ostrava.

Bezpečnost v ICT Anotace V souboru typu pdf uzpůsobenému k promítání jsou uvedeny informace o. Jazyk Autor. Firewall, záloha dat, antivir, zcizení dat

Tematický celek: Základy hardware a sítí. Učivo (téma): Hrozby internetu škodlivé programy

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Téma: PC viry II. Vytvořil: Vítězslav Jindra. Dne: VY_32_Inovace/1_058

Portál farmáře možnosti využití pro žadatele OP Rybářství projektová opatření

Střední průmyslová škola elektrotechnická Praha 10, V Úžlabině 320 M A T U R I T N Í T É M A T A P Ř E D M Ě T U

Portál farmáře možnosti využití pro žadatele OP Rybářství projektová opatření

Portál farmáře možnosti využití pro žadatele OP Rybářství

Bezpečnostní rizika spojená s platebními službami

Informační a komunikační technologie. 1.5 Malware

Zakázkový systém TECHNICKÁ MAPA.CZ. Základní informace - Ovládání systému. Sdružení správců technické infrastruktury středních a východních Čech

Počítačová bezpečnost Aktualizace OS a aplikačních programů Firewall a další bezpečnostní nástroje

Přizpůsobení Layoutu aplikace. Základní moduly a funkčnost aplikace

Střední průmyslová škola elektrotechnická Praha 10, V Úžlabině 320

Uživatelská dokumentace

Výzva k předkládání projektů č. 2 A. BEZPEČNOST ICT A ZÁLOHOVÁNÍ DAT B. VIRTUALIZACE

Specifikace požadavků. POHODA Web Interface. Verze 1.0. Datum: Autor: Ondřej Šrámek

TECHNICKÁ DOKUMENTACE

PROVÁZÁNÍ ECM/DMS DO INFORMAČNÍCH SYSTÉMŮ STÁTNÍ A VEŘEJNÉ SPRÁVY

CitiManager: Stručný návod k přechodu na nový systém pro držitele karet

Přehled funkcí verze Express a Standard

SA Služby IS DMVS LK

Lékaři léčí, my se staráme

Inovace bakalářského studijního oboru Aplikovaná chemie

Filip Navrátil PCS spol. s r.o. Divize DataGuard stánek 45 přízemí

Národní šetření výsledků žáků v počátečním vzdělávání

Společnost MEFISTO SOFTWARE, a.s. uvádí na trh nový produkt Mefisto CAMPUS.

CISCO CCNA I. 8. Rizika síťového narušení

MD Comfort. Ambulantní software. Řešení pro praktické a odborné lékaře a pro sítě zdravotnických zařízení

SADA VY_32_INOVACE_PP1

Portál farmáře možnosti využití pro žadatele OP Rybářství projektová opatření

Registr práv a povinností

2.přednáška. Informační bezpečnost: Systém řízení informační bezpečnosti (ISMS)

Registr práv a povinností

Příloha č. 1. Informační systém pro Městskou policii Česká Lípa. Specifikace požadavků minimálního plnění pro IS MP

Výzva k podání nabídek

Příloha č. 1. k zadávací dokumentaci veřejné zakázky DATOVÝ SKLAD. Technická specifikace

Novinky ve FlowMon 6.x/FlowMon ADS 6.x

Portál farmáře možnosti využití pro žadatele OP Rybářství

Studijní průvodce e-learningovými kurzy

Obsah. Kapitola 1. Kapitola 2. Pár slov úvodem 11 Co se v knize dozvíte 13

Služby informačního systému katastru nemovitostí ČR. Jiří Poláček

POZVÁNKA NA KURZY. Literatura Ke všem kurzům jsou poskytovány metodické příručky pro školství v elektronické podobě.

Obsah. Kapitola 1. Kapitola 2 KAPITOLA 3. Úvod 9

Kurz je rozdělen do čtyř bloků, které je možné absolvovat i samostatně. Podmínkou pro vstup do kurzu je znalost problematiky kurzů předešlých.

Technická dokumentace

Pohledem managementu firmy.

Přehled funkcí verze Express a Standard

Maturitní témata Školní rok: 2015/2016

EUROPEAN COMPUTER DRIVING LICENCE / INTERNATIONAL COMPUTER DRIVING LICENCE - IT Security SYLABUS 1.0 (M12)

Jak být online a ušetřit? Ing. Ondřej Helar

TECHNICKÁ SPECIFIKACE 1. FORMULÁŘOVÉ ŘEŠENÍ PRO OBĚH ELEKTRONICKÝCH DOKUMENTŮ ÚŘADU

Allegro účetnictví. Schéma účetního modulu. Podstatné vlastnosti. Allegro Business Solution Účetnictví

SRSW4IT Inventarizační SW. Prezentace aplikace. Vedoucí DP: ing. Lukáš Macura Autor: Bc. Petr Mrůzek

2. Nízké systémové nároky

Produktový list Zboží.cz. PPC reklama Internetová reklama placená za proklik

Formy komunikace s knihovnami

Registrace a aktivace uživatelského profilu k přístupu do systému erecept pro pacienta

Athena Uživatelská dokumentace v

Komunikace se Základními registry v prostředí MČ Praha 7

Výukový materiál zpracovaný v rámci projektu CZ.1.07/1.4.00/ , Modernizace výuky

Uživatelská příručka pro administraci nabídek práce. na personálním webu Atraktivni-prace.cz. Verze 8.01/2013. Autor: Petr Kliment

Manuál SQL Ekonom funkce pro zajištění souladu s ochranu osobních údajů podle GDPR

Úvodem 9. Zpětná vazba od čtenářů 10 Zdrojové kódy ke knize 10 Errata 10. Než začneme 11

3 roky Open Source Software. Ing. Michal Miklenda stek generálního inspektora ní inspekce

ADMINISTRACE POČÍTAČOVÝCH SÍTÍ. OPC Server

Možnosti aplikace: Copyright 2001, COM PLUS CZ, Praha

DUNA DE, DUNA ÚČTO, DUNA OBCHOD

Příloha 2 - Technická specifikace Digitálního repositáře

1.05 Informační systémy a technologie

GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula

Uživatelská příručka aplikace E-podatelna

PRODEJ Prodej je pochopitelně základní funkcí pokladního systému. Systému MERCATOR umožňuje prodej realizovat ve 3 režimech:

Systémové požadavky Xesar

REALITY FMS PRO KOHO JE IS REALITY URČEN

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Elektronická podpora výuky předmětu Komprese dat

Obrana sítě - základní principy

Transkript:

Zabezpečení kolejní sítě Informační a administrační systém P@wouk Bezpečnostní hrozby, základní zabezpečení a prevence Ing. Tomáš Petránek tomas@petranek.eu Seminář o bezpečnosti a anonymitě na Internetu 2013 Opava, 28. 2. 2013

Obsah prezentace 1. Informační a administrační systém P@wouk a) Okolnosti vzniku a stručná historie IS P@wouk b) Architektura a struktura systému c) Fyzické prostředí a rozhraní systému d) Uživatelé systému e) Funkcionalita, moduly systému f) Bezpečnost a zálohování g) DEMO evidence uživatelů, poplatky P@wouk 2. Bezpečnostní hrozby a základní zabezpečení a) Malware a další bezpečnostní hrozby b) Základní pravidla zabezpečení a prevence c) Zásady bezpečného hesla

P@wouk - Jak to všechno začalo V souvislosti s provozem bylo nutno zajistit: a) Samotnou správu sítě - zajištění funkčnosti jednotlivých síťových prvků, jejich monitoring a odstraňování případných závad b) Administrativní záležitosti - evidence uživatelů a jejich zařízení, evidence plateb za připojení a další služby, omezování přístupu uživatelů do sítě v souvislosti s těmito úhradami apod. c) Uživatelská podpora

Správa sítě a jejich uživatelů správa sítě IS2 IS administrativa Cílem bylo vyvinout vlastními silami informační systém založený na Open source produktech, který bude splňovat následující podmínky: 1) Pro efektivní správu a odstraňování poruch v síti bude umožňovat kdykoliv přístup k aktuálním a detailním informacím o jednotlivých uživatelích sítě, připojených zařízení, ale také údajích o pohledávkách a platbách za jednotlivé poskytované služby. 2) Vzájemně provázat administrativní činnosti se samotnou správou a maximálně toto spojení zautomatizuje. 3) Bude zajišťovat všechny činnosti spojené s užíváním sítě - od registrace nového uživatele, přes evidenci plateb, až po ukončení připojení - spojit do jednoho rozhraní a maximálně je zjednoduší.

Od verze 1.x k P@woukovi Verze 7.x (P@wouk 2010/2011/2012) Verze 5.x 10/2009 10/2007 02/2007 Verze 6.x (P@wouk) Verze 3.x 10/2006 10/2005 Verze 4.x 01/2005 Verze 2.x Verze 1.x 09/2004

Architektura systému Klientská vrstva Aplikační vrstva Datová vrstva <HTML> {css} (JavaScript)

Struktura systému Informační systém Uživatelské rozhraní AUTENTIZACE Registrace AUTENTIZACE Administrátorské rozhraní Uživatelský informační systém DATOVÁ ZÁKLADNA

Administrátorské a uživatelské rozhraní

Fyzické prostředí a rozhraní systému E-mailové zprávy POP3/IMAP Konfigurační soubory a pravidla DHCP, firewall, Radius INFORMAČNÍ SYSTÉM RESTART Oprávnění uživatelé vyúčtování tisku CSV HTTP DOTAZ/ODPOVĚĎ - Webová stránka (HTML+CSS) - Exportovaná sestava (PDF, XLS, CSV) - Email (automatický, klasický) UŽIVATELÉ (správci sítě + uživatelé sítě)

Uživatelé systému SPRÁVCI - přístup ke všem funkcím (včetně aktivních operací) AUTENTIZOVANÍ UŽIVATELÉ SÍTĚ - data související s jejich užíváním sítě (informace o uživateli, zařízení, přípojce, vyúčtování apod.) NEAUTENTIZOVANÍ (NÁHODNÍ) UŽIVATELÉ - obecné informace o síti, návody, možnost registrace

Funkcionalita (1) webová prezentace sítě prezentace základních údajů o síti, zveřejnění důležitých dokumentů, návodů a kontaktů, jednoduchý redakční systém pro správu webové prezentace, registrace nových uživatelů služeb sítě prostřednictvím webového formuláře, možnost schválení/zamítnutí nově registrovaných uživatelů, evidence uživatelů a připojovaných zařízení databáze s údaji o uživatelích služeb sítě a jejich zařízení včetně archivace těchto údajů, možnost prohledávání, filtrování, zobrazování a export přehledů, rozhraní pro e-mailovou komunikaci s registrovanými uživateli možnost odeslání jednotlivých i hromadných e-mailů na uživateli registrované e-mailové adresy, rozhraní pro vnitřní komunikaci mezi správci sítě, evidence poplatků zpracování a evidence přijatých plateb za služby sítě od uživatelů, tisk stvrzenek a generování příslušných ekonomických a účetních sestav, evidence a účtování tisku na síťové tiskárně evidence počtu stran vytištěných jednotlivými uživateli na síťové tiskárně, zpracování vyúčtování za tento tisk a odeslání vyúčtování prostřednictvím e-mailu, export oprávněných uživatelů do tiskového systému, import dat z tiskového systému pro účely vyúčtování,

Funkcionalita (2) generování pravidel firewallu, skriptu pro DHCP server a konfiguračního souboru pro Radius server na základě stanovených parametrů, systém technické podpory pro uživatele sítě, přehled hospodaření sítě, sledování příjmů a výdajů, evidence majetku sítě, sledování zápůjček majetku uživatelům sítě, rozhraní pro snadnou administraci samotného informačního systému, archivace záznamů z minulých let, rozhraní pro uživatele síťových služeb umožňující zobrazení a editaci vybraných údajů (přehled registrovaných údajů o uživateli a zařízení, změna hesla, restartování zapomenutého hesla, přehled pohledávek a poplatků apod.). export vybraných dat, možnost členění sítě (na sítě a virtuální podsítě).

Moduly systému Informační portál Databáze uživatelů E-mail Můj profil Nastavení systému Správa webu Informační systém P@wouk Poplatky Server Síťová tiskárna Majetek Hospodaření Podpora

Bezpečnost a zálohování zajištění různé úrovně přístupových práv, monitorování veškerého přístupu k systému a aktivních operací na základě autentizace a jednoznačné identifikace uživatele (autentizace a logování), možnost zálohování dat i aplikace prostřednictvím standardních nástrojů pro MySQL a GNU Linux, možnost manuální zálohy databáze prostřednictvím nástroje v IS P@wouk, bezpečnostní opatření administrativní povahy (vhodné zabezpečení hardwarových součástí, ochrana osobních údajů).

DEMO Evidence uživatelů Poplatky

Malware malware = malicious + software VIRY MAKRO VIRY ČERVI ROOTKITY BACKDOORY SPYWARE TROJSKÉ KONĚ ADWARE

Spam Další bezpečnostní hrozby Phishing Hoax

Základní pravidla zabezpečení a prevence (1) Vždy používejte pravidelně aktualizovaný antivirový program Pravidelně aktualizujte operační systém a další programy Používejte Firewall Používejte aktualizovaný antispywarový software Věnujte pozornost odkazům, na které klikáte v e-mailech, při chatu, na webových stránkách nebo Facebooku - může se jednat o podvod, i když odesílatele znáte Nedůvěryhodné zprávy nebo přílohy rovnou smažte a neotevírejte je, přílohy vždy nejprve prověřte aktuálním antivirovým programem Stažené soubory vždy nejprve prověřte pomocí antivirových programů, programy stahujte přímo ze stránek výrobce daného softwaru nebo renomovaných a důvěryhodných serverů Vyhněte se návštěvě stránek s rizikovým obsahem (porno, cracky, drogy, nelegální stahování hudby, softwaru nebo filmů)

Základní pravidla zabezpečení a prevence (2) Nepoužívejte peer-to-peer sítě pro získávání nelegálního obsahu a sami nesdílejte žádná data Buďte opatrní při výměně dat prostřednictvím přenosných médií (USB klíčenky, externí HDD) pozor na funkci autorun V prostředí internetu (na sociálních sítích) neuvádějte žádné citlivé údaje např. telefonní číslo nebo adresu, nevěřte každé informaci a buďte obezřetní při používání webové kamery Připojujte počítač pouze do bezpečných sítí Chraňte informace, používejte silná hesla, zálohujte data Nikdy nikomu a ničemu nevěřte, buďte obezřetní!!!

Zásady bezpečného hesla Používejte dostatečně dlouhá hesla, minimálně 8 znaků Kombinujte malá a velká písmena, číslice a zvláštní znaky Nepoužívejte jednoduché řady, stejné znaky, písmena ležící vedle sebe na klávesnici Nepoužívejte v heslu své přihlašovací jméno Nepoužívejte hesla ze slovníku (v žádném jazyce) Používejte různá hesla Hesla neukládejte, nikomu nesdělujte a pravidelně měňte

Děkuji za pozornost. tomas@petranek.eu