BEZPEČNOST (BEZ)DRÁTU. Martin Macek,



Podobné dokumenty
Síťová bezpečnost v projektu státní maturity. GTS Managed Security

Brno. 30. května 2014

Představení Kerio Control

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Alternativy k SAP HANA appliance? Představení možnosti TDI a cloudové infrastruktury

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

BEZPEČNOST CLOUDOVÝCH SLUŽEB

CENÍK SLUŽEB FIREMNÍHO ŘEŠENÍ

Michal Verner, DAQUAS

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Návrh internetových služeb

Dodávka UTM zařízení FIREWALL zadávací dokumentace

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Infrastruktura jako služba

Vítejte v ICT oblacích

FORPSI Cloud Computing Virtuální datacentrum v cloudu

Komplexní ICT outsourcing

Technické podmínky a doporučení provozu OneSoftConnect na infrastruktuře zákazníka

Služby datového centra

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Výzvy IOP č. (04), 06, 08, 09

Vy chráníte naše zdraví, my chráníme vaše data. Lubomír Tomány

Služby datového centra

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Střední uměleckoprůmyslová škola a Vyšší odborná škola Turnov, Skálova 373 příspěvková organizace. ICT plán školy na školní roky 2016/2018

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

Přehled služeb CMS. Centrální místo služeb (CMS)

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Technická opatření pro plnění požadavků GDPR

Budování infrastruktury v době digitalizace společnosti

Obrana sítě - základní principy

SafeNet ProtectV integration in Cloud environment Adastra Use Case

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

doba datová začne již za: Copyright 2012 EMC Corporation. All rights reserved.

Identifikátor materiálu: ICT-3-16

Ostrava. 16. dubna 2014

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Desktop Cloud Petr Leština, Igor Hegner

Daniela Lišková Solution Specialist Windows Client.

České Radiokomunikace vstupují na trh datových center

Příloha č. 8 Technický popis řešení

Na co se ptát poskytovatele cloudových služeb?

Příklad dobré praxe "Instalace WiFi"

Účinná ochrana sítí. Roman K. Onderka

Outsourcing v podmínkách Statutárního města Ostravy

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Praha, Martin Beran

Možnosti využití cloudových služeb pro provoz IT

Kompletním IT Servery Docházkové systémy Počítačové stanice Tiskárny Zabezpečovací systémy Kamerové systémy Počítačové sítě

Úvod - Podniková informační bezpečnost PS1-2

IRP 2018 závěrečný seminář

SMĚRNICE Bezpečnost počítačové sítě a ochrana osobních údajů

FUJITSU PRIMEFLEX. Human Centric Innovation in Action. Integrované systémy pro Vaše řešení. 30. května 2017 Pavel Čáslavský. 0 Copyright 2017 FUJITSU

Registr živnostenského podnikání předchůdce cloudových řešení

PŘÍPADOVÁ STUDIE ŘEŠENÍ DATOVÉHO ÚLOŽIŠTĚ S REPLIKACÍ POUŽITÉ ŘEŠENÍ: DELL EMC STORAGE, SERVER, NETWORKING A SLUŽBY IT AWACS. Kateřina, marketing, DNS

OBSAH: Změny v dokumentu: Verze 1.0

PETR MAZÁNEK Senior systemový administrátor C# Developer

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

IBM SmartCloud Enterprise Igor Hegner ITS Sales

Enterprise Mobility Management AirWatch & ios v businessu

Publikujeme web. "Kam s ním?!"

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Chytré řešení pro filtrování českého webu

Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava

Tomáš HEBELKA, MSc. Skepse vůči cloudu. 21. června 2011 VI. Konference ČIMIB, Hotel Continental, Brno

Centrální místo služeb (CMS)

Veřejné cloudové služby

Nástroje IT manažera

DEDIKOVANÉ A MANAGED SERVERY GREENHOUSING JEDNODUCHÁ CESTA K PROFESIONÁLNÍMU SERVERHOSTINGU A VIRTUALIZACI

Upřesnění předmětu smlouvy

Konsolidace v datacentru. Miroslav Kotrle, Ph.D. CONVENIO CONSULTING

Dodatečné informace k veřejné zakázce SDAT Sběr dat pro potřeby ČNB 3. série

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

Vodafone v6. Ladislav Suk Core Network Strategy Manager Pavel Fryč - One Net Solution Manager Tomáš Darda - Senior OneNet Solution Engineer

Dodatečné informace č. 7

Význam metropolitní optické sítě pro úsporu nákladů

Ústav zemědělské ekonomiky a informací Rámcový popis stávajícího stavu technické infrastruktury

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

Přechod na virtuální infrastrukturu

CENOVÁ NABÍDKA. INTERNETOVÉ PŘIPOJENÍ 5-80Ghz PE3NY NET s.r.o.

Příprava k certifikaci , TS: Windows 7, Configuring

Cloudová Řešení UAI/612

Výzva č. 19 IOP Služby TCK. Ing. Tomáš Kuba Plzeňský kraj

Budování sítě v datových centrech

OBSAH: Změny v dokumentu: Verze 2.0

Nástroje IT manažera

Často kladené otázky. Vše, co jste chtěli vědět o UPC Business Fiber UPC BUSINESS FIBER

Vysvětlení zadávací dokumentace č. 3

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

VirtualizaceKlatovské nemocnice a.s.

ZJEDNODUŠENÍ SÍŤOVÉ BEZPEČNOSTI UVNITŘ DATOVÉHO CENTRA. Jaroslav Sedláček network architect

Veřejná zakázka malého rozsahu na dodávky s názvem ICT technika pro moderní školu

IT které pomáhá a chrání. Kybernetická bezpečnost a povinnosti z ní vyplývající

Technická specifikace soutěžených služeb

Transkript:

BEZPEČNOST (BEZ)DRÁTU Martin Macek, mmacek@netlancers.cz

O nás KDO? CO? JAK? Společnost zaměřená na bezpečnost počítačových sítí Certifikovaní odborníci Společnost založena roku 2009 Jsme LIR, vlastníme AS a prefixy IPv4 i IPv6 Implementace bezpečnostní prvků (firewally, switche, bezdráty) Správa síťové infrastruktury, monitoring MSSP služby (datové centrum) Troubleshooting, analýzy Poradenství, konzultace Individuálním přístupem k zákazníkovi hledáme optimální řešení jeho požadavků

Kdo NEJSME Nejsme ISP Nějaké ISP budete potřebovat pro využití našich služeb Nespravujeme koncové stanice ale i tak jsou v bezpečí Občas se střetáváme s realitou Často jsme žádáni o správu desktopů :[ Čemu nerozumíme to neděláme Na práci mimo náš záběr doporučujeme naše partnery

Historie Start Network People motto Služby pro ISP Řešení na míru 2010 MSSP provider VM, FG, VPN, FML Cloudové služby 2009 Managed Security Služby datacentra (IaaS) Zaměření na Fortinet Vývoj FAAS technologie Profi bezpečnostní služby 2011

Používané technologie

Portfolio služeb Professional/Managed Services Bezpečnost sítí: Návrh, Instalace, Provoz, Monitoring, Rozvoj Datacenter Services Implicitní ochrana součástí všech služeb Virtual Private Servers Možné šifrování dat Virtualní firewally Virtuální sítě, VPN Ochrana mailové komunikace Server housing Webhosting

Datové centrum Služby datového centra: Praha, Coolhousing + GTS (dohled 24x7) Konektivita: NIX + zahraničí 1Gbps, redundantní FortiGate: firewall cluster, single boxy FortiMail: virtuální appliance, redundantní na úrovni VMware FortiAnalyzer: logování, zákaznické reporty Disková pole: prostor pro virtuální servery, privátní úložiště

Typické požadavky zákazníků Antivir ochrana sítě Nevyžádaná pošta Virtuální servery Propojení poboček Filtrování obsahu webu Omezené investice Práce z domova Zamezení úniku dat z firmy Potřeba připojení mobilních zařízení Nedostatek IT specialistů Ochrana vlastní DMZ Uživatelské VPN Řízení přístupu dle skupin v AD Monitoring provozu sítě

MSSP Výhody Minimální počáteční investice Rychlá realizace Pružná změna nastavení služby dle potřeb zákazníka Rovnoměrné rozložení nákladů Dostupnost služby z celého internetu Nevýhody Závislost na internetové konektivitě Technické vybavení je majetkem poskytovatele služby

Obecné schéma připojení zákazníka k MSSP službě Pobočky jsou na službu připojeny pomocí VPN mezi routerem zákazníka a datovým centrem. Klíčovým faktorem pro kvalitu MSSP služby je spolehlivé internetové připojení zákazníka.

Pravá ruka je těžká, cítíte se uvolněně

Případová studie - školství Zadání zákazníka Omezené investice Filtrování obsahu webu Vazba bezpečnosti na Windows doménu Nevyžádaná pošta Nedostatek IT specialistů Potřeba připojení mobilních zařízení Práce z domova ŘEŠENÍ: MSSP služba včetně routeru Navýšení konektivity na 20/20 Mbit Definice politik přístupu Kantor /Student Webfilter (pornografie, P2P sítě, omezení Facebooku ) Antivir, IPS Zavedení antispamu FortiMail Vzdálený přístup do školní sítě (SSL VPN portál) Zřízení bezdrátové sítě Aruba Sjednocení správy domén a webových projektů Výchozí stav internet 10/10 Mbit přístup na internet bez omezení bezdrátová síť mikrotik pošta bez antispamu či na veřejných serverech nedostatek IT specialistů webové projekty školy u různých poskytovatelů hostingů nemožnost vzdáleného přístupu do LAN 90+ uživatelů LAN

Případová studie firemní zákazník Zadání zákazníka Propojení poboček Redundance klíčových prvků LAN Revize infrastruktury LAN Filtrování obsahu webu Vazba bezpečnosti na Windows doménu Nevyžádaná pošta Potřeba připojení mobilních zařízení Vzdálený přístup dodavatelů k LAN Výchozí stav internet 50/50 Mbit bez zálohy přístup na internet bez omezení bezdrátová síť bez centrální správy a omezení, pouze několik AP pošta bez antispamu software firewall IT oddělení řeší operativu, nemá specializaci nemožnost vzdáleného přístupu do LAN ŘEŠENÍ: 350 uživatelů LAN Provedena analýza infrastruktury a bezpečnosti Navýšení konektivity na 100/100 Mbit, zřízení záložní konektivity Segmentace LAN dle analýzy Pořízení firewall clusteru, core switchů Redundance všech klíčových míst v LAN Migrace pravidel ze SW firewallu do FortiGate Zavedení antispamu FortiMail Vzdálený přístup do sítě pro dodavatele, obchodníky (SSL VPN portál) Centrálně spravovaná bezdrátová síť v rámci celé společnosti

FortiGate

FortiGate UTM

FortiGate UTM aplikační kontrola

FortiGate VPN

Závěr Děkuji Vám za pozornost