Masarykova střední škola zemědělská a Vyšší odborná škola, Opava, příspěvková organizace

Podobné dokumenty
Technologie počítačových komunikací

Jak být online a ušetřit? Ing. Ondřej Helar

PB169 Operační systémy a sítě

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Úvod - Podniková informační bezpečnost PS1-2

Bezpečnostní aspekty informačních a komunikačních systémů KS2

CZ.1.07/1.5.00/

Elektronický podpis. Základní princip. Digitální podpis. Podpis vs. šifrování. Hashování. Jednosměrné funkce. Odesílatel. Příjemce

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Bezpečnostní politika společnosti synlab czech s.r.o.

Identifikátor materiálu: ICT-2-04

Bezpečnost v ICT Anotace V souboru typu pdf uzpůsobenému k promítání jsou uvedeny informace o. Jazyk Autor. Firewall, záloha dat, antivir, zcizení dat

PSK2-16. Šifrování a elektronický podpis I

Označení: Počet listů: 5 Verze: 1.0 SMĚRNICE ISMS. Název: Pravidla pro uživatele IT systémů. Vytvořil: Schválil: Účinnost od:

Informační a komunikační technologie. 1.5 Malware

CISCO CCNA I. 8. Rizika síťového narušení

Cloud pro utajované informace. OIB BO MV 2012, Karel Šiman

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Připojení městských částí do infrastruktury MepNET. Dotazníkové šetření Bohdan Keil,

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

Masarykova střední škola zemědělská a Vyšší odborná škola, Opava, příspěvková organizace

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

Monitorování datových sítí: Dnes

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

Obrana sítě - základní principy

CZ.1.07/1.5.00/

Počítačové síťě (computer network) Realizují propojení mezi PC z důvodu sdílení SW (informací, programů) a HW(disky, tiskárny..)

provoz páteřové sítě fakulty a její připojení k Pražské akademické síti připojení lokálních sítí k páteřové síti fakulty či k Pražské akademické síti

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

Číslo a název šablony III/2 Inovace a zkvalitnění výuky prostřednictvím ICT H/01 Kuchař - Číšník. IKT Informační a komunikační technologie

Sdílení výukových materiálů. Inovativní podpora výuky a provozu. Ochrana dat. Moderní interaktivní výuka. Příprava vyučujících

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: I víme o něm vše?

Masarykova střední škola zemědělská a Vyšší odborná škola, Opava, příspěvková organizace

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Technické aspekty zákona o kybernetické bezpečnosti

Obranné zpravodajství Vlivové zpravodajství

Prezentace uvádí výčet poštovních programů, základní postupy při jejich využívání.

III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo didaktického materiálu EU-OVK-VZ-III/2-ZÁ-319. Počítačové sítě

vlastnosti Výsledkem sledování je: a) Využití aplikací b) Používání internetu c) Vytížení počítačů d) Operační systém e) Sledování tisků

CZ.1.07/1.5.00/

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013

Filip Navrátil PCS spol. s r.o. Divize DataGuard stánek 45 přízemí

Informatika základní pojmy

Desktop systémy Microsoft Windows

Práce s počítačem: 5. ročník

Bezpečné vzdělávání a surfování na internetu v počítačových učebnách pro osoby s mentálním postižením. Anita Stirāne. Únor, 2017

Střední uměleckoprůmyslová škola a Vyšší odborná škola Turnov, Skálova 373 příspěvková organizace. ICT plán školy na školní roky 2016/2018

Střední odborná škola, Stromořadí 420, Uničov, s.r.o. ICT PLÁN ŠKOLY

Zabezpečená videokonference a hlas v IP a GSM komunikačním prostředí. Jiří DOUŠA Červen 2014

Cloud Slovník pojmů. J. Vrzal, verze 0.9

ICT plán školy. Základní škola profesora Zdeňka Matějčka v Mostě ICT koordinátor: Mgr. Anita Pohlová

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

Číslo a název šablony III/2 Inovace a zkvalitnění výuky prostřednictvím ICT H/01 Kuchař - Číšník. IKT Informační a komunikační technologie

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Bezpečnost počítačových sítí

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Občanské sdružení CHROPNET Ladova 389\10, Olomouc, IČ: Registrované na Ministerstvu vnitra ČR pod č.j.

ICT plán školy na období

Představení Kerio Control

ZŠ a MŠ, Brno, Horníkova 1 - Školní vzdělávací program

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

Identifikátor materiálu: ICT-2-05

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Směrnice pro zajištění ochrany osobních údajů při práci s ICT

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat

Odbor městské informatiky

Integrovaná střední škola, Sokolnice 496

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: Skype, ICQ Anotace:

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

Identifikátor materiálu: ICT-3-16

Y36PSI Bezpečnost v počítačových sítích. Jan Kubr - 10_11_bezpecnost Jan Kubr 1/41

Provozní řád datové sítě MiloviceFree

Audit bezpečnosti počítačové sítě

ZÁKLADNÍ ŠKOLA A MATEŘSKÁ ŠKOLA KARLA KLOSTERMANNA ŽELEZNÁ RUDA, PŘÍSPĚVKOVÁ ORGANIZACE ICT PLÁN ŠKOLY

Bezpečnost IS. Základní bezpečnostní cíle

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Proč ochrana dat a informací není běžnou součástí každodenního života? Martin HANZAL SODATSW spol. s r.o.

Výukový materiál zpracovaný v rámci projektu. Základní škola Sokolov, Běžecká 2055 pracoviště Boženy Němcové 1784

Y36SPS Bezpečnostní architektura PS

tel.: , fax :

Rada města Přerova. Předloha pro 4. schůzi Rady města Přerova, která se uskuteční dne

Tomáš HEBELKA, MSc. Skepse vůči cloudu. 21. června 2011 VI. Konference ČIMIB, Hotel Continental, Brno

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Tematický celek: Základy hardware a sítí. Učivo (téma): Hrozby internetu škodlivé programy

SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE

Bezpečnostní politika společnosti synlab czech s.r.o.

Standard vnitřní konektivity (dle přílohy č. 9 Specifických pravidel pro žadatele a příjemce v rámci výzvy č. 47 IROP)

Vzdálené připojení do sítě UP pomocí VPN

Management přepravy nebezpečných věcí na evropské a národní úrovni ve vztahu k systému krizového řízení ČR

Linux na serveru. seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

NÁVOD K NASTAVENÍ BEZDRÁTOVÉ SÍTĚ FNUSA-GUEST PRO HOSPITALIZOVANÉ PACIENTY

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: Sociální sítě Anotace:

Flow monitoring a NBA

Celkový počet pedagogických / proškolených pracovníků: 34 pedagogických pracovníků 25 úroveň Z, 5 úroveň P, 0 úroveň M, 0 úroveň S

Transkript:

Masarykova střední škola zemědělská a Vyšší odborná škola, Opava, příspěvková organizace Číslo projektu Číslo materiálu Autor Průřezové téma Předmět CZ.1.07/1.5.00/34.0565 VY_32_INOVACE_293_Bezpečnost_v_síti Mgr. Pavel Vojkůvka Informační a komunikační technologie Informatika Ročník 1. Datum tvorby 5. 12. 2012 Datum ověření 11. 1. 2013 Druh učebního materiálu Anotace Klíčová slova Metodický pokyn Prezentace Prezentace seznamuje studenty s bezpečnostními požadavky a činnostmi v rámci počítačových sítí. Počítačová síť, Bezpečnost, Password, Firewall Určeno k výkladu do hodiny a k praktickému procvičení Pokud není uvedeno jinak, použitý materiál je z vlastních zdrojů autora

Mgr. Pavel Vojkůvka

Síťovou bezpečnost je nutno rozlišovat: interní bezpečnost externí bezpečnost V případě správy více PC nás zajímá hierarchie správy sítě.

Interní bezpečností sítě rozumíme kvalitu souboru pravidel, který je zaveden pro provoz počítačů v síti. Zajímá nás primárně systém správy uživatelských identit a jejich oprávnění.

Uživatelé spravováni centrálně nebo lokálně Uživatelům jsou přidělována práva (oprávnění k): zásahům do systému (instalace SW, změny nastavení) spouštění programů přístupu k databázím či souborům síťovým prostředkům (subsítě, proxy, servery) přístupu k hardwaru (správa tisku, atp.)

Externí bezpečností rozumíme zabezpečení sítě proti neoprávněným zásahům zvenčí Separace sítě LAN od WAN (NAT) Kontrola přístupových cest autorizace přístupu VPN zprůchodnění cesty zvenčí pro oprávněné uživatele Zabezpečení int. služeb pro vnitřní uživatele antivirová kontrola, centrální firewall bezpečná e-mailová pošta antispam, SPF record,...

Za bezpečnost je v organizaci vhodné stanovit osobní odpovědnost nikdo neposkytne přihlašovací údaje třetím osobám každý je zodpovědný za svá přenosná zařízení (malware) osoba nevynese z organizace tajné dokumenty do sítě lze připojit pouze autorizovaná zařízení Nutný kvalitní dohledový a sankční systém

Správu sítě musí mít na starost POUZE jeden člověk, který má přehled o aplikovaných metodách zabezpečení, ne 5 lidí, kteří neví o plánech a akcích druhých. Je samozřejmě možné svěřit ostatním dílčí úkoly, avšak je nutno dbát na to, aby klíčové prvky ovládal pouze správce.

odposlouchávání dat - cílem získat nezveřejňované informace, které lze zneužít monitorování provozu - analýzy takto provozovaných kontaktů

modifikace dat vytváření falešných dat aktivním útokům nelze 100% zabránit, ale lze je na rozdíl od pasivních útoků snadněji detekovat

Soubor opatření (realizovaný určitým HW a SW), která zabezpečují síť proti neoprávněnému přístupu zvenčí a proti úniku informací umožňuje řízení přístupu uživatele z vnější i vnitřní sítě nastavení přístupových práv odfiltrování nebezpečných služeb zablokování nepřátelského mapování vnitřní sítě audit legálních a nelegálních operací Zajišťuje bezpečnost při vstupu nebo výstupu do i ze sítě Plní funkci filtru - rozhoduje o tom, co a kam bude přes něj propuštěno

Počítačový nástroj pro zajištění bezpečnosti na počítačové síti Klíč - doplňková informace, pomocí které odesilatel zprávu šifruje a příjemce dešifruje konvenční šifrování (se symetrickým klíčem) odesílatel i příjemce používají stejný klíč, problém - distribuce sdíleného klíče šifrování s veřejným klíčem snaží se řešit problematiku distribuce klíčů na straně odesílatele a příjemce se používají odlišné klíče (veřejný a soukromý) veřejný klíč je volně k dispozici všem zájemcům (odesílatelům) zpráva zůstane čitelná pouze pro majitele soukromého klíče

Total Network Inventory

IRIGTEEWS. Bezpečnosti sítí [online]. [cit. 2012-12-05]. Dostupný z WWW: http://informatika.topsid.com/index.php?war=z aznamova_media Wikipedie: Otevřená encyklopedie: Počítačová bezpečnost [online]. [cit. 2012-12-05]. Dostupný z WWW: http://cs.wikipedia.org/wiki/ipočítačová_bezpeč nost