Bezpečn č os o t t dat



Podobné dokumenty
Souborové služby. Richard Biječek

Ukazky Zdroje:... 17

MS WINDOWS II. Jádro. Správa objektů. Správa procesů. Zabezpečení. Správa paměti

Souborový systém (File System FS) Souborové systémy. Souborová fragmentace. Disková fragmentace. Organizace dat na pevném disku

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

Město Varnsdorf, nám. E. Beneše 470, Varnsdorf, Česká republika SPECIFIKACE

Storage Management Workload Management Backup and Recovery Management

Windows 2008 R2 - úvod. Lumír Návrat

Instalace Active Directory

NAS 251 Seznámení s RAID

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

Služby, Registr Služby, Registr Procesy, BCD Pro, Událo cesy, BCD sti, Událo

Servis Fujitsu Technology Solutions

Datová úložiště. Zdroj: IBM

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň

Desktop systémy Microsoft Windows

INTEGRACE IS DO STÁVAJÍCÍ HW A SW ARCHITEKTURY

Copyright 2012 EMC Corporation. All rights reserved.

Server je v informatice obecné označení pro počítač, který poskytuje nějaké služby nebo počítačový program, který tyto služby realizuje.

pole Princip 1. Zvýšení rychlosti. 2. Zvýšení bezpečnosti uložených dat (proti ztrátě).

Serverové systémy Microsoft Windows

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

Instalace, zálohování a obnova systému založeného na Windows XP embedded

Linux RAID, LVM. Ondřej Caletka

Linux RAID, LVM. 27. listopadu Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko.

Použití zásad skupin k instalaci klientské komponenty ESO9

Správa stanic a uživatelského desktopu

HW Diskové pole - 1KS

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

Desktop systémy Microsoft Windows

Desktop systémy Microsoft Windows

Zřízení technologického centra ORP Dobruška

Acronis Backup & Recovery 11

Příloha č. 2A Zadávací dokumentace k Veřejné zakázce Dodávka technologického řešení pro Geoportál

Počítačové síťě (computer network) Realizují propojení mezi PC z důvodu sdílení SW (informací, programů) a HW(disky, tiskárny..)

MS WINDOWS I. řada operačních systémů firmy Microsoft *1985 -? Historie. Práce ve Windows XP. Architektura. Instalace. Spouštění

TECHNICKÁ SPECIFIKACE

Organizace a zpracování dat I (NDBI007) RNDr. Michal Žemlička, Ph.D.

Přednáška. Úložiště dat: HDD, SDD, RAID, DAS, NAS, SAN. Katedra počítačových systémů FIT, České vysoké učení technické v Praze Jan Trdlička, 2012

Desktop systémy Microsoft Windows

Souborový systém NTFS (New Technology File System) Jan Šváb

Acronis. Lukáš Valenta

MODERNÍ SOUBOROVÉ SYSTÉMY - ZFS. Richard Janča

Administrace OS Unix. filesystém UFS mount snapshot RAID

Administrace Unixu a sítí

Identifikátor materiálu: ICT-2-05

Bezpečnostní mechanismy serverové infrastruktury

Diskové pole IBM Storwize V7000 Unified

Konfigurace Windows 7

Řešení služby tisku na vyžádání od HP

PA152: Efektivní využívání DB 2. Datová úložiště. Vlastislav Dohnal

VÝZVA K PODÁNÍ NABÍDKY. Ukládání, zálohování a archivace dat

Praha, Martin Beran

Výzva na podání nabídek na veřejnou zakázku malého rozsahu

Stručný obsah. ČÁST I Příprava. ČÁST II Instalace a konfigurace. ČÁST III Správa sítě. ČÁST IV Zabezpečení sítě

Efektivní ochrana dat ve virtualizovaném prostředí. Marek Bradáč

Rychlý průvodce instalací

Zálohování a rychlá obnova dat Konsolidace serverů a diskových polí Archivace elektronické pošty

Specifikace minimální konfigurace zboží Příloha č. 1. Specifikace minimálních požadavků na vybrané parametry zboží

2.2 Acronis True Image 19


Datum: Projekt: Využiti ICT techniky především v uměleckém vzdělávání Registrační číslo: CZ.1.07/1.5.00/34.

Pantek Productivity Pack. Verify User Control. Uživatelský manuál

Desktop systémy Microsoft Windows

Externí paměti 1 Feromagnetické

Daniela Lišková Solution Specialist Windows Client.

Dejte mi práva na...

Group policy. Jan Žák

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

Data v NetBezpečí Symantec NetBackup Appliance

Obsah. Kapitola 1 Skříně počítačů 15. Kapitola 2 Základní deska (mainboard) 19. Kapitola 3 Napájecí zdroj 25. Úvod 11

Instalace OS, nastavení systému

ČÁST 1 ÚVOD. Instalace operačního systému 21 Aktualizace operačního systému 57 Příkazový řádek 77 Windows Script Host 103 ČÁST 2 ŘEŠENÍ

O b s a h ÚVOD. Kapitola 1 HARDWAROVÉ PRVKY SÍTÍ

Desktop systémy Microsoft Windows

Technická specifikace HW pro rok 2012

1 Výchozí nastavení zařízení

Tiskové služby v sítích Microsoft. PDF created with pdffactory trial version

PV176 Správa systémů MS Windows II

BrightStor ARCserve Backup r Michal Opatřil - Consultant - michal.opatril@ca.com

Operační systémy 1. Přednáška číslo Struktura odkládacích zařízení

Operační systémy Microsoft pro průmysl. Tomáš Chlopčík

Datasheet Fujitsu ETERNUS DX60 S2 Systém diskových úloţišť dat

Serverové systémy Microsoft Windows

Stavba operačního systému

Téma 12: Správa diskových jednotek a system souborů. Téma 12: Správa diskových jednotek a systémů souborů

Základy informatiky. Operační systémy

Jaké zvolit Softwarově definované datové úložiště?

Hyperkonvergovaná řešení jako základní stavební blok moderního IT

Operační systémy 2. Struktura odkládacích zařízení Přednáška číslo 10

Správa počítačové sítě Novell NetWare

Podzim povzdychne, stále mumlá a odchází. On je prostě šaman!

Podzim Boot možnosti

Téma 3: Správa uživatelského přístupu a zabezpečení I. Téma 3: Správa uživatelského přístupu a zabezpečení I

Transkript:

Bezpečnost dat Richard Biječek

Samostatný pevný disk RAID (Redundant Array of Independent Disks) SW implementace (Dynamické disky) HW řešení (BIOS, Řadič disků) Externí disková pole iscsi Fiber Channel Virtuální disky Možnosti ukládání dat

RAID 0 Striping (není redundantní) RAID 1 - Mirroring RAID

RAID 5 striping s distribuovanou paritou Vyžaduje min. 3 disky, možno použít i více Není vhodný pro vysokou I/O zátěž (parita) RAID

RAID 6 Jako RAID 5, ale používá dvojitou paritu Vhodný pro velké pole levných disků SAS vs. SATA RAID

Kombinace RAID 0+1, 1+0, RAID 1+0 pro max. požadavky na I/O Rebuild RAID pole Obnova redundance Spare disky Vypnuty, aktivují se při selhání aktivního disku Cache na řadiči Možnost nastavení Read / Write cache Záloha baterií RAID

Disk Management

Inicializace disku podpis disku pro identifikaci Základní (basic) / Dynamické disky MBR / GPT disky MBR limit 2TB Vytvoření oddílu Formátování = Vytvoření souborového systému - NTFS Správa fyz.. disků

Simple základní oddíl Využívá celistvou část jednoho disku Spanned Rozprostřený oddíl Spojuje různě velká místa z jednoho nebo více disků do jednoho oddílu NEJEDNÁ se o RAID! Striped Prokládaný oddíl (SW implementace RAID 0) Využívá stejně velké části z min. dvou disků Dynamické disky

Mirrored Zrcadlený oddíl (SW implementace RAID 1) Využívá stejně velké části z min. dvou disků Poskytuje redundanci dat RAID 5 RAID 5 (SW implementace) Využívá stejně velké části z min. tří disků Poskytuje redundanci dat Dynamické disky

Ukázka dynamických disků

Diskpart

Souborový systém NTFS Teoretická max. velikost oddílu 2^64-1 clusteru Teoretická max. velikost souboru 16 EB Žurnálování operací (netýká se dat) Podpora přístupových oprávnění, audity Limit 255 znaků (UTF) pro název souboru Podpora transparentní komprese dat Podpora sparse files, alternate data streams Volume shadow copy (copy-on-write) NTFS

Prakticky každý objekt v systémech Windows NT má přístupová oprávnění Soubory (složky) na NTFS oddílech Klíče registru Tiskárny Objekty Active Directory Služby Procesy Pozor, ne vždy je k dispozici GUI Přístupová oprávnění

ACL = Access Control List Seznam přístupových oprávnění ACE = Access Control Entry Položka přístupových oprávnění Definuje typ přístupu pro konkrétní SID SID reprezentuje typicky skupinu / uživatele Prázdné ACL = NIKDO nemá přístup Přístupová oprávnění

NTFS oprávnění Full Control Modify Read & Execute Read Write Allow povoluje Deny odepírá POZOR - Odepření má přednost!!! ACL složky

Oprávnění jsou děděna z nadřazených objektů Dědičnost oprávnění

Special permissions Reprezentují přesné ACL Běžně není potřeba nastavovat Speciální oprávnění

Každý objekt má vlastníka (owner) Vlastník může VŽDY editovat ACL Administrátor může převzít vlastnictví Vlastník

Print Umožňuje tisk Manage printer Správa tiskárny Manage documents Správa tiskové fronty Nemá special permissions Oprávnění tiskáren

Oprávnění služeb nemá GUI Není záložka Security Jen příkazy SC SDSHOW, SC SDSET Pracují s tzv. SDDL Security Descriptor Definition Language Oprávnění služeb (SDDL)

Everyone Reprezentuje každého uživatele Users Všichni uživatelé zahrnuje také doménového administrátora (je členem Domain Users) Creator Owner Definuje přístup k nově vzniklému objektu pro jeho tvůrce (=vlastníka) System Reprezentuje systémové účty např. pro provoz služeb. Uživatel nemůže být členem Často používané skupiny

UAC umožňuje řídit používání administrátorských práv Každý administrátor (člen skupiny Administrators) má systémem přiděleny dva tokeny Procesy (běžné GUI) takového uživatele běží pouze se základním oprávěním Operace vyžadující práva Administrátora si vyžádají potvrzení (elevaci oprávnění) Elevace je se týká vždy konkrétního procesu User Account Controll (UAC)

Konfigurace UAC

Ve Windows 7 a 2008 R2 jsou 4 úrovně: Always notify (také ve Vista a 2008 R1) Vyžaduje potvrzení pro všechny použití Administrátorských práv Default Vyžádání oprávnění pro programy Nevyžaduje notifikaci pro konfiguraci systému Default without secure desktop - Vyžádání oprávnění pro programy bez zabezpečené plochy (secure desktop) Never notify (také ve Vista a 2008 R1) Vypnutí funkce UAC Konfigurace UAC

Pro uživatele Administrator = vestavěného administrátora systému je definována výjimka. Admin Approval mode

Potvrzení Pouze pro administrátory Zadání pověření Zobrazí se uživatelům bez admin. práv Možno vynutit také pro administrátory UAC potvrzení

Pokročilé nastavení UAC Security Policy UAC

Windows Server Backup System state backup Záloha stavu OS Pro obnovu nastavení OS, ovladačů,... Bare metal recovery Záloha instalace OS Po selhání disku, nebo když SSB nestačí Obnovuje se z WinRE (instalační médium) Obnova systému

Vytvoření zálohy

WinRE

Obnova zálohy