Bezpečnostní tým na VŠB-TUO



Podobné dokumenty
Bezpečnostní tým na VŠB-TUO

Bezpečnostní tým na VŠB-TUO

Obrana sítě - základní principy

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ

Řešení bezpečnostních incidentů na ZČU

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

Typy bezpečnostních incidentů

Počítačová síť ve škole a rizika jejího provozu

Pravidla užívání počítačové sítě VŠB-TU Ostrava

Občanské sdružení CHROPNET Ladova 389\10, Olomouc, IČ: Registrované na Ministerstvu vnitra ČR pod č.j.

Univerzita Tomáše Bati ve Zlíně. Směrnice rektora č. 23/2002 Pravidla provozu počítačové sítě Univerzity Tomáše Bati ve Zlíně

Provozní řád datové sítě MiloviceFree

PB169 Operační systémy a sítě

PRO ROZVOJ A INFORMATIZACI

Pravidla užívání počítačových sítí a provozování programového vybavení Univerzity Palackého v Olomouci

VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ SMĚRNICE Č. 22/2017 PRAVIDLA PROVOZU POČÍTAČOVÉ SÍTĚ VUT, WI-FI SÍTĚ VUT A SÍTĚ KOLEJNET

FlowMon. Pokročilá analýza Cisco NetFlow pomocí řešení FlowMon. INVEA-TECH a.s.

UNIVERZITA PARDUBICE. Směrnice č. 13/2006. Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice

Roamingová politika. federace eduroam.cz

Odhalování a vyšetřování kybernetické kriminality

Připojení mobilních zařízení

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Všeobecné podmínky systému JOSEPHINE

AKTIVACE INTERNETU NA POKOJÍCH

Koncept BYOD. Jak řešit systémově? Petr Špringl

SMĚRNICE ŘEDITELE č. 1/2015

Standardní operační postup (SOP) ČNRDD/M02/verze 02. Elektronické záznamy

Základy programování Úvodní informace. doc. RNDr. Petr Šaloun, Ph.D. VŠB-TUO, FEI (přednáška připravena z podkladů Ing. Michala Radeckého)

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÝCH PROSTŘEDKŮ ZAŘAZENÝCH DO VLAN GIS

IPv6 v CESNETu a v prostředí akademických sítí

PROVOZNÍ ŘÁD KONCOVÉHO BODU

Český olympijský výbor. Směrnice o ochraně osobních údajů v rámci kamerového systému

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Poliklinika Prosek a.s.

Roamingová politika (verze )

STANDARD č. 8 Přijetí oznámení, posouzení naléhavosti a přidělení případu

Federační politika eduid.cz

Označení: Počet listů: 5 Verze: 1.0 SMĚRNICE ISMS. Název: Pravidla pro uživatele IT systémů. Vytvořil: Schválil: Účinnost od:

Sdílení uživatelských identit. Petr Žabička, Václav Rosecký Moravská zemská knihovna v Brně

Smlouva o poskytování služeb č. VS-XXX/20XX ()

IT na MENDELU. doc. Ing. Pavel Žufan, Ph.D. Ing. Stratos Zerdaloglu. prorektor pro strategii a IT. vedoucí Ústavu informačních technologií

Bezpečnost aktivně. štěstí přeje připraveným

Masarykova střední škola zemědělská a Vyšší odborná škola, Opava, příspěvková organizace

Zásady pro udělování a užívání značky Kraj Vysočina DOPORUČUJE PRO BEZPEČNÝ INTERNET verze červen 2012

Pracovní postup náběhu do produktivního provozu

ICT plán školy. Základní škola profesora Zdeňka Matějčka v Mostě ICT koordinátor: Mgr. Anita Pohlová

Docházka 3000 evidence pro zaměstnance z více firem

Vývoj Internetových Aplikací

AleFIT MAB Keeper & Office Locator

PRAVIDLA SPRÁVY POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR

Bezpečné chování v síti WEBnet. Ing. Aleš Padrta Ph.D.

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Jak se ztrácí citlivá data a jak tato data ochránit?:

Dohledové centrum egovernmentu. Aplikace ZoKB v praxi

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Role forenzní analýzy

GDPR. analýza. Název subjektu: Renospond s.r.o. IČ: Adresa: Zderaz 119, Proseč. Pověřenec pro ochranu osobních údajů: Sabina Shorná

Poznámky k oficiálním cvičným testům pro modul M12

Big Data a bezpečnost. Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o.

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

ACTIVE 24 CSIRT na Cyber Europe Ing. Tomáš Hála ACTIVE 24, s.r.o.

Provozní řád počítačových učeben

POLITIKA ČSOB OZNAMOVÁNÍ ŠKODLIVÉHO JEDNÁNÍ (WHISTLE BLOWING)

Zpráva pro uživatele CA

Resort 1 Resort 2 Resort 3 Resort 4 Resort 5

Anonymita v Internetu. Jan Mach CESNET, z. s. p. o.

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

provoz páteřové sítě fakulty a její připojení k Pražské akademické síti připojení lokálních sítí k páteřové síti fakulty či k Pražské akademické síti

Čl. 1 Předmět úpravy

Penetrační test & bezpečnostní audit: Co mají společného? V čem se liší?

Poskytněte zákazníkům přístup na Internet přes vlastní internetový Hotspot...

Provozní řád počítačových učeben

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Kybernetické hrozby - existuje komplexní řešení?

Zpráva pro uživatele CA

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

Václav Bartoš, Martin Žádník. Schůze partnerů SABU

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Pravidla správy pocítacové síte Fakulty chemické VUT v Brne

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Směrnice Bezpečnost počítačové sítě a ochrana osobních údajů.

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Lantronix, Inc. xprintserver Office Edition: Obchodní prezentace Listopad 2012

Pravidla pro připojování zařízení a jejich užívání v sítích SCIENCE ČZU

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

Pravidla užívání počítačových sítí a provozování programového vybavení. Univerzity Palackého v Olomouci ze dne 27. listopadu 2015

Jak využít NetFlow pro detekci incidentů?

Příručka uživatele HELPDESK GEOVAP

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava

Počítačová síť TUONET a její služby

Rozsah zpracovávaných osobních údajů uživatele

Bezpečnostní zásady. Příloha č. 1 k Podmínkám České národní banky pro používání služby ABO-K internetové bankovnictví

SME Terminál + SmeDesktopClient. Instalace. AutoCont CZ a.s.

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Ceník služeb Altnet s.r.o.

CLIQ - zařazení produktu

Transkript:

Bezpečnostní tým na VŠB-TUO Ing. Radomír Orkáč VŠB-TUO, CIT 9872 14.4.2011, Ostrava radomir.orkac@vsb.cz

O nás Bezpečnostní tým Martin Pustka, Jiří Grygárek, Pavel Jeníček, Radomír Orkáč. Síť VŠB-TUO má název TUONET: 158.196.0.0/16, 2001:0718:1001::/48, 20841 studentů a 2788 zaměstnanců (12.4.2011), přes 12000 registrovaných zařízení, běžně 900-1000 klientů WiFi sítě současně, nejvyšší špička přesáhla 1200 klientů WiFi.

Historie Srpen 2008 Ostrý provoz IDS Snort. Tvorba návodů (odvirování, aktualizace OS, ). Září 2008 Helpdeskový systém (Request Tracker). Definice postupů a formalizace stávajícího stavu. Detekce sdílení dat (porušování autorského z.). 17.12. 2008 provozní řád. 25.11. 2010 sběr netflow dat.

Co řešíme.. Řešení bezpečnostních incidentů: malware (škodlivý kód), porušování zákona a pravidel pro připojení, napadání, skenování, rozesílání nevyžádáné pošty, zneužívání diskuzních fór a návštěvních knih, krádeže IP adres (užití bez registrace), neoprávněný provoz bezdrátových přístup. bodů, phishing.

Postup při řešení Přijetí incidentu. Zdokumentování pracovníkem bezp. týmu. Závažná ohrožení - blokace uživatele, stanice, webu. Kontaktování uživatele / správce. Řešení incidentu provádí uživatel stanice / příslušný správce stanice (např. fakultní, rektorátní). Uživatel / správce, po vyřešení problému, informuje o způsobu a výsledcích pracovníka bezp. týmu.

Postup při řešení Pracovník bezp. týmu dohlíží na řešení problému. Po přijetí informace o vyřešení od oprávněné osoby a po ověření tohoto faktu může incident uzavřít. Při uzavření incidentu vyrozumí pracovník bezp. týmu o tomto faktu uživatele i správce koncové stanice a zajistí publikaci tohoto faktu v informačních systémech.

Informace pro řešení BI Uchováváme záznamy o automatickém přidělování IP adres jednotlivým počítačům. Uchováváme záznamy autentizačního serveru. Bezdrátová síť (WiFi) a vzdálené připojení do naší sítě (VPN). Evidenční / registrační systém Netis. Koleje a Centrum Informačních technologií,. 3Q 2008 všechny nové registrace. Eviduje se IP adresa, MAC adresa, login, čas.

Informace pro řešení BI Hlídáme především: sdílení chráněných dat (hlavně P2P, rapidshare), zneužívání diskuzních fór, krádež IP adres, měření přenesených dat, Externí podněty: CESNET, BayTSP Inc., zástupci Columbia Pictures,... Policie ČR.

Oznámení / denní sestavy IP/DNS: 158.196.48.x / kolcxxx.vsb.cz MAC: 00:23:8b:ab:cd:ef Login: abc001 (alexander abecedny) Tikety v idesku: #109xx (zavirovani (kolcxxx.vsb.cz) - [abc001] resolved bezpecnostni sitove incidenty) Zacatek: 2011-04-13 10:04:40.751914 Konec: 2011-04-13 23:59:54.084523 Netflow: 263 (spojeni) x SMTP_activity mtain-me.r1000.mx.aol.com mtain-mg.r1000.mx.aol.com mtain-mh.r1000.mx.aol.com mtain-ma.r1000.mx.aol.com mtain-mc.r1000.mx.aol.com mtain-md.r1000.mx.aol.com mc.mx.aol.com mtain-mp.r1000.mx.aol.com 64.12.139.193 mtain-mi.r1000.mx.aol.com bay0-mc1-f.bay0.hotmail.com bay0-mc2-f.bay0.hotmail.com bay0-mc3-f.bay0.hotmail.com bay0-mc4-f.bay0.hotmail.com col0-mc1-f.col0.hotmail.com col0-mc2-f.col0.hotmail.com col0-mc3-f.col0.hotmail.com col0-mc4-f.col0.hotmail.com 65.55.92.136 mx3.hotmail.com mx4.hotmail.com mx1.hotmail.com mta-v2.mail.vip.mud.yahoo.com mtav3.mail.vip.mud.yahoo.com mta-v5.mail.vip.mud.yahoo.com mta-v1.mail.vip.ac4.yahoo.com mta-v2.mail.vip.ac4.yahoo.com pv-in-f27.1e100.net mta-v1.mail.vip.sk1.yahoo.com mta-v3.mail.vip.sk1.yahoo.com 36 x IP nevypsana..

Oznámení / denní sestavy 158.196.xxx.xxx pcx333x.vsb.cz MAC: ab:cd:ab:cd:ab:cd Login: abc001 (alexander abecedny) Kalkulace: 129 Pocet: 169 Cil.IP: 1 Cil.nonDNS: 0 Ohodn: 1/1 Kalkul: 169.00 Incident: Downadup/Conficker A or B Worm reporting 158.196.xxx.xxx pcx333x.vsb.cz MAC: ab:cd:ab:cd:ab:cd Login: abc001 (alexander abecedny) Upload: 100 MB torrent: The Frames [9 Albums] + The Swell Season + Once OST torrent: X-Men.Origins.Wolverine-RELOADED dcpp: Pinnacle Studio Ultimate v12 0 0 6163 with Plug-Ins

Policie ČR Žádost o zjištění uživatele IP adresy.... Zdejší součást Policie ČR provádí šetření podezření z možného spáchání trestného činu podle 197a tr. zákona, kdy dosud neustanovení podezřelí vyhrožují na diskuzním fóru internetových stránek fyzickým napadením a smrtí konkrétní osobě. Z provedené zálohy a zjištění přístupových logů bylo zjištěno, že jeden z vyhrožujících se připojil pod IP adresou 158.196.x.x, která by měla být provozována Technickou univerzitou v Ostravě....

Provozní řády a pravidla Provozní řád bezpečnostního týmu: zdroje incidentů, detekce, přijímání incidentu, postup při zpracování, technické a personální zajištění provozu. Pravidla pro připojení do sítě: práva, povinnosti, sankce.

Provozní řády a pravidla Pravidla pro připojení do sítě Uživatel musí dodržovat Pravidla užívání počítačové sítě VŠB-TUO (TUO_SME_99_002). Uživatel je povinen neprodleně hlásit porušení stanovených pravidel provozu počítačové sítě jejímu správci. Uživatel má povinnost zaregistrovat informace o své osobě a zařízení. Administrátor je oprávněn dočasně odpojit od sítě počítač, který je zavirován nebo jiným způsobem napaden.

Provozní řády a pravidla Příklady činností, které jsou ve zřejmém rozporu se stanovenými pravidly Komerční využívání Internetu. Provozování serverů, PC s nelegálním SW nebo s obsahem porušujícím autorská práva. Získání neautorizovaného přístupu (hacking). Připojení dalších PC do počítačové sítě bez souhlasu administrátora. Nepovolená instalace bezdrátového přístup. bodu. Změna přidělené IP adresy.

Ohlédnutí Institucionální podpora: vymahatelnost, schválení postupu řešení BI. Návody, dokumentace, vzor zasílaných zpráv: konkrétní postupy, FAQ, pravidelná revize. Evidence BI: zodpovědnost za řešení a zastupitelnost, archiv vyjádření, recidiva. Od konce roku 2008 1,791 bezp. incidentů.

Helpdeskový systém