vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com



Hasonló dokumentumok
Jogában áll belépni?!

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

Tájékoztató. Használható segédeszköz: -

Hálózatok Rétegei. Számítógépes Hálózatok és Internet Eszközök. TCP/IP-Rétegmodell. Az Internet rétegei - TCP/IP-rétegek

Cisco Advanced Inspection and Prevention (AIP) biztonsági szolgáltatásmodul a Cisco ASA 5500 sorozatú adaptív biztonsági készülékekhez

Nagyvállalati megoldások - Black Cell Kft.

Everything Over Ethernet

Fábián Zoltán Hálózatok elmélet

Az intézményi hálózathoz való hozzáférés szabályozása

Cisco ISE megoldások. Balatonalmádi, február 27. Détári Gábor, senior rendszermérnök

Radware terhelés-megosztási megoldások a gyakorlatban

Tartalom. 8.1 ISP biztonsági megfontolások 8.2 ISP felelősség 8.3 Szolgáltatói szerződés 8.4 Biztonsági mentések és katasztrófahelyzet helyreállítás

A WINETTOU Távközlési Szolgáltató Korlátolt Felelısségő Társaság. Internet szolgáltatásra vonatkozó Általános Szerzıdéses Feltételek

SOPHOS simple + secure. A dobozba rejtett biztonság UTM 9. Kókai Gábor - Sophos Advanced Engineer Balogh Viktor - Sophos Architect SOPHOS

Az IBM megközelítése a végpont védelemhez

Tájékoztató. Használható segédeszköz: -

Windows Screencast teszt

Hetet egy csapásra. Máriás Zoltán TMSI Kft. CISA, CSM, CNE, CASE antidotum 2015

Esettanulmány. Összetett informatikai biztonsági rendszer kiépítése pénzintézetben 1.1 verzió

Mobil eszközökön tárolt adatok biztonsága

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

Kompromisszum nélküli wireless megoldások

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

CCNA Security a gyakorlatban

WLAN Biztonság és Megfelelőségi Irányelvek

Tájékoztató. Használható segédeszköz: -

Cisco Mobility Express megoldás

A mozgásban levő információ védelme a Cisco Secure Wireless megoldással

Vállalati WIFI használata az OTP Banknál

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

A Digitális transzformáció elkerülhetetlen élő példák a felhőn és ködön belül. Tóth Levente Mérnök tanácsadó Cisco Magyarország

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

CSOMAGSZŰRÉS CISCO ROUTEREKEN ACL-EK SEGÍTSÉGÉVEL PACKET FILTERING ON CISCO ROUTERS USING ACLS

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

Vezetéknélküli technológia

Számítógép hálózatok

Hálózati WAN forgalom optimalizálása

1. Az internet használata


Hibrid Cloud az új Oracle Enterprise Manager Cloud Control 13c-vel

IP alapú kommunikáció. 11. Előadás Hálózat Monitoring/Hálózat Manadgement Kovács Ákos

COMPUTERLINKS Magyarország. Porkoláb Dániel Termék felelős

VMware vsphere. Virtuális Hálózatok Biztonsága. Andrews IT Engineering Kft.

Fábián Zoltán Hálózatok elmélet

A felkészülés ideje alatt segédeszköz nem használható!

Tájékoztató a kollégiumi internet beállításához

Tájékoztató. Értékelés. 100% = 100 pont A VIZSGAFELADAT MEGOLDÁSÁRA JAVASOLT %-OS EREDMÉNY: EBBEN A VIZSGARÉSZBEN A VIZSGAFELADAT ARÁNYA 40%.

Hálózati architektúrák és rendszerek. 4G vagy B3G : újgenerációs mobil kommunikáció a 3G után

1. Vállalati hálózat

Wi-Fi alapok. Speciális hálózati technológiák. Date

Simon János György technikai tanácsadó, CCSP. Biztonsági incidensek hatékony kezelése

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

Hálózati hozzáférés vezérlés Cisco alapokon

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

IT szolgáltatás menedzsment bevezetés az IIER projektben

Az összes toolbar, IM, P2P program blokkolása egy gombnyomásra: Sophos Endpoint Security and Data Protection. Máriás Zoltán és Kókai Gábor, TMSI Kft

Cisco Networking Academy Program CISCO tanfolyam HBONE rendszergazdák számára

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

LW310V2 Sweex Wireless 300N Router

WS 2013 elődöntő ICND 1+ teszt

IT-Shield Mss. Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva!

Titkok. Oracle adatbázisok proaktív es reaktív védelmi eszközei. Mosolygó Ferenc, vezetı technológiai tanácsadó. <Insert Picture Here>

Nagybiztonságú, több telephelyes kommunikációs hálózatok

Kábel nélküli hálózatok. Agrárinformatikai Nyári Egyetem Gödöllő 2004

Hegyi Béla, technikai tanácsadó. Cisco MARS Bemutatása

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

NetWare 6 technikai áttekintés 2. rész

TP-LINK Business Wireless Az EAP Kontrolleres Wi-Fi termékcsalád bemutatása - bevezető SMB Product Line

HP Networking. Hálózat-menedzsment vegyes gyártói környezetben. Légrádi Attila HP Networking TC

Új generációs GSM-R vasútüzemi kommunikáció

Forgalmi grafikák és statisztika MRTG-vel

Nem attól secure, hogy drága! A vállalati Wi-Fi biztonságos bevezetése

Biztonságos Wi-Fi hálózat tervezése

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

A T-Online Adatpark és Dataplex hálózati megoldásai

Tűzfalak. Database Access Management

IP alapú távközlési hálózatok

MOME WiFi hálózati kapcsolat beállítása február 25.

az egyik helyes választ megjelölte, és egyéb hibás választ nem jelölt.

2008 IV. 22. Internetes alkalmazások forgalmának mérése és osztályozása. Április 22.

Hálózati réteg, Internet

1. Gyakorlat: Telepítés: Windows Server 2008 R2 Enterprise, Core, Windows 7

Tájékoztató. Használható segédeszköz: -

Hálózati architektúrák laborgyakorlat

Gyors Telepítési Útmutató N típusú, Vezeték Nélküli, ADSL2+ Modem DL-4305, DL-4305D

Változások a Sulinet szűrési szabályokban

MSP4 A lega tfogo bb ipari mobil eszko zmenedzsment megolda s

A VPKNet hálózati szabályzata

Router konfigurációs útmutató

EXTREME NETWORKS MEGOLDÁSOK ANALYTICS & SDN KRUPA ZSOLT ICT SMART SOLUTION SZAKMAI NAP

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Számítógép hálózatok gyakorlat

YOUNG PARTNER NAP

1 Copyright 2012, Oracle and/or its affiliates. All rights reserved.

A 35/2016. (VIII. 31.) NFM rendelet szakmai és vizsgakövetelménye alapján.

Hotspot WLAN hálózatokon belüli hangátvitel

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

3G185 router Li-ion akkumulátor Usb kábel Telepítési útmutató.

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás

Átírás:

Biztonság és vezeték nélküli hálózat? Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft. jturi@cisco.com 1

Amiről szó lesz - tervezés Mi az a CVD? Hogyan készül Mire e használjuk áju Vezeték nélküli hálózat integrált biztonsági megoldásokkal Cisco Unified Wireless Network Cisco Security Agent Cisco NAC Appliance Cisco Firewall Cisco IPS A biztonság egy kicsit más szemszögből 2

Cisco Validated Design (CVD) http://www.cisco.com/en/us/netsol/ns741/networking_solutions_program _home.html Wireless and Network Security Integration Design Guide Bárki számára hozzáférhető ajánlások Nem mindenre találuk benne megoldást igyekszünk fejleszteni Cisco mérnökök által kipróbált megoldások nincs zsákbamacska Követéséhez nem kell minden eszközzel rendelkeznünk, elég ha elindulunk az úton. Így legalább látjuk, hol a vége 3

Cisco Unified Wireless Network 4

Architektúrális megközelítés WCS CSA MC ASA IPS NAC NAC Manager NoC WLC FW FW CS MARS Kiszolgáló elemek Core ACS for AAA Management LWAPP Tunnel LAP LAP WLAN Client Traffic WLAN clients with NAC Agent, CSA, CSSC 5

Wireless elemek Cél WLAN elemek Hálózati elemek Hálózati infrastuktúra megerősítése LWAPP/CAPWAPP, Management Frame Protection, 802.1x Megerősített hálózati elemek (redundancia) Végpontok védelme WPA2 nagyon ajánlott CSA és Cisco Secure Service Client Felhasználói azonosítás WPA2, Client Exclusion a WLC-n CSA, CSSC, NAC, Tűzfal és hozzáférés é szabályozása Titkosított kommunikáció WPA2 Hozzáférés szabályozás ACL a WLC-n Cisco Tűzfal Működtetés Hálózat monitorozása, WLC, Wireless Control System, AAA, SNMP, Eszköz anomáliák és támadások detektálása Adaptive wireless IPS menedzsment és CS- MARS 6

WLC a hálózatban Itt legyen? Access Distribution Distribution Vagy itt? Core Services Module WLAN WAN Data Center Internet 7

Cisco Security Agent - CSA 8

CSA vezetékes és vezeték nélküli hálózat együttes használatára UDP UDP TCP TCP Enterprise Ha az Ethernet port működik, vezeték nélküli átvitel nem lehetséges Több egyidejű hálózati kapcsolat (vezetékes és vezeték nélküli) tiltására 5.2-es CSA verziótól Cisco Secure Service Client használatával is elérhető ugyanez 9

CSA Ad-Hoc kapcsolatok megakadályozása UDP UDP TCP TCP Active Wireless Ad-Hoc Connection Ad-hoc kapcsolatok teljes tiltása Csak engedélyezett hozzáférések legyenek a belső hálózathoz Egyidőben a hálózat oldaláról is érdemes figyelni ezekre a kapcsolatokra Wireless IDS/IPS szolgáltatás 10

NAC Appliance és Tűzfal 11

NAC: Négy fő funkció Használatával a hálózat kényszerítheti ki, hogy a felhasználók megfeleljenek lj a feltételeknek l k Hitelesítés és azonosítás Kikényszerített azonosítás Többféle felhasználó típus is támogatott Ellenőrzés és értékelés Szoftver kliens ellenőrzi a felhasználók megfelelését Központosított víruskeresés indítás, vírusok kezelése Kizárás Nem megfelelő lő eszközök ök forgalmának korlátozása Frissítés, megfelelés Központosított szoftverek a fenyegetések kezelésére MAC és IP alapú kizárások Help-desk integrációs ió lehetőségek 12

Tűzfal és Roaming EoIP A kliens kezdeményezi A forgalom ezután egy tunnelben halad az új és a régi WLC között A forgalom ugyazanon a tűzfalon halad keresztül Roam 13

Cisco IPS 14

Cisco IPS elhelyezkedése a hálózatban ASA Kiszolgáló elemek IPS NAC WCS CSA MC NAC Manager NoC WLC FW FW CS MARS Core ACS for AAA Menedzsment LWAPP Tunnel Problémás WLAN forgalom LAP LAP WLAN Client Traffic Vírusok, férgek, alkalmazás l támadások etc. 15

Cisco WLC and IPS Integration for Automated Threat Mitigation 2.) Az IPS kezdeményezi a kliens kitiltását át IP 1) 1.) Az IPS detektálja a cím alapján rosszindulatú forgalmat 3.) A WLC a következő IPS lekérdezésnél kapja meg ezt az információt WLC IPS 0.) A fenyegetések mérséklése már a hozzáférési rétegben Core Access 4.) A WLC a blokkolt IP címet Network berakja a client exclusion LAP listára a MAC-je alapján 5.) A blokkolt kliens-t lekapcsolása a hálózatról X Malicious WLAN Client Traffic 16

Biztonság kicsit más szemszögből is 17

Cisco Spectrum Expert 18

Kérdések 19

20