Adatbiztonság, Vírusvédelem



Hasonló dokumentumok
Kaspersky Anti-Vírus

Hargitai Zsolt Novell Mo.

Fábián Zoltán Hálózatok elmélet

a felsőoktat zményekben XXI. Századi megoldások

Egységes és korszerű szemléletmód a vállalati hálózatok védelmében. Kaspersky. OpenSpace. Security

Levelező szerverek. Hargitai Gábor november 28.

Számítógépes munkakörnyezet II. Szoftver

Mobil vírusirtók. leírása. i-store.hu Szoftver webáruház

Az operációs rendszer. Az operációs rendszer feladatai, részei, fajtái Az operációs rendszer beállítása

IV. Számítógépes vírusok és védekezési módszerek

Kezdő lépések Microsoft Outlook

Információ és kommunikáció

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

SZOFTVEREK (programok)

DHA VÉDELMI RENDSZER EREDMÉNYEINEK STATISZTIKAI VIZSGÁLATA

Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt

Történet. Számítógépes vírusok. Mik a vírusok? A vírusok felépítése

SZOFTVER = a számítógépet működtető és az azon futó programok összessége.

Automatikus vírusvédelmi megoldások az Interneten

Windows történet Windows 1.0. DOS kiegészítő Grafikus felület

Az ESET NOD32 program 2.7 verzió bemutatása a FU rootkit felismerése közben. Sicontact Kft

Hálózati útmutató. A biztonságos és megfelelõ kezelés érdekében használat elõtt olvassa el az Általános Beállítási Útmutató biztonsági információit.

ERserver. iseries. Az iseries Access for Windows használatának megkezdése

Rendszergazda Debrecenben

Végfelhasználói Applet kézikönyv

KnowledgeTree dokumentumkezelő rendszer

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0

WIN-TAX programrendszer frissítése

Kaspersky Lab. vírusirtók leírása. i-store.hu Szoftver webáruház

Nyíregyházi Egyetem Matematika és Informatika Intézete. Fájl rendszer

A CAD szoftver eszközei

RapidMiner telepítés i. RapidMiner telepítés

Információ és kommunikáció

VÉGFELHASZNÁLÓI LICENC SZERZŐDÉS AZ F-PROT ANTIVÍRUS - HOZ

. Dr. Nyéki Lajos 2019

Veeam Agent for Windows and Linux

Rendszerkezelési útmutató

Moodle -egy ingyenes, sokoldalú LMS rendszer használata a felsőoktatásban

iseries Client Access Express - Mielőtt elkezdi

Vírusmentesítés naplóelemző eszközökkel

Windows XP. és Ubuntu. mi a különbség? Mátó Péter <mato.peter@fsf.hu> Windows XP vs Ubuntu Mátó Péter <mato.peter@fsf.

beállítása Outlook kliensen. Magyar verzió 1.0

Hálózati operációs rendszerek II. OES biztonsági rendszere


EgroupWare: A csoportmunka megoldás

Microsoft SQL Server telepítése

Ne lépjen ide be senki, aki nem ismeri a geometriát (Platón, i.e.)

Elektronikus levelek. Az informatikai biztonság alapjai II.

Felhasználói kézikönyv Bázis, Aktív, Portál és Portál+ csomagokhoz

18. témakör. Jogosultságok (Windows és Linux jogosultságok összehasonlítása, helyi és megosztási jogosultságok)

Click to edit headline title style

15. Tétel. Extran et olyan biztonsá gos, privát, intranet hálózat amely internet protokol lok segítség ével teszi lehetővé a

Data Integrátorok a gyakorlatban Oracle DI vs. Pentaho DI Fekszi Csaba Ügyvezető Vinnai Péter Adattárház fejlesztő február 20.

Vírusok és kártékony programok A vírus fogalma, típusai Vírusirtás Védelem

Mértékegységek a számítástechnikában

Szoftver alapfogalmak

1. A Windows Vista munkakörnyezete 1

Hálózati operációs rendszerek II.

és DKIM. Kadlecsik József MTA Wigner Fizikai Kutatóközpont ISZT 2018, Budapest

EuroOffice 2010 sajtókonferencia

RH/CentOS felügyelet SUSE Manager segítségével. Kovács Lajos Vezető konzultáns

SQLServer. Probléma megoldás

Selling Platform Telepítési útmutató Gyakori hibák és megoldások

AVG. vírusirtó programok

Allianz Titkosított Szolgáltatási Rendszer FAQ - Segítség a rendszer használatához

Infocentrum Számlázó hálózatos verzió + Firebird Adatbázismotor

PC Connect. Unique ewsletter. program leírás

Arconsult Kft. (1)

Mobilkommunikáció. Hargitai Zsolt Novell Kft. March 25, 2008

BMD Rendszerkövetelmények

CCS Hungary, 2000 szeptember. Handling rendszer technikai specifikáció

1/9. Sunell IP kamerák webes felületének használati útmutatója. Élő kép (Live Video)

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05+ Geodéziai Feldolgozó Program

Fábián Zoltán Hálózatok elmélet

web works hungary Rövid technikai tájékoztató Mars (mars.intelliweb.hu) szerverünkkel kapcsolatban meglévő és új ügyfeleink számára.

WebCenter. Online jóváhagyás és együttműködés. Gönczi Zsolt Október

Symantec NetRecon 3.5

Az ESET NOD32 program 2.7 verzió új Anti-Stealth technológiájának bemutatása a Vanquish rootkit program segítségével. Sicontact Kft, 2007.

Telepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program

Ismerkedjünk meg a Linuxszal!

OE-NIK 2010/11 ősz OE-NIK ősz

Elektronikus levelezés

OpenBSD hálózat és NAT64. Répás Sándor

Az ESET NOD32 program 2.7 verzió új Anti-Stealth technológiájának bemutatása az AFX rootkit program segítségével. Sicontact Kft, 2007.

<Insert Picture Here> Migráció MS Access-ről Oracle Application Express-re

Messenger. Novell GYORSKALAUZ

FÜGGETLEN ANTI-VÍRUS TESZTELÉS Dr. Leitold Ferenc Veszprog Kft., Veszprémi Egyetem Információs Rendszerek Tsz.

Symantec Endpoint Protection

Felhasználói dokumentáció. a TávTagTár programhoz. Készítette: Nyíri Gábor, hdd@nc-studio.com GDF Abakusz regisztrációs kód: GDFAba43

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

Operációs rendszerek. Az Executive és a kernel Policy és mechanizmusok szeparálása Executive: policy - objektum kezelés Kernel: mechanizmusok:

Informatika szóbeli vizsga témakörök

A legfontosabb DOS parancsok

PROFIT HOLDING Hungary Zrt. WEB üzletág

NOD32 Antivirus 3.0. Felhasználói útmutató. Beépített összetevők: ESET NOD32 Antivirus ESET NOD32 Antispyware. we protect your digital worlds

13. Tárgymutató. Windows XP alapokon

Program verzió:

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05 Geodéziai Feldolgozó Program

Átírás:

Adatbiztonság, Vírusvédelem 2F Kft. 2F Kft. 1994. Data Fellows F-Prot képviselet 1994. Data Fellows F-Prot képviselet 1997. F-Secure és AVP képviselet 1997. F-Secure és AVP képviselet Nokia és Checkpoint tűzfal megoldások Nokia és Checkpoint tűzfal megoldások Biztonságtechnika, tanácsadás Biztonságtechnika, tanácsadás 2002. Vírus Híradó általános vírusismereti webportál 2002. Vírus Híradó általános vírusismereti webportál Kaspersky Labs Kaspersky Labs 1989. fejlesztések kezdete 1989. fejlesztések kezdete 1994. kereskedelmi forgalmazás kezdete 1994. kereskedelmi forgalmazás kezdete 1997. - Az F-Secure licenszeli az AVP víruskereső motort 1997. - Az F-Secure licenszeli az AVP víruskereső motort 1999. KL nemzetközi cégé vált, 50-nél több országban van képviselete 1999. KL nemzetközi cégé vált, 50-nél több országban van képviselete

Három szintű védelem 2 MUNKAÁLLOMÁS Valós idejű védelem Kézzel indított keresés Automatikus frissítés SZERVER + Hálózatos management + Megosztott könyvtárak védelme GATEWAY (Mailserver) + Kimenő és bejövő levélforgalom ellenőrzése 2

Termékcsalád teljes körű platform lefedettség Platformok DOS Windows 9x/NT/ME/2K/XP munkaállomás, NT és 2K szerver Exchange 5.5/2000 Unix: Sun Solaris, FreeBSD, BSDi, OpenBSD Linux: Mandrake, Red Hat, SuSE, Debian, Black Cat Lotus Domino for Linux/Windows Novell Netware Palm OS OS/2 CVP kompatíbilis tűzfal (pl. Checkpoint) 3 Anti-vírus program fejlesztő cégből komplett biztonsági megoldásokat fejlesztő céggé kíván válni pl. az idén jelenik meg Anti-Hacker személyi tűzfal 3

Vírusismeret 4 Minden jelenleg ismert vírustípusra Polimorf, önkódoló; Lopakodó, láthatatlan vírusok Java applet; Makróvírusok (Word, Excel, PowerPoint, Help file-ok, stb.) Férgek Trójaiak Órákon belül reagálnak az új vírusokra 24 órás víruslaboratórium Leggyakoribb vírusok ellen egyedi irtó segédprogram (pl. Klez, SirCam) Ingyenes, online vírusinformációt szolgáltatnak: www.viruslist.com 4

Fő modulok 5 Monitor - Valós idejű keresés (OAS) Scanner Kézzel indított alkalmi keresés (ODS) Updater Adatállomány frissítő (automatizálható) Control Centre - Központi beállító felület Office Monitor Makró ellenőrző (adatbázisból) Mail Checker - Levelezés ellenőrző (adatbázisból) KAV Plugin - Levelezés ellenőrző (adatbázisból) Scanner DOS32 - DOS parancssori scanner (adatbázisból) Script checker - Valósidejű script ellenőrző heurisztikus tulajdonság vizsgálat Report Viewer - Jelentésnapló megjelenítő (Monitor, Scanner, Updater külön) Rescue Disk - Linuxos (Noname)mentesítő lemezkészlet készítő 5

6 További modulok a Personal Pro változatban Office Guard - Makróellenőrző Office 2000-be beépülő makrófigyelő, viselkedés figyelő monitor Inspector Fájl és állományrendszer változásfigyelő Mentesíthető az aktuális állományrendszer, elmenthetőek a megadott állományok CRC ellenőrző összegei, a windows regisztrációs adatbázis másolata és az ini file-ok. A modul minden számunkra észrevétlen változást naplóz, és az így elmentett adatokból helyre tudja állítani az eredeti állapotot. Az eszköz saját meghajtó programot használ (device driver) és az ezzel beolvasott adatokat összehasonlítja az operációs rendszer driver által szolgáltatott adatokkal, ezáltal használatával igen nagy biztonsági szintet érhetünk el. Filerendszer integritásának ellenőrzése CRC ellenőrzőösszeg segítségével a file-ok strukturális és méretbeli változása nyomon követhető Elmentett adatokból az eredeti állomány visszaállítható Változások naplózása 6

Monitor - Valós idejű keresés Ez a legfontosabb modul Minden file hozzáférést nyomon követ Meghatározható file kiterjesztésekre Bármely levelező kliensnél a fertőzött levélre riaszt Levéladatbázisok, plain mail file-ok ellenőrizhetőek Többszörösen egymásba ágyazott tömörített állományok vizsgálata Heurisztikus keresés (Code Analyzer) Beágyazott objektumok vizsgálata (Embedded Objects) Vizsgálandó összetett állományok maximális mérete megadható Tetszőleges file, könyvtár, meghajtó kizárható a keresésből Pl. ha egy szerveren a KAV fileserver és exchange verziója egyaránt telepítve van, akkor a monitorból ki kell zárni az Exchange working directory-t Gyanús file-ok karanténba zárhatóak. 7 7

Monitor Levelek és levéladatbázisok 8 Tetszőleges levelező programmal valósidőben ellenőrzi a levelekben és a levelezőmappákban a vírusos állományokat MS Outlook MS Outlook Express MS Exchange Eudora Pro, Eudora Light TheBat!, TheBat! Pro Pegasus Mail Netscape Navigator Mail JSMail 8

Monitor MS Outlook MS Outlook (az Office-ból) Be tud épülni, és a fertőzött leveleket már akár le sem tölti Valós időben ellenőrzi a ki- és bejövő leveleket Értesítési lehetőség a feladónak Értesítési lehetőség tetszőleges email címnek (reroute) pl. adminisztrátornak Fertőzött levél esetén Try to cure message text Try to cure message attachments Delete non cureable attachments Delete the infected mails Reroute-Send infected messages (változatlanul újraküld, hogy meg legyen eredeti állapot) pl. Quarantine Mailbox 9 9

Monitor TheBat! (Personal Pro, Workstation) 10 TheBat! Levelezőkliens Be tud épülni, és a fertőzött leveleket már akár le sem tölti Valós időben ellenőrzi a ki- és bejövő leveleket Értesítési lehetőség a feladónak Fertőzött levél esetén To cure the infection To remove infected parts To re-send the message (változatlanul újraküld, hogy meg legyen eredeti állapot) To Delete the message To transfer the infected message to Quarantine 10

Scanner - Kézzel indított, alkalmi keresés Előre létrehozott profile-ok alapján 11 Parancssori kapcsolókkal is Meghatározható file kiterjesztésekre Többszörösen egymásba ágyazott tömörített állományok vizsgálata Heurisztikus keresés (Code Analyzer) Beágyazott objektumok vizsgálata (Embedded Objects) Tetszőleges file, könyvtár, meghajtó kizárható a keresésből Gyanús file-ok karanténba zárhatóak Levéladatbázisok, plain mail file-ok ellenőrizhetőek Időzíthető futtatás Megadható a task futásának prioritása (High, Normal, Low) 11

Scanner - Outlook Express mentesítés 12 Outlook Express levéladatbázisok utólag mentesíthetőek Compress All Folders Összes mappa tömörítése Kikapcsolt Monitor modul Ha féreg a melléklet, az eredeti levél megmarad melléklet nélkül Ha fertőzött a melléklet, az eredeti levél megmarad mentesített melléklettel 12

Updater - Vírusdefiníciós adatbázis frissítése 13 Kumulatív update: napi, heti, 2 havi Le sem tölti a vírusadatbázist, ha az egyező a jelenlegivel vagy régebbit akarnánk letölteni Automatikusan időzíthető mód, kézzel indított mód, eseményvezérelt mód: pl. Monitor modul betöltődése után fusson Adatállomány listázási lehetőség: Viruslist Generator Vírusdefiníciós címlista megadható (Ha nem elérhető, vagy túlterhelt az adott cím, akkor a listában sorrendben halad, vagy véletlenszerűen választ) Letöltés HTTP vagy FTP protokoll segítségével Aktiválni tudja az Internet-kapcsolatot, és utána ha kell, bontja Vírusdefiníciós adatbázis automatikus használatba vétele (Reload) 13

Control Centre 14 A modulok összes beállítási lehetősége erről a központi grafikus felületről érhető el Időzített feladatok (frissítés, víruskeresés) létrehozása megadott időben Vírusdefiníciós adatbázis frissítés módja (FTP, HTTP), helye (Internet, Local Folder), gyakorisága Karantén beállítások Komponens lista 14

Beállítási lehetőségek gyanú esetén Külön a fertőzött, és külön a gyanús fájlok esetén No Action Disinfect Save a copy to Backup before disinfect sima másolat Save a copy to Quarantine before disinfect kódolt másolat Delete Move to Quarantine Rename 15 Ha a mentesítés sikertelen Report Only Rename Delete 15

Admin Kit - Távmenedzselés Windows alatt 1 16 Windows munkaállomások és szerverek vírusvédelméhez Távtelepítés 1. Computer Based (2K/NT-ről 2K/NT-re hidden share-rel c$) 2. Login Script Based Központi adminisztráció Központi frissítés Központi karbantartás Korlátozások a felhasználók felé jelszavas védelemmel Task leállítása, beállítások változtatása, program leállítása 16

Admin Kit - Távmenedzselés Windows alatt 2 17 Karantén (helyi gép, KAV Server) Alert forwarding (MAPI, SMTP) Critical: Infected object found, Object deleted High: Infected object cured, Supicious object found Informal: Warning, I/O error, Monitor internal error Virus Outbreak (járvány figyelés) Number of infection, Time period -> email riasztás 17

Kulcs alapú működés Egyáltalán nincsen kulcs - Demo mód Nem működik: heurisztikus keresés, mentesítés, archív állományok ellenőrzése, mailbox állományok ellenőrzése Van érvényes éles kulcs - Normál mód Teljes értékű működés - általában egy éves időszakra Támogatott a több kulcs párhuzamos használata (kombinált licensz) Lejárt az érvényes kulcs - Lejárt mód Nem működik az update, a detektálás és a mentesítés továbbra is használható A lejárt kulcs a lejárat után nem támogatja a hálózatós működést (management) Ha kézzel próbálják a frissítést, akkor Demo üzemmódba kerül Van érvényes próba (30 napos) kulcs - Trial mód Teljes értékű működés a próbaidő lejártáig, kulcs lejárása után a program Demo üzemmódba kerül A próba időszak csak egyszer vehető igénybe, próba kulcsot próba kulccsal nem lehet hosszabbítani, azt kizárólag éles kulccsal tudjuk felváltani 18 18

KAV for Linux-Unix Mailserver 19 Levelezőrendszerek SMTP forgalmának szűrése Sendmail, Qmail, Postfix, Exim A levelező szerver eredeti beállításait nem kell megváltoztatni Értesítés küldése (Sender, Recip, Admin) vírusfertőzésről Címcsoportok szerinti szűrés. Csatolt állományok kiterjesztés és méret szerinti szűrése. Többszörösen egymásba ágyazott tömörített állományok vizsgálata Egyszerűen kezelhető webtuner interface A konfigurációs állományok parancssorból is szerkeszthetőek KAV soha nem változtatja meg a levelek message header részét 19

Beszerezhetőség, szolgáltatások 20 Vásárlás a 2F 2000 cégtől vagy viszonteladóinktól E-mailes és telefonos support Feliratkozási lehetőség a felhasználói fórumokra Tájékoztatás a legújabb program verziókról és új vírusokról weblapunkon: www.2f.hu A termékek legfrissebb változata 30 napos próbaváltozatban mindig letölthető Az összes termék PDF dokumentációja hozzáférhető 20

Vége 21 Köszönöm a figyelmet. Várom a kérdéseket 21