VMware vsphere. Virtuális Hálózatok Biztonsága. Zrubecz.Laszlo@andrews.hu. Andrews IT Engineering Kft.



Hasonló dokumentumok

Everything Over Ethernet

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

Radware terhelés-megosztási megoldások a gyakorlatban

Optimalizáció ESX-től View-ig. Pintér Kornél ügyfélszolgála3 mérnök

A virtuális desktop infrastruktúra jelentőségei a nagyvállalati szektorban Macskásy Attila, rendszermérnök, amacskasy@vmware.com Budapest, 2010.

VIRTUAL APPLIANCE KÉZIKÖNYV VIRTUAL APPLIANCE KÉZIKÖNYV

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

Születési Év: Budapest, 11. kerület. Állampolgárság: Telefon: +3670/

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Virtualizáció menedzsment feladatok Gyakorlat

CRA - Cisco Remote Access

Windows hálózati adminisztráció

Hálózati eszközök biztonsága

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

HP Networking. Hálózat-menedzsment vegyes gyártói környezetben. Légrádi Attila HP Networking TC

VMware technikai hírlevél

Enterprise szintű szerver- virtualizáció bevezetése felsőoktatási környezetben.

Cisco ISE megoldások. Balatonalmádi, február 27. Détári Gábor, senior rendszermérnök

Advanced PT activity: Fejlesztési feladatok

Systemax SSC esettanulmány. Suba Attila Advisory Technology Consultant, NET54 Kft.

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

III. előadás. Kovács Róbert

címsor Központi erőforrások és szolgáltatások fejlesztése Kecskeméti Főiskolán EU-s forrásokból

Tartalomjegyzék. I. rész: Az ügyfél Alapismeretek 3. Előszó

Gyakorla( útmutató és demonstrációk a SZTAKI Felhő használatához

IT Biztonságtechnika - antidotum Mint egy Ferrari: gyors, szép. WatchGuard

NetWare 6 technikai áttekintés 2. rész

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

Dunaújvárosi Főiskolán

MyAstaro kézikönyv. kulcs aktiválás és licenc megújítás. Tartalomjegyzék

InfoVista újdonságok. Sándor Tamás. fımérnök. SCI-Network Távközlési és Hálózatintegrációs zrt. T.: F.:

Utolsó módosítás:

HÁLÓZATBIZTONSÁG III. rész

Esettanulmány. Összetett informatikai biztonsági rendszer kiépítése pénzintézetben 1.1 verzió

Szerver-üzemeltetés - Tudásközpont, Pécs

Jogában áll belépni?!

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

Párhuzamos és Grid rendszerek

Technológiák a Felhő alapú adatközpontokhoz

1. Kapcsolók konfigurálása

IPv6 Elmélet és gyakorlat

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás

Synology DiskStation DS716+II 2-lemezes NAS (4 1,6-2,24 GHz CPU, 2 GB RAM)

Gyakorlati vizsgatevékenység

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

Tartalomjegyzék. Ajánlás v Tartalomjegyzék vii Köszönetnyilvánítás A szerzõrõl xv Bevezetés xvii

CISCO PACKET TRACER PARANCS SEGÉDLET

Üzleti kritikus alkalmazások Novell Open Enterprise Serveren

Bevezető. PoC kit felépítése. NX appliance. SPAN-Proxy

Tájékoztató. Használható segédeszköz: -

Testnevelési Egyetem VPN beállítása és használata

Windows Server 2012: a felhő OS

SOPHOS simple + secure. A dobozba rejtett biztonság UTM 9. Kókai Gábor - Sophos Advanced Engineer Balogh Viktor - Sophos Architect SOPHOS

IBM felhő menedzsment

Egy országos IP hálózat telepítésének tapasztalatai Szolgáltató születik

Szalai Ferenc

Forgalmi grafikák és statisztika MRTG-vel

Felhő alapú hálózatok (VITMMA02) Virtualizáció

Adatbázis és alkalmazás konszolidáció Oracle SPARC T4/5 alapon

Symantec Endpoint Protection

Infokommunikációs alkalmazásfejlesztő. Informatikai alkalmazásfejlesztő

FortiClient VPN-IPSec kliens konfigurációs segédlet

3 A hálózati kamera beállítása LAN hálózaton keresztül

Szerverkonszolidáció az SZTE Egyetemi Számítóközpontban

Utolsó módosítás:

Tűzfal megoldások. ComNETWORX nap, I. 30. ComNETWORX Rt.

Felhőszámítástechnika (Cloud Computing) helye és szerepe az on-line világ folyamataiban. Dr. Élő Gábor Széchenyi István Egyetem ITOK 2013

Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine

Integral IP Az IP technológia megjelenése a tűzjelzéstechnikában Tűzvédelmi Szakmai Napok Vecsés, június

Windows Screencast teszt

WebEC kliens számítógép telepítése és szükséges feltételek beállítása, az alábbi ellenőrző lista alapján történik.

Felhő alapú hálózatok (VITMMA02) Virtualizáció

EXTREME NETWORKS MEGOLDÁSOK ANALYTICS & SDN KRUPA ZSOLT ICT SMART SOLUTION SZAKMAI NAP

Storage optimalizálás egyetemi hálózatokban

Előadás témája: DVR-ek és hálózati beállításuk Szentandrási-Szabó Attila Műszaki és kereskedelmi igazgató

Cisco Catalyst 3500XL switch segédlet


















Felhő alapú hálózatok (VITMMA02) Hálózati megoldások a felhőben

Cisco Teszt. Question 2 Az alábbiak közül melyek vezeték nélküli hitelesítési módok? (3 helyes válasz)

RH/CentOS felügyelet SUSE Manager segítségével. Kovács Lajos Vezető konzultáns

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Üdvözlöm Önöket a Konferencián!

Átírás:

Virtuális Biztonsága Andrews IT Engineering Kft.

1 Fizikai hálózatok Virtuális hálózatok VLAN 2 Hardver környezet ESX beállítások (ESXi, ESX) 3 4 vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint 5

Biztonság A biztonság NEM termék...

Biztonság Biztonság < - > Kényelem

Fizikai hálózatok Virtuális hálózatok VLAN Egy rendszer csak annyira biztonságos, mint a benne szereplő leggyengébb láncszem

OSI Model Fizikai hálózatok Virtuális hálózatok VLAN

Fizikai hálózatok Fizikai hálózatok Virtuális hálózatok VLAN Hálózati topológia Fizikai szeparáció Logikai szeparáció Tűzfal

Fizikai hálózatok Fizikai hálózatok Virtuális hálózatok VLAN Hálózati topológia Fizikai szeparáció Logikai szeparáció Tűzfal

Fizikai hálózatok Fizikai hálózatok Virtuális hálózatok VLAN Hálózati topológia Fizikai szeparáció Logikai szeparáció Tűzfal

Fizikai hálózatok Fizikai hálózatok Virtuális hálózatok VLAN Hálózati topológia Fizikai szeparáció Logikai szeparáció Tűzfal

Ideális hálózati topológia Fizikai hálózatok Virtuális hálózatok VLAN

Virtuális hálózatok Fizikai hálózatok Virtuális hálózatok VLAN Management/Service Console VMotion Fault Tolerance logging iscsi, NFS, FC Produktív hálózatok

Virtuális hálózatok Fizikai hálózatok Virtuális hálózatok VLAN Management/Service Console VMotion Fault Tolerance logging iscsi, NFS, FC Produktív hálózatok

Virtuális hálózatok Fizikai hálózatok Virtuális hálózatok VLAN Management/Service Console VMotion Fault Tolerance logging iscsi, NFS, FC Produktív hálózatok

Virtuális hálózatok Fizikai hálózatok Virtuális hálózatok VLAN Management/Service Console VMotion Fault Tolerance logging iscsi, NFS, FC Produktív hálózatok

Virtuális hálózatok Fizikai hálózatok Virtuális hálózatok VLAN Management/Service Console VMotion Fault Tolerance logging iscsi, NFS, FC Produktív hálózatok

VLAN - fizikai környezetben Fizikai hálózatok Virtuális hálózatok VLAN NEM biztonsági eszköz! Mi valósítja meg? - SWITCH! Mi a buktatója? VLAN ID ARP protokol http://www.google.com/search?q=vlan+hacking

VLAN - fizikai környezetben Fizikai hálózatok Virtuális hálózatok VLAN NEM biztonsági eszköz! Mi valósítja meg? - SWITCH! Mi a buktatója? VLAN ID ARP protokol http://www.google.com/search?q=vlan+hacking

VLAN - fizikai környezetben Fizikai hálózatok Virtuális hálózatok VLAN NEM biztonsági eszköz! Mi valósítja meg? - SWITCH! Mi a buktatója? VLAN ID ARP protokol http://www.google.com/search?q=vlan+hacking

VLAN - virtuális környezetben Fizikai hálózatok Virtuális hálózatok VLAN Mitől jobb, mint fizikai környezetben? a virtuális switch okosabb, nem csak a VLAN ID-re épít, és nem kell bíznia az ARP protokollban a vhost és a vswitch is a vmkernel kezelése alatt vannak. Továbbra is hátrány: a virtuális hálózatból kilépve elveszti a fenti előnyöket.

VLAN - virtuális környezetben Fizikai hálózatok Virtuális hálózatok VLAN Mitől jobb, mint fizikai környezetben? a virtuális switch okosabb, nem csak a VLAN ID-re épít, és nem kell bíznia az ARP protokollban a vhost és a vswitch is a vmkernel kezelése alatt vannak. Továbbra is hátrány: a virtuális hálózatból kilépve elveszti a fenti előnyöket.

PVLAN Fizikai hálózatok Virtuális hálózatok VLAN

Hardver Hardver környezet ESX beállítások (ESXi, ESX) Fizikai hozzáférés BIOS beállítások Management felület BLADE rendszerek

Hardver Hardver környezet ESX beállítások (ESXi, ESX) Fizikai hozzáférés BIOS beállítások Management felület BLADE rendszerek

Hardver Hardver környezet ESX beállítások (ESXi, ESX) Fizikai hozzáférés BIOS beállítások Management felület BLADE rendszerek

Hardver Hardver környezet ESX beállítások (ESXi, ESX) Fizikai hozzáférés BIOS beállítások Management felület BLADE rendszerek

ESX beállítások Hardver környezet ESX beállítások (ESXi, ESX) root jelszó ssh remote syslog lockdown mode vsphere Client root-ként CLI/RCLI root-ként SSL és tanúsítványok tech support mode

ESX beállítások Hardver környezet ESX beállítások (ESXi, ESX) root jelszó ssh remote syslog lockdown mode vsphere Client root-ként CLI/RCLI root-ként SSL és tanúsítványok tech support mode

ESX beállítások Hardver környezet ESX beállítások (ESXi, ESX) root jelszó ssh remote syslog lockdown mode vsphere Client root-ként CLI/RCLI root-ként SSL és tanúsítványok tech support mode

ESX beállítások Hardver környezet ESX beállítások (ESXi, ESX) root jelszó ssh remote syslog lockdown mode vsphere Client root-ként CLI/RCLI root-ként SSL és tanúsítványok tech support mode

ESX beállítások Hardver környezet ESX beállítások (ESXi, ESX) root jelszó ssh remote syslog lockdown mode vsphere Client root-ként CLI/RCLI root-ként SSL és tanúsítványok tech support mode

ESX beállítások Hardver környezet ESX beállítások (ESXi, ESX) root jelszó ssh remote syslog lockdown mode vsphere Client root-ként CLI/RCLI root-ként SSL és tanúsítványok tech support mode

ESX beállítások - Hálózat Hardver környezet ESX beállítások (ESXi, ESX)

ESX beállítások - Hálózat Hardver környezet ESX beállítások (ESXi, ESX)

fizikai vagy virtuális? operációs rendszer felhasználók bejelentkezése vsphere Web Access Update Manager SSL és tanúsítványok ACL (jogosultságok)

fizikai vagy virtuális? operációs rendszer felhasználók bejelentkezése vsphere Web Access Update Manager SSL és tanúsítványok ACL (jogosultságok)

fizikai vagy virtuális? operációs rendszer felhasználók bejelentkezése vsphere Web Access Update Manager SSL és tanúsítványok ACL (jogosultságok)

fizikai vagy virtuális? operációs rendszer felhasználók bejelentkezése vsphere Web Access Update Manager SSL és tanúsítványok ACL (jogosultságok)

fizikai vagy virtuális? operációs rendszer felhasználók bejelentkezése vsphere Web Access Update Manager SSL és tanúsítványok ACL (jogosultságok)

fizikai vagy virtuális? operációs rendszer felhasználók bejelentkezése vsphere Web Access Update Manager SSL és tanúsítványok ACL (jogosultságok)

fizikai vagy virtuális? operációs rendszer felhasználók bejelentkezése vsphere Web Access Update Manager SSL és tanúsítványok ACL (jogosultságok)

vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint

vshield Manager vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance Központi management eszköz a vshield termékcsaládhoz - 1 vshield Manager/vCenter vshield Manager UI vagy vsphere Client plug-in Követelmény: 100% uptime!

vshield Manager vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance Központi management eszköz a vshield termékcsaládhoz - 1 vshield Manager/vCenter vshield Manager UI vagy vsphere Client plug-in Követelmény: 100% uptime!

vshield Manager vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance Központi management eszköz a vshield termékcsaládhoz - 1 vshield Manager/vCenter vshield Manager UI vagy vsphere Client plug-in Követelmény: 100% uptime!

vshield Manager vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance Központi management eszköz a vshield termékcsaládhoz - 1 vshield Manager/vCenter vshield Manager UI vagy vsphere Client plug-in Követelmény: 100% uptime!

vshield Manager vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance Központi management eszköz a vshield termékcsaládhoz - 1 vshield Manager/vCenter vshield Manager UI vagy vsphere Client plug-in Követelmény: 100% uptime!

vshield Zones vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance mit véd?:port group - 1 vshield Zones/ESX forrás IP és port; cél IP és port; protokoll állapottartó csomagszűrő

vshield Zones vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance mit véd?:port group - 1 vshield Zones/ESX forrás IP és port; cél IP és port; protokoll állapottartó csomagszűrő

vshield Zones vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance mit véd?:port group - 1 vshield Zones/ESX forrás IP és port; cél IP és port; protokoll állapottartó csomagszűrő

vshield Zones vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance mit véd?:port group - 1 vshield Zones/ESX forrás IP és port; cél IP és port; protokoll állapottartó csomagszűrő

vshield App vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint vshield Zones + Licenc mit véd?: virtual NIC - 1 vshield App/ESX DRS, DPM, vmotion kompatibilis

vshield App vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint vshield Zones + Licenc mit véd?: virtual NIC - 1 vshield App/ESX DRS, DPM, vmotion kompatibilis

vshield App vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint vshield Zones + Licenc mit véd?: virtual NIC - 1 vshield App/ESX DRS, DPM, vmotion kompatibilis

vshield Edge vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance Határvédelmi megoldás a virtuális és a fizikai hálózatok között Amit véd : Port group - 1 vshield Edge/Port group Amit tud: DHCP NAT VPN Load Balance remote syslog

vshield Edge vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance Határvédelmi megoldás a virtuális és a fizikai hálózatok között Amit véd : Port group - 1 vshield Edge/Port group Amit tud: DHCP NAT VPN Load Balance remote syslog

vshield Edge vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance Határvédelmi megoldás a virtuális és a fizikai hálózatok között Amit véd : Port group - 1 vshield Edge/Port group Amit tud: DHCP NAT VPN Load Balance remote syslog

vshield Edge vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Virtual Appliance Határvédelmi megoldás a virtuális és a fizikai hálózatok között Amit véd : Port group - 1 vshield Edge/Port group Amit tud: DHCP NAT VPN Load Balance remote syslog

vshield Endpoint vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Hypervisor modul + Virtual Appliance mit véd?: Virtuális gép operációs rendszerét víruskergető megoldás a vhost-ok számára on demand on access Követelmény: vsphere 4.1 vagy újabb

vshield Endpoint vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Hypervisor modul + Virtual Appliance mit véd?: Virtuális gép operációs rendszerét víruskergető megoldás a vhost-ok számára on demand on access Követelmény: vsphere 4.1 vagy újabb

vshield Endpoint vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Hypervisor modul + Virtual Appliance mit véd?: Virtuális gép operációs rendszerét víruskergető megoldás a vhost-ok számára on demand on access Követelmény: vsphere 4.1 vagy újabb

vshield Endpoint vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Hypervisor modul + Virtual Appliance mit véd?: Virtuális gép operációs rendszerét víruskergető megoldás a vhost-ok számára on demand on access Követelmény: vsphere 4.1 vagy újabb

Bővebben vshield Manager vshield Zones/vShield App vshield Edge vshield Endpoint Documentation http://www.vmware.com/support/pubs/vshield_pubs.html

Kik üzemelteti a vhostokat? Kik üzemeltetik a virtuális környezetet? Biztonság vagy Kényelem? Ezen beállítások függetlenek a virtuális környezettől

VMware Tools - rootkit? VMCI Security Hardening Guide http://www.vmware.com/resources/techresources/10109

VMware Tools - rootkit? VMCI Security Hardening Guide http://www.vmware.com/resources/techresources/10109

A biztonság NEM termék, hanem egy állapot amit igyekszünk folyamatosan fenntartani Köszönöm a figyelmet

A biztonság NEM termék, hanem egy állapot amit igyekszünk folyamatosan fenntartani Köszönöm a figyelmet