Titkosítás mesterfokon. Tíz évvel a titkosítás után. Előadó: Tóthi Dóra Kovárczi Béla András



Hasonló dokumentumok
E mail titkosítás az üzleti életben ma már követelmény! Ön szerint ki tudja elolvasni bizalmas leveleinket?

Windows biztonsági problémák

Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0

Felhőalkalmazások a. könyvvizsgálatban

S, mint secure. Nagy Attila Gábor Wildom Kft.

Végpont védelem könnyen és praktikusan

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

DESlock+ Használati utasítás felhasználók számára. Sicontact Kft., 2015.

2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

Adatok titkosítása. Hálózatok biztonsága. IV. mérési utasítás SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

OE-NIK 2010/11 ősz OE-NIK ősz

Google Cloud Print útmutató

Evolution levelező program beállítása tanúsítványok használatához

in Budapest New Technology μds Mátó Péter μds Mátó Péter

PGP. Az informatikai biztonság alapjai II.

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

Kezdő lépések Microsoft Outlook

KnowledgeTree dokumentumkezelő rendszer

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel

YOUNG PARTNER NAP

HÁLÓZATBIZTONSÁG II. rész. Összeállította: Huszár István

Sharpdesk Információs útmutató

Áttekintés a GPG/PGP-ről Mohácsi János NIIF Intézet

A számítástechnika gyakorlata WIN 2000 I. Szerver, ügyfél Protokoll NT domain, Peer to Peer Internet o WWW oftp opop3, SMTP. Webmail (levelező)

Zimbra levelező rendszer

MSP4 A lega tfogo bb ipari mobil eszko zmenedzsment megolda s

Az IBM megközelítése a végpont védelemhez


MyAstaro kézikönyv. kulcs aktiválás és licenc megújítás. Tartalomjegyzék

A GDPR megfelelés a jogászok munkáját követően

Biztonságos mobilalkalmazás-fejlesztés a gyakorlatban. A CryptTalk fejlesztése során alkalmazott módszerek. Dr. Barabás Péter Arenim Technologies

Elektronikus aláírás és titkosítás beállítása MS Outlook 2010 levelezőben

Alapfogalmak. Biztonság. Biztonsági támadások Biztonsági célok

Titkok. Oracle adatbázisok proaktív es reaktív védelmi eszközei. Mosolygó Ferenc, vezetı technológiai tanácsadó. <Insert Picture Here>

Satetica Endpoint Security

beállítása Outlook kliensen. Magyar verzió 1.0

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

Adatbázis kezelő szoftverek biztonsága. Vasi Sándor G-3S

Kipróbált és bevált távmunka megoládsok

Google Cloud Print útmutató

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05+ Geodéziai Feldolgozó Program

DEHNsupport Toolbox - Kockázatelemzés Export/import (archiválás, megosztás) 2013 DEHN + SÖHNE / protected by ISO 16016

Felhasználói dokumentáció. a TávTagTár programhoz. Készítette: Nyíri Gábor, hdd@nc-studio.com GDF Abakusz regisztrációs kód: GDFAba43

A DOLLÁROS PIZZA TÖRTÉNETE, AVAGY MENNYIT ÉR A BITCOIN?

Google Cloud Print útmutató

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

Kezdő lépések Outlook Web Access

Felhasználói kézikönyv

VIZSGÁLATI BIZONYÍTVÁNY

Biztonság a glite-ban


ECDL Információ és kommunikáció

Médiatár. Rövid felhasználói kézikönyv

Hálózati betekint ő program telepítése mobil telefonra. Symbian. alarm shop. Windows mobile Android IPhone Blackberry

A JGrid rendszer biztonsági architektúrája. Magyaródi Márk Juhász Zoltán Veszprémi Egyetem

Az Outlook levelező program beállítása tanúsítványok használatához

SPORTKÖZPONTOK SZOFTVERES KEZELÉSE TELJESKÖRŰ MEGOLDÁS AZ ÖN ÉS ÜGYFELEI SZÁMÁRA

CodeMeter - A Digitális Jogkezelő

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05 Geodéziai Feldolgozó Program

IV.4. FELHŐ ALAPÚ BIZTONSÁGOS ADATTÁROLÁSI MÓDSZER ÉS TESZTKÖRNYEZET KIDOLGOZÁSA

Titkosítás NetWare környezetben

Védené értékes adatait, de még nem tudja hogyan?

2011 PCI Community Meeting Újdonságok Tassi Miklós Gáspár Csaba

Hálózatbiztonság Androidon. Tamas Balogh Tech AutSoft

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

Nagyvállalati megoldások - Black Cell Kft.

MOBILITÁS VÁLLALATI KÖRNYEZETBEN MEGOLDÁS KONCEPCIÓ

Budapest Főváros Kormányhivatala. Földmérési, Távérzékelési és Földhivatali Főosztály. Általános Szerződési Feltételek.

Veeam Agent for Windows and Linux

API tervezése mobil környezetbe. gyakorlat

Üzleti folyamatok a felhőben. ECM Szakmai Kongresszus 2011.október 4.

Kriptográfiai alapfogalmak

Aurum-Protector Law IT csomag. Professzionális IT megoldások kifejezetten az ügyvédek igényei szerint összeállítva elérhető áron

Technológia az adatszivárgás ellen

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

A CCL program használatbavétele

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #

Elektronikus levelek. Az informatikai biztonság alapjai II.

Windows Screencast teszt

A készülék fő egységei X1 X1 (kizárólag vezeték nélküli kamera esetében X1 X1 X1 X1 X1

Bankkártya elfogadás a kereskedelmi POS terminálokon

Exchange tájékoztató

MINŐSÍTÉS. az 1. számú mellékletben részletezett feltételrendszer teljesülése esetén

Hálózatos beállítás. A Novitax ügyviteli programrendszerek hálózatos beállítása a következők alapján történhet:

Belépés a GroupWise levelező rendszerbe az Internet felől

Azonosí tá srá Visszávezetett Dokumentumhitelesí te s (AVDH) á Perkápu vonátkozá sá bán

VL IT i n du s t ri al Kommunikációs vázlat

Gyors Kezelési Útmutató

Felhasználóbarát eszközök és élmények. Üzleti szintű megoldások

PKI ALAPOK ÉS AZ E-ALÁÍRÁS MŰSZAKI HÁTTERE, (eidas) Szakmai Konferencia + WORKSHOP

Segédlet kriptográfiai szolgáltatást beállító szoftverhez (CSPChanger)

Felhasználói Kézikönyv

OpenLAB diák felület dokumentáció

WIN-TAX programrendszer hálózatban

Windows Server 2012: a felhő OS

Gyökértanúsítványok telepítése Windows Mobile operációs rendszerekre

web works hungary Rövid technikai tájékoztató a webhosting szolgáltatásról. (PLESK szerver)

Tarantella Secure Global Desktop Enterprise Edition

web works hungary Rövid technikai tájékoztató Mars (mars.intelliweb.hu) szerverünkkel kapcsolatban meglévő és új ügyfeleink számára.

<Insert Picture Here> Migráció MS Access-ről Oracle Application Express-re

Átírás:

Titkosítás mesterfokon Előadó: Tóthi Dóra Kovárczi Béla András

Napirend Titkosítás helyzete napjainkban Titkosítással kapcsolatos elvárások Megoldás bemutatása Gyakorlati példa Konklúzió

Titkosítás elterjedése 2012

Titkosítás elterjedése Forrás: Ponemon Institute - 2014

Symantec Encryption portfólió Full Disk Encryption Symantec Drive Encryption PGP Virtual Disk Symantec Encryption Management Server Secure Email Gateway Central Management of Encryption Applications Key Management PGP Key Management Server (KMS) Device and Media Encryption PGP Portable SEE Removable Storage Edition FTP/Batch and Backups PGP Command Line File/Folder/Shared Server Encryption Symantec File Share Encryption Gateway Email Encryption Symantec Gateway Email Encryption End-End Email Encryption Symantec Desktop Email Smartphone Solutions PGP Viewer for Android Symantec Mobile Encryption for ios

Email titkosítás (Data in motion) Symantec Desktop Email Encryption Symantec Gateway Email Encryption Symantec Encryption Web Email Protection Symantec PDF Email Protection Symantec Encryption Satellite PGP Viewer for Android Symantec Mobile Encryption for ios Kliens oldali Email titkosítás Automatikus end-to-end levéltitkosítás Szerver oldali Email titkosítás Kliens nélküli levéltitkosítás Biztonságos, ellenőrzött webmail külső felhasználók részére A levél a Symantec Encryption Management Serveren tárolódik A felhasználóknak nincs szükségük kulcsra PDF Email Biztonságos levélküldés belső és külső felhasználóknak A cmízettnek nem kell kulccsal rendelkeznie Satellite Email Külső kliensre kitelepíthető Nincs szükség Symantec Encryption szoftverre Decryption for Android Email Titkosított levelek olvasása Encryption for ios Email Titkosított levelek küldése és olvasása

Tárolt adatok titkosítása (Data at Rest) 1. Symantec Drive Encryption Transzparens lemeztitkosítás Preboot autentikáció, Single sign on Partíció(k) titkosítása Központi menedzsment, helyi visszaállítás Hordozható eszközök támogatása 2. Symantec FileShare Encryption Transzparens fájl és mappa titkosítás Mozgatás esetén is titkosítva marad Felhasználó/Csoport alapú titkosítás A rendszergazda az adatokhoz való hozzáférés nélkül tudja menedzselni

Kulcsok, mesterkulcs (ADK) - Asszimetrikus titkosítás - Kulcspár - Mesterkulcs Gondos tervezést, kivitelezést és kezelést igényel Központilag menedzselt eszközök esetén alkalmazható Több részre darabolható Több személy közt meg lehet osztani

ADK használatának lehetséges esetei - Elfelejtett jelszó, elveszített kulcs - Titkosított email, vagy fájl, de már nincs PGP a számítógépen - Titkosított merevlemez, kolléga nincs a cégnél - PGP Zip állományok visszafejtése - csoportmunka titkosított adatainak visszafejtése

Visszafejtés folyamata Levelezés exportálása (titkosított) Levelezés importálása Vezető+biztonsági felelős ADK darabja ADK darabok egyesítése Titkosítás feloldása Titkosított üzenet megtekintése

Konklúziók - Jól tervezett rendszer - mesterkulcs - kulcsok nyomonkövetése - folyamatok dokumentálása - Tájékoztatás - Kulcsok tárolása - Verziók követése - Gyártói támogató háttér A teljeskörű adatvédelemhez nem elegendő csak a titkosítás! A visszafejtéshez szükséges kulcsra mindaddig szükség lehet, amíg van titkosított adat a hálózatban!

Bővebb információ A PiK-SYS Kft. a Symantec PGP termékek hivatalos forgalmazója sales@piksys.hu www.piksys.hu www.symantec.com

Köszönjük a figyelmet!