Jogában áll belépni?!



Hasonló dokumentumok
Cisco ISE megoldások. Balatonalmádi, február 27. Détári Gábor, senior rendszermérnök

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

Mobile network offloading. Ratkóczy Péter Konvergens hálózatok és szolgáltatások (VITMM156) 2014 tavasz

Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine

Vállalati WIFI használata az OTP Banknál

Az intézményi hálózathoz való hozzáférés szabályozása

Eduroam Az NIIF tervei

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking

Mobil eszközökön tárolt adatok biztonsága

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Esettanulmány. Összetett informatikai biztonsági rendszer kiépítése pénzintézetben 1.1 verzió

Egy országos IP hálózat telepítésének tapasztalatai Szolgáltató születik

Forgalmi grafikák és statisztika MRTG-vel

MOME WiFi hálózati kapcsolat beállítása február 25.

IT szolgáltatás menedzsment bevezetés az IIER projektben

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

Hotspot környezetek. Sándor Tamás. főmérnök. SCI-Network Távközlési és Hálózatintegrációs Rt. T.: F.:

Kompromisszum nélküli wireless megoldások

Hálózati hozzáférés vezérlés Cisco alapokon

Gyors üzembe helyezési kézikönyv

IP alapú távközlési hálózatok

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

Újdonságok Nexus Platformon

Gyors telepítési kézikönyv

Információs szupersztráda Informatika. Hálózatok. Információ- és tudásipar Globalizáció

Allied Telesis. Szakmai nap 2017 Pásztor András

Előadás témája: DVR-ek és hálózati beállításuk Szentandrási-Szabó Attila Műszaki és kereskedelmi igazgató

Non-stop hozzáférés az üzleti információkhoz bárhol, bármikor és bármilyen eszközzel

Hetet egy csapásra. Máriás Zoltán TMSI Kft. CISA, CSM, CNE, CASE antidotum 2015

CRA - Cisco Remote Access

TILT, TŰR vagy TÁMOGAT! Privát eszközök a vállalati hálózatban?

1/9. Sunell IP kamerák webes felületének használati útmutatója. Élő kép (Live Video)

Integral IP Az IP technológia megjelenése a tűzjelzéstechnikában Tűzvédelmi Szakmai Napok Vecsés, június

Hálózati szolgáltatások OpenStack környezetben

Netis vezeték nélküli, N típusú, router

Hálózati informatikus Mérnökasszisztens

InfoVista újdonságok. Sándor Tamás. fımérnök. SCI-Network Távközlési és Hálózatintegrációs zrt. T.: F.:

IBM Tivoli Endpoint Manager

Hálózatok Rétegei. Számítógépes Hálózatok és Internet Eszközök. TCP/IP-Rétegmodell. Az Internet rétegei - TCP/IP-rétegek

Esri Magyarország Felhasználói Konferencia Portal for ArcGIS. Kisréti Ákos

Moodle -egy ingyenes, sokoldalú LMS rendszer használata a felsőoktatásban

Felhasználók hitelesítése adatbiztonság szállításkor. Felhasználóknak szeparálása

Témák. Betörés megelőző rendszerek. Mire használhatjuk az IDS-t? Mi az IDS? (Intruding Detection System)

KÖZPONTI OKOSHÁLÓZATI MINTAPROJEKT

VMware vsphere. Virtuális Hálózatok Biztonsága. Andrews IT Engineering Kft.

Symantec Firewall/VPN Appliance


Gyors üzembe helyezési kézikönyv

Hotspot WLAN hálózatokon belüli hangátvitel

Vezetékes adat és internet szolgáltatások nyújtására vonatkozó Üzleti Általános Szerződési Feltételek. 1. számú Díjszabás Melléklet

HP Networking. Hálózat-menedzsment vegyes gyártói környezetben. Légrádi Attila HP Networking TC

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Asterisk VoIP bevezetése, üzemeltetése. Vass Attila Infobex Kft

API tervezése mobil környezetbe. gyakorlat

Everything Over Ethernet

Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató

Nagybiztonságú, több telephelyes kommunikációs hálózatok

Hotspot környezetek gyakorlata

Egységes Kommunikáció több telephelyes cégek számára (max. 100 user)

A WiFi hálózatok technikai háttere

Szolgáltatási szint megállapodás

III. előadás. Kovács Róbert

Az alábbi állítások közül melyek a forgalomirányító feladatai és előnyei?

Organizáció. Számítógépes Hálózatok Gyakorlati jegy. Vizsga. Web-oldal

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

A számítógép-hálózatok használata

Advanced PT activity: Fejlesztési feladatok

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

Netis Vezetékes ADSL2+, N Modem Router Gyors Telepítési Útmutató

Hálózati rendszerek adminisztrációja JunOS OS alapokon

Tartalomjegyzék. I. rész: Az ügyfél Alapismeretek 3. Előszó

EXTREME NETWORKS MEGOLDÁSOK ANALYTICS & SDN KRUPA ZSOLT ICT SMART SOLUTION SZAKMAI NAP

Összegezés az ajánlatok elbírálásáról. 1. Az ajánlatkérő neve és címe: Nemzeti Adó-és Vámhivatal Központi Hivatala 1054 Budapest, Széchenyi u. 2.

A készülék fő egységei X1 X1 (kizárólag vezeték nélküli kamera esetében X1 X1 X1 X1 X1

Cisco Catalyst 3500XL switch segédlet

A KASPERSKY SECURITY CENTER

Hatékonyság növelő IP telefonos szolgáltatások

Sávszélesség növelés a Magyar Telekom vezetékes access hálózatában. Nagy Tamás Magyar Telekom Budapest, május.

Szolgáltat. gfelügyeleti gyeleti rendszer fejlesztése. NETWORKSHOP 2010 Sándor Tamás

TELEPÍTÉSI ÉS FELHASZNÁLÓI ÚTMUTATÓ

Számítógépes Hálózatok ősz 2006

Organizáció. Számítógépes Hálózatok ősz Tartalom. Vizsga. Web-oldal

Hálózatbiztonság növelése, automatikusan konfigurálódó access portok. Cseh Vendel, HBONE Workshop, 2011 november, Mátrafüred

Szolgáltatási szint megállapodás. Verzió: 1.0. (2010. december 13.)

IP telefonos megoldások több telephelyes cégeknek

A tudás hatalom új generációs oktatás az IP telefónia népszerűsítésére

Megjegyzés vezeték nélküli LAN felhasználóknak

PTE-PROXY VPN használata, könyvtári adatbázisok elérhetősége távolról

ALKALMAZÁSOK ISMERTETÉSE

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

Pantel International Kft. Általános Szerződési Feltételek bérelt vonali és internet szolgáltatásra

Oracle Audit Vault and Database Firewall. Gecseg Gyula Oracle DBA

Hibrid Cloud az új Oracle Enterprise Manager Cloud Control 13c-vel

AAI projekt. Megvalósíthatósági vizsgálat alatt

További lehetőségek. Nighthawk X6 AC3200 Tri-Band WiFi-router. R8000-as modell


Felhasználó-központú biztonság

HBONE+ telepítés, migráció

Átírás:

Jogában áll belépni?! Détári Gábor, rendszermérnök Tartalom: Aggasztó kérdések, tapasztalatok, hiányosságok Mit, és hogyan szabályozzunk? A NAC lehetőségei A Cisco NAC alkalmazása a hálózat védelmére 2

Aggasztó kérdések Alapvető kérdések a házirendről Létezik-e biztonsági házirend? Ellenőrzött-e a házirend betartása? pl. szankciók meghatározása, kivételek visszaszorítás Követi-e a házirend a infrastruktúra változásait? pl. vidéki telephelyek nyitása, távmunka bevezetése 4

Alapvető kérdések a házirendről Minden belépési pontot megfelelően ellenőrzünk? helyi vezetékes, wireless, távoli belépési pontok, partnerek Milyen technikai ellenőrzések történnek egy belépésnél? szabad, részben szabad, felhasználó/eszköz azonosítás, felhasználó és házirend megfelelés 5 Network Admission Control

Network Admission Control Egy Policy Firewall az architektúrában Túllép a hagyományos felhasználó vagy eszköz authentikáción Feladata: biztonsági házirend betartatása felhasználó hitelesítés karantén kezelése lehetőség a javítások elvégzésére proaktív védelem biztosítása egyszerű, gazdaságos, központi menedzsment biztosítása 7 Hol alkalmazzuk a NAC-ot? Mindenhol, ahol technika oldalról támogatni kell a biztonsági házirendet Jellemzően: mobil munkások vendégek partnerek külső alvállalkozók hálózati hozzáférése esetén 8

A Cisco NAC koncepciója Cisco NAC = Cisco Clean Access Cisco hozzáférés szabályozó rendszere Feladata: policy teljesítésének vizsgálata az összes belépési ponton csatlakozni kívánó felhasználók azonosítása a felhasználó és az eszköz alapján csoportokhoz rendelés szükség esetén karantén segítség a házirendnek való megfelelősben frissítések elérhetősége 10

Cisco Clean Access Manager A házirend implementálása Központi menedzsment felület az összes NAC Serverhez Felhasználók authentikálása A döntéshozó elem Automatikus frissítések Switchek kezelése (SNMP fogadása és vezérlés) Log kezelés Redundancia lehetőség 12 Cisco Clean Access Server Felhasználok szeparálása Route vagy bridge funkció Információk begyűjtése a NAC Manager számára A kapott értékelés alapján a szabályok betartatás Webes authentikáció biztosítása Redundancia lehetőség 13

Telepítési módok A Clean Access Server elhelyezése a hálózati forgalomba 14 Cisco Clean Access Agent Információk biztosítása IP frissítés Update segítség a felhasználónak 15

Cisco NAC Web Agent Vendégek, partnerek esetén ActiveX vagy Java segítségével Ellenőrzés Nessus scanner komponensekkel 16 Ellenőrzések Registry check: key, value File check: existance, date, version Service, Applicalion check: status User role-okhoz Requirenment-et rendelünk 17

Cisco NAC kiegészítő komponensek NAC Profiler & Collector Külön appliance Eszköz profil menedzsment és viselkedés követés Collector: A Clean Access Server része A Profiler-nek gyűjt információkat NetMap, NetTrap, NetWatch, NetInquiry, NetRelay NAC Guest Server Külön appliance Vendégmenedzsment támogatás API-n és RADIUS-on keresztül 18 Védett LAN A switchek SNMP trap-et küldenek az új MAC címekről a CAM-nak A CAM értékel és vezérli a switchet A felhasználó a CAS-on keresztül authentikál A CAM értékel és vezérli a switchet 19

Védett távmunka Távoli felhasználó VPN tunnel Internet A hagyományos távmunka megoldás kiterjesztése 192.168.3.0/24 ASA-5510 In-Band, L3, Virtual vagy Real IP gateway megoldás 192.168.2.100 Untrusted CAS 192.168.2.1 VLAN6 A végponton Clean Access Agent CAM M VLAN50 G.1.254 R 192.168.50.0/24 Si Trusted VLAN2.254 192.168.2.0/24 Belső hálózat 20 Összefoglalás Házirend Átfogó, aktuális, betartható és betartatott biztonsági házirend kell Cisco Clean Access appliance alapú hozzáférés szabályozó rendszer hálózat peremén képes észlelni a csatlakozást automatizált karantén és fertőzés mentesítés Komponensek: Clean Access Server (Virtual vagy Real IP gateway, Out-of-band vagy In-band) Clean Access Manager (Központi menedzsment felület: kiértékelés, hozzáférési engedélyezés) 21