BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )

Slides:



Advertisements
Podobné prezentace
Operační systém MS Windows xp
Advertisements

Obecně o operačních systémech
Seznámení s počítačem.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-02.
HLAVNÍ PANEL tlačítko START
Základy počítačů a kancelářský software
SOFTWARE operační systémy
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
ZMVŠ. Bezpečnost Windows 8 Dynamic Access Control (DAC) Volně – Dynamický kontrolní přístup) rozšíření NTFS access control listů (ACL) o složitá pravidla.
Přínosy a druhy počítačových sítí. Jednou z nejvýznamnějších technologií používaných v oblasti výpočetních systémů jsou již řadu let počítačové sítě.
Základy práce s počítačem – lekce II. Zvyšování IT gramotnosti zaměstnanců vybraných fakult MU.
WINDOWS II Jak co otevřít v daném programu
Anotace Žák dokáže řádně zapnout, vypnou počítač, odhlásit uživatele Autor Petr Samec Jazyk Čeština Očekávaný výstup Dokáže řádně zapnout a vypnout počítač.
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Adresářová služba Active directory
OS Windows. Tento operační systém byl vytvořen pro snazší ovládání počítače běžnými uživateli. Například stačí jednou definovat připojená zařízení (tiskárny…)
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-11.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Serverové systémy Windows
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
NázevWindows – práce v oknech a nastavení Předmět, ročník ICT, sekunda Tematická oblast Základy digitálních technologií AnotaceVýuková prezentace s obrázky.
T1: Základy práce s počítačem
Advanced Technologies 05 Jak zabezpečit váš Web Server Martin Pavlis (MCSE, MCT) Konzultant.
Název školy: Autor: Název: Číslo projektu: Název projektu: SŠ spojů a informatiky Tábor Petr Vlach VY_32_INOVACE_OS_12 CZ.1.07/1.5.00/ Moderní škola.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Základy uživatelských a skupinových účtů
Autentizace a účty v AD. Autentizace stanice v AD.
Základy práce na PC Ing. Jan Roubíček.
Active Directory Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Ovládací panely obecně.
2 Fučíková Sylvie HR/Win – moderní technologie pro osvědčené aplikace.
Operační systémy Mgr. Ludmila Faltýnková EU OPVK ICT2-4/Inf12 Základní škola Olomouc, Heyrovského 33 Určeno pouze pro výuku Žádná část ani celek nesmí.
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Ovládací panely Síť a internet.
© 2000 VEMA počítače a projektování spol. s r. o..
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-15.
Firewall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
MS WINDOWS Plocha. Plocha  Deska pracovního stolu  Výchozí bod pro práci s PC  Na každém počítači může vypadat různě  Uživatel si ji může sám upravovat.
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Systém souborů. Množina souborů různých typů – Data – Spustitelné programy – Konfigurační a pomocné informace – I/O zařízení Způsob organizace množiny.
OPERAČNÍ SYSTÉMY.
Ovládací panely Uživatelské účty II. Název a adresa školy: Střední odborné učiliště stavební, Opava, příspěvková organizace, Boženy Němcové 22/2309, 746.
Pohled uživatele.
Systém souborů. Množina souborů různých typů – Data – Spustitelné programy – Konfigurační a pomocné informace – I/O zařízení Způsob organizace množiny.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Řízení přístupu Manželka pošle svého manžela informatika nakoupit se slovy: "Kup chleba a když budou mít rohlíky,
Doména Windows Serveru Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Skupinové politiky.
Pavel Olšan & Ondřej Mrzena.  Co je server  Funkce  Verze Windows a instalace  Active Directory  Účty  DNS  DHCP  .
KURZ ZÁKLADY PRÁCE S POČÍTAČEM 1 Základní nastavení systému
Uživatelské účty, Skupiny
Bezpečnostní popisovače ACL. Popisovač zabezpečení  Popisovač zabezpečení – sada informací o řízení přístupu - zabezpečení, spojené se zabezpečeným objektem.
Ovládací panely Šablona 32 VY_32_INOVACE_1_7_Windows-ovládací panely.
Nastavení systému Windows - pokračování (14). Projekt: CZ.1.07/1.5.00/ OAJL - inovace výuky Příjemce: Obchodní akademie, odborná škola a praktická.
Název školy Střední škola hotelová aslužeb Kroměříž Číslo projektuCZ.1.07/1.5.00/ Autor Ing. Zdenek Laski Název šablonyVY_32_INOVACE INF Název DUMuINF S.
Název školy Střední škola hotelová a služeb Kroměříž Číslo projektuCZ.1.07/1.5.00/ Autor Ing. Zdenek Laski Název šablonyVY_32_INOVACE INF Název.
Projekt MŠMTEU peníze středním školám Název projektu školyICT do života školy Registrační číslo projektuCZ.1.07/1.5.00/ ŠablonaIII/2 Sada 32 AnotaceProgramové.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Audit a řešení problémů v počítačové síti. Rozdělení údržby 1. Vzdálený dohled a monitoring celé sítě 2. Pravidelné prohlídky jedním přiděleným servisním.
Bezpečnostní technologie I
PRACOVNÍ PLOCHA Vasyl Lutsak.
Zástupce Zástupce souboru (anglicky file shortcut) je v informatice typ souboru používaný v systému Microsoft Windows. Umožňuje odkazovat na data, která.
Vlastnosti souborů Jaroslava Černá.
Práva uživatelů Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Ing. Libor Otáhalík. Dostupné z Metodického portálu ISSN: 
Identity management v UIS
Kofigurace & napájení Windows
chkdsk , systeminfo, subst, shutdown
Transkript prezentace:

BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ ) TÉMA Č. 10: AUDIT MS WINDOWS mjr. Ing Milan Jirsa, PhD.

Auditní záznamy Windows Události související s bezpečností operačního systému se zaznamenávají do bezpečnostního logu. Kromě něj existuje ještě aplikační log, do kterého zaznamenávají události některé ze spuštěných aplikací, a systémový log, který využívá samotný operační systém - například k zápisu informací o průběhu svého spouštění, zavádění ovladačů a spouštění služeb. Další logy se vytvářejí v závislosti na roli, jakou počítač v síti plní. Vlastní logy tak má adresářová služba, DNS server a služba replikace souborů. Prohlížet obsah log souborů a konfigurovat jejich vlastnosti umožňuje nástroj Event Viewer (eventvwr.msc).

Audit MS Windows Audit se zapíná v nástroji administrátora Local Security Settings (secpol.msc).

Kategorizace auditních událostí Account logon events - Řadič obdržel požadavek na ověření uživatelského účtu. Account management - Administrátor vytvořil, změnil nebo smazal uživatelský účet nebo skupinu. Byl přejmenován, vypnut nebo zapnut uživatelský účet, nebo došlo k nastavení a změně hesla. Directory service access - Uživatel získal přístup k objektu aktivního adresáře. K vygenerování záznamu je ještě třeba nastavit audit u konkrétního objektu v aktivním adresáři. Logon events - Přihlášení a odhlášení uživatele, vytvoření a zrušení síťového spojení.

Kategorizace auditních událostí Object access - Uživatel přistupuje k souboru, adresáři nebo tiskárně. K vygenerování záznamu je ještě třeba nastavit audit u konkrétního objektu (modifikovat systémový ACL). Policy change - Došlo ke změně v uživatelských právech nebo v politice auditu. Privilege use - Uživatel použil některé z uživatelských práv, například změnil systémový čas. Process tracking - Program provedl nějakou akci. System - Došlo k restartování nebo vypnutí počítače nebo nastala událost, která ovlivnila bezpečnost Windows.

Sledování přístupu k objektům Pokud chceme sledovat přístup k objektům, jako jsou soubory, adresáře, tiskárny a klíče registru, musí být nejprve povolena politika Audit object access. To ale nestačí, ještě je třeba upravit SACL (System Acces Control List). Například u adresáře a souboru stačí kliknout pravým tlačítkem myši a zvolit Properties – panel Security – tlačítko Advanced – panel Auditing. Soubory a adresáře lze sledovat jen tehdy, pokud se nachází na NTFS disku, protože FAT disky audit nepodporují. Úpravu SACL typicky provádí administrátor, přičemž určí uživatele a skupiny, jejichž přístup k objektu chce sledovat; spolu s typem přístupu, který ho zajímá.

Identifikátory důležitých událostí Id událostiVýznam 528Úspěšné přihlášení 529Neúspěšné přihlášení - neznámé jméno uživatele nebo špatné heslo 530Neúspěšné přihlášení - v uvedenou dobu je zakázáno přihlášení 531Neúspěšné přihlášení - účet je zakázán (disabled) 532Neúspěšné přihlášení - platnost účtu již vypršela 533Neúspěšné přihlášení - uživatel nemá povoleno místní přihlášení 534 Neúspěšné přihlášení - požadovaný typ přihlášení nemá uživatel povolen Typy přihlášení: 2 - místní (interactive) z klávesnice 3 - síťové, např. ke sdílenému adresáři 4 - dávkový soubor 5 – služba 7 - odemčení heslem chráněného spořiče obrazovky 535Neúspěšné přihlášení - vypršela platnost hesla k tomuto účtu 539Neúspěšné přihlášení - účet je uzamčen