Co je VPN? Virtuální privátní síť

Slides:



Advertisements
Podobné prezentace
© 2000 VEMA počítače a projektování spol. s r. o..
Advertisements

Poznejte jak je skvělé Mít to pod Kontrolou a máte svou infrastrukturu pod kontrolou Michal Hroch Produktový manažer Microsoft ČR.
Mobilně a (ne)bezpečně
SÍŤOVÉ PROTOKOLY.
D03 - ORiNOCO RG-based Wireless LANs - Technology
VPN a QoS Informační technologie - praxe SPŠE V úžlabině
TELEKOMUNIKACE 8. cvičení VPN, DNS, QoS
Internet Definice Historie Použití Programy pro práci s internetem
Přínosy virtualizace a privátního cloudu
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-20.
Požadované vybavení pro připojení a komunikaci s IS OTE (CDS)
Analýza síťového provozu
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
DIGITÁLNÍ UČEBNÍ MATERIÁL
Internet, WWW, HTML a spol.. Hlavní zásady inženýrství reprodukovatelnost měřitelnost a parametrizovatelnost přenositelnost typizace a standardizace dokumentace.
Dynamic Host Configuration Protocol
ePraha - MepNet1 Neveřejná datová síť MePNet Ing. Zdeněk Záhora Magistrát hl. m. Prahy, odbor informatiky.
Zabezpečení přenosu dat Wi-Fi sítě Zabezpečení přenosu dat Wi-Fi sítě Zabezpečení přenosu dat je velice důležitá část konfigurace Wi-Fi sítě. Zabezpečení.
17. března 2003 Univerzální přípojka – brána do IVS Miroslav Nováček Libor Neumann.
JEDINÉ ŘEŠENÍ – OD HESEL K ČIPOVÝM KARTÁM! T-Soft s.r.o. Mgr.Pavel Hejl, CSc.
Internetové služby Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Mgr. Miloš Nygrýn.
Advanced Technologies 05 Jak zabezpečit váš Web Server Martin Pavlis (MCSE, MCT) Konzultant.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
BIS Firewall Roman Danel VŠB – TU Ostrava.
Není firewall jako firewall Ladislav Šolc Security Systems Engineer Microsoft ČR&SK.
CZ.1.07/1.4.00/ VY_32_INOVACE_168_IT 9 Výukový materiál zpracovaný v rámci projektu Vzdělávací oblast: Informační a komunikační technologie Předmět:Informatika.
Mobilní kancelář (…nejen pro velké firmy) Vladimír Wojnar Microsoft Solutions HP.
1 I NTERNETOVÁ INFRASTRUKTURA. H ISTORIE SÍTĚ I NTERNET RAND Corporation – rok 1964 Síť nebude mít žádnou centrální složku Síť bude od začátku navrhována.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-16.
SAMBA umožňuje linuxovému systému sdílení prostředků a služeb prostřednictvím sítě používá SMB (server message block) protocol - identický protokolu.
OCHRANA DAT – JEDNODUŠE A ZCELA BEZPEČNĚ! T-Soft s.r.o. Mgr.Pavel Hejl, CSc.,
Vybudujte si svůj vlastní internetovský ochranný val
T - SOFT spol. s r.o. Systém integrované bezpečnosti Mgr. Pavel Hejl, CSc 2007.
Firewall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Síť a MS Windows.
Internet.
Seminář 12 Obsah cvičení Transportní služby Utilita nestat
Internetové protokoly Autor: Milan Bílek. Internet Internet je celosvětová systém propojených počítačových sítí. Počítače mezi sebou komunikují pomocí.
Šifrovací algoritmy EI4. DES – Data Encryption Standard  Soukromý klíč  56 bitů  Cca 7,2 x klíčů  Rozluštěn v roce 1997.
VPN - Virtual private networks Přednášky z Projektování distribuovaných systémů Ing. Jiří Ledvina, CSc.
INTERNET.
Seminář 4 IPv4 adresace Základní pojmy – třída, subsíť, maska, prefix, inverzní maska (wildcard mask), broadcast, agregace Privátní (RFC 1918) a veřejné.
Pseudo terminal driver
Protokoly vzdálených terminálů
Umístění komunikačního klienta v síti S síť KK DB M.
Internet Key Exchange Projektování distribuovaných systémů Ing. Jiří ledvina, CSc.
PB169 – Operační systémy a sítě Protokoly aplikační vrstvy Marek Kumpošt, Zdeněk Říha.
Josef Petr Obor vzdělání: M/01 Informační technologie INSPIROMAT PRO TECHNICKÉ OBORY 1. ČÁST – VÝUKOVÉ MATERIÁLY URČENÉ PRO SKUPINU OBORŮ 18 INFORMAČNÍ.
1 ČESKÝ TELECOM pro veřejnou správu Ing. Ondřej Felix, CSc Hradec Králové
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Síťové služby Administrátor systému: Pracovní doba administrátora se sestává z výměny magnetických pásek v zálohovacích.
Protokoly pro připojení k vzdálenému serveru
Virtualizace ● IP forwarding ● IP tunneling ● Virtuální síť.
1 MOBILNÍ ZAŘÍZENÍ V PODNIKOVÝCH SÍTÍCH Petr Janda, ICZ a. s
Bezpečnostní technologie I IPSec Josef Kaderka Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
Základy práce s portálem CzechPOINT HW, SW, tokeny, certifikáty, administrace.
Audit a řešení problémů v počítačové síti. Rozdělení údržby 1. Vzdálený dohled a monitoring celé sítě 2. Pravidelné prohlídky jedním přiděleným servisním.
Odborný výcvik ve 3. tisíciletí Tato prezentace byla vytvořena v rámci projektu.
Kerberos ● Bezpečnost zaručená třetí stranou ● Autentikátory, KDC ● Lístky relace ● Lístky na vydávání lístků ● Autentizace mezi doménami ● Dílčí protokoly.
Přednášky o výpočetní technice Internet. přednášky o výpočetní technice Informační hyperdálnice ● Jedna mohutná počítačová síť ● Neplést Internet a Worldwide.
Transportní vrstva v TCP/IP Dvořáčková, Kudelásková, Kozlová.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
3. Ochrana dynamických dat
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Remote control, využití v teleKonzultaci
Virtuální privátní sítě
Zabezpečení www stránek
Ing. Jiří Šilhán IPv4.
Centrální místo služeb 2.0
Transkript prezentace:

Co je VPN? Virtuální privátní síť Vzdálený přístup do podnikové sítě přes Internet

Základní požadavky na VPN Ověření uživatelů Silné metody autentizace, audit, statistiky Správa adresace Klientům je přidělena interní adresa, která zůstane chráněná a interní Zabezpečení přenášených dat Data přenášená přes nedůvěryhodnou síť musí být nečitelná Správa klíčů Zvolené řešení musí bezpečně generovat a obnovovat šifrovací klíče pro šifrování přenášených dat

Protokoly pro VPN Point to Point Tunneling Protocol (PPTP) RFC 2637 TCP 1723, GRE, MPPE, MPPC Pouze ověření uživatele Snazší na implementaci Layer Two Tunneling Protocol (L2TP) RFC 2661, 3193 UDP 500, UDP 1701, IPSec Vzájemné ověření PC a VPN Serveru Náročnější implementace, hlavně z důvodu PKI infrastruktury IPSec tunnel mode http://www.ietf.org/ids.by.wg/ipsec.html

Konfigurace klienta Vytvoření a konfigurace VPN připojení Ručně Automaticky – balíček CMAK