Bezpečnost – Priorita č. 1. Drahomír Hrubý, Security Lead Ladislav Šolc, Technology specialist.

Slides:



Advertisements
Podobné prezentace
© 2000 VEMA počítače a projektování spol. s r. o..
Advertisements

Poznejte jak je skvělé Mít to pod Kontrolou a máte svou infrastrukturu pod kontrolou Michal Hroch Produktový manažer Microsoft ČR.
Mobilně a (ne)bezpečně
Brána firewall a její využití
Bližší informace o Spyware, adwere, spam.
III/2 8.ABC XVII Informatika prevence, bezpečnost, zabezpečení, ochrana, údržba, aktualizace, update, brána firewall, antivir, malware,
Počítačové viry.
Proč chránit data v počítači
Otevřené myšlení otevřené dveře. Přehled akademických aktivit Dalibor Kačmář Academic Program Manager Developer & Platform Evangelist Group
Software (programy) Vypracoval: Mgr. R. Jančar ZŠ Na Planině 1393/3, Praha 4 Krč Zdroj obrázků: Alfacomp.cz (pokud není uvedeno jinak)
Výkonná a pohodlná správa zařízení se systémem Windows Mobile® 6.1 v podnikovém prostředí Mezi nabízené funkce patří: Centralizovaná, bezdrátová správa.
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
Tomáš Baďura ARI.  Mnoho velkých společností dávno začalo prosazovat přesun výpočetního výkonu IT do velkých datových center.  Decentralizované systémy.
Aleš Chudý ředitel divize IW Microsoft Slovakia.
Požadované vybavení pro připojení a komunikaci s IS OTE (CDS)
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
Softwarové zabezpečení serveru
ESET - Chytré řešení bezpečnosti dat Filip Navrátil, Sales Engineer, ESET Software spol. s r.o.
Informační a komunikační technologie
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
Bezpečnost na platformě Microsoft & Petr Hartmann Solution Specialist Microsoft.
Počítačová bezpečnost
1 | Kaspersky Endpoint Security Přehled. 2 | Kaspersky Endpoint Security Kaspersky Endpoint Security for Windows Kaspersky Endpoint Security for Mac Kaspersky.
Firewall Sommer David 3.IT. Druhy FW O Softwarové brány firewall O Hardwarové firewally O “osobní” firewally O Podnikové firewally.
1 Přehled novinek v serveru Exchange 2007 Marian Henč Technology Specialist – AD & Messaging
E-Learning Strategie společnosti Microsoft pro podporu vzdělávání
Počítačové viry a jak se proti nim chránit
SIG Bezpečná síť Bezpečná data Bezpečný business Josef Zábranský Hradec Králové,
Informační a komunikační technologie
Pravidelná údržba počítačů
Jak na to : Počítačový Virus.
Název: Zabezpečení PC a ochrana před škodlivými kódy
Podnikání na Internetu letní semestr 2004 Jana Holá VIII.
Advanced Technologies 05 Jak zabezpečit váš Web Server Martin Pavlis (MCSE, MCT) Konzultant.
ESET - služby informační bezpečnosti Filip Navrátil, Sales Engineer, ESET software spol. s
Internetový prohlížeč
Seznámení se službami Office 365 Microsoft Online Services Přechod ze sady BPOS na služby Office 365 pro stávající uživatele BPOS.
Petr Krčmář Vzdálený přístup k firemní síti (bezpečně)
BIS Firewall Roman Danel VŠB – TU Ostrava.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Windows Intune Tomáš Kantůrek.
Bezpečnostní pravidla při používání internetu
Není firewall jako firewall Ladislav Šolc Security Systems Engineer Microsoft ČR&SK.
Copyright 2009 FUJITSU TECHNOLOGY SOLUTIONS Luboš Výrostek Clearingové centrum centrální smlouvy.
Mobilní kancelář (…nejen pro velké firmy) Vladimír Wojnar Microsoft Solutions HP.
Bezpečnostní pravidla při používání počítače a internetu.
Zuzana Sedláková Microsoft Corporation
Jak nasadit a spravovat Windows Small Business Server 2003 Petr Štos Microsoft.
ICT – Informační a komunikační technologie Ing. Libor Měsíček, Ph.D. CN460
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
Trustworthy Computing Michael Juřek Software Architect Microsoft ČR.
Firewall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Tomáš Kantůrek 4. dubna 2005 Bezpečnost v praxi – implementace v síti WAN ÚZSVM.
Ochrana síťového prostoru malé firmy Plošné útoky, rizika & řešení Jaroslav Šeps, ŠETRnet s.r.o.
Windows XP a live distribuce Knoppix, Danix apod
BEZPEČNOSTNÍ PRAVIDLA PŘI POUŽÍVÁNÍ PC A INTERNETU
Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream.
CENTRUM BIOSTATISTIKY A ANALÝZ Lékařská a Přírodovědecká fakulta, Masarykova univerzita Uživatel počítačové sítě b) Vyučující tým: Daniel KLIMEŠ Ivo ŠNÁBL.
Pokročilá ochrana informací Ladislav Šolc, Tomáš Kutěj Systems Engineers Microsoft, s.r.o.
Zabezpečení a správa pracovních stanic, virtualizace Jan Písařík – chief of technical support.
WSUS. Windows Server Update Services Možnost centrálně spravovat záplaty MS produktů (nejen OS) Od verze 2008 jedna z rolí WS (IIS + WSUS) Synchronizace:
Bezpečnostní technologie I IPSec Josef Kaderka Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg.
Dotkněte se inovací OP VK 51 CZ.1.07/1.3.00/
Název školy Střední škola, Základní škola a Mateřská škola, Karviná, p. o. Autor Mgr. Lubomír Stepek Anotace Prezence slouží k seznámení se zásadami bezpečné.
Inf Bezpečný počítač.
9. Bezpečnostní pravidla při používání počítače a internetu
Účinné zabezpečení IT a stálý dohled
Číslo projektu školy CZ.1.07/1.5.00/
Software (programy) Vypracoval: Mgr. R. Jančar
Centrální místo služeb 2.0
Transkript prezentace:

Bezpečnost – Priorita č. 1. Drahomír Hrubý, Security Lead Ladislav Šolc, Technology specialist

Agenda Situace a trendy v oblasti Security Priority a SMI Produktové inovace Bezpečnostní politika

Škodlivý webový obsah Útoky zneužívající přetečení vyrovnávací paměti Útoky prostřednictvím portů Škodlivé ové přílohy Způsoby útoků na klienty

Potenciálně nakažený vzdálený klient Potenciálně nakažený místní klient Způsoby útoků na sítě

Původci ohrožení informací Vandal Narušitel Zloděj Špion Autor Národní zájem Osobní prospěch Osobní věhlas Kuriozita Začátečník Učící se Expert Specialista

Původci ohrožení informací Vandal Narušitel Zloděj Špion Autor Národní zájem Osobní prospěch Osobní věhlas Kuriozita Začátečník Učící se Expert Specialista Oblast nejvyšší četnosti Oblast největších ztrát Oblast největších výdajů Nejrychlejirostoucísegment

Původci ohrožení informací Vandal Narušitel Zloděj Špion Národní zájem Osobní prospěch Osobní věhlas Kuriozita Začátečník Učící se Expert Specialista Autor

Většina útoků probíhá zde Situace Procesy, Průvodce, Nástroje - kritické Produkt uveden na trh ObjeveníslabinyKomponentamodifikovánaZáplatavytvořena Záplata uvolněna, uveřejněna Záplata nainstalována u zákazníka Proč existuje tato mezera?

Časová osa zneužití Dny mezi zveřejněním záplaty a zneužitím Reverzní inženýring záplaty trvá v průměru devět dní Interval se zkracuje, samotné záplatování je méně efektivní ve velkých organizacích Proč existuje tato mezera? Blaster Welchia/ Nachi Nimda 25 SQL Slammer zneužívající kód záplata Čas, dny mezi zveřejněním záplaty a zneužitím

Procesy & nástroje Záplaty/aktualizace - kvalita & procesy Měsíční distribuce záplat Průvodce pro SUS SP1, SMS 2.0, SMS 2003 Velikost záplat zredukována min o 35%, cíl až o 70% Downtime zredukován díky o 10% méně restartů, o 30% W2K3 SP1 Unifikovaná instalace, jedno standardizované UI, dva installery MSI 3.0, WUS 2.0 Nástroje MBSA 1.2.1, 2.0 Nástroj pro odhalení častých bezpečnostních chyb a chybějících oprav WUS 2.0 beta 2, q2 Podpora pro Office, SQL Server, Exchange, a hardwarové ovladače Lepší možnotsí pro administrátory a přehledné reporty SMS 2003, Microsoft Operations Manager (MOM) 2005 – sledování stavu serverů Workgroup Eddition pro 10 serverů Vyšší kvalita, lepší procesy a nástroje pro management infrastruktury

Microsoft Baseline Security Analyzer Prohlíží, kontoluje a zjišťuje úzká místa v: Microsoft Office (lokálně) Exchange Server 2003 MDAC 2.5, 2.6, 2.7, 2.8 Microsoft Virtual Machine MSXML 2.5, 2.6, 3.0, 4.0 BizTalk Server 2000, 2002, 2004 Commerce Server Content Management Server 2001, 2002 Host Integration Server 2000, 2004, SNA Server 4.0 Nastavení Internet Connection Firewall Automatické Updaty Internet Explorer - zóny Test verze MBSA MBSA v1.2.1 – Demo *****

Windows, SQL, Exchange, Office… Windows, SQL, Exchange, Office… Office Update Download Center SUS “Microsoft Update” (Windows Update) VS Update Windows Update Jen pro Windows WindowsUpdateServices AutoUpdate Udržení aktuálního software *****

WUS – Windows Update Service *****

Školení & průvodce Školení, semináře, konference do konce FY 05, Dny bezpečnosti počítačů Měsíční Webcasty a Semináře Nové průvodce na Microsoft.com a Microsoft.com/cze Security Guidance Kit CD Měsíční newsletter Proaktivní komunikace Lokalizované bezpečnostni bulletiny a články Lokální školení, více preskriptivních průvodců a praktických příkladů pro zabezpečení systémů a infrastruktury

Školení & průvodce: Uživatelé Zákazníci – koncoví uživatelé Protect Your PC vzdělávací kampaň Působení na prodejce a OEM kanál Web, brožura Newsletter každý 2.měsíc Linka poradenství v oblasti bezpečnosti Security CD Nástroje pro odstranění červů Dny bezpečnosti počítačů, Roadshow, Sec Points Vybudovat povědomí a rozvinout aktivní přístup ke spoluzodpovědnosti za zabezpečení a propagovat ověřené postupy a ulehčit tak nastavení procesů zabezpečení

MS-DOS Windows Internet Computing TrustworthyComputing "Our goal is simple: Get our customers secure keep them secure. Our commitment is to protect our customers from the growing wave of criminal attacks." Steve Ballmer, Chief Executive Officer

Quality & Engineering Excellence  455  Vylepšený vývoj > výsledky

Windows XP SP2 Vylepšená brána firewall Bezpečnější a procházení webu Zvýšená ochrana paměti Windows Server 2003 SP1 Konfigurace zabezpečení na základě role serveru Prověření klientů vzdáleného přístupu Místní prověření při připojení RTM 3/2005 Technologie zabezpečení *****

Ochrana Vaší sítě Poštovní server a webový server Webový přístup mobilní telefon, browser, kapesní PC, domácí PC Anti-Spam Na poštovním serveru, na klientu Ochrana proti útokům Firewall Vzdálený přístup do podnikové sítě Kontrola uživatele (certifikát, čipová karta) Kontrola jeho PC (certifikát, antivir, firewall) *****

Ochrana WEB Serverů, SSL stop, Před-ověření, HTTP Filter Tradiční firewall WEBWEB klient Server požádá o autentizaci — jakýkoli uživatel z internetu má přístup k tomuto dialogu SSLSSL SSL tunely prochází tradičnímy firewally, protože jsou data kryptována… …viry projdou nedetekovány… …a napadne vnitřní servery! ISA Server 2004 Předávání ověření, basic a form-based ISA Server pre-autentizuje uživatele, eliminuje více logon boxů a propustí jen ty oprávněné HTTP inspekce SSL nebo HTTP SSLSSL ISA Server umí dekryptovat a kontrolovat SSL komunikaci Zkotrolovaná komunikace může být propuštěna kryptovaná nebo nekryptovaná na vnitřní server Aplikační prohlídka HTTP Prohlídka URL umí zastavit Web ataky na vstupu, i když je použito SSL Internet *****

Scénáře VPN (Bezpečné tunely – IPSec,L2TP/IPSec, Čipové karty) *****

Microsoft firewall ISA 2004 ISA Server 2004 Filtrování na aplikační úrovni Zjednodušení správy Vylepšený UI Oficiální uvedení bylo 9/2004 CZ a SK Součástí SP1 pro SBS 2003 Motto: Zlepšit zabezpečení na perimetru a lépe tak chránit infrastrukturu *****

DEMO Nastavení pravidla na firewallu Monitoring Nastavení pokročilé kontroly HTTP Zákaz MSN Messenger, Kazaa *****

Microsoft Windows AntiSpyware (Beta) Globální komunita SpyNet™ pomáhá identifikovat nový Spyware Automatický download nových verzí Odstranění Spyware zrychlí počítač, odtranění vyskakujících oken, atd… Udrží data na PC v tajnosti Ochrana v reálném čase proti 50 různým způsobům napdnutí Spyware Inteligentní varování, nastavené podle přání uživatele Hledá spyware Boj se Spyware a Malware Ochrana v reálném čase Zastaví nové útoky *****

Měsíčně aktualizován o nově šířené malware Cílová skupina Uživatelé bez antivirového řešení Lze nasadit do organizace jako část defense-in-depth strategie Dostupný na :  Windows Update  Online  MS Download Center Doplňuje tradiční antivirové technologie o nástroj, který odstraňuje běžně rozšířené viry a červy z PC Nástroj pro odstranění škodlivých programů *****

Demo Microsoft Anti Spyware Beta Software pro odstranění škodlivých programů *****

loni do května 2005 dáleloni Prodloužení podpory Měsíční vydávání oprav Základní pravidla Investice do komunit SMS 2003 Windows XP SP2 Vylepšení možností oprav WUS 2.0 beta2 Microsoft Update Rozsáhlé školení ISA Server 2004 Windows Server 2003 SP1 Bezpečnostní technologie AntispywareAntimallware ISA Server 2004 Enterpr WUS 2.0. Zesílení zabezpečení Windows na základě NGSCB Další technologie zabezpečení na úrovni operačního systému Sybari Plán pro oblast zabezpečení

Provést revizi stavu zabezpečení Vytvořit plán zabezpečení Zavést strategii správy oprav Upgradovat přenosné počítače a vzdálené systémy na Windows XP Stardizovat hraniční servery na Windows Server 2003 Co byste měli udělat

© 2004 Microsoft Corporation. Všechna práva vyhrazena. Tato prezentace slouží pouze k informativním účelům. Společnost Microsoft neposkytuje na informace uvedené v tomto souhrnu žádné výslovně uvedené nebo implicitně předpokládané záruky.