Pokročilá ochrana informací Ladislav Šolc, Tomáš Kutěj Systems Engineers Microsoft, s.r.o.
Agenda Požadavky na formu komunikace Pokročilá kontrola komunikace Moderní protokoly, transport informací Pokročilá zabezpečení informací Použité technologie
Požadavky na formu komunikace Interní uživatel IS Cizí uživatel Cizí data (www, ,..) Důvěrná síť Cizá, neznámá, nebezpečná síť Aplikační firewall HTTP(s)
HTTP… Pokročilá kontrola HTTP Blokování specifických: Hodnot v hlavičce (Header) Parametrů (např. velikost) „Stream filtering“ Hledání známých znaků (“signatures”) Kontrola celého požadavku (otázka, odpověď)
An HTTP Packet POST sionID= HTTP/1.1 Accept: */* Accept-Language: en-us Accept-Encoding: gzip, deflate User-Agent: MSMSGS Host: Proxy-Connection: Keep-Alive Connection: Keep-Alive Pragma: no-cache Content-Type: application/x-msn-messenger Content-Length: 7
Pokročilé zabezpečení informací Co ordinovat ?
Současný stav Prověřený přístup Ano Ne Hranice
Máme na to lék ? svázat bezpečnost s informací využít stávající infrastrukturu zachovat jednoduchost při vysokém zabezpečení integrovat do stávajících aplikací, které dobře známe flexibilita a otevřenost přinést „něco“ navíc...
Avšak není to všelék nezabezpečujeme hudební soubory, videa a podobně nevytváříme neprolomitelnou ochranu proti hackerům nechráníme proti „analog útoku“
Technologie (vše dostupné v rámci programu Select) Firewall Microsoft ISA Server 2000, ISA Server 2004 Certifikován na CC EAL2, EAL4 probíhá Microsoft Windows Rights Management Microsoft Windows Server 2003 Microsoft Office 2003
© 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.