PV175 SPRÁVA MS WINDOWS I Podzim 2008 Šifrování Boot možnosti Sedí dva velmi smutní informatici v serverové místnosti. Přijde k nim třetí a ptá se: "A.

Slides:



Advertisements
Podobné prezentace
Autor Ing. Martin Allmer Škola Euroškola Strakonice Datum
Advertisements

© 2000 VEMA počítače a projektování spol. s r. o..
Mobilně a (ne)bezpečně
Autor Ing. Martin Allmer Škola Euroškola Strakonice Datum
Obecně o operačních systémech
PEVNÝ DISK POČÍTAČE.
1 Small Business Windows XP Professional Platforma pro zpracování zpráv (Messaging Platform) 6 září, 2001.
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
ZMVŠ. Bezpečnost Windows 8 Dynamic Access Control (DAC) Volně – Dynamický kontrolní přístup) rozšíření NTFS access control listů (ACL) o složitá pravidla.
Small Business PC: Windows Vista Business and Microsoft Office Professional 2007 Jméno prezentátora Datum.
Projekt Informační a vzdělávací portál Libereckého kraje I CZ.1.07/1.1.00/ I Technologie portálu Pavel Krayzel CELN o.s.
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
POČÍTAČOVÉ SÍTĚ PŘÍSTUPOVÁ PRÁVA
Pravidelné zálohování dat
Nepodceňujte ochranu firemních dat Martin Ondráček & Adriana Gregr Product Director & Sales Director.
Zálohování a Disaster Recovery pro školy Aleš Hok
Šifrovaná elektronická pošta Petr Hruška
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-14.
JEDINÉ ŘEŠENÍ – OD HESEL K ČIPOVÝM KARTÁM! T-Soft s.r.o. Mgr.Pavel Hejl, CSc.
Tvo ř te historii. CAD a Data Management VIII. ročník konference Autodesk Academia FÓRUM listopad 2008 Ing.Radomír Žvak DAGIS a.s.
Celní služby 2000 Radek Sedláček TranSoft a.s Radek Sedláček TranSoft a.s
Lokální počítačové sítě Novell Netware Ing. Zdeněk Votruba Úvod do síťového operačního systému Novell Netware.
Zálohování.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
2 Ing. Jan Keprt Centrální správa uživatelů 3 Jak to bylo dosud Bylo třeba nastavení uživatelů provést zvlášť, v každém modulu samostatně. Uživatel si.
Advanced Technologies 05 Jak zabezpečit váš Web Server Martin Pavlis (MCSE, MCT) Konzultant.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost 1. KŠPA Kladno, s. r. o., Holandská 2531, Kladno,
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-4-15.
Disk Google. Google disk umožní uložení až 15 GB souborů zdarma, přístup k nim odkudkoliv, a spolupracovat s ostatními soubory můžeme na disk nahrát 0tevře.
Firewall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Základy ovládání operačního systému Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Mgr. Miloš Nygrýn.
Gymnázium, SOŠ a VOŠ Ledeč nad Sázavou I NFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE Ing. Jan Roubíček.
Windows XP a live distribuce Knoppix, Danix apod
Systém souborů. Množina souborů různých typů – Data – Spustitelné programy – Konfigurační a pomocné informace – I/O zařízení Způsob organizace množiny.
Vzdálená správa Tomáš Kalný.
Pohled uživatele.
Systém souborů. Množina souborů různých typů – Data – Spustitelné programy – Konfigurační a pomocné informace – I/O zařízení Způsob organizace množiny.
doc. RNDr. Zdeněk Botek, CSc.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Řízení přístupu Manželka pošle svého manžela informatika nakoupit se slovy: "Kup chleba a když budou mít rohlíky,
Windows 7.
Skupinové politiky.
PV175 SPRÁVA MS WINDOWS I Podzim 2008 Microsoft Management Console Zálohování Přijde programátor ke kamarádovi adminovi a hned ve dveřích vidí, že chudák.
1. 2 Zabezpečená mobilní komunikace 3 Private Circle chrání Vaši komunikaci před odposlechem či narušením. Jedná se o komplexní řešení pro zabezpečení.
Zabezpečení. GPO Security Settings Comp Conf – Win Settings – Security Settings Account Policies – Password Policy – požadavky na hesla uživatelů Doménová.
Windows 7. stejné HW požadavky jako Vista dokonce možná i o malinko nižší snaha prosadit i do netbooků, nettopů a podobných zařízení s nižším výkonem.
Uživatelské účty, Skupiny
Diskový oddíl. Diskové oddíly (partition) slouží k rozdělení fyzického disku na logické oddíly, se kterými je možné nezávisle manipulovat jeden disk se.
Bezpečnostní technologie I IPSec Josef Kaderka Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg.
WINDOWS Základní popis a údržba operačních systémů.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Číslo projektuCZ.1.07/ / Název školySOU a ZŠ Planá, Kostelní 129, Planá Vzdělávací oblastVzdělávání v informačních a komunikačních technologiích.
Paměti PC HDD, CD/DVD, USB Flash RAM a ROM Vnější paměť Disková paměť
Bezpečnostní technologie I
Operační systém Windows
Operační systém Windows
Operační Systém Operační systém je v informatice základní programové vybavení počítače (tj. software), které je zavedeno do paměti počítače při jeho.
VY_32_INOVACE_1/20A-ICT/PE/ON
Vlastnosti souborů Jaroslava Černá.
Operační systémy - úvod
Software počítače 2 - opakování
Virtuální privátní sítě
Práva uživatelů Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Ing. Libor Otáhalík. Dostupné z Metodického portálu ISSN: 
Identity management v UIS
SOUBOR Souborový systém (anglicky file system) je v informatice označení pro způsob organizace dat ve formě souborů (a většinou i adresářů) tak, aby k.
Spuštění OS Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Ing. Libor Otáhalík. Dostupné z Metodického portálu ISSN: 
Správa disků
Operační systémy.
Transkript prezentace:

PV175 SPRÁVA MS WINDOWS I Podzim 2008 Šifrování Boot možnosti Sedí dva velmi smutní informatici v serverové místnosti. Přijde k nim třetí a ptá se: "A cože jste tak smutní?" "No, včera jsme se trošku ožrali a měnili jsme hesla...

Šifrování EFS (Encrypting File System) ◦ Transparentní šifrování souborů na systémech XP Professional, Vista Business a vyšší ◦ Zajištění důvěrnosti ukládaných dat i v případě, kdy systém neběží (na rozdíl od řízení přístupu) ◦ Data jsou šifrována symetrickým klíčem, který samotný je zašifrován veřejným klíčem spojeným s certifikátem uživatele  Klíč symetrické kryptografie je odlišný pro každý soubor (FEK = File Encryption Key)  Privátní klíč je odvozen z uživatelského jména a hesla  Změna hesla zneplatňuje klíč (!!!) – existuje hotfix

Omezení EFS Použitelné pouze na NTFS (v případě přenosu souboru oprávněným uživatelem na jiný souborový systém je soubor automaticky dešifrován, stejně tak při přenosu po síti) Nelze využít spolu s kompresí Některé soubory není možné šifrovat (např. obsah složky %systemroot%) EFS je možné zakázat na úrovni souboru, složky i počítače EFS není použitelné pro soubory v cestovních profilech

Použití EFS 1. Nastavení atributu šifrování souboru nebo složky (hodnota atributu na složce se dědí do vnořených souborů složek). Pokud dosud neexistuje uživatelský certifikát, pak je automaticky vytvořen. 2. Ověření, zda uživatel vlastní klíč pro dešifrování souboru (viz dále). 3. Pokud ano, je mu soubor okamžitě zpřístupněn v otevřené podobě, jinak je mu přístup znemožněn. Šifruje se certifikátem, ne uživatelem! Změna nebo zavedení nového certifikátu odebírá přístup k souborům zašifrovaným starým certifikátem.

EFS šifrování (wikipedia.org)

EFS dešifrování (wikipedia.org)

Recovery agent K šifrovanému souboru může přistupovat souběžně více uživatelů (sdílení šifrovaných souborů) Obvykle je vhodné toto sdílení vynutit (možnost záchrany dat i v případě zapomenutí hesla nebo odchodu zaměstnance) – zde přichází na řadu agenti obnovení (recovery agents) ◦ Gpedit.msc: Computer Settings – Windows Settings – Security Settings – Public Key Policies – Encrypting File System – Add Data Recovery Agent ◦ Vytvoření certifikátu agenta obnovení: cipher /r:path ◦ Agenti obnovení mohou obnovit pouze soubory vytvořené nebo modifikované po jejich přiřazení do GPO

Sdílení a agenti obnovení DDF = Data Decryption Field DRF = Data Recovery Field FEK = File Encryption Key

Obnova po chybě Minimem je mít aspoň 2 certifikáty schopné dešifrovat každý soubor – ochrana před poškozením certifikátu ◦ Využití Recovery agenta (často vyžadováno vnitřními nařízeními organizace) ◦ Případně záložní uživatelský účet Zálohovat použité certifikáty – ochrana před pádem celého systému ◦ certmgr.msc – Personal – Certificates – Export ◦ Zahrnout zálohování certifikátů do pravidelných záloh souborů

EFS Best practices Šifrovat složky a ne přímo soubory, nezapomínat na šifrování Temp složek Vytvořit ideálně několik Recovery agentů, kteří nebudou používáni pro nic jiného než dešifrování v případě nouze Exportovat z počítače certifikát a privátní klíč uživatelského účtu, který funguje jako Recovery agent, ochránit ho silným heslem a uložit na externí úložiště ◦ Recovery agent nadále není schopen prohlížet šifrované soubory, takže jeho kompromitace nenaruší důvěrnost dat. Použít 3DES šifrovací algoritmus Použít silné heslo uživatelského účtu

BitLocker Šifrování celých partition ve Windows Vista Enterprise a Ultimate ◦ Nejsou přístupné ani organizační údaje o datech na disku AES šifrovací algoritmus, 128b délka klíče Podporuje i USB mód ◦ Zavedení operačního systému je možné pouze v případě, kdy uživatel disponuje USB klíčem s příslušnými daty. Neochraňuje před přístupem v rámci systému (vícero uživatelů nebo procesů) – vzájemná spolupráce s EFS

Možnosti startu systému F8 při startu Windows Safe mode ◦ Načteny jen základní ovladače a systémové služby, nenačítá služby pro připojení k síti ◦ Ignoruje lokální politiky, uživatelský profil, programy po spuštění ◦ Načítá pouze generický ovladač grafiky vga.sys Safe mode with networking ◦ Načteny navíc služby sítě, aplikovány politiky Safe mode with command prompt ◦ Nenačte se grafické rozhraní

Možnosti startu systému II Poslední známá konfigurace (Last known good configuration) ◦ Pomůže, pokud nově nainstalovaný ovladač brání startu systému. ◦ Umožní naběhnutí systému i pokud byl zakázán ovladač nutný pro úspěšný boot. Zapnout režim VGA ◦ Spuštění Windows s rozlišením 640x480 při použití aktuálního grafického ovladače.

Recovery console Vstup přes instalační médium Umožňuje omezený přístup k diskům se souborovým systémem NTFS, FAT, FAT32 i bez spuštění grafického rozhraní Akce ◦ Používat, kopírovat, přejmenovat nebo nahradit systémové soubory a složky ◦ Povolit / zakázat spuštění služby nebo driveru při startu ◦ Opravit zaváděcí sektor systému souborů nebo hlavní spouštěcí záznam (MBR) ◦ Spravovat a formátovat oddíly jednotek

Dotazy? Díky za pozornost