LITNET paslauga Duomenų srautų užkarda

Panašūs dokumentai
K9 WebProtection (toliau K9) programa yra nemokama asmeniniam naudojimui. Programa suderinama su Windows Vista, Windows 7, Windows 10 ir Mac operacinė

Techninė dokumentacija Qlik Sense architektūros apžvalga 2015 m. gruodis qlik.com

PowerPoint Presentation

Atviro konkurso sąlygų 4 priedas BENDROJO PAGALBOS CENTRO INFORMACINĖS SISTEMOS APTARNAVIMO PASLAUGŲ TEIKIMO SPECIFIKACIJA 1. Pirkimo objektas Bendroj

Specialiosios_SoyouStart_dedikuoto_serverio_nuomos_sutarties_salygos

Lietuvos mokslo ir studijų institucijų kompiuterių tinklas LITNET Vilniaus universitetas Mokslininko darbo vietos paslauga Paslaugos naudojimo instruk

NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS Tel El. p. NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS PRIE KRA

PATVIRTINTA Valstybinės kainų ir energetikos kontrolės komisijos pirmininko 2017 m. d. įsakymu Nr. O1- VALSTYBINĖS KAINŲ IR ENERGETIKOS KONTROLĖS KOMI

REKOMENDACIJA ASMENS DUOMENŲ IR PRIVATUMO APSAUGA NAUDOJANTIS BELAIDŽIAIS TINKLAIS ĮŽANGA Skaitmeniniame pasaulyje mūsų privatumas ir asmens duomenų s

NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS Tel El. p. NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS PRIE KRAŠTO APSA

Slide 1

TVARKOMŲ ASMENS DUOMENŲ SAUGUMO PRIEMONIŲ IR RIZIKOS VERTINIMO GAIRĖS ASMENS DUOMENŲ VALDYTOJAMS IR TVARKYTOJAMS Šios gairės parengtos remi

LIETUVOS RESPUBLIKOS RYŠIŲ REGULIAVIMO TARNYBOS TINKLŲ IR INFORMACIJOS SAUGUMO DEPARTAMENTO SAUGUMO INCIDENTŲ TYRIMŲ SKYRIUS (CERT-LT) 2016 METŲ VEIKL

PATVIRTINTA Kauno sporto mokyklos Startas Direktoriaus 2019 m. balandžio 23 d. įsakymu Nr KAUNO SPORTO MOKYKLOS STARTAS PRIVATUMO POLITIKA Kauno

ASMENS DUOMENŲ APSAUGA I. BENDROSIOS NUOSTATOS 1. Taisyklės reglamentuoja Bendrovės ir jos darbuotojų veiksmus, tvarkant Asmens duomenis, naudojant Be

PRESTASHOP 1.7 OMNIVA MODULIO DIEGIMO INSTRUKCIJA

KTU BIBLIOTEKOS PASLAUGOS

Title

Lietuvos mokslo ir studijų institucijų kompiuterių tinklas Litnet Vilniaus Gedimino technikos universitetas Virtualių serverių paslauga Paslaugos apra

PATVIRTINTA

Pardavimų aplikacija (Microsoft Dynamics AX (Axapta) sistemai) Diegimo instrukcija bifree.lt qlik.com

Data Suma Pirkėjas Pirkimo objektas , , , , ,

Style Sample for C&N Word Style Sheet

Slide 1

Muzikos duomenų bazės NAXOS Music Library naudojimo vadovas Turinys Kas yra NAXOS Music Library... 2 Kaip pradėti naudotis... 3 Kaip atlikti paiešką..

EUROPOS KOMISIJA Briuselis, C(2017) 4679 final KOMISIJOS ĮGYVENDINIMO SPRENDIMAS (ES) / dėl bendros sistemos techninių standa

Slide 1

PATVIRTINTA Kauno rajono savivaldybės tarybos 2018 m. balandžio 26 d. sprendimu Nr. TS-106 VIEŠOSIOS ĮSTAIGOS KAUNO RAJONO TURIZMO IR VERSLO INFOMACIJ

TRUMPA AIRTIES AIR4920 DIEGIMO INSTRUKCIJA

PowerPoint Presentation

MAGENTO 1.9 OMNIVA MODULIO DIEGIMO INSTRUKCIJA

RYŠIŲ REGULIAVIMO TARNYBOS

UAB Utenos šilumos tinklai (šilumos tiekėjo ir (ar) karšto vandens tiekėjo pavadinimas) įm.k , PVM mokėtojo kodas LT , Pramonės g. 11

UAB VALENTIS PRIVATUMO POLITIKA Uždaroji akcinė bendrovė Valentis (toliau Valentis arba mes), įgyvendindama 2016 m. balandžio 27 d. Europos Parlamento

Longse Wi-Fi kameros greito paleidimo instrukcija 1. Jums prireiks 1.1. Longse Wi-Fi kameros 1.2. Vaizdo stebėjimo kameros maitinimo šaltinio 1.3. UTP

Microsoft Word - Isakymo_projektas _patvirtintas_.docx

Individualus projektas Programa TE-PM, TE-PS, TE-SL, TEstream 4, TEstream 6, TEstream 8, TEstreamOBD 4, TEstreamOBD 6, TEstreamOBD 8 sistemų naudotoja

Microsoft Word - B AM MSWORD

MYKOLO ROMERIO UNIVERSITETO REKTORIUS ĮSAKYMAS DĖL MYKOLO ROMERIO UNIVERSITETO STUDIJŲ PROGRAMOS KOMITETO NUOSTATŲ PATVIRTINIMO 1. T v i r t i n u Myk

PATVIRTINTA VšĮ Tauragės ligoninės direktoriaus 2018 m. sausio 26 d. įsakymu Nr.V-12 VIEŠOSIOS ĮSTAIGOS TAURAGĖS LIGONINĖS ASMENS DUOMENŲ TVARKYMO TAI

NEPRIKLAUSOMO AUDITORIAUS IŠVADA Adresatas: Lazdijų rajono savivaldybės administracija Vilniaus g. 1, LT Lazdijai Išvada dėl UAB Lazdijų šiluma

INTERVIU CIKLAS DĖL PRAMONĖS 4.0 EKOSISTEMOS VYSTYMO PRIEMONIŲ KAS DALYVAVO? 20 6 apdirbamosios gamybos įmonių (t.y. 25 % Panevėžio regiono apdirbamos

Title of Presentation

NKSC prie KAM Inovacijų ir mokymų skyrius Lietuvoje parduodamos WiFi įrangos kibernetinio saugumo vertinimas GAMINTOJO D-Link PROD

RR-GSM_IM_LT_110125

PowerPoint Presentation

AB FREDA

Pensijų sistemos reforma PRIVATUMO POLITIKA Šios privatumo politikos tikslas. Ši privatumo politika ( Privatumo politika ) nustato asmens duomenų tvar

PATVIRTINTA

AB FREDA

UAB Talentor Lietuva Perkūnkiemio g. 4A, LT Vilnius Tel.: Privatumo politika Duomenų apsaugos d

Projektas „Europos kreditų perkėlimo ir kaupimo sistemos (ECTS) nacionalinės koncepcijos parengimas: kreditų harmonizavimas ir mokymosi pasiekimais gr

VALSTYBINIO SOCIALINIO DRAUDIMO FONDO VALDYBOS

(Pasiūlymų dėl projektų atrankos kriterijų nustatymo ir keitimo forma) PASIŪLYMAI DĖL PROJEKTŲ ATRANKOS KRITERIJŲ NUSTATYMO IR KEITIMO 2017 m. lapkrič

PS Testavimo ir konfigūravimo valdymas Užduotis nr. 1. Karolis Brazauskas Mindaugas Rekevičius Jonas Riliškis Eugenijus Sabaliauskas

PowerPoint Presentation

PowerPoint Presentation

LIETUVOS RESPUBLIKOS RYŠIŲ REGULIAVIMO TARNYBA STRATEGIJOS DEPARTAMENTAS EKONOMINĖS ANALIZĖS SKYRIUS 2017 M. I KETVIRTĮ VYKDYTOS ELEKTRONINIŲ RYŠIŲ VE

PATVIRTINTA Lietuvos Respublikos ūkio ministro 2015 m. rugsėjo 2 d. įsakymu Nr (Lietuvos Respublikos ūkio ministro 2016 m. vasario 12 d. įsakym

ELEKTROS ENERGIJOS RINKOS STEBĖSENOS ATASKAITA UŽ 2018 METŲ IV KETVIRTĮ Vilnius, 2019

Projektas PATVIRTINTA Alytaus Sakalėlio pradinės mokyklos direktoriaus įsakymu Nr. V- ALYTAUS SAKALĖLIO PRADINĖS MOKYKLOS ELEKTRONINIO DIENYNO T

User Guide

C(2016)7159/F1 - LT (annex)

UŽIMTUMO TARNYBOS PRIE LIETUVOS RESPUBLIKOS SOCIALINĖS APSAUGOS IR DARBO MINISTERIJOS PRIEMONIŲ ĮGYVENDINIMO PRIEŽIŪROS SKYRIAUS 2018 M. VEIKLOS ATASK

KAUNO TECHNOLOGIJOS UNIVERSITETAS ELEKTROS IR ELEKTRONIKOS FAKULTETAS Kamilė Ciechanavičiūtė DEBESŲ KOMPIUTERIJOS PASLAUGŲ TEIKIMO OPTIMIZAVIMAS B2B M

SVEIKATOS APSAUGOS MINISTERIJOS 2018 M. EKSTREMALIŲJŲ SITUACIJŲ PREVENCIJOS PRIEMONIŲ VYKDYMAS Sveikatos apsaugos ministerijos (toliau SAM)

Vilniaus universitetas Matematikos ir informatikos institutas INFORMATIKOS INŽINERIJA (07 T) DIRBTINIO INTELEKTO METODŲ TAIKYMAS ĮSISKVERBIMŲ Į KOMPIU

PATVIRTINTA Kauno lopšelio darželio Vaikystė direktoriaus 2015 m. spalio 26 d. įsakymu Nr. V-74 KAUNO LOPŠELIO DARŽELIO VAIKYSTĖ VAIZDO DUOMENŲ TVARKY

CODE2APC

IŠVADA DĖL KORUPCIJOS PASIREIŠKIMO TIKIMYBĖS NUSTATYMO VŠĮ VALSTYBĖS IR SAVIVALDYBIŲ TARNAUTOJŲ MOKYMO CENTRE DAINAVA Vadovaujantis Lietuvos Respublik

VIEŠOJI ĮSTAIGA KLAIPĖDOS MOKSLO IR TECHNOLOGIJŲ PARKAS VEIKLOS ATASKAITA 2016 M. Klaipėda 2017

AAA.AIEPI.Mokymu_medziaga_MOK_VI_07.Vandens_inventorizacijos_duomenu_tvarkymas.v.0.4

Slide 1

Autorinė sutartis Nr

LIETUVOS ITS POLITIKA IR ĮGYVENDINIMAS: STATUS QUO IR ESMINIAI POKYČIAI FORMUOJANT ITS DARBOTVARKĘ GRAŽVYDAS JAKUBAUSKAS Konferencija Intelektinės tra

PACIENTO SUTIKIMAS TVARKYTI ASMENS DUOMENIS Uždėdami varnelę ( ) ant ženkliuko, Jūs sutinkate, kad pasirinkdami naudotis konkrečios sveikatos priežiūr

VĮ GIS-Centras Vilnius 2019 Palydovinių duomenų peržiūros ir analizės paslauga Naudotojo vadovas v.1

Nexa serija Stūmokliniai ir hidrauliniai dozavimo siurbliai su dviguba diafragma UAB Elega, Žalgirio , Vilnius, LT 08217, Lietuva, Tel:

PATVIRTINTA

UAB AMEA Business Solutions Praktiniai IT Sprendimai smulkioms ir vidutin ms mon ms Direktor, Jurgita Vitkauskait , K

EDUKA DIENYNO IR EDUKA KLASĖS INTEGRACIJA KAIP NAUDOTIS EDUKA KLASĖS IR DIENYNO INTEGRACIJA?... 2 Kaip prisijungti prie EDUKA klasės?... 2 Kaip įkelti

KORUPCIJOS RIZIKOS ANALIZĖS IŠVADOJE PATEIKTŲ PASIŪLYMŲ STEBĖSENA 2015 m. gruodžio 9 d. rašto Nr. L priedas Informacija apie 2015 m. rugsėjo 7

Kontrolinis klausimynas_VATESI_Nr6

Skęstančiųjų aptikimo ir skendimo prevencijos sistema

Administravimo vadovas SAFTit Pro v3

JABRA REVO WIRELESS Naudotojo Vadovas jabra.com/revowireless

LT.doc

XVR įrašymo įrenginys Vartotojo vadovas Versija

IX SKYRIUS STRATEGIJOS REALIZAVIMO VERTINIMAS (Pateikiama informacija apie tai, kaip įstaiga atlieka tarpinį siekiamo rezultato matavimą ir koks yra į

PATVIRTINTA Šilalės sporto mokyklos direktoriaus 2018 m. lapkričio 29 d. įsakymu Nr. S2-133 ŠILALĖS SPORTO MOKYKLOS BENDROSIOS ASMENS DUOMENŲ APSAUGOS

metų Europos Sąjungos fondų investicijų veiksmų programos 3 prioriteto Smulkiojo ir vidutinio verslo konkurencingumo skatinimas priemonės Nr

Cloud_sprendimu_salygos.pdf

Slaptažodžių generatoriaus naudojimo instrukcija Slaptažodžių generatorius tai aukščiausius saugumo reikalavimus atitinkantis įrenginys, kuris generuo

No Slide Title

Montažo ir aptarnavimo instrukcija specialistui VIESMANN Vitocom 100 Tipas LAN1 Komunikacinė sąsaja nuotolinei šildymo sistemų kontrolei ir valdymui i

Microsoft Word - Palmolive_Drogas_full_rules_April_2019.doc

Telia Lietuva AB

MOLĖTŲ PPT PSICHOLOGĖS RŪTOS MISIULIENĖS

DB sukūrimas ir užpildymas duomenimis

Transkriptas:

LITNET paslauga Duomenų srautų užkarda LITNET konferencija 2018 Arvydas Žiliukas, KTU-ITSG/LITNET CERT

Esama situacija IT Saugos politikos, apimančios duomenų tinklo užtvaras ir jų roles nebuvimas Duomenų srautų segmentavimo nepakankamumas Tinklo užtvarų funkcijų persidengimas su kitomis IT saugą užtikrinančiomis priemonėmis ir technologijomis ir konsensuso nebuvimas Nėra proaktyvaus IT saugos įvykių koreliavimo ir stebėjimo 2018.08.27 LITNET 2018 konferencija 2

Kasdieniniai CERT incidentai Autorinių teisių pažeidimai (a.k.a torrent) Aplikacijų pažeidžiamumas SSL (poodle) Portmapper Telnet SNMP MSSQL Virusai ir Malware IN/OUT SPAM OUT (abuse content) Išoriniai skenavimai, DDoS Nesankcionuota prieiga (atviri portai, prisijungimai) 2018.08.27 LITNET 2018 konferencija 3

Nuo ko pradėti? Kokiems srautams reikia užkardos ir kodėl? Srautų profiliavimas apsaugos prasme. Tinklo segmentų ir architektūros perdarymo galimybės (ne)galime, (ne)norime? Užkardos(-ų) darbo režimo(-ų) parinkimas Užkardos inspektavimo režimo parinkimas atsižvelgiant į srautų profilius. 2018.08.27 LITNET 2018 konferencija 4

Galimi užkardų režimai* Tinkliniai darbo režimai Maršrutizavimo(Route/NAT) arba Skaidrus (Transparent) Skaidriame režime stateful firewall palaikomas!!! Abu darbo režimai gali veikti dviem Inspektavimo režimais Flow-based ir Proxy Flow-basedinspektavimas (NGFW/UTM) gali veikti dviem režimais Profile-based ir Policy-based * - gali kažkiek skirtis priklausomai nuo gamintojo 2018.08.27 LITNET 2018 konferencija 5

Inspektavimo funkcionalumas Funkcija Flow-based inspekcija Proxy-based inspekcija Anti-virus Web filtravimas DNS/Botnet filtravimas Aplikacijų kontrolė IPS Anti-Spam DLP VoIP ICAP WAF Proxy opcijos SSL inspekcija SSH inspekcija IPSec GW tik Policy-based SSL GW tik Route/NAT tik Route/ANT 2018.08.27 LITNET 2018 konferencija 6

Galimi diegimo scenarijai Užkarda srautų šliuzas ir maršrutizatorius Inter-link Internet/Intranet VLAN 111 VIrtual FW 1.1.1.1 Route režimas Inspekcija Proxy Policy-based AntiBotnet/DNSBL 1. All OUT allow(stateful) 2. WWW IN allow 3. SMTP IN allow IPS+AV+APP+URL+SSL+VPN(IPSec/SSL) LITNET Paslauga Lokali saugos taisyklių politika IP 1.1.1.12 GW 1.1.1.1 IP 1.1.1.11 GW 1.1.1.1 IP 1.1.1.10 GW 1.1.1.1 2018.08.27 LITNET 2018 konferencija 7

Galimi diegimo scenarijai Skaidri užkarda Internet/Intranet VLAN 111 Transparent Virtual FW GW 1.1.1.1 Skaidrus režimas Inspekcija Proxy Policy-based AntiBotnet/DNSBL 1. All OUT allow(stateful) 2. WWW IN allow 3. SMTP IN allow IPS+AV+APP+URL+SSL+VPN(IPSec) VLAN 111 2 Lokali saugos taisyklių politika IP 1.1.1.12 GW 1.1.1.1 IP 1.1.1.11 GW 1.1.1.1 IP 1.1.1.10 GW 1.1.1.1 2018.08.27 LITNET 2018 konferencija 8

Galimi diegimo scenarijai Sunkus diegimas - maksimalus rezultatas Internet/Intranet Bendros IT saugos politikos taisyklės(antiddos L2/L3 AntiBotnet C&C) Segmentų/zonų tarpusavio sąveikos taisyklės SSL/IPsec VPN Gateway Allow from Naudotojas to Paslaugos All Paslaugos VDOM Interlink LITNET VDOM Interlink Naudotojas VDOM LITNET (globalios) taisyklės Lokalios taisyklės Lokalios taisyklės: IPS/AV/App/URL IN/OUT SSL/SSH controll/offload WAF/WCCP/Proxy AntiDDoS L3/L4 Allow IN from Any Src. IP-port to Dst. IP Paslaugos port Lokalios taisyklės: Policy-based FW IPS + AV + APP control(?) SSL/IPSec VPN All OUT allow AllIN deny Allow Any from/to Paslaugos 2018.08.27 LITNET 2018 konferencija 9

Duomenų srautų užkarda kaip paslauga Reikalavimai (žinios) paslaugai įsidiegti: Duomenų srautai aptarnaujami (tiekiami) LITNET Duomenų srauto paslaugai identifikavimas ir tikslingumo nustatymas Užkardos darbo režimo pagal srauto aptarnavimo ar nukreipimo galimybes pasirinkimas Užkardos inspektavimo režimo pasirinkimas Atsakingo asmens (koordinatoriaus ar/ir administratoriaus pasiskyrimas) Užkardos valdymo (paslaugos) modelio pasirinkimas administruoja pats paslaugos užsakovas, ar administruoja LITNET CERT? 2018.08.27 LITNET 2018 konferencija 10

Duomenų srautų užkarda kaip paslauga Užkardos paslaugos įdiegimas (numatoma 2018 pabaiga) Užkardos paraiškos-formos užpildymas Paraiškos įvertinimas ir priėmimas vykdymui Tiesioginis bendravimas tarp užsakovo koordinatoriaus (administratoriaus) ir LITNET CERT, techninės užduoties ir darbo eigos pasirengimas. Pirminis užkardos parengimas ir sukonfigūravimas iš LITNET CERT pusės (a) Prisijungimo duomenų prie užsakovui parengtos užkardos perdavimas. Užsakovas diegiasi ir tvarkosi su užkardos taisyklėmis savarankiškai. (b) Užkardos taisyklių suderinimas su užsakovu ir taisyklių detalus įdiegimas. Taisyklių diegimo, keitimo procedūrų nustatymas ir vykdymas iš LITNET CERT pusės, ataskaitų teikimas užsakovui. 2018.08.27 LITNET 2018 konferencija 11

Ateities (rytdienos) iššūkiai HTTPS srautas 2018.08.27 LITNET 2018 konferencija 12

... iššūkiai Duomenų nutekėjimo prevencija DLP Palengvinimas ir atitikimas BDAR-o reikalavimams Aplikacijų užtvara Profiliai pagal aplikacijas, jų grupes ir naudotojus Web aplikacijų užtvara Debesija IT politika (DLP) Debesijos paslaugų naudojimo stebėsena Proaktyvus įvykių koreliavimas ir stebėjimas Grėsmės duomenų tinkle/sraute Kompiuterio, aplikacijos pažeidžiamumas Srautų elgsena 2018.08.27 LITNET 2018 konferencija 13

... iššūkiai QUIC Šiuo metu naudojamas tik Google paslaugose, eksperimentuojama su Opera. Sudaro iki 9% viso Internet srauto ir iki 50% Google srauto. Įtrauktas į IETF svarstymus, standartizavimą. DNS užklausos per (DNS over) DNS per HTTPS proxy DOH API, Agent, JSON ir pan. DNS overtls DOT Egzistuoja RFC 7858 RFC rekomenduoja konkretaus TCP porto 853 naudojimą Autentikavimas AD/LDAP RADIUS SSO 2018.08.27 LITNET 2018 konferencija 14

Klausimai?...(ar spausti mygtuką?) jei jų nėra, reiškia viskas buvo labai aišku... arba viskas buvo visiškai nesuprantama 2018.08.27 LITNET 2018 konferencija 15