DAU REMOTE ACCESS LØSNINGSMULIGHEDER OG TEKNOLOGIER MED REMOTE ACCESS JOHN AMMENTORP

Relaterede dokumenter
Netværk, WAN teknik. Introduktion til VPN. Afdeling A Odense. WAN kredsløb. Hovedkontor Viborg. Afdeling B Roskilde

EU-udbud af WAN infrastruktur

Netværkstopologi. - dvs. hvordan ser netværket ud? Netteknik 1

EasyIQ ConnectAnywhere Release note

VLAN - Virtual Local Area Network

Netværkstopologi. Netteknik 1. Netteknik 1 (AMU 44947) Mercantec Den logiske og den fysiske! Netværkstopologi

VLAN. - mange logiske net på ét fysisk! Netteknik 1

Introduktion til computernetværk

ADSL i TDC koncernen

Sikkerhed i trådløst netværk

Netværkstopologi. - Den logiske og den fysiske! Netteknik 1

Infrastruktur i hjemmet og begreber

Network. Netværks design. Region Syd Grundlæggende netværk

VLAN. - mange logiske net på ét fysisk! Netteknik 1

EasyIQ ConnectAnywhere Release note

beskrivelse af netværket på NOVI

PRODUKTDOKUMENTATION FLEXFONE INTERNET

IT og økonomi. Lektionens emner. Hvorfor netværk? Lektion: N: Netværk

Projektopgave Operativsystemer I

Field & Network level Industrial Security to guarantee top performance in production

Hvordan griber du moderniseringsprocessen an? Peter Janum Sode Senior Security Consultant

Et samlet telefonnummer Service i dag og service i fremtiden?

Projektoplæg - AMU kursus Netteknik - Server - Videregående

FairSSL Fair priser fair support

Exchange 2003 Mobile Access

DAU AUTOMATIONSNETVÆRK DEN STRATEGISKE UDVIKLING I NETVÆRK JOHN AMMENTORP

VÆRDISKABENDE OPGRADERINGER HVORFOR OG HVORDAN?

Network Admission Control

UDP Server vejledning

FairSSL Fair priser fair support

Installation. Aesiras Internet hjemmeside og webshop. Aesiras -integreret Regnskab, Handel og Internet

Datatekniker med infrastruktur som speciale

Produktspecifikationer Managed WiFi Version 2.3. Managed WiFi. Side 1 af 7

Det Danske Filminstitut byder velkommen til vores UDP Server. Pligtaflevering - Version 2.0

Field & Network level Industrial Security to guarantee top performance in production

NETVÆRKSKURSUS Oktober November jmt

Bilag 1a. Produktspecifikation for Adgang BSA Kabel-tv net

Mindstekrav til udstyr (fase 1) Løsningsbeskrivelse

Cyber sikkerhed Process IT Cyber sikkerhed og risiko analyse

Kampagnetilbud. Spar op til 50% Læg frisk LAN på

Sådan håndterer Danish Crown sin industrielle IT-sikkerhed

OPTIMERING AF IT I UNDERVISNINGEN PÅ LANGELANDS KOMMUNESKOLER.

Trådløst netværk radiobølger

WLAN sikkerhedsbegreber -- beskrivelse

Produktspecifikationer DSL forbindelse Version 2.2

SURFTOWNS SIKRINGSMILJØ. Databehandleraftalen - Bilag 1

WEB Server og Ethernet Data Logger Lonbox PID4000

FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017)

Gennemgang af medietyper

Opsætning af forbindelse til Danmarks Statistik

Om ONEBox... 2 Faciliteter i ONEBox... 2 Overordnet teknisk overblik... 2 Multiple servere... 3 Backup... 4 Sikkerhed... 5 Domæner... 6 Web...

Navnet på Kontoen. Navnet på personen. Hvor kommer posten til personen hen?

Lovpligtig Lognings Service

Introduktion til Quality of Service

Fuld installation af Jit-klient

Cisco ASA Introduktion & vejledning. Opsætning af DMZ-zone

Datatekniker med infrastruktur som speciale

Security Integrated. Create Sustainable Value. Siemens AG Alle rettigheder forbeholdes.

Netteknik 1. AMU kursus nr Netværk grundlæggende ( AMU Netteknik 1 ) - anvendelse af teknologier og begreber. Formålet med kursus

Quality of Service. - en introduktion! IP telefoni kursus

SSSystems.local. Netværk. Sikkerhed. Webserver

Programmering af CS7050 TCP/IP modul

Ruko Security Master Central Database

Windows system administration 1

Xenapps/Citrix klient opsætningsvejledning til Integra driftløsningen. Xenapps/Citrix basisport. Xenapps/Citrix Service. Xenapps/Citrix XML service

Netteknik 1. AMU kursus nr Netteknik 1 (AMU 44947) - anvendelse af teknologier og begreber. Formålet med kursus

-Krav til klinikkens udstyr (hardware/netværk mm.)

Sikker Drift. Sikker Drift Light inkluderer. Sikker Drift Standard inkluderer

Introduktion til MPLS

General setup. General konfiguration. Rasmus Elmholt V1.0

Informi GIS. Når viden skal ses. Kurt Andersen. Viceadministrerende direktør Fungerende chef for Intern IT

Løsningerne skalerer fra små afdelingskontorer til store netværk. Du kan se en liste over referencekunder her på Merakis hjemmeside.

Gode råd til netbankbrugere - sikring af en typisk hjemme-pc med adgang til netbank

Godt i gang med.. TDC Webtekst version 2.0

It-sikkerhedstekst ST4

FairSSL Fair priser fair support

Netteknik 1. - anvendelse af teknologier og begreber. AMU kursus nr

Fjernadgang til BEC s systemer via Portal2

Bilag 2A: IT-status i Ikast-Brande Kommune. Januar 2014

Praesideo digitalt lydsystem til højttaleranlæg og talevarslingsanlæg Få alle meddelelserne ud - uanset hvad

Salg af servere. Torben Vig Nelausen Produktchef Windows Server Familien

Routeren. - og lag 3 switchen! Netteknik 1

WAN s. - langdistance netværk! Netteknik 1

Fjernopkobling. - Vejledning i førstegangs fjernopkobling via en IKKE. Banedanmark pc

Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel

Unispeed Blue Shield. Hotel Cafe' Camping plads Boligforening BRUGERVENLIGT FLEXIBELT SKALERBART. Hosted Lognings løsning til Netværk

Filr: Næste generation af Fildeling. Flemming Steensgaard

Velkommen VI BYGGER DANMARK MED IT

BEC. NetScaler Unmanaged VPN. Installation. Bruger Vejledning. Version

Guide til IT-afdelingen: Test af DANBIO6 Kiosksystem

Opsætning af Outlook til Hosted Exchange 2003

DAU AUTOMATIONSSTRATEGIER HVORFOR OG HVORDAN? JOHN AMMENTORP

- City - gør det selv installation. - Vejledninger -

OPSÆTNING AF VPN TIL KUNDER

Hvordan sikres personfølsomme data - og adgangen til disse så persondataloven overholdes. Klaus Kongsted, CRO, Dubex A/S Dubex A/S, den 5.

Sikker Drift. Sikker Drift Light. Sikker Drift Standard. Sikker Drift Light inkluderer. Sikker Drift Standard inkluderer

Netværks opsætning af IP modulet:

Nu er det nemt for nutidens nomader at være online overalt

OT Security. 17 november 2016

Optimering af dit trådløse net

Transkript:

DAU REMOTE ACCESS LØSNINGSMULIGHEDER OG TEKNOLOGIER MED REMOTE ACCESS JOHN AMMENTORP

AGENDA 01 Kort præsentation 02 Behov i forbindelse med de 4 dimensioner 03 Koncept for sikker forbindelser 04 Netværkssikkerhed Eksternt 05 Netværkssikkerhed Internt 06 IT sikkerhedsstrategier 07 Opsummering 2

AGENDA 01 Kort præsentation 02 Behov i forbindelse med de 4 dimensioner 03 Koncept for sikker forbindelser 04 Netværkssikkerhed Eksternt 05 Netværkssikkerhed Internt 06 IT sikkerhedsstrategier 07 Opsummering 3

BEHOV I FORBINDELSE MED DE 4 DIMENSIONER Fejldiagnose Service R&D Drift Tilgang til underliggende systemer Håndtering af stor datamængde Opdateringshastighed Opdateringshastighed Stabilitet Viden om strukturen Data integritet Tilgængelighed 4

AGENDA 01 Kort præsentation 02 Behov i forbindelse med de 4 dimensioner 03 Koncept for sikker forbindelser 04 Netværkssikkerhed Eksternt 05 Netværkssikkerhed Internt 06 IT sikkerhedsstrategier 07 Opsummering 5

Teknikken er styrende, men kulturen er afgørende Connection Lost 6

KONCEPT FOR SIKKER FORBINDELSER NETVÆRKER LAN (Local Area Network) WAN (Wide Area Network) Normalt i én bygning. Forbindelse af enheder og ressourcer. Forbindelse mellem to geografisk adskilte netværk. Er som regel Ethernet. Netværk som teleoperatører tilbyder, ISDN, xdsl, MPSL, Fiber Er som regel Ethernet. 7

KONCEPT FOR SIKKER FORBINDELSER KRAV TIL FORBINDELSER WAN forbindelse Sikkerhed - kryptering Stabilitet Hastighed - båndbredde Beskyttelse mod Vira 8

9

KONCEPT FOR SIKKER FORBINDELSER DEDIKERET FIBERFORBINDELSER Fiberforbindelser lejes af udbyder, som driver og vedligeholder disse. Sikkerhed Lys som transport middel ingen mulighed for sikkerhedsbrist Stabilitet Stor stabilitet ved korrekt valg af udbyder baseret på fysik netværk Hastighed Som hastighed Op til Gigabit afhænger af fiber og aktiv udstyr Andet Mulighed for at benytte det samme udstyr på hele netværket Begrænset udbredelse 10

KONCEPT FOR SIKKER FORBINDELSER MPSL Multiprotocol Label Switching (MPLS) er designet til at overføre ukendte datatyper mellem to forbindelsespunkter Sikkerhed Stor sikkerhed som leveres af udbyderen Stabilitet Høj stabilitet, idet kommunikationsvejene er kendte og overvåget Hastighed ADSL 20/1 Mb/s, VDSL 50/5 Mb/s, fiber 1 Gb/s Andet Kan være problematisk at etablere udenfor Danmarks grænser 11

KONCEPT FOR SIKKER FORBINDELSER XDSL / VPN Virtuel Private Network (VPN) er designet til at etablere en lukket krypteret forbindelse mellem to netværker. Sikkerhed Stabilitet Høj sikkerhed kræver kompetencer på området. Virksomheden er selv administrator Kommunikationsvejen er ikke kendt og hellere ikke overvåget Hastighed ADSL 20/1 Mb/s, VDSL 50/5 Mb/s, fiber 1 Gb/s Andet Kan etableres alle steder i verden, hvis der er xdsl til rådighed 12

KONCEPT FOR SIKKER FORBINDELSER MOBILFORBINDELSER / VPN ELLER MOBILSECURE General Radio Package Service (GPRS) er designet til at overføre ethernet data via mobilnettet. Sikkerhed Stor sikkerhed. Egen administration ved VPN konceptet Stabilitet Mulighed for at benytte flere udbyder og modems med redundans for at opnå optimal stabilitet Hastighed Lave hastigheder Andet Betaling for mængden af trafik 13

KONCEPT FOR SIKKER FORBINDELSER 3 PART PRODUKTER (HTTPS) Baseret på 3 part produkter Meget usikkert skal overvejes Sikkerhed Afhængig af leverandør Stabilitet Afhængig af leverandør Hastighed Afhængig af forbindelse og leverandør Andet Kan etableres adhoc Sikkerheden kendes ikke eksakt 14

KONCEPT FOR SIKKER FORBINDELSER OPSUMMERING - KOMBINATION 15

16

AGENDA 01 Kort præsentation 02 Behov i forbindelse med de 4 dimensioner 03 Koncept for sikker forbindelser 04 Netværkssikkerhed Eksternt 05 Netværkssikkerhed Internt 06 IT sikkerhedsstrategier 07 Opsummering 17

NETVÆRKSSIKKERHED EKSTERNT EKSEMPLER PÅ UDSTYR Windows, Mac & Unix 18

NETVÆRKSSIKKERHED EKSTERNT WAN forbindelse Klient software: Installeret software og certifikat på Pc derudover bruger navn og kode Klient hentes ved første forbindelse Hjemmeside 19

NETVÆRKSSIKKERHED EKSTERNT ADGANGSKONTROL Metoder for adgangskontrol: Brugernavn og password Token (RSA, Aladin) SMS password (tidsbegrænset) Cetifikat inkl. brugernavn og password 20

NETVÆRKSSIKKERHED EKSTERNT Active Directory: Kontrol af bruger og password Policy for adgange Netværksområder Enheder Databaser / server (læse / skrive) Den simple model (Firewall): Kontrol af bruger og password Netværksområde (evt. Vlan) Logning 21

NETVÆRKSSIKKERHED EKSTERNT IRON PORT Iron Port WAN forbindelse Vægt Mail håndtering port 25: Kontrol af indhold Viruskontrol Frasortering af Skype, netradio osv. Web håndtering port 80 http og 443 https: Kontrol af indhold Viruskontrol Frasortering af Skype, netradio osv. 22

NETVÆRKSSIKKERHED EKSTERNT INTRUSION PREVENTION SYSTEM (IPS) IPS enhed IPS dataserver Funktionalitet: Løbende opdateret med beskyttelse mod Vira Day zero Attack Unormal adfærd vil blive forhindret Deler information med IPS dataserver i hele verden 23

AGENDA 01 Kort præsentation 02 Behov i forbindelse med de 4 dimensioner 03 Koncept for sikker forbindelser 04 Netværkssikkerhed Eksternt 05 Netværkssikkerhed Internt 06 IT sikkerhedsstrategier 07 Opsummering 24

NETVÆRKSSIKKERHED INTERNT TILKOBLING AF UDSTYR INTERNT Kriterier for tilkobling for Vlan10: IEEE 802.1X på portene på switchene Vlan 10 = 10.10.x.x Valid Vlan 20 = 192.168.x.x Security Vlan 30 = 172.x.x.x Gæst Korrekt bruger og adgangskode Korrekt version af operativ system Korrekt version og opdateret virusbeskyttelse 25

AGENDA 01 Kort præsentation 02 Behov i forbindelse med de 4 dimensioner 03 Koncept for sikker forbindelser 04 Netværkssikkerhed Eksternt 05 Netværkssikkerhed Internt 06 IT sikkerhedsstrategier 07 Opsummering 26

INFORMATIONSNIVEAUER I EN PRODUKTIONS VIRKSOMHED Konsolideret ledelses data Executive Portal based on BPM, ERP and Datawarehouse Konsolideret proces ledelses information BPM planning, execution, monitoring and optimisation Produktion proces information Supervisory Control and Data Acquisition (SCADA) Produktion information Generering af Information Vægt Detailed production data generation 27

INFORMATIONSNIVEAUER I EN PRODUKTIONS VIRKSOMHED Konsolideret proces ledelses information Konsolideret ledelses data Fokus på segmentering og risiko vurdering Fokus på: Administrative og finansiel styring og optimering IT systemer med en 3-8 livscyklus Forbundet til Internettet Produktion proces information Fokus på: Produktion proces styring, optimering og tilgængelighed Produktion information Generering af Information Vægt IT systemer med en 12-18 livscyklus Ikke forbundet til Internet 28

KRITISK CONTROL SYSTEM - EKSEMPEL Forskellige operativ systemer. PCPM, DOS, OS2, WIN NT osv. Software som ikke er afprøvet med Virusbeskyttelse Hurtig netværk med lille information i hver pakke Software som ikke er afprøvet med servicepacks Ikke standard software 29

AGENDA 01 Kort præsentation 02 Behov i forbindelse med de 4 dimensioner 03 Koncept for sikker forbindelser 04 Netværkssikkerhed Eksternt 05 Netværkssikkerhed Internt 06 IT sikkerhedsstrategier 07 Opsummering 30

START MED EN IT-STRATEGI BASERET PÅ DE FIRE FORRETNINGSOMRÅDER IT- STRATEGI 31

TAK FOR OPMÆRKSOMHEDEN John Ammentorp jona@ramboll.dk Tlf. +45 51616380 32