Ασφάλεια Δικτύων. Τι (δεν) είναι Ασφάλεια Δικτύων. Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07



Σχετικά έγγραφα
Συστήματα Διαχείρισης Κινδύνου στα Ασύρματα Δίκτυα. Επιμέλεια: Βασίλης Παλιούρας MSc Information Security, MCSA, CCDA, CCA

Πανεπιστήμιο Πειραιά Τμήμα Ψηφιακών Συστημάτων. ίκτυα Υπολογιστών Ι. To Μοντέλο OSI. Αναπλ. Καθηγ. Π. εμέστιχας

Συσκευές Τηλεπικοινωνιών και Δικτύωσης. Επικοινωνίες Δεδομένων Μάθημα 9 ο

Ρύθµιση του Ασύρµατου Ευρυζωνικού ροµολογητού.

Σκοπιµότητα των firewalls

Σχεδιασμός Εικονικών Δικτύων Ενότητα 9: Συγκριτική Παρουσίαση βασικών τεχνολογιών VPN

ΗΜΕΡΟΛΟΓΙΟ ΓΛΩΣΣΑΡΙ ΔΙΑΔΙΚΤΥΟΥ

Voice over IP: Απειλές, Ευπάθειες και Αντίµετρα

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

Tornado 840 / 841 ADSL Router - 4 port Ethernet switch - Wireless G - Access Point - Firewall - USB printer server

Για περισσότερες πληροφορίες σχετικά με τη συμβατότητα του λογισμικού με άλλα λειτουργικά συστήματα, επικοινωνήστε με το τμήμα υποστήριξης πελατών.

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (Ι) Απειλές Ασφαλείας Συμμετρική & Μη-Συμμετρική Κρυπτογραφία

ΙΤ Infrastructures. Cyber Security Presentation

Α5.1 Εισαγωγή στα Δίκτυα. Α Λυκείου

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

Cryptography and Network Security Chapter 22. Fifth Edition by William Stallings

Communication Solution τεύχος 47 Ιανουάριος Φεβρουάριος Προϋπάρχουσα κατάσταση της εταιρείας

ΕΞΕΤΑΣΤΕΑ ΥΛΗ (SYLLABUS) ADVANCED σχεδιασμός ιστοσελίδας ΕΚΔΟΣΗ 1.0. Σόλωνος 108,Τηλ Φαξ

SOS Ερωτήσεις Δίκτυα Υπολογιστών ΙΙ

Ασφάλεια Πληροφοριακών Συστημάτων. Διάλεξη 5 η : Πολιτικές Ασφάλειας

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων

Zentyal στην Σχολική Μονάδα

«Τεχνικές προδιαγραφές για την υλοποίηση πιλοτικού συστήματος ασύρματης διάδοσης δεδομένων μέσω διαδικτύου σε κτίρια του ΥΕΝ, ΑΕΝ και Λιμενικές Αρχές»

Υλοποίηση σχημάτων ασφαλείας σε ασύρματα δίκτυα

TEI Ιονίων Νήσων Τμήμα Τεχνολογίας Τροφίμων Πληροφορική Σημειώσεις Τεύχος 4 Επικοινωνίες και Δίκτυα. Μάκης Σταματελάτος

ΑΠΟΦΑΣΗ. (αριθμ.: 52 /2009)

Οδηγός σύνδεσης. Υποστηριζόμενα λειτουργικά συστήματα. Σελίδα 1 από 5

Δίκτυα και Διαδίκτυο

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΙΚΤΥΩΝ

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Σύγχρονες Απειλές & Προστασία. Γιάννης Παυλίδης Presales & Tech Support Engineer

ΑΠΟΦΑΣΗ. (αριθμ.: 53 /2009)

Τεχνική Ανάλυση των η-υπογραφών & των η-πιστοποιητικών

Εθνικό Δίκτυο Έρευνας και Τεχνολογίας - ΕΔΕΤ

Ασφάλεια σε ασύρματα δίκτυα πλέγματος: απαιτήσεις και επιλογές σχεδίασης

Ασύρµατος BroadBand Router της Sweex + switch 4 θυρών + print server

1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών;

ΕΡΓΑΣΤΗΡΙΑΚΗ ΑΣΚΗΣΗ #3 Στρώµα ικτύου:ip Πρωτόκολλο και Πρωτόκολλα ροµολόγησης

ΘΕΜΑΤΑ ΙΑΧΕΙΡΙΣΗΣ ΕΡΓΑΣΤΗΡΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ

ΕΒΔΟΜΑΔΙΑΙΟΣ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΠΡΟΜΗΘΕΙΩΝ ΓΕΝ/Α4

ΒΑΣΙΚΕΣ ΥΠΗΡΕΣΙΕΣ Βελώνης Γεώργιος ΤΟΥ ΔΙΑΔΙΚΤΥΟΥ. Μάθημα 5ο. Βελώνης Γεώργιος - 1ο Τ.Ε.Ε. Κατερίνης. Καθηγητής Πληροφορικής ΠΕ20 5-1

Εισαγωγή στην πληροφορική

ΕΒΔΟΜΑΔΙΑΙΟΣ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΠΡΟΜΗΘΕΙΩΝ ΓΕΝ/Α4

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 5ο ΚΕΦΑΛΑΙΟ

Ασύρµατος BroadBand Router της Sweex + switch 4 θυρών

Βασική προτεραιότητά μας η ασφάλεια των δεδομένων σας.

Βασικές ρυθμίσεις, στατική δρομολόγηση και VLANs

How does blockchain apply to cyber security

Δίκτυα Υπολογιστών. Δίκτυα υπολογιστών και το Διαδίκτυο Εισαγωγή. Κ. Βασιλάκης

Network Address Translation (NAT)

Ρύθµιση του Ασύρµατου Ευρυζωνικού ροµολογητού.

Ethernet Ethernet ΙΕΕΕ CSMA/CD

Εφαρμογή Ηλεκτρονικής Διαχείρισης Μετεγγραφών

H.E.R.ME.S. Hellenic Exchanges Remote Messaging Services. To σύστημα «ΕΡΜΗΣ» του ΧΑΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ Α.Ε.

ΕΞΕΤΑΣΤΕΑ ΥΛΗ (SYLLABUS) ADVANCED διαχείριση επικοινωνιακών συστημάτων ΕΚΔΟΣΗ 1.0. Σόλωνος 108,Τηλ Φαξ

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web

ΟΔΗΓΙΕΣ ΧΡΗΣΗΣ & ΕΓΚΑΤΑΣΤΑΣΗΣ TD-2300 SERIES SIGMA SECURITY

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Πολιτική Κυβερνοάμυνας στις ΕΔ

Αντικείμενο της πρόσκλησης είναι η συλλογή προσφορών για προμήθεια router τύπου Peplink balance 580 με τα παρακάτω τεχνικά χαρακτηριστικά: Software

Β1. Σε ένα τοπικό δίκτυο τοπολογίας Ethernet-TCP/IP το επίπεδο πρόσβασης δικτύου περιλαμβάνει:

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

Δίκτυα Υπολογιστών Ι

ΠΡΟΤΕΙΝΟΜΕΝΑ ΘΕΜΑΤΑ ΣΤΑ ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ Γ Τάξη Ε.Π.Α.Λ.

Πληροφορική Μάθημα 9

No1 ADSL ΣΤΗΝ ΕΛΛΑΔΑ. ΟΔΗΓΟΣ ΓΡΗΓΟΡΗΣ ΕΓΚΑΤΑΣΤΑΣΗΣ Ασύρµατο Router ADSL2+ T&W matr-x 4Ew

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΙΚΤΥΩΝ

ΓΡΗΓΟΡΟΣ ΟΔΗΓΟΣ ΧΡΗΣΤΗ

ΑΣΦΑΛΕΙΕΣ ΣΤΑ ΔΙΚΤΥΑ

Ασφάλεια, Διαθεσιμότητα και Ταχύτητα για τις Web Εφαρμογές

e-επιχειρειν και e-εμποριο: Εισαγωγή Internet και web

Δίκτυα Υπολογιστών. Δίκτυα υπολογιστών και το Διαδίκτυο Εισαγωγή. Κ. Βασιλάκης

ΕΠΙΚΟΙΝΩΝΙΕΣ ΔΕΔΟΜΕΝΩΝ ΚΑΙ ΤΕΧΝΟΛΟΓΙΕΣ INTERNET

Ασφαλείς Εφαρμογές η-υπογραφών

Ολοκληρωµένα ικτυακά ΣυστήµαταΚορµού (Backbone Networks)

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

DDoS (Denial of Service Attacks)

PROXY SERVER. Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet.

ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΠΛΗΡΟΦΟΡΙΚΗ

Σχεδιασμός Εικονικών Δικτύων Ενότητα 6: Εικονικά Ιδιωτικά Δίκτυα Επιπέδου Μεταφοράς - Secure Sockets Layer (SSL) / Transport Layer Security (TLS)

8.3 Ασφάλεια ικτύων. Ερωτήσεις

Εισαγωγή στο διαδίκτυο

Η απάντηση αυτή λαμβάνει 5 μονάδες. Και αφού βέβαια ο εξεταζόμενος γράψει το γράμμα της σωστής απάντησης μόνο.

Κεφάλαιο 2. Υπολογιστές και Τεχνολογία Επικοινωνιών Παρελθόν - Παρόν - Μέλλον

Εισαγωγή στο TCP/IP. Π. Γαλάτης

Περιβάλλον Δεδομένων Καρτούχων. Καθορισμός Εύρους Εφαρμογής

Digital Subscriber Line (DSL) 1. Τεχνολογία Δικτύων Επικοινωνιών, Βιβλίο Α τάξης 2 ου Κύκλου ΤΕΕ, ΥΠΕΠΘ

Εφαρμογές Πληροφορικής

ΙΑΓΩΝΙΣΜΑ Α ΤΕΤΡΑΜΗΝΟΥ (ΚΕΦΑΛΑΙΟ 6)

XAMPP Apache MySQL PHP javascript xampp

Τετάρτη 20 Ιουνίου, Κρυπτογράφηση Ανωνυμοποίηση Ψευδωνυμοποίηση

ΜΑΘΗΜΑ 4 - ΕΡΩΤΗΣΕΙΣ ΠΟΛΛΑΠΛΗΣ ΕΠΙΛΟΓΗΣ

Για την επιχείρησή σας. ModernBiz Glossary Microsoft Corporation. Με επιφύλαξη κάθε νόμιμου δικαιώματος.

Μάθημα 4 ο : Υποδομές Δικτύων

γ. Αυθεντικότητα (authentication) δ. Εγκυρότητα (validity) Μονάδες 5

7.2.2 Σχέση OSI και TCP/IP

Εισαγωγή στην Πληροφορική

Σχεδιασμός Εικονικών Δικτύων Ενότητα 2: Κατηγορίες VPN Τεχνολογίες VPN

Εργαστήριο ικτύων Υπολογιστών 6η ιάλεξη: Ασφάλεια δικτύων

Transcript:

Ασφάλεια Δικτύων Τι (δεν) είναι Ασφάλεια Δικτύων Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07

Περίμετρος Δικτύου Αποτελεί κρίσιμο ζήτημα η περιφρούρηση της περιμέτρου δικτύου Έλεγχος Πρόσβασης (εισερχόμενη/εξερχόμενη από τα όρια περιμέτρου) Προστασία εμπιστευτικότητας και ακεραιότητας πληροφοριών που διασχίζουν όρια περιμέτρου κτλ Πού είναι η περίμετρος δικτύου;

Τι δεν είναι ένα δίκτυο και η περίμετρός του No! Internet perimeter perimeter Corporate Network perimeter perimeter perimeter perimeter

Τι είναι ένα δίκτυο και η περίμετρός του (1) Internet Remote Users network External Users network Yes! Associate s Networks User Subnetwork Corporate Branch Network Management (Admin) Network Trusted Internal Network User Subnetwork Corporate Branch Network Management (Admin) Network Trusted Internal Network User Subnetwork Corporate Main Site Management (Admin) Network Trusted Internal Network

Τι είναι ένα δίκτυο και η περίμετρός του (2) Services Subnet C Services Subnet A Trusted Internal Network Services Subnet B Users Subnet C User Subnetwork Users Subnet B Users Subnet A

Ορισμένες Απειλές Απώλεια διαθεσιμότητας Παραβίαση εμπιστευτικότητας Μη εξουσιοδοτημένη πρόσβαση

Απώλεια/μείωση διαθεσιμότητας 10 Αντίμετρα Καλός σχεδιασμός δικτύου Καλός σχεδιασμός δικτύου Καλός σχεδιασμός δικτύου Καλός σχεδιασμός δικτύου Καλός σχεδιασμός δικτύου Ποιότητα Υπηρεσιών Ποιότητα Υπηρεσιών Ποιότητα Υπηρεσιών Ποιότητα Υπηρεσιών Ποιότητα Υπηρεσιών

Καλός σχεδιασμός δικτύου (1) Τεκμηρίωση της περιμέτρου δικτύου Προσεκτική δημιουργία υποδικτύων Υποδίκτυα μόνο όταν υπάρχει λόγος Συνόψεις διαδρομών (routes) Τεκμηρίωση Διαθεσιμότητα ικανοποιητικού πεδίου διευθύνσεων ανά υποδίκτυο Αξιολόγηση της κρισιμότητας δικτυακών ζεύξεων, με βάση τις επιχειρηματικές ανάγκες Απώλεια διαθεσιμότητας συγκεκριμένων υπηρεσιών Μειωμένη ικανοποίηση χρηστών Μείωση εσόδων Ασφάλεια δικτύου (π.χ. απώλεια διαθεσιμότητας των ενημερωμένων εκδόσεων ασφαλείας)

Καλός σχεδιασμός δικτύου(2) Πλεονάζουσες ζεύξεις Αυτόματη/μη αυτόματη μετάπτωση Εύρος ζώνης πλεονάζουσας γραμμής ανάλογα τα SLA, εκτιμώμενο χρόνο μη διαθεσιμότητας κύριας γραμμής, κόστους Αποφυγή Μοναδικών Σημείων Αποτυχίας (και οι κύριες και οι πλεονάζουσες ζεύξεις δεν είναι διαθέσιμες)

Headquarters Καλός σχεδιασμός δικτύου(3) Μοναδικά Σημεία Αποτυχίας: 3. Switches 4. Routers 5. Εσωτερική καλωδίωση κτιρίου 6. Εξωτερική καλωδίωση κτιρίου 7. Δίκτυο Παρόχου Υπηρεσίας Δικτύωσης Switch Router Backup Line Primary Line Switch Router Branch Network Service Provider A

Καλός σχεδιασμός δικτύου(4) Switch A Switch B Router A Router B Network Service Provider B Switch A Branch Switch B Router A Backup Line Router B Primary Line Network Service Provider A Headquarters

Ποιότητα Υπηρεσιών (1) Όλες οι υπηρεσίες γεννήθηκαν ίσες. Ορισμένες είναι περισσότερο ίσες από άλλες. Η ανάγκη για Ποιότητα Υπηρεσιών Αναμενόμενη εμπειρία χρήστη (SLA ή όχι) Δικτυακή κίνηση σχετική με επιχειρηματικές ανάγκες ή δικτυακή κίνηση για προσωπικούς λόγους Ορισμένες υπηρεσίες απλά χρειάζονται εξασφαλισμένη Ποιότητα (π.χ. VoIP, κίνηση διαχείρισης δικτύου) Προστασία από επιθέσεις Άρνησης Υπηρεσίας και Κατανεμημένης Άρνησης Υπηρεσίας

Ποιότητα Υπηρεσιών (2) Ποιότητα Υπηρεσιών Τι και πως Περιορισμός εύρους ζώνης Περιορισμός ρυθμού πακέτων Εγγύηση εύρους ζώνης Εγγύηση ρυθμού πακέτων Ποσοστά στιγμιαίων υψηλών αναγκών σε εύρος ζώνης (burst) Απόλυτες τιμές, ποσοστά επί της συνολικής χωρητικότητας, ποσοστά επί της διαθέσιμης χωρητικότητας Best Effort: το παιδί ενός κατώτερου Θεού Περιορισμοί Ποιότητας επιβαλλόμενοι σε πρωτόκολλα/διευθύνσεις κατόπιν ενημέρωσης από IDS/IPS (αποφυγή επιθέσεων DoS, DDoS)

Παραβίαση εμπιστευτικότητας (ιδιωτικότητα;) - Αντίμετρα Κρυπτογράφηση SSL IPsec SSH tunnels WEP? Άλλα

SSL λανθασμένες υλοποιήσεις Πριν HTTP HTTP HTTP User Internet IDS Web Server Μετά HTTPS HTTPS HTTPS User Internet X IDS Web Server

Πριν SSL ο σωστός τρόπος* HTTP HTTP HTTP User Internet IDS Web Server Μετά HTTPS HTTPS HTTP HTTP User Internet Reverse Proxy or SSL VPN IDS Web Server *μειωμένα επίπεδα ιδιωτικότητας

IPsec δεν πρόκειται περί Προστασία εμπιστευτικότητας Αποτροπή μη εξουσιοδοτημένης πρόσβασης τότε περί τίνος πρόκειται ;

IPsec πρόκειται περί Πρόκειται περί κρυπτογράφησης, περί της αντικατάστασης ενός πεδίου προβλημάτων με ένα άλλο, δηλαδή Πρόβλημα: Προστασία της εμπιστευτικότητας της μεταδιδόμενης πληροφορίας Λύση: Αντικατάσταση του αρχικού προβλήματος με το πρόβλημα της διαχείρισης κλειδιών

Διαχείριση Κλειδιών Συμμετρική Κρυπτογράφηση Το πεδίο προβλήματος παραμένει η προστασία της εμπιστευτικότητας της μεταδιδόμενης πληροφορίας, αλλά: 2. Η πληροφορία που πρέπει να προστατευθεί (κλειδιά) είναι πολύ μικρότερη σε όγκο 3. Η συχνότητα μετάδοσης της προς προστασία πληροφορίας είναι χαμηλή 4. Η προς προστασία πληροφορία μπορεί να μεταδοθεί με (ασφαλή) τρόπο εκτός του κανονικού καναλιού επικοινωνίας

Διαχείριση Κλειδιών Ασύμμετρη Κρυπτογράφηση Το πεδίο προβλήματος μετατρέπεται σε προστασία ακεραιότητας των κλειδιών Η προς προστασία πληροφορία μπορεί να μεταδοθεί με (ασφαλή) τρόπο εκτός του κανονικού καναλιού επικοινωνίας Υπάρχουν υποδομές (π.χ. ιεραρχίες PKI, PGP web of trust) που διευκολύνουν την προστασία ακεραιότητας κλειδιών, εφόσον οι υποδομές έχουν ξεκινήσει να λειτουργούν

WEP: Wireless Encryption Protocol (Where Everything is Permitted;) - Χαίρετε. Έχουμε μία εξαιρετικά καλή προσφορά για γραμμή ADSL για εσάς. Είναι φθηνή και θα εγκατασταθεί αμέσως, αν την επιλέξετε - Όχι, ευχαριστώ. Μία εταιρεία που βρίσκεται κοντά στην οικία μου χρησιμοποιεί WEP για την κρυπτογράφηση της κίνησης του ασύρματου δικτύου της και τον έλεγχο πρόσβασης, και έχουν μισθωμένη γραμμή 20Mbps με το Διαδίκτυο σημείωση1: αν έχει σπάσει, έχει σπάσει σημείωση 2: Για ασύρματα δίκτυα, προτείνεται VPN πάνω από το WEP/WPA

Μη εξουσιοδοτημένη πρόσβαση - Αντίμετρα Πριν το γεγονός Ισχυρή επαλήθευση ταυτότητας (π.χ. δύο παραγόντων) Απομόνωση υπηρεσιών Διαχωρισμός καθηκόντων Αποκλεισμός συγκεκαλυμμένων καναλιών Μετά το γεγονός Έλεγχος (Audit) Περισσότερος έλεγχος Έλεγχος: ο σωστός τρόπος και γιατί δεν μπορείτε να το κάνετε

Ισχυρή επαλήθευση ταυτότητας Τι γνωρίζω Συνθηματικό Συνθηματική φράση Τι κατέχω Πιστοποιητικό στον υπολογιστή Πιστοποιητικό σε συσκευή (usb token, έξυπνη κάρτα) Γεννήτρια ψευδοτυχαίων αριθμών (ζητήματα συγχρονισμού ώρας)

Απομόνωση Υπηρεσιών IPsec: Ξεχωριστά κλειδιά ανά ομάδες χρηστών και αντίστοιχες υπηρεσίες στις οποίες έχουν δικαίωμα πρόσβασης Υποδίκτυα και φίλτρα πακέτων (firewalling) Εικονικά Τοπικά Δίκτυα (VLANs) Λίγες (μία) υπηρεσία ανά Εξυπηρετητή Τερματισμός μη χρησιμοποιούμενων υπηρεσιών στους Εξυπηρετητές σημείωση: οι Εικονικές Μηχανές δεν προσφέρουν απομόνωση υπηρεσιών

Διαχωρισμός Καθηκόντων Διαχειριστές Συστήματος Διαχειριστές Δικτύου Διαχειριστές Ασφάλειας Συστήματος Διαχειριστές Ασφάλειας Δικτύου Ελεγκτές Αναλυτές Επικινδυνότητας Υπεύθυνοι Ασφαλείας (Security Officers)

Αποκλεισμός συγκεκαλυμμένων καναλιών Γνωστά συγκεκαλυμμένα κανάλια Port knocking Tunneling (e.g. διοχέτευση ενός επιπέδου IP πάνω από ένα επίπεδο Εφαρμογής) Στεγανογραφικά κανάλια Δύσκολα στον εντοπισμό Λύσεις: Port knocking: να επιτρέπεται πρόσβαση μόνο στις αναγκαίες θύρες, περιορισμός ρυθμού πακέτων Tunneling: έλεγχος επιπέδου Εφαρμογής για περιεχόμενο που παραβιάζει το συντακτικό/μορφότυπο Στεγανογραφία: στεγανάλυση, στεγανογραφική απολύμανση

Έλεγχος Επιθεώρηση αρχείων ελέγχου Server Firewall Switch Router Router IDS Server Firewall Switch Server IDS Server

Περισσότερος έλεγχος Επιθεώρηση συγκεντρωμένων, συσχετισμένων αρχείων ελέγχου και alerts Server Firewall Switch Router Router Log Consolidation and Correlation Server IDS Server Firewall Switch Server IDS Server

Έλεγχος: ο σωστός τρόπος (ζητήματα ιδιωτικότητας ) Επιθεώρηση συγκεντρωμένων, Switch συσχετισμένων Firewall αρχείων ελέγχου, Router Server alerts και κίνησης Router δικτύου που πιθανώς σχετίζεται με τα alerts Server Firewall Log Consolidation and Correlation Server Traffic Capturing Switch IDS Server IDS Server