Συστήματα Διαχείρισης Κινδύνου στα Ασύρματα Δίκτυα. Επιμέλεια: Βασίλης Παλιούρας MSc Information Security, MCSA, CCDA, CCA



Σχετικά έγγραφα
Υλοποίηση σχημάτων ασφαλείας σε ασύρματα δίκτυα

Ασφάλεια Δικτύων. Τι (δεν) είναι Ασφάλεια Δικτύων. Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07

WIRELESS COMMUNICATIONS

Connected Threat Defense

Connected Threat Defense

ΥΠΗΡΕΣΙΑ ΠΛΗΡΟΦΟΡΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΤΟΜΕΑΣ ΔΙΚΤΥΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ

Ασφάλεια Υπολογιστικών Συστημάτων

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

ΥΠΗΡΕΣΙΑ ΠΛΗΡΟΦΟΡΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΤΟΜΕΑΣ ΔΙΚΤΥΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ

Οδηγός Σύνδεσης στο Ασύρματο Δίκτυο cs-wifi του Τμήματος Πληροφορικής του Πανεπιστημίου Κύπρου για Windows 7

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

Οδηγίες. σύνδεση στο ασφαλές δίκτυο eduroam στα Windows XP

Οδηγίες. σύνδεση στο ασφαλές δίκτυο eduroam στα Vista/Windows 7

H.E.R.ME.S. Hellenic Exchanges Remote Messaging Services. To σύστημα «ΕΡΜΗΣ» του ΧΑΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ Α.Ε.

9/5/2006. WiFi Security. and. Τα Εργαλεία του Hacker για Ασύρµατα ίκτυα και οι Μέθοδοι Προστασίας

Αντικείμενο της πρόσκλησης είναι η συλλογή προσφορών για προμήθεια router τύπου Peplink balance 580 με τα παρακάτω τεχνικά χαρακτηριστικά: Software

Τεχνολογία Ηλεκτρονικού Εμπορίου. 6η διάλεξη: Ασφάλεια ιαδικτυακών Συναλλαγών και Ηλεκτρονικού Εμπορίου (EC Security) Χρήστος Γεωργιάδης

ΥΠΗΡΕΣΙΑ ΠΛΗΡΟΦΟΡΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΤΟΜΕΑΣ ΔΙΚΤΥΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (Ι) Απειλές Ασφαλείας Συμμετρική & Μη-Συμμετρική Κρυπτογραφία

Αρχιτεκτονική Ασφάλειας

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΙΚΤΥΩΝ

ΤΕΧΝΟΛΟΓΙΚΟ ΠΑΝΕΠΙΣΤΉΜΙΟ ΚYΠΡΟΥ

Οδηγός Σύνδεσης στο Ασύρματο Δίκτυο cs-wifi του Τμήματος Πληροφορικής του Πανεπιστημίου Κύπρου για Windows 7, CentOS 6, Mac OS, IOS, και Android

ΙΤ Infrastructures. Cyber Security Presentation

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

ΟΔΗΓΙΕΣ ΣΥΝΔΕΣΗΣ ΣΤΟ ΑΣΥΡΜΑΤΟ ΔΙΚΤΥΟ eduroam

Ταυτότητα Παρουσίασης

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ.

ΤΟ ΣΥΣΤΗΜΑ «ΕΡΜΗΣ» ΤΟΥ ΧΡΗΜΑΤΙΣΤΗΡΙΟΥ ΑΘΗΝΩΝ (ΧΑ) ΚΑΙ ΟΙ ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΤΗΣ ΑΣΥΚ Α.Ε.

3/27/2010. Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών. Περιεχόμενα. ΑΑΑ εισαγωγή /1 IEEE

Ασφάλεια Στο Ηλεκτρονικό Εμπόριο. Λάζος Αλέξανδρος Α.Μ. 3530

Ασφάλεια Υπολογιστικών Συστηµάτων

Οδηγίες Σύνδεσης Ασύρματου Δικτύου ΤΜΗΥ&Π. Οδηγίες Σύνδεσης για λοιπά Linux/Unix Συστήματα

Ρύθμιση Stylitis-10+ WiFi

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Οδηγίες προς τον τελικό χρήστη για τη σύνδεση στο Ασύρματο Δίκτυο Δεδομένων του ΤΜΗΥ&Π

ΤΕΧΝΟΛΟΓΙΕΣ & ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΩΝ ΙΩΑΝΝΗ Δ. ΙΓΓΛΕΖΑΚΗ

it.auth AUTH Information Technology Center Δικτυακές υποδομές του ΑΠΘ: υφιστάμενη κατάσταση και ανάγκες από το έργο «ΗΦΑΙΣΤΟΣ»

Αλίκη Λέσση. CNS&P Presales Engineer

«Το σύστημα ΕΡΜΗΣ του ΧΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ» ΜΑΡΤΙΟΣ 2004

Σκοπιµότητα των firewalls

Ασφάλεια, Διαθεσιμότητα και Ταχύτητα για τις Web Εφαρμογές

Αναβαθμίστε την ΙΤ υποδομή της επιχείρησής σας

Ηλεκτρονικό εμπόριο. HE 6 Ασφάλεια

How does blockchain apply to cyber security

ΤΕΙ ΗΠΕΙΡΟΥ Τμήμα Τηλεπληροφορικής & Διοίκησης

ΕταιρικήΠαρουσίαση ΠΟΛΙΤΙΚΕΣ ΚΑΙ ΔΙΑΔΙΚΑΣΙΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΜΑΪΟΣ 2018

Ασφάλεια σε ασύρματα δίκτυα πλέγματος: απαιτήσεις και επιλογές σχεδίασης

Εγκατάσταση & Παραµετροποίηση Εξυπηρετητή Πιστοποίησης Χρηστών (Radius Server)

Σύνταξη κειμένου : Γεώργιος Μαμαλάκης, MSc Επιμέλεια κειμένου : Κωνσταντίνος Βασιλάκης, PhD

Towards a more Secure Cyberspace

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Ασφαλείς Εφαρμογές η-υπογραφών

Web Application Firewall

Cryptography and Network Security Overview & Chapter 1. Fifth Edition by William Stallings

Σύγχρονες Απειλές & Προστασία. Γιάννης Παυλίδης Presales & Tech Support Engineer

ΠΛΗΡΟΦΟΡΙΑΚΑ & ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΑ ΣΥΣΤΗΜΑΤΑ

Secure Cyberspace: New Defense Capabilities

Π Τ Υ Χ Ι Α Κ Η Ε Ρ Γ Α Σ Ι Α

Η Ασφάλεια Πληροφοριών στο χώρο της Εκκαθάρισης των Χρηµατιστηριακών Συναλλαγών

Security in the Cloud Era

8.3 Ασφάλεια ικτύων. Ερωτήσεις

Κεφάλαιο 1. Επισκόπηση

Έρευνα αγοράς για την «Παροχή Υπηρεσιών Παρακολούθησης Ασφάλειας Πληροφοριακών Συστημάτων» του Οργανισμού Βιομηχανικής Ιδιοκτησίας.

Υπεύθυνος Προστασίας Δεδομένων (Data Protection Officer)

Διαχείριση Ετερογενών Δικτύων

BUSINESS SOFTWARE DIVISION

ΕΠΛ 476: ΚΙΝΗΤΑ ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ (MOBILE NETWORKS)

Communication Solution τεύχος 47 Ιανουάριος Φεβρουάριος Προϋπάρχουσα κατάσταση της εταιρείας

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου - Δεκεμβρίου

Εθνική Σχολή Δημόσιας Υγείας Υγειονομική Σχολή Αθηνών ESDY. ασύρματο δίκτυο. Οδηγός Σύνδεσης.

Οδηγίες Χρήσης EAP Controller Software

Οδηγός Σύνδεσης στο Ασύρµατο ίκτυο cs-wifi του Τµήµατος Πληροφορικής του Πανεπιστηµίου Κύπρου για Windows XP

Σχεδιασμός Εικονικών Δικτύων Ενότητα 9: Συγκριτική Παρουσίαση βασικών τεχνολογιών VPN

Ασφάλεια Πληροφοριακών Συστημάτων

Σχεδιασμός Εικονικών Δικτύων Ενότητα 4α: VPN on IPSec

Υπηρεσίες Επαγγελματικής Διαχείρισης Αρχείου

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

2. Ασφάλεια Web Εφαρμογών 3. Αντιμετώπιση επιθέσεων τύπου Denial- of- Service (DoS & DDoS)

Information Technology for Business

Πρόγραμμα Σεμιναρίων Φεβρουαρίου - Ιουλίου

Ασφάλεια στο δίκτυο GSM

Σχετικά με την CBS εκ. Κύκλος εργασιών. Partners. 165 εργαζόμενοι. Μηχανικοί. Developers. Sales & Consultants. 34 Συνεργασίες.

Zentyal στην Σχολική Μονάδα

Certified Wireless Networks Professional (CWNP) Εξεταστέα Ύλη (Syllabus) Έκδοση 1.0

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου Δεκεμβρίου

Αρχιτεκτονική του πληροφοριακού συστήµατος Cardisoft Γραµµατεία 2003 ιαχείριση Προσωπικού

Πολιτική Ασφαλείας Προσωπικών Δεδομένων GDPR General Data Protection Regulation

Πρόγραμμα Σεμιναρίων Σεπτεμβρίου - Δεκεμβρίου

ΑΠΟΦΑΣΗ. (αριθμ.: 52 /2009)

Δίκτυα Νέας Γενιάς: Τεχνολογία & Υπηρεσίες Δρ. Ηλίας Δρακόπουλος Γενικός Διευθυντής Τεχνολογίας, Στρατηγικής & Ανάπτυξης OTENET. Η.

Διαχείριση Ασφάλειας και Εμπιστοσύνης σε Πολιτισμικά Περιβάλλοντα

Cryptography and Network Security Chapter 22. Fifth Edition by William Stallings

GDPR : Περιστατικά Παραβίασης Προσωπικών Δεδομένων 8 μήνες μετά

ΔΙΑΚΗΡΥΞΗ ΔΑΠΜ

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

ΔΙΑΔΙΚΤΥΑΚΟ ΣΥΣΤΗΜΑ ΒΕΛΤΙΣΤΗΣ ΔΙΑΧΕΙΡΙΣΗΣ ΕΝΕΡΓΕΙΑΚΩΝ ΠΟΡΩΝ E.M.I.R. - Energy Management & Intelligent Reporting

Ημερίδα Διάχυσης Αποτελεσμάτων Προγράμματος Φάση 2 Ενίσχυσης Ελληνικών Τεχνολογικών Συνεργατισμών Σχηματισμών στη Μικροηλεκτρονική

Transcript:

Συστήματα Διαχείρισης Κινδύνου στα Ασύρματα Δίκτυα Επιμέλεια: Βασίλης Παλιούρας MSc Information Security, MCSA, CCDA, CCA

ATZENTA Ασφάλεια Ασύρματου Δικτύου Ενσωμάτωση στα ήδη υπάρχοντα συστήματα ασφάλειας Ασφάλεια Ασύρματου Δικτύου Φυσικό επίπεδο 3

Ασφάλεια Ασύρματου Δικτύου Ενσωμάτωση στα ήδη υπάρχοντα συστήματα ασφάλειας

Ασύρματη Πρόσβαση Χρηστών Απειλές: Παθητική παρακολούθηση (eavesdropping) Αλλοίωση των μεταδιδόμενων δεδομένων (data modification) Παράνομη χρήση εταιρικών πόρων (resource theft) Άρνηση Εξυπηρέτησης σε σημαντικές υπηρεσίες (Denial of Service) Επιθέσεις Προσποίηση ταυτότητας (Spoofing) Δημιουργία Παράνομων ασύρματων δικτύων (Rogue Wireless Networks) Αντιμετώπιση απειλών: Ισχυρή προστασία της Εμπιστευτικότητας και Ακεραιότητας των μεταδιδόμενων πληροφοριών (Confidentiality & Integrity) Αμοιβαία Πιστοποίηση (Mutual Authentication) Αυστηρές Διαδικασίες Πρόσβασης (Authorization Process) 5

Ασύρματη Πρόσβαση Χρηστών

Πολυ επίπεδη Λύση Ασφάλειας Endpoint Integrity Check 802.1X Authentication Untrusted Client AAA Server RingMaster IDS/IPS server X Rogue AP Trusted Client Encrypted X Rogue User Authentication & Encryption 802.1X, EAP-TLS, PEAP, TTLS, MAC, Web,... 802.11i, WPA2, WPA, AES, CCMP DODD 8100.2 and FIPS 140-2 compliant Application Firewall Per user, per station, per group policy enforcement Application-aware QoS scheduling, location and security filtering Policy enforced closest to the end station Intrusion Protection Core WIDS/WIPS: scan, detect, locate, disable Rogue APs/Clients Full integration with AirPatrol WiVision Enterprise Solution (Market Leader WIDS/WIPS) Location Based Security

Ασύρματη Πρόσβαση Χρηστών Η αρχιτεκτονική ασφάλειας για την πρόσβαση στο ασύρματο δίκτυο φαίνεται στο ακόλουθο σχήμα 8

Ασύρματη Πρόσβαση Χρηστών Τα διαπιστευτήρια των χρηστών καθορίζουν την πρόσβαση και τα προνόμια στους δικτυακούς πόρους MOBILITY SECURITY SERVICES Centralized Policies Διαφορετικές ομάδες χρηστών με διαφορετικά προνόμια διαμοιράζονται κοινή δικτυακή υποδομή AAA 2 Προνόμια και υπηρεσίες ακολουθούν τους χρήστες καθώς μετακινούνται Credentials & services follow Επικάλυψη σε Layer 2/3 δίκτυα Καμία αλλαγή σε επίπεδο VLAN / Subnet 1 User roams

Ασύρματη Πρόσβαση Χρηστών Για την διασφάλιση της πρόσβασης στο ασύρματο δίκτυο θα χρησιμοποιηθούν οι τεχνολογίες 802.1Χ (EAP TLS) και WPA 10

Ασύρματη Πρόσβαση Χρηστών Η χρησιμοποίηση της τεχνολογίας 802.1Χ (EAP TLS) απαιτεί την χρήση ψηφιακών πιστοποιητικών στα συστήματα των χρηστών Μόνιμοι Χρήστες: Εισαγωγή των ψηφιακών τους πιστοποιητικών μέσα από αυτοματοποιημένες διαδικασίες αλληλεπίδρασης με την εσωτερική CA του δικτύου της επιχείρησης Προσωρινοί Χρήστες: Εισαγωγή των ψηφιακών τους πιστοποιητικών από USB Flash Disk. Μετά την αποχώρηση τους από τις εγκαταστάσεις της εταιρείας το certificate γίνεται revoke 11

Ασύρματη Πρόσβαση Χρηστών Η προτεινόμενη λύση παρουσιάζει σημαντικά πλεονεκτήματα για το σύγχρονο επιχειρησιακό περιβάλλον υψηλών απαιτήσεων: Υψηλό Επίπεδο Ασφάλειας (High Security Level) Διαφανείς Διαδικασίες (Transparent Processes) Χαμηλό Κόστος (Low Cost) Υψηλή Δικτυακή Απόδοση (High Network Performance) 12

Ασφάλεια Ασύρματου Δικτύου Φυσικό επίπεδο

Ασφάλεια Φυσικού Επιπέδου Πιθανή παραβίαση της ασφάλειας του δικτύου μπορεί να επέλθει από: Εξωτερική προσπάθεια παραβίασης του δικτύου με τη χρήση rogue access point Προσπάθεια μη εξουσιοδοτημένης πρόσβασης εξωτερικού χρήστη στο δίκτυο της επιχείρησης Παραβίαση της ασφάλειας από σύνδεση εσωτερικού χρήστη σε εξωτερικό rogue access point

Η λύση είναι: Παρακολούθηση του περιβάλλοντος του δικτύου για μη εξουσιοδοτημένους χρήστες που προσπαθούν να συνδεθούν στο δίκτυο της επιχείρησης και ο αποκλεισμός τους με βάση τη θέση τους Έλεγχος των εσωτερικών χρηστών πριν συνδεθούν με κάποιο rogue access point Η επιλογή είναι: Ασφάλεια Φυσικού Επιπέδου Ασύρματοι Αισθητήρες Ασφάλειας

Αρχιτεκτονική Λύσης

WiVision WLS Platform Unified Wireless Device Management Εντοπίζει με ακρίβεια συσκευές 802.11 αλλά και κινητά Παρέχει προειδοποιήσεις εισβολής πραγματικού χρόνου Προσφέρει χρήσιμα εργαλεία σχεδίασης δικτύων και βελτιστοποίησης Παρουσιάζει ευδιάκριτα την τοπολογία του ασύρματου δικτύου Παρέχει αυτόματη διαβάθμιση στους κινδύνους που εντοπίζονται Είναι διαθέσιμο σαν Λογισμικό ή σαν Αυτόνομη Συσκευή

Security Approvals FIPS Compliance (For Secure Deployments in the Army Projects) PCI DSS Compliance (For Secure Deployments in Banks Projects) OPSEC Certified & Checkpoint Interoperability

Ε Υ Χ Α Ρ Ι Σ Τ Ω!!! http://www.space.gr email: vpal@space.gr