Bezpečnostní audit

Transkript

Bezpečnostní audit
Semestrální práce z předmětu Y36SPS
Petr Mejsnar
Zadání
Bezpečnostní audit sítě společnosti
poskytující správu sítí jiným firmám.
 Navržení QoS.
 Zprovoznění systému, který při výpadku
primárního připojení nahodí záložní.

Topologie
Scan sítě
Program GFI LANguard
 Menší bezpečnostní rizika:
SMTP
HTTP
SSH v 1

Scan portů
Program Advanced port scanner
 Povolené porty
22 - SSH
23 - Telnet
80 - HTTP
443 - HTTPS

Ochrana před útoky
V rámci vnitřní sítě ochrana není
 Z vnější sítě:

 Firewall
 NAT
 Přístup přes VPN
 Přístup přes webové rozhraní s certifikátem
SSL
Návrh nové bezpečnější
topologie
QoS
Na staré topologii nemožné nastavit
 Na nové:

 Voice vlan
 Service policy na routerech
Dvě připojení k internetu
Dotazy?
Děkuji za pozornost

Podobné dokumenty

Y36SPS Správa síťových prvků protokoly

Y36SPS Správa síťových prvků protokoly rfc1441 rozšířená bezpečnost

Více

Penetrační testy sítě podle OSSTMM - DSN

Penetrační testy sítě podle OSSTMM - DSN na bránu do Internetu, případně Windows server (adresy 192.168.1.1 a 192.168.1.2). Těmto adresám lze na klientských stanicích s Windows nastavit staticky MAC pomocí nějakého skriptu, který se spouš...

Více

Y36SPS Pošta 2

Y36SPS Pošta 2 Y36SPS Pošta 2

Více

1 Použití aplikace GFI MailArchiver

1 Použití aplikace GFI MailArchiver archivovaných položek získat skutečně maximum. Identifikujte právní rizika a spravujte produktivitu pomocí sestav založených na klíčových obchodních informacích ve vašem archivu. Související inform...

Více

KALENDAŔ turnajů 2015

KALENDAŔ turnajů 2015 Mariánské Lázně 22 a 24 kolo MK EUTIT Mar. Lázně Václavík Al. Tel : 722 801 024 Tisová u St. Sedliště

Více

1 Použití softwaru GFI Archiver

1 Použití softwaru GFI Archiver archivovaných položek získat skutečně maximum. Identifikujte právní rizika a spravujte produktivitu pomocí sestav založených na klíčových obchodních informacích ve vašem archivu. Související inform...

Více