Opis usługi Atman AntyDDoS 2.0
|
|
- Maria Kaczor
- 7 lat temu
- Przeglądów:
Transkrypt
1 Opis usługi Atman AntyDDoS 2.0 Podstawowe informacje DDoS (ang. Distributed Denial of Service) to przeprowadzany równocześnie z wielu komputerów (tzw. zombie) i zainfekowanych urządzeń IoT atak na systemy komputerowe dostawców treści i usług internetowych. Atak taki jest niemożliwy do odróżnienia przez klasyczne systemy zabezpieczeń od prawidłowego ruchu z innych komputerów. Zagrożenia Ataki typu DDoS są powszechne już od dłuższego czasu, ale ich forma jest coraz bardziej zaawansowana. Obecnie taki atak może zamówić każdy, ponieważ ich dostępność i cena nie stanowią żadnej bariery. Jest to jeden z najpowszechniejszych sposobów złośliwego unieruchamiania witryn i systemów internetowych. Dla przedsiębiorstwa świadczącego swoje usługi przez Internet straty biznesowe związane z przeciążonymi serwerami i łączami dostępowymi nie ograniczają się jedynie do niemożliwości obsługi klientów w czasie samego ataku, ale rozciągają się również na utratę zaufania, straty finansowe oraz wizerunkowe czy też potencjalny konflikt wewnątrz organizacji. Ochrona przed atakami DDoS stała się równie ważna jak ochrona zasobów IT przed hakerami i wirusami komputerowymi. Zabezpieczenia Atak typu DDoS jest specyficzny z uwagi na niemożliwość jego odróżnienia od zwykłego ruchu przez klasyczne systemy zabezpieczeń. Atak polega na wysyceniu zasobów klienta (np. łączy internetowych), więc dla skuteczności ochrony kluczowe jest rozpoznanie i zatrzymanie ataku na poziomie infrastruktury operatora telekomunikacyjnego (np. ATM), który ma możliwość przyjęcia i neutralizacji ataku, potencjalnie bardzo niebezpiecznego dla klienta końcowego. W związku z powyższym Atman oferuje kompleksowe rozwiązanie zapewniające ochronę przed znanymi, nieznanymi i ewoluującymi atakami wolumetrycznymi, w tym DoS i DDoS. Usługę Atman AntyDDoS 2.0 charakteryzuje: Automatyczne działanie i eliminacja czynnika ludzkiego Bardzo szybki czas reakcji (kluczowy przy atakach DDoS), gdzie zagrożenie jest wykrywane i unieszkodliwiane w ciągu kilku sekund Bezkonkurencyjnie niska cena. ATM S.A. ul. Grochowska 21a, Warszawa tel , faks , info@atman.pl
2 Podstawowe zalety rozwiązania Automatyczne działanie i eliminacja czynnika ludzkiego Bardzo szybki czas reakcji wykrycia i unieszkodliwienia zagrożenia w czasie kilku sekund Wsparcie wykwalifikowanej kadry inżynierów Podgląd statystyk i zarządzanie z poziomu Portalu Klienta Atman Powiadomienia mailowe Bardzo szybki czas wdrożenia bez angażowania klienta i zmiany infrastruktury Redundantna infrastruktura Podstawowe korzyści z wdrożenia Monitorowanie ruchu i ochrona przed atakami wolumetrycznymi Stabilne i nieprzerwane działanie firmy Zabezpieczenie przed stratami finansowymi i wizerunkowymi Skuteczna ochrona kluczowych procesów biznesowych 2
3 Opis techniczny usługi Model usługi Atman AntyDDoS 2.0 jest usługą dodatkową, rozszerzającą usługę dostępu do Internetu. Zakłada ona objęcie sieci klienta dodatkowym monitoringiem poziomu ruchu przychodzącego i w przypadku wykrycia ataku DDoS, automatycznym przekierowaniem go na węzły filtrujące ataki DDoS rozlokowane w sieci szkieletowej Atman. Komponenty rozwiązania Rozwiązanie funkcjonuje w oparciu o komponenty sprzętowe oraz aplikację. Komponenty sprzętowe to Sensor i Scrubber, które zainstalowane są w Centrum Danych Atman WAW-1 oraz Centrum Danych Atman WAW-2. Sensor urządzenie podłączone do przełącznika dystrybucyjnego Atman. Ma za zadanie w czasie rzeczywistym analizować próbkowany ruch przepływający przez łącze internetowe klienta. Scrubber urządzenie podłączone do przełącznika szkieletowego Atman. Scrubbery mają skonfigurowaną sesję BGP do routera szkieletowego. Służą do przekierowania ruchu do atakowanego hosta, który następnie poddany jest procesowi czyszczenia. Oprogramowanie specjalistyczne oprogramowanie redguardian zainstalowane zarówno na Sensorze, jak i na Scrubberze. Atman WAW-1 Atman WAW-2 3
4 Z perspektywy klienta, wdrożenie usługi nie wiąże się z żadnymi zmianami w obecnej jego infrastrukturze. Poniżej obrazowo przedstawiono zasadę działania: 1. Usługa dostępu do Internetu bez ochrony przed atakami DDoS 2. Usługa dostępu do Internetu z włączoną ochroną przed atakami DDoS (bez ataku) 4
5 3. Usługa dostępu do Internetu z włączoną ochroną przed atakami DDoS (w trakcie ataku) Sposób działania System Atman AntyDDoS 2.0 analizuje i reaguje na wskaźniki wolumetryczne ruchu, jego działanie natomiast nie obejmuje funkcji spełnianych przez systemy typu IDS/IPS. Ochrona zasobów klienta jest z założenia komplementarna, czyli Atman AntyDDoS zapewnia klientowi pasmo i dostępność infrastruktury, zaś po stronie klienta leży zadbanie o ochronę FW/IDS na wyższych warstwach. W systemie zostają zdefiniowane pule adresowe, które system ma obserwować. Po przekroczeniu progu alarmowego sygnalizowana jest anomalia. Standardową reakcją na anomalię jest uruchomienie filtrowania. Wówczas scrubbery wysyłają po BGP do routera szkieletowego Atman prefix /32 z adresem filtrowanego hosta, co powoduje przekierowanie ruchu atakowanego hosta do scrubberów w celu mitygacji ataku DDoS. Ruch odfiltrowany jest odsyłany do klienta jego podstawowym łączem 5
6 analiza Zbierane są dane z kluczowych uplinków Agregowane są dane docelowych adresów IP i zapisywane do bazy danych detekcja Wytypowane są docelowe adresy IP, do których kierowany jest "podejrzanie" duży ruch Ruch przychodzący do tych adresów IP przekierowany zostaje na scrubbery w celu filtrowania (BGP off-ramping) W przypadku przekroczenia wyznaczonych progów ruchu, uruchamiany jest mechanizm blackholingu Przekazywane są informacje do odpowiednich systemów zewnętrznych mitygacja Zastosowane zostają ustawione reguły filtrowania Ruch przefiltrowany zostaje przekierowany do sieci docelowej (dedykowany VRF poprzez odpowiedni VLAN) Weryfikowane są liczniki ruchu per chroniony zasób i zapisywane ich wskazania w bazie danych wycofanie W przypadku spadku ruchu na scrubberze do określonej wartości wycofane zostaje przekierowanie ruchu Wyłaczany jest blackholing w celu weryfikacji, czy atak ustał Przekazywane są informacje do odpowiednich systemów zewnętrznych Podstawowe zalety takiej architektury są następujące: adresy niebędące pod atakiem działają nieprzerwanie na łączu podstawowym awaria systemu nie wpływa w najmniejszym stopniu na usługę dostępu do Internetu. 6
7 Rodzaje mitygowanych ataków DDoS Wolumetryczne: Odbite floods, m.in.: odpowiedzi NTP MONLIST DNS SSDP TFTP SNMP Chargen QOTD RIP Portmapper NetBIOS Sentinel Valve/Steam MSSQL LDAP IP fragment flood TCP ACK Flood Stanowe: TCP SYN flood TCP RST flood TCP FIN flood Pozostałe: ICMP flood Podejrzane i nieprawidłowe pakiety Mieszane Portal Klienta Atman Użytkownik ma możliwość w Portalu Klienta Atman : Okresowego wyłączenia ochrony Zmiany planu ochrony Podglądu statystyk z ataków Zdefiniowania adresatów powiadomień 7
8 Podstawowe widoki: 8
9 Użytkownik posiadający uprawniania administratora ma możliwość zdefiniowania użytkowników, którzy mają otrzymywać powiadomienia o wystąpieniu czy ustaniu ataku DDoS. Przykładowa wiadomość Szanowni Państwo, uprzejmie informujemy, że trwa atak na usługę Test.56e. Ruch został skierowany do centrum oczyszczania. Mail został wygenerowany automatycznie. Prosimy na niego nie odpowiadać. Pozdrawiamy Portal Klienta Atman bok@atman.pl 9
10 Plany ochrony W momencie uruchamiania usługi Atman AntyDDoS 2.0 domyślnie ustawiany jest plan ochrony Plan Standard. Plany nie są lepsze i gorsze, tylko mniej lub bardziej czułe. Plan ochrony Parametry mitygacji Paramatery blackholowania Plan Standard 200 Mbps, 100 kpps 5Gbps, 5 Mpps Plan Pro 500 Mbps, 200 kpps 5Gbps, 5 Mpps Plan Max 1 Gbps, 500 kpps 10 Gbps, 14 Mpps Zdefiniowane parametry dotyczą pojedynczego adresu IP a nie całego łącza. Przekroczenie dowolnego z progów wyzwala akcję: scrubbing (przekierowanie i filtrowanie) blackholing (także u upstreamów) Parametry są dobrane pod kątem typowego ruchu, jaki generuje jeden użytkownik, serwer popularnej usługi. Kluczowy jest tutaj parametr pps (pakiety na sekundę), zwykle ignorowany (np. 1Gbit/s to 1.48Mpps w małych pakietach, ale zaledwie 81kpps w pełnowymiarowych pakietach). DDoS może mieć zaledwie kilkaset Mbit/s, ale kilkaset tys. pps SYN Flood, który sparaliżuje łącze. Zmiana planów w PKA powinna mieć odzwierciedlenie na ustawienie nowych parametrów ochrony w przeciągu 2 minut. Parametry i ograniczenia usługi Usługa dostępu do Internetu, dla której jest uruchamiana usługa Atman AntyDDoS 2.0, musi być świadczona przez Atman Ochrona AntyDDoS nie może być uruchomiona dla usługi PWR Thinx (OpenPeering.PL) Typ reakcji: automatyczny Czas reakcji od wykrycia do mitygacji: maks. 60 sekund Liczba analizowanych adresów IP: bez ograniczeń Ochrona trwa jeszcze do 10 min po zakończeniu ataku prewencyjnie. W tym czasie analizowany jest ruch na wejściu scubbera czy czasem atak nie jest ponowiony Uruchomienie usługi Typowe uruchomienie do 7 DR. W celu włączenia usługi klient powinien wskazać okno serwisowe, w trakcie którego inżynierowie Atmana dokonają modyfikacji, na routerze Atmana, usługi dostępu do Internetu objętej ochroną. Po stronie klienta nie jest wymagana żadna zmiana konfiguracji. 10
SPECYFIKACJA TECHNICZNA PRZEDMIOTU UMOWY DOTYCZĄCA CZĘŚCI AKTYWNEJ ŁĄCZA
Załącznik nr 2 do umowy SPECYFIKACJA TECHNICZNA PRZEDMIOTU UMOWY DOTYCZĄCA CZĘŚCI AKTYWNEJ ŁĄCZA 1. Wytyczne dotyczące części aktywnej łącza: 1) Wykonawca zapewni gwarantowane pasmo (CIR) [zgodnie z ofertą
Robaki sieciowe. + systemy IDS/IPS
Robaki sieciowe + systemy IDS/IPS Robak komputerowy (ang. computer worm) samoreplikujący się program komputerowy, podobny do wirusa komputerowego, ale w przeciwieństwie do niego nie potrzebujący nosiciela
Podstawy bezpieczeństwa
Podstawy bezpieczeństwa sieciowego Dariusz CHAŁADYNIAK 2 Plan prezentacji Złośliwe oprogramowanie Wybrane ataki na sieci teleinformatyczne Wybrane metody bezpieczeństwa sieciowego Systemy wykrywania intruzów
Znak sprawy: KZp
Załącznik nr 2 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA Przedmiotem zamówienia jest przedłużenie aktualizacji i wsparcia technicznego dla systemu antywirusowego - 195 licencji. Lp. Parametr Nazwa 1 aktualizowanego
Załącznik nr 9 do Umowy Ramowej Usługa Dostęp do Sieci Internet
Załącznik nr 9 do Umowy Ramowej Usługa Dostęp do Sieci Internet Rozdział 1. Postanowienia ogólne 1) Niniejszy załącznik określa ramowe warunki współpracy Stron w zakresie dostępu do zasobów sieci Internet
KASPERSKY DDOS PROTECTION. Dowiedz się, jak działa Kaspersky DDoS Protection
KASPERSKY DDOS PROTECTION Dowiedz się, jak działa Kaspersky DDoS Protection CYBERPRZESTĘPCY ATAKUJĄ FIRMY Jeśli Twoja firma kiedykolwiek padła ofiarą ataku DDoS (Distributed Denial of Service), z pewnością
100M pakietów na sekundę czyli jak radzić sobie z atakami DDoS. Przemysław Frasunek 24 listopada 2016 r.
100M pakietów na sekundę czyli jak radzić sobie z atakami DDoS Przemysław Frasunek 24 listopada 2016 r. DDoS? DDoS - skoordynowany, rozproszony atak system teleinformatyczny Zazwyczaj prowadzony przez
Monitoring ruchu sieciowego w nk.pl w oparciu o protokół netflow oraz rozwiązania opensource
Monitoring ruchu sieciowego w nk.pl w oparciu o protokół netflow oraz rozwiązania opensource Marcin Szukała PLNOG 2013 Warszawa 01.03.2013 marcin@szukala.org Agenda Problemy czyli po co nam to? Dlaczego
Wykaz zmian w programie SysLoger
Wykaz zmian w programie SysLoger Pierwsza wersja programu 1.0.0.1 powstała we wrześniu 2011. Funkcjonalność pierwszej wersji programu: 1. Zapis logów do pliku tekstowego, 2. Powiadamianie e-mail tylko
Czy ochrona sieci jest nadal wyzwaniem, czy tylko jednorazową usługą?
Warszawa, 9 października 2014r. Czy ochrona sieci jest nadal wyzwaniem, czy tylko jednorazową usługą? Grzegorz Długajczyk ING Bank Śląski Które strony popełniały najwięcej naruszeń w ostatnich 10 latach?
1 2004 BRINET Sp. z o. o.
W niektórych routerach Vigor (np. serie 2900/2900V) interfejs WAN występuje w postaci portu Ethernet ze standardowym gniazdem RJ-45. Router 2900 potrafi obsługiwać ruch o natężeniu kilkudziesięciu Mbit/s,
Wybrane metody obrony przed atakami Denial of Service Synflood. Przemysław Kukiełka
Wybrane metody obrony przed atakami Denial of Service Synflood Przemysław Kukiełka agenda Wprowadzenie Podział ataków DoS Zasada działania ataku Synflood Podział metod obrony Omówienie wybranych metod
Załącznik Nr 9 do Umowy Ramowej USŁUGA DOSTĘP DO SIECI INTERNET
Załącznik Nr 9 do Umowy Ramowej USŁUGA DOSTĘP DO SIECI INTERNET Rozdział 1. Postanowienia ogólne 1. Niniejszy załącznik określa ramowe warunki współpracy Stron w zakresie dostępu do zasobów sieci Internet
Projektowanie bezpieczeństwa sieci i serwerów
Projektowanie bezpieczeństwa sieci i serwerów Konfiguracja zabezpieczeń stacji roboczej 1. Strefy bezpieczeństwa przeglądarki Internet Explorer. W programie Internet Explorer można skonfigurować ustawienia
Wykład 6: Bezpieczeństwo w sieci. A. Kisiel, Bezpieczeństwo w sieci
N, Wykład 6: Bezpieczeństwo w sieci 1 Ochrona danych Ochrona danych w sieci musi zapewniać: Poufność nieupoważnione osoby nie mają dostępu do danych Uwierzytelnianie gwarancja pochodzenia Nienaruszalność
Autorytatywne serwery DNS w technologii Anycast + IPv6 DNS NOVA. Dlaczego DNS jest tak ważny?
Autorytatywne serwery DNS w technologii Anycast + IPv6 DNS NOVA Dlaczego DNS jest tak ważny? DNS - System Nazw Domenowych to globalnie rozmieszczona usługa Internetowa. Zapewnia tłumaczenie nazw domen
Architektura oraz testowanie systemu DIADEM Firewall Piotr Piotrowski
Architektura oraz testowanie systemu DIADEM Firewall Piotr Piotrowski 1 Plan prezentacji I. Podstawowe informacje o projekcie DIADEM Firewall II. Architektura systemu III. Środowisko testowe IV. Literatura
Instrukcja dla instalatora systemu SMDP Enterprise/Professional
Instrukcja dla instalatora systemu SMDP Enterprise/Professional Zawartość Wymagania na serwer... 1 Instalacja... 2 Ręczny proces konfiguracji i uruchomienia serwera... 5 Przygotowanie konfiguracji urządzeń
Wyższy poziom bezpieczeństwa
Klient oczekiwał, aby po wdrożeniu zespoły ds. bezpieczeństwa potrafiły wykrywać, analizować i wyciągać wnioski z wykrytych incydentów w czasie znacznie krótszym, niż ten potrzebny przy stosowaniu dotychczasowych
PREMIUM BIZNES. 1000 1540zł 110zł za 1 Mb/s Na czas nieokreślony Od 9 14 Mbit/s
Internet dla klientów biznesowych: PREMIUM BIZNES PAKIET Umowa Prędkość Internetu Prędkość Intranetu Opłata aktywacyjna Instalacja WiFi, oparta o klienckie urządzenie radiowe 5GHz (opcja) Instalacja ethernet,
Router programowy z firewallem oparty o iptables
Projektowanie Bezpieczeństwa Sieci Router programowy z firewallem oparty o iptables Celem ćwiczenia jest stworzenie kompletnego routera (bramki internetowej), opartej na iptables. Bramka umożliwiać ma
OFERTA NA SYSTEM LIVE STREAMING
JNS Sp. z o.o. ul. Wróblewskiego 18 93-578 Łódź NIP: 725-189-13-94 tel. +48 42 209 27 01, fax. +48 42 209 27 02 e-mail: biuro@jns.pl Łódź, 2015 r. OFERTA NA SYSTEM LIVE STREAMING JNS Sp. z o.o. z siedzibą
Audytowane obszary IT
Załącznik nr 1 do OPZ Zakres audytu wewnętrznego Audytowane obszary IT Audyt bezpieczeństwa wewnętrznego odbywać się będzie w 5 głównych obszarach 1) Audyt konfiguracji systemów operacyjnych na wybranych
Zadanie z lokalnych sieci komputerowych. 1. Cel zajęć
Zadanie z lokalnych sieci komputerowych. 1. Cel zajęć Kilku znajomych chce zagrać w grę sieciową. Obecnie większość gier oferuje możliwość gry przez internet. Jednak znajomi chcą zagrać ze sobą bez dostępu
SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA (SOPZ)
Dotacje na innowacje Załącznik nr 3 do SIWZ SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA (SOPZ) 1. Przedmiot postępowania. Przedmiotem postępowania jest doprowadzenie, instalacja i udostępnianie usługi VPN MPLS
dostępu do okręslonej usługi odbywa się na podstawie tego adresu dostaniemu inie uprawniony dostep
Spoofing oznacza podszywanie się pod inną maszynę w sieci. Może wystąpić na różnych poziomach komunikacji: - sprzetowej zmiana przypisanego do karty MAC adresu jęzeli weryfikacja dostępu do okręslonej
Panda Managed Office Protection. Przewodnik. Panda Managed Office Protection. Przewodnik
Panda Managed Office Protection. Przewodnik Panda Managed Office Protection Przewodnik Maj 2008 Spis treści 1. Przewodnik po konsoli administracyjnej i monitorującej... 3 1.1. Przegląd konsoli... 3 1.2.
7. zainstalowane oprogramowanie. 8. 9. 10. zarządzane stacje robocze
Specyfikacja oprogramowania do Opis zarządzania przedmiotu i monitorowania zamówienia środowiska Załącznik nr informatycznego 1 do specyfikacji Lp. 1. a) 1. Oprogramowanie oprogramowania i do systemów
ANALIZA BEZPIECZEŃSTWA SIECI MPLS VPN. Łukasz Polak Opiekun: prof. Zbigniew Kotulski
ANALIZA BEZPIECZEŃSTWA SIECI MPLS VPN Łukasz Polak Opiekun: prof. Zbigniew Kotulski Plan prezentacji 2 1. Wirtualne sieci prywatne (VPN) 2. Architektura MPLS 3. Zasada działania sieci MPLS VPN 4. Bezpieczeństwo
VIBcare ZDALNE MONITOROWANIE STANU MASZYN. www.ec-systems.pl
VIBcare ZDALNE MONITOROWANIE STANU MASZYN www.ecsystems.pl ZDALNY NADZÓR DIAGNOSTYCZNY EC SYSTEMS WIEDZA I DOŚWIADCZENIE, KTÓRYM MOŻESZ ZAUFAĆ N owe technologie służące monitorowaniu i diagnostyce urządzeń
Metody zabezpieczania transmisji w sieci Ethernet
Metody zabezpieczania transmisji w sieci Ethernet na przykładzie protokołu PPTP Paweł Pokrywka Plan prezentacji Założenia Cele Problemy i ich rozwiązania Rozwiązanie ogólne i jego omówienie Założenia Sieć
Załącznik nr 18 do OPZ - oprogramowanie zarządzania siecią
Załącznik nr 18 do OPZ - oprogramowanie zarządzania siecią I. SYSTEM ZARZĄDZANIA SIECIĄ I.1. Wymagania podstawowe I.1.1. I.1.2. I.1.3. I.1.4. I.1.5. I.1.6. I.1.7. I.1.8. I.1.9. I.1.10. I.1.11. Pełna kompatybilność
Warszawa: Świadczenie usługi dostępu do sieci Internet Numer ogłoszenia: 67640-2016; data zamieszczenia: 24.03.2016 OGŁOSZENIE O ZAMÓWIENIU - usługi
Strona 1 z 7 Adres strony internetowej, na której Zamawiający udostępnia Specyfikację Istotnych Warunków Zamówienia: www.knf.gov Warszawa: Świadczenie usługi dostępu do sieci Internet Numer ogłoszenia:
SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE
Politechnika Gdańska Wydział Elektrotechniki i Automatyki Katedra Inżynierii Systemów Sterowania SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE Temat: Identyfikacja właściciela domeny. Identyfikacja tras
Załącznik nr 9 do Umowy Ramowej Usługa Dostęp do Sieci Internet
Załącznik nr 9 do Umowy Ramowej Usługa Dostęp do Sieci Internet Rozdział 1. Postanowienia ogólne 1) Niniejszy załącznik określa ramowe warunki współpracy Stron w zakresie dostępu do zasobów sieci Internet
PBS. Wykład Zabezpieczenie przełączników i dostępu do sieci LAN
PBS Wykład 7 1. Zabezpieczenie przełączników i dostępu do sieci LAN mgr inż. Roman Krzeszewski roman@kis.p.lodz.pl mgr inż. Artur Sierszeń asiersz@kis.p.lodz.pl mgr inż. Łukasz Sturgulewski luk@kis.p.lodz.pl
Załącznik produktowy nr 6 do Umowy Ramowej - Usługa Dostępu do Sieci Internet
Załącznik produktowy nr 6 do Umowy Ramowej - Usługa Dostępu do Sieci Internet 1 POSTANOWIENIA OGÓLNE 1. Niniejszy załącznik określa ramowe warunki współpracy Stron w zakresie dostępu do sieci Internet
Kod produktu: MP-W7100A-RS232
KONWERTER RS232 - TCP/IP ETHERNET NA BAZIE W7100A FIRMY WIZNET MP-W7100A-RS232 jest gotowym do zastosowania konwerterem standardu RS232 na TCP/IP Ethernet (serwer portu szeregowego). Umożliwia bezpośrednie
Instrukcja konfiguracji funkcji skanowania
Instrukcja konfiguracji funkcji skanowania WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_PL 2004. Wszystkie prawa zastrzeżone. Rozpowszechnianie bez zezwolenia przedstawionych materiałów i informacji
Imperva Incapsula. ochrona przed atakami DDoS. Korzyści. Automatyczne przeciwdziałanie nawet największym i najsprytniejszym atakom DDoS
Imperva ochrona przed atakami DDoS SPECYFIKACJA PRODUKTU Automatyczne przeciwdziałanie nawet największym i najsprytniejszym atakom DDoS Korzyści Potężne wsparcie centrów danych rozproszonych po całym świecie
Załącznik nr 8 do Umowy Ramowej Usługa Dostęp do Sieci Internet
Załącznik nr 8 do Umowy Ramowej Usługa Dostęp do Sieci Internet Rozdział 1. POSTANOWIENIA OGÓLNE 1. Niniejszy załącznik określa ramowe warunki współpracy Stron w zakresie dostępu do zasobów sieci Internet
Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce
1. Ustawienia ogólne WAN 2. Dostęp do Internetu 2.1. WAN1 2.1. WAN2 3. Polityka rozkładu obciążenia 4. Sprawdzenie działania rozkładu obciążenia 5. Awaria u dostawcy ISP Procedura konfiguracji została
Dlaczego outsourcing informatyczny? Jakie korzyści zapewnia outsourcing informatyczny? Pełny czy częściowy?
Dlaczego outsourcing informatyczny? Przeciętny informatyk firmowy musi skupić w sobie umiejętności i specjalizacje z wielu dziedzin informatyki. Równocześnie musi być administratorem, specjalistą od sieci
Różnice pomiędzy hostowanymi rozwiązaniami antyspamowymi poczty e-mail firmy GFI Software
Różnice pomiędzy hostowanymi rozwiązaniami antyspamowymi poczty e-mail firmy GFI Software Przegląd Firma GFI Software oferuje obecnie hostowane rozwiązanie ochrony poczty e-mail w połączeniu z produktami
Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa
Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa dr inż. Mariusz Stawowski mariusz.stawowski@clico.pl Agenda Wprowadzenie Specyficzne
Win Admin Replikator Instrukcja Obsługi
Win Admin Replikator Instrukcja Obsługi Monitoring Kopie danych (backup) E-mail Harmonogram lokalne i zewnętrzne repozytorium Logi Pamięć Procesor HDD Administracja sprzętem i oprogramowaniem (automatyzacja
Metody ataków sieciowych
Metody ataków sieciowych Podstawowy podział ataków sieciowych: Ataki pasywne Ataki aktywne Ataki pasywne (passive attacks) Polegają na śledzeniu oraz podsłuchiwaniu w celu pozyskiwania informacji lub dokonania
Skrócony podręcznik dla partnerów
Skrócony podręcznik dla partnerów Zapraszamy Dziękujemy za wybranie usługi GFI MAX MailProtection (dawniej Katharion ). Firma GFI będąca liderem walki ze spamem dokłada wszelkich starań, aby zapewnić użytkownikom
Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych
Wykład 2: Budowanie sieci lokalnych 1 Budowanie sieci lokalnych Technologie istotne z punktu widzenia konfiguracji i testowania poprawnego działania sieci lokalnej: Protokół ICMP i narzędzia go wykorzystujące
Klient poczty elektronicznej - Thunderbird
Klient poczty elektronicznej - Thunderbird Wstęp Wstęp Klient poczty elektronicznej, to program który umożliwia korzystanie z poczty bez konieczności logowania się na stronie internetowej. Za jego pomocą
Załącznik nr 02 do OPZ - Zapora ogniowa typu A
Załącznik nr 02 do OPZ - Zapora ogniowa typu A I. CECHY ZAPORY OGNIOWEJ TYPU A I.1. Podstawowe wymagania dla urządzenia. I.1.1. I.1.2. I.1.3. I.1.4. I.1.5. I.1.6. I.1.7. I.1.8. I.1.9. I.1.10. I.1.11. Urządzenie
BGP Blackholing PL. v2.0 re(boot reload) Łukasz Bromirski bgp@null0.pl
BGP Blackholing PL v2.0 re(boot reload) Łukasz Bromirski bgp@null0.pl 1 Agenda Z jakim zagrożeniem walczymy? Jak działa BGP blackholing? Jak się przyłączyć? Q&A 2 Z jakim zagrożeniem walczymy? 3 Zagrożenia
Bezpieczeństwo w M875
Bezpieczeństwo w M875 1. Reguły zapory sieciowej Funkcje bezpieczeństwa modułu M875 zawierają Stateful Firewall. Jest to metoda filtrowania i sprawdzania pakietów, która polega na analizie nagłówków pakietów
OPIS PRZEDMIOTU ZAMÓWIENIA
Nr sprawy: SM-WZP-2131-19/16 Załącznik nr 1.1 do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE I. Świadczenie usługi w zakresie dostępu do Internetu SŁOWNIK 1. Centrala lokalizacja Zamawiającego ul. Młynarska
Państwowa Wyższa Szkoła Zawodowa w Gorzowie Wlkp. Laboratorium architektury komputerów
Państwowa Wyższa Szkoła Zawodowa w Gorzowie Wlkp. Laboratorium architektury komputerów Nr i temat ćwiczenia Nr albumu Grupa Rok S 6. Konfiguracja komputera Data wykonania ćwiczenia N Data oddania sprawozdania
Najpopularniejsze rodzaje ataków DDoS. Kaspersky DDoS Protection Ochrona firm przed atakami DDoS
Ataki Distributed Denial of Service (DDoS) to jedna z najpopularniejszych broni w arenale cyberprzestępców. Celem takich ataków jest spowolnienie lub całkowite zatrzymanie systemów informatycznych, takich
Wprowadzenie do modelu Software as a Service
Wprowadzenie do modelu Software as a Service Edyta Kamińska CMMS Department Marketing & Sales Specialist ekaminska@aiut.com.pl Agenda Co to jest SaaS? Zalety modelu SaaS Fakty i Mity Model Klasyczny vs
Czym jest Zerkam.pl?
Czym jest Zerkam.pl? Zdalny bezpieczny monitoring wideo oferujący podgląd obrazu na żywo, nagrywanie w chmurze internetowej i alarmy. Dostępny przez komputer, smartfon i tablet. Prosty i tani. Zerknij.
PLATFORMA DO SZYBKIEGO I SKUTECZNEGO KOMUNIKOWANIA SIĘ
PLATFORMA DO SZYBKIEGO I SKUTECZNEGO KOMUNIKOWANIA SIĘ TAK NIE TAK NIE PYTANIE 25 Czy uprzątnięto śnieg z Twojej NIE ulicy? Warszawa Śródmieście Odpowiedz TAK lub NIE SYSTEM PRZEZNACZONY DO PROJEKTOWANIA
Kompleksowe zabezpieczenie współczesnej sieci. Adrian Dorobisz inżnier systemowy DAGMA
Kompleksowe zabezpieczenie współczesnej sieci Adrian Dorobisz inżnier systemowy DAGMA Ataki sieciowe SONY niedostępnośc usługi Playstation Network koszt: 3,4mld USD CIA niedostępnośc witryny Web cia.gov
Rok szkolny 2015/16 Sylwester Gieszczyk. Wymagania edukacyjne w technikum
Lp. 1 Temat 1. Konfigurowanie urządzeń. Uzyskiwanie dostępu do sieci Internet 2 3 4 5 Symulatory programów konfiguracyjnych urządzeń Konfigurowanie urządzeń Konfigurowanie urządzeń sieci Funkcje zarządzalnych
Zagrożenia warstwy drugiej modelu OSI - metody zabezpieczania i przeciwdziałania Autor: Miłosz Tomaszewski Opiekun: Dr inż. Łukasz Sturgulewski
Praca magisterska Zagrożenia warstwy drugiej modelu OSI - metody zabezpieczania i przeciwdziałania Autor: Miłosz Tomaszewski Opiekun: Dr inż. Łukasz Sturgulewski Internet dziś Podstawowe narzędzie pracy
ArcaVir 2008 System Protection
ArcaVir 2008 System Protection ARCAVIR 2008 SYSTEM PROTECTION to oprogramowanie typu Internet Security stanowiące pełne zabezpieczenie przed zagrożeniami z Internetu i sieci LAN. OCHRONA ANTYWIRUSOWA Silnik
WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH
Załącznik nr 3 Do SIWZ DZP-0431-550/2009 WYMAGANE PARAMETRY TECHNICZNE OFEROWANYCH URZĄDZEŃ ZABEZPIECZAJĄCYCH 1 typ urządzenia zabezpieczającego Wymagane parametry techniczne Oferowane parametry techniczne
Polityka prywatności
Polityka prywatności Niniejsza Polityka Prywatności określa zasady gromadzenia, przetwarzania i wykorzystywania danych osobowych pozyskanych przez Sklep Internetowy Termy Uniejów (zwany dalej: Sklepem
ESET NOD32 Antivirus 4 dla systemu Linux Desktop. Przewodnik Szybki start
ESET NOD32 Antivirus 4 dla systemu Linux Desktop Przewodnik Szybki start Program ESET NOD32 Antivirus 4 stanowi zaawansowane technologicznie rozwiązanie zapewniające ochronę przed szkodliwym kodem. Oparty
Wyciąg z ogólnej analizy ataków na witryny administracji państwowej RP w okresie 21 25 stycznia 2012r.
Wyciąg z ogólnej analizy ataków na witryny administracji państwowej RP w okresie 21 25 stycznia 2012r. W dniach 21 25 stycznia 2012 miał miejsce szereg ataków na zasoby instytucji administracji państwowej,
Sieci komputerowe Warstwa transportowa
Sieci komputerowe Warstwa transportowa 2012-05-24 Sieci komputerowe Warstwa transportowa dr inż. Maciej Piechowiak 1 Wprowadzenie umożliwia jednoczesną komunikację poprzez sieć wielu aplikacjom uruchomionym
Załącznik nr 8 do Umowy Ramowej. Usługa Dostęp do Sieci Internet
Załącznik nr 8 do Umowy Ramowej Usługa Dostęp do Sieci Internet Rozdział 1. POSTANOWIENIA OGÓLNE 1. Niniejszy załącznik określa ramowe warunki współpracy Stron w zakresie dostępu do zasobów sieci Internet
Kod produktu: MP-W7100A-RS485
KONWERTER RS485/422 - TCP/IP ETHERNET NA BAZIE W7100A FIRMY WIZNET MP-W7100A-RS485 jest gotowym do zastosowania konwerterem standardu RS485 lub RS422 na TCP/IP Ethernet. Umożliwia bezpośrednie podłączenie
Wdrażanie i zarządzanie serwerami zabezpieczającymi Koncepcja ochrony sieci komputerowej
Wdrażanie i zarządzanie serwerami zabezpieczającymi Koncepcja ochrony sieci komputerowej Marcin Kłopocki /170277/ Przemysła Michalczyk /170279/ Bartosz Połaniecki /170127/ Tomasz Skibiński /170128/ Styk
UMOWA SZCZEGÓŁOWA USŁUGA DOSTĘPU DO SIECI INTERNET
ZAŁĄCZNIK NR 10 do Umowy Ramowej UMOWA SZCZEGÓŁOWA USŁUGA DOSTĘPU DO SIECI INTERNET 1. POSTANOWIENIA OGÓLNE. 1. Umowa Szczegółowa określa warunki współpracy Stron w zakresie dostępu do sieci internet o
Infrastruktura PL-LAB2020
Infrastruktura 2020 Bartosz Belter (Poznańskie Centrum Superkomputerowo-Sieciowe) Seminarium 2020, Warszawa, 23.03.2017 Rozproszona infrastruktura 2020 Rozproszona infrastruktura 2020 (2) Sieć szkieletowa
BEZPIECZEŃSTWO W SIECIACH
PREZENTACJA NA SYSTEMY OPERACYJNE Katarzyna Macioszek styczeń 2007 DEFINICJA ROBAKA CO TO JEST ROBAK? PRZYKŁADY ROBAKÓW Robak - program komputerowy zdolny do samoreplikacji przez sieć bez interakcji użytkownika
Wykaz zmian w programie SysLoger
Wykaz zmian w programie SysLoger Pierwsza wersja programu 1.0.0.1 powstała we wrześniu 2011. Funkcjonalność pierwszej wersji programu: 1. Zapis logów do pliku tekstowego, 2. Powiadamianie e-mail tylko
Załącznik nr 9 do Umowy Ramowej Usługa Dostęp do Sieci Internet
Załącznik nr 9 do Umowy Ramowej Usługa Dostęp do Sieci Internet Rozdział 1. Postanowienia ogólne 1) Niniejszy załącznik określa ramowe warunki współpracy Stron w zakresie Dostępu do Sieci Internet oraz
Wszystkie parametry pracy serwera konfigurujemy w poszczególnych zakładkach aplikacji, podzielonych wg zakresu funkcjonalnego.
Sz@rk Server - konfigurowanie systemu Sz@rk Server jest serwerem aplikacji z wydzieloną logiką biznesową, pracującym w architekturze opartej o usługi (SOA). Dane pomiędzy serwerem i klientami przesyłane
Wykaz zmian w programie SysLoger
Wykaz zmian w programie SysLoger Pierwsza wersja programu 1.0.0.1 powstała we wrześniu 2011. Funkcjonalność pierwszej wersji programu: 1. Zapis logów do pliku tekstowego, 2. Powiadamianie e-mail tylko
SPIS TREŚCI Błąd! Nie zdefiniowano zakładki.
Program Testów SPIS TREŚCI 1 Wprowadzenie... 3 2 Zasady prowadzenia testów (Regulamin)... 3 3 Wykaz testowanych elementów... 4 4 Środowisko testowe... 4 4.1 Środowisko testowe nr 1.... Błąd! Nie zdefiniowano
PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA
PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA Procedura konfiguracji SofaWare S-box w zakresie zestawienia łącza Neostrada Plus i zabezpieczenia komputera użytkownika Neostrada Plus to usługa stałego dostępu do
Sprawa numer: BAK.WZP Warszawa, dnia 16 sierpnia 2016 r.
Sprawa numer: BAK.WZP.26.18.2016.30 Warszawa, dnia 16 sierpnia 2016 r. Zaproszenie do udziału w ustaleniu wartości zamówienia publicznego 1. Zamawiający: Skarb Państwa - Urząd Komunikacji Elektronicznej
Skrócona instrukcja obsługi rejestratorów marki IPOX
Skrócona instrukcja obsługi rejestratorów marki IPOX v 1.1, 07-09-2015 1 Spis treści 1. Pierwsze uruchomienie...3 2. Logowanie i przegląd menu rejestratora...4 3. Ustawienia nagrywania...6 4. Odtwarzanie
Oferta produktów i usług w zakresie monitorowania pojazdów firmy Monitoring Wielkopolski. Oferta handlowa. www.monitoringwielkopolski.
Firma Monitoring Wielkopolski działa na rynku od 1998 roku w zakresie ochrony osób i mienia poprzez monitorowanie sygnałów alarmowych i wysyłanie grup interwencyjnych na miejsce zdarzenia. Firma Monitoring
ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ DHCP
ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl dr inż. Andrzej Frączyk, a.fraczyk@kis.p.lodz.pl DHCP 1 Wykład Dynamiczna konfiguracja
ZASILACZE AWARYJNEUPS
AWARYJNE ZASILACZE Uninterruptible Power Supply Dbamy o stabilną pracę www.east.pl ZASILACZE AWARYJNE TECHNOLOGIA Zasilacze awaryjne marki EAST wyposażone zostały w zaawansowane technologie zapewniające
RAION BASIC MES SYSTEM ANDON & OEE
RAION BASIC MES SYSTEM ANDON & OEE Co to jest? RAION BASIC MES SYSTEM - ANDON & OEE System przeznaczony do usprawnienia procesu produkcji poprzez sygnalizację miejsca przestoju i wizualizację procesu produkcji
Axence nvision Nowe możliwości w zarządzaniu sieciami
www.axence.pl Axence nvision Nowe możliwości w zarządzaniu sieciami Axence nvision moduły NETWORK Monitorowanie serwerów, urządzeń i aplikacji INVENTORY Inwentaryzacja sprzętu i oprogramowania, audyty
Telnet. Telnet jest najstarszą i najbardziej elementarną usługą internetową.
Telnet Telnet jest najstarszą i najbardziej elementarną usługą internetową. Telnet standard protokołu komunikacyjnego używanego w sieciach komputerowych do obsługi odległego terminala w architekturze klient-serwer.
Instrukcja użytkowania oprogramowania SZOB PRO
Instrukcja użytkowania oprogramowania SZOB PRO wersja 2.0/15 Spis treści: 1. Instalacja oprogramowania... 3 2. Uruchomienie oprogramowania... 3 3. Dostępne opcje aplikacji... 4 3.1. Lokalizacje... 4 3.2.
Wprowadzenie do zagadnień związanych z firewallingiem
NASK Wprowadzenie do zagadnień związanych z firewallingiem Seminarium Zaawansowane systemy firewall Dla przypomnienia Firewall Bariera mająca na celu powstrzymanie wszelkich działań skierowanych przeciwko
OFERTA NA USŁUGI TELEKOMUNIKACYJNE
OFERTA NA USŁUGI TELEKOMUNIKACYJNE DLA MIESZKAŃCÓW OSIEDLA SREBRNA OSTOJA 17 lutego 2015 r. Kopiowanie i rozpowszechnianie bez zgody TelKonekt jest zabronione. KIM JESTEŚMY? TelKonekt jest operatorem świadczącym
Instrukcja instalacji usługi Sygnity SmsService
Instrukcja instalacji usługi Sygnity SmsService Usługa Sygnity SmsService jest przeznaczone do wysyłania wiadomości tekstowych na telefony klientów zarejestrowanych w Systemach Dziedzinowych Sygnity wykorzystywanych
Zarządzanie informacją i wiedzą w usługach o podwyŝszonym poziomie bezpieczeństwa. Maciej Stroiński stroins@man.poznan.pl
Zarządzanie informacją i wiedzą w usługach o podwyŝszonym poziomie bezpieczeństwa Maciej Stroiński stroins@man.poznan.pl 1 Zadania Grid bezpieczeństwa publicznego Implementacja systemu integracji informacji
Instrukcja korzystania z systemu IPbaza. oraz konfiguracji urządzeń
Instrukcja korzystania z systemu IPbaza oraz konfiguracji urządzeń -1- Spis treści 1 Wstęp...3 2 Aktywacja usługi udostępniania portów u dostawcy...3 3 Rejestracja nowego konta i logowanie...4 4 Dodawanie
SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL
Załącznik nr 5 do specyfikacji BPM.ZZP.271.479.2012 SZCZEGÓŁOWE OKREŚLENIE Urządzenie typu FIREWALL Sprzęt musi być zgodny, równowaŝny lub o wyŝszych parametrach technicznych z wymaganiami określonymi
Wykład 3: Internet i routing globalny. A. Kisiel, Internet i routing globalny
Wykład 3: Internet i routing globalny 1 Internet sieć sieci Internet jest siecią rozproszoną, globalną, z komutacją pakietową Internet to sieć łącząca wiele sieci Działa na podstawie kombinacji protokołów
REGIONALNE CENTRUM EDUKACJI ZAWODOWEJ W BIŁGORAJU INSTALACJA URZĄDZEŃ ELEKTRONICZNYCH. Ćwiczenie 6: WYKONANIE INSTALACJI monitoringu cyfrowego IP
REGIONALNE CENTRUM EDUKACJI ZAWODOWEJ W BIŁGORAJU R C E Z w B I Ł G O R A J U INSTALACJA URZĄDZEŃ ELEKTRONICZNYCH Ćwiczenie 6: WYKONANIE INSTALACJI monitoringu cyfrowego IP Opracował mgr inż. Artur Kłosek
ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1
ZiMSK dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl, http://luk.kis.p.lodz.pl/ dr inż. Artur Sierszeń, asiersz@kis.p.lodz.pl dr inż. Andrzej Frączyk, a.fraczyk@kis.p.lodz.pl Charakterystyka urządzeń sieciowych:
Umowa Szczegółowa o numerze [ ] na usługę Dostępu do Sieci Internet. zawarta w dniu [ ] w [ ] 1 POSTANOWIENIA OGÓLNE
Strona 1 Załącznik 8 do Umowy Ramowej z dnia [ ] roku Umowa Szczegółowa o numerze [ ] na usługę Dostępu do Sieci Internet zawarta w dniu [ ] w [ ] pomiędzy [ ], zwanym dalej a [ ], zwanym dalej OSD. 1