Zabezpieczanie platformy Windows Server 2003



Podobne dokumenty
Zabezpieczanie platformy Windows Server 2003

Zabezpieczanie platformy Windows Server 2003

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Audyt zasobów sprzętowych i systemowych (za pomocą dostępnych apletów Windows oraz narzędzi specjalnych)

Diagnostyka komputera

KONFIGURACJA INTERFEJSU SIECIOWEGO

Bezpieczeństwo Windows Server 2008 R2

oprogramowania F-Secure

Program szkolenia KURS SPD i PD Administrator szkolnej pracowni internetowej Kurs MD1 Kurs MD2 Kurs MD3 (dla szkół ponadgimnazjalnych)

Zadanie 1 Treść zadania:

Metodologia ochrony informacji w systemach klasy desktop oraz na urządzeniach przenośnych

Systemy operacyjne i sieci komputerowe Szymon Wilk Konsola MMC 1

Instalacja Active Directory w Windows Server 2003

Oprogramowanie antywirusowe musi spełniać następujące wymagania minimalne:

Zabezpieczanie systemu Windows

Konfigurowanie Windows 8

Bezpieczeństwo Teleinformatyczne laboratorium

Spis treści Podziękowania Wprowadzenie 1 Instalacja, migracja lub uaktualnienie do systemu Windows 7 Lekcja 1: Instalacja systemu Windows 7

Szkolenie autoryzowane. MS 6419 Konfiguracja, zarządzanie i utrzymanie systemów Windows Server 2008

Bezpieczny system poczty elektronicznej

Instalowanie i konfigurowanie Windows Server 2012 R2

Szkolenie autoryzowane. MS Instalacja i konfiguracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Temat: Windows 7 Centrum akcji program antywirusowy

Zespól Szkół Ponadgimnazjalnych Nr 17 im. Jana Nowaka - Jeziorańskiego Al. Politechniki 37 Windows Serwer 2003 Instalacja

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

Tytuł: Projekt realizacji prac prowadzących do zlokalizowania i usunięcia usterek systemu komputerowego.

Szkolenie autoryzowane. MS Konfiguracja, zarządzanie i rozwiązywanie problemów Microsoft Exchange Server 2010 SP2

Asix. Konfiguracja serwera MS SQL dla potrzeb systemu Asix. Pomoc techniczna NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI

Xopero Backup Build your private cloud backup environment. Rozpoczęcie pracy

Instrukcja instalacji aplikacji i konfiguracji wersji sieciowej. KomKOD

Procedura wygenerowania paczki instalacyjnej oprogramowania F-Secure

Win Admin Replikator Instrukcja Obsługi

Egzamin : zabezpieczanie systemu Windows Server 2016 / Timothy Warner, Craig Zacker. Warszawa, Spis treści

Tomasz Nowocień, Zespół. Bezpieczeństwa PCSS

Projektowanie i implementacja infrastruktury serwerów

Wykonać Ćwiczenie: Active Directory, konfiguracja Podstawowa

Szkolenie autoryzowane. MS Administracja i obsługa Windows 7. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Zabezpieczanie systemu Windows Server 2016

AM 331/TOPKATIT Wsparcie techniczne użytkowników i aplikacji w Windows 7

KONFIGURACJA USŁUGI ZSIMED NA SERWERZE ZDALNYM

2 Projektowanie usług domenowych w usłudze Active Directory Przed rozpoczęciem... 77

ABC systemu Windows 2016 PL / Danuta Mendrala, Marcin Szeliga. Gliwice, cop Spis treści

Szkolenie autoryzowane. MS 6421 Konfiguracja i rozwiązywanie problemów z infrastrukturą sieci Microsoft Windows Server 2008

Microsoft Exchange Server 2013

Zarządzanie rolami jakie może pełnić serwer System prosi o wybór roli jaklą ma spełniać serwer.

SERWER AKTUALIZACJI UpServ

SERWER AKTUALIZACJI UpServ

Small Business Server 2008 PL : instalacja, migracja i konfiguracja / David Overton. Gliwice, cop Spis treści

Wymagania systemowe. Wersja dokumentacji 1.12 /

ZESPÓŁ SZKÓŁ NR 9 im. Romualda Traugutta w Koszalinie. PROJEKT (PRZYKŁAD) Zarządzanie dyskami

William R. Stanek. Vademecum Administratora. Microsoft 2012 R2. Windows Server. Przechowywanie danych, bezpieczeństwo i sieci. Przekład: Leszek Biolik

1. Zakres modernizacji Active Directory

Fiery Remote Scan. Łączenie z serwerami Fiery servers. Łączenie z serwerem Fiery server przy pierwszym użyciu

str. 1 Informacja o zmianie treści specyfikacji istotnych warunków zamówienia Oświęcim, dnia r.

AE/ZP-27-16/14. Oprogramowanie do wykonywania kopii zapasowych oraz zarządzania maszynami wirtualnymi

Wymagania systemowe. Wersja dokumentacji 1.9 /

PROFESJONALNE SYSTEMY BEZPIECZEŃSTWA

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP

Technik Informatyk Egzamin

Materiały dla studentów Sieci Komputerowe. Aby zainstalować usługę Active Directory dla nowej domeny, należy wykonać następujące kroki:

- w związku ze stwierdzoną usterką właściciel firmy wezwał serwis komputerowy w celu jej zdiagnozowania i usunięcia,

Lekcja 3: Organizacja plików i folderów 56

PROFESJONALNE USŁUGI BEZPIECZEŃSTWA

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

2014 Electronics For Imaging. Informacje zawarte w niniejszej publikacji podlegają postanowieniom opisanym w dokumencie Uwagi prawne dotyczącym tego

Windows Server Active Directory

enova Instalacja wersji demo

Rozdział 6 - Z kim się kontaktować Spis treści. Wszelkie prawa zastrzeżone WiedzaTech sp. z o.o Kopiowanie bez zezwolenia zabronione.

Instrukcja krok po kroku Konfiguracja Windows. Strona 2 z 14

Rejestratory Trend szybka konfiguracja do obsługi przez sieć.

SERWER AKTUALIZACJI UpServ

INSTRUKCJA INSTALACJI OPROGRAMOWANIA MICROSOFT LYNC 2010 ATTENDEE ORAZ KORZYTANIA Z WYKŁADÓW SYNCHRONICZNYCH

Fiery Remote Scan. Uruchamianie programu Fiery Remote Scan. Skrzynki pocztowe

- komputer (stacja robocza) ma być naprawiony i skonfigurowany w siedzibie firmy,

Win Admin Replikator Instrukcja Obsługi

Wymagania techniczne infrastruktury IT potrzebne do uruchomienia i pracy ServiceDesk Plus

Acronis Backup & Recovery 10 Server for Windows, Acronis Backup & Recovery 10 Workstation. Instrukcja szybkiego rozpoczęcia pracy

Poziomy wymagań Konieczny K Podstawowy- P Rozszerzający- R Dopełniający- D Uczeń: - zna rodzaje sieci - zna topologie sieciowe sieci

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Microsoft System Center Virtual Machine Manager 2012

T: Wbudowane i predefiniowane domenowe grupy lokalne i globalne.

MONITOROWANIE WINDOWS Z NETCRUNCHEM 7 P A G E 1

Ko n f i gura cja p ra cy V ISO z bazą SQL S e rve r

Wymagania techniczne dla programów antywirusowych. Oprogramowanie dla serwerów i stacji roboczych będących w sieci - ilość 450 sztuk:

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

TEMAT SZKOLENIA: MS 6292 Installing and Configuring Windows 7 Client (szkolenie autoryzowane przez Producenta oprogramowania Microsoft)

Windows Vista Instrukcja instalacji

WINDOWS Instalacja serwera WWW na systemie Windows XP, 7, 8.

Pomoc: konfiguracja PPPoE

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

baza MS SQLEXPRES domyślnie po instalacji nie umożliwia obsługi połączenia z innego komputera

Program szkolenia: Administracja SQL Server

Zajęcia specjalizacyjne Administrowanie sieciowymi systemami operacyjnymi (360 godz.)

G DATA TechPaper Aktualizacja rozwiązań G DATA Business do wersji 14.2

Windows Serwer 2008 R2. Moduł 5. Zarządzanie plikami

Protokół powykonawczy

Sieciowa instalacja Sekafi 3 SQL

Transkrypt:

Zabezpieczanie platformy Windows Server 2003 Marcin Jerzak marcin.jerzak jerzak@man. @man.poznan.pl 1

Bezpieczeństwo to nie tylko antywirus i firewall proces a nie produkt 2

Ciemna strona mocy 3

Ile to kosztuje? 4

Błędy? 5

ZagroŜenia 6

Obrona GS SafeSEH DEP ASLR SEH overwrite protection 7

Droga do bezpiecznego serwera Etap wstępny Wybór r odpowiedniej firmy ISP Odpowiednia platforma sprzętowa (macierze, redundantne zasilanie) Konfiguracja BIOS 8

Droga do bezpiecznego serwera (2) Konfiguracja systemu Poprawna instalacja (jak najwięcej z zaufanych nośników) ników) Konfiguracja systemu firewall Szablony zabezpieczeń Konfiguracja sieci Aktualizacje Wybór r ról r l serwera Ochrona antywirusowa Użytkownicy Konfiguracja inspekcji, dzienników w zdarzeń 9

Droga do bezpiecznego serwera (3) Konfiguracja usług ug Minimalizacja uprawnieńużytkownika użytkownika (NTFS, rejestr) Ustawienie quoty Logowanie działania ania usług ug Przydziały y zasobów w pamięciowych i procesora 10

Droga do bezpiecznego serwera (4) Utrzymanie bezpieczeństwa Uaktualnianie oprogramowania (bazy sygnatur) Okresowe audyty bezpieczeństwa Kopie bezpieczeństwa Kontrola list serwerówspamerskich spamerskich ibaz systemów klasyfikacji treści serwerów w WWW Kompetentna kadra 11

Zabezpieczamy system... 12

Konfiguracja sieci Konfiguracja stałego adresu IP Konfiguracja stałego IP serwera DNS Wyłączenie NetBIOS przez TCP/IP Wyłączenie udostępniania plików i drukarek sieci Microsoft Networks [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tc pip\parameters "SynAttackProtect"=dword:1 13

Lokalny filtr pakietów Dlaczego nie wystarczy firewall korporacyjny? Zapora nie obsługuje ruchu wychodzącego cego Dedykowane oprogramowanie 14

Zasady zabezpieczeń lokalnych Wyłączenie konta Gościa Konta nie powinno się kasować! Zmiana nazwy konta administracyjnego Zły pomysł: Admin, root, Administrator Blokada czasowa konta Ukrywanie nazwy ostatniego użytkownika Codzienna praca na koncie o zwykłych uprawnieniach 15

Szablony zabezpieczeń Windows Server 2003 Security Guide Definiowanie szablonu zabezpieczeń Start Uruchom mmc Przystawka mmc Szablony Zabezpieczeń 16

Aplikowanie szablonów (1) Do zasad lokalnych mmc Przystawka Konfiguracja i analiza zabezpieczeń Otwieranie bazy danych + <Nowa_Nazwa> 17

Aplikowanie szablonów (2) Do zasad lokalnych c.d. Import wybranego szablonu, np. MIC.inf Konfiguruj komputer 18

Kreator konfiguracji zabezpieczeń Komponent domyślnie niezainstalowany Kreator tworzenia polityki Wyłączenie zbędnych usług ug Zamknięcie niepotrzebnych portów Logowanie zdarzeń Import szablonów w zabezpieczeń 19

Aktualizacje Windows Update Aktualizacje baz sygnatur wirusów Microsoft Security Bulletin 20

Microsoft Baseline Security Analyzer (1) 21

Microsoft Baseline Security Analyzer (2) Automatyzacja Linia poleceń + Harmonogram zadań Możliwość wykonania na zdalnym hoście <Install_dir>\mbsacli.exe/? Ciekawsze opcje /target domain\\computer /target <IP_address> /n <opcje> wyłącza podane <opcje> /u, /p specyfikacja odpowiednio nazwy użytkownika u i hasła /ld generowanie szczegółowego raportu 22

Ochrona antywirusowa Microsoft Malware Protection Center Microsoft OneCare Microsoft ForeFront Produkty darmowe: Windows Defender Spybot Search& Destroy OneCare(skaner on-line) 23

Kopia zapasowa Polityka tworzenia kopii zapasowych Nośniki Miejsce Częstotliwość Rodzaj danych Data Protection Manager BackupUtility(ntbackup) Backup Wizard Restore Wizard 24

Zabezpieczanie platformy Windows Server 2003 Dziękuję za uwagę. Zapraszam do pytań! Dalsze pytania: security@man.poznan.pl pl 25