Warsztat: Infoblox DNS Firewall & DNS Infoblox Threat Analytics. Czyli jak w godzinę ochronić użytkowników.

Podobne dokumenty
klikamy Next 4. Wybieramy zgodność z systemem Virtual Machine hardware compatibility z listy zaznaczamy Workstation 6 Next 5.

Instrukcja konfiguracji usługi Wirtualnej Sieci Prywatnej w systemie Mac OSX

Konfiguracja połączenia VPN w systemie Windows 7 z serwerem rozgrywki wieloosobowej gry Medal Of Honor: Wojna na Pacyfiku: Pacyfik.

Zalecana instalacja i konfiguracja Microsoft SQL Server 2016 Express Edition dla oprogramowania Wonderware

Camspot 4.4 Camspot 4.5

Zasady rejestracji i instrukcja zarządzania kontem użytkownika portalu

Laboratorium - Konfiguracja zabezpieczeń sieci bezprzewodowej

User s manual for icarwash

USB firmware changing guide. Zmiana oprogramowania za przy użyciu połączenia USB. Changelog / Lista Zmian

INFORMATOR TECHNICZNY WONDERWARE

L2TP over IPSec Application

Instalacja Xpress Scan dla systemu mmedica ver.1.0.9

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Instalacja Moodle na serwerze SBS2000/2003. Opiekun pracowni internetowej SBS

EaglePCB_2_FreeCAD (beta)

Architektura komunikacji

Czy OMS Log Analytics potrafi mi pomóc?

Krok 2 Podłącz zasilanie do routera bezprzewodowego. Uruchom komputer i zaloguj się jako administrator.

1. W systemie Windows przejdź do Panel sterowania> Sieć i Internet> Centrum sieci i udostępniania.

Sample VNF Rack and VNF Descriptor Configuration File

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

INFORMATOR TECHNICZNY WONDERWARE

Google Fusion Tables?

A. WAN1/WAN2 Interface and LAN NAT/Routing host. B. VPN Host and LAN NAT Host. C. An example using Part A and B

How to translate Polygons

INSTRUKCJE JAK AKTYWOWAĆ SWOJE KONTO PAYLUTION

Instalacja i konfiguracja rouera ASMAX AR 904u. Neostrada, Netia

POLITYKA PRYWATNOŚCI / PRIVACY POLICY

Datacenter - Przykład projektu dla pewnego klienta.

[MS-10979] Course 10979C: Microsoft Azure Fundamentals (2 dni)

Wireless ADSL2+ Router

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

user s manual Applications client for mobile devices NVR-5000 series NVR s

Proces certyfikowania aplikacji na platformie PureSystems. Rafał Klimczak Lab Services Consultant

Instrukcje do laboratorium ASK (2)

TP-LINK 8960 Quick Install

Marzena Kanclerz. Microsoft Channel Executive. Zachowanie ciągłości procesów biznesowych. z Windows Server 2012R2

****/ZN/2012. if you are pregnant or breast-feeding.

Zadanie1. Wykorzystując serwis internetowy Wikipedii wyjaśnij następujące pojęcia: wirtualizacja, VirtualBox, Vmware, KVM, Virtual PC, Hyper-V.

Machine Learning for Data Science (CS4786) Lecture 11. Spectral Embedding + Clustering

Instalacja oprogramowania Wonderware InTouch 2014 R2 SP1

SSO Management API configuration

Obsługa abonentów poprzez sieć L2 i L3, czyli ciąg dalszy centralnego BRASa w sieci

Volcano MC-GM4 OPTICAL MOUSE USER S MANUAL MODECOM

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

Rev Źródło:

programu X-lite Spis treści

LAB: Zarządzanie usługami domen Active Directory

OpenPoland.net API Documentation

How to share data from SQL database table to the OPC Server? Jak udostępnić dane z tabeli bazy SQL do serwera OPC? samouczek ANT.

Przewodnik konfiguracji sieci bezprzewodowej NPD PL

USB firmware changing guide. Zmiana oprogramowania za przy użyciu połączenia USB. Changelog / Lista Zmian

Kopie zapasowe PAWEŁ PŁAWIAK. Training and Development Manager for Microsoft Technology Compendium - Centrum Edukacyjne pawel.plawiak@compendium.

Instalacja oprogramowania Wonderware Historian Server 2017 UPDATE 1

Microsoft Visual SourceSafe uproszczona instrukcja użytkowania

DFL-200 Network Security Firewall. Dysk CD (zawierający podręcznik użytkownika) Kabel konsoli (RS 232) Zasilacz napięcia stałego 5 V

photo graphic Jan Witkowski Project for exhibition compositions typography colors : : janwi@janwi.com

Projektowanie bezpiecze stwa sieci

Zmiany techniczne wprowadzone w wersji Comarch ERP Altum

USB firmware changing guide. Zmiana oprogramowania za przy użyciu połączenia USB. Changelog / Lista Zmian

Laboratorium - Poznawanie FTP

How to Connect a Siretta Industrial Router to a VPN Tunnel Using OpenVPN Protocol

Connecting to PCoIP Remote Access Host Cards in Dell Precision Host Workstations. Quick Reference Guide

PODSTAWOWA OBSŁUGA PROGRAMU PROGRAMU PACKET TRACER TRYB REAL TIME

Pracownia internetowa w każdej szkole (edycja jesień 2005)

Installation of EuroCert software for qualified electronic signature

SEO Audit for domain zdrowewidzenie.pl

Volcano MC-GMX4 OPTICAL MOUSE USER S MANUAL MODECOM

Zapora ogniowa DFL-700 NETDEFEND. Dysk CD (z podręcznikiem użytkownika i gwarancją) Kabel ethernetowy bezpośredni UTP, kat. 5 (skrętka nieekranowana)

ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny) 2,5h

INFORMATOR TECHNICZNY WONDERWARE

Stargard Szczecinski i okolice (Polish Edition)

Proces dostępu do danych

FAQ: /PL Data: 19/11/2007 Programowanie przez Internet: Przekierowanie portu na SCALANCE S 612 w celu umo

Wojewodztwo Koszalinskie: Obiekty i walory krajoznawcze (Inwentaryzacja krajoznawcza Polski) (Polish Edition)


Problemy techniczne SQL Server

Serwery WWW. Odpowiednie operacje dla ostatniego elementu są dostępne pod prawym przyciskiem myszki

INFORMATOR TECHNICZNY WONDERWARE


Narzędzia do zarządzania serwerem

Seria KAMER SIECIOWYCH IR ZEWNĘTRZNEGO UŻYTKU

Ćwiczenie 1 Przypisywanie uprawnień NTFS

Jak otrzymać zwrot części zapłaty Poradnik

PL - GENESIS HX55 - INSTRUKCJA OBSŁUGI

Tychy, plan miasta: Skala 1: (Polish Edition)

Wraz z wersją R2 dla systemu Windows 2008 Server nazewnictwo usług terminalowych uległa zmianie. Poniższa tabela przedstawia nową nomenklaturą:

DI GHz Wireless Router

Instrukcja laboratoryjna cz.1

INFORMATOR TECHNICZNY WONDERWARE

Instalacja serwera zarządzającego F-Secure Policy Manager

USB 306/307 Modem. Quick Start Guide Pierwsze kroki.

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

Bazy danych. Andrzej Grzybowski. Instytut Fizyki, Uniwersytet Śląski

Warstwa ozonowa bezpieczeństwo ponad chmurami

Podłączenie urządzenia

ConnectAir Access Point 2.4/5.7GHz

Przewodnik szybkiej instalacji TV-IP201 TV-IP201W

WYŁĄCZNIK CZASOWY OUTDOOR TIMER

Laboratorium: Implementacja DNS

Transkrypt:

1 2016 2013 Infoblox Inc. All Inc. Rights All Rights Reserved. Reserved. Warsztat: Infoblox DNS Firewall & DNS Infoblox Threat Analytics. Czyli jak w godzinę ochronić użytkowników. Adam Obszyński SE CEE, aobszynski@infoblox.com

Housekeeping Course Hours Parking Rest Rooms Meals Fire Exits Network Connectivity Phones/Computers Smoking Local Emergencies Questions 2 2016 2013 Infoblox Inc. All Inc. Rights All Rights Reserved. Reserved.

Dzień dobry! Rafał Szewczyk Regional Sales Manager Eastern Europe rszewczyk@infoblox.com +48 881 91 66 66 Adam Obszyński, CISSP, CCIE #8557 Regional Sales Engineer Eastern Europe aobszynski@infoblox.com +48 696 196 509 3 2016 2013 Infoblox Inc. All Inc. Rights All Rights Reserved. Reserved.

Introductions Your name Your company, position, and responsibilities Previous experience Security? DNS? DHCP? Infoblox? Networking? What do you want to get from this workshop? 4 2016 2013 Infoblox Inc. All Inc. Rights All Rights Reserved. Reserved.

Agenda - Wprowadzenie do Infoblox GRID - LAB1: Tworzymy GRID, uruchamiamy usługi - DNS^3 zagrożenia - LAB2: Sprawdzamy jak to działa na klasycznym DNS. - DNS Firewall jak to działa - LAB3: Włączymy i sprawdzimy - DNS Threat Analytics jak to działa - LAB4: Włączymy i sprawdzimy 5 2016 2013 Infoblox Inc. All Inc. Rights All Rights Reserved. Reserved.

Agenda - Wprowadzenie do Infoblox GRID - LAB1: Tworzymy GRID, uruchamiamy usługi - DNS^3 zagrożenia - LAB2: Sprawdzamy jak to działa na klasycznym DNS. - DNS Firewall jak to działa - LAB3: Włączymy i sprawdzimy - DNS Threat Analytics jak to działa - LAB4: Włączymy i sprawdzimy 6 2016 2013 Infoblox Inc. All Inc. Rights All Rights Reserved. Reserved.

Lab Architecture Subnet: 192.168.194.X Mask: 255.255.255.0 Gateway: 192.168.194.1 POD # IP == (X) POD # IP == (X) 1.10-19 10.100-109 2.20-29 11.110-119 3.30-39 12.120-129 4.40-49 13.130-139 5.50-59 14.140-149 6.60 69 15.150-159 7.70-79 16.160-169 8.80-89 17.170-179 9.90-99 18.180-189 Grid Master nios-7.3.201...160g-2210.ova Reporting nios-7.3.201...300g-800.ova URL: https://192.168.194.xxx/ui/ L: admin P: infoblox 7 2016 2013 Infoblox Inc. All Inc. Rights All Rights Reserved. Reserved.

LAB1: PC Preps Install DIG tool from ISC BIND (tools) package: - Copy all files from C:\INFOBLOX.LABS\dig\ to C:\Windows\System32\ - Copy resolv.conf file from C:\INFOBLOX.LABS to C:\Windows\System32\drivers Import Infoblox OVF images to VMWare Workstation - VMware Workstation -> File -> Open - OVA Images location: C:\INFOBLOX.LABS\NIOS_7.3.201 - GRID Master: nios-7.3.201-329349-2016-05-24-18-24-38-160g-2210.ova - Reporting: nios-7.3.201-329349-2016-05-24-18-24-38-300g-800.ova Tune VMs - Under Edit virtual machine settings please change memory to: - Grid Master (160G-2210): from 12GB to 8GB - Reporting (300G-800) from 8GB to 4GB 8 2016 2013 Infoblox Inc. All Inc. Rights All Rights Reserved. Reserved.

LAB1: Licenses #1 Login via VMWare console to each NIOS VM Appliances Login: admin password: infoblox #2 Use set temp_license command to generate temporary licenses. Details on next slide. #3 Login again. Use set network command to configure IP addresses. 192.168.194.xxx mask 255.255.255.0 gateway 192.168.194.1 #4 Login to GRID Master https://192.168.194.xxx/ui/ 9 2016 2013 Infoblox Inc. All Inc. Rights All Rights Reserved. Reserved.

LAB1: Licenses GRID Master: 2, 12, 17, 8 Reporting: 1, 3, 2 10 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB1: set network Subnet: 192.168.194.X Mask: 255.255.255.0 Gateway: 192.168.194.1 POD # IP == (X) POD # IP == (X) 1.10-19 10.100-109 2.20-29 11.110-119 3.30-39 12.120-129 4.40-49 13.130-139 5.50-59 14.140-149 6.60 69 15.150-159 7.70-79 16.160-169 8.80-89 17.170-179 9.90-99 18.180-189 11 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB1: GM INIT L: admin P: infoblox https://192.168.194.xxx/ui/ 3 1 4 2 12 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB1: Add Member (Reporting) GRID -> Grid Manager -> Members 1 L: admin P: infoblox https://192.168.194.xxx/ui/ or 2 3 13 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB1: Add Member (Reporting) Login to Reporting Appliance console or use its WEB GUI Join Reporting member to GRID Master. L: admin P: infoblox https://192.168.194.xxx/ui/ 14 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB1: Session Timeout L: admin P: infoblox https://192.168.194.xxx/ui/ Login to GM web GUI GRID Grid Properties on the right: Security (on the left) Set Session Timeout (s)* to 99999 15 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB1: Enable Reporting Login to GM web GUI GRID -> Grid Manager -> Reporting L: admin P: infoblox https://192.168.194.xxx/ui/ Grid Reporting Properties on the right: Check Enable Data Indexing: Enable all categories And make total 100% Save Restart Services 16 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

Agenda - Wprowadzenie do Infoblox GRID - LAB1: Tworzymy GRID, uruchamiamy usługi - DNS^3 zagrożenia - LAB2: Sprawdzamy jak to działa na klasycznym DNS. - DNS Firewall jak to działa - LAB3: Włączymy i sprawdzimy - DNS Threat Analytics jak to działa - LAB4: Włączymy i sprawdzimy 17 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

Agenda - Wprowadzenie do Infoblox GRID - LAB1: Tworzymy GRID, uruchamiamy usługi - DNS^3 zagrożenia - LAB2: Sprawdzamy jak to działa na klasycznym DNS. - DNS Firewall jak to działa - LAB3: Włączymy i sprawdzimy - DNS Threat Analytics jak to działa - LAB4: Włączymy i sprawdzimy 18 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB2: Classical DNS Login to GM WEB GUI https://gmipaddress/ui/ Change DNS settings to allow Recursive queries. GRID -> Grid Manager-> DNS On the right: EDIT -> Grid DNS Properties L: admin P: infoblox https://192.168.194.xxx/ui/ Go into Queries tab and check Allow recursion Check Set of ACEs Next to + select triangle and Any Address/Network 19 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB2: Classical DNS Login to GM WEB GUI https://gmipaddress/ui/ GRID -> Grid Manager-> DNS L: admin P: infoblox https://192.168.194.xxx/ui/ 20 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB2: Classical DNS L: admin P: infoblox https://192.168.194.xxx/ui/ Change your DNS setting in Windows point to your GM IP address Edit file resolv.conf in C:\Windows\System32\drivers\etc\ directory. Change 8.8.8.8 to your GM IP address. Test DNS service with DIG command or nslookup if you prefer to use it. 21 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB2: Malware & Data Exfiltration Few queries: dig @192.168.0.130 lovemydress.pl dig @192.168.0.130 brt2014.com dig @192.168.0.130 all-that-and-more.net L: admin P: infoblox https://192.168.194.xxx/ui/ Few more to try: http://www.ignoremydata.com/ 22 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

Agenda - Wprowadzenie do Infoblox GRID - LAB1: Tworzymy GRID, uruchamiamy usługi - DNS^3 zagrożenia - LAB2: Sprawdzamy jak to działa na klasycznym DNS. - DNS Firewall jak to działa - LAB3: Włączymy i sprawdzimy - DNS Threat Analytics jak to działa - LAB4: Włączymy i sprawdzimy 23 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

Agenda - Wprowadzenie do Infoblox GRID - LAB1: Tworzymy GRID, uruchamiamy usługi - DNS^3 zagrożenia - LAB2: Sprawdzamy jak to działa na klasycznym DNS. - DNS Firewall jak to działa - LAB3: Włączymy i sprawdzimy - DNS Threat Analytics jak to działa - LAB4: Włączymy i sprawdzimy 24 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB3: DNS Firewall Login to GM WEB GUI https://gmipaddress/ui/ Enable DNS Firewall RPZ Rules. Data Management -> DNS -> Response Policy Zones L: admin P: infoblox https://192.168.194.xxx/ui/ On the right Click on CSV Import: On Step 2 screen click Choose and select DNS Firewall CSV file from C:\INFOBLOX.LABS\ Then Restart services: and check Syslog for RPZ AXFRs. 25 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB3: Malware & Data Exfiltration Few queries: dig @192.168.0.130 lovemydress.pl dig @192.168.0.130 brt2014.com dig @192.168.0.130 all-that-and-more.net L: admin P: infoblox https://192.168.194.xxx/ui/ Check Syslog Check Dashboards -> Status -> Security 26 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

Agenda - Wprowadzenie do Infoblox GRID - LAB1: Tworzymy GRID, uruchamiamy usługi - DNS^3 zagrożenia - LAB2: Sprawdzamy jak to działa na klasycznym DNS. - DNS Firewall jak to działa - LAB3: Włączymy i sprawdzimy - DNS Threat Analytics jak to działa - LAB4: Włączymy i sprawdzimy 27 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

Agenda - Wprowadzenie do Infoblox GRID - LAB1: Tworzymy GRID, uruchamiamy usługi - DNS^3 zagrożenia - LAB2: Sprawdzamy jak to działa na klasycznym DNS. - DNS Firewall jak to działa - LAB3: Włączymy i sprawdzimy - DNS Threat Analytics jak to działa - LAB4: Włączymy i sprawdzimy 28 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB4: DNS Threat Analytics Login to GM WEB GUI https://gmipaddress/ui/ GRID -> Grid Manager -> Threat Analytics L: admin P: infoblox https://192.168.194.xxx/ui/ On the right: Edit -> Grid Threat Analytics Properties Click Select and select threat-analytics Enable DNS Threat Analytics 29 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

LAB4: Malware & Data Exfiltration Let s play: L: admin P: infoblox https://192.168.194.xxx/ui/ http://www.ignoremydata.com/ Check Syslog Check Dashboards -> Status -> Security 30 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.

Agenda - Wprowadzenie do Infoblox GRID - LAB1: Tworzymy GRID, uruchamiamy usługi - DNS^3 zagrożenia - LAB2: Sprawdzamy jak to działa na klasycznym DNS. - DNS Firewall jak to działa - LAB3: Włączymy i sprawdzimy - DNS Threat Analytics jak to działa - LAB4: Włączymy i sprawdzimy - Koniec 31 2016 2013 Infoblox Inc. All Inc. Rights All Reserved. Rights Reserved.