Sicurezza nella Sezione INFN di Bologna Franco Brasolin Servizio Calcolo e Reti Sezione INFN di Bologna Riunione Referenti – Bologna 17 Novembre 2003 –

Slides:



Advertisements
Presentazioni simili
LA SCUOLA NORMALE SUPERIORE
Advertisements

Web Server di Sezione D. Bortolotti Incontro con i Referenti 2 Luglio 2003.
Riunione Referenti – Bologna 2 Luglio 2003 Wireless nella Sezione INFN di Bologna Franco Brasolin Servizio Calcolo e Reti Sezione INFN di Bologna.
Modulo 1 – Ambiente di lavoro Windows 7
Virus Informatici.
Servizi integrati e completi per la piccola impresa Andrea Candian.
La riduzione dei privilegi in Windows
Approfondimenti sui Microsoft Security Bulletin di maggio maggio 2004 Feliciano Intini e Luca Lorenzini, CISSP Security Advisor Microsoft Services.
Windows XP SP 2 e Office 2003 I dati nel vostro PC sempre sicuri Come rendere sicuro il proprio computer… …ed ottenere la massima produttività Aldo Tuberty.
INTERNET: RISCHI E PERICOLI
Dario Zucchini Associazione Dschola
Gestione dei laboratori Come rendere sicura la navigazione internet e l'uso della rete Lorenzo Nazario.
Safe.dschola.it Attenti alle sovrapposizioni! Procedure Reali Procedure Qualità Procedure Privacy Le politiche per la privacy e la sicurezza non si risolvono.
Asso Dschola e UT1 Navigazione protetta con Asso.Dschola e la blacklist dell’Università di Tolosa.
Da un lato è giusto che chi offre un servizio, sia anche preoccupato della modalità del suo esercizio; dallaltro è vero che non è possibile controllare.
LA SICUREZZA INFORMATICA
1 I KEYLOGGERS COSA SONO CONTROMISURE UN ESEMPIO.
La sicurezza nel mondo Social Network dei
Organizzazione di una rete Windows 2003
Sicurezza e Policy in Active Directory. Sommario Amministrazione della sicurezza in una rete Windows 2003 Amministrazione della sicurezza in una rete.
Responsabile: Ing. Daniele Bocci CORSO INTEGRATO DI INFORMATICA Master in Management Infermieristico.
NESSUS.
Organizzazione di una rete Windows Server Client Il ruolo dei computer I computer in una rete possono svolgere le funzioni di client e server dei.
Introduzione all’analisi forense: metodologie e strumenti
Francesca Del Corso, CCR - Gruppo Windows, Bologna 16/02/2006 SUS - WSUS per il Security Patch Management.
Rete Wireless per Informatica Grafica
ASP Lezione 1 Concetti di base. Introduzione ad ASP ASP (che è la sigla di Active Server Pages) è un ambiente di programmazione per le pagine web. La.
Microsoft Windows Installazione, gestione ed utilizzo delle risorse Microsoft nella sezione INFN di BOLOGNA.
Wireless Authentication
Linux Riunione Referenti-CCL 2-Luglio Utilizzo di Linux Principale (unica) piattaforma di calcolo per HEP Grid Supportato dalle maggiori industrie.
1 CCL – Referenti P. Mazzanti 28 Febbraio Personale. A. Bassi (Tempo parziale: 1/3) D. Bortolotti F. Brasolin P. Calligola (Tempo parziale 3/4)
1 CCL – Referenti 8 Marzo Personale A. Bassi (Tempo parziale: 1/3) D. Bortolotti F. Brasolin P. Calligola (Tempo parziale ½) F. Martelli A. Monducci.
Istituto Nazionale di Fisica Nucleare Roma,12 febbraio 2001 Netgroup meeting Situazione attuale e attivita futura - R.Gomezel 1 Netgroup meeting Situazione.
Gruppo Directory Services Rapporto dell'attivita' svolta - Marzo 2000.
Il nostro computer navigando su Internet è molto esposto a rischio di virus, spyware o hacker che minacciano lintegrità dei nostri dati. Proteggere il.
Modulo 7 – reti informatiche u.d. 3 (syllabus – )
Modulo 7 – reti informatiche u.d. 2 (syllabus – )
Avvisi ai naviganti: promesse e pericoli della Rete.
1 Installazione da rete Introduzione Configurazione del server NFS Cosa serve sul client Configurazione kickstart.
Norman Endpoint Protection Sicurezza all'avanguardia in tutta facilità!
Guida IIS 6 A cura di Nicola Del Re.
Server Web in una rete Windows Sommario Meccanismi di accesso remoto Meccanismi di accesso remoto Introduzione ai Server Web Introduzione ai Server.
Configurazione in ambiente Windows Ing. A. Stile – Ing. L. Marchesano – 1/23.
Corso Rapido Sicurezza Web
1 Ripassino Reti di Computer Carasco 19/02/ Che cosa è una rete informatica? Una rete informatica è un insieme di computer connessi tra di loro.
Corso Rapido Sicurezza Web STELMILIT Ufficio TLC Sezione Reti TLC C° 1^ ETE Matteo Cannito.
COMPRESSIONE DEI FILE C OMPRESSIONE DEI FILE Comprimere un file significa ridurne le dimensioni allo scopo di occupare meno spazio sul disco.
Configurazione di una rete Windows
Amministrazione della rete: web server Apache
Lezione 1 Approccio al sistema operativo : la distribuzione Knoppix Live Cd Knoppix 3.6 Interfacce a caratteri e grafica: console e windows manager File.
NSEC Keepod. Protezione Continua dei Dati
Network Manager Ci sono due modi per accedere all'interfaccia grafica per la gestione della rete: Attraverso System Administration Network Cliccando sull'icona.
1 Collaboration Server “La collaborazione verso il successo” Che cosa è un Collaboration Server? A cosa mi può servire?
Gestione dei laboratori
Sistemi di stampa Incontro con i Referenti 17 Novembre 2003 D. Bortolotti.
Francesco M. Taurino 1 NESSUS IL Security Scanner.
Temp Sentry: un sistema di rilevazione dati ambientali Guerra Alberto INFN-Sezione di Roma, P.le Aldo Moro, 2, I Roma, Italy Introduzione Il sistema.
Dal click alla pagina web... Centro di Calcolo Corso Internet 22 Novembre 1996 Stefano Bistarelli Università di Chieti-Pescara “G. D’Annunzio” Dipartimento.
INFN & sicurezza: aspetti legali Roberto Cecchini Paestum, 11 Giugno 2003.
Revisione 1.1 del 10 aprile 2003 Introduzione all’utilizzo del laboratorio di Informatica Sergio Andreozzi Corso di Laurea.
Meeting CCL-Referenti Stato dell’arte. 28 Aprile 2004 P.Mazzanti.
Luca Tampieri - INFN Firenze1 Intrusion Detection Systems Cosa sono gli Intrusion Detection Systems (IDS) e a cosa servono Snort Demarc, Acid e SnortSnarf.
Meeting Referenti Sicurezza Network Franco Brasolin Servizio Calcolo e Reti Sezione INFN di Bologna Meeting Referenti – Bologna 28 Aprile 2004 – F. Brasolin.
Riunione Servizi Servizio Calcolo e Reti 13 settembre 2004 Silvia Arezzini.
Auditing di sicurezza Report 2011 O. Pinazza per il gruppo Auditing CCR-INFN Tutorial Sicurezza CCR, LNF 15 febbraio
 Network Address Traslation: tecnica che permette di trasformare gli indirizzi IP privati in indirizzi IP pubblici  Gli indirizzi devono essere univoci.
Aggiornamento Netgroup R.Gomezel Commissione Calcolo e Reti Presidenza 5/10/2010-7/10/2010.
Report Scansioni – Auditing Gruppo Auditing Franco Brasolin BO Patrizia Belluomo CT Roberto Cecchini FI (chair) Michele Michelotto PD (speaker)
Virus informatici Samuele Mazzoli 1B 2014/2015. indice I virus informatici Come fare per proteggersi Come si classificano Componenti dei virus Chi crea.
La gestione della rete e dei server. Lista delle attività  Organizzare la rete  Configurare i servizi di base  Creare gli utenti e i gruppi  Condividere.
Transcript della presentazione:

Sicurezza nella Sezione INFN di Bologna Franco Brasolin Servizio Calcolo e Reti Sezione INFN di Bologna Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

2 Sicurezza E’ fondamentale ripadire ancora una volta alcuni concetti fondamentali per la sicurezza informatica nella Sezione INFN di Bologna: sono ancora troppi i problemi causati da macchine non aggiornate e/o malconfigurate. › Sistemi operativi: Windows & Linux › Laptop › Rete › Applicativi Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

3 OS: Windows & Linux Mantenete il software del vostro sistema sempre aggiornato (“applicate le patch”) seguite le indicazioni del Servizio Calcolo ricordate che i worm si propagano grazie ai sistemi con software non aggiornato. Le patch di sicurezza Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

4 Windows 2000 › non installate la versione Server:  costa!  attiva automaticamente servizi critici che, se non correttamente configurati, interferiscono con i servizi centralizzati

OS: Windows (1) Utilizzate Windows Update per mantenere aggiornato il vostro PC in maniera automatica per quanto riguarda Critical Updates & Service Packs (nei PC installati in Active Directory questa opzione è già configurata). Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

OS: Windows (2) Windows Update: un esempio per W2000 (*) “Start” -> “Settings” -> “Control Panel” -> “Automatic Update” Impostare: “Notify me before downloading & installing any updates..” oppure “Automatically download & install updates..” (*) se questa opzione non è disponibile, installare prima i Service Pack di W2000 disponibili su -> “Scan for updates” Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

7 OS: Windows (3) Esempio di impostazione update automatico per W2000 Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

8 Antivirus È indispensabile installare un antivirus. Il Servizio di Calcolo dispone di software e licenze per Norton AV (vers. 8) e può prestare consulenza al riguardo. In ogni caso non aprite allegati di di cui non siete sicuri e usate solo programmi provenienti da fonti fidate. Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

9 Antivirus (2) Abilitate l’aggiornamento automatico e la protezione in tempo reale. Un antivirus non aggiornato serve solo a dare un falso senso di sicurezza! Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

10 Windows: Personal Firewall Per aumentare la sicurezza del proprio PC è possibile attivare un Personal Firewall Ma attenzione: non sono facili da usare; possono rendere impossibile l’uso di programmi o la condivisione di risorse; vanno tenuti aggiornati. Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

11 Esempio: ZoneAlarm E’ un Personal Firewall per Windows FREE per uso personale Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

12 OS: Windows (4) › Utilizzare tool di rilevazione di Worm e Virus. › Questi e altri tool sono disponibili nelle pagine Web del Servizio di Calcolo e Reti: Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

13 Linux › utilizzate kickstart  permette anche l’update automatico › mantenere aggiornato il S.O. e le applicazioni › verificare i log di sistema › verificare e spegnere i servizi non strettamente necessari  es. dhcp server, web, ecc. Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

14 Laptop › i laptop sono veicolo di virus e worm, che portano dall’esterno nella LAN superando le barriere perimetrali  teneteli sotto controllo  aggiornateli frequentemente Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

15 In caso di incidenti - segnalarlo SUBITO a CCL - Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

16 Network (1) › Occorre fare più attenzione all’utilizzo degli indirizzi IP: troppe volte siamo costretti a rincorrere host configurati con indirizzi sbagliati (e duplicati…). Questo causa seri problemi di funzionamento ai proprietari “legittimi” e grosse perdite di tempo per il Servizio di Calcolo. › APWireLess: è vietato installarli senza consultare il servizio di Calcolo! Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin

17 Network (2) › segnalateci host e indirizzi esterni che causano problemi: possiamo bloccarli sul router di accesso › eventuali host interni che causano problemi (segnalazioni di intromissione, virus ecc.) verranno scollegati disabilitando la porta sullo switch › Infine: non riciclate gli indirizzi IP su altre macchine senza segnalarlo

18 Applicazioni vietate › Applicazioni peer-to-peer vietate (kazaa, WinMX, Gnutella ecc. ecc.) › se la situazione dovesse peggiorare saremo costretti a prendere provvedimenti e a configurare misure più restrittive! Riunione Referenti – Bologna 17 Novembre 2003 – F. Brasolin