Conetando-se à Internet com Segurança. Domínio externo - Internet.

17
Conetando-se à Internet com Segurança

Transcript of Conetando-se à Internet com Segurança. Domínio externo - Internet.

Page 1: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Conetando-se à Internet com Segurança

Page 2: Conetando-se à Internet com Segurança. Domínio externo - Internet.
Page 3: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Domínio externo - Internet

Page 4: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Domínio intermediário

Page 5: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Domínio interno sem segurança

Page 6: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Infra-estrutura de Rede

Conectando-se à Internet com Segurança

Segurança de Perímetro:

Roteador de Perímetro DMZ (Zona Desmilitarizada)

Host de Segurança Gateway de Aplicativo (um tipo de firewall na camada de

aplicação)

Page 7: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Segurança de Perímetro Primeira linha de defesa

Switch-Router

Switch

Segunda linha

de defesa

Page 8: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Exemplos de Produtos

Roteador de Perímetro Cisco 1720: - roteador de uso geral; - conexão serial com a Internet e uma conexão Ethernet com uma DMZ; - utiliza o Software Cisco IOS (Internetworking Operational System)

Page 9: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Segurança no Roteador (Cisco IOS Software) Controle dos serviços TCP/IP oferecidos pelos roteadores, no modo de

configuração global;

Proteção contra ataques de reencaminhamento através de examinar atualizações de roteamento; configuração do Cisco IOS Firewall (recursos de firewaal para os roteadores Cisco);

Proteção contra DDoS, impedindo que sua rede seja usada como origem de um ataque DDoS;

Proteção contra ataques SYN nos servidores TCP/IP nos hosts de segurança da DMZ;

Criptografia na camada de rede (VPN com IPSec);

Gerenciando endereços IP com NAT e PAT;

Registrando eventos do roteador de perímetro no servidor Syslog.

Page 10: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Exemplo de produto

Cisco IOS Firewall - usa o CBAC (controle de acesso baseado em contexto);

Page 11: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Domínio interno

Page 12: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Exemplos de Produtos

Cisco Secure PIX Firewall - configura IPSec; - usado para as redes Cisco IPSec;

CET (Cisco Encryption Technology) - utilizada nos roteadores Cisco; - criptografia na camada de rede; - ativada pelo software Cisco IOS e a criptografia IPSec no PIX Firewall.

Page 13: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Exemplos de Produtos

Segurança de Switches Ethernet (Série 6000/6500 Catalyst):

- Controlando acesso usando autenticação; - Configurando segurança através de filtragem de portas.

Page 14: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Exemplos de Produtos

Cisco ACS 5300 ou Cisco 2500

Cisco Secure ACS - servidor de controle acesso

TACACS+ (Terminal Access Controller Access Control System), um servidor de segurança de rede.

RADIUS (Remote Access Dial-In User Service)

Page 15: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Exemplos de Produtos

Cisco IDS (IOS Firewall’s Intrusion Detection System)

Page 16: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Campus Vendas

Page 17: Conetando-se à Internet com Segurança. Domínio externo - Internet.

Campus Engenharia