Secure Authentication for System & Network Administration



Ähnliche Dokumente
Vertraulichkeit für sensible Daten und Transparenz für ihre Prozesse

Clientless SSL VPN (WebVPN)

08. Juni Best Practice Mandantenfähige Remote Access Plattform

MOBILE SOLUTIONS ROADSHOW

Neuigkeiten in Microsoft Windows Codename Longhorn Egon Pramstrahler - egon@pramstrahler.it

Infrastruktur und Netzwerksicherheit. Kristian Köhntopp NetUSE AG 26. September 2002

VPN: Virtual-Private-Networks

Remote Access Service (RAS) für iphone und ipad

Workshop: IPSec. 20. Chaos Communication Congress

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

SECUDE for mysap.com

Verschlüsselung von VoIP Telefonie

Projekt SBI Benutzeranleitung Remotezugriff. Teilprojekt Standard-Arbeitsplatz Arbeitspaket Basis Applikationen. Kantonsspital St.

Infinigate (Schweiz) AG. Secure Guest Access. - Handout -

Anleitung mtan (SMS-Authentisierung) mit Cisco IPSec VPN

Virtual Private Networks Hohe Sicherheit wird bezahlbar

Konfigurationsbeispiel

Virtual Private Networks mit zentralem Management Bausteine einer ganzheitlichen Remote Access-Lösung

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-1000N/DSR-500N(FW 1.03B27).

Gemeinsam mit Partnern: Arbeiten wie im Büro jederzeit und überall

Einführung in 802.1x Organisatorische und technische Voraussetzungen Zertifikatsbasierte 802.1x Anwendung in der Praxis

Schnellstart. MX510 mit public.ip via OpenVPN

Virtual Desktop Infrasstructure - VDI

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Remote Desktop Verbindungen. Felix SEMMLER Heiko KISS Systemprogrammierung SS08 Fachhochschule Wiesbaden

Security Associations Schlüsseltausch IKE Internet Key Exchange Automatischer Schlüsseltausch und Identitätsnachweis

How-to: VPN mit PPTP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

BlackBerry Device Service

Joachim Zubke, CCIE Stefan Schneider

Das Home Office der Zukunft: Machen Sie es einfach aber sicher! von Paul Marx Geschäftsführer ECOS Technology GmbH

Root-Server für anspruchsvolle Lösungen

Verbindung auf eigenen PC (Windows 2000)

Virtual Private Network. David Greber und Michael Wäger

Dynamisches VPN mit FW V3.64

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

VIRTUAL PRIVATE NETWORKS

Smartphone-Sicherheit

Remote Tools SFTP. Port X11. Proxy SSH SCP.

team2work Gegründet 2004 Intuition: sichere Verbindungen für medizinische Netzwerke (Hard und Software)

HOBLink VPN. HOBLink VPN & Produktionsumgebung- / Steuerung

Passfaces - eine zusätzliche Möglichkeit zur Authentisierung in Windows-Netzwerken, Internet und Intranet

How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx

Konfigurationsbeispiel USG

NAT & VPN. Adressübersetzung und Tunnelbildung. Bastian Görstner

Virtual Client Computing

1 Konfigurationsanleitung Hosted Exchange

Aurorean Virtual Network

Firewall oder Router mit statischer IP

ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote

1. Zugriff auf das Lonza Netzwerk von ihrem privaten PC oder von einem Internet Café

SZENARIO BEISPIEL. Implementation von Swiss SafeLab M.ID mit Citrix. Redundanz und Skalierbarkeit

How-to: VPN mit IPSec und Gateway to Gateway. Securepoint Security System Version 2007nx

Remote Tools. SFTP Port X11. Proxy SSH SCP.

Verteilte Dateisysteme

IT-Security Herausforderung für KMU s

Gerd Armbruster

Chipkartensysteme II

VPN IPSec Tunnel zwischen zwei DI-804HV / DI-824VUP+

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

WIE MELDEN SIE SICH AN SAP AN? SAP NETWEAVER SINGLE SIGN-ON SAP SECURITY UND SICHERES SINGLE SIGN-ON MARKUS NÜSSELER-POLKE

WINDOWS APPLIKATIONEN UNTER LINUX/UNIX SECURE REMOTE ACCESS

ANYWHERE Zugriff von externen Arbeitsplätzen

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

IPv6 in der Praxis: Microsoft Direct Access

How-to: VPN mit L2TP und dem Windows VPN-Client. Securepoint Security System Version 2007nx

Terminalserverlösungen und GIS von ESRI Uwe Hocke

IT-Sicherheit. IT-Sicherheit. Axel Pemmann. 03. September 2007

Konfiguration IKMZ / Universitätsrechenzentrum des Cisco VPN-Clients v3.6 Netze und Datenkommunikation

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-500N/1000N (FW 1.04Bxx).

P793H PPP/ACT LAN 4 PRESTIGE P793H

Single Sign-On mit Tivoli Access Manager for enterprise Single Sign-On

Teldat Secure IPSec Client - für professionellen Einsatz Teldat IPSec Client

COPR Netzwerk. DI (FH) Levent Öztürk

Checkliste. Installation NCP Secure Enterprise Management

Kurzeinführung VPN. Veranstaltung. Rechnernetze II

Installations Anleitung publiplan V4

NAS 224 Externer Zugang manuelle Konfiguration

How to install freesshd

midentity midentity Manager Basic KOBIL midentity Manager Basic Meine kleine, aber feine Verwaltung

Anforderungen und Umsetzung einer BYOD Strategie

Netzwerksicherheit Anforderungen und Lösungen

SolarWinds Engineer s Toolset

Windows Server 2008 für die RADIUS-Authentisierung einrichten

Application Layer Gateway

Dirk Becker. OpenVPN. Das Praxisbuch. Galileo Press

Einführung Inhaltsverzeichnis

Beispiele zu den Arbeitsgebieten. Applikationsentwicklung OO Applikationsentwicklung prozedural

Daten Monitoring und VPN Fernwartung

Identity & Access Management in der Cloud

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

IPv6 Assessment im UniversitätsSpital Zürich

Browser mit SSL und Java, welcher auf praktisch jedem Rechner ebenso wie auf vielen mobilen Geräten bereits vorhanden ist

VPN-Technologien gestern und heute Entwicklungen, Tendenzen und Fakten

Desktop Virtualisierung. marium VDI. die IT-Lösung für Ihren Erfolg

Transkript:

Secure Authentication for System & Network Administration Erol Längle, Security Consultant Patrik Di Lena, Systems & Network Engineer Inter-Networking AG (Switzerland)

Agenda! Ausgangslage! Komplexität! Anforderungen! Integrierte Funktionen! Case Study! Demo

Ausgangslage Filialen Netz Laptop Internet Laptop Telecom

IBM IBM Komplexität-Authentication Security-Komponenten System-Komponenten Netzwerk-Komponenten

Anforderungen! Login und Passwörter verschlüsseln rsp. Einmal-Passwörter verwenden! Authentisierung von der Verbindungen! Verschlüsseln der Verbindungen (Konfigurations-Parameter)! Sicheren Remote Access aus internem LAN oder von extern! Zentrale Authentisierung

Netzwerk Komponenten Filialen Netz Laptop Laptop Telecom

Netzwerk-Komponenten Produkte Praxis Probleme Möglichkeiten Router!Unverschlüsselt! Sniffing!Strong Authentication!Remote Zugriff!Statisches Passwort!Nur lokale Anmeldung Switches!Username/Passwort!Einfaches erraten!ssh!schwaches Passwort!Gleiches Passwort für alle Devices!Passwortlisten!Einmal geknackt, Zugriff auf mehrere Systeme!Administration! Key Handling!Radius!TACACS +!IPSEC

Server Systeme Filialen Netz Laptop Laptop Telecom

Server Systeme Produkte Praxis Probleme Möglichkeiten WinNT Win2000 Unix Linux!Unverschlüsselt!Nicht signiert!username / Passwort! Identisches Passwort auf mehreren Systemen!SSH im Unix-Umfeld!Password Sniffing!Logging von Administratoren!Administration! Key Handling!Passwort-Änderungen forcieren!aktivieren des OS Security (PAM, Security Features)!Forcieren Win 2000 Security!IPSEC!SSH

Security Systeme Filialen Netz Laptop Internet Laptop Telecom

Security Systeme Produkte Praxis Probleme Möglichkeiten Firewall RAS Antivirus!User/Name Passwort!Identisches Passwort auf mehreren Systemen!SSH Username Passwort!Remote Administration!Clear Text!Mehrere Administratoren!Einmal geknackt, Zugriff auf mehrere Systeme! Remote Console zum Teil unverschlüsselt! Schutz auf System-Ebene (Unix, Windows)!Tunneling der Applikation (SSH, IPSEC)!Ev. strenge Authentisierung (Checkpoint NG)!Authentisierte Verbindungen (Certifikat,Access List) sind unflexible

Case Study - Goals! Hohe Sicherheit! Flexibilität (Zugriff lokal remote)! Einfache zentrale Administration Freischalten von Admin Zugriffen Sperren von Admin Zugriffen! Einfache Key Verwaltung! Benützer-Komfort

Case Study - Requirements! Strenge Authentisierung der Administratoren! Verbindungen zu System und Netzwerk Devices über öffentliche Verbindungen verschlüsseln! Sicherer lokaler und remote Zugriff auf Management System realisieren! Zentrale Administration der Credentials

Overview Win2000 WinNT UNIX Router Strenge Authentisierung Zentrale Administration Trusted Verbindungen Linux Switches Firewall RAS

Authentication Protocols Cisco Secure (Tacacs+) RSA ACE/Server (Radius, ACE) UNIX Linux Win2000 INTERNET Management Switch WinNT CiscoPIX Router Checkpoint Win2000 UNIX Tacacs+ Radius ACE Protokoll RAS WAN

Authenticated + Encrypted Connections Cisco Secure (Tacacs+) RSA ACE/Server (Radius, ACE) UNIX Linux Win2000 INTERNET Management Switch WinNT CiscoPIX Router Checkpoint Win2000 UNIX IPSEC RAS WAN SSH

Secure Access to Management Cisco Secure (Tacacs+) RSA ACE/Server (Radius, ACE) UNIX Linux Win2000 INTERNET Management Switch WinNT CiscoPIX Router Checkpoint Win2000 UNIX IPSEC RAS WAN SSH

Proof of Functionality! Sicherer Zugriff auf Management Station Windows 2000 Terminal Log-on über IPSEC! System Log-on Router Switch UNIX Checkpoint ACE/Server

Benefit! Ein Token für alle Systeme! Zentrales Management der Admin Credentials! Verschlüsselte und authentisierte Verbindungen! Einfaches Key Handling => Optimale Nutzung der bestehenden RSA Ace/Server Infrastruktur

One Token for many Requirements Win2000 Lotus Notes WinNT UNIX Web Router Linux VPN Switches Firewall Citrix Outlook Web Access RAS Others