RRZN-Dienste. Sicherheitstage SS 2007 RRZN Regionales Rechenzentrum für Niedersachsen

Ähnliche Dokumente
Sicherheitstage SS 2007

Alle Jahre wieder... Eckard Brandt. Regionales Rechenzentrum für Niedersachsen Eckard Brandt Gruppe Systemtechnik

(unter Linux) Sicherheitstage SS Hergen Harnisch Universität Hannover.

Internet-Information-Server

Datensicherung mit Netbackup im RRZN

Systemvoraussetzungen 13.3

Neuigkeiten in Microsoft Windows Codename Longhorn Egon Pramstrahler - egon@pramstrahler.it

RIS Abbild mit aktuellen Updates

Windows Deployment Services 2003 Grundinstallation

Remote Tools. SFTP Port X11. Proxy SSH SCP.

Systemvoraussetzungen CMIAXIOMA Release 15.0

Sicherheitstage SS 2008 Skype an der LUH. Christine Peter 18. Juni 2008

Anforderungen BauPlus

Die DeskCenter Management Suite veröffentlicht neue Version 8.1

Windows-Installation & Fernwartung

Remote Tools SFTP. Port X11. Proxy SSH SCP.

Systemvoraussetzungen CMIAXIOMA Release 15.0

Sicherheitstage SS 2007 Freitag, Windows Server 2003 Disaster Recovery

INNOTask, INNOCount, INNORent, INNOSpace, INNOCar Installationsanforderungen

Powermanager Server- Client- Installation

Booten aus dem Netz PXE. Technologiepräsentation Rechenzentrum Uni Kiel

Betriebssysteme verteilen und aktualisieren Werkzeuge und Vorgehensweisen

LaFonera Erweiterung - Erstinstallation -

IT-Sicherheit. Tipps und Angebote des RRZN zum sicheren Betrieb von Rechnern im Netz der Universität Hannover. Stand: 9.

ZMI Benutzerhandbuch Sophos. Sophos Virenscanner Benutzerhandbuch

Installationsanleitung OpenVPN

Systemvoraussetzungen CMIAXIOMA Release 16.0

Systemvoraussetzungen 13.3

UEBERSICHT ABACUS DIENSTE

Sophos Antivirus, Installationshinweise

Anleitung. Update/Aktualisierung EBV Einzelplatz. und Mängelkatalog

WPA. Windows Process Accounting V3.2

WSUS Troubleshooting. Verwaltungsdirektion Abteilung Informatikdienste

xgu 2.0 Installationsanleitung Installationsanleitung Excel Add-In zu ASTAG GU Kalkulationsgrundlage Bern, 19. August 2014 Version: 01.

INSTALLATION DES MICROSOFT SUS-SERVERS AUF WINDOWS XP PROFESSIONAL

Citrix Provisioning Server Marcel Berquez. System Engineer

Videostreaming. Josko Hrvatin DMT. Prof. Dr. Robert Strzebkowski. TFH-Berlin WS 05/06

Neuerungen in System Center Endpoint Protection (SCEP) 2012

Absicherung von Windows-Clients

ZMI Produkthandbuch Gruppenrichtlinien. Windows-Gruppenrichtlinien

VMWARE HORIZON VIEW DOKUMENTATION V3.5.2 INHALTSVERZEICHNIS

Systemvoraussetzungen 14.0

Installation der 4Dv12sql Software für Verbindungen zum T.Base Server

Administration von großen Ubuntu Linux Desktop Umgebungen mit Univention Corporate Client

Systemempfehlungen Sage HWP

Telearbeit: Freischaltung RDP auf Desktops

EINSATZ VON MICROSOFT TERMINAL-SERVICES ODER CITRIX METAFRAME

Begrüßung & zur Sicherheitslage

Web Space Anbieter im Internet:

Windows Server Update Services (WSUS) des Regionalen Rechenzentrums der Universität Hamburg

Einrichtung Secure-FTP

MOUNT10 StoragePlatform Console

3. Was müssen Sie tun, um von einem Windows 7 Client die Benutzereinstellungen und die Einstellungen einer bestimmten Anwendung zu exportieren?

TCP/IP im Überblick IP ARP ICMP TCP UDP DNS... 25

Grundlegende Systemadministration unter Windows & OSX

Anleitung. Update/ Aktualisierung EBV Mehrplatz. und Mängelkatalog

Installationsanleitung Volksbank Office Banking Mehrplatzinstallation

MS-Windows: DNS und AD

Security. Stefan Dahler. 6. Zone Defense. 6.1 Einleitung

Installationsanleitung DIALOGMANAGER

X-Lite. KURZANLEITUNG ZUR KONFIGURATION VON X-LITE ( Mehr Informationen unter

1 Installation QTrans V2.0 unter Windows NT4

Handbuch Visendo Mail 2008

GeoShop Netzwerkhandbuch

Fernwartung des Schulservers übers Internet Anleitung ssh - putty winscp - für Arktur v bzw. v

Microsoft SQL Server installieren Mini Tutorial

SSH Authentifizierung über Public Key

Virtual Private Networks Cisco AnyConnect VPN Client Windows / opensuse / Mac OS X

Proxy Server als zentrale Kontrollinstanz. Michael Buth IT Berater. web: mail:

Konfiguration von Igel ThinClients fu r den Zugriff via Netscaler Gateway auf eine Storefront/ XenDesktop 7 Umgebung

Upgrade Schulserver auf Version 2012R2

Fragen zur GridVis MSSQL-Server

Information rund um den Begriff Patch für WINLine-Anwender. SMC InformationsTechnologien AG Meraner Str Augsburg

WebShare-Server. Clientdokumentation

Schwachstellenanalyse 2012

ISO INTERCOM School Office

NAT und Firewalls. Jörn Stuphorn Universität Bielefeld Technische Fakultät

Zurücksetzen von "Internetprotokoll (TCP/IP)" in Windows XP

Versuch 3: Routing und Firewall

Deep Security. Die optimale Sicherheitsplattform für VMware Umgebungen. Thomas Enns -Westcon

Anleitung. Update/Aktualisierung EBV Mehrplatz Homepage

Anleitung Captain Logfex 2013

Talk2M Konfiguration für ewon DSL/LAN - Modelle

XAMPP. Rundum-Sorglos Sorglos -Server-Paket für Linux,, Windows sowie Solaris und Mac O/S. Das Rundum PGP XII/07

Betreuung von dezentralen PC-Pools. Eigbert Riewald

Installationsleitfaden kabelsafe storage mit NetDrive Client Programm

INFORMATION MONITOR HSM SOFTWARE GMBH SERVER-INSTALLATION

Avira Professional / Server Security. Date

TIA - Rechenzentrum. Systemvoraussetzungen

Switching. Übung 9 EAP 802.1x. 9.1 Szenario

büro der zukunft Informationen zur Sicherheit der höll-fleetmanagement Software

Deployment. Arthur Zaczek

Erweiterte Möglichkeiten der RIS Installation. Anpassungen der Antwortdatei. Stand:

Lizenz-Server überwachen

Hardware- und Softwareanforderungen für die Installation von California.pro

Marketing Update. Enabler / ENABLER aqua / Maestro II

Corporate Documents. Technische Implementierung. 8. Dezember 2012

ISO INTERCOM School Office

Transkript:

RRZN-Dienste Sicherheitstage SS 2007 RRZN 22.06.2007

CA/PKI Regionales Rechenzentrum für Niedersachsen RRZN Dienste 22.06.2007 Folie 2 Die UH-CA in der 3. Generation http://www.rrzn.uni-hannover.de/fileadmin/it_sicherheit/ pdf/sitass07-dienste-ca.pdf

WSUS Regionales Rechenzentrum für Niedersachsen RRZN Dienste 22.06.2007 Folie 3 derzeitiger Betrieb http://www.rrzn.uni-hannover.de/fileadmin/it_sicherheit/ pdf/sitass07-dienste-wsus-sav.pdf

RRZN Dienste 22.06.2007 Folie 4 WSUS geplantes Reporting automatische Zuordnung zu Instituten anhand der Client-IP und deren Subnetz-Zugehörigkeit automatisches Entfernen alter Einträge (nach 30 Tagen) Verteilung von Reports zunächst über Sec-Serv (Netzschutz), später evt. Mail o.ä. Inventar-Report: Daten über Clients (OS-Version, BIOS etc.) Status Windows-Update: je Client Update-Anzahl, Problem-Ampel derzeit Testinstallation mit WSUS 3.0 RRZN-intern, Einführung mit WSUS 3.0 & Umstellung Sec-Serv

RRZN Dienste 22.06.2007 Folie 5 WSUS Inventar-Report

RRZN Dienste 22.06.2007 Folie 6 WSUS Update-Status

RRZN Dienste 22.06.2007 Folie 6 WSUS Update-Status

RRZN Dienste 22.06.2007 Folie 7 WSUS Offline-Update inoffizielle Patch-CDs / SPs durch Microsoft verboten bisherige Kopie aus Göttingen (GWDG) entfällt eigene ISO-Images werden vom RRZN automatisiert erstellt, angelehnt am ctupdate-verfahren aber nach Linux portiert neue Images bereits im üblichen FTP-Verzeichnis ftp://ftp.rrzn.uni-hannover.de/pub/uni-intern/sicherheit Dokumentation zur Nutzung folgt nach OS-Version aufgeteilt, 2003 muss bereits DVD sein

Sophos Regionales Rechenzentrum für Niedersachsen RRZN Dienste 22.06.2007 Folie 8 derzeitiger Betrieb, SAU & Vista http://www.rrzn.uni-hannover.de/fileadmin/it_sicherheit/ pdf/sitass07-dienste-wsus-sav.pdf

RRZN Dienste 22.06.2007 Folie 9 Sophos zu erwarten SAV-Clients Umstellung für Windows 2000, 2003, XP auf neue Version 7 Einführung neuer SAV-Linux-Version 6, daher anders als angekündigt hier nichts zu Linux-SAV 5 Update-Server Umstellung auf neue EM/EC-Version evt. Einführung Client-Management, bisher nur Updates mind. 2 Policies für Clients (wählbar bei Installation): Update-Policy und weiche, änderbare Vorgaben Update-Policy und vorgeschriebene, harte SAV-Einstellungen geplant ist Reporting (ähnlich wie oben für WSUS)

Netzschutz Regionales Rechenzentrum für Niedersachsen RRZN Dienste 22.06.2007 Folie 10 Policy-Report: Tool zur Regelaufbereitung erstellt Integration in Sec-Serv geplant wenn Reporting in Betrieb wäre Policy-Review wünschenswert bei Änderungen bitte angeben: IPs/Netze, Protokolle (TCP/UDP), Ports, Richtung aber auch Zweck, Dienste, Produkte ermöglicht Policy-Kommentierung und Risiko-Bewertung

RRZN Dienste 22.06.2007 Folie 11 Netzschutz FW-Policy

Sec-Serv Regionales Rechenzentrum für Niedersachsen RRZN Dienste 22.06.2007 Folie 12 derzeit Log-Dateien und Log-Auswertung nach Traffic & Sessions der Netzschutz-Firewalls. Zugriff per SSH & HTTP(S). geplant Zugriff nur noch per HTTPS Log-Dateien nach Policy-Verstößen auswerten Netzschutz-Policy als Webseite (s.o.) Sammelpunkt von (Log-) Informationen für Einrichtungen: Netzschutz WSUS Sophos...?

RRZN Dienste 22.06.2007 Folie 13 Nutzeraufklärung Faltblatt IT-Sicherheit richtet sich an Nutzer bitte an Ihre Nutzer verteilen, jetzt mitnehmen oder bei uns anfordern als PDF verfügbar Verschicken per E-Mail Nachdrucken

RRZN Dienste 22.06.2007 Folie 14 Hinweise Folien aller Sicherheitstage unter http://www.rrzn.uni-hannover.de/sicherheitstage.html Workshop kommenden Mittwoch (27.6.) 14 17 Uhr Themen: PXE, IPTables Sicherheitstage WS 07/08 am 19. 21.11.2007 IT-Sicherheit und Administration in StudIP