Linux & Security. Andreas Haumer xs+s. Einsatz von Linux in sicherheitsrelevanten Umgebungen



Ähnliche Dokumente
Hubert Schweinesbein Tel / Hubert.Schweinesbein@suse.de

Open Source Einsatz in der Stadt Wien

wir sind die besserwisser

Firma und Internet-Server Projekt

Die Vielfalt der Remote-Zugriffslösungen

GEZIELT MEHR SICHERHEIT MIT 4I ACCESS SERVER & 4I CONNECT CLIENT

IP-COP The bad packets stop here

Softwareverteilung. mit. m23

WRT als Plattform für anderes

Aurorean Virtual Network

Das Lern-Management System (LMS) StudIP an der Universität Osnabrück

Verschlüsselung von VoIP Telefonie

Kurs für Linux Online Kurs Verwalter des Linux System

Open Source und Sicherheit

Neuigkeiten in Microsoft Windows Codename Longhorn Egon Pramstrahler - egon@pramstrahler.it

Checkliste. Installation NCP Secure Enterprise Management

ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote

Systemvoraussetzungen für ConSol*CM Version Architektur Überblick

Unabhängig, investitionssicher, nutzerfreundlich: Open Source für integrale betriebliche IT-Systeme

Collax PPTP-VPN. Howto

Albert HAYR Linux, IT and Open Source Expert and Solution Architect. Open Source professionell einsetzen

Linux Server in der Windows-Welt

VPN: Virtual-Private-Networks

Desktop Virtualisierung. marium VDI. die IT-Lösung für Ihren Erfolg

Herzlich Willkommen! eine praxisnahe Übersicht. Mit Java ins Web - mb@bebox.franken.de (c) Michael Behrendt -

Verfügbarkeit von Applikationen und Failover Szenarien. Winfried Wojtenek.

Web Space Anbieter im Internet:

Das Home Office der Zukunft: Machen Sie es einfach aber sicher! von Paul Marx Geschäftsführer ECOS Technology GmbH

Herzlich Willkommen! Open Source Lösungspaket statt Windows Small Business Server

Prüfungsvorbereitung: Präsentation und Anwenderschulung

GSI WebDAV Service. Dennis Klein,

Rechenzentrums-Betrieb von ArcGIS-Servern im RZ Süd

[sure7] sure7 IT Services GmbH. OpenSource im produktiven Rechenzentrum. mit Sicherheit gut beraten. sure7 IT-Services

Aufgabenstellung. Kunden sollen in Zukunft Onlinezugriff auf die Feri-Datenbank erhalten. über eine direkte Einwahlmöglichkeit über das Internet

Der Nutzen und die Entscheidung für die private Cloud. Martin Constam Rechenpower in der Private Cloud 12. Mai 2014

Soft Migration Angelika Gößler

1HXHLQVWLHJ± /LQX[ RGHU0LFURVRIW (LQH(QWZHGHU2GHU(QWVFKHLGXQJ"

Fileserver mit OSL Storage Cluster Hochverfügbare NFS und Samba Server in heterogenen Netzwerkumgebungen Christian Schmidt

4. Network Interfaces Welches verwenden? 5. Anwendung : Laden einer einfachen Internetseite 6. Kapselung von Paketen

ProSeminar Speicher- und Dateisysteme

MB Management GmbH. IT Storage Architekt / Consultant (m/w) SPEZIFIKATION. Für ein bekanntes Systemhaus in Baden. Dezember 2015

EXCHANGE Neuerungen und Praxis

Technische Grundlagen von Internetzugängen

Flexible Skalierbare Hardware unabhängige Lösungen zur revisionssicheren & Lang-Zeit Datenarchivierung

Zertifikate Exchange Server / WLAN. Referent: Marc Grote

Administration von großen Ubuntu Linux Desktop Umgebungen mit Univention Corporate Client

Internet-Stammtisch. Firewalling im Unternehmen. Uwe Stache.

S-Verein VereinshomepagePLUS

Uni-Firewall. Absicherung des Überganges vom Hochschulnetz zum Internet am Wingate (Helmut Celina)

LINUX Schulung. FrauenComputerZentrum Berlin. Jutta Horstmann, Mai 2006

team2work Gegründet 2004 Intuition: sichere Verbindungen für medizinische Netzwerke (Hard und Software)

IT - Sicherheit. Maximilian Zubke zubke@iwi.uni-hannover.de. Institut für Wirtschaftsinformatik Leibniz Universität Hannover

Zur Definition von Web-Services

IT-Symposium Exchange Server 2007 im Überblick

NAT & VPN. Adressübersetzung und Tunnelbildung. Bastian Görstner

Perspektiven Öffentlicher Bibliotheken: OPEN und Hosting für BIBLIOTHECAplus

Wie haben die IT-Services Mehrwerte beim Kunden erzeugt? Ein Erfahrungsbericht Christian Roth,

{ Wirkungsvoller Netzwerkschutz mit Windows Server 2008 }

easylearn Systemvoraussetzungen

Eclipse Equinox als Basis für Smart Client Anwendungen. Christian Campo, compeople AG, Java Forum Stuttgart 2007

Windows Server 2008 R2 und Windows 7 Stand-Alone Arbeitsplatz per VPN mit L2TP/IPSec und Zertifikaten verbinden.

Einführung in die IT Landschaft an der ZHAW

TKÜV mit SPONTS. Kurt Huwig Vorstand iku Systemhaus AG Leiter Entwicklungsabteilung ag.de/ 2004 iku Systemhaus AG ag.

Vergleich von Netzwerkbetriebssystemen Mag. Dr. Klaus Coufal. Mag. Dr. Klaus Coufal - Vergleich von Netzwerkbetriebssystemen

IT Seminare und Lehrgänge

Teil 1: CSWS Update, Konfiguration (Information von Hans Bachner,, HP Austria) CSWS im DECUSnet


HOBLink VPN. HOBLink VPN & Produktionsumgebung- / Steuerung

Free Software Strategy In the Public Administration of South Tyrol. 12. November 2010

Schwachstellenanalyse 2012

Virtuelle Entwicklungsarbeitsplätze und Linux

Virtual Private Network Ver 1.0

Ein Netzwerk-, User- und Systemmanagementwerkzeug zur Unterstützung der Administration in kleineren bis mittleren Unternehmensnetzen

Domainverwaltung - NetUSE Domain Manager

Einführung in die IT Landschaft an der ZHAW

Open Source Software. Workshop : Open Source Software 3. Mannheimer Fachtag Medien Referent : Christopher Wieser (

Mit Sicherheit im Internet

Sicher, schnell, hochverfügbar : Interxion und cloudgermany.de. Interxion Cloud Hubs als Bodenstation für die Cloud Germany

Open Xchange Appliance Edi1on Funk1onen im Überblick

Virtual Desktop Infrasstructure - VDI

Anleitung zur Nutzung des SharePort Utility

Formular»Fragenkatalog BIM-Server«

Dynamische Verschlüsselung in Wireless LANs

Controllerbasiertes WLAN

Step by Step VPN unter Windows Server von Christian Bartl

7. Europäische Fachtagung der Gesellschaft für Medien in der Wissenschaft (GMW)

Vorlesung Objektorientierte Softwareentwicklung. Kapitel 0. Java-Überblick

Secure Authentication for System & Network Administration

P R O D U K T - D O K U M E N T A T I O N

Der zuverlässige Komplettschutz für moderne Unternehmensnetze

Konfigurationsbeispiel USG

JEAF Cloud Plattform Der Workspace aus der Cloud

Mobile Computing Fallstudie am Beispiel der sd&m AG Vortrag im Seminar Beratungsbetriebslehre am 26. Juni 2003

Seite: 1. Enjoy the silence das NetUSE Office Konzept

Commerce-Anwendungen. Entwicklung von E- Prof. Dr. Susann Kowalski

Herausforderungen des Enterprise Endpoint Managements

Transkript:

Linux & Security Andreas Haumer xs+s Einsatz von Linux in sicherheitsrelevanten Umgebungen

Einführung Netzwerksicherheit wichtiger denn je Unternehmenskritische IT Infrastruktur Abhängigkeit von E Services Abhängigkeit von Herstellern Aktuelle elektronische Angriffsszenarien

Code Red Auswirkungen Verdoppelung der Page Hits durch Code Red und Nimda im September 2001 mit Auswirkungen bis heute!

Überblick Was bedeutet Security? Anforderungen an die IT Abteilung Linux? Eigenschaften von Linux Konkrete Anwendungsbeispiele

Was bedeutet Security? Betriebssicherheit Datensicherheit Investitionssicherheit

Betriebssicherheit Verfügbarkeit der Dienste Sicherheit vor Datenverlust Sicherheit vor unbefugter Benutzung Updateplanung und Administration

Datensicherheit Sicherheit vor Datenmanipulation Sicherstellung der Vertraulichkeit Sicherheit vor unbefugtem Zugriff Sicherstellung der Reputation Rechtliche Rahmenbedingungen

Investitionssicherheit Investition in Hard und Software Investition in Schulung und Know How Betriebskosten Verfügbarkeit von Erweiterungen, Updates und Support Abhängigkeit von Herstellerentscheidungen

Anforderungen an die IT Abteilung Administrierbarkeit der Lösung Stabiler Betrieb Flexibilität und Erweiterbarkeit Geringe Kosten Externer Support

Anforderungen an die IT Abteilung Administrierbarkeit Geringe Kosten Stabiler Betrieb Betriebssicherheit Externer Support Flexibilität und Erweiterbarkeit Datensicherheit Investitionssicherheit

Die Lösung! Administrierbarkeit Geringe Kosten Linux! Stabiler Betrieb Betriebssicherheit Externer Support Flexibilität und Erweiterbarkeit Datensicherheit Investitionssicherheit

Linux? Was ist Linux? Etwas Geschichte Das Linux Entwicklungsmodell Einsatzmöglichkeiten von Linux Vorteile Linux erfüllt die Anforderungen!

Was ist Linux? Unix kompatibles Betriebssystem Viele verschiedene Hardwareplattformen Open Source Komponenten Weltweite Entwicklung Weltweiter Einsatz

Etwas Geschichte Unix TCP/IP und Internet Das GNU Projekt Die Entwicklung von Linux Der Begriff "Open Source"

Das Linux Entwicklungsmodell Komponenten des Systems Open Source Linux Core Entwickler Linux 2 nd Level Entwickler Anwender Distributoren und Dienstleister

Einsatzmöglichkeiten von Linux "Black Box" Lösungen im Netzwerk Standard Services (Mail, Web, File) Administrative Dienste und Directory Services Datenbank Server Softwareentwicklung u.v.a

Vorteile von Linux Vorteile für den Administrator Vorteile für den Anwender Vorteile für das Unternehmen

Vorteile von Linux (2) Stabil, offen, flexibel Gute Dokumentation, guter Support Leistungsfähige Netzwerkfunktionen Standardkonform, keine proprietären Erweiterungen, klare Konzepte Kein "Calling Home", keine Geheimnisse Freiheit für den Anwender

Eigenschaften von Linux Linux erfüllt die Anforderungen Ideale Plattform für heterogene Netzwerke Besondere Stärken im Netzwerk und Security Bereich Kein Hype, sondern Realität!

Betriebssicherheit Ausgereiftes System Bewährte Systemkonzepte Versionsverwaltung für Programme und Konfiguration Modularisierung und Paketverwaltung Werkzeuge und besondere Eigenschaften

Datensicherheit Klassische Unix Rechtestruktur Access Control Lists IP Paketfilter Datenverschlüsselung Erweiterte Eigenschaften

Investitionssicherheit Know How und Dokumentation Offene Schnittstellen Versionspflege Modularisierung Herstellerunabhängig

Einfache Administration Was ist "einfach"? Anforderungen des Administrators "Point And Click" Administration? Das Unix/Linux Konfigurationsinterface Vollständiger Zugriff auf Systemparameter Keine Geheimnisse

Vorteile des Unix/Linux Administrationskonzepts Einfaches Backup & Recovery Einfache Fernwartung über SSH oder IPsec Versionskontrolle Reproduzierbarkeit Dokumentation und Kommentare Modul und Paketverwaltung

Stabiler Betrieb Permanente Code Pflege Modulares System Austausch der Module im laufenden Betrieb Kein unnötiger Ballast

Geringe Kosten Open Source Software im Quellcode Keine künstlichen Lizenzbeschränkungen Wiederverwendbarkeit des Know How Genügsam bei Hardwareanforderungen Kein Zwang durch den Hersteller

Flexibilität und Erweiterbarkeit Modulkonzept Scriptingfähigkeiten Werkzeuge und Softwarepakete Offene Schnittstellen

Linux Support Die "Linux Community" Dokumentation Linux Dienstleister Fernwartung, verschiedene Support Pakete

Anwendungsbeispiele Router und Firewall VPN Gateway Web Server Datenbank Server Mail Server File Server Administrative Dienste

Beispielnetzwerk Internet Firewall / Router Webserver Perimeter Network Arbeitsplatzrechner Mailserver Firewall / Router / VPN Gateway Fileserver Administrative Dienste

Router und Firewall Linux Basisfunktionalitäten Policy Based Routing Quality of Service Masquerading Network Adress Translation IP Paketfilter

VPN Gateway PPTP für Windows Clients IPsec Der Internet Standard RSA Public Key Authentifizierung x.509 Zertifikate Certification Authority Sichere Verbindung über unsichere Transportwege

Web Server Apache die Nr. 1 im Internet Web Applikationen mit PHP und Perl JSP und XML Sicherheit mit SSL und x.509 Zertifikaten Datenbank Anbindung für dynamische Inhalte

Datenbank Server Von wenigen MB bis mehrere 100 GB Open Source Datenbanken Kommerzielle Datenbanken Storage Infrastruktur: SAN, Backup, RAID

Mail Server Standard Internet Protokolle: SMTP, POP, IMAP Auch mit SSL Virenscanner, Attachment Filter Access Control, Anti Relay, Anti Spam

File Server Unix Network Filesystem (NFS) Fileserver und PDC für SMB/CIFS Clients Fileserver für AppleTalk Fileserver für Novell Clients

Administrative Dienste Directory Services (DNS, LDAP, NIS) DHCP Server Timeserver (NTP) Backup Server Network Boot Server Web Proxy mit Adressfilterung und Access Control Lists

Ausblick auf die Zukunft Der Linux Kernel Hochverfügbarkeitslösungen Anwendungen Linux am Desktop Embedded Linux und Spezialhardware

Zusammenfassung Ideale Plattform im Unternehmensnetzwerk Hervorragende Netzwerk und Sicherheitsfeatures Kostengünstig Herstellerunabhängig

Danke für die Aufmerksamkeit Andreas Haumer xs+s Karmarschgasse 51/2/20 A 1100 Wien Tel: +43 1 6060114 0 Fax: +43 1 6060114 71 Web: http://www.xss.co.at/ Mail: andreas@xss.co.at