Open Source und Sicherheit



Ähnliche Dokumente
Internet LUFA. Topologiebeschreibung LUFA Speyer Gesamtübersicht. Co Location in einem RZ. LUFA Speyer Topologiebeschreibung Projekt Nr.

Connectivity Everywhere

Internet und WWW Übungen

Ideen zu einem linuxbasierten Server

Technische Grundlagen von Internetzugängen

Virtual Private Network

Sicherheit im IT - Netzwerk

Anytun - Secure Anycast Tunneling

Remote Tools. SFTP Port X11. Proxy SSH SCP.

FL1 Hosting Technische Informationen

KASPERSKY SECURITY FOR VIRTUALIZATION 2015

Das Internet: Grundlagen

Kaspersky Labs GmbH Kaspersky Anti-Virus für Windows Datei Server v6.0

Aurorean Virtual Network

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

Praktikum IT-Sicherheit SS Einführungsveranstaltung

12. Kieler OpenSource und Linux Tage. Wie funktioniert eigentlich Mail? , Frank Agerholm, Linux User Group Flensburg e.v.

Horstbox VoIP. Stefan Dahler. 1. HorstBox Konfiguration. 1.1 Einleitung

Kurzanleitung Hosting

How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx

wir sind die besserwisser

Der optimale Schutz für dynamische Unternehmens-Netzwerke

TCP/IP Teil 2: Praktische Anwendung

Anleitung zur Konfiguration eines -Kontos unter Outlook 2013 mit dem Exchange- oder IMAP-Protokoll. hslu.ch/helpdesk Andere

Proxy Server als zentrale Kontrollinstanz. Michael Buth IT Berater. web: mail:

Mehr als eine auf einem Rechner

Sophos Complete Security

Konfigurieren mit Mozilla Thunderbird

team2work Gegründet 2004 Intuition: sichere Verbindungen für medizinische Netzwerke (Hard und Software)

Version 4.0. service.monitor. Systemanforderungen

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Kombinierte Attacke auf Mobile Geräte

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

ISA Server 2004 Einzelner Netzwerkadapater

Anleitung zur Konfiguration eines -Kontos unter Outlook 2007 mit dem Exchange- oder IMAP-Protokoll. hslu.ch/helpdesk Andere

Virtual Private Network. David Greber und Michael Wäger

Computerviren. Institut fr Computerwissenschaften. Mihajlovic Roland Reischmann Stefan

OpenSecurity Open Source Sicherheitslösungen schützen Angestellte und Daten in öffentlichen Institutionen. Das Projekt Das Produkt

Websites mit Dreamweaver MX und SSH ins Internet bringen

FL1 Hosting Kurzanleitung

Microsoft Outlook 2007

Einrichten eines E- Mail Kontos mit Mail (Mac OSX)

- Zweimal Wöchentlich - Windows Update ausführen - Live Update im Norton Antivirusprogramm ausführen

ISA Einrichtung einer DFUE VErbindung - von Marc Grote

Joachim Zubke, CCIE Stefan Schneider

Open Source Einsatz in der Stadt Wien

SSL VPN Zugang Anleitung Version 1.3

Anforderungen und Umsetzung einer BYOD Strategie

FIREBIRD BETRIEB DER SAFESCAN TA UND TA+ SOFTWARE AUF MEHR ALS EINEM COMPUTER

Anleitung zur Nutzung des SharePort Utility

Man liest sich: POP3/IMAP

- Zweimal Wöchentlich - Windows Update ausführen - Live Update im Norton Antivirusprogramm ausführen

IT-Sicherheit heute (Teil 4) Diesen und andere Vorträge bieten wir Ihnen als kostenlose Downloads an.

Die Vielfalt der Remote-Zugriffslösungen

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

ANYWHERE Zugriff von externen Arbeitsplätzen

Anleitung zur Konfiguration eines -Kontos unter Outlook 2010 mit dem Exchange- oder IMAP-Protokoll. hslu.ch/helpdesk Andere

Virtuelles Unternehmen

ESET Preisliste gültig ab: 01. Mai 2009

Anleitung für -Client Outlook 2000 mit SSL Verschlüsselung

TIA - Rechenzentrum. Systemvoraussetzungen

Next-Generation Firewall

Sicherheits- & Management Aspekte im mobilen Umfeld

IT-Sicherheit / Smartcards und Verschlüsselung ZyXEL ZyWALL 100 Firewall mit DMZ

Albert HAYR Linux, IT and Open Source Expert and Solution Architect. Open Source professionell einsetzen

FTP-Leitfaden Inhouse. Benutzerleitfaden

Nutzen Einrichten Verwalten

{ Wirkungsvoller Netzwerkschutz mit Windows Server 2008 }

Anleitungen zur Konfiguration verschiedener Mailclients und Informationen zu der -Infrastruktur von Hostpoint.

SharePoint Security. Dr. Bruno Quint CORISECIO - Open Source Security Solutions CORISECIO

RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC

Einrichten von Outlook Express

Sicherheit QUALITÄTSSICHERUNG DESIGNER24.CH V 1.2. ADRESSE Designer24.ch Web Print Development Postfach Turbenthal Schweiz

UserManual. Konfiguration SWYX PBX zur SIP Trunk Anbindung. Version: 1.0, November 2013

Surfen im Büro? Aber sicher!

Konfigurationsanleitung -Dienst privat

Benutzerhandbuch für Debian Server mit SAMBA. Rolf Stettler Daniel Tejido Manuel Lässer

Mobile Endgeräte - Sicherheitsrisiken erkennen und abwehren

Fachapplikationen in heterogenen IT Landschaften

Zentraler Speicherplatz

IP-COP The bad packets stop here

Firma und Internet-Server Projekt

2. Kommunikation und Synchronisation von Prozessen 2.2 Kommunikation zwischen Prozessen

peer-to-peer Dateisystem Synchronisation

1. Konfiguration Outlook 2007 MAPI (mit Autodiscover).

Gauß-IT-Zentrum Anleitung zur Installation von Windows Live Mail unter Windows 7 und Anbindung an das -System Communigate Pro

J LJ. Andrew Lpckhart O'REILLY S. Deutsche Übersetzung von Andreas Bildstein- , / LJ \ I. Beijing Cambridge Farnham Köln Paris Sebastopol Taipei Tokyo

BusinessMail Exchange (SaaS) Einbindung mobiler Endgeräte. Deutsche Telekom Geschäftskunden. Einbindung mobiler Endgeräte

Herzlich Willkommen. Thema

Challenging the world to change. SUSE LINUX School Server, Peter Varkoly, Entwickler, <Ort>,

Uni-Firewall. Absicherung des Überganges vom Hochschulnetz zum Internet am Wingate (Helmut Celina)

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet

Wie funktioniert ein Internetprovider. Michael Stiller

A1 Desktop Security Installationshilfe. Symantec Endpoint Protection 12.1 für Windows/Mac

Projektpräsentation. Abele Informatik David Mayr. Installation und Integration eines Linux Kommunikations-Servers in ein heterogenes Netzwerk.

Internet: Was ist das? - Routing

Sicherheitsdienste für große Firmen => Teil 2: Firewalls

Transkript:

Open Source und Sicherheit Jochen Bauer Inside Security IT Consulting GmbH Nobelstraße 15 70569 Stuttgart info@inside-security.de Open Source und Sicherheit 1

Passive und aktive Sicherheit oder: Sicherheit von und mit Open Source Passive Sicherheit ist die Widerstandsfähigkeit des Systems gegenüber Angriffen. Aktive Sicherheit wird durch Sicherheitskomponenten wie Firewalls oder Virenscanner bereitgestellt. Open Source und Sicherheit 2

Passive Sicherheit von Open Source Open Source Software zeichnet sich dadurch aus, dass der Quellcode frei zugänglich ist die Entwicklung in einem offenen Team erfolgt keine zentrale Kontrolle der Entwickler stattfindet der Zeitdruck bei der Entwicklung gering ist. Open Source und Sicherheit 3

Frei zugänglicher Quellcode Der Kreis der "Code Reviewers" wird deutlich vergrössert Jeder kann Verbesserungen einfließen lassen Bugfixes können sehr schnell bereitgestellt werden Trojaner und Hintertüren können entdeckt werden Open Source und Sicherheit 4

Die Entwicklung erfolgt in einem offenen Team ohne zentrale Kontrolle Gegenseitige Kontrollen Jeder kann Beiträge zur Software leisten Neue Ideen erhalten realistische Chancen Der "befohlene" Einbau von Trojanern und Hintertüren ist nicht möglich Open Source und Sicherheit 5

Der marktbedingte Zeitdruck fehlt Das Maß für die Entwicklung ist Qualität Zeitaufwendige Code Reviews können durchgeführt werden Die Verwendung fertiger aber ungeprüfter Softwarebausteine kann auf ein sinnvolles Minimum eingeschränkt werden Open Source und Sicherheit 6

Fazit: Open Source Software bietet aufgrund ihrer hohen Qualität eine hohe passive Sicherheit und ist damit eine optimale Plattform für Serveranwendungen sowie für akive Sicherheitskomponenten. Open Source und Sicherheit 7

Aktive Sicherheit - Linux-basierte Sicherheitslösungen Firewalls VPN Anti-Virus Mailexchanger Anti-Virus Webproxy Anti-Virus Fileserver Open Source und Sicherheit 8

Linux Firewall Stateful Packet Filtering Realtime Intrusion Detection Secure Remote Administration Für Standleitung und Dial-UP Automatischer DSL Reconnect Open Source und Sicherheit 9

Intranet Internet Serverpark Open Source und Sicherheit 10

Realisierung mit: Linux Kernel 2.4.x mit "netfilter" "Snort" Intrusion Detection System "OpenSSH" Secure Shell Open Source und Sicherheit 11

VPN-Firewall Stateful Packet Filtering Realtime Intrusion Detection Secure Remote Administration Für Standleitung und Dial-UP Automatischer DSL Reconnect Aufbau von VPNs mit IPSEC Open Source und Sicherheit 12

Intranet Niederlassung DSL VPN Tunnel Internet Intranet Hauptsitz Standleitung Open Source und Sicherheit 13

Realisierung mit FreeS/WAN FreeS/WAN steht für Free Secure Wide Area Network und ist eine Open Source IPSEC Implementierung mit starker Verschlüsselung (112 bit) Open Source und Sicherheit 14

VPN-Firewall mit Stand-alone Windows Client Support Stateful Packet Filtering Realtime Intrusion Detection Secure Remote Administration Für Standleitung und Dial-UP Automatischer DSL Reconnect Aufbau von VPNs mit IPSEC Anbindung von Stand-alone Windows Clients Open Source und Sicherheit 15

Intranet Niederlassung DSL VPN Tunnel Internet ISDN Intranet Hauptsitz Standleitung VPN Tunnel Telearbeiter Open Source und Sicherheit 16

Der VPN Aufbau erfolgt wiederum mit FreeS/WAN. Zur Realisierung der Stand-alone Windows Client Anbindung muss auf der Windows Seite kommerzielle Software zur Hilfe genommen werden. Geeignet ist z.b. der "Sentinel VPN Client" von SSH Communications Inc. Open Source und Sicherheit 17

Linux Anti-Virus Mailexchanger Maileingang über SMTP oder Abholung vom Provider Virenscanning aller ein- und ausgehenden Mails Virenscanning des internen Mailverkehrs IMAP und POP3 Server Webmail mit SSL Verschlüsselung Open Source und Sicherheit 18

Internet POP3 oder SMTP SMTP IMAP SMTP Webmail Mailexchanger Mobile User Open Source und Sicherheit 19

Realisierung mit: "Postfix" MTA und ggf. "Fetchmail" AMaViS Virenscanner Framework "Cyrus" IMAP Server Apache Webserver mit "mod_ssl" Open Source und Sicherheit 20

Als Virus Scan Engine muss kommerzielle Software für Linux herangezogen werden. Möglich ist z.b. Kaspersky Lab Anti-Virus, McAffee, Sophos, H+BEDV Antivir,... Open Source und Sicherheit 21

Linux Anti-Virus Webproxy Kontrolle der WWW Nutzung durch Benutzeranmeldung Virenscanning aller Downloads Filterung von Java, Javascript und ActiveX Open Source und Sicherheit 22

Internet HTTP und FTP HTTP und FTP Webproxy Open Source und Sicherheit 23

Die Realisierung erfolgt mit dem "Squid" Proxy, dem ein kommerzieller Virenfilter vorgeschaltet wird. Möglich ist z.b. TrendMicro VirusWall. Open Source und Sicherheit 24

Linux Anti-Virus Fileserver Fileserver für Windows Clients Virenscanning aller Fileshares Integration in Windows NT Domain Open Source und Sicherheit 25

Domain Controller Benutzerauthentifizierung Fileserver Open Source und Sicherheit 26

Die Realisierung erfolgt mit dem "Samba" Server, sowie einem kommerziellen File Virus Scanner für Linux. Möglich ist z.b. Kaspersky Lab Anti Virus, Sophos, McAffee, H+BEDV Antivir,... Open Source und Sicherheit 27

Fazit: Mit punktueller zuhilfenahme von kommerzieller Software im Windows VPN Client und Anti-Virus Bereich lassen sich Open Source basierte Sicherheitslösungen für Unternehmen und Organisationen verschiedenster Größe effizient realisieren. Open Source und Sicherheit 28