IV Workshop POP-RS / Rede Tche



Documentos relacionados
III Workshop do POP-RS Serviços disponibilizados pelo PoP-RS

O Cert-RS e a segurança na rede acadêmica. Marcos Straub Leandro Bertholdo

Uso de Flows no Tratamento de Incidentes da Unicamp

Capacitação IPv6.br. Serviços em IPv6. Serviços rev

Firewall. Professor: João Paulo de Brito Gonçalves Disciplina: Serviços de Redes. Campus Cachoeiro Curso Técnico em Informática

Projeto de sistemas O novo projeto do Mercado Internet

Apresentação do PoP-RS

Revisão. Karine Peralta

Honeypots Conhecendo o inimigo

TECNOLOGIA WEB INTERNET PROTOCOLOS

Catálogo de Serviços de Tecnologia da Informação. Versão 0.2

GERAL - CAMERA IP. Quando a página de login aparecer, digite admin no nome e admin na senha, e então clique em OK. Tela Principal

CST em Redes de Computadores

Gerência de Redes NOC

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O

Tecnologias de rede O alicerce da Infraestrutura de TI.

6 PLANEJAMENTO DE SI 6.1 Planejamento de Segurança da Informação O planejamento em S.I é algo crucial para que haja o bom funcionamento de uma

Implantação de QoS no

Senha Admin. Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização

Winconnection 6. Internet Gateway

ESET Remote Administrator ESET EndPoint Solutions ESET Remote Adminstrator Workgroup Script de Logon

Segurança em Sistemas de Informação. Agenda. Conceitos Iniciais

17/03/ :04 Leite Júnior QUESTÕES FCC 2010 REDES (INTERNET/INTRANET)

Manual de Administração Sistemas de Serviços

DDoS na Rede Ipê. Contendo ataques do tipo "all your giga links belong to us" no backbone acadêmico brasileiro. GTER 33 / GTS 19 Natal RN Maio/2012

Cartilha de Segurança para Internet

Internet. Edy Hayashida

Política de Utilização da Rede Sem Fio (Wireless)

3 SERVIÇOS IP. 3.1 Serviços IP e alguns aspectos de segurança

III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitores: Jundaí Abdon.

Procedimentos para Configuração de Redirecionamento de Portas

Curso Firewall. Sobre o Curso de Firewall. Conteúdo do Curso

Curso de Redes de Computadores

Trabalhando com NAT no PFSense

SIMET Sistema de Medições de Tráfego IP. Fabrício Tamusiunas NIC.BR Milton Kaoru Kashiwakura NIC.BR

Faculdade Lourenço Filho Curso de Redes de Computadores. TRABALHO DE TELEFONIA IP Serviços Diferenciados - QoS

Otimização de banda utilizando IPANEMA. Matheus Simões Martins. Curso de Especialização em Redes e Segurança de Sistemas

Protocolo. O que é um protocolo? Humano: que horas são? eu tenho uma pergunta

MÓDULO 8 Modelo de Referência TCP/IP

Redes de Computadores. 1 Questões de múltipla escolha. TE090 - Prof. Pedroso. 17 de junho de 2015

Redes de Computadores. Protocolos de comunicação: TCP, UDP

Tecnologias Web. Lista de Exercícios AV02. Luiz Leão

Estatísticas de Qualidade de Acesso Internet no Brasil para Usuários Finais. NIC.br

PRIMEIROS PASSOS NO CRACKIT MEDIUM VERSION

5º Semestre. AULA 02 Introdução a Gerência de Redes (Arquitetura e Áreas de Gerenciamento)

MINISTÉRIO PÚBLICO DO TRABALHO PROCURADORIA-GERAL DO TRABALHO DEPARTAMENTO DE TECNOLOGIA DA INFORMAÇÃO. Projeto Executivo

Tratamento de Incidentes de Segurança na Internet Br pelo NBSO

INFORMÁTICA FUNDAMENTOS DE INTERNET. Prof. Marcondes Ribeiro Lima

GERÊNCIA INFRAESTRUTURA Divisão Intragov - GIOV INTRAGOV Rede IP Multisserviços

CPE Soft Manual. 125/400mW 2.4GHz. CPE Soft

CAMADA DE TRANSPORTE

Roteador Wireless 150Mbps 4 Portas

Redes de Computadores Aula 3. Aleardo Manacero Jr.

Agora OS: Manual Interface Milenial Multimedia

AULA 01 INTRODUÇÃO. Eduardo Camargo de Siqueira REDES DE COMPUTADORES Engenharia de Computação

Configurando o DDNS Management System

Capítulo 11: NAT para IPv4

Revisão 7 Junho de 2007

Guia de implantação de IPv6 para empresas. Edwin Cordeiro NIC.br

TCP é um protocolo de TRANSMISSÃO, responsável pela confiabilidade da entrega da informação.

GUIA RÁPIDO. DARUMA Viva de um novo jeito

Sistemas Distribuídos

Procedimentos para configurar o Monitoramento Agendado no D-viewCam

Manual de configuração e operação GXP2100/2110/2120

Software de gerenciamento de impressoras MarkVision

Sistema de Chamados Protega

PROAPPS Security Data Sheet Professional Appliance / Apresentação

Videoconferência Polycom Modelo QDX6000. Outubro de Edição 001

A partir do XMon é possível:

AULA Redes de Computadores e a Internet

TREINAMENTO TEF TEF Varejo Redecard /10/12

Palestra sobre Segurança de Redes - Windows NT

Atualizado em 9 de outubro de 2007

CERT.br Apresentação e Atuação

Novas Ameaças na Internet e Iniciativas do CERT.br e CGI.br para Combatê-las

Gerência e Administração de Redes

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

e Uso Abusivo da Rede

Gerência de Redes. Profa. Márcia Salomão Homci

Sistemas Autônomos (AS) Brasileiros Introdução

Panorama de de Segurança da da Informação no no PoP-BA/RNP

Gerencia de Rede (Desempenho) Professor: Guerra (Aloivo B. Guerra Jr.)

Assumiu em 2002 um novo desafio profissional como empreendedor e Presidente do Teleco.

Intranets. FERNANDO ALBUQUERQUE Departamento de Ciência da Computação Universidade de Brasília 1.INTRODUÇÃO

Documento de Projeto Piloto GT em Configuração de Redes. Plano de Implantação

Implementando Políticas ANTI-SPAM

Segurança da Informação na Internet no Brasil: Últimos Estudos do Comitê Gestor da Internet no Brasil e Iniciativas para Aumentar a Segurança

Backbone e Infraestrutura do PoP-RS/RNP. Leandro M. Bertholdo berthold@pop-rs.rnp.br

Redes de Computadores e a Internet

CSIRT Unicamp Tratamento de Incidentes de Segurança da Informação

UFSC - Infraestrutura e Serviços de TIC Visão Geral

GOVBR- UEM-MARINGA PREFEITURA MUNICIPAL DE PEROLA

Componentes de um sistema de firewall - II. Segurança de redes

Esgotamento do IPv4 e implantação do IPv6

MANUAL DE INSTALAÇÃO E PROGRAMAÇÃO CONVERSOR - IP / USB / SERIAL RV1

Transcrição:

IV Workshop POP-RS / Rede Tche Serviços e Segurança na Rede Tchê POP-RS/CERT-RS César Loureiro Porto Alegre, novembro de 2012

Agenda I Apresentação do CERT-RS Honeypots Incidentes reportados ao CERT-RS Detecção e Contenção de DoS/DDoS 2

Agenda II Flows Backup roteadores Servidor/Analise de logs Diagnostico de sites Medição de banda NTP Collocation Mirror Alocação de blocos IP DNS secundario e reverso Listas tche-l e tchetec-l Qualidade de Serviço (QoS) Traffic Shape QoS para VoiP e VC 3

Apresentação CERT-RS Criado em 1995 Sediado e mantido pela equipe do PoP-RS Responde pelos incidentes da Rede Tchê 4

Serviços CERT-RS Contenção de ataques no backbone acadêmico. Notificação e tratamento de incidentes. Acompanhamento para que os eventos tenham o tratamento adequado! Auxílio aos clientes na implementação de serviços com requisitos de segurança. Análise de vulnerabilidades sob demanda. 5

Ações contra atividades maliciosas Cursos em conjunto com a ESR-POA/RNP Introdução a segurança de redes Análise Forense e Tratamento de Incidentes Participações no DISI da RNP Análise de logs e fluxo de dados apresentados Contensão de ataques DoS/DDoS detectados ou reportados pelos usuários 6

Incidentes relatados ao CERT-RS / 2012* *de janeiro à outubro 799 incidentes relatados 7

Honeypots Consórcio Brasileiro de Honeypots Parceria com o CERT.br Análise de Tendências Gráficos de Acessos UDP, TCP e Total 8

Estatísticas Honeypot

Fluxos de dados Flows 10

Flows Fluxos de dados - pesquisas 11

Flows Fluxos de dados gráficos 12

Flows Fluxos de dados Portas 13

Backup de Roteadores A cada alteração realizadas nos roteadores, A cada alteração realizadas nos roteadores, possuímos uma rotina que realiza o backup das configurações de todos, garantindo assim, um resposta ao tratamento de incidentes.

Servidor de logs centralizado Análise de logs - Ossec Servidores PoP-RS Roteadores da rede Tchê Roteadores MetroPOA Received From: ufpel-pos-0-2-2-3-c12k->/var/log/routers.poprs.log Rule: 5720 fired (level 10) -> "Multiple SSHD authentication failures." Portion of the log(s): 2012-04-24T10:53:48-03:00 ufpel-pos sshd[27097]: Failed password for ufpel from 200.17.161.8 port 48630 ssh2 2012-04-24T10:53:48-03:00 ufpel-pos sshd[27097]: Failed password for ufpel from 200.17.161.8 port 48630 ssh2 2012-04-24T10:53:43-03:00 ufpel-pos sshd[27097]: Failed password for ufpel from 200.17.161.8 port 48630 ssh2 2012-04-24T10:52:35-03:00 ufpel-pos sshd[27095]: Failed password for ufpel from 200.17.161.8 port 48517 ssh2 2012-04-24T10:27:41-03:00 ufpel-pos sshd[27087]: Failed password for ufpel from 200.17.161.8 port 43284 ssh2 ------------------------------------ 2012-11-14T07:49:01-02:00 alpine SYST: Port 1:7 link down 2012-11-14T07:49:08-02:00 alpine SYST: Port 1:7 link active 100Mbs FULL duplex 2012-11-22T13:04:59-02:00 MLX-4 Security: running-config was changed by gustavo from telnet client 192.168.1.225 2012-11-22T15:48:59-02:00 alpine SYST: 192.168.1.234 admin: show configuration 2012-11-23T16:24:28-02:00 ifsul-sapucaia-mu-19-c12k mcsn[1080]: task_reconfigure reinitializing done 15

Diagnóstico de sites Consulta Integrada onde é possível consultar informações sobre determinado IP/domínio em uma única interface: http://pop-rs.rnp.br/portal/

Diagnóstico de sites

Medição de banda Web100 - network diagnostic tool (NDT) Solução para medição de banda de um ponto da rede até o POP-RS (entrada e saída). http://ndt.pop-rs.rnp.br

http Medição de banda

NTP(Network Time Protocol) Disponibilização de servidores de tempo Stratum1 para uso dos clientes da rede Tchê. Um servidor de ordem Stratum 1, é sincronizado utilizando um receptor GPS (Stratum 0). ntp.pop-rs.rnp.br ntp.cert-rs.tche.br

Collocation Disponibilizada a rede 200.132.1.0/24 para os clientes proverem serviços nas dependências do PoP-RS/CPD. Maior velocidade de banda. Para o uso do espaço físico do Datacenter é necessário realizar um convênio com a UFRGS.

Mirror Disponibilização dos sistemas: - FreeBSD (ftp://ftp4.br.freebsd.org ) - CTAN( Comprehensive tex Archive Network) http://mirror.pop-rs.rnp.br

DNS Secundário e Reverso Serviço de DNS segundário através de transferências de zonas dos clientes para o POP-RS. 23

Endereçamento IP (blocos) IPv4 -> intranet RNP, feito diretamente pelo cliente IPv6 -> entrar em contato com o POP 24

BGP Multihomed Cada cliente conectado a outro backbone (Oi, Embratel, GVT, etc) pode balancear seu tráfego com a Rede Tchê. Não necessita solicitar Sistema Autônomo próprio. Deve possuir um /24 da RNP(sugestão) e conexão com outra operadora. Entrar em contato por telefone para ver outros quesitos técnicos

Listas Tche-l e Tchetec-l Listas de discução / Canal de comunicação dos clientes da rede Tchê Tche-l -> Contatos administrativos Tchetec-l -> Contatos técnicos Utilize estas listas para compartilhar informações com os outros participantes da rede Tchê. Mantenha seu e-mail atualizado Preencha o formulário de atualização de dados cadastrais 26

QoS ( Quality of Services) Possibilidade de marcação de pacotes (DiffServ). Traffic Shape Avise o POP ao aumentar seu canal de comunicação QoS para VoiP e Video Conferência. entre campi.