O que temos pra hoje?



Documentos relacionados
Firewall. Qual a utilidade em instalar um firewall pessoal?

Características de Firewalls

Curso de Instalação e Gestão de Redes Informáticas

Firewall. Alunos: Hélio Cândido Andersson Sales

A IMPORTÂNCIA DE FIREWALL S PARA AMBIENTES CORPORATIVOS

Segurança na Rede Local Redes de Computadores

FTIN Formação Técnica em Informática Módulo de Administração de Servidores de Rede AULA 02. Prof. Gabriel Silva

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O

SolarWinds Kiwi Syslog Server

Firewall. Professor: João Paulo de Brito Gonçalves Disciplina: Serviços de Redes. Campus Cachoeiro Curso Técnico em Informática

Entendendo como funciona o NAT

Vantagens e Serviços

A LIBERDADE DO LINUX COM A QUALIDADE ITAUTEC

Servidor, Proxy e Firewall. Professor Victor Sotero

Segurança de redes com Linux. Everson Scherrer Borges Willen Borges de Deus

Possuímos modelos de Subscrição de Suporte ao Software Pfsense para que sua empresa fique tranquila e focada em seu negócio.

MONITORAMENTO DO AMBIENTE TECNOLÓGICO FoccoMONITOR

FIREWALL. Prof. Fabio de Jesus Souza. Professor Fabio Souza

Entrar neste site/arquivo e estudar esse aplicativo Prof. Ricardo César de Carvalho

IMPLANTAÇÃO DE FIREWALL: SEGURANÇA EM REDES DE COMPUTADORES

Principais Benefícios. ESET Endpoint Security

Revisão 7 Junho de 2007

Um White Paper da Websense Web Security Gateway: A Web 2.0 Protegida e Simplificada

LICENCIAMENTO V14 USANDO REPRISE LICENSE MANAGER

Segurança da Informação

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini prof.andre.luis.belini@gmail.com /

Segurança de Redes. Firewall. Filipe Raulino

Possuímos modelos de Subscrição de Suporte ao Software Pfsense para que sua empresa fique tranquila e focada em seu negócio.

APRESENTAÇÃO INSTITUCIONAL

APRESENTAÇÃO INSTITUCIONAL

Intranets. FERNANDO ALBUQUERQUE Departamento de Ciência da Computação Universidade de Brasília 1.INTRODUÇÃO

Fortaleza Digital. Aker FIREWALL UTM. Sua empresa mais forte com uma solução completa de segurança digital.

Firewalls. Firewalls

Segurança em Sistemas de Informação Tecnologias associadas a Firewall

Líder em Soluções Samba 4 no Brasil

Via Prática Firewall Box Gateway O acesso à Internet

Parceiro Oficial de Soluções Zabbix no Brasil

gladiador INTERNET CONTROLADA

Ferramentas de Acesso Remoto

10 DICAS DE TECNOLOGIA PARA AUMENTAR SUA PRODUTIVIDADE NO TRABALHO

Componentes de um sistema de firewall - I

WebZine Manager. Documento de Projeto Lógico de Rede

SERVIDORES REDES E SR1

Como proteger sua Rede com Firewall

Como proteger sua Rede com Firewall

Por que Office 365? Office 365 Por que usar?

Especificações da oferta Gerenciamento de dispositivos distribuídos: Gerenciamento de ativos

Administração de Sistemas Operacionais

FileMaker Pro 14. Utilização de uma Conexão de Área de Trabalho Remota com o FileMaker Pro 14

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS DE ACESSO REMOTO (TELNET E TERMINAL SERVICES) Professor Carlos Muniz

APRESENTAÇÃO INSTITUCIONAL

SISTEMAS DISTRIBUÍDOS

Linux Network Servers

As soluções endpoint vêm em duas versões: ESET Endpoint Security e a versão mais leve do produto, ESET Endpoint Antivirus.

Especificação da Appliance + SO CAMES - CAixa Mágica Enterprise Server

Auditoria e Segurança da Informação GSI536. Prof. Rodrigo Sanches Miani FACOM/UFU

FIREWALL, PROXY & VPN

TUTORIAL DE INSTALAÇÃO DO PFSENSE E UMA REDE INTERNA NO VIRTUALBOX

1 de 5 Firewall-Proxy-V4 :: MANTENDO O FOCO NO SEU NEGÓCIO ::

Políticas de Segurança de Sistemas

FileMaker Pro 13. Utilização de uma Conexão de Área de Trabalho Remota com o FileMaker Pro 13

Online Help StruxureWare Data Center Expert

DELEGAÇÃO REGIONAL DO ALENTEJO CENTRO DE FORMAÇÃO PROFISSIONAL DE ÉVORA REFLEXÃO 3

Curso Firewall. Sobre o Curso de Firewall. Conteúdo do Curso

Senha Admin. Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1

Confrontada com o gabarito oficial e comentada. 75. A denominada licença GPL (já traduzida pra o português: Licença Pública Geral)

V ENSOL. Construindo Firewalls Redundantes em Ambientes GNU/Linux Segurança e Alta Disponibilidade. Jansen Sena. Julho, João Pessoa, PB.

Virtualização e Criação de uma rede Virtual utilizando Virtual Box Professor: João Paulo de Brito Gonçalves

Laboratório de Redes. Professora Marcela Santos

parcerias de sucesso 200 maiores Construindo top Sobre a Aker Curiosidades Aker Security Solutions A Aker está entre as

Segurança com Iptables

INSTALANDO SISTEMA PFSENSE COMO FIREWALL/PROXY

Firewall. Tutorial Firewall em Linux Acadêmicos: Felipe Zottis e Cleber Pivetta

Centro de Inteligência em Tecnologia da Informação e Segurança Linha ESET Nod32

AS CONSULTORIA & TREINAMENTOS. White Paper pfsense

Passo a Passo da instalação da VPN

Conteúdo do pacote de 03 cursos hands-on

Atualizado em 9 de outubro de 2007

IPTABLES. Helder Nunes

Guia de Prática. Windows 7 Ubuntu 12.04

Projeto de Redes Físico e Lógico. Prof. MSc. Jeferson Bussula Pinheiro

PARA EMPRESAS COM MAIS DE 25 EQUIPAMENTOS

VPN entre Unimed Federação do Paraná e Singulares do Paraná. Gustavo Kochan Nunes dos Santos. Curso de Especialização em Redes e Segurança de Sistemas

O que é um proxy? Desta forma conseguimos filtrar conteúdos de internet para negar acessos indevidos e permitir sites que devem ser liberados.

Aula Prática Roteador

Gerenciamento de Arquivos e Pastas. Professor: Jeferson Machado Cordini jmcordini@hotmail.com

Firewalls. O que é um firewall?

No mercado atual, podemos encontrar vários tipos de sistemas operacionais que fazem parte das seguintes classes:

Principais Benefícios. ESET Endpoint Antivírus

UNIVERSIDADE FEDERAL DE PELOTAS

Winconnection 6. Internet Gateway

Segurança de Redes & Internet

Transcrição:

O que temos pra hoje? Temas de Hoje: Firewall Conceito Firewall de Software Firewall de Softwares Pagos Firewall de Softwares Grátis Firewall de Hardware Sistemas para Appliances Grátis UTM: Conceito Mão na massa Montando nosso laboratório Escopo de nossa rede Exercício 1 Exercício 2

Firewall

Firewall: Conceito Uma firewall (em português: Parede de fogo) é um dispositivo de uma rede de computadores que tem por objetivo aplicar uma política de segurança a um determinado ponto da rede. O firewall pode ser do tipo filtros de pacotes, proxy de aplicações, etc. Os firewalls são geralmente associados a redes TCP/IP. Este dispositivo de segurança existe na forma de software e de hardware, a combinação de ambos é chamado tecnicamente de "appliance". A complexidade de instalação depende do tamanho da rede, da política de segurança, da quantidade de regras que controlam o fluxo de entrada e saída de informações e do grau de segurança desejado. Fonte: Wiki

Firewall: Conceito Um firewall trabalha controlando o tráfego em uma rede, usando para isso um conjunto de regras. Ele determina qual o conteúdo poderá trafegar pela rede, bem como as conexões que serão aceitas ou negadas. Se, por exemplo, um atacante tentar acessar a rede, ou até mesmo um único computador ligado à internet, e há um firewall configurado adequadamente, o acesso dele será interceptado e bloqueado. O mesmo vale para os worms, pragas que utilizam a rede para se disseminarem. Os firewalls podem se apresentar sob duas formas: software e hardware. A primeira, mais comum, são programas que o usuário instala na máquina para realizar o controle das conexões, tanto as que entram, como as que saem. Já sob a forma de hardware, temos equipamentos específicos que reforçam a segurança de uma rede. Esses geralmente são empregados em redes de grande porte, principalmente em empresas que necessitam de mais segurança a suas máquinas, uma vez que são equipamentos nem um pouco baratos. Fonte: Segurança UOL

Firewall de Software Na realidade, todo firewall é baseado em Software, a única diferença é que ele não está em um appliance, ou seja, ele faz parte do sistema operacional e muitas vezes, concorre com outros serviços. O Windows possui um firewall padrão, que por incrível que pareça, é bom. Ter um firewall em um sistema operacional pode ajudar, mas não é a melhor solução, afinal, concorrer com outros serviços pode trazer problemas ao próprio firewall. Há diversos firewalls no mercado, alguns pagos, outros gratuitos e outros que são focados para appliance. Vamos conhecer alguns desses produtos!

Firewall de Software: Pagos Symantec Endpoint Protection: US$ 39,82 IPS e Firewall Windows, Mac e Linux Console de Gerenciamento único

Firewall de Software: Pagos Avast Internet Security: R$ 99,00/ano Isola sites de compras para maior proteção em compras online Proteção contra SPAMs Seviço de VPN

Firewall de Software: Gratuitos ZoneAlarm Free Antivirus + Firewall Bloqueia Malwares Sistema Anti Phishing Navegação com Privacidade

Firewall de Software: Gratuitos Comodo Firewall Executa qualquer aplicativo com segurança em um ambiente separado do Windows, bloqueando a contaminação Interface amigável Monitoramento em tempo real

Firewall de Hardware Quando falamos de um firewall de Hardware, estamos falando de um firewall (software) em cima de uma máquina específica, ou seja, ao qual tem a função exclusiva de um firewall e nada mais. Por não concorrer com outros serviços, seu desempenho é infinitamente maior, além disso, o risco de ter problemas com sistema operacional é mínimo. Geralmente são utilizados Linux ou FreeBSD para administrar e oferecer suporte ao firewall. Existem Appliances prontos, já com os sistemas e controle administrativo pagos, existem também firewalls que podem servir para embarcar em um appliance, seja ele uma maquina virtual ou uma máquina desenvolvida para firewalls.

Firewall: Sistemas para Appliances Gratis Quando falamos de um firewall de Hardware, estamos falando de um firewall (software) em cima de uma máquina específica, ou seja, ao qual tem a função exclusiva de um firewall e nada mais. Por não concorrer com outros serviços, seu desempenho é infinitamente maior, além disso, o risco de ter problemas com sistema operacional é mínimo. Geralmente são utilizados Linux ou FreeBSD para administrar e oferecer suporte ao firewall. Existem Appliances prontos, já com os sistemas e controles administrativos pagos e existem também firewalls que podem servir para embarcar em um appliance, seja ele uma maquina virtual ou uma máquina desenvolvida para firewalls.

Firewall: UTM Unified Threat Management (UTM), que é na tradução literal para o português "Central Unificada de Gerenciamento de Ameaças", é uma solução abrangente, criada para o setor de segurança de redes e vem ganhando notoriedade e se tornou a solução mais procurada na defesa das organizações. O UTM é teoricamente uma evolução do firewall tradicional, unindo a execução de várias funções de segurança em um único dispositivo: firewall, prevenção de intrusões de rede, antivírus, VPN, filtragem de conteúdo, balanceamento de carga e geração de relatórios informativos e gerenciais sobre a rede. A sigla UTM teve origem no IDC, instituto de pesquisa de mercado, e esta linha de produto tem a vantagem de fundir em um único appliance ( hardware + software) os serviços que antes eram feitos por vários softwares dentro do servidor ou então por alguns outros appliances. Esta unificação das funções permite o gerenciamento da segurança em um único painel, facilitando a prevenção, detecção e ação contra ameaças de variadas fontes. O UTM também garante que as soluções de segurança encontradas nele sejam compatíveis e complementares, diminuindo brechas ou falhas de segurança.

Firewall: Sistemas para UTM PFSENSE O pfsense é um software livre, licenciado sob BSD license (a marca pfsense em si tem Copyright para o BSD Permiter), baseado no sistema operacional FreeBSD e adaptado para assumir o papel de um firewall e/ou roteador de redes. Além disso, ele possui atualmente dezenas de pacotes adicionais que lhe permitem requisitar o posto de UTM (Unified Threat Management), já que podemos realizar com o pfsense a imensa maioria das atividades que esperamos de sistemas com este título. Embora o foco principal do pfsense é sobre a instalação full-pc (computador completo), ele também está disponível em versões para uso embarcado em hardware, usando Compact Flash em vez do disco rígido (HD). Muitas empresas produzem placas de sistema, ou computadores completos de baixa potência, projetados especificamente para funcionar com pfsense embutido.

Firewall: Sistemas para UTM ENDIAN FIREWALL O Endian Firewall é uma distribuição Linux especializada em roteamento/firewall que possui uma interface unificada de gerenciamento. É desenvolvido por Italian Endian Srl e pela comunidade. O Endian Firewall foi originalmente baseado no IPCop, sendo que este é um fork do projeto Smoothwall. A Versão 2.1.2 contém os seguintes pacotes e funcionalidades: Firewall (ambas direções) Rede Virtual Privada VPN Gateway VPN com OpenVPN ou IPsec Web Antivirus Web Anti-spam E-Mail Antivírus E-Mail Anti-spam

Firewall: Sistemas para UTM Transparente HTTP-Proxy Filtro de Conteúdo Ponto de Acesso sem Fio Seguro Protocolo de Inicializacão de Sessão - SIP e Suporte para VoIP Tradução de Endereços de Rede NAT Multi endereços IP (apelidos/aliases) HTTPS web interface Estatísticas de Conexão Log de tráfego na rede Redirecionamento de logs para servidor externo Protocolo de Configuração Dinâmica de Host DHCP-Servidor Servidor de Tempo NTP-Servidor Sistema de Detecção de Intrusos ou Intrusion Detection System - IDS ADSL-Modem Suporte

Firewall: Sistemas para UTM Zentyal Zentyal foi desenvolvido com o objetivo de aproximar o Linux para pequenas e médias empresas e para lhes permitir tirar o máximo do seu potencial como um servidor corporativo - oferecendo as principais funcionalidades requeridas na administração de redes. Baseado no Ubuntu Linux 12.04 LTS (kernel 3.8), Zentyal se torna uma excelente alternativa ao Windows Small Business Server. Zentyal permite que os profissionais TI gerenciem todos os serviços de rede, tais como os de acesso à Internet, segurança de rede, compartilhamento de arquivos, infraestrutura de rede ou de comunicações de uma forma fácil através de uma única plataforma.

Firewall: Mão na massa

Montando nosso laboratório Primeiramente precisamos entender a topologia de nossa rede, para que possamos então começar a configura-la. Internet Sistema Operacional Controle de Redes Firewall Virtualizado Desktop Virtualizado

Escopo da nossa rede Agora vamos conhecer o escopo de nossa rede Máquina Virtual Firewall Virtual Máquina Física Switch Virtual

Exercício 1 Nosso objetivo é fazer a máquina virtual acessar a internet Máquina Virtual Firewall Virtual Máquina Física Switch Virtual

Exercício 2 O objetivo do exercício 2 é bloquear o acesso à algumas portas. Máquina Virtual Firewall Virtual Máquina Física Switch Virtual

printf ("\Chega por hoje\n"); E-mail: alan.sanches@esecurity.com.br Twitter: @esecuritybr e @desafiohacker Skype: desafiohacker Fanpage: www.facebook.com/academiahacker