siguria e te dhenave, viruset

42
06/08/22 1 siguria e te dhenave, viruset

Upload: umeko

Post on 12-Jan-2016

220 views

Category:

Documents


2 download

DESCRIPTION

siguria e te dhenave, viruset. Per nje informacion te rendesishem:. Akses I kontrolluar Proces identifikimi npermjet Log in per: user ID (string identifikimi I perdoruesit te sistemit) password (string identifikimi ne hapjen e fileve). Karakteristikat e nje password. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: siguria e te dhenave, viruset

04/21/23 1

siguria e te dhenave, viruset

Page 2: siguria e te dhenave, viruset

04/21/23 2

Per nje informacion te rendesishem:

Akses I kontrolluar Proces identifikimi npermjet

1. Log in per:

user ID

(string identifikimi I perdoruesit te sistemit)

password

(string identifikimi ne hapjen e fileve)

Page 3: siguria e te dhenave, viruset

04/21/23 3

Karakteristikat e nje password Gjatesi e mjaftueshme Kombinim shkronjash dhe numrash Karaktere te lejueshme (@, $, -, &) Dinamik (te ndryshohet nje here ne muaj) Nuk vendosen:1. Emra te familjes2. Datelindje personale3. Numra telefonike4. Sekuenca tastesh5. User ID

Page 4: siguria e te dhenave, viruset

04/21/23 4

Backup per sigurine e gjetjes se informacionit

Operacion kopimi ne memorje te tjera te levizshme

Kopjot backup ruhen ne vende te sigurta

Kriptografia Steganografia

Teknikat per sigurine e transmetimit te informacionit

Page 5: siguria e te dhenave, viruset

04/21/23 5

viruset Software I vecante me keto

karakteristika:

Aftesi shumezimi dhe mbrojtjeje

Provokojne deme ne ambjentin ku hyjne

Aftesi infektimi te perdoruesve te tjere

Page 6: siguria e te dhenave, viruset

04/21/23 6

Proceset virus Krijimi I shume kopjeve virus Payload I virusit

Programe te vogla argetuese Backdoor Worm

Antivirus me firme Update I antivirusit

Forma virusesh

Antivirus

Page 7: siguria e te dhenave, viruset

Rreziqet e lidhjeve te hapura• Kompromentohet sekreti i

informacioneve on-line• Difuzioni i informacioneve nga jashte

brenda(viruse, worms, etjDetyra:te mbahen brenda bitet e mire dhe te

lihen jashte bitet e keqinj.Metoda :Perdorimi i IPsec.

Page 8: siguria e te dhenave, viruset

IPsec

Metoda mbron te dhenat tranzit midis rrjetave te sigurte

Nuk mund te mbaje larg LAN-eve bitet e keqinj

Kalohet ne Firewall Organizata ka mjaft kompjuter qe

kerkojne te komunikojne ne Internet, por trafiku kalon vetem nepermjet nje porte (firewall)

Page 9: siguria e te dhenave, viruset

Cfare eshte nje firewall

Nje pike kontrolli dhe monitorimi Lidh rrjeta me kritere te ndryshme

besueshmerie Imponon kufizime ndaj sherbimeve te

rrjetave disponibel Vetem trafik i autorizuar pershkon

rrjetin Ekzekuton kontroll dhe verifikon

aksese Eshter i mbrojtur nga sulmet

Page 10: siguria e te dhenave, viruset

Cfare eshte nje firewall

Kontrollon banden Kontrollon trafikun nga jashte

brenda rrjetit Lojra, pornografi, aktivitete jo te

organizates,etj. Privacy

Fsheh burimet e rrjetit dhe permasat e verteta te rrjetit

Page 11: siguria e te dhenave, viruset

Kufizimet e Firewall

Nuk mbrojne nga sulmet qe arrijne te kalojne

Nuk mbrojne nga sulmet e brendshme

Nuk mbrojne nga transferimi i viruseve dhe worm

Page 12: siguria e te dhenave, viruset

Firewalls packet filters

Page 13: siguria e te dhenave, viruset

Packet filters

Ekzaminon cdo pakete IP dhe perdor rregulla per autorizimin ose ndalimin e kalimit

Rregullat bazohen mbi treguesin e burimit , destinacionit , porten e burimit, te destinacionit, flag, etj

Politika qe ndiqet: Cdo gje qe nuk shprehet e ndalua, eshte e

lejuar Cdo gje qe nuk shprehet e lejuar, eshte e

ndaluar

Page 14: siguria e te dhenave, viruset

Shembuj rregullash

Mund te bllokoje kerkesa lidhjeje TCP te ardhura nga rrjeta te jashtme

(gjithe SYN te ardhur nga jashte, skartohen) Paketa te ardhura nga brenda te

destinuar ne porten 80(www) pranohen. Gjithashtu paketa nga brenda drejt portes

25(smtp)

(per paketa UDP nuk ka menyre kontrolli per bisedimet aktive ose te aplikohen rregulla mbi adresen e burimit)

Page 15: siguria e te dhenave, viruset

NAT

Network Address Translation Jane krijuar per te zgjidhur

problemin e konsumimit te adresave IP

Gjithashtu mund te filtrohen mesazhet

Page 16: siguria e te dhenave, viruset

NAT adresat

Page 17: siguria e te dhenave, viruset

NAT- akseset

Page 18: siguria e te dhenave, viruset

Aksese te njekohshme

Page 19: siguria e te dhenave, viruset

Probleme

Supozojme qe nje adrese globale mund te suportoje dhjetra hoste

Web Kur kemi aksese te njekohshme Perdorim i portave NAPT

Page 20: siguria e te dhenave, viruset

Perdorimi aktual

Page 21: siguria e te dhenave, viruset

Aksese te njekohshme

Page 22: siguria e te dhenave, viruset

Aksese te njekohshme

Page 23: siguria e te dhenave, viruset

NAT avantazhe

Ndalon akses nga jashte brenda Fshihet numri i hosteve ne rrjetin e

brendshem Filtron informacionin per rrjetin

brenda

Page 24: siguria e te dhenave, viruset

Firewall stateless dhe stateful Firewall fillimisht kane qene pa

gjendje Packet filter IP spoofing

Firewall moderne jane stateful Mbajne listen e fluksit te pranuar

Page 25: siguria e te dhenave, viruset

Fire wall stateful packet filter Ekzaminon cdo pakete dhe mban

gjendjen e bashkebisedimit Pranon paketat qe vijne nga jashte

vetem kur bisedat qe nisin nga brendA MBAJNE INFORMACION MBI SEKSIONIN KLIENT SERVER

VERIFIKON CDO PAKETE NESE I PERKET SEKSIONIT TE AUTORIZUAR

Permireson cilesine per te dalluar paketa anormale

Page 26: siguria e te dhenave, viruset

Aplikim ne nivel gateway

Page 27: siguria e te dhenave, viruset

Aplikim ne nivel gateway proxy Perdor nje aplikacion specifik Ka akses te plote ne protokoll

Perdorues kerkon sherbim Kerkesa pranohet ose refuzohet Kerkesat e pranuara marrin

sherbim Ka nevoje per proxy server per cdo

sherbim

Page 28: siguria e te dhenave, viruset

Fire wall circuit level gateway

•Realizon dy koneksione TCP•Imponon siguri duke kufizuar koneksione te autorizuarta

Page 29: siguria e te dhenave, viruset

Si te aksesojme nga jashte ? Si te menaxhojme serverat e rrjetit qe

duhet te arrihen nga jashte?(server i postes SMTP duhet te marre mail nga internet, siti web duhet te jete i aksesueshem,…..)

Zgjidhje : hapim nje vrime ne firewall qe dergon trafikun e destinuar ne porten 25 ne serverin e postes, e njejta gje edhe per WWW

A eshte e mjaftueshme?

Page 30: siguria e te dhenave, viruset

Si te aksesojme nga jashte? Hapja e nje vrime mund te krijoje

probleme: Trafiku i ardhur nga jashte mund te

shkoje drejt portes 25 te serverit smtp ose 80 te web serverit por:

Software ne keto makina jane te thyeshem

Nje hacker mund te marre kontrollin e makines dhe mund te beje cfare te doje os ete sulmoje rrjetin e brendshem

Page 31: siguria e te dhenave, viruset

Si te aksesojme nga jashte? Krijojme nje zone te cmilitarizuar

Serverat qe duhet te arrihen nga jashte jane ne nje zone speciale te hapur te quajtur DMZ

Mund te jete me disa nivele DMZ Perdoruesit e jashtem mund te aksesojne

deri tek DMZ por jo ne rrjetin e brendshem Duhet bere kujdes ne trafikun qe kalon

DMZ, ne se nje hacker merr kontrollin e serverit ne DMZ , nuk duhet te hyje ne rrjetin e brendshem

Page 32: siguria e te dhenave, viruset

IP tables

Page 33: siguria e te dhenave, viruset

Konfigurimi

Page 34: siguria e te dhenave, viruset

Konfigurimi

Page 35: siguria e te dhenave, viruset

Rregullat e kalimit

Te vlefshme per paketat qe hyjne dhe dalinnga rrjeti

Cdo pakete duhet te kaloje nje ose me teper hallka Mund te ndryshoje destinacionin

duke perdorur NAT

Page 36: siguria e te dhenave, viruset

Konfigurimi • Firewall ka dy komponente

– Dy routera – bejne filtrimin e paketave– Gateway aplikativPacket filter eshte nje router standart i pajisur

me funksione shtese– Inspektohet cdo pakete ne mberritje dhe ne

dalje– Paketat qe nuk kane standarte te vendosura ,

skartohen– Packet filter menaxhohen nepermjet tabelave

te konfiguruara nga administratori me burime dhe destinacione te aksesueshme

– Burimi dhe destinacioni kane nje IP dhe nje porte

Page 37: siguria e te dhenave, viruset

VPN-Rrjeta private virtuale Per lidhjen ne rrjet te organizatave

me shtrirje te madhe gjeografike Rrjet privat- rrjet i ndertuar nga

kompjuter te nje organizate mbi rrjeta telefonike tre marre me qira.

Jane te sigurta Kane kosto te larte – problemi

kryesor!

Page 38: siguria e te dhenave, viruset

Zyra 1 Zyra 2

Zyra 3

Linja me qira

Rrjet privat me linja me qira

Page 39: siguria e te dhenave, viruset

VPN

Zyra 1 Zyra 2

Zyra 3

INTERNET

FIREWALL

Page 40: siguria e te dhenave, viruset

VPN

• Lejojne mbivendosjen e rrjetave mbi rrejta publike pa shkelur sigurine e rrjetave private

• Quhen virtuale sepse nuk jane rrjeta te vertete.

• Arkitektura e VPN mbi Internet:– Cdo zyre ka nje firewall– Krijohet nje tunel– Perdoret nje IPsec per tunneling– Perdoret autentifikimi me shifrim– Eshte krijuar nje sistem autonom – Garantohet integritet , sekret

Page 41: siguria e te dhenave, viruset

vazhdim• Cdo kopje firewall negocion per nje startup

te parametrave te AS– Sherbimet – Modalitetet– Celesat– ProtokolletVpn fillojne dhe mbarojne me firewallSigurohet ndarja e rrjetit privat nga rrjeti internetNje pakete e rrjetit vpn dallon nga paketat e

tjera nga header IPsec mbi IP, Routerat injorojne IpsecJane transparente , njihen vetem nga

administratori i rrjetit qe konfiguron dhe menaxhon VPN-te

Page 42: siguria e te dhenave, viruset

fund