NAP bemutatása Komponensek Felhasználási területek DEMO: DHCP kényszerítés VPN kényszerítés NAP bevezetése.

Slides:



Advertisements
Hasonló előadás
A hálózat működése 1. A DHCP és az APIPA
Advertisements

Dolgozni már bárhonnan lehet…
Készítette: Nagy Márton
Kliens-szerver architektúra
Virtuális méréstechnika Hálózati kommunikáció 1 Mingesz Róbert V
Iroda a felhőben.
Module 10: Supporting Remote Users távoli felhasználó támogatása.
Az Exchange/Outlook rendszer n Ebben a részben az olvasó megismerkedik – Az Exchange serverrel – Az Outlook 97 csoportmunka szoftverrel.
2007 ISP TANFOLYAM ÉSZAKNET, LH COM. USER AUTHENTIKÁCIÓ •MAC – IP •MAC – DHCP •MAC – IP – RADIUS •PPPoE – RADIUS.
Windows hálózati infrastruktúra kialakítása
Microsoft Forefront biztonsági megoldások
Windows 7 az iskolánkban Jedlik Ányos Gimnázium, Budapest Holczer József
© 2009 Cisco Systems, Inc. All rights reserved.Cisco PublicGyors reakció 1 Gyors reakció, kifinomultabb technikák Cisco fejlesztések egy jobb védelmi rendszerért.
Teljes funkcionalitású Web kliens Kétféle felület Premium (IE6+) Light (Firefox, Safari, Opera, Netscape, IE7, IE6, IE5.5, IE5.01 és IE5.2 Mac) Eltérések.
Hálózat összeállítási feladat 2
Jogában áll belépni?! Détári Gábor, rendszermérnök.
E-NAPLÓ Szabó László.
Távoli elérés és munkavégzés Üzemeltetői szemmel
IEEE1394, avagy közvetlen kapcsolat az agyba. Bemutatkozás Barta Csaba Deloitte Zrt. manager CHFI
Vezeték nélküli hálózatok biztonsági megoldásai Készítette Hudac Lóránd (HULRAAI) A Bemutatóban szó lesz: Vezeték nélküli hálózatok felépítése Ezek működtetése.
Útmutató Java telepítéséhez windows 7-re
1 IP alapú hálózatok tervezése és üzemeltetése II. 15/11.
Microsoft Virtual PC 2007 Beszerzés, telepítés
Áldás az Adminisztrátornak…
és a javítás kezelés alapfokon
MS IT Akadémia Sisák Zoltán kuratóriumi elnök HTTP Alapítvány.
Network Access Protection
Üzemeltetői Konferencia V. Harmath Zoltán
Egy ISA szerver naplója Sárosi György Terméktámogatási Tanácsadó Microsoft Magyarország.
Exchange kiszolgálók védelme Data Protection Manager 2007-tel – 1. rész Leltár - Újdonságok az Exchange 2007 SP1-ben Exchange kiszolgálók védelme Data.
Átállás.
Kiss Tibor Rendszeradminisztrátor (MCP) DevNet Solution Kft. Jakab András Program-koordinátor Microsoft Program.
A tanári munka támogatása a szakképzésben
Oktassunk adatbázis-kezelést! Micskei Zoltán Microsoft Referencia Iskola.
Module 1: A Microsoft Windows XP Professional telepítése
Új Windows alapú intézményi szerverek (címtár és management) tervezése és kivitelezése.
System Center Configuration Manager 2007
Windows Server 2008 { Terminal Services }
AD {RMS} Active Directory Rights Management Services
…az ISA Server 2006 segítségével Gál Tamás Microsoft Magyarország.
„Hagyományos” VPN protokollok PPTP Windows NT és „kortársai” Windows 2000 Windows XP, Windows Server 2003 Windows Vista, Windows Server 2008 L2TP Windows.
Hálózatkezelési újdonságok Windows 7 / R2
Miért felügyeljük az ügyfélkörnyezetet? Tervezési segédlet Ügynök nélküli felügyelet A fontos ügyfelekről Riportok, trendek és amit ezekből tanulhatunk.
Demo/teszt környezetek Szerver konszolidáció Adatközpontok alapja.
RDS komplett átvilágítás VDI okosságok RemoteApp for Hyper-V.
Szolgáltatás Perem (forgalom) Szerver (tartalom, levelezés) Kliens (végpont) Azonosítás- és hozzáféréskezelés.
Windows Server 2012 R2 Gál Tamás
Exchange Server 2007 Client Access Role
ELTE WIFI Beállítási útmutató MS Windows XP-hez
{ PKI } Active Directory Certificate Services
Windows Server 2008 Távoli elérés – I.
Magas rendelkezésre állású Hyper-V rendszer építése
Supervizor By Potter’s team SWENG. Tartalomjegyzék Tartalomjegyzék2 E heti célok3 Milyen szolgáltatásokat igényel egy rendszergazda?4 Milyen jellemzői.
Szabályzás, folyamatok, tudatosság Fizikai biztonság Perimeter Belső hálózat Operációs rendszer Alkalmazások Adatok SMTP (25) HTTP (80) HTTPS (443)
- RDP RDS szerepkörök - VDI Word.rdp Excel.rdp Virtual Desktop.rdp RD Web Access.
Eszköz és identitás kezelés Korlátlan fájl szerver kapacitás Másodlagos adatközpont Korlátlanul skálázódó infrastruktúra Biztonságos DMZ Hibrid adat-
Mire képes a User State Migration Tool 3.0.1? A lehetséges forgatókönyvekről Nagyszerű eszköz - kicsiknek Nagyszerű eszköz – nagyoknak (is) Alkalmazásbiztonság.
Network Access Protection
Óravázlat Készítette: Toldi Miklós
Kapcsolatok ellenőrzése
Mérés és adatgyűjtés laboratóriumi gyakorlat Hálózati kommunikáció 1 Makan Gergely, Mingesz Róbert, Nagy Tamás V
Számítógép hálózatok.
DNS Domain Name System. DNS - WINS WINSDNS Barátságos NetBIOS nevek LAN-okonBarátságos DNS nevek WAN-okonSík névtér, 15 karakteres névHierarchikus névtér,
A Windows Server 2003 termékcsalád A Windows Server 2003 termékcsaládnak 4 tagja van: Windows Server 2003, Standard Edition Windows Server 2003, Enterprise.
Desktop virtualizáció Microsoft VDI használatával Háló Gyula.
Dynamic Host Configuration Protocol
Tűzfal (firewall).
Ingyenes, online technikai kurzusok Microsoft Virtual Academy.
TCP/IP 2. Dr. Nehéz Károly egyetemi adjunktus Miskolci Egyetem Alkalmazott Informatikai Tanszék 2004.
Az operációs rendszerek
Előadás másolata:

NAP bemutatása Komponensek Felhasználási területek DEMO: DHCP kényszerítés VPN kényszerítés NAP bevezetése

NEM VPN karantén NEM véd a felhasználói támadások ellen NEM ISA Server NEM feltétlen kell hozzá speciális hardver NEM kell hozzá külön licenc Garantálja, hogy csak egészséges kliensek tartózkodhatnak a hálózatunkban

Egészségi állapot ellenőrzése (Policy Validation) A hálózati elérés korlátozása (Network Restriction) Egészségi állapot helyreállítása (Remediation) Egészségi állapot fenntartása (Ongoing Compliance)

Hozzáférés a hálózathoz X DHCP Remediation Server NPS Szeretnék IP-címet. Parancsolj! Health Registration Authority Kaphatnék eü kiskönyvet? Nézd: egészséges vagyok, itt a SoH-om Kliens ok? Nem. Frissítésre van szüksége Nincs eü kiskönyved! Először gyógyulj meg! Kellene frissítés Parancsolj! Yes. Eü kiskönyv kiadása Parancsolj, az eü kiskönyved Client Karantén Zóna Határ Zóna Védett Hálózat

System health agents (SHA) System health validators (SHV) Enforcement Servers DHCP, VPN, IPSec, 802.1x NPS Server RADIUS kiszolgáló System health servers SCCM, Remediation Servers WSUS, Antivirus Server

Kényszerítés Egészséges kliens Beteg kliens DHCP Teljes IP cím, teljes hozzáférés Korlátozott útvonalak VPN Teljes hozzáférés Korlátozott VLAN 802.1X Teljes hozzáférés Korlátozott VLAN IPsec Minden megbízható állomással kommunikálhat Egészséges gépek nem állnak vele szóba TS Gateway Teljes hozzáférés Nincs hozzáférés

Beteg kliensek azonnal izolálva lesznek – a tanúsítványukat visszavonja a NAP ügynök Hitelesítést ÉS titkosítást is tartalmaz Bármilyen hardverrel működik Beépített Windows szolgáltatásokat használ kliens és kiszolgáló oldalon is Csak ADCS alapon, tanúsítványokkal

Könnyen beilleszthető a meglévő környezetünkbe Együtt használható a többi NAP kényszerítéssel A Windows Server 2008-as DHCP kioszt IP címeket a nem NAP-kompatibilis gépeknek is Gyors, egyszerű beüzemelés

A „beteg” gépek karanténba kerülnek A „beteg” gépek karanténba kerülnek Nem kapnak alapértelmezett átjárótNem kapnak alapértelmezett átjárót A patikákat statikus route-tábla bejegyzések alapján érik elA patikákat statikus route-tábla bejegyzések alapján érik el Gyógyulás után teljes értékű IP-címet kapnakGyógyulás után teljes értékű IP-címet kapnak

NPS beállításokNPS beállítások DHCP beállításokDHCP beállítások CsoportházirendCsoportházirend Kliens beállításokKliens beállítások

Kliens oldalon Vista vagy XP SP3 Válasszunk NAP kényszerítést Első lépésben csak riportoljunk Riport eszköz készül Használjuk a beépített SHV-ket Később kipróbálhatjuk a külső SHV-kat is

Step-by-Step Guide: Demonstrate NAP DHCP Enforcement in a Test Lab e5bb-18ce-40cb-8e59-188f7a198897&DisplayLang=en e5bb-18ce-40cb-8e59-188f7a198897&DisplayLang=en e5bb-18ce-40cb-8e59-188f7a198897&DisplayLang=en Step-by-Step Guide: Demonstrate NAP 802.1X Enforcement in a Test Lab 25ee-ee06-4dfb-bba eff0608&DisplayLang=en. 25ee-ee06-4dfb-bba eff0608&DisplayLang=en 25ee-ee06-4dfb-bba eff0608&DisplayLang=en Step-by-Step Guide: Demonstrate NAP IPsec Enforcement in a Test Lab e6c-4d97-a3ed-7e7ffc4bed32&DisplayLang=en e6c-4d97-a3ed-7e7ffc4bed32&DisplayLang=en e6c-4d97-a3ed-7e7ffc4bed32&DisplayLang=enhttp://