Blaster és más állatfajták „lessons learned…” Schäffer András Terméktámogatási tanácsadó.

Slides:



Advertisements
Hasonló előadás
Windows Virtualizáció
Advertisements

Vírusok, kémek és egyéb kártevők
„Esélyteremtés és értékalakulás” Konferencia Megyeháza Kaposvár, 2009
Vírusok, vírusvédelem.
Hotel Eger Park Konferenciaközpont október
Készítette: Nagy Márton
A biztonságos netes bankolás Pap Gyula Gyermekmentő szolgálat, Médiakonferencia szeptember 26.
Számítógépes hálózatok Páll Boglárka. Meghatározás  A számítógépes hálózat, számítógépek és egyéb hardvereszközök egymással összekapcsolt együttese.
Több szerződés, lojális ügyfél Erdős Mihály elnök-vezérigazgató.
2008 novemberOrbán Zoltán – LogiPen Kft.. Mit is kell adminisztrálni…?  Szabályzat  Dolgozói tájékoztató  Munkavállalói nyilatkozatok (új belépők is!)
QualitySoft On-Line megoldások Terminálszerver alternatíva a Távoli Asztali eléréshez.
Vírusok, férgek, trójai programok
1 GTS Szerver Virtualizáció – Ügyvitel a felhőben.
Microsoft Forefront biztonsági megoldások
Biztonságosabb Internet
Magyar Tudományos Akadémia
Hatékonyságnövelés IT biztonsági megoldásokkal Szincsák Tamás IT tanácsadó 2012.Október 17.
Hibakóstoló Rendszergazdai tanácsok a NetNagyi Klub tagjainak.
LEVÉL.
A felügyelet kihívásai A Windows Intune WIKlasszikus Központi frissítés kezelés Malware védelem Hardver, szoftver és licensz leltár Remote Assistance.
Számítógépvírusok.
Az ETR technológia DEXTER Informatikai kft..
Globális lekapcsolás? Zelei Dániel. Elvileg… Az Anonymus nevű hekker-csoport megtámadja a 13 root DNS szervert, ezáltal az egész internet „sötétségbe.
[ Internet marketing Logfile elemzés Készítették: Fejős András
4. Gyires Béla Informatikai Nap május 6.1 Márton Ágnes Debreceni Egyetem Informatikai Kar Informatikai Rendszerek és Hálózatok Tanszék A Virtual.
Ember László Windows Update Windows frissítés.
A szoftver. A SZOFTVER -Azokat a szellemi javakat hívják összefoglalóan így -amelyekben kihasználhatjuk a hardverben rejlő -teljesítményt.
Megoldás Felhő szolgáltatások és Windows 7.
Átállás.
Mi is ez pontosan? Miért fontos nekünk? Hogyan kezdünk hozzá a használatához? 1/9 Mi is ez pontosan? 2/9 Miért fontos nekünk? 3/9 Hogyan kezdünk hozzá.
A 2011/12-es tanév lehetőségei Merényi Ádám. Munkahelyek és lehetőségek teremtése CertificationCTLC*Digital LiteracyDreamSpark Dynamics Academic Alliance.
Internetes források alapján készítette:
Megvalósíthatóság és költségelemzés Készítette: Horváth László Kádár Zsolt.
Számítógépes Vírusok.
TT Kovács Sándorné.
mindenki másként reagál a változásokra.
A vírusokról.
Ők kerestek meg minket Tentálen – Könyvelő iroda, 15 felhasználó SBS 2003, Outlook levelezés Nincs saját fix ip cím, exchange POP3-al töltötte le a leveleket,
A tűzfalakról Microsoft-módra Rövid áttekintés felhasználóknak (A GYIK alapján)
Készítette: Gocsál Ákos, Gocsál Klára, Fehér Péter 1 A program megvalósulását az Apertus Közalapítvány támogatta. Internet az oktatásban – taneszközök.
© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 CIO `08 Rugalmas biztonság, rugalmas vállalathoz Hirsch Gábor Üzletfejlesztési.
Vírusok és kártékony programok
Aki írja a levelet Aki küldi a levelet Aki kapja a levelet Aki olvassa a levelet.
Hálózati alapismeretek. 2 Chuck Norris születése óta a fordulórúgások általi halálozások száma %-kal nőtt.
Az internet.
Windows 2000 biztonság a gyakorlatban Pusztai László vezető konzulens Microsoft Magyarország.
Szoftver Program – utasítás sorozat, amelyet a számítógép végre tud hajtani. Operációs rendszer – programcsomag, amely kapcsolatot teremt a felhasználó.
Vírusok, vírusvédelem.
Vírusok Rosszindulatból írt programok. A gépekben kárt okoznak főleg szofveresen. Terjedésük: adathordozókon, vagy hálózaton keresztül Jelenlétükre utaló.
Windows Server 2008 Távoli elérés – I.
Supervizor By Potter’s team SWENG. Tartalomjegyzék Tartalomjegyzék2 E heti célok3 Milyen szolgáltatásokat igényel egy rendszergazda?4 Milyen jellemzői.
Vírusvédelem a gyakorlatban Védekezés az ismeretlen veszélyek ellen
Storage újdonságok Windows Server 2012 R2 konferencia Kovács Zoltán Architect Microsoft Magyarország Kocsis Attila
Számítógépvírusok.
Iskola-egészségügyi Konferencia augusztus Informatikai lehetőségek az iskola/ifjúság-egészségügyi munkában Wenhard Andrea egészségügyi szakközgaszdász.
Óravázlat Készítette: Toldi Miklós
Minden nap egy (újabb) ajándék. Mit tennél? - 24 óra alatt - Mit bánnál a legjobban hogy nem tettél meg? - Lenne még időd rá?
Szoftverjog és etika, adatvédelem
Számítógép hálózatok.
Microsoft Üzleti Megoldások Konferencia Az informatikai biztonság alapfogalmai Kürti Tamás KÜRT Computer Rendszerház Rt.
A vírus fogalma, típusai Vírusirtás Védelem
 A számítógépes vírus olyan program, amely saját másolatait helyezi el más, végrehajtható programokban vagy dokumentumokban.  Többnyire rosszindulatú,
Lemezkarbantartás Lemezfeladatok.
Iskolai számítógépes hálózat bővítése Készítette Tóth László Ferenc.
Számítógépes hálózatok Páll Boglárka. Meghatározás A számítógépes hálózat, számítógépek és egyéb hardvereszközök egymással összekapcsolt együttese. Például:
Olyan, rendszerint kisméretű programok vagy programrészek, amelyek észrevétlenül terjedjenek és kárt okoznak. A felhasználó tudta nélkül működnek. Képesek.
Informatikai változások információvédelmi kihívásai Dr. Molnár Imre, CISA magyarországi igazgató, Computer Associates.
Tűzfal (firewall).
Ingyenes, online technikai kurzusok Microsoft Virtual Academy.
Kinek törték már fel az autóját?
Előadás másolata:

Blaster és más állatfajták „lessons learned…” Schäffer András Terméktámogatási tanácsadó

A féregírók belehúznak FéregJavításNapok SQL Slammer1/25/037/24/02185 SQL Slammer1/25/037/24/02185 Bugbear9/30/025/16/01502 Bugbear9/30/025/16/01502 Frethem7/17/025/16/01427 Frethem7/17/025/16/01427 Yaha6/22/025/16/01402 Yaha6/22/025/16/01402 ElKern4/17/025/16/01336 ElKern4/17/025/16/01336 Klez4/17/025/16/01336 Klez4/17/025/16/01336 Badtrans11/24/015/16/01192 Badtrans11/24/015/16/01192 Nimda9/18/0110/17/00336 Nimda9/18/0110/17/00336 Code Red7/19/016/18/0131 Code Red7/19/016/18/0131 Blaster 8/11/03 7/16/03 27 Blaster 8/11/03 7/16/03 27

Lessons Learned A informatikai szervezeteknek jobban kell ellenőrizniük azokat a gépeket amelyek fölött nem rendelkeznek. A informatikai szervezeteknek jobban kell ellenőrizniük azokat a gépeket amelyek fölött nem rendelkeznek. Minden amit rá lehet dugni a belső hálózatra és ott kommunikálni tud, az potenciális veszélyforrás. Fizikailag, eljárásrendileg és technikai megoldásokkal szabályozni kell a hálózati hozzáféréseket Minden amit rá lehet dugni a belső hálózatra és ott kommunikálni tud, az potenciális veszélyforrás. Fizikailag, eljárásrendileg és technikai megoldásokkal szabályozni kell a hálózati hozzáféréseket

Lessons Learned Az informatikai szervezetek rájöttek hogy hálózati peremvonalak jóval több helyen léteznek mint az Internet tűzfal. Az informatikai szervezetek rájöttek hogy hálózati peremvonalak jóval több helyen léteznek mint az Internet tűzfal. Más szervezetek felé menő kapcsolatok, valamint a belső kapcsolatokat is tűzfalakkal kell védeni. Más szervezetek felé menő kapcsolatok, valamint a belső kapcsolatokat is tűzfalakkal kell védeni. A notebook-ok a hálózati védvonal egy kis darabját magukkal viszik amikor kikerülnek a céges tűzfal mögül. A notebook-ok a hálózati védvonal egy kis darabját magukkal viszik amikor kikerülnek a céges tűzfal mögül. Ezeket a gépeket személyes tűzfalakkal (personal firewall) kell védeni amikor egy otthoni hálózathoz vagy wireless hot spot-hoz csatlakoznak Ezeket a gépeket személyes tűzfalakkal (personal firewall) kell védeni amikor egy otthoni hálózathoz vagy wireless hot spot-hoz csatlakoznak

Az átlag felhasználó mindenre kattint ami „kék”

Lessons Learned Egy Antivírus szoftver annyira jó mint amennyire friss a vírusszignatúra állománya (és a rejtett frissítések) Egy Antivírus szoftver annyira jó mint amennyire friss a vírusszignatúra állománya (és a rejtett frissítések) Nagy szervezetek esetében „kihívás” lehet a frissítések terítése. Nagy szervezetek esetében „kihívás” lehet a frissítések terítése. Ettől függetlenül jóval nagyobb figyelmet kell fordítani az antivírus szoftverekre és azok frissen tartására. Ettől függetlenül jóval nagyobb figyelmet kell fordítani az antivírus szoftverekre és azok frissen tartására.

Lessons Learned Azoknak a cégeknek: akik leépítették a felhasználói támogatási szervezetüket sokkal nagyobb fejfájást okozott a blaster,mivel nem rendelkeztek elegendő erőforrással a rendszerek gyors mentesítéséhez. Emiatt több cég napokig azzal volt elfoglalva hogy az újabb és újabb fertőzőtt rendszereket féregmentesítse és közben megpróbálja kezelni a bejövő felhasználói hibajelentéseket. akik leépítették a felhasználói támogatási szervezetüket sokkal nagyobb fejfájást okozott a blaster,mivel nem rendelkeztek elegendő erőforrással a rendszerek gyors mentesítéséhez. Emiatt több cég napokig azzal volt elfoglalva hogy az újabb és újabb fertőzőtt rendszereket féregmentesítse és közben megpróbálja kezelni a bejövő felhasználói hibajelentéseket. amelyek kihelyezték külső szervezetekhez a támogatást, szintén rosszul jártak, mivel nem állt elegendő helyszíni erőforrás a rendelkezésükre. amelyek kihelyezték külső szervezetekhez a támogatást, szintén rosszul jártak, mivel nem állt elegendő helyszíni erőforrás a rendelkezésükre.

A vírusírók nem „Hősök” hanem bűnözők

Kevin Mitnick-et hősként ünnepelték, a vírusírókat nem…. Kevin Mitnick-et hősként ünnepelték, a vírusírókat nem…. Anti-virus reward found Anti-virus reward found

Mit köszönhetünk a Blaster-nek ? A Vírusírtók sem „mindenhatóak” A Vírusírtók sem „mindenhatóak” Tűzfal, tűzfal, tűzfal Tűzfal, tűzfal, tűzfal Gyorsabb fix telepítések Gyorsabb fix telepítések Jó dolog a tervezett újraindítás…… ha megtörténik. Jó dolog a tervezett újraindítás…… ha megtörténik. Végre a figyelem középpontjába került a patch management Végre a figyelem középpontjába került a patch management The Microsoft Guide to Security Patch Management The Microsoft Guide to Security Patch Management