Biztonság
Magas Alacsony A behatoló tudása A támadás okozta kár Cross site scripting jelszó próba port próba jelszó feltörés ismert sérülékenység kihasználása címhamisítás back doors session lopás sweepers forgalom figyelés csomagfigyelés grafikus eszközök automated probes/scans denial of service www attacks “stealth” / advanced scanning techniques distributed attack tools port scan Phishing 2005
User Admin System services Kernel Kevés réteg Többnyire magas privilégium Kevés védelem a rétegek között
A magas kockázatú rétegek mérete csökken Több réteg Szegmentált szervizek D D S S Kernel meghajtók Rendszer szervizek Alacsony priv. Szervizek Felh. módú meghajtók Felhasználó LUA felh. Alacsony priv. szervizek Admin Kernel D D D S S D D S S ServiceHardening Felhasználó fiók védelme (User Account Control) Rendszer szervizek
Céges hálózat SMTPátjáró Postafiók Mailbox RoutingHygieneRoutingPolicy Hangüzenet kezelés Client Access PBX vagy VoIP Nyilvános mappák Fax Alkalmazások: OWA Protokolok: ActiveSync, POP, IMAP, RPC / HTTP … Egységes üzenetkezelés Edge Transport Hub Transport INTERNET