220 likes | 487 Views
ISACA Lietuvos skyriaus (180) Lapkri čio mėnesio susitikimas Saugumo incidentų valdymas LITNET tinkle. Marius Urkis marius@litnet.lt LITNET CERT 2010 -11-24. LITNET. Lietuvos mokslo ir studijų kompiuterių tinklas Finansavimas: ŠMM Naudotojai: Universitetai Kolegijos Mokyklos
E N D
ISACA Lietuvos skyriaus (180) Lapkričiomėnesio susitikimas • Saugumo incidentų valdymas LITNET tinkle • Marius Urkismarius@litnet.lt • LITNET CERT2010-11-24
LITNET • Lietuvos mokslo ir studijų kompiuterių tinklas • Finansavimas: ŠMM • Naudotojai: • Universitetai • Kolegijos • Mokyklos • Bibliotekos • Viso apie 1300 institucijų
LITNET tinklas http://www.litnet.lt
LITNET paslaugos • Duomenų perdavimas, internetas • IPv6 • Multicast • Mokymai, konsultacijos • Saugumo paslaugos • Saugumo incidentų valdymas • Serverių sertifikatai • Autentifikavimo infrastruktūra
Saugumo grėsmės • Kyber-nusikalstamumas • Užsakomos atakos • Korumpuoti IPT • Politinio pobūdžio atakos • Atakos prieš kritinius objektus • Juodoji rinka
Rizikos faktoriai • Naujos technologijos • Internetas = Google • Socialinis bendravimas • Kompiuteris = Facebook • SME: “Svarbiausia išgyventi šiandien”
Incidento valdymas: iššūkiai • Procedūros • Resursai • Bendravimas/Bendradarbiavimas • Pasitikėjimas/“Matomumas” • Juridika
Kompleksiškumo rezultatas Plataus masto virusų pažeidimai Tinklas naudojamas įsibrovimams organizuoti Įstatymus pažeidžianti informacija svetainėse Sudarkyti tinklapiai
Incidentų valdymas: kodėl IPT? • Tinklo monitorinimas • Kontaktinė informacija • Bendravimas ir pasitikėjimas tarp IPT • Technologinės žinios http://en.wiktionary.org/wiki/hostmaster
LITNET CERT • Veikia nuo 1998 m. • Darbo grupė, 8 institucijų: • MII, KTU, KU, KTU PI, ŠU, VGTU, VDU, VU • Veiklos koordinavimas: KTU • http://cert.litnet.lt
Matomumas • RIPE db • Terena TF-CSIRT • Trusted Introducer • FIRST • Tinklo paslaugų teikėjų saugumo forumas • Abuse-LT
LITNET CERT funkcijos Saugumo incidentų tyrimas Seminarai Incidentų tyrimo koordinavimas Įspėjimai apie pavojus Konsultacijos Piktybinių prorgamų analizė Saugumo rekomendacijos Pranešimai apie pažeidžiamumus Įsibrovimo aptikimas Saugumo įvertinimas
Kitos veiklos • Priemonių kūrimas • IDS • http://ews.litnet.lt • Mokyklų tinklo valdymo sistema • Bendri projektai • Request Tracker for Incident Response • SANS Top-20 • Secunia PSI
Incidentų valdymo tarnybos pasaulyje • http://www.first.org/members/map/ • “230 Teams accross 48 countries” • http://www.enisa.europa.eu/act/cert • http://www.trusted-introducer.nl/teams/country_LICSA.html
Incidentų valdymo tarnybos Lietuvoje • LITNET CERT • CERT-LT • IST-SVDPT • Omnitel (TeliaSonera SubCERT) • KAM
Pabaigai • IPT indėlis yra labai svarbus siekiant suvaldyti saugumo grėsmes • Lietuvoje trūksta privataus sektoriaus indėlio • Bendravimas/bendradarbiavimas – silpnoji vieta