7 - segurança - dmz vpn

30
Gerência de Redes de Computadores - Controle de Acesso Lógico - Prof. André Peres [email protected]

Transcript of 7 - segurança - dmz vpn

Page 1: 7  - segurança -  dmz vpn

Gerência de Redes de Computadores

- Controle de Acesso Lógico -

Prof. André [email protected]

Page 2: 7  - segurança -  dmz vpn

Sobre este material

• Vídeos da apresentação em:

https://youtu.be/gofQvm0kf7c

Este trabalho está licenciado sob uma Licença Creative Commons Atribuição-NãoComercial-SemDerivações 4.0 Internacional. Para ver uma

cópia desta licença, visite http://creativecommons.org/licenses/by-nc-nd/4.0/.

Page 3: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Tipos de Serviço/Acesso

• Serviços de Acesso Público• Disponíveis para acesso via internet• Acessado por clientes, parceiros, curiosos e atacantes

• Serviços de Acesso Privado• Acessados apenas internamente• Quando necessário acesso remoto → criação de

conexão segura (VPN)

Page 4: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Barreiras Lógicas com Firewalls

Page 5: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Barreiras Lógicas com Firewalls

DMZ: Zona Desmilitarizada

subrede entre internet e rede interna → criação de perímetro lógico

Page 6: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Barreiras Lógicas com Firewalls

Acesso Público:

web, email, DNS (authoritative),...

Page 7: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Barreiras Lógicas com Firewalls Política:regras permissivas para acesso aos serviços públicos

Page 8: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Barreiras Lógicas com Firewalls

Acesso Privado:

banco de dados, sistemas internos, servidor de terminal remoto, servidores de VPN,ativos de rede, ...

Page 9: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Barreiras Lógicas com Firewalls Política:regras restritivas ao acesso proveniente da internet

Política:regras permissivas ao acesso proveniente da rede interna

Page 10: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Barreiras Lógicas com Firewalls

Redes isoladascada setor em uma subrede

isolamento,controle de acesso,melhor auditoria,facilidade na aplicação da PSI

Page 11: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Hierarquia de endereços IP

Page 12: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Hierarquia de endereços IP● facilita administração da rede;● simplificação de rotas;● simplificação de regras de FW;● melhor auditoria

Page 13: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Implementação da estrutura de firewall:

• múltiplos equipamentos• equipamento único com múltiplas portas de rede• equipamento único + VLAN• ...

Page 14: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Acesso Privado Remoto

• Utilização de redes virtuais privadas (VPN)• aplicação cliente/servidor• encapsulamento, compactação e cifragem de tráfego

• tipos de encapsulamento: • layer 2 / layer 3

• tipos de serviço: • road warrior / site-to-site

Page 15: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN layer 3 - site-to-site

Page 16: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN layer 3 - site-to-site

● conexão entre 2 redes remotas● servidor/cliente de VPN operam como roteadores● alternativa a redes WAN

Page 17: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN layer 3 - site-to-site

Page 18: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN layer 3 - site-to-site

Page 19: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN layer 3 - site-to-site

Page 20: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN layer 3 - site-to-site

Visão do usuário:redes interligadas pelos roteadores

Page 21: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN layer 2 - road warrior

Page 22: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN layer 2 - road warrior

● conexão entre estação e rede● servidor de VPN opera como bridge

Page 23: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN layer 2 - road warrior

Page 24: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN layer 2 - road warrior

Page 25: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN layer 2 - road warrior

Page 26: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN layer 2 - road warrior

Visão do usuário:conexão direta com a rede interna

Page 27: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• VPN site-to-site e road warrior

Page 28: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Localização de servidores VPN

Page 29: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Localização de servidores VPN

VPN road-warrior

Utilização de servidor VPN em DMZ permite que o tráfego da estação remota seja controlado

Isto ocorre após a saída dos pacotes da VPNEntre o servidor de VPN e a rede interna

Page 30: 7  - segurança -  dmz vpn

Controle de Acesso Lógico

• Localização de servidores VPN

VPN site-to-site

A VPN pode ser estabelecida no firewall

Torna transparente a sua existência

Permite o controle do tráfego em ambas as pontas