Síťová bezpečnost v projektu státní maturity GTS Managed Security
Friday, November 12, 2010
Agenda Úvod a video SMS soutěž Základní požadavky na telekomunikace a síťovou bezpečnost Anonymizované schéma systému Datacentrum – důležité parametry Základní funkce prvků síťové bezpečnosti
Friday, November 12, 2010
Úvod GTS ve spolupráci s CERMAT přestavuje řešení síťové bezpečnosti pro projekt státních maturit.
Ve dnech 11. až 14. října 2010 proběhly na 1225 školách zkoušky maturitní generálky. Celkem 95,4 tisíce žáků, kteří budou v tomto školním roce maturovat, tak dostalo příležitost vyzkoušet si testy a písemné práce společné části maturitní zkoušky.
Friday, November 12, 2010
Video videosekvence se zvukem
http://www.ceskatelevize.cz/porady/1097181328-udalosti/210411000101014/video/129115
Friday, November 12, 2010
SMS soutěž Soutěžní otázka
Jaká je maximální propustnost appliance FortiGate 1240B pro funkci L3 firewall při velikosti paketu 512B?
Odpovídejte prosím pomocí SMS na tel číslo
225 986 245
ve tvaru
LAHEV cislo kde cislo je buď 1 2 3 4
15 25 35 45
– – – –
25 35 45 55
Gbps Gbps Gbps Gbps
SMS SOUTĚŽ – na telefonní číslo 225 986 245 pošlete SMS ve tvaru LAHEV cislo kde cislo je buď 1 <15-25 Gbps>, 2 <25-35 Gbps>, 3 <35-45 Gbps>, 4 <45-55 Gbps> Friday, November 12, 2010
SMS soutěž Výhra - ceny
1. správná odpověď: Láhev Chardonay 2008 2. správná odpověď: Láhev francouzského červeného ročník 2006 3. Dalších 20 správných odpovědí: 2 GB USB flash
Jestliže zbude čas na konci prezentace, tak se podíváme na on-line výsledky na soutěžním portálu a upozorníme majitele telefonních čísel, aby si nezapomněli svoji výhru vyzvednout
Informace o výhře Vám dorazí jako odpověď na vámi odeslanou SMS Soutěž je platná od 10.11.2010 16:00 hod do 10.11.2010 17:00 hod.
Výhry si můžete vyzvednout u registrace mezi 17-19hod.
SMS SOUTĚŽ – na telefonní číslo 225 986 245 pošlete SMS ve tvaru LAHEV cislo kde cislo je buď 1 <15-25 Gbps>, 2 <25-35 Gbps>, 3 <35-45 Gbps>, 4 <45-55 Gbps> Friday, November 12, 2010
Základní požadavky Telekomunikace • Umístění systému v profesionálním datovém centru mimo prostory CERMAT. • Zajištění propojení mezi datovým centrem a lokalitami CERMAT. • Zajištění celkové síťové bezpečnosti a silného šifrování provozu mezi všemi propojenými lokalitami. • Zajištění bezpečného připojení Internetu pro datacentrum i pracoviště CERMAT.
Síťová bezpečnost • Veškerý HW zdvojený. • Vysoce dostupný cluster. • Komplexní vícevrstvá ochrana provozu.
SMS SOUTĚŽ – na telefonní číslo 225 986 245 pošlete SMS ve tvaru LAHEV cislo kde cislo je buď 1 <15-25 Gbps>, 2 <25-35 Gbps>, 3 <35-45 Gbps>, 4 <45-55 Gbps> Friday, November 12, 2010
Anonymizované schéma
Internet
vysoce dostupný klastr
Bezpečnostní modul
Bezpečnostní modul
IT část systému
Prováděcí moduly systému
st. maturit
SMS SOUTĚŽ – na telefonní číslo 225 986 245 pošlete SMS ve tvaru LAHEV cislo kde cislo je buď 1 <15-25 Gbps>, 2 <25-35 Gbps>, 3 <35-45 Gbps>, 4 <45-55 Gbps> Friday, November 12, 2010
Poznámky k design – bezpečné umístění • Systém je umístěn v datacentru GTS • Datacentrum splňuje požadavky Tier-3 • Záloha UPS, N+1 • Motorgenerátor, N+1 • Vzduchotechnika a klimatizace, N+1 • Plynový stabilní zhášecí systém FM200 • Elektronická požární signalizace • Elektronický zabezpečovací systém • CCTV • Trvalý dohled obsluhy • Důsledný monitoring • Systém automatického řízení SMS SOUTĚŽ – na telefonní číslo 225 986 245 pošlete SMS ve tvaru LAHEV cislo kde cislo je buď 1 <15-25 Gbps>, 2 <25-35 Gbps>, 3 <35-45 Gbps>, 4 <45-55 Gbps> Friday, November 12, 2010
Poznámky k design – redundance telco/security část • Redundantní přístup do Internetu • Dynamický routing (2x CE – 2x PE) • Komunikace mezi datacentrem a lokalitami CERMAT na optických vláknech, plně šifrovaná • Plná redundance všech HW prvků sítové bezpečnosti (HA Cluster) • Veškerý HW pod nepřetržitým dohledem s možností nezávislého přístupu po vedlejších přenosových trasách
SMS SOUTĚŽ – na telefonní číslo 225 986 245 pošlete SMS ve tvaru LAHEV cislo kde cislo je buď 1 <15-25 Gbps>, 2 <25-35 Gbps>, 3 <35-45 Gbps>, 4 <45-55 Gbps> Friday, November 12, 2010
Základní funkce prvků síťové bezpečnosti •
Šifrování citlivých přenosových tras
•
NAPT (DNAT, SNAT, PAT) - překlad adres a portů
•
L3 firewall
•
L4-L7 inspekce • Antivir • Antispam • Řízení síťového provozu podle aplikačních protokolů • IPS (prevence průniku do sítě)
•
Ochrana nejen proti DoS, ale i proti DDoS
•
Součástí řešení je dynamický routing
SMS SOUTĚŽ – na telefonní číslo 225 986 245 pošlete SMS ve tvaru LAHEV cislo kde cislo je buď 1 <15-25 Gbps>, 2 <25-35 Gbps>, 3 <35-45 Gbps>, 4 <45-55 Gbps> Friday, November 12, 2010
Použitý HW Pro bezpečnostního řešení je použit certifikovaný HW společnosti FortiNet.
SMS SOUTĚŽ – na telefonní číslo 225 986 245 pošlete SMS ve tvaru LAHEV cislo kde cislo je buď 1 <15-25 Gbps>, 2 <25-35 Gbps>, 3 <35-45 Gbps>, 4 <45-55 Gbps> Friday, November 12, 2010
SMS soutěž – SMS platforma GTS Soutěž probíhá na SMS platformě GTS Czech. • Rozesílání a příjem SMS do všech mobilních sítí v ČR, do pevné sítě a do zahraničí. • Propojení do aplikací zákazníka • Připravené SMS aplikace na profesionální úrovni (např. soutěže, hlasování, parkování, jízdenky, poplatky u lékaře, platby za služby – knihovny a další, atd.) • Tisk daňových dokladů Reference: CERMAT – podpora státních maturit National Geographic – soutěž o zájezd do Afriky SMS SOUTĚŽ – na telefonní číslo 225 986 245 pošlete SMS ve tvaru LAHEV cislo kde cislo je buď 1 <15-25 Gbps>, 2 <25-35 Gbps>, 3 <35-45 Gbps>, 4 <45-55 Gbps> Friday, November 12, 2010
SMS soutěž – ukázka PSP portálu
SMS SOUTĚŽ – na telefonní číslo 225 986 245 pošlete SMS ve tvaru LAHEV cislo kde cislo je buď 1 <15-25 Gbps>, 2 <25-35 Gbps>, 3 <35-45 Gbps>, 4 <45-55 Gbps> Friday, November 12, 2010
Děkujeme za pozornost …
Ing. Václav Molík Ředitel úseku zákaznických projektů +420 777 794 334
[email protected]
GTS Czech s.r.o. Přemyslovská 43 130 00 - Praha 3 Tel: 800 990 990
One Region – One Network – One Offer
Friday, November 12, 2010
WWW.GTS.CZ