PowerPoint-presentatie

advertisement
Enterprise Network Security :
S.S.O & Security Enhancement
Prof. Bachelor Electronica & ICT
Stagair : Nick Wuyts
Stage Promotor: Marc Smets
Stage Begeleider: Erik Van der Perre
Bachelorproef
• ADFS ( SSO )
• Enhance Network Security
– Bitlocker
– eID
• http://bit.do/SIGGIS
2
Korte toegelichting
• Reverse Proxy
• Active Directory
• VPN
3
ADFS
•
•
•
•
Nieuw voor beide
Leerrijk
Moeilijk
Veel bronnen > vaak beperkt in uitleg.
4
Test omgeving
•
•
•
•
Kopie van Bedrijfsnetwerk
VMware
Server 8 Gb RAM
4 Server (2Gb RAM/server)
– Reverse Proxy
– Active Directory
– VPN
– ADFS
5
VMWare
•
•
•
•
ESXI 5.5.0
Vsphere
Snapshot manager
Datastore management
6
VPN
• Beveiligde publieke verbinden
• Globaal / Extern
7
Rev Proxy
• Communicatie
• Beveiliging
8
Active Directory Domain Controller
•
•
•
•
Hart van een bedrijfsnetwerk
Rechten
Instellingen
Automatisering
– Patches
– software
9
ADFS
•
•
•
•
•
•
Dirsync
AD Domain Controller
Reverse Proxy (ADFS proxy)
AD FS Server
Cloud( skype / onedrive / ... )
Externe / interne Single Sign On
10
ADFS principe
11
Activate Directory Synchronization
12
Office 365 & ADFS
•
•
•
•
Exhange server cloud
Skype server
One drive
Azure
13
ADFS siggis
• Geen ADFS proxy
• Package a package
14
Probleem & oplossing
• Self Signed Certificate > Signed Certificate
• Geen S.S.O. In live omgeving > template
• eID nog geen S.S.O > . . .
15
Local Admin
•
•
•
•
•
Ongeluk begeleider
Veel ervaring
Uniek
Veel hulp
Team
16
Enhance Network Security
• Network Mapping
• “flaws”
• Authenticatie verbeteren
17
Mapping
18
Flaws
• Password exchange
• CRM server
• Mobile phones
19
Enhance Data Security
• Bitlocker
– USB
– Paswoord
– Voordeel (admin)
• Extra paswoord = extra layer
• USB = fysieke authenticatie
– Nadeel (werknemers)
• Paswoord = Package a package
• USB = gemakkelijk verloren
20
Authentication
•
•
•
•
•
•
Eenvoudiger
Veiliger
Snel implementeren
Onderhoudbaar
3 in 1
VPN
21
eID Authentication
•
•
•
•
•
Via eID
4 Digits
Overheidscertificaten
persoonlijk
Garanties
22
eID secure
•
•
•
•
eID “X”
4 Digit code “X”
Laptop “X”
VPN “X”
23
eID Principe
24
2/Feb
Planning
9/Feb
16/Feb
23/Feb
2/Mar
9/Mar
16/Mar
23/Mar
30/Mar
6/Apr
13/Apr
20/Apr
27/Apr
Introductie
Project VM
ADFS test
Evaluatie project
UPS
Start Date
duration
research
Implementatie
ADFS live
ADFS implementatie
verslag + presentatie maken
Cebit "School uitstap"
Enhance Network Security
policies & research
verslag + presentatie maken
implementatie Security
Paasvakantie
evaluatie (2weken)+examen
demo/live centraal & uniform
Verslag + presentatie
Algemene Evaluatie
Eindwerk voorbereiden
25
Planning
26
Evaluatie
•
•
•
•
Aangenaam
Leerrijk
Uniek
Goede begeleiding
27
Dankwoord
•
•
•
•
Erik Van Der Perre
Peter Vansteenkiste
Marc Smets
Tim Dams
28
Vragen ?
29
Download