Enterprise Network Security : S.S.O & Security Enhancement Prof. Bachelor Electronica & ICT Stagair : Nick Wuyts Stage Promotor: Marc Smets Stage Begeleider: Erik Van der Perre Bachelorproef • ADFS ( SSO ) • Enhance Network Security – Bitlocker – eID • http://bit.do/SIGGIS 2 Korte toegelichting • Reverse Proxy • Active Directory • VPN 3 ADFS • • • • Nieuw voor beide Leerrijk Moeilijk Veel bronnen > vaak beperkt in uitleg. 4 Test omgeving • • • • Kopie van Bedrijfsnetwerk VMware Server 8 Gb RAM 4 Server (2Gb RAM/server) – Reverse Proxy – Active Directory – VPN – ADFS 5 VMWare • • • • ESXI 5.5.0 Vsphere Snapshot manager Datastore management 6 VPN • Beveiligde publieke verbinden • Globaal / Extern 7 Rev Proxy • Communicatie • Beveiliging 8 Active Directory Domain Controller • • • • Hart van een bedrijfsnetwerk Rechten Instellingen Automatisering – Patches – software 9 ADFS • • • • • • Dirsync AD Domain Controller Reverse Proxy (ADFS proxy) AD FS Server Cloud( skype / onedrive / ... ) Externe / interne Single Sign On 10 ADFS principe 11 Activate Directory Synchronization 12 Office 365 & ADFS • • • • Exhange server cloud Skype server One drive Azure 13 ADFS siggis • Geen ADFS proxy • Package a package 14 Probleem & oplossing • Self Signed Certificate > Signed Certificate • Geen S.S.O. In live omgeving > template • eID nog geen S.S.O > . . . 15 Local Admin • • • • • Ongeluk begeleider Veel ervaring Uniek Veel hulp Team 16 Enhance Network Security • Network Mapping • “flaws” • Authenticatie verbeteren 17 Mapping 18 Flaws • Password exchange • CRM server • Mobile phones 19 Enhance Data Security • Bitlocker – USB – Paswoord – Voordeel (admin) • Extra paswoord = extra layer • USB = fysieke authenticatie – Nadeel (werknemers) • Paswoord = Package a package • USB = gemakkelijk verloren 20 Authentication • • • • • • Eenvoudiger Veiliger Snel implementeren Onderhoudbaar 3 in 1 VPN 21 eID Authentication • • • • • Via eID 4 Digits Overheidscertificaten persoonlijk Garanties 22 eID secure • • • • eID “X” 4 Digit code “X” Laptop “X” VPN “X” 23 eID Principe 24 2/Feb Planning 9/Feb 16/Feb 23/Feb 2/Mar 9/Mar 16/Mar 23/Mar 30/Mar 6/Apr 13/Apr 20/Apr 27/Apr Introductie Project VM ADFS test Evaluatie project UPS Start Date duration research Implementatie ADFS live ADFS implementatie verslag + presentatie maken Cebit "School uitstap" Enhance Network Security policies & research verslag + presentatie maken implementatie Security Paasvakantie evaluatie (2weken)+examen demo/live centraal & uniform Verslag + presentatie Algemene Evaluatie Eindwerk voorbereiden 25 Planning 26 Evaluatie • • • • Aangenaam Leerrijk Uniek Goede begeleiding 27 Dankwoord • • • • Erik Van Der Perre Peter Vansteenkiste Marc Smets Tim Dams 28 Vragen ? 29