EEN INTRODUCTIE. Wat is een firewall?  Een firewall is een systeem of een groep van systemen dat zorgt voor de beveiliging van je intranet (of intern.

Slides:



Advertisements
Verwante presentaties
RECLAME OP INTERNET ASCC Clubmiddag 15 april 2014.
Advertisements

Hoe veilig is moderne communnicatie?
Hoofdstuk 14: Netwerken deel 2
ongewenste indringers op de computer
Hardware voor draadloos netwerk
WORKSHOP. EEN CPU MAKEN VAN UW COMPUTER. Dinsdag 05 / 04 / Door; Tom Roef, bestuurslid. Sodipa Computerclub.
Tevens elke bedrijfsPC direct op het internet niet erg veilig
Netwerken soorten verbindingen protocollen soorten signalen
Echte Vrienden zijn belangrijk in het leven.
Vliegen via een netwerk. Dit heeft de volgende deelnemers •Éen Host: Dit kan zijn een bestaand netwerk via internet(IVAO, VATSIM) of de flightsimulator.
Blok 7: netwerken Les 7 Christian Bokhove.
SamenVeilig.net Het effectieve groepsbeveiligingssysteem van BySpy.
Netwerken. Wat is een netwerk? Je spreekt van een netwerk van zodra twee of meer computers met elkaar verbonden zijn. Je kan thuis een klein netwerkje.
Veilig Internet Geef antwoord op de vragen en ontdek of jij veilig gebruik maakt van het internet!
Internet College 1 Architecturen.
COMPETENTIE 4 VEILIG EN FUNCTIONEEL GEGEVENS RAADPLEGEN EN UITWISSELEN
Echolink Wat kan ik ermee ? Door: Jan PA3GJX Foeke PA3FNT.
FireWalls. Wat is een Firewall? Een Firewall is een programma wat jouw persoonlijke bestanden op jouw computer beschermt tegen buitenstaanders. Internet.
Netwerken Wat is een netwerk ?
Bas Rutgers Inleverdatum:
Dorien Oostra Tanja van Essen Charlotte Westbroek
H17: Beveiliging en cryptografie
Internet beveiliging checklist. Overzicht Wensen Internetgebruik Risico’s Internetgebruik Oorzaken van onveilige situaties Beveiligingsbeleid Checklist.
Informatica Blok 2 Hoofdstuk 5
2 3 Eindpunt Draait op een pc High Definition Video over IP (Videocommunicatie) Diensten: - HD videocommunicatie - HD virtuele vergadering (video conference)
Twee Communicatiemiddelen: 1. De telefoon 2. Het internet
Kies een router Update December 2008.
Veilig Internetten? Door: Hans ter Heijne Gert-Jan Scharstuhl
Door Kick de Wolff Netwerk thuis maken Door Kick de Wolff
Presentatie Thuisnetwerken
... M A K E Y O U R N E T W O R K S M A R T E R IP-Adres instellen ppt_aa1_p10_ip_addressing_v4.1_nl_0508.
Blok 7: netwerken Les 8 Christian Bokhove.
WiFi netwerk Door Nico Van Damme.
Computernetwerken Deel 2
Wat maakt het leven zinvol?
Blackboard bijeenkomst 25 april Network Load Balancing & ISA Server (2006) J.G.A. Jans Hogeschool INHOLLAND
Meerdere platforms over hetzelfde netwerk: DOS Windows 3.X & 9X NT ‘Office’ applicaties; administratie; gekoppeld aan apparatuur Verschillende Microsoft.
Remote lab netwerkbeveiliging Onderliggende toepassingen en technieken.
SPAM SPAM. Heeft u veel SPAM? Kan uw provider het niet tegenhouden?
Netwerken / Internet ICT Infrastructuren David N. Jansen.
Netwerken (2) Informatica.
PC INSIDE OUT Door: Diego Duinkerke Rodney de Visser.
Hacken Gabriela & Shivam.
Mijn Ogen.
Copyright 2003 Stg Wireless Leiden Wireless Leiden: een eigen, vrij, snel en goedkoop draadloos computer- netwerk voor Leiden en omgeving.
Peter Van Poyer - 3BO Firewall ICT – 4 november 2003.
Het verschil tussen telefoon en . Telefoon Telefoon is het communicatiemiddel waarmee je elkaar met een telefoon kan oproepen en zo met iemand kan.
stap 1 * Draadloze netwerkkaart installeren * Een van de belangrijkste benodigdheden voor het kunnen ontvangen van draadloos internet is een draadloze.
E-Business, M-Commerce & Beyond ? Technische verwonderpunten 30 maart 2001 Erasmus Universiteit Arthur Donkers Le Reseau.
Windows niet meer naar huis laten bellen Hoe kunnen we beletten dat windows10 alles gaat verklikken aan grote broer thuis.
Netwerken 1 Enigma Netwerken paragraaf 1, 2 en 3.
Netwerken 5 Enigma Netwerken paragraaf 8. Transportlaag Netwerklaag (IP-protocol) Best-effort pakketcommunicatie Transportlaag (UDP- en TCP-protocol)
Netwerken 3 Enigma Netwerken paragraaf 6. Internet als universele Logische laag We zagen dat het Internet de universele laag tussen de applicatie en de.
© snvl.be 2014 Veilig internetbankieren € €€€. Doel van de Workshop  Waarom bankieren via het internet?  Overzicht brengen van de mogelijkheden en de.
Introductie ‘Hacklab MOOC’
Wat is het Wat doet het Waar zit een firewall in
Wat is het Hoe stel ik het in Hoe kan ik het gebruiken
TOR NETWERK.
Het postkantoor van windows
Hoe kan ik McAfee Mobile Security downloaden op mijn iPhone?
Veilig Internet Geef antwoord op de vragen en ontdek of jij veilig gebruik maakt van het internet!
M5 Datacommunicatie Applicatielaag
Internetbankieren.
OPENINGSCASE: Het Okanagan-Skaha School District doet meer met minder door te profiteren van netwerken en internet.
M5 Datacommunicatie Transportlaag
Netwerken soorten verbindingen protocollen soorten signalen
M5 Datacommunicatie Netwerklaag
Netwerken & Internet 3.
Netwerken & Internet 2.
Netwerken & Internet 1.
Transcript van de presentatie:

EEN INTRODUCTIE

Wat is een firewall?  Een firewall is een systeem of een groep van systemen dat zorgt voor de beveiliging van je intranet (of intern netwerk) tegen aanvallen van buitenaf. (bvb internet)  Enkele van die andere onderdelen zijn bvb. een virusscanner of een proxyserver

Waarom zou je een firewall installeren?  Het internet wordt geplaagd door hackers en crackers die met gegevens knoeien terwijl anderen via het net willen werken.  Een firewall zorgt er voor dat hackers geen toegang krijgen tot jouw netwerk en jij toch ongestoord je werk kan doen.

Waar kan een firewall tegen beschermen?  In het algemeen kan een firewall je systeem beschermen tegen ongewenste aanvallen van buitenaf en vooral tegen vandalen die van buitenaf willen knoeien met jouw systeem.  Om het inbellen met een modem op jouw netwerk tegen te gaan.

Wat met virussen?  Firewalls kunnen geen optimale bescherming bieden tegen virussen.  Het is beter om op elke pc binnen het netwerk afzonderlijk een virusscanner te installeren

Types van firewalls.  In feite zijn er twee types firewalls:  Network layer firewalls (incl. Hardware firewalls)  Application layer firewalls

Network layer firewalls  Dit type firewall maakt zijn beslissingen op basis van het bron-adres, bestemmings- adres, en poort in de IP-pakketjes afzonderlijk.  Een router is het beste voorbeeld van een network layer firewall  Dit type firewall lijkt zeer transparant voor de gebruikers binnen het netwerk

Appliation layer firewalls  Dit zijn meestal proxy-servers die geen direct verkeer toelaten tussen twee netwerken.  Kunnen ook gebruikt worden als netwerk adres vertalers tussen 2 netwerken.  Kunnen ingesteld worden zodat ze transparant zijn voor gebruikers.

Even een gebruiksvriendelijk uitleg. •Hierbij wordt op een makkelijke manier de werking van het internet en firewalls duidelijk gemaakt adh van een vergelijking van het internet met het telefoonsysteem in hotels.

Eerst wat termen: •Computer systeem •TCP/IP •UDP •Poort •IP-adres •Verbinding •Firewall •De pc-gebruiker •Hotel met telefoons •Gesprek tussen 2 personen •Voice mail •Extensie nr. binnen het hotel •Telefoonnr. van het hotel •Telefoon oproep •Telefonist van het hotel •Manager EN VIP-gast

Computer applicaties en services. •Hotels hebben gasten en werknemers om de gasten te bedienen •Computers hebben applicaties (bvb word, outlook,…) en gebruiken services (DNS, identificatie,…) om de applicaties te ondersteunen

Communicatie •Een persoon uit het ene hotel belt met een telefoon met ext.nr. naar een persoon in een ander hotel met een telefoon en ext.nr. •Een applicatie of service in jouw systeem win comuniceren met een applicatie of service in een ander systeem. Via TCP/IP en UDP gebruiken ze het IP- adres en de poortnummers van de pc’s

Zonder firewall •Zonder telefonist kan iedereen binnen of buiten bellen zelfs al is er niemand op die extensie of het kan zijn dat de persoon zijn telefoon niet opneemt. •Zonder firewall is elke inkomende of uitgaande verbinding mogelijk. Een applicatie of service kan een verbinding maken met een ongebruikte poort.

De rol van een firewall •Als de telefonist werkt beslist hij welke gasten via welke extensie al dan niet telefoontjes van een ander hotel mogen ontvangen of naar een ander hotel mogen bellen. •Een firewall beslist welke applicatie toegang krijgt tot het net of welke inkomende verbinding al dan niet via welke poort toegelaten wordt.

Blokkeren van inkomende TCP/IP verbindingen •De telefonist kan telefoontjes voor een bepaalde gast blokkeren terwijl deze toch zelf naar buiten kan bellen. •Een firewall kan er inkomende verbindingen op bepaalde poorten blokkeren terwijl die poort wel kan gebruikt worden voor uitgaande verbindingen.

Een firewall is een packetfilter •Een telefonist kan telefoontjes blokkeren maar houdt geen rekening met de inhoud. Hierbij kan beveiliging een rol spelen. •Een firewall kan wel verbindingen blokkeren maar houdt geen rekening met de inhoud. Hiervoor heeft men een virusscanner nodig.

TCP/IP vs. UPD/IP •Sommige mensen voeren enkel rechtstreekse gesprekken met elkaar anderen laten ook berichten na. Met berichten ben je nooit zeker dat de bestemmeling ze zeker krijgt. •Applicaties ofwel TCP/IP voor een rechtstreekse verbinding of ze gebruiken UDP/IP om een bericht te verturen. Bij UDP/IP zijn ze niet zeker dat de andere applicatie het bericht ontvangt.

Doorlaten van UDP/IP gegevens •Enkel als de telefonist opdracht krijgt berichten van een gast te aanvaarden voor een gast in een ander hotel zal hij ook toelaten dat er berichten nagelaten worden voor die gast. •Als de firewall opdracht krijgt om applicaties berichten te laten versturen via bepaalde poorten zal hij ook via deze poorten berichten ontvangen. Reden: het is niet duidelijk of het systeem beantwoordt of verstuurd.

Hoe poorten gebruikt worden •Er is 1 telefoonnr voor het hotel, de staff kan bereikt worden via extensies 1 tot 1023; de overige telefoons hebben bvb extensie 1024 tot Zo raken er geen gesprekken van de staff verward met die van de gasten. •Op 1 IP-adres is er een reeks poorten beschikbaar; services gebruiken poorten 1 tot 1023, applicaties gebruiken poorten 1024 tot Zo raken services en applicaties niet verward.

Hoe poorten gebruikt worden (2) •In een hotel is het de gewoonte dat de balie extensie 80 heeft, de concierge ext 53, room-service ext 23… Aan de gasten wordt gevraagd deze extensies niet te misbruiken. •Een gewoonte bij TCP/IP en UDP/IP is dat webservers draaien op poort 80, DNS op poort 53 en telnet op poort 23…. Zo weten applicaties hoe ze andere systemen kunnen bereiken maar misbruiken deze poorten niet.

Het gebruik van regels •Aan een telefonist kan de opdracht gegeven worden bepaalde verbindingen onder bepaalde omstandigheden door te laten. •Een firewall kan je bepaalde regels opleggen, bvb enkel streaming video doorlaten als de browser actief is,…

Prioriteiten van regels •Sommige instructies zijn voor de telefonist belangrijker dan andere. •Door prioriteiten te stellen in een firewall beslist de firewall welke regels er op welk moment moet gebruikt worden.

Hoe firewalls omzeilen? •IRC en chat nuking •Eaves dropping •Authenticatie •TCP connection hijacking •DNS spoofing •Wijzigen van gegevens

OPGELET !!! •Een slecht ingestelde firewall kan er voor zorgen dat je verbinding helemaal niet meer werkt. •Een firewall beschermt niet tegen virussen en trojans, hiervoor zijn andere scanners nodig. •Een internetverbinding is NOOIT 100% veilig maar kan wel veiliger gemaakt worden.