Please enable JavaScript.
Coggle requires JavaScript to display documents.
gest. sicurezza internet (FIREWALL (POSIZIONAMENTO (tra router e accesso…
gest. sicurezza internet
funzioni :
scambio dati tra host
fornire servizi
problemi:
riservatezza comunicazione
evitare sniffing = intercettaz dati sensibili
evitare spooting=calcolatore che ruba identità a un altro calcolatore
mantenimento integrità servizi
evitare utenti malevoli
es. attacchi a server
scuole e sic info
uso strum innovativi x didattica
nuove forme interazione
interne
esterne
disporre di stumenti
gestione sicurezza
collegamenti
protezione info custodite
seguendo linee guida x sic info
politiche sicur
pianificazione
programmazione
secondo esigenze e requisiti specifici
policy
individuare regole condivise
definire regolamento accesso lan e internet
individuare strategie x evitare uso improprio
rispetto privacy
analisi richi
contromisure ridurre danni virus
contromisure intrusioni
riduzione tempi recupero x crash SO
backup del SO
protezione del lab info
progr attività manutenzione lab
installaz antivirus
aggiornamenti
dispendio risorse
problemi a cui sono esposti lab
modifica config predef
download
intall progr non autorizzati
uso di supporti memo forse infetti
SOLUZIONI SW
A OGNI RIAVVIO
le modifiche saranno automaticamente cancellate dal pc
il PC ripristino immediato
vantaggi
facile uso
nessuna manutenzione pc
no istallaz antivirus
no interruz att didattiche
memorizzare in memoria virtuale
accesso con account personale
vantaggi:
dati su ogni PC
rispetto privacy
velocità
sicurezza
no USB
accesso a tutti i documenti
sicurezza accesso dati
docenti
alunni
SOLUZIONI SW
accesso utenti con id e pass
memoria virtuale
accesso da tutti i oc della rete
ottimizzazione gestione lab
evitare i costi di manutenzione
aggiornamenti
hardware
software
software
licenze
personale tecnico
costo per un unico server
vantaggi :
ogni client può collegarsi al server
possibilità di usare macchine vecchie
abbatte i costi di licenze sw (monoutente x server)
gestione postazioni utente da server
riduzione tempi
recuoero pc obsoleti
riduz costo licenze sw
riiduz costi hardware
FIREWALL
VIOLAZIONE PRIVACY
diffamazione
accessi abusivi al sistema
diffusione malware
violazione legge copyright
intercettazione impedimento comunicazioni
mancanza rispetto policy
STRATEGIE DIFENSIVE
valutare esigenze e vincoli ambiente
transito traffico entrata e uscita
POSIZIONAMENTO
tra router e accesso a internet
configurato
analisi dei file LOG
blocco di traffico non idoneo
protez dati amministrativi
rischi
interne
intercett dati
accessi indesiderati
virus
interni
apertura di back door
manutenz danni a distemi
trasmissione illecita dati vs internet
direttive MIN
DL 196/03
definire politiche di protezione
scelta sw specializzati
evitare permanenza di problemi
dati amministrativi su server esternoutilizzato come workstation operativa
info prodotte da uffici su PC locali = non condivisi
senza backup possibile perdita dati
mancanza suddivisione logico/fisica rete: commistione dati
AMMINISTRAZIONE RETE SERVER
amministratore
implementare
procedure
politiche
garantire
funzion rete
autenticaz utenti
monitoraggio
mantenimento
corrette funzionalità
requisiti HW server