RIM: Architettura e installazione Eugenio De Santis
Agenda Architettura delle RIM Virtual Appliance Import_Mantis Panoramica dell installazione I passi logici Configurazione della rete Configurazione della posta elettronica 1
Architettura delle RIM: La Tecnologia Virtual Appliance Gli obiettivi progettuali delle Risorse per l Incident Management e la tecnologia utilizzata. 1. semplicità di installazione, gestione e manutenzione; 2. indipendenza dall hardware. Tali obiettivi sono soddisfatti rispettivamente dalle tecnologie: 1. Software Appliance (soluzioni software specializzate all erogazione di servizi applicativi specifici e generalmente destinati ad essere installati su hardware dedicato); 2. Macchine Virtuali (sistemi in grado di simulare l hardware di una macchina fisica). Virtual Appliance La Tecnologia scelta per le Risorse per l Incident Management 2
Architettura delle RIM: La Tecnologia Virtual Appliance I Virtual Appliance possono essere considerati come un sottoinsieme degli Appliance reali in cui la componente hardware è virtuale. 3
Architettura delle RIM: La Tecnologia Virtual Appliance Altri vantaggi del Virtual Appliance: oscuramento per l utente della pila dei componenti software e conseguente abbattimento della complessità di configurazione e gestione. Software Applicazioni CORE Plug in Librerie ed altri applicativi Sistema operativo Virtual hardware Webmin, Mantis ed egroupware. Import_mantis. XAMPP (Apache 2.2.6; MySQL 5.0.51; PHP 4.4.7;PHP 5.2.5; Perl 5.8.7; ProFTPD 1.3.1; phpmyadmin 2.11.3; OpenSSL 0.9.8e;GD 2.0.1; Freetype 2.1.7; libjpeg 6b; libpng 1.2.12; gdbm 1.8.0; zlib 1.2.3; expat 1.95.2; Sablotron 1.0; libxml 2.6.11; libxslt 1.1.8; Ming 0.3; Webalizer 2.01; pdf class 009e; ncurses 5.8; mod_perl 2.0.2; FreeTDS 0.63; gettext 0.11.5; IMAP C-Client 2004e; OpenLDAP (client) 2.3.11; mhash library 0.8.18; mcrypt library 2.5.7; curl 7.13.1; SQLite 2.8.17 (for PHP4 + PHP5); SQLite 3.3.17 (for PHP5 PDO SQLite); phpsqliteadmin 0.2; libapreq 2.07; eaccelerator 0.9.5.2; FPDF 1.53), Courier IMAP, PostFix, Fetchmail, Procmail, Sun JRE 1.5.0.14. Debian GNU/Linux 4 etch. Macchina virtuale VMware. I file del Virtual Appliance delle RIM. 4
Architettura delle RIM: L applicazione Import_Mantis Per impostazione predefinita le RIM importano automaticamente in Mantis le segnalazioni inviate dal CERT-SPC-C. Nelle RIM le segnalazioni di sicurezza ricevute tramite posta elettronica vengono visualizzate mediante egroupware. Quando una segnalazioni è considerata importante da una ULS viene inserita in Mantis per effettuare il Triage. Quest ultimo passo è stato automatizzato per le segnalazioni inviate dal CERT- SPC-C utilizzando l applicazione Import_Mantis. Mediante Import_Mantis è possibile inserire automaticamente in Mantis le segnalazioni inviate da uno specifico indirizzo di posta elettronica. 5
Architettura delle RIM: L applicazione Import_Mantis Mantis viene fornito con un webservice php di nome MantisConnect tramite il quale è possibile accedere al repository delle segnalazioni. Tale webservice è stato utilizzato dal gruppo di lavoro CNIPA/Consip per realizzare l applicazione Import_Mantis. Import_Mantis è una applicazione Java ed i file sorgente sono contenuti nelle RIM. Import_Mantis utilizza l utente predefinito import di Mantis per inserire le segnalazioni in automatico. 6
Panoramica dell installazione 7
Panoramica dell installazione Nel DVD di installazione delle RIM vengono forniti i Virtual Appliance: 1. RIM DEMO (destinato alla valutazione del prodotto); 2. RIM (destinato alla messa in produzione del prodotto). Nel RIM DEMO la connessione di rete è di tipo host-only ovvero il Virtual Appliance comunica esclusivamente con la macchina su cui è installato (host). Nel RIM la connessione di rete è di tipo bridged ovvero il Virtual Appliance comunica con tutta la rete su cui è connessa la macchina host. Grazie alla tecnologia Virtual Appliance è possibile creare cloni delle RIM semplicemente copiando la cartella RIM e modificando le impostazioni di rete tramite Webmin. 8
Panoramica dell installazione: Requisiti minimi Requisiti minimi per l installazione del Virtual Appliance RIM DEMO: Caratteristica Sistema Operativo Processore RAM HDD Descrizione Windows 400MHz o superiore 512MB 80GB Scheda di rete Ethernet 10/100 Lettore DVD Browser Web Programma di decompressione file VMWare Player 2 Compatibile con DVD-R Internet Explorer 7x o Firefox 2.0x, con plug-in Java installato Scaricabile da Internet 9
Panoramica dell installazione: Requisiti minimi Requisiti minimi per l installazione del Virtual Appliance RIM: Server Workstation (prima configurazione) Caratteristica Sistema Operativo Processore RAM HDD Descrizione Linux o Windows 2000MHz o superiore 1GB 80GB Scheda di rete Ethernet 10/100 VMware Server Sistema Operativo Processore RAM HDD Scaricabile da Internet Windows o Linux 400MHz o superiore 512MB 80GB Scheda di rete Ethernet 10/100 Lettore DVD Browser Web Programma di decompressione file VMWare Server Console Compatibile con DVD-R Internet Explorer 7x o Firefox 2.0x, con plug-in Java installato Scaricabile da Internet 10
Panoramica dell installazione: I passi logici DVD INSTALLAZIONE RIM COPIA IN LOCALE RIM.ZIP DECOMPRESSIONE RIM.ZIP Windows VMware Server Console TRASFERIMENTO FILE DECOMPRESSI Server Linux o Windows VMWare Server * Sono dei passi logici che possono variare in funzione dell infrastruttura tecnologica destinata ad eseguire le RIM. Windows VMware Server Console Server Linux o Windows VMWare Server AVVIO RIM E CONFIGURAZIONE DELLA RETE TRAMITE VMWARE SERVER CONSOLE Windows VMware Server Console Server Linux o Windows VMWare Server CONFIGURAZIONE POSTA ELETTRONICA TRAMITE BROWSER Windows VMware Server Console Server Linux o Windows VMWare Server 11
Panoramica dell installazione: Avvio delle RIM Aprire il file del Virtual Appliance utilizzando VMware Server Console, avviare la macchina virtuale ed eseguire l ambiente grafico. Autenticarsi a Webmin e modificare le impostazioni di rete attraverso il modulo Configurazione Rete. 12
Panoramica dell installazione: Configurazione della posta elettronica (File Manager) Collegarsi con il proprio Browser all indirizzo precedentemente configurato nelle RIM, autenticarsi a Webmin ed eseguire il File Manager. 13
Panoramica dell installazione: Configurazione della posta elettronica (egroupware) Così come indicato nelle guida di installazione configurare i parametri necessari per accedere alla casella di posta uls.prevenzione@nomeamministrazione.it da egroupware. 14
Panoramica dell installazione: Configurazione della posta elettronica (Mantis) Così come indicato nelle guida di installazione configurare i parametri necessari per spedire la posta elettronica attraverso Mantis. 15
Grazie per l attenzione eugenio.desantis@cnipa.it cert.spc@cnipa.it 16