IL NAC alla SAPIENZA-NET



Documenti analoghi
Simulazione seconda prova Sistemi e reti Marzo 2016

Servizi di Sicurezza Informatica. Antivirus Centralizzato per Intranet CEI-Diocesi

Dipartimento di Scienze Applicate

LA BANDA LARGA IN VAL SUSA È REALTÀ

Descrizione generale del sistema SGRI

Sistemi di Antivirus CEFRIEL. Politecnico di Milano. Consorzio per la Formazione e la Ricerca in Ingegneria dell Informazione. Politecnico di Milano

Un caso di successo: TIM

Easy Access 2.0 Remote Control System

Contenuto del pacchetto

Hardware delle reti LAN

Telex telecomunicazioni. Soluzioni per le telecomunicazioni e le infrastrutture tecnologiche aziendali

Modelli architetturali di infrastruttura. Diego Feruglio Direzione Progettazione Infrastrutture CSI-Piemonte

Come condividere l accesso internet tramite chiavetta HSPDA di 3 (o altro operatore) con un Ipod Touch via WIFI

Introduzione a Windows XP Professional Installazione di Windows XP Professional Configurazione e gestione di account utente

OFFERTA TECNICA ED ECONOMICA PER IL COMUNE DI EMPOLI

Protocollo SNMP e gestione remota delle apparecchiature

SOLUZIONI E SERVIZI ICT

Cloud Computing Stato dell arte, Opportunità e rischi

WAN / 24. L obiettivo è quello di mappare due server web interni (porta 80) associandoli agli indirizzi IP Pubblici forniti dall ISP.

Verifica scritta di Sistemi e Reti Classe 5Di

Manuale di installazione del modulo i.lan Rev serie i.boxer. Manuale per l installazione del modulo i.lan Release Pess Srl Pag.

Università Degli Studi dell Insubria. Centro Sistemi Informativi e Comunicazione (SIC) Rete Wireless di Ateneo UninsubriaWireless

BREVE GUIDA ALL ATTIVAZIONE DEL SERVIZIO DDNS PER DVR SERIE TMX

RETI DI COMPUTER Reti Geografiche. (Sez. 9.8)

su Windows XP con schede Cisco Aironet 350

Infrastruttura VMware

Soluzione per reti WI FI

SERVIZI A VALORE AGGIUNTO PER RETI CITTADINE

Firewall applicativo per la protezione di portali intranet/extranet

serie i.go Manuale per l installazione del modulo i.lan-s Release 1.00 Manuale di installazione del modulo i.lan Rev. 2.20

Manuale di configurazione di Notebook, Netbook e altri dispositivi personali che accedono all Hot e di programmi per la comunicazione


Progetto: Copertura Wi-Fi di un centro commerciale con servizio hot spot per i clienti

su Windows XP con schede Cisco Aironet 350

EESSI. Electronic Exchange of Social Security Information PROGETTO EESSI. Direzione centrale Pensioni Convenzioni Internazionali

Si applica a: Windows Server 2008

PALM-OTG PALM-OTG. OTG Informatica srl

REMACCESS - GESTIONE DEGLI ACCESSI REMOTI NON PRESIDIATI

Cos'è una vlan. Da Wikipedia: Una LAN virtuale, comunemente

SIEMENS GIGASET C450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

D 3) PUNTEGGIO TECNICO DELL APPALTO SPECIFICO

Case Study. cliente SEIEFFE & TRAVISUD. partner SWYX. soluzione SWYXWARE. dimensione azienda PMI. mercato di riferimento Telecomunicazioni

PROGRAMMA CORSO SISTEMISTA INFORMATICO

Le Soluzioni Tango/04 per adempiere alla normativa sugli amministratori di sistema

La VPN con il FRITZ!Box - parte II. La VPN con il FRITZ!Box Parte II

CAPITOLATO TECNICO SERVIZIO DI SUPPORTO TECNICO SISTEMISTICO RETI E SERVER AZIENDALI INDICE

Wi-Pie Social Network Punti di accesso alla Rete Internet Manuale d'uso

TW100-S4W1CA Router a Banda Larga (con un interruttore a 4-porte) (ver.e) Guida all installazione rapida

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

Sistemi operativi e reti A.A Lezione 2

NAS 208 WebDAV Un'alternativa sicura per la condivisione di file su FTP

Symantec Network Access Control Starter Edition

Violazione dei dati aziendali

dacomat Model View Lo strumento unico brevettato per l integrazione e la documentazione aziendale mediante modelli.

PowerLink Pro. Interfaccia web per centrali PowerMax Pro 1: INTRODUZIONE. Nota :

Service e Switch Recovery

SIEMENS GIGASET S450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Capitolo 15 Reti di calcolatori e sistemi distribuiti

Ministero dell Ambiente e della Tutela del Territorio e del Mare

Ministero dell Ambiente e della Tutela del Territorio e del Mare

Protezione della propria rete

Abilitare la connettività per 3PAR Storage

Gate Manager. Come accedere alla rete di automazione da un PC (Rete cliente) COME ACCEDERE ALLA RETE DI AUTOMAZIONE DA UN PC (RETE CLIENTE)...

L obiettivo che si pone è di operare nei molteplici campi dell informatica aziendale, ponendosi come partner di riferimento per l utenza aziendale.

CONFIGURARE IL DISPOSITIVO DI TELEASSISTENZA

AZIENDA ULSS 20 DI VERONA

Istruzioni di configurazione Wi-Fi per inverter Solar River TL-D

Infrastruttura wireless d Ateneo (UNITUS-WiFi)

SIEMENS GIGASET S685 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

SISTEMI RIS/PACS: AGGIORNAMENTI SUL TEMA

PROFILO FORMATIVO Profilo professionale e percorso formativo

MANUALE D USO MA-PMX-U-SFW

L'impatto della flessibilità sull'infrastruttura tecnologica. Luca Amato IT Architect, Global Technology Services, IBM Italia

Una rassegna dei sistemi operativi per il Cloud Computing

Le VLAN dell Area di Ricerca di Bologna

ProCurve Manager Plus 2.2

Offerta Enterprise. Dedichiamo le nostre tecnologie alle vostre potenzialità. Rete Privata Virtuale a larga banda con tecnologia MPLS.

Modulo 10. Configurazione VLAN Interconnessione del cavo seriale all'apparato attivo

La Rete di Infrastruttura, Traffico, Risparmi

Xerox Device Agent, XDA-Lite. Guida all installazione rapida

Assegnamento di un indirizzo IP temporaneo a dispositivi Barix

Manuale videoconferenza

INFOCOM Dept. Antonio Cianfrani. Virtual LAN (VLAN)

Inizializzazione degli Host. BOOTP e DHCP

Kroll Ontrack Servizi RDR Guida rapida

Connettività a banda larga per le scuole torinesi

Indice. Introduzione. Sviluppo dei design di infrastruttura di Active Directory Introduzione Valutazione e progettazione

Università Degli Studi dell Insubria. Centro Sistemi Informativi e Comunicazione (SIC) Rete Wireless di Ateneo UninsubriaWireless

Sommario. Oggetto: Istruzioni configurazione client VPN per piattaforma Mac OSX Data: 25/01/2016 Versione: 1.0

Transcript:

IL NAC alla SAPIENZA-NET NET Breve descrizione della rete Obiettivi Network Admission Control Descrizione Caratteristiche Tecnologia

SAPIENZA-NET

Qualche numero 16 mila nodi 43 sedi (Roma+Latina+Civitavecchia+.) Il campus: 20 km di cavi a fibra ottica 110 punti di presenza negli edifici del campus

Il campus

La connessione al GARR

La rete metropolitana

Uso e abuso della rete Peer-2-peer Spam Spoofing Phishing Auto-assegnazione di indirizzo IP statico Installazione di switch e hub non dichiarati Installazione di wi-fi non autorizzati Installazione di NAT non autorizzati

NAC

NAC Definition Set of technologies, defined processes & controls tasked to control access to the Enterprise LAN allowing only authorized and compliant devices to access and operate on the network

Network Admission Control: Overview Identity Please enter username: Device Security Network Security Si Si

Obiettivi

Prerequisiti Non richiedere apparati di rete di un unico vendor Non richiedere cambiamenti significativi all architettura di rete (ad es. DHCP) Non richiedere investimenti significativi all infrastruttura di rete (ad es. 802.1x) Non richiedere agenti software da installare nei client Semplicità di implementazione Semplicità di uso Rilevazione di ogni elemento che entra in rete e sua locazione topologica

Obiettivi

Selezione del NAC Requisiti principali del bando, oltre i prerequisiti Monitoraggio Rilevare tutti gli elementi connessi Generare inventario completo Generare mappa della topologia fisica La mappa deve essere navigabile Localizzare l elemento sulla mappa Controllo degli accessi Intercettare ogni nuovo elemento Effettuare autenticazione dell utente Blocco degli elementi sulla porta di accesso Definizione delle politiche di accesso con più parametri Consentire accesso ad area di quarantena Autorizzazione manuale

Selezione del NAC Hanno risposto 3 società offrendo CISCO HP Insightix La valutazione tecnicoeconomica ha individuato Insightix come tecnologia, offerta da ASCOM Italia

Il NAC Insightix

NAC Insightix NAC Insightix controlla constantemente la rete per fornire informazioni accurate dell infrastruttura IT e per rilevare, in realtime, qualunque nuovo elemento che si connette in rete A qualunque elemento, che non rispetta le regole di accesso in rete, è negata la connettività nel momento in cui tenta di entrare in rete. Qualunque cambiamento delle proprietà dell elemento di rete è sotto controllo. Regole di enforcement possono essere legate a questi cambiamenti.

Network Admission Control : Caratteristiche

Network Admission Control Caratteristiche e Benefici

Insightix Management Center Insightix Enterprise Collector Standalone / Parte di una installazione distribuita Applicativo softyware su hardware dedicato con due interfacce di rete (NICs) Agisce su VLAN multiple e domini di broadcast Insightix Lite Collector Piccole sedi remote Installato su macchine windows (non dedicate), richiede una sola NIC Agisce su una singola VLAN / dominio di broadcast Modalità operativa Alert Enforced Insightix Architecture

Architettura

Tecnologia Insightix

Network Admission Control : Technology Tecnologia in attesa di brevetto

Finestra iniziale

Network Admission Control : Technology

Network Admission Control : Technology

Network Admission Control : Technology

Network Admission Control : Technology

informazioni dettagliate, real-time per ogni elemento della rete

Configurazione degli eventi di allerta

Inventario, topologia, rapporti NAC in vari formati

Enforcement Methods Switch Integration All switches are detected Access to the switches is evaluated The user is prompt if the information provided is not sufficient ARP Mitigation

Implementazione alla SAPIENZA-NET Installazione del Manager Center Installazione di 5 collector Scoperta della rete (mappa) Implementazione del controllo accessi in Alert mode Identificazione device ID Autenticazione utente in fase di test

Ringraziamenti ai colleghi del GARR al gruppo reti del CITICoRD ai presenti che pazientemente mi hanno seguito