Seguridad Wireless > Con NAP de Windows Server 2008 Manuel Moreno L. MCP/CCNA/RHLP Team Insecure.cl www.insecure.cl.

Slides:



Advertisements
Presentaciones similares
Servicio de Impresión KEY MESSAGE: Título SLIDE BUILDS: 0
Advertisements

METODOS DE AUTENTICACIÓN
© 2006 Microsoft Corporation. All rights reserved.
Algunos tips en Seguridad ASP.NET 2.0
Entender la Política de grupo Parte 2. Lo que vamos a cubrir Administración avanzada de la política de grupo Implementar software con la Política de grupo.
Configuración y administración de una red
Microsoft Windows Server 2008: “Network Access Protection”
TIPOS DE REDES Red Anillo
3/29/2017 1:27 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
Agilidad para su negocio ®. Introducción En los últimos años las redes se han convertido en un factor critico para cualquier organización, cada vez mas.
DIRECT ACCESS.
Tema 2 Redes de ordenadores.
REDES LOCALES.
Ing. Horacio Carlos Sagredo Tejerina
Protección de acceso a la RED (NAP)
Infraestructura de red de Windows Server Lo que cubriremos: NAT (Conversión de direcciones de red), ICS (Compartir conexión a Internet) Firewall.
FOREFRONT TMG VPN Juan Luis García Rambla MVP Windows Security
Directorio Activo- Active Directory
ARIS-G: Software de Monitoreo Geomecánico de Superficies
Administración de Recursos de Red
Tema 3 – Técnicas de Acceso Remoto y Seguridad Perimetral
Tema 3 – Técnicas de Acceso Remoto y Seguridad Perimetral
Seguridad de la Información
Mejoras y Nuevas Características de ISA Server 2004 Chema Alonso MVP Windows Server Security
HOL – FOR07. ► VPN define una “Virtual Private Network” o Red Privada Virtual. ► Básicamente una VPN establece una conexión segura a través de un medio.
Código: HOL-WIN65 Microsoft Windows Server 2008 R2. Network Access Protection.
VPN Red privada virtual.
Desarrolle los temas que se le piden, de la siguiente separata. Desarrolle los temas que se le piden, de la siguiente separata.. ¿Qué es un Firewall? Haga.
Existen dos tipos básicos de redes VPN:
Lissette Oteiza María Angélica Seguel Saul Gajardo
ACCESO REMOTO.
MICROSOFT ISA SERVER PRESENTADO A: FABIO LASSO
EQUIPO 3: -RICARDO VENTURA TORRES. -ANGEL ALFERES ROJAS. ALEJANRA RAMOS PEREZ. S OFTWARE DE P ROPIETARIO.
BIENVENIDOS A CONFIGURACIÓN DE REDES
TOPOLOGIAS DE RED RED DE MALLA ALUMNOS: Roberto Edgar Padilla López Rafael Cabrera Castillo 5 DE DICIEMBRE DE 2009.
Todos los derechos reservados Prohibida su reproducción o modificación parcial o total CAPACITACION DEL CANAL REDES INALAMBRICAS & ACCESO A INTERNET.
REDES DE ORDENADORES INFORMATICA. QUE ES? La red de ordenadores es un conjunto de equipos informaticos conectados entre si que permite aumentar la cobertura.
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Factory Automation Systems CS1W-ETN11 / CJ1W-ETN11 Modulo de comunicaciones Ethernet.
Programa 5 Estrellas Nombre Cargo Compañía. Introducción El programa Profesional 5 Estrellas tiene por objetivo: –Identificar el nivel de conocimiento.
Michael Ángelo De Lancer Franco  DNS: es un protocolo de resolución de nombres para redes TCP/IP, como Internet o la red de una organización.
Servicios y Servidores de Autenticación
SEGURIDAD EN LA RED CORPORATIVA:. SEGURIDAD EN LAS COMUNICACIONES INALÁMBRICAS.
Administración de políticas de seguridad. -Seguro por diseño - Seguro por defecto - Seguro en implementación - Seguro en comunicaciones Iniciativa Trustworthy.
AGENDA Mejoras en la Seguridad de Windows 7 Mejoras en la Seguridad de Windows 7 Centro de Seguridad Centro de Seguridad Applocker Applocker Direct Access.
Conexión por línea telefónica Este tipo de conexión es cada vez menos usada, ya que la capacidad de transmisión de datos no supera los 56 kbps, lo que.
 RED DE ORDENADORES, conjunto de equipos informáticos conectados entre sí que permite aumentar la cobertura geográfica, coordinar tareas, compartir recursos.
Ejemplos comunes son la posibilidad de conectar dos o más sucursales de una empresa utilizando como vínculo Internet, permitir a los miembros del equipo.
JUAN ANTONIO GARCIA ADRIAN RIOS HERNANDEZ
¿cómo transmitir por internet? Capturar video, codificarlo y transmitirlo para ser visto a través de una red local o por internet es un proceso sencillo.
Windows Server 2008 Technical Decision Maker Seguridad.
Michael Ángelo De Lancer Franco  Son la fundación de una red de trabajo en un ambiente de computadoras. Generalmente los servicios de red.
Cuentas de usuarios y grupos en windows 2008 server
Gestión de sistemas operativos de red
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Sistemas Operativos De Red
Michael Ángelo De Lancer Franco Windows Server 2008 dispone de muchas características que mejoran la seguridad y el cumplimiento. Algunas mejoras.
Indicaciones:  Iniciar sesión con el usuario: “modulo a”, password “ugbusu1*”  Configurar la red de la máquina (real) con los siguientes parámetros:
TALLER DE SISTEMAS OPERATIVOS
UD 2: “Instalación y administración de servicios de configuración automática de red” Problemas asociados a DHCP. Seguridad Luis Alfonso Sánchez Brazales.
Instalación y configuración de redes en AIP’s
Seguridad de Datos Soluciones y Estándares de Seguridad.
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
REDES PRIVADAS VIRTUALES (VPN) SERVICIOS DE WINDOWS SERVER 2003.
Angela Maria Moreno Gutierrez..  Una WPAN incluye redes inalámbricas de corto alcance. Este tipo de red se usa generalmente para conectar dispositivos.
Problemas DHCP: DHCP es un protocolo no autenticado. Cuando un usuario se conecta a una red no necesita proporcionar credenciales para obtener una concesión.
1) Interfaz de ordenadores en windows 2) Compartiendo información Índice 3) Administración de redes 4) Redes inalámbricas.
La Autenticación IEEE 802.1X en conexiones inalámbricas.
#GlobalAzure Construyendo una VPN Point-to-Site con autenticación RADIUS y AD en Microsoft Azure Carlos Milán Figueredo Alberto Marcos González.
Transcripción de la presentación:

Seguridad Wireless > Con NAP de Windows Server 2008 Manuel Moreno L. MCP/CCNA/RHLP Team Insecure.cl

2 Agenda >¿Que es NAP? >Ventajas Frente a IAS >Requisitos Para NAP >Instalación de NAP >Proceso de Autenticación Simple NAP

3 ¿Qué es NAP? >NPS o Network Policy Server es el sucesor de IAS (Internet Anthetication Services) >Permite Controlar el acceso a la red interna mediante Políticas >Control de Acceso Sobre Wired y/o Wireless >Disponible solo en Windows Server 2008

4 Ventajas frente a IAS >NPS (Network Policy Server Permite Autenticar diferentes tipos de conexiones como incluyendo: >Redes Locales de Cable (Wired) 802.1x >Inalámbricas (Wireless) 802.1x >Accesos Remotos y VPN

5 Requisitos Para NAP >Se debe instalar en una red con: >Active Directory (No funciona Stand alone) >La instalación de NAP se debe instalar sobre Windows Server 2008 >Equipos Wireless Compatibles con estandar 802.1x >Switch Compatible con 802.1x

Instalación de NAP DEMO

7 Proceso Autenticación NAP Usuario pide acceso AP pide credenciales Usuario Envía Credenciales NPS AP envía Credenciales y Conexión a NPS NPS evalúa los detalles De la conexión con la Política y reenvía las credenciales A AD para validación AD Valida y autentica el usuario y si es correcto le permite el acceso

8 Acceso Basado en Políticas >Validación de Políticas: Los equipos que son validados por la política se les marca como “Saludables” >Remediación: Permite que equipos que no cumplen con la política puedan estar en cumplimiento para ingresar a la red >Restricciones de Red: Restringe los equipos que acceden a la red en base a su “Salud”

9 Forzando Clientes NAP ForzadoCumpleNO Cumple DHCPConfiguración IP. Acceso Total Conjunto de Rutas Restringidas 802.1XAcceso TotalVLAN Restringida VPN (MS y 3rd Party) Acceso TotalVLAN Restringida IPSecSe puede comunicar con cualquier nodo que confíe No se puede conectar a Nodos Saludables

Configurando NAP DEMO

11 Recursos en la Red >Microsoft Technet >Foro Webcast de NAP >Whitepaper de SANS's sobre DoS Wireless

Muchas Gracias! Mas Información en Detalle