Top Banner
Versão 6.1 AKER FIREWALL TRAINING Aker Security Solutions Artur Trajano Instrutor
358
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Aker Firewall 610

Versão 6.1

AKER FIREWALL TRAINING

Aker Security Solutions

Artur Trajano

Instrutor

Page 2: Aker Firewall 610

Sejam Bem Vindos ao

Aker Firewall Training 6.1

Aker Security Solutions

Aker Firewall Training 6.1

Page 3: Aker Firewall 610

Parceria de Sucesso

Aker Security SolutionsX

Aker Security Solutions

XNTSec Soluções em TI

Page 4: Aker Firewall 610

Instrutor

Artur Santos Trajano

[email protected]

Aker Security Solutions

FormaçãoTecnologia em Redes de ComputadoresMBA em Segurança da InformaçãoCCNA® - Cisco Certified Network Associate.AFCP ® - Aker Firewall Certified Professional

Page 5: Aker Firewall 610

Apresentação

Nome;Empresa em que trabalha;Cargo/Função;Expectativas do Curso.

Aker Security Solutions

Expectativas do Curso.Experiência com produtos Aker

Page 6: Aker Firewall 610

Aker

Significado do nomeHistória da empresaÁreas de atuação

Aker Security Solutions

Áreas de atuaçãoProdutos

Page 7: Aker Firewall 610

Produtos Aker

Aker Security Solutions

Page 8: Aker Firewall 610

Pré-Requisitos

Conhecimentos de Redes Locais;Conhecimentos do protocolo TCP/IP;Conceitos acerca de proxies e suasfuncionalidades;Conceitos acerca de terminologias de segurança.

Aker Security Solutions

Conceitos acerca de terminologias de segurança.

Page 9: Aker Firewall 610

Materiais do Curso

Manual de TreinamentoBloco de AnotaçõesCaneta

Aker Security Solutions

Page 10: Aker Firewall 610

Facilidades

Horário do Curso Telefones

Estacionamento Mensagens

Agenda

Aker Security Solutions

Banheiros Fumo

Lixo

Celular

Lanches

Estacionamento Mensagens

Page 11: Aker Firewall 610

Desenvolvimento do Curso

Módulo 1: Introdução Geral

Módulo 2: Arquitetura de Redes

Módulo 3: Arquitetura Tcp/Ip

Módulo 4: Firewalls

Módulo 5: Funcionamento Aker Firewall

Módulo 6: Configuração Laboratório

Módulo 7: Instalando o Aker Firewall

Aker Security Solutions

Módulo 7: Instalando o Aker Firewall

Módulo 8: Aker Control Center

Módulo 9: Atualização

Módulo 10: Configurações Tcp/Ip

Módulo 11: Data e Hora

Módulo 12: Informação da Sessão

Módulo 13: Entidades

Módulo 14: Logs, Eventos e Conexões Ativas

Módulo 15: Integração dos Módulos

Page 12: Aker Firewall 610

Desenvolvimento do Curso

Módulo 16: Filtro de Estados

Módulo 17: Conversão de Endereços

Módulo 18: Estatísticas

Módulo 19: Gerador De Relatórios

Módulo 20: Usuários Administrativos

Módulo 21: Ações do Sistema

Módulo 22: Ferramentas da Interface

Aker Security Solutions

Módulo 22: Ferramentas da Interface

Módulo 23: Parâmetros do Sistema

Módulo 24: Proxies

Módulo 25: Parâmetros da Autenticação

Módulo 26: Filtro Web

Módulo 27: Perfis de Acesso

Módulo 28: Quotas e Sessões Web

Módulo 29: Aker Client

Módulo 30: Proxy Msn

Page 13: Aker Firewall 610

Desenvolvimento do Curso

Módulo 31: Proxy Smtp, Telnet, Ftp, Pop3

Módulo 32: Certificado Digital

Módulo 33: Vpn Firewall X Firewall

Módulo 34: Secure Roaming

Módulo 35: Vpn Ssl

Módulo 36: Filtragem de Aplicativos

Módulo 37: Ids/Ips

Aker Security Solutions

Módulo 37: Ids/Ips

Módulo 38: Firewall em Cluster

Page 14: Aker Firewall 610

MÓDULO 2ARQUITETURA DE REDES

MÓDULO 2ARQUITETURA DE REDES

Aker Security Solutions

ARQUITETURA DE REDESARQUITETURA DE REDES

Page 15: Aker Firewall 610

Módulo 2

Leitura recomendadaPáginas 21 à 26 da apostila

Aker Security Solutions

Page 16: Aker Firewall 610

Módulo 2

Exercício de revisão 1

Quais são as 7 camadas do Modelo OSI? Dê uma breve definição de cada camada do modelo OSI.

Aker Security Solutions

Page 17: Aker Firewall 610

Modelo OSI

Aker Security Solutions

Page 18: Aker Firewall 610

Módulo 2

Exercício de revisão 2

Quantas e quais são as camadas do modelo TCP/IP?

Aker Security Solutions

Page 19: Aker Firewall 610

Modelos OSI x TCP/IP

Aker Security Solutions

Page 20: Aker Firewall 610

Módulo 2

Exercício de revisão 3

Em qual(s) camada(s) do modelo TCP/IP o firewall Aker 6.1 trabalha?

Aker Security Solutions

Page 21: Aker Firewall 610

MÓDULO 3ARQUITETURA TCP/IP

MÓDULO 3ARQUITETURA TCP/IP

Aker Security Solutions

Page 22: Aker Firewall 610

Módulo 3

Leitura recomendadaPáginas 27 à 43 da apostila

Aker Security Solutions

Page 23: Aker Firewall 610

Módulo 3

Exercício de revisão 1

Quantos octetos compõem um endereço IPV4?

Aker Security Solutions

Page 24: Aker Firewall 610

Módulo 3

Exercício de revisão 2

Converta os números 64, 128, 192 e 233 em binários?

Aker Security Solutions

Page 25: Aker Firewall 610

Módulo 3

Exercício de revisão 3

Sabendo que as três principais classes de endereços IP são respectivamente: classes A, B e C. Informe qual a máscara padrão de sub-rede de cada classe de IP?

Aker Security Solutions

cada classe de IP?

Page 26: Aker Firewall 610

Módulo 3

Exercício de revisão 4

Explique socket TCP?Qual intervalo de portas é conhecido como wellKnown ports (portas conhecidas)?

Aker Security Solutions

Page 27: Aker Firewall 610

Módulo 3

Exercício de revisão 5

Criar rotas para que todas as redes comuniquem entre si. Segue diagrama:

Aker Security Solutions

Page 28: Aker Firewall 610

Módulo 3

Aker Security Solutions

Page 29: Aker Firewall 610

MÓDULO 4FIREWALL

MÓDULO 4FIREWALL

Aker Security Solutions

Page 30: Aker Firewall 610

Firewalls

HistóriaAs primeiras gerações de firewallsFiltros de PacotesFirewall de Estado de SessãoProxies Firewalls ou Gateways de Aplicação

Aker Security Solutions

Proxies Firewalls ou Gateways de Aplicação

Page 31: Aker Firewall 610

Firewalls

Aker Security Solutions

Page 32: Aker Firewall 610

Filtros de Pacotes1ª Geração

Aker Security Solutions

Page 33: Aker Firewall 610

Estado de Sessão2ª Geração

Aker Security Solutions

Page 34: Aker Firewall 610

Gateway de Aplicação3ª Geração

Aker Security Solutions

Page 35: Aker Firewall 610

Inspeção até a camada 74ª Geração

Aker Security Solutions

Page 36: Aker Firewall 610

5º Geração

Existe a 5ª geração de Firewall?

Aker Security Solutions

Page 37: Aker Firewall 610

MÓDULO 5FUNCIONAMENTO AKER FIREWALL

MÓDULO 5FUNCIONAMENTO AKER FIREWALL

Aker Security Solutions

FUNCIONAMENTO AKER FIREWALLFUNCIONAMENTO AKER FIREWALL

Page 38: Aker Firewall 610

Funcionamento Firewall

Em quais sistemas operacionais o firewalltrabalhaFuncionamento do firewall no núcleo do sistemaoperacionalVersões do produtoPossíveis integrações com outros produtos da

Aker Security Solutions

Possíveis integrações com outros produtos daAker

Page 39: Aker Firewall 610

Sistemas Operacionais

Fedora Core 8 (Software)

Appliances ( Software + Hardware)

Aker Virtual Machine (AVM)

208 MB

Aker Integrated System (AIS)

277 MB – Imagem ISO para CD

Aker Security Solutions

277 MB – Imagem ISO para CD

262 MB – Imagem para Pen Drive

Page 40: Aker Firewall 610

Firewall Núcleo do sistema

Kernel sistema operacional

Comunicação hardware

Kernel module aker

Aker Security Solutions

hardware

Camada 2

filtragem

nat

Filtragem de aplicativos

Proxy IDS/IPS

Page 41: Aker Firewall 610

Filtro de Aplicação é melhor

1. Trabalha nas camadas superiores do modelo OSISMTP Buffer OverflowRogue RPCRequisição mal formadas de DNSInjeção na porta FTPDiretório Transverso

Aker Security Solutions

Diretório TransversoNimda, MS-Doom, Slammer WormsContent-borne malware

Filtro de Aplicação é melhor e mais eficiente, mas

consome mais recursos de processamento.

Page 42: Aker Firewall 610

Filtro de Aplicação é Melhor

Inspeção de pacotes efetuada por um firewall tradicionalInspeção somente do cabeçalho dos pacotes;O conteúdo da camada de aplicação aparece como uma “caixa preta”.

Camada de AplicaçãoCamada de Aplicação

????????????????????????????????????????????????????????????????????????????????????????

Cabeçalho IPCabeçalho IP

Endereço de OrigemEndereço de Destino,

TTL, Checksum

Cabeçalho TCPCabeçalho TCP

Número de SequenciaPorta de Origem,Porta de Destino,

Checksum

Aker Security Solutions

Decisões de baseadas no número da porta ou/e estadoO tráfego legítimo e ataques na camada de aplicação utilizam as mesmas portas

Tráfego HTTP legítimo

Tráfego HTTP não desejado

Ataques

Tráfego Não HTTP

Inte

rnet

Inte

rnet

Rede Corporativa

Page 43: Aker Firewall 610

Filtro de Aplicação é Melhor

Inspeção de pacotes nos cabeçalhos e no campo de dados do pacote

Camada de AplicaçãoCamada de Aplicação<html><head><meta http- quiv =

"content - type" content="text/html; charset = UTF-8"> <title> MSNBC -

MSNBC Front Page </title> <link rel="stylesheet"

Cabeçalho IPCabeçalho IP

Endereço de OrigemEndereço de Destino,

TTL, Checksum

Cabeçalho TCPCabeçalho TCP

Número de SequenciaPorta de Origem,Porta de Destino,

Checksum

Aker Security Solutions

Decisões de baseadas no conteúdoSomente tráfego legítimo e permitido é encaminhado

Inte

rnet

Inte

rnet

Rede Corporativa

Tráfego HTTP legítimo

Tráfego HTTP não desejado

Ataques

Tráfego Não HTTP

Page 44: Aker Firewall 610

Integrações aplicativos Aker

Aker Security Solutions

AWCA• Aker Web content Analyzer

AV• Aker Antivirus Module

SpamSpam• Aker Spam Meter

Page 45: Aker Firewall 610

MÓDULO 6CONFIGURAÇÃO LABORATÓRIO

MÓDULO 6CONFIGURAÇÃO LABORATÓRIO

Aker Security Solutions

Page 46: Aker Firewall 610

Configuração por ambiente

Aker Security Solutions

Page 47: Aker Firewall 610

Estrutura Firewall Virtual

Aker Security Solutions

Page 48: Aker Firewall 610

Estrutura Firewall Virtual

Aker Security Solutions

Page 49: Aker Firewall 610

Configurando Saída VMware

Aker Security Solutions

Page 50: Aker Firewall 610

Configurando Saída VMware

Aker Security Solutions

Page 51: Aker Firewall 610

MÓDULO 7INSTALANDO O AKER FIREWALL

MÓDULO 7INSTALANDO O AKER FIREWALL

Aker Security Solutions

INSTALANDO O AKER FIREWALLINSTALANDO O AKER FIREWALL

Page 52: Aker Firewall 610

Firewall Box

Aker Security Solutions

Page 53: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 54: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 55: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 56: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 57: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 58: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 59: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 60: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 61: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 62: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 63: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 64: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 65: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 66: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 67: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 68: Aker Firewall 610

Instalação Aker Firewall

Aker Security Solutions

Page 69: Aker Firewall 610

Comandos shell box

quithelpRebootping [-c n_pkt] [-i interv] ip_destinopassword

Aker Security Solutions

passworddate <mostra> | <dd/mm/aaaa> time <mostra> | <hh:mm[:ss]>

Page 70: Aker Firewall 610

Exercício

Realizar todas as configurações, aprendidas neste módulo, na VM ”Box 6.1 – Treinamento”

Aker Security Solutions

Page 71: Aker Firewall 610

MÓDULO 8AKER CONTROL CENTER

MÓDULO 8AKER CONTROL CENTER

Aker Security Solutions

Page 72: Aker Firewall 610

Aker Control Center

O que é o Aker Control Center?Métodos de ConexãoComo funciona a administração remota?Criptografia utilizada

Aker Security Solutions

Criptografia utilizada

Page 73: Aker Firewall 610

Aker Control Center

Ir até a pasta Treinamento\Control Center eInstalar os arquivos:akercontrolcenter-2.0.6-xx-win;akercontrolcenter-2.0-xx-win-akerfirewall_6.1.9;akercontrolcenter-2.0.6-xx-win-

Aker Security Solutions

akercontrolcenter-2.0.6-xx-win-akerwebcontentanalyzer_3.2.6

Page 74: Aker Firewall 610

Iniciando a Interface Remota

Aker Security Solutions

Page 75: Aker Firewall 610

Dispositivos Remotos

Aker Security Solutions

Page 76: Aker Firewall 610

Dispositivos Remotos

Aker Security Solutions

Page 77: Aker Firewall 610

Exercício

Criar dispositivo remoto com o nome de sua preferência;

Conectar – se ao dispositivo criado

Aker Security Solutions

Page 78: Aker Firewall 610

Não Consigo Conectar

Verificar ligação de rede;Verificar na console se os ips estão configuradoscorretamente;Verificar se o usuário que você está conectando écorreto com o comando fwadmin/adminConfigurar o ANTI-SUICIDIO (par end_remoto <pos><ip>)Verificar o ip da máquina que está rodando o control

Aker Security Solutions

Verificar o ip da máquina que está rodando o controlcenter, sendo que esta deve ter o mesmo ip que estaconfigurado no anti-suicídio;Verificar no control center a configuração do dispositivoremoto;Se houver nat configurado utilizar o comando natdesativa

Page 79: Aker Firewall 610

Opções gerais

Aker Security Solutions

Page 80: Aker Firewall 610

Aplicar Licença

Aker Security Solutions

Page 81: Aker Firewall 610

Janela de Entidades

Aker Security Solutions

Page 82: Aker Firewall 610

MÓDULO 9ATUALIZAÇÃO

MÓDULO 9ATUALIZAÇÃO

Aker Security Solutions

ATUALIZAÇÃOATUALIZAÇÃO

Page 83: Aker Firewall 610

Atualização Automática

Aker Security Solutions

Page 84: Aker Firewall 610

Atualizações

Aker Security Solutions

Page 85: Aker Firewall 610

MÓDULO 10CONFIGURAÇÕES TCP/IP

MÓDULO 10CONFIGURAÇÕES TCP/IP

Aker Security Solutions

CONFIGURAÇÕES TCP/IPCONFIGURAÇÕES TCP/IP

Page 86: Aker Firewall 610

Configurações TCP/IP

Aker Security Solutions

Page 87: Aker Firewall 610

Configurações TCP/IP

Aker Security Solutions

Page 88: Aker Firewall 610

Configurações TCP/IP

Aker Security Solutions

Page 89: Aker Firewall 610

Configurações TCP/IP

Aker Security Solutions

Page 90: Aker Firewall 610

Configurações TCP/IP

Aker Security Solutions

Page 91: Aker Firewall 610

MÓDULO 11DATA E HORAMÓDULO 11DATA E HORA

Aker Security Solutions

DATA E HORADATA E HORA

Page 92: Aker Firewall 610

Data / Hora

Aker Security Solutions

Page 93: Aker Firewall 610

MÓDULO 12INFORMAÇÃO DA SESSÃO

MÓDULO 12INFORMAÇÃO DA SESSÃO

Aker Security Solutions

INFORMAÇÃO DA SESSÃOINFORMAÇÃO DA SESSÃO

Page 94: Aker Firewall 610

Informação de Sessão

Aker Security Solutions

Page 95: Aker Firewall 610

MÓDULO 13ENTIDADES

MÓDULO 13ENTIDADES

Aker Security Solutions

ENTIDADESENTIDADES

Page 96: Aker Firewall 610

Planejando a Instalação

O que são e para que servem as entidades?

Definindo as entidades.

Aker Security Solutions

Page 97: Aker Firewall 610

Cadastrando Entidades

Aker Security Solutions

Page 98: Aker Firewall 610

Janela de Entidades

Aker Security Solutions

Page 99: Aker Firewall 610

Tipos de Entidades

Aker Security Solutions

Page 100: Aker Firewall 610

Incluindo / Editando Redes

Aker Security Solutions

Page 101: Aker Firewall 610

Editando Máquinas

Aker Security Solutions

Page 102: Aker Firewall 610

Editando Conjuntos

Aker Security Solutions

Page 103: Aker Firewall 610

Editando Serviços

Aker Security Solutions

Page 104: Aker Firewall 610

Agentes Externos

Aker Security Solutions

Page 105: Aker Firewall 610

Agentes Externos

Aker Security Solutions

Page 106: Aker Firewall 610

Autenticadores

Aker Security Solutions

Page 107: Aker Firewall 610

Autenticador LDAP

Aker Security Solutions

Page 108: Aker Firewall 610

Autoridades Certificadoras

Aker Security Solutions

Page 109: Aker Firewall 610

Autenticador Radius

Aker Security Solutions

Page 110: Aker Firewall 610

Outros Agentes

Aker Security Solutions

Page 111: Aker Firewall 610

Tipos de Arquivos

Aker Security Solutions

Page 112: Aker Firewall 610

Lista de e-mails

Aker Security Solutions

Page 113: Aker Firewall 610

Listas de Categorias

Aker Security Solutions

Page 114: Aker Firewall 610

Padrões de Busca

Aker Security Solutions

Page 115: Aker Firewall 610

Interfaces

Aker Security Solutions

Page 116: Aker Firewall 610

Canais

Aker Security Solutions

Page 117: Aker Firewall 610

Quotas

Aker Security Solutions

Page 118: Aker Firewall 610

Acumuladores

Aker Security Solutions

Page 119: Aker Firewall 610

Janela Exclusão Entidades

Aker Security Solutions

Page 120: Aker Firewall 610

Exercício

Fazer o Exercício “Configurando entidades”, localizado na pasta Treinamento.

Aker Security Solutions

Page 121: Aker Firewall 610

MÓDULO 14LOGS, EVENTOS E CONEXÕES ATIVAS

MÓDULO 14LOGS, EVENTOS E CONEXÕES ATIVAS

Aker Security Solutions

LOGS, EVENTOS E CONEXÕES ATIVASLOGS, EVENTOS E CONEXÕES ATIVAS

Page 122: Aker Firewall 610

Visualizando o Log

O que é o log do sistema?O que é um filtro de log?

Aker Security Solutions

Page 123: Aker Firewall 610

Visualizando Log

Aker Security Solutions

Page 124: Aker Firewall 610

Campos Janela Log

Data HoraRepetiçãoAçãoStatus

• Porta Origem

• Ip Destino

• Porta Destino

• Flags

Aker Security Solutions

StatusIP origem

• Flags

• Interface

Page 125: Aker Firewall 610

Barra Ferramentas Log

Aker Security Solutions

Page 126: Aker Firewall 610

Filtro de Log

Aker Security Solutions

Page 127: Aker Firewall 610

Exportando Log

Aker Security Solutions

Page 128: Aker Firewall 610

Eventos do Sistema

O que são os eventos do sistemaQue tipo de monitoração irei realizar com os eventos

Aker Security Solutions

Page 129: Aker Firewall 610

Visualizando Eventos

Aker Security Solutions

Page 130: Aker Firewall 610

Barra Eventos e Filtro

Aker Security Solutions

Page 131: Aker Firewall 610

Conexões Ativas

Porque Visualizar as conexõesTipos de conexões que o firewall pode visualizarVisualizando o Tráfego

Aker Security Solutions

Page 132: Aker Firewall 610

Visualizando Conexões

Aker Security Solutions

Page 133: Aker Firewall 610

Barra Conexões

Aker Security Solutions

Page 134: Aker Firewall 610

Tráfego Conexões

Aker Security Solutions

Page 135: Aker Firewall 610

Gráfico Conexões IPV4

Aker Security Solutions

Page 136: Aker Firewall 610

MÓDULO 15INTEGRAÇÃO DOS MÓDULOS

MÓDULO 15INTEGRAÇÃO DOS MÓDULOS

Aker Security Solutions

Page 137: Aker Firewall 610

Fluxo de Dentro para Fora

Aker Security Solutions

Page 138: Aker Firewall 610

Fluxo de Fora para Dentro

Aker Security Solutions

Page 139: Aker Firewall 610

Regras de filtragem

Aker Security Solutions

Page 140: Aker Firewall 610

Regras de pipes (QoS)

Aker Security Solutions

Page 141: Aker Firewall 610

MÓDULO 16FILTRO DE ESTADOS

MÓDULO 16FILTRO DE ESTADOS

Aker Security Solutions

Page 142: Aker Firewall 610

Planejando a Instalação

O que é um filtro de pacotes ?O que é o filtro de estados do Firewall AkerMontando regras de filtragem para o FirewallAkerConceito top-downDrag-in-drop

Aker Security Solutions

Drag-in-drop

Page 143: Aker Firewall 610

Barra Regras

Inserir Apagar Desabilitar Regras Relatório Html Verificação Regras

Aker Security Solutions

Criar Politicas Assistente Regras

Page 144: Aker Firewall 610

Editando Janela de Regras

Aker Security Solutions

Page 145: Aker Firewall 610

Janela de Regras

Aker Security Solutions

Page 146: Aker Firewall 610

Editando prioridade de Canais

Aker Security Solutions

Page 147: Aker Firewall 610

Ordem Politicas

3 4

Aker Security Solutions

5

1

2

6

Page 148: Aker Firewall 610

Representação ordem Politicas

Aker Security Solutions

Page 149: Aker Firewall 610

MÓDULO 17CONVERSÃO DE ENDEREÇOS

MÓDULO 17CONVERSÃO DE ENDEREÇOS

Aker Security Solutions

Page 150: Aker Firewall 610

Planejando a Instalação

O que é conversão de endereços?Quais são as redes internas?Quais são as redes externas?Endereçando as redes internas

Aker Security Solutions

Page 151: Aker Firewall 610

Endereços Reservados

De 10.0.0.0 à 10.255.255.255, máscara 255.0.0.0 (classe A) De 172.16.0.0 à 172.31.0.0, máscara 255.255.0.0 (classe B) De 192.168.0.0 à 192.168.255.255, máscara 255.255.255.0 (classe C)

Aker Security Solutions

255.255.255.0 (classe C)

Page 152: Aker Firewall 610

Funcionamento NAT

192.168.0.13

200.204.0.10

200.140.140.230

Aker Security Solutions

192.168.0.15

origem

192.168.0.15

destino

200.140.140.230

Porta origem

TCP 6502

Porta Destino

TCP 80

origem

200.204.0.10

Nat table

192.168.0.15:6502

192.168.0.1

origem destino Porta origem Porta Destino

Nat table

Page 153: Aker Firewall 610

Tipos conversão de Endereços

Sem Conversão1-1N-1Serviços1-NConversão serviços 1:N

Aker Security Solutions

Conversão serviços 1:NPorta 1:N por portaN:N

Page 154: Aker Firewall 610

Sem conversão

Aker Security Solutions

Page 155: Aker Firewall 610

Nat de 1-1

Aker Security Solutions

Page 156: Aker Firewall 610

Nat de N:1

Aker Security Solutions

Page 157: Aker Firewall 610

Nat de N:1 Serviço

Aker Security Solutions

Page 158: Aker Firewall 610

Nat de Serviço

Aker Security Solutions

Page 159: Aker Firewall 610

Nat de Porta

Aker Security Solutions

Page 160: Aker Firewall 610

Nat de 1:N

Aker Security Solutions

Page 161: Aker Firewall 610

Nat de Serviços 1:N

Aker Security Solutions

Page 162: Aker Firewall 610

Nat de 1:N porta

172.16.0.5

Servidor web

Porta 8080

Aker Security Solutions

200.204.0.100

porta 80 Servidor web

Porta 8080

Servidor web

Porta 8080

Page 163: Aker Firewall 610

Nat de N:N

Aker Security Solutions

Page 164: Aker Firewall 610

Ordem Regras de Nat

1. Regras de Não Conversão2. Regras de Conversão de Serviços3. Regras de Conversão 1-14. Regras de Conversão N-N5. Nat de porta

Aker Security Solutions

5. Nat de porta6. Regras de Conversão de Serviços 1-N7. Regras de Conversão 1-N8. Regras de Conversão N-1

Page 165: Aker Firewall 610

Exercício de NAT

Fazer o Exercício “Exercício NAT”,localizado na pasta Treinamento.

Aker Security Solutions

Page 166: Aker Firewall 610

Montando Regras de Nat

Aker Security Solutions

Page 167: Aker Firewall 610

Balanceamento de Servidores

Aker Security Solutions

Page 168: Aker Firewall 610

Balanceamento de Servidores

Aker Security Solutions

Page 169: Aker Firewall 610

Balanceamento de Servidores

Aker Security Solutions

Page 170: Aker Firewall 610

Planejando o Balanceamento de Links

Dados a serem levantados

Rede do linkGateway do LinkPonto de VerificaçãoIps que o Firewall poderá utilizar

Aker Security Solutions

Ips que o Firewall poderá utilizar

Criar entidades para todos estes atributos

Page 171: Aker Firewall 610

Balanceamento de Links

Aker Security Solutions

Page 172: Aker Firewall 610

Tela Balanceamento de Link

Aker Security Solutions

Page 173: Aker Firewall 610

Balanceamento Aplicado

Aker Security Solutions

Page 174: Aker Firewall 610

Erro Configuração NAT

Fwnat desativa

Comando utilizado quando há erro na configuração de nat na interface gráfica.

Aker Security Solutions

Page 175: Aker Firewall 610

MÓDULO 18ESTATÍSTICASMÓDULO 18ESTATÍSTICAS

Aker Security Solutions

Page 176: Aker Firewall 610

Planejando a Instalação

O que é a janela de estatísticas do Firewall Aker?Como funcionam as estatísticas do Firewall Aker ?

Aker Security Solutions

Page 177: Aker Firewall 610

bytes

Funcionamento Estatísticas

180

Informações Acumulador

pacotestempo

Aker Security Solutions

30 60 90 120

90

150

120

180

Estatisticas

Page 178: Aker Firewall 610

Montando Estatísticas

Aker Security Solutions

Page 179: Aker Firewall 610

Configurando Estatísticas

Aker Security Solutions

Page 180: Aker Firewall 610

Visualizando Estatísticas

Aker Security Solutions

Page 181: Aker Firewall 610

MÓDULO 19GERADOR DE RELATÓRIOS

MÓDULO 19GERADOR DE RELATÓRIOS

Aker Security Solutions

Page 182: Aker Firewall 610

Planejando a Instalação

O que são relatórios do firewall aker?Tipos de Relatórios

Aker Security Solutions

Page 183: Aker Firewall 610

Criando relatórios

Aker Security Solutions

Page 184: Aker Firewall 610

Criando Relatórios

Aker Security Solutions

Page 185: Aker Firewall 610

Criando Relatórios

Aker Security Solutions

Page 186: Aker Firewall 610

Criando Relatórios

Aker Security Solutions

Page 187: Aker Firewall 610

MÓDULO 20USUÁRIOS ADMINISTRATIVOS

MÓDULO 20USUÁRIOS ADMINISTRATIVOS

Aker Security Solutions

Page 188: Aker Firewall 610

Planejando a Instalação

O que são os Usuários AdministrativosTipos de autenticação que o firewall suporta.Tipos de permissões

Aker Security Solutions

Page 189: Aker Firewall 610

Autenticação Interna

Aker Security Solutions

Page 190: Aker Firewall 610

Autenticação com Certificados

Aker Security Solutions

Page 191: Aker Firewall 610

Autenticação com Agentes

Aker Security Solutions

Page 192: Aker Firewall 610

MÓDULO 21AÇÕES DO SISTEMA

MÓDULO 21AÇÕES DO SISTEMA

Aker Security Solutions

Page 193: Aker Firewall 610

Ações do Sistema

O que são as ações do sistemaAção para log e eventosEnviando alertasScripts Personalizados

Aker Security Solutions

Page 194: Aker Firewall 610

Visualizando as Ações

Aker Security Solutions

Page 195: Aker Firewall 610

Ações para Eventos

Aker Security Solutions

Page 196: Aker Firewall 610

Parâmetros das Ações

Aker Security Solutions

Page 197: Aker Firewall 610

MÓDULO 22FERRAMENTAS DA INTERFACE

MÓDULO 22FERRAMENTAS DA INTERFACE

Aker Security Solutions

Page 198: Aker Firewall 610

Busca Entidades

Aker Security Solutions

Page 199: Aker Firewall 610

Busca por serviços

Aker Security Solutions

Page 200: Aker Firewall 610

Busca por Regras

Aker Security Solutions

Page 201: Aker Firewall 610

Dns reverso

Aker Security Solutions

Page 202: Aker Firewall 610

Simulação de Regras

Aker Security Solutions

Page 203: Aker Firewall 610

Relatório configurações

Aker Security Solutions

Page 204: Aker Firewall 610

Mapa de Rede

Aker Security Solutions

Page 205: Aker Firewall 610

Estatísticas do Sistema

Aker Security Solutions

Page 206: Aker Firewall 610

MÓDULO 23PARÂMETROS DO SISTEMA

MÓDULO 23PARÂMETROS DO SISTEMA

Aker Security Solutions

Page 207: Aker Firewall 610

Planejando a Instalação

O que são os parâmetros de sistemaQual a importância destes parâmetros

Aker Security Solutions

Page 208: Aker Firewall 610

Aba Global

Aker Security Solutions

Page 209: Aker Firewall 610

Aba Log

Aker Security Solutions

Page 210: Aker Firewall 610

Aba Segurança

Aker Security Solutions

Page 211: Aker Firewall 610

Aba SMNP

Aker Security Solutions

Page 212: Aker Firewall 610

Aba Monitoramento

Aker Security Solutions

Page 213: Aker Firewall 610

MÓDULO 24PROXIES

MÓDULO 24PROXIES

Aker Security Solutions

Page 214: Aker Firewall 610

Trabalhando com Proxies

O que são proxies?

Aker Security Solutions

Page 215: Aker Firewall 610

Proxies Tradicionais

Conexão para o

proxy

Aker Security Solutions

ClienteProxy

Servidor

DestinoConexão para

o Servidor

Page 216: Aker Firewall 610

Proxies Transparentes

Proxy

Conexão para

o Servidor

Conexão para

o Servidor

Aker Security Solutions

Proxy

Servidor

Destino

Caminho original

Interrompido

Page 217: Aker Firewall 610

Proxies Transparentes e Contextos

Aker Security Solutions

Page 218: Aker Firewall 610

MÓDULO 25PARÂMETROS DA AUTENTICAÇÃO

MÓDULO 25PARÂMETROS DA AUTENTICAÇÃO

Aker Security Solutions

Page 219: Aker Firewall 610

Planejando a Instalação

O que são os parâmetros de autenticaçãoMétodos de autenticação suportados

Aker Security Solutions

Page 220: Aker Firewall 610

Configurando Autenticação

Aker Security Solutions

Page 221: Aker Firewall 610

Aba Métodos

Aker Security Solutions

Page 222: Aker Firewall 610

Aba Autenticação para proxies

Aker Security Solutions

Page 223: Aker Firewall 610

Autenticação Local

Aker Security Solutions

Page 224: Aker Firewall 610

Aba Controle por IP

Aker Security Solutions

Page 225: Aker Firewall 610

MÓDULO 26FILTRO WEBMÓDULO 26FILTRO WEB

Aker Security Solutions

Page 226: Aker Firewall 610

Funcionamento Filtro WEB

Aker Security Solutions

Page 227: Aker Firewall 610

Funcionamento Filtro WEB

Aker Security Solutions

Page 228: Aker Firewall 610

Implementação Proxy Web

Aker Security Solutions

Page 229: Aker Firewall 610

Configurando Regras

Aker Security Solutions

Page 230: Aker Firewall 610

Parâmetros Proxy Web

Aker Security Solutions

Page 231: Aker Firewall 610

Autenticação

Aker Security Solutions

Page 232: Aker Firewall 610

Controle de Conteúdo

Aker Security Solutions

Page 233: Aker Firewall 610

Aba Tipos de Arquivo

Aker Security Solutions

Page 234: Aker Firewall 610

Aba Avançado

Aker Security Solutions

Page 235: Aker Firewall 610

Aba Antivírus

Aker Security Solutions

Page 236: Aker Firewall 610

Integração Active Directory

Aker Security Solutions

Page 237: Aker Firewall 610

Integração Active Directory

Aker Security Solutions

Page 238: Aker Firewall 610

Integração Active Directory

Aker Security Solutions

Page 239: Aker Firewall 610

MÓDULO 27PERFIS DE ACESSO

MÓDULO 27PERFIS DE ACESSO

Aker Security Solutions

Page 240: Aker Firewall 610

Planejando a Instalação

O que são perfis de acesso?Como funciona o controle com perfis de acesso?

Aker Security Solutions

Page 241: Aker Firewall 610

Configurando Perfis

Aker Security Solutions

Page 242: Aker Firewall 610

Aba Arquivos bloqueados

Aker Security Solutions

Page 243: Aker Firewall 610

Aba Ftp

Aker Security Solutions

Page 244: Aker Firewall 610

Aba Gopher

Aker Security Solutions

Page 245: Aker Firewall 610

Aba Geral

Aker Security Solutions

Page 246: Aker Firewall 610

Aba Http

Aker Security Solutions

Page 247: Aker Firewall 610

Aba Regras

Aker Security Solutions

Page 248: Aker Firewall 610

Aba Socks

Aker Security Solutions

Page 249: Aker Firewall 610

Exercício

Fazer exercício “Exercício de Fixação Autenticação e Perfis”Localizado na pastas Treinamento

Aker Security Solutions

Page 250: Aker Firewall 610

MÓDULO 28QUOTAS E SESSÕES WEB

MÓDULO 28QUOTAS E SESSÕES WEB

Aker Security Solutions

Page 251: Aker Firewall 610

Planejando a Instalação

O que são as QuotasQuais protocolos existem suporte?Como controlar o uso das Quotas.Cotas por usuário e por ip

Aker Security Solutions

Page 252: Aker Firewall 610

Visualizando as Cotas

Aker Security Solutions

Page 253: Aker Firewall 610

Quotas Relativas e Reinicio Quota

Aker Security Solutions

Page 254: Aker Firewall 610

Sessões Web

Aker Security Solutions

Page 255: Aker Firewall 610

Filtro sessões web

Aker Security Solutions

Page 256: Aker Firewall 610

MÓDULO 29AKER CLIENTMÓDULO 29AKER CLIENT

Aker Security Solutions

Page 257: Aker Firewall 610

Planejando a Instalação

O que é o Aker Client?Aplicações para autenticaçãoImplantando o client nos desktopsFerramenta de Reempacotar

Aker Security Solutions

Page 258: Aker Firewall 610

Visualizando as configurações

Aker Security Solutions

Page 259: Aker Firewall 610

Configurando Autenticação

Aker Security Solutions

Page 260: Aker Firewall 610

Configurando Log

Aker Security Solutions

Page 261: Aker Firewall 610

Aba Sobre

Selecionando idioma

Aker Security Solutions

Page 262: Aker Firewall 610

Ferramenta para Reempacotar

Aker Security Solutions

Page 263: Aker Firewall 610

MÓDULO 30PROXY MSNMÓDULO 30PROXY MSN

Aker Security Solutions

Page 264: Aker Firewall 610

Planejando a Instalação

O que é o MSN Messenger?O que é o proxy MSN - Messenger do Firewall Aker?Utilizando o proxy MSN

Aker Security Solutions

Page 265: Aker Firewall 610

Configurando suporte no kernel

Aker Security Solutions

Page 266: Aker Firewall 610

Liberando por MSN

Aker Security Solutions

Page 267: Aker Firewall 610

Configurando MSN nos perfis

Aker Security Solutions

Page 268: Aker Firewall 610

Aba Serviços

Aker Security Solutions

Page 269: Aker Firewall 610

Aba Mensagens

Aker Security Solutions

Page 270: Aker Firewall 610

Aba Controle de Acesso

Aker Security Solutions

Page 271: Aker Firewall 610

Aba Configurações

Aker Security Solutions

Page 272: Aker Firewall 610

MÓDULO 31PROXY SMTP, TELNET, FTP, POP3

MÓDULO 31PROXY SMTP, TELNET, FTP, POP3

Aker Security Solutions

Page 273: Aker Firewall 610

Planejando a instalação

Conceitos sobre o envio e recebimento de e-mails

O que é o Proxy SMTP

Aker Security Solutions

Page 274: Aker Firewall 610

Visualizando as configurações

Aker Security Solutions

Page 275: Aker Firewall 610

Aba Geral

Aker Security Solutions

Page 276: Aker Firewall 610

Aba Relay

Aker Security Solutions

Page 277: Aker Firewall 610

Aba Regras

Aker Security Solutions

Page 278: Aker Firewall 610

Criando Regras

Aker Security Solutions

Page 279: Aker Firewall 610

Aba DNS Reverso

Aker Security Solutions

Page 280: Aker Firewall 610

Criando Regras DNS Reverso

Aker Security Solutions

Page 281: Aker Firewall 610

Controle de Anexos

Aker Security Solutions

Page 282: Aker Firewall 610

Criando regras para anexos

Aker Security Solutions

Page 283: Aker Firewall 610

Aba RBL

Aker Security Solutions

Page 284: Aker Firewall 610

Aba Spam Meter

Aker Security Solutions

Page 285: Aker Firewall 610

Aba Avançado

Aker Security Solutions

Page 286: Aker Firewall 610

Proxy Telnet

Aker Security Solutions

Page 287: Aker Firewall 610

Proxy FTP

Aker Security Solutions

Page 288: Aker Firewall 610

Proxy POP3

Aker Security Solutions

Page 289: Aker Firewall 610

Proxy POP3

Aker Security Solutions

Page 290: Aker Firewall 610

MÓDULO 32CERTIFICADO DIGITAL

MÓDULO 32CERTIFICADO DIGITAL

Aker Security Solutions

Page 291: Aker Firewall 610

Conceitos Importantes

O que é criptografia?O que é autenticação?O que é certificação digital?O que é Autoridade Certificadora?

Aker Security Solutions

Page 292: Aker Firewall 610

Download do certificado root

http://ip_do_servidor/CertSrv/

Aker Security Solutions

Page 293: Aker Firewall 610

Download do certificado root

Aker Security Solutions

Page 294: Aker Firewall 610

Importando certificado root

Aker Security Solutions

Page 295: Aker Firewall 610

Importando certificado root

Aker Security Solutions

Page 296: Aker Firewall 610

Geração da requisição de certificado

Aker Security Solutions

Page 297: Aker Firewall 610

Geração da requisição de certificado

Aker Security Solutions

Page 298: Aker Firewall 610

Requisição do certificado na CA

Aker Security Solutions

Page 299: Aker Firewall 610

Requisição do certificado na CA

Aker Security Solutions

Page 300: Aker Firewall 610

Requisição do certificado na CA

Aker Security Solutions

Page 301: Aker Firewall 610

Requisição do certificado na CA

Aker Security Solutions

Page 302: Aker Firewall 610

Emissão do certificado na CA

Aker Security Solutions

Page 303: Aker Firewall 610

Download do certificado

Aker Security Solutions

Page 304: Aker Firewall 610

Download do certificado

Aker Security Solutions

Page 305: Aker Firewall 610

Importação do certificado no Firewall

Aker Security Solutions

Page 306: Aker Firewall 610

Gerar arquivo PKCS#12 (.pfx)

Aker Security Solutions

Page 307: Aker Firewall 610

MÓDULO 33VPN FIREWALL X FIREWALL

MÓDULO 33VPN FIREWALL X FIREWALL

Aker Security Solutions

Page 308: Aker Firewall 610

Conceitos Importantes

O que é e para que serve um canal seguro de dados?Tipos de algoritmos de autenticação e criptografia

Aker Security Solutions

Page 309: Aker Firewall 610

Criando VPN

Aker Security Solutions

Page 310: Aker Firewall 610

Fases VPN IPSEC – Fase 1

Aker Security Solutions

Page 311: Aker Firewall 610

Fases VPN IPSEC – Fase 2

Aker Security Solutions

Page 312: Aker Firewall 610

NAT entre Redes do Túnel

Aker Security Solutions

Page 313: Aker Firewall 610

Informações sobre Túneis

Aker Security Solutions

Page 314: Aker Firewall 610

MÓDULO 34SECURE ROAMING

MÓDULO 34SECURE ROAMING

Aker Security Solutions

Page 315: Aker Firewall 610

Planejando a Instalação

O que é o Aker Secure RoamingSeparando escopo para o Secure RoamingLicenciamentoConfigurando Server do Secure RoamingConfiguração nos perfisConfigurações nos usuários

Aker Security Solutions

Configurações nos usuários

Page 316: Aker Firewall 610

Secure Roaming

Rede Interna

Aker Security Solutions

Internet

CM3

Page 317: Aker Firewall 610

Slide 316

CM3 Refazer o desenho, mantendo o espírito da animação

Colocar "coloca o usuário dentro da rede corporativa"Cleber Marques; 12/06/2006

Page 318: Aker Firewall 610

Autenticação

Integrado ao seu servidor de domínioWindows NT ou ADUnix (Linux, Free, Solaris, AIX)LDAPRadius

Aker Security Solutions

RadiusX.509Suporte nativo a tokens (PKCS #11)Verificação automática de LCRsCompatível com ICP - Brasil

JPV5

Page 319: Aker Firewall 610

Slide 317

JPV5 Colocar um desenho que lembre documento de identidade em algum lugar

Colocar o logo da ICP- Brasil e também o desenho de um token USB ou de um E-CPFJorge Peixoto Vasquez; 04/04/2005

Page 320: Aker Firewall 610

Funcionamento

Aker Security Solutions

Roaming Roaming ClientClient

Roaming Roaming ServerServer

JPV6

Page 321: Aker Firewall 610

Slide 318

JPV6 Trocar "NETWORK CARD" pelo desenho de uma placa de rede

Trocar a flecha vermelha por um cabo de rede entre as mesmas

Abimar o tráfego seqüencialmenteJorge Peixoto Vasquez; 04/04/2005

Page 322: Aker Firewall 610

Liberando Escopo

Aker Security Solutions

Page 323: Aker Firewall 610

Criando Serviços do Roaming

Aker Security Solutions

Page 324: Aker Firewall 610

Configurando Servidor

Aker Security Solutions

Page 325: Aker Firewall 610

Aba Acesso

Aker Security Solutions

Page 326: Aker Firewall 610

Endereços Entregues

Aker Security Solutions

Page 327: Aker Firewall 610

Secure Roaming nos perfis

Aker Security Solutions

Page 328: Aker Firewall 610

Secure Roaming nos perfis

Aker Security Solutions

Page 329: Aker Firewall 610

Secure Roaming no Aker Client

Aker Security Solutions

Page 330: Aker Firewall 610

MÓDULO 35VPN SSL

MÓDULO 35VPN SSL

Aker Security Solutions

Page 331: Aker Firewall 610

Planejando a Instalação

O que é VPN SSLConceitos de Utilização

Aker Security Solutions

Page 332: Aker Firewall 610

Configurando Servidor SSL

Aker Security Solutions

Page 333: Aker Firewall 610

Configurando Servidor SSL

Aker Security Solutions

Page 334: Aker Firewall 610

SSL nos Perfis

Aker Security Solutions

Page 335: Aker Firewall 610

MÓDULO 36FILTRAGEM DE APLICATIVOS

MÓDULO 36FILTRAGEM DE APLICATIVOS

Aker Security Solutions

Page 336: Aker Firewall 610

Planejando a Instalação

O que é a filtragem de aplicativosConfigurando Parâmetros da FiltragemBloqueando aplicações encapsuladas

Aker Security Solutions

Page 337: Aker Firewall 610

Filtragem de Aplicativos

Aker Security Solutions

Page 338: Aker Firewall 610

Visualizando os Filtros

Aker Security Solutions

Page 339: Aker Firewall 610

Criando novo filtro

Aker Security Solutions

Page 340: Aker Firewall 610

Filtragem por Perfil

Aker Security Solutions

Page 341: Aker Firewall 610

MÓDULO 37IDS / IPSMÓDULO 37IDS / IPS

Aker Security Solutions

Page 342: Aker Firewall 610

Configurando Base

Aker Security Solutions

Page 343: Aker Firewall 610

Lista de Regras

Aker Security Solutions

Page 344: Aker Firewall 610

Base Ataques

Aker Security Solutions

Page 345: Aker Firewall 610

Criando Bloqueio para Ataque

Aker Security Solutions

Page 346: Aker Firewall 610

Port Scan

Aker Security Solutions

Page 347: Aker Firewall 610

Visualizando Ips Bloqueados

Aker Security Solutions

Page 348: Aker Firewall 610

IDS Externo

Aker Security Solutions

Page 349: Aker Firewall 610

MÓDULO 38FIREWALL EM CLUSTER

MÓDULO 38FIREWALL EM CLUSTER

Aker Security Solutions

Page 350: Aker Firewall 610

Planejando a Instalação

O que é um sistema de tolerância a falhas?

Como trabalha a Tolerância a Falhas do Firewall Aker ?

Aker Security Solutions

Tipos de Redundância Suportados ?

Page 351: Aker Firewall 610

Cluster Fail Over

Internet

Aker Security Solutions

Page 352: Aker Firewall 610

Cluster Ha

Internet

Aker Security Solutions

Page 353: Aker Firewall 610

Configurando Cluster

Aker Security Solutions

Page 354: Aker Firewall 610

Configurando Cluster

Aker Security Solutions

Page 355: Aker Firewall 610

Configurando Cluster

Aker Security Solutions

Page 356: Aker Firewall 610

Cluster Cooperativo

Internet

Aker Security Solutions

Page 357: Aker Firewall 610

Planejando a Instalação

O que são modos UNICAST e MULTICAST do sistema Cooperativo do Firewall Aker ?

Aker Security Solutions

Page 358: Aker Firewall 610

Obrigado!Obrigado!

Aker Security Solutionswww.aker.com.br

Firewall • Anti-SPAM • VPN • Antivírus

Acesso seguro • Filtro de conteúdo

Artur Trajano

[email protected]