Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

Tietoturva internetissä

Samankaltaiset esitykset


Esitys aiheesta: "Tietoturva internetissä"— Esityksen transkriptio:

1 Tietoturva internetissä

2 Internetin turvallinen käyttö
Tietoturvalla pyritään suojaamaan yritykselle tärkeät tiedot ulkopuolisilta. Tietoturvalle on asetettu tiettyjä tavoitteita; niitä ovat yksilön tai organisaation annettujen tietojen luottamuksellisuus, eheys, kiistämättömyys, pääsynvalvonta, saatavuus ja tarkastettavuus Jotta tiedot ovat luottamuksellisia, niiden on oltava vain niihin oikeutettujen käytössä. Internetin turvallinen käyttö

3 Eheys, alkuperäisen termin mukaan integrity eli oikeellisuus, tarkoittaa tiedon muuttumattomuutta tiedon luomisen, käsittelyn ja siirron aikana. Kiistämättömyydellä valvotaan tiedon siirtoon tai käsittelyyn osallistuneiden käyttäjien tunnistamista. Tällä varmistetaan ettei kukaan voi käsitellä tietoja huomaamatta. Pääsynvalvonta tarkoittaa, että käyttäjien tietoon käsiksi pääsyä valvotaan ja rajoitetaan. Saatavuudella tarkoitetaan tiedon helppoa ja viiveetöntä käyttöä niille, joilla on siihen oikeus. Tarkastettavuus tarkoittaa, että tietojenkäsittelyn tuloksena saatu tieto on kyettävä tarkastamaan ja sen oikeellisuus kyettävä osoittamaan.

4 Tietoturva internetissä
Tietoturva on noussut keskeiseksi kysymykseksi Internetissä. Verkkoympäristössä on mahdollista mm. muunnella WWW- sivustojen tietoja luvatta, ohjata internet-hakuja vääriin osoitteisiin, lähettää sähköpostia tekaistuilla nimillä ja kaivaa esiin toisten käyttäjien käyttäjätunnuksia, salasanoja sekä luottokorttien numeroita. Huonosti toteutetusta tietoturvasta mahdollisia seurauksia ovat mm. virusten tai ulkopuolisten henkilöiden tunkeutumiset tietojärjestelmiin ja niiden sisältämien tietojen väärinkäytökset tai ilkivaltaiset tuhoamiset. Tietoturva internetissä

5 Tietoturvan osa-alueet
Tietoturvan osa-alueita ovat työasemien-, palvelinten- ja tietokoneverkon tietoturva, sekä ympäristön- ja sovellusten turvallisuus. Työasemien tietoturvaan kuuluu käyttäjien tunnistus ja käyttöoikeudet sekä niiden hallinta. Oma lukunsa on kannettavien tietokoneiden tietoturva. Palvelimien tietoturvaan kuuluu esim. asioiden lisäksi varmuuskopiointi, levyjärjestelmien kahdennukset, auditointi ja verkon käytön rajoitukset. Verkon tietoturvaan kuuluu palomuurit, NAT-palvelut, kytkimet, reititys, verkonhallinta ja vianselvitys. Tietoliikennettä suojataan VPN-ratkaisuilla. Oma lukunsa ovat langattomat verkot. Verkossa turvallisuutta voi testata online- palveluilla ja sopivilla ohjelmilla. Verkossa voi myös vakoilla tietoja. Tietoturvan osa-alueet

6 Internetin tietoturva
Internet ei takaa minkäänlaista tietoturvaa Perusprotokollien salakuuntelu on helppoa IP-osoitteiden, sähköpostin ym. Väärentäminen on mahdollista Yleisesti käytetyissä ohjelmissa on turvallisuusaukkoja Internetin tietoturva

7 WWW:n salaus WWW tarjoaa mahdollisuuden SSL- suojaukseen
-Secure Socket Layer Sisältää WWW-käytön salauksen ja eheyden WWW-palvelin voidaan tunnistaa SSL-varmenteen avulla Mahdollista käyttää heikkoa tai vahvaa salausta. SSL toimii liki kaikilla selaimilla WWW:n salaus

8 Palveluestohyökkäykset
Näyttävien tai poliittisesti kiinnostavien WWW-palvelimien ongelma Näitä ei pystytä estämään täysin Hyökkäyksen palvelinkonetta kuormittavaa vaikutusta voidaan vähentää sijoittamalla palvelimen eteen WWW-kytkin tai WWW- palvelu voidaan hajauttaa usealle palvelimelle, jotka sijaitsevat erillään. Palveluestohyökkäykset


Lataa ppt "Tietoturva internetissä"

Samankaltaiset esitykset


Iklan oleh Google