Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52....

22
Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak <[email protected]>

Transcript of Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52....

Page 1: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Neuer Dienst im DFN-CERT Portal

52. DFN-Betriebstagung Berlin2. März 2010

Tilmann Haak <[email protected]>

Page 2: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 2

Übersicht

• DFN-CERT Portal allgemein• Automatische Warnmeldungen• Informationen über Schwachstellen• Neuer Dienst im Portal:

Netzwerkprüfer (Testbetrieb)?

Page 3: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 3

DFN-CERT Portal allgemein

Page 4: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 4

DFN-CERT Portal

• Erreichbar unter https://portal.cert.dfn.de/• Freischaltung für „Handlungsberechtigte

Personen“ (HP) anhand von Zertifikaten ausder DFN-PKI Global– schicken Sie bitte eine E-Mail an [email protected]

• Bisher „Automatische Warnmeldungen“ und„Informationen über Schwachstellen”verfügbar

• Der neue Dienst „Netzwerkprüfer“ geht in denTestbetrieb

Page 5: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 5

Automatische Warnmeldungen

Page 6: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 6

Automatische Warnmeldungen

• Einrichtungen werden regelmäßig übergemeldete Auffälligkeiten in ihrenNetzbereichen informiert

• Einbindung verschiedener Datenquellen• Derzeit ca. 165 teilnehmende Einrichtungen• Das sind ca. 75 Prozent der Adressen

im X-WiN• XML-Anhang für automatische

Weiterverarbeitung• Regelwerk auch als XML verfügbar

Page 7: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 7

Page 8: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 8

Page 9: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 9

Beispielmeldung

Liebe Kolleginnen und Kollegen,dies ist eine automatische Warnmeldung des DFN-CERT. Inden letzten Tagen erhielten wir Informationen über mög-liche Sicherheitsprobleme auf Systemen in ihrem Netzwerk.Netzblock: xxx.xxx.0.0/16Kontakte: [email protected]:IP Meldungstyp Zuletzt gesehen---------------------------------------------------------xxx.xxx.181.16 Bot 2009-09-24 21:22:06xxx.xxx.117.155 Virus/Wurm 2009-09-24 02:16:00xxx.xxx.230.149 Spam Beschwerde 2009-09-24 02:27:35...

Page 10: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 10

Informationen über Schwachstellen

Page 11: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 11

Informationen über Schwachstellen

• Sie kennen bereits unsere Mailingliste:[email protected]

• Jetzt können Sie über das DFN-CERT Portalgezielt abonnieren, z. B. nur Meldungen zuWindows- oder Cisco-Systemen.

• Die bisher versandten Meldungen finden Siejetzt in unserem Archiv. Zugriff auf das Archivist für jedermann möglich.

• Mit einem Zertifikat der DFN-PKI Globalkönnen Sie ein Abonnement (z. B. nur RedHatLinux) konfigurieren.

Page 12: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 12

Schwachstellen-Archiv

Page 13: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 13

Eine Beispielmeldung

Page 14: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 14

Abonnieren der Meldungen

• persönliche Abos mit der E-Mailadresse ausIhrem Zertifikat

• globale Abos für Ihre Einrichtung

Page 15: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 15

Testbetrieb: Netzwerkprüfer

Page 16: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 16

Netzwerkprüfer: Übersicht

• Proaktiver Dienst• Scan Ihrer Netzbereiche von außen• „Firewall-Tester“• Darstellung der Ergebnisse im DFN-CERT

Portal.• Standard- und Tiefen-Scan

Page 17: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 17

Scan-Auftrag erstellen

Page 18: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 18

Scan-Aufträge

• Über Begin und Ende eines Scans werden Sieper E-Mail benachrichtigt.

• Je nach Netzwerk dauert Scan (Class C)wenige Minuten oder einige Stunden

• Die Scan-Ergebnisse werden für 90 Tagegespeichert

Page 19: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 19

Scan-Ergebnisse

• Was wir hier zeigen, können natürlich auchDritte aus dem Internet rausfinden.

Page 20: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 20

Scan-Details

• Der Netzwerkprüfer wertet z.B. Greeting-Strings aus, um den Dienst zu identifizieren

Page 21: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 21

Netzwerkprüfer zusammengefasst• Scan von außen• Testbetrieb jetzt gestartet, wir suchen noch

ca. 10 Einrichtungen für den Testbetrieb• Wir wollen auf verschiedenen Ebenen testen:

– Technik: Paketraten, Durchsatz, Probleme, Zeiten– Betrieb: relevante Dienste und Informationen,

wie nutzen Sie den Dienst

Für die Zukunft:• periodische Scans in Planung• Schwachstellen-Scanner in Planung• Scan von GRID-Systemen

Page 22: Neuer Dienst im DFN-CERT Portal€¦ · 24.09.2009  · Neuer Dienst im DFN-CERT Portal 52. DFN-Betriebstagung Berlin 2. März 2010 Tilmann Haak

Seite 22

Kontakt

• Wenn Sie an den DFN-CERT Dienstenteilnehmen wollen, sprechen Sie uns bitte an.

ü Web: http://www.cert.dfn.deü Portal: https://portal.cert.dfn.de

ü Fragen zu den DFN-CERT-Diensten:[email protected]