學校資訊保安研討會 資訊保安由學校做起 黃寶財教授 香港中文大學訊息工程學系 香港學校網絡執行總監 電郵:pcwong@school.hk.

Slides:



Advertisements
Similar presentations
管理科学与工程类专业 职业规划问题探讨 报告人 : 李增兵 67D103 , FTP : // 管理科学与工程学院.
Advertisements

日期: 104 年 5 月 29 日 ( 五 )14:00~15:30 地點:本校紫竹大樓 2 樓 E 化專科教室 資訊融入教學與規劃 - 朗朗學英語飛入雲端 - 報告人 : 資訊執秘王怡文.
第七章 整體安全與存取控制設計. 本章大綱  第一節 電腦犯罪與網路駭客  第二節 整體安全預防控制  第三節 運用資訊科技反制  第四節 安全失控之復原控制.
企业产品成本核算制度(试行) 培训课件 河北涿州 2013年11月15日.
网络安全.
Information Security Fundamentals and Practices 資訊安全概論與實務
校園資訊安全與防火牆架設 嘉義市育人國小 黃士騰.
電子商務安全防護 線上交易安全機制.
半导体所网络概况 图书信息中心 张 棣.
高雄應用科技大學 有線網路建置實習(IV)
第五章 資訊科技基礎建設與新興科技.
第七章 Internet 基础与应用 第一节 主机名字与域名服务 第二节 Internet的域名体系 第三节 主机名字的书写方法
第九章 電子金融 2017/3/6.
笃·行 进·取 创·新 规·范 『专业·科学·务实』 2012年软件学院迎新工作总结汇报 软件学院2012级新生辅导员 侯雪莹.
資訊安全與防毒 Chapter 認識資訊安全 14-2 網路帶來的安全威脅 14-3 電腦病毒/特洛依木馬/網路蠕蟲
香港迪士尼 51317林佳臻.
汇报大纲 一、报送系统总体介绍 二、自查及检查评分报送流程 三、自查及检查方法及关键点 四、建议及注意事项.
UBLink集團 裕笠科技股份有限公司 遠豐科技股份有限公司 鉅創科技股份有限公司
开源软件 OSS (Open Source Software)
企業如何建置安全的作業系統 Windows XP 網路安全
Security and Encryption
香港中文大學校友會聯會張煊昌中學 伍德基校長 2006年12月14日
学习目标 掌握电子商务网站体系结构 掌握企业电子商务网站体系结构 掌握PWS的安装与设置
海信FW3010PF防火墙介绍 北京海信数码科技有限公司
思科星云计划体验中心使用培训 Jason Yu May
10.2 网络安全的基本概念  网络安全的重要性 计算机网络的广泛应用对社会经济、科学研究、文化的发展产生了重大的影响,同时也不可避免地会带来了一些新的社会、道德、政治与法律问题。Internet技术的发展促进了电子商务技术的成熟与广泛的应用。目前,大量的商业信息与大笔资金正在通过计算机网络在世界各地流通,这已经对世界经济的发展产生了重要和积极的影响。政府上网工程的实施,使得各级政府与各个部门之间越来越多地利用网络进行信息交互,实现办公自动化。所有这一切都说明:网络的应用正在改变着人们的工作方
计算机应用专业系列教材 计算机网络.
資訊管理 第十五章 資訊使用與倫理.
宽带路由器配置与应用.
农村五保供养政策法规解读 民政厅社会救助处 田智勇 2015年8月6日 鄂尔多斯
本章导语 第六章 计算机网络基础 本章目录 本章重点  开始学习 思考问题.
Information Security Fundamentals and Practices 資訊安全概論與實務
Microsoft WLAN tech. 中正通訊 卓瑩鎗.
通过外网访问邮件系统的说明 信息中心.
第9章 電子商務安全防範.
無線網路安全分析 Security Analysis of Wireless Network
建置中小學優質化均等數位教育環境計畫 無線網路建置實驗計畫.
David liang 数据通信安全教程 防火墙技术及应用 David liang
計資中心教學研究組唐瑤瑤 電腦與網路 計資中心教學研究組唐瑤瑤
华南师范大学 防火墙 华南师范大学
第 8 章 無線網路 著作權所有 © 旗標出版股份有限公司.
網路安全 B 賴威志 B 項 薇.
資訊安全─入門手冊 第 18 章 無線網路安全.
【VA虚拟应用管理平台】专题培训 资源管理及个性化 陕西益和信息技术开发有限责任公司 2011年2月.
Windows 2003 server 進階介紹 麋鹿.
無線區域網路規劃與管理.
第十一章 電腦網絡.
振聲高中 校園網路現況及成果報告 報告人 振聲高中資訊中心 宋文松 2001/9/18.
E地通VPN设备部署.
欢迎各位 Nice to Meet U.
Unit 10: Introduction to the Internet
网页设计与制作 Dreamweaver CS6 标准教程
ISA Server 2004.
网络技术实训 第一阶段:组网 路景鑫 / 河南中医药大学信息管理与信息系统教研室 信息技术学院网络与信息系统科研工作室
資訊安全簡報 班級:6-6 姓名:賴佳盈 座號:27.
個人電腦與網路 1.個人電腦IP設定 自動取得IP與固定IP IP登錄系統與IP自動分配系統 固定IP申請 IP衝突處理
2018 资产管理处 采购系统简介.
【VA虚拟应用管理平台】专题培训 资源管理及个性化 陕西益和信息技术开发有限责任公司 2011年2月.
期未報告:公眾無線網路的架構,比較 通訊所 鍾國麟 主要的內容還是S.Y.
3.2 網絡.
大数据 西默路由器功能指导配置 上海西默通信技术有限公司
Common Security Problems in Business and Standards
目 录: 一、网络存储系统的登录 二、网络存储系统的基本使用 三、学生提交作业功能的使用 四、教师开放资源功能的使用.
Access数据库基础与应用 主编 黄秀娟.
個資法對台糖公司應用系統所帶來的衝擊與防範
新一代信息安全的门户产品 安盟身份认证管理系统7.0
售后培训系列之V9系统中心安装 SecManage 网安事业部 广州售后-王长绪.
信息安全防护技术—— 防火墙和入侵检测 万明
《现代密码学》导入内容 方贤进
Presentation transcript:

學校資訊保安研討會 資訊保安由學校做起 黃寶財教授 香港中文大學訊息工程學系 香港學校網絡執行總監 電郵:pcwong@school.hk

學校伺服器高危一族 教統局提供 WebSAMS 行政管理應用 供應商提供內聯網伺服器(IT School, eClass) 網頁伺服器 (Redhat 7.2) 供應商提供內聯網伺服器(IT School, eClass) Win 2003/ Linux 學校自行架設的伺服器 電郵/討論/網頁/檔案 Department of Information Engineering

個案 屯門一間學校來信 HKCERT 收到假銀行的報告 第一步:刪除假銀行網頁、檢視系統 第二步:重新安裝系統 第三步:發現更多問題 第四步:求救 Department of Information Engineering

一般的建議 做一個網絡安全的檢視(Security Audit) 設置網絡防火牆(Firewall) 經常更新學校的系統 經常更新及使用較複雜的密碼 使用網上銀行 留意網址是否正確 留意網站有沒有正確的數碼証書 是否足夠? Department of Information Engineering

學校的困難 入侵日新月異,學校很難掌握最新發展。 學校資源有限,不能支付昂貴的設施及專業顧問服務。 老師的時間有限,很難管理複雜的防火牆。 一般公司只重視銷售產品,不會提供長遠的支援及升級服務。 Department of Information Engineering

學校的風險 系統停頓 同事埋怨 警方查案 求救無門 民事訴訟 Department of Information Engineering

WebSAMS Crystal Report 學校網絡概覽 用戶電腦 教學伺服器 伺服器入侵 用戶入侵 無線網絡 Intranet Server 網絡入侵 互聯網 用戶 黑客 WebSAMS HTTP 伺服器 防火牆 WebSAMS Crystal Report WebSAMS Server Workstation Cisco Router Ethernet Department of Information Engineering

網絡:如何防止被黑客入侵? 網絡防火牆 NetProtect 掃描系統(*) 探測漏洞 電郵病毒 攻擊警告(*) 互聯網 教學伺服器 黑客 Department of Information Engineering

伺服器:如何防止被黑客攻擊? 雖然有防火牆,但學校伺服器 仍可被輕易入侵。 系統漏洞 (2000, RH7.2) 應用漏洞 (Web, PhPBB) HTTP  HTTPS URL Filtering 雖然有防火牆,但學校伺服器 仍可被輕易入侵。 Department of Information Engineering

伺服器:如何防止被黑客攻擊? ServerWall 代表學校伺服 收發訊息,保護伺服器免被攻擊 Web(HTTP) FTP Email WebSAMS HTTPS Department of Information Engineering

假銀行(釣魚)網站如何防不勝防? Department of Information Engineering

無線:網絡如何被入侵使用 Major issues: Access Protection Data Encryption Other issues: Denial of Service Rogue APs Security measures: SSID Broadcast MAC filtering WEP/WPA Department of Information Engineering

無線:網絡如何被入侵使用 Hacking tools - capture and crack the WEP key Department of Information Engineering

無線網絡保安建議 一、透過防火牆限制應用 (Web browsing) 二、NetProtect 提供虛擬網絡(vpn)供老師應用 Wireless ITED LAN Teacher Firewall / VPN Router File Server Public Server Department of Information Engineering

NetPlan學校網絡支援計劃 香港中文大學香港學校網絡成立 NetProtect 防火牆 ServerWall 伺服器保護裝置 互聯網 Department of Information Engineering

安裝,更新,支援,升級 Virus, VPN, Lab, Proxy, Filter 方案比較 網絡保護 投資 後果 不設防火牆 $0 嚴重 自設防火牆 教師時間 很難跟進升級 商業防火牆 $20000+ 缺乏管理,支援,升級 NetProtect $5800 安裝,更新,支援,升級 Virus, VPN, Lab, Proxy, Filter 伺服器保護 投資 後果 ServerWall $5800安裝 保護所有學校伺服器, HTTPS Department of Information Engineering

聯絡求助 香港學校網絡「資訊保安中心」 HKCERT (香港電腦保安事故協調中心) Hong Kong Police (香港警務署) 電話:2603-5101, 電郵:support@school.hk HKCERT (香港電腦保安事故協調中心) 電話:8105-6060, 電郵:hkcert@hkcert.org http://www.hkcert.org Hong Kong Police (香港警務署) 電話:2528-3482 Department of Information Engineering