Что такое findslide.org?

FindSlide.org - это сайт презентаций, докладов, шаблонов в формате PowerPoint.


Для правообладателей

Обратная связь

Email: Нажмите что бы посмотреть 

Яндекс.Метрика

Презентация на тему Безопасность Windows NT Server 4.0 - 2

Содержание

Корпоративная сетьУровни информационной инфраструктуры
Безопасность  Windows NT Server 4.0 Корпоративная сетьУровни информационной инфраструктуры Корпоративная сетьE-Mail серверWWWсерверВнутренние серверыРабочие местаЦентральный офисМаршру-тизаторМСЭWindows NT Клиентские рабочие   станции Корпоративная сетьE-Mail серверWWWсерверВнутренние серверыРабочие местаЦентральный офисМаршру-тизаторМСЭWindows NT Клиентские рабочие   станции Корпоративная сетьE-Mail серверWWWсерверВнутренние серверыРабочие местаЦентральный офисМаршру-тизаторМСЭWindows NT Клиентские рабочие   станции Корпоративная сетьE-Mail серверWWWсерверВнутренние серверыРабочие местаЦентральный офисМаршру-тизаторМСЭWindows NT Клиентские рабочие   станции Система безопасности Процесс входа в систему WinLogonЛокальный администратор безопасности (LSA)Диспетчер учетныхзаписей (SAM)Пакет Система безопасности Процесс входа в систему WinLogonЛокальный администратор безопасности (LSA)ЖурналаудитаМонитор безопасности (SRM)Принимает запросы на регистрацию\…\System32\Winlogon.exe Система безопасности Процесс входа в систему WinLogonЛокальный администратор безопасности (LSA)ЖурналаудитаМонитор безопасности (SRM)Создание Система безопасности Процесс входа в систему WinLogonЛокальный администратор безопасности (LSA)ЖурналаудитаМонитор безопасности (SRM)Хранение данных аудита\…\System32\Config\SecEvent.evt Система безопасности Диспетчер учетныхзаписей (SAM)Пакет аутентификацииMSV1_0Монитор безопасности (SRM)База данных учетных записейПроверка имени и пароля\…\System32\Msv1_0.dll Система безопасности Диспетчер учетныхзаписей (SAM)Пакет аутентификацииMSV1_0Монитор безопасности (SRM)База данных учетных записейПоддержка базы данных пользовательских бюджетов\…\System32\Samsrv.dll Система безопасности Диспетчер учетныхзаписей (SAM)Пакет аутентификацииMSV1_0Монитор безопасности (SRM)База данных учетных записейХранение информации Система безопасности Процесс входа в систему WinLogonЛокальный администратор безопасности (LSA)ЖурналаудитаМонитор безопасности (SRM)Проверка БюджетыSID (Security ID)ПользовательГруппаКомпьютер Процесс регистрацииCTRL+ALT+DELВвод данныхWinlogon ? LSALSA ? MSV1_0Обработка на удалённом узле и получение База данных SAMБаза данных SAM хранит два криптогра-фических хэша для каждого пароля:LAN База данных SAMLAN Manager Password. user: user1password: qwerty1. QWERTY2. QWERTY000000003. QWERTY0 База данных SAMWindows NT Password. user: user1password: qwerty1. Конвертирование в UNICODE2. Шифрование по MD4 Сетевая аутентификацияСпособы аутентификации (начиная с SP 4)LAN ManagerNTLMNTLMv2 Сетевая аутентификацияHive: HKEY_LOCAL_MACHINE Key: System\CurrentControlSet\Control\Lsa Name: LMCompatibilityLevel Type: REG_DWORD Value: 0 - 5 Настройка системы безопасностиСистемная политикаНастройка прав пользователейИсправление ошибок ОСНастройка доступа к объектам Установка ключей реестра Системная политика Права пользователейФайлы и папкиКлючи реестраСлужбы Процесс настройки Утилиты для настройкиC2 Config - Windows NT Resource KitSecurity Configuration Manager (SCM)Руководства Security Configuration ManagerCompatible ConfigurationSecure ConfigurationHigh Secure Configuration Security Configuration Manager Security Configuration Manager
Слайды презентации

Слайд 2 Корпоративная сеть
Уровни информационной инфраструктуры



Корпоративная сетьУровни информационной инфраструктуры

Слайд 3 Корпоративная сеть

E-Mail сервер
WWW
сервер
Внутренние серверы
Рабочие места
Центральный офис
Маршру-тизатор
МСЭ

Windows NT
Клиентские

Корпоративная сетьE-Mail серверWWWсерверВнутренние серверыРабочие местаЦентральный офисМаршру-тизаторМСЭWindows NT Клиентские рабочие  станции

рабочие станции


Слайд 4 Корпоративная сеть

E-Mail сервер
WWW
сервер
Внутренние серверы
Рабочие места
Центральный офис
Маршру-тизатор
МСЭ

Windows NT
Клиентские

Корпоративная сетьE-Mail серверWWWсерверВнутренние серверыРабочие местаЦентральный офисМаршру-тизаторМСЭWindows NT Клиентские рабочие  станции

рабочие станции
Серверы бизнес приложений
Серверы

БД
Серверы файлов и печати

Слайд 5 Корпоративная сеть

E-Mail сервер
WWW
сервер
Внутренние серверы
Рабочие места
Центральный офис
Маршру-тизатор
МСЭ

Windows NT
Клиентские

Корпоративная сетьE-Mail серверWWWсерверВнутренние серверыРабочие местаЦентральный офисМаршру-тизаторМСЭWindows NT Клиентские рабочие  станции

рабочие станции
Серверы бизнес приложений
Серверы

БД
Серверы файлов и печати
Серверы DMZ

Слайд 6 Корпоративная сеть

E-Mail сервер
WWW
сервер
Внутренние серверы
Рабочие места
Центральный офис
Маршру-тизатор
МСЭ

Windows NT
Клиентские

Корпоративная сетьE-Mail серверWWWсерверВнутренние серверыРабочие местаЦентральный офисМаршру-тизаторМСЭWindows NT Клиентские рабочие  станции

рабочие станции
Серверы бизнес приложений
Серверы

БД
Серверы файлов и печати
Серверы DMZ
Маршрутизаторы, МЭ

Слайд 7 Система безопасности
Процесс входа
в систему WinLogon
Локальный
администратор

Система безопасности Процесс входа в систему WinLogonЛокальный администратор безопасности (LSA)Диспетчер учетныхзаписей

безопасности (LSA)
Диспетчер учетных
записей (SAM)
Пакет аутентификации
MSV1_0
Журнал
аудита
Монитор безопасности (SRM)
База данных
учетных

записей



Слайд 8 Система безопасности
Процесс входа
в систему WinLogon
Локальный
администратор

Система безопасности Процесс входа в систему WinLogonЛокальный администратор безопасности (LSA)ЖурналаудитаМонитор безопасности (SRM)Принимает запросы на регистрацию\…\System32\Winlogon.exe

безопасности (LSA)
Журнал
аудита
Монитор безопасности (SRM)
Принимает запросы на регистрацию

\…\System32\Winlogon.exe


Слайд 9 Система безопасности
Процесс входа
в систему WinLogon
Локальный
администратор

Система безопасности Процесс входа в систему WinLogonЛокальный администратор безопасности (LSA)ЖурналаудитаМонитор безопасности

безопасности (LSA)
Журнал
аудита
Монитор безопасности (SRM)
Создание маркера безопасного доступа
Управление системной

политикой
Управление политикой аудита

\…\System32\Lsass.exe

Слайд 10 Система безопасности
Процесс входа
в систему WinLogon
Локальный
администратор

Система безопасности Процесс входа в систему WinLogonЛокальный администратор безопасности (LSA)ЖурналаудитаМонитор безопасности (SRM)Хранение данных аудита\…\System32\Config\SecEvent.evt

безопасности (LSA)
Журнал
аудита
Монитор безопасности (SRM)
Хранение данных аудита

\…\System32\Config\SecEvent.evt


Слайд 11 Система безопасности
Диспетчер учетных
записей (SAM)
Пакет аутентификации
MSV1_0
Монитор безопасности (SRM)
База

Система безопасности Диспетчер учетныхзаписей (SAM)Пакет аутентификацииMSV1_0Монитор безопасности (SRM)База данных учетных записейПроверка имени и пароля\…\System32\Msv1_0.dll

данных
учетных записей

Проверка имени и пароля

\…\System32\Msv1_0.dll


Слайд 12 Система безопасности
Диспетчер учетных
записей (SAM)
Пакет аутентификации
MSV1_0
Монитор безопасности (SRM)
База

Система безопасности Диспетчер учетныхзаписей (SAM)Пакет аутентификацииMSV1_0Монитор безопасности (SRM)База данных учетных записейПоддержка базы данных пользовательских бюджетов\…\System32\Samsrv.dll

данных
учетных записей

Поддержка базы данных пользовательских бюджетов

\…\System32\Samsrv.dll


Слайд 13 Система безопасности
Диспетчер учетных
записей (SAM)
Пакет аутентификации
MSV1_0
Монитор безопасности (SRM)
База

Система безопасности Диспетчер учетныхзаписей (SAM)Пакет аутентификацииMSV1_0Монитор безопасности (SRM)База данных учетных записейХранение

данных
учетных записей

Хранение информации о бюджетах пользователей, групп, компьютеров

Хранится

в нескольких местах
\…\System32\config\sam
\…\repair\sam._
ERD

Слайд 14 Система безопасности
Процесс входа
в систему WinLogon
Локальный
администратор

Система безопасности Процесс входа в систему WinLogonЛокальный администратор безопасности (LSA)ЖурналаудитаМонитор безопасности

безопасности (LSA)
Журнал
аудита
Монитор безопасности (SRM)
Проверка доступа
Генерация сообщений аудита

ядро ОС


Слайд 15 Бюджеты
SID (Security ID)
Пользователь
Группа
Компьютер

БюджетыSID (Security ID)ПользовательГруппаКомпьютер

Слайд 16 Процесс регистрации
CTRL+ALT+DEL
Ввод данных
Winlogon ? LSA
LSA ? MSV1_0
Обработка на

Процесс регистрацииCTRL+ALT+DELВвод данныхWinlogon ? LSALSA ? MSV1_0Обработка на удалённом узле и

удалённом
узле и получение SID
Получение SID
Winlogon ? Win32
Бюджет
локальный?
Имя:

Пароль: Домен:

Да

Нет


Рабочий стол


Слайд 17 База данных SAM
База данных SAM хранит два криптогра-фических

База данных SAMБаза данных SAM хранит два криптогра-фических хэша для каждого

хэша для каждого пароля:
LAN Manager Password. Используется для совместимости

со старыми версиями ОС Microsoft и не может быть больше 14 символов.
Windows NT Password. Базируется на Unicode и ограничен 128 символами.


Слайд 18 База данных SAM
LAN Manager Password.

user: user1
password: qwerty
1.

База данных SAMLAN Manager Password. user: user1password: qwerty1. QWERTY2. QWERTY000000003. QWERTY0

QWERTY
2. QWERTY00000000
3. QWERTY0 0000000
4.


5.

nonce

nonce

+

= хэш (16 байт)


Слайд 19 База данных SAM
Windows NT Password.

user: user1
password: qwerty
1.

База данных SAMWindows NT Password. user: user1password: qwerty1. Конвертирование в UNICODE2. Шифрование по MD4

Конвертирование в UNICODE
2. Шифрование по MD4


Слайд 20 Сетевая аутентификация
Способы аутентификации (начиная с SP 4)

LAN Manager

NTLM

NTLMv2

Сетевая аутентификацияСпособы аутентификации (начиная с SP 4)LAN ManagerNTLMNTLMv2

Слайд 21 Сетевая аутентификация
Hive: HKEY_LOCAL_MACHINE

Key: System\CurrentControlSet\Control\Lsa

Name: LMCompatibilityLevel

Type:

Сетевая аутентификацияHive: HKEY_LOCAL_MACHINE Key: System\CurrentControlSet\Control\Lsa Name: LMCompatibilityLevel Type: REG_DWORD Value: 0 - 5

REG_DWORD

Value: 0 - 5


Слайд 22 Настройка системы безопасности
Системная политика

Настройка прав пользователей

Исправление ошибок ОС

Настройка

Настройка системы безопасностиСистемная политикаНастройка прав пользователейИсправление ошибок ОСНастройка доступа к объектам Установка ключей реестра

доступа к объектам

Установка ключей реестра


Слайд 23 Системная политика

Системная политика

Слайд 24 Права пользователей
Файлы и папки

Ключи реестра

Службы

Права пользователейФайлы и папкиКлючи реестраСлужбы

Слайд 25 Процесс настройки

Процесс настройки

Слайд 26 Утилиты для настройки
C2 Config - Windows NT Resource

Утилиты для настройкиC2 Config - Windows NT Resource KitSecurity Configuration Manager

Kit

Security Configuration Manager (SCM)

Руководства по настройке
NSA Guide
Windows NT Security

Guidelines


Слайд 27 Security Configuration Manager
Compatible Configuration
Secure Configuration
High Secure Configuration

Security Configuration ManagerCompatible ConfigurationSecure ConfigurationHigh Secure Configuration

Слайд 28 Security Configuration Manager

Security Configuration Manager

  • Имя файла: bezopasnost-windows-nt-server-40-2.pptx
  • Количество просмотров: 126
  • Количество скачиваний: 0