Internet-tekniikan vaikutukset tietoturvaan ja kaapelointiin DDC-järjestelmissä



Samankaltaiset tiedostot
dyntäminen rakennusautomaatiossa Jussi Rantanen Myyntipää äällikkö Fidelix Oy

Teknisiä käsitteitä, lyhenteitä ja määritelmiä

Jussi Rantanen, toimitusjohtaja Jonas Wikström, regionchef

Tietokone. Tietokone ja ylläpito. Tietokone. Tietokone. Tietokone. Tietokone

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows XP

Tietoa ja ohjeita Hämäläisten ylioppilassäätiön asuntoloiden laajakaistaverkon käytöstä

INTERNET-yhteydet E L E C T R O N I C C O N T R O L S & S E N S O R S

Kymenlaakson Kyläportaali

Kytkentäohje KYTKENTÄOHJE. Kuitupääte Alcatel-Lucent I-040G-R. WLAN-reititin TP-Link Archer C7.

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Mac OS X

TeleWell TW-EA716. ADSL modeemi Palomuuri 4 porttinen 10/100 Mbps kytkin. Pikaohje. Copyright Easytel Oy Finland

TeleWell TW-EA711 ADSL modeemi & reititin ja palomuuri. Pikaohje

Älykästä. kulunvalvontaa. toimii asiakkaan omassa tietoverkossa

Taloyhtiön laajakaistan käyttöohje, Tekniikka: HomePNA. Käyttöjärjestelmä: Windows XP

Taloyhtiön laajakaistan käyttöohje, Tekniikka: HomePNA. Käyttöjärjestelmä: Mac OS X

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2012

Turvallinen etäkäyttö Aaltoyliopistossa

Ohjeita tietokoneverkon käyttöön Latokartano-säätiön ja Metsäylioppilaiden asuntosäätiön asuntoloissa

Yritysturvallisuuden perusteet. 11. Luento Tietotekninen turvallisuus

Internet-yhteydet maanläheisesti Combi Cool talvipäivät 2010

Kyberturvallisuus kiinteistöautomaatiossa

Taloyhtiön laajakaistan käyttöohje, Tekniikka: ADSL/ADSL2/ADSL2+ Käyttöjärjestelmä: Mac OS X

Langattoman kotiverkon mahdollisuudet

TIETOKONEET JA VERKOT v.1.4

Teollisuuden uudistuvat liiketoimintamallit Teollinen Internet (Smart Grid) uudistusten mahdollistajana

TIETOKONE JA VERKOT IT PC & NETWORK SUPPORT TAITAJA 2001 LAHTI KÄYTTÖJÄRJESTELMIEN JA OHJELMISTOJEN ASENTAMINEN SEKÄ KONFIGUROINTI

Kiinteistöjen tietoverkkoinfrastruktuurin modernit ratkaisut ja kehitysnäkymät

SwingControl valvontayksikkö

Verkkosivun käyttöohje

Henkilökohtaista käyttäjäystävällistä tietoturvaa! NTG Solo Secure

IT-järjestelmän kuntokartoitus. Sisällys. You Need IT We Do IT

TW- EAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON

Hans Aalto/Neste Jacobs Oy

Tikon Ostolaskujenkäsittely versio SP1

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Tietoturva ja tietosuoja. Millaisia ovat tietoyhteiskunnan vaarat?

Kiipulan ammattiopisto. Liiketalous ja tietojenkäsittely. Mervi Saarinen

DPI (DEEP PACKET INSPECTION) By Sami Lehtinen

1 YLEISKUVAUS Valokaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

1 YLEISKUVAUS Kaapelikaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

TeleWell TW-EA515 (b)

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows Vista

Taloyhtiön laajakaistan käyttöohje, Tekniikka: ADSL/ADSL2/ADSL2+ Käyttöjärjestelmä: Windows XP

1 YLEISKUVAUS Verkkoturvapalvelu Verkkoturvapalvelun edut Palvelun perusominaisuudet... 2

WLAN-laitteen asennusopas

1 YLEISKUVAUS Laajakaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

VASO-ASUKKAAN OPAS. DNA Kiinteistölaajakaista

TW- EAV510 / TW- EAV510 AC: OpenVPN

FuturaPlan. Järjestelmävaatimukset

Mark Summary. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name

Draft. Mark Summary Form. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name. Total

DESIGO. Rakennusautomaatiojärjestelmä, joka kasvaa vaatimusten mukaan DESIGO. astustamattomasti. Siemens Building Technologies DESIGO PX 1

F-SECURE SAFE. Toukokuu 2017

TW- EAV510 ketjutustoiminto (WDS): Kaksi TW- EAV510 laitetta

The administrative process of a cluster. Santtu Rantanen Valvoja: Prof. Jorma Jormakka

Verkottunut suunnittelu

Lähettimet. Vastaanotin Hälytykset. OV-yksikkö DPR990

Verkkosivun käyttöohje

Yhdysliikennejärjestelyt suomessa sekä tekniikan kuvaus

TeleWell TW-EA510v3(c) & 3G/4G

IQ3XCITE JÄRJESTELMÄ

Yleiskatsaus mita on tietoturva? Virukset ja muut po poẗ Liikkuvan ja istuvan tiedon tietoturva Tunnistamisen tietoturva Yhteenveto

I T. SurePath. Järjestelmä on täysin yhteensopiva kaikkien DALI hyväksyttyjen turva- ja poistumistievalojen kanssa.

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

Työasema- ja palvelinarkkitehtuurit IC Storage. Storage - trendit. 5 opintopistettä. Petri Nuutinen

Netemul -ohjelma Tietojenkäsittelyn koulutusohjelma

Kuva maailmasta Pakettiverkot (Luento 1)

Tamico Yrityssähköposti

TURVALLISUUS- JÄRJESTELMÄ

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2011

dna Laajakaistaopas Vason asukkaille

Työasema- ja palvelinarkkitehtuurit IC Tallennusjärjestelmät. Tallennusjärjestelmät. 5 opintopistettä.

Tietoturvan Perusteet Yksittäisen tietokoneen turva

Palvelukuvaus LOUNEA VERKKOTURVA PALVELUKUVAUS.

Pertti Pennanen DOKUMENTTI 1 (5) EDUPOLI ICTPro

Järjestelmän asetukset. Asetustiedostojen muokkaaminen. Pääkäyttäjä eli root. Järjestelmänhallinnan työkalut

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2013

Teollisuuden uudistuvat liiketoimintamallit Teollinen Internet (Smart Grid) uudistusten mahdollistajana

WL54AP2. Langattoman verkon laajennusohje WDS

Kustannuslaskelma taloyhtiön kiinteistä Internet-yhteyksistä

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

Kolmannen vuoden työssäoppiminen (10 ov)

HOW-TO: Kuinka saan yhdistettyä kaksi tulospalvelukonetta keskenään verkkoon? [Windows XP]

Päätelaitteen turvallinen käyttö sairaalaympäristössä Markku Korkiakoski

Turvaa langattomat laitteesi ja verkkosi. Harri Koskinen Rossum Oy

Harjoitus 3 Antti Hartikainen

Sovellutukset. Kylmävarastojen lämpötilan valvonta langattomilla lähettimillä. Keskitetty lämpötilan valvonta

WELHO ADSL -LAAJAKAISTAPALVELUIDEN PALVELUKUVAUS KULUTTAJA-ASIAKKAILLE (alkaen )

Super WISE. Järjestelmätuotteet Swegonin tarpeenmukaiseen ilmanvaihtojärjestelmään

Lähiverkkojen rakentaminen

Muokkaa otsikon perustyyliä napsauttamalla

Tietoverkkotekniikka

Multi Tech rcell, HSPA+ reititin MTCBA H5 EN2 EU


OpenVPN LAN to LAN - yhteys kahden laitteen välille

Foscam kameran asennus ilman kytkintä/reititintä

F-SECURE TOTAL. Pysy turvassa verkossa. Suojaa yksityisyytesi. Tietoturva ja VPN kaikille laitteille. f-secure.com/total

1. päivä ip Windows 2003 Server ja vista (toteutus)

Transkriptio:

Internet-tekniikan vaikutukset tietoturvaan ja kaapelointiin DDC-järjestelmissä Fidelix Oy Jussi Rantanen toimitusjohtaja

TIETOTURVA Tietoturvan kolme tavoitetta Luottamuksellisuus Tietoa voivat lukea tai muokata vain ne, joilla on siihen oikeus Eheys Ulkopuolinen taho ei voi luvatta muuttaa tiedon sisaltöä Saatavuus Tiedon täytyy olla saatavilla tarpeen mukaan

HAASTEET 1. Mukavuus * tietoturva = vakio. 2. Toisto on turvallisuuden vihollinen. 3. Vahingon torjunta on halvempaa kuin vahingon korjaaminen. 4. Käyttäjät on itse puolustuksen ensimmäinen lenkki. 5. Todellista tietoturvaa ei voi ostaa kaupasta. 6. Tietoturva on 20 % tekniikkaa ja 80 % psykologiaa. 7. Haluamme lisää valvontaa muille ja lisää yksityisyyttä itsellemme. 8. Automaatiojärjestelmät Jatkuvuus (osta ja unohda)

Tietokonevirusten historiaa ja filosofiaa Virukset ovat tietokoneohjelmia, joiden tarkoituksena on yleensäpyrkia leviämään mahdollisimman laajalle ja samalla toteuttaa viruksen kirjoittajan antamia (yleensä seurauksiltaan vahingollisia) lisäohjeita Erilaisten virustyyppien jaottelu Perinteinen virus: pieni ohjelmanpätkä, joka tarttuu muiden ohjelmien yhteyteen ja käynnistyy kyseistäohjelmaa käytettäessa, lähtien tämän jälkeen joko vain leviämaan edelleen uusiin isäntaohjelmiin tai aiheuttamaan lisäksi jotain muuta tavallisuudesta poikkeavaa Sähköpostivirus: sähkopostiviestin yhteyteen vastaavalla tavalla kiinnittyväohjelma, joka hyödyntääesimerkiksi riittävan yleisen sähköpostiohjelman puutteellista turvallisuutta lähettääkseen itseään eteenpäin esimerkiksi sähköpostiohjelman osoitekirjan osoitteisiin Mato: ohjelma, joka hyödyntäätietoverkkoja ja verkon tietokoneiden tietoturva aukkoja levitessään etsimällätartunnan saaneelta isäntäkoneelta käsin verkosta yhäuusia vastaavan aukon sisältäviä koneita monistaakseen itsensä niihin ja jatkaakseen leviämistä Troijalainen hevonen: ohjelma, joka väittämänsänormaalin toiminnan sijaan tai lisäksi tekee myös jotain käyttäjän kannalta vahingollista käynnistyessään (tai pelkästaan tarkkailee ja taltioi tämän tekemisiä)

VIRUKSILTA SUOJAUTUMINEN Jokaisella käyttäjälläkoulutus, oikeat yksilölliset käyttöoikeudet Pidä järjestelmän virustorjunta käytössa ja ajan tasalla Estä valvomon yleinen nettiselailu Pidä järjestelmän käyttöjärjestelmä ajan tasalla Kiinnitä huomiota käyttöoikeuksiin Käytäpalomuuria Käytä turvalliseksi todettuja ohjelmia Pidä järjestelmän varmuuskopiot ajantasalla Säilytäterveen vainoharhainen perusasenne! Ota tietoturva huomioon jo suunnittelu / hankintavaiheessa

Palomuurit Palomuuri on laite tai ohjelmisto, joka valvoo (IP osoitteet ja porttinumerot) internetin puolelta saapuvaa ja sinne lähtevää liikennettä halutulla tarkkuudella Asiattomat yhteydenottoyritykset suuntaan tai toiseen estetään, joko aktiivisesti kieltäytyen yhteydestä tai täysin näkymättömänä Palomuuri voidaan toteuttaa esimerkiksi erillisenälaitteena, osana muuta verkkoinfrastruktuuria, palveluna operaattorin toimesta, tai päätelaitteen ohjelmistona Palomuurin asetuksien säätäminen kohdalleen saattaa vaatia jonkin verran teknistä tietoa tietokoneen ja eri ohjelmien toiminnasta Suosittelemme ulkoista palomuuria internetin ja automaatiojärjestelmän väliin

VPN (Virtual Private Network) etäyhteys Etäkäyttö järjestelmään VPN-yhteydellä tunneloi ja salaa tiedonsiirron VPN-yhteys on kuin putki tai suora kaapeli kahden verkon välillä, vaikka yhteys kulkee internetin kautta. Käyttäjätunnuksin ja salatuin tiedonvaihdoin saadaan riittävän turvallinen yhteys etäohjelmien käyttöön ja tiedostojen vaihtoon. Vaihtoehto 1 - Palomuurien avulla Vaihtoehto 2 Ohjelmiston avulla VPN-server / VPN-client HTTPS - Salattu ja suojatut yhteydet kohteeseen internetissä käytössä oleva salaustekniikka pankkiyhteydet, varmennetut yhteydet maksullinen sertifikaatti

Tietoturvalinkkejä www.w3.org/security/faq Yleistä tietoa Internetin turvallisuudesta way2goal.com/internet/faq.htlyhyet englanninkieliset selitykset turvallisuuteen liittyville ml termeille www.ssh.com/tech runsaasti tietoturvaan liittyvää informaatiota www.disappearing.com Itsestään häviävän sähköpostin perusteet www.luottokunta.fi/visaset/vi Tietoa luottokunnan SET järjestelmästä sa.html www.pgpi.org Kansainvälisen PGP version kotisivu

Tietoverkot Kiinteistöjen tietoverkot Perinteinen puhelinverkko / merkitys Lähiverkot Kommunikaatio perustuu mm. Ethernet tekniikkaan ja TCP/IP -protokollaan Työasemat liitetty toisiinsa ja yhteisiin resursseihin yleiskaapeloinnilla Eri toimipisteiden lähiverkot voidaan yhdistää toisiinsa Kiinteistöjen muut (järjestelmäkohtaiset) tietoliikenneverkot Perinteisesti kaapeloinnit toteutettu erillisinä johtuen standardien puutteesta ja eri järjestelmien erityisvaatimuksista. Esim. videovalvontajärjestelmien koaksiaalikaapelit Muutos on kohti yleiskaapeloinnin ja lähiverkkojen hyödyntämistä Esim. IP -verkkokamerat

Tietoverkot yhdistyvät Kiinteistöissä kohtaavat eri toimialat, järjestelmät ja palvelut joita yhdistää (avoimet) tietoverkot RAKENNUS- AUTOMAATIO TURVALLISUUS KIINTEISTÖJEN TIETOVERKOT SÄHKÖINEN TALOTEKNIIKKA TIETOTEKNIIKKA TELEVIESTINTÄ

Hallintotaso Paikallinen Valvomo Automaatiotaso Ala-asemat Rakennusautomaation yleinen (PC) AK 1 AK 2 AK..n ÍNTERNET / INTRANET rakenne TCP/IP TCP/IP Moduulit MODBUS IO-Kortit 1..63 kpl AK 1 AK 2 AK..n Kaukovalvonta Valvomo (PC/:t) Kaukovalvonta (GSM) Modulaariset alaasemat Kenttätaso Ohjaukset Kenttälaite kaapelointi Kenttälaite kaapelointi Huonesäädöt -pumput -puhaltimet -valaistus -sähkölämmitys Säätölaitteet -säätöpellit -IMS-laitteet -venttiilimoottorit Mittalaitteet -anturit -lähettimet -mittaviestit Turvalaitteet -paloilmoittimet -rikosilmoittimet -murtoilmoittimet -kulunvalvonta Huonesäätimet 1..n

KAAPELOINTI Ethernetille ei ole määritelty omaa kaapelointia, vaan siirtoon käytetään yleiskaapelointia Koaksiaalikaapeli: - väyläkaapelointi - vanhin (poistunut käytöstä) - paksu - ohut - 10 Mb/s - half duplex Kierretty parikaapeli: CAT 6 - tähtikaapelointi - yleisin - 4-paria/yhteys - suojattu - suojaamaton - 10 Mb/s - 100 Mb/s - 1 Gb/s - 10 Gb/s - half duplex - full duplex Valokuitukaapeli: - tähtikaapelointi - pisimmät yhteydet - 1-pari/yhteys - 10 Mb/s - 100 Mb/s - 1 Gb/s - 10 Gb/s - n x 10 Gb/s (WDM) - half duplex - full duplex

Parikaapeli Ethernet - datansiirtonopeus 10 Mb/s, 100 Mb/s, 1 Gb/s ja 10 Gb/s - 4-parinen parikaapeli (tähtitopologia) -10 Mb/s ja 100 Mb/s siirrossa käytetään vain kahta paria -1 Gb/s ja 10 Gb/s siirrossa käytetään neljää paria - kaapeli suojattu tai suojaamaton - yhteys on aina point to point, jolloin erillistä terminointia ei tarvita - max pituus 100 m (5 + 90 +5) - littyminen suoraan verkkokortin RJ-45-liittimeen Max. 100 m Max. 90 m ristikytkentäpaneli kiinteästi asennetussa kaapelissa sallitaan yksi liittimillä tehty jatkos seinärasia

REITITIN INTERNET REITITIN Tyypillinen verkko REITITIN REITITIN REITITIN REITITIN KYTKIN KYTKIN IP-verkko #1 IP-verkko #2 IP-verkko #3 KYTKIN KYTKIN IP-verkko #4

Verkkorakenteita - Väylämäinen silloin kun etäisyys tai kaapeloinnin rakenne sen vaatii UPLINK

- kerrattu tähti suositeltavampi sekä suorituskyvyn että varmuuden suhteen UPLINK

Virtuaaliverkko VLAN - koneet ovat fyysisesti samassa verkossa, mutta muodostavat loogisesti erillisiä verkkoja - luokkitelevana tekijänävoi olla esim. kytkimen portti, hostin ethernet-osoite tai protokolla - koneet pystyvät kommunikoimaan vain oman vlaninsa koneiden kanssa KYTKIN VLAN 1 RAU-verkko VLAN 2 Esim. terveys VLAN 3 Esim. koulut