Sjunet robust DNS. Teknisk Beskrivning
|
|
- Julia Magnusson
- för 8 år sedan
- Visningar:
Transkript
1 Sjunet robust DNS Teknisk Beskrivning
2 Revisionshistorik Version Författare Kommentar Björn Gustavsson 0.91 Christoffers Johansson 1. Inledning Syfte Bakgrund Kontaktvägar IP-adresser Lösningen Administration Lokala DNS-Inställningar Vyer Subzone Drift och förvaltning... 5 Sid 1/8
3 1. Inledning Detta dokument syftar till att ge berörda intressenter en teknisk överblick hur Sjunets robusta DNS fungerar och hur det driftas och förvaltas. 2. Syfte Detta dokument är till för att beskriva hur Sjunets DNS-system är designat samt till att öka förståelsen för lösningen 3. Bakgrund DNS-systemets syfte är att översätta DNS namn/värden till IP-adresser oberoende av Internet. Systemet är verksamhetskritiskt för tjänster inom e-hälsa och är därför robust designat och förvaltat för att ha en hög tillgänglighet. De flesta anrop som sker över ett nätverk till fjärrsystem görs genom att källmaskinen skickar förfrågan om ett DNS värde till en eller flera DNS servrar. Dessa svarar i sin tur med aktuell IP adress. Detta underlättar konfiguration av system genom att man bara behöver ändra IP adress centralt i DNS istället för på varje källmaskin. Om kontakten med Internet går ner och man försöker ställa DNS förfrågningar dit istället för via Sjunet medför det nästintill lika stora konsekvenser som om Sjunet i sig låg nere för berörda parter. Inera AB har därför identifierat ett behov av att införa en robust DNS- funktion på Sjunet för att homogenisera verksamheternas DNS-arkitektur samt eliminera alla beroenden till Internet för en fungerande DNS-funktion på Sjunet. 4. Kontaktvägar Frågor/incidenter skall ställas/anmälas till Inera AB. Kontaktvägarna hittas på 5. IP-adresser De IP-adresser som finns i miljön: DNS-namn IP-adress Funktion dnsadmin.sjunet.org Administratörsgränssnittet login.dnsadmin.sjunet.org Administratörsgränssnitt för inloggning med SITHS- Sid 2/8
4 kort dns1.sjunet.org DNS1,auth dns2.sjunet.org DNS2,auth dns3.sjunet.org DNS3,resolver dns4.sjunet.org DNS4,resolver dns1.sjunet.inera.se DNS1,auth (internet) dns2.sjunet.inera.se DNS2,auth (internet) 6. Lösningen Fysiskt skilda drifthallar, funktionerna i lösningen är sedan fördelade enligt följande Geografisk plats 1: Hidden Master Auktoritativ namnserver1 DNS-resolver1 Övervakning Syslogserver Front-end för 2-faktor-autentisering (login) Geografisk plats 2: Auktoritativ namnserver2 DNS-resolver2 Övervakning 7. Administration Administrationsgränssnittet är en webbaserad lösning. Behörighet för administration till utvalda resurser och subzoner delegeras av Inera efter beställning till Kundservice av den som är Sjunetansvarig eller motsvarande inom respektive organisation. Loggning av åtkomst, förändringar och versioner sparas för uppföljningssyfte. Autentiseringsmodulen för inloggning i administrationsgränssnittet baseras på 2-faktorautentisering med SITHS-certifikat. Policy för hanteringen av ex. TTL-värden, SOA-poster baseras på RFC Sid 3/8
5 8. Lokala DNS-Inställningar Beroende på hur man i dagsläget har satt upp sin interna DNS-struktur så kan man behöva implementera DNS zonen *.sjunet.org på olika sätt. Metod 1: Villkorlig forward till autentiseringsservrar för just zonen *.sjunet.org. Metod 2: DNS forwardlookup till resolverservrar, så att alla DNS uppslag skickas vidare till Sjunets DNS servrar. Metod 3: At man använder resolverservrarna på Sjunet direkt. Scenarion som vi identifierat: Sid 4/8
6 9. Vyer I den nya lösningen så har vi implementerat två olika vyer. VIEW-SJUNET och VIEW-INTERNET. DNS systemet känner av källadressen och presenterar olika vy för *.sjunet.org beroende på om klienten gör sina uppslag via Internet eller Sjunet Detta har vi gjort då vi vill censurera vad för DNS svar en Internetanvändare får på zonen sjunet.org. 10. Subzone Subzoner hanteras idag enligt två olika metoder. Metod 1: Det centrala systemet har hand om subzoner och dessa administreras via gränssnittet. Metod 2: Det centrala systemet delegerar zonen till en annan DNS server Detta får konsekvenser att det inte bara räcker att öppna brandväggen emot det centrala DNS systemet utan man måste även öppna emot alla subzons DNS servrar. Då dessa kan bytas och ändra IP adresser utan att vi hinner förvarna alla slutanvändare så är det sanktionerat att ha en generell udp/tcp öppning för port 53 mot alla Sjunets IP spann. (TCP krävs för DNSsec) 11. Drift och förvaltning Inera upphandlade DNS systemet som en funktion. Ansvaret för driften ligger hos leverantören Evry (Före detta SYSteam Drift Uppsala). Förvaltningen hanteras av Inera AB med stöd av Sjunets förvaltningsgrupp. Sid 5/8
7 12. SLA Tillgänglighet SLA: Vite: Med Tillgänglighet avses procentuell del av den totala tiden per månad som DNS-funktionen kan utnyttjas på avtalat sätt. 99,95% per månad. Etthundra (100) procent av den totala månadskostnad för drift och förvaltning för varje påbörjad procent som tillgängligheten understiger avtalad servicenivå per månad. Maximalt antal fel SLA: Vite: Med maximalt antal Fel avses summan av de incidenter som klassificerats som Fel under en tidsperiod Antalet Fel i DNS-funktionen skall vara maximalt ett (1) st per månad, samt maximalt sex (6) st per kalenderår. Tjugofem (25) procent av månadskostnad för varje antal Fel som felet/bristen överstiger avtalad servicenivå. Åtgärdstid SLA: Vite: Med Åtgärdstid avses maximal tid inom Servicetid som det får ta att helt åtgärda Fel räknat från att det upptäckts. < 1 timmar Tjugofem (25) procent av månadskostnad för varje påbörjad timme som felet/bristen överstiger avtalad servicenivå. timme som felet/bristen överstiger avtalad servicenivå. Fel Fel räknas från den tidpunkt som först inträffar av följande: Fel detekteras av övervakningssystem eller på annat sätt. Beställaren felanmäler via nationell kundtjänst Om Leverantörens funktion för felanmälan ej är nåbar skall tidpunkten räknas från den tidpunkt då anmälningsförsöket görs. Fel varar till dess Leverantören funnit att DNS-funktionen fungerar Sid 6/8
8 korrekt och Beställaren meddelats och accepterat. Planerat underhåll Planerat underhåll klassas som Fel om den anslutna Nyttjarens möjlighet att bruka DNS-funktionen begränsas så att det motsvarar ett Fel och att Beställaren inte godkänt det planerade underhållet. Leverantören informerar Beställaren om önskad tidpunkt för planerat underhåll senast 10 Arbetsdagar i förväg. Planerat underhåll, om godkänts av Beställaren, utförs av Leverantören på lördag morgnar mellan kl. 00:00-06:00 och på måndag morgnar mellan kl. 02:00-06:00 CET (Central European Time). Beställaren skall ha rätt att få tidpunkt för planerat underhåll ändrat, för det fall tillgängligheten på DNS-funktionen är mycket väsentlig för Nyttjarens verksamhet. Sid 7/8
Konfigurationer Video- och distansmöte Bilaga till Tekniska anvisningar
Konfigurationer Video- och distansmöte Bilaga till Tekniska anvisningar Innehållsförteckning 1 Inledning... 3 2 Inkopplingsalternativ... 4 2.1 Lokal gatekeeper ansluten till Central Sjunet SBC... 4 2.2
Konfigurationer Videooch distansmöte Bilaga till Tekniska anvisningar
Konfigurationer Videooch distansmöte Bilaga till Tekniska anvisningar Innehåll 1. Inledning... 3 2. Inkopplingsalternativ... 3 2.1 Lokal gatekeeper ansluten till Central Sjunet SBC... 4 2.2 Lokal SBC ansluten
Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster
Guide till Inera IdP Information angående anslutning av Nationella e-tjänster Nationella e-tjänster har fortsatt möjlighet att ansluta till gamla Säkerhetstjänsters Autentiseringstjänst. Detta för att
Portförändringar. Säkerhetstjänster 2.1 och framåt
Portförändringar Säkerhetstjänster 2.1 och framåt Innehållsförteckning 1. Säkerhetstjänster 2.1 införs... 3 1.1. Bakgrund... 3 1.2. Brandväggsöppningar... 3 1.3. Test att brandväggsöppningarna för Säkerhetstjänster
Sjukvårdsrådgivningen Kundtjänst 2008
Sjukvårdsrådgivningen Kundtjänst 2008 Version 1.0 2 (5) Kundtjänst till Grundavtalet Innehållsförteckning 1 Inledning... 3 1.1 Kundtjänst... 3 1.2 Uppgifter... 3 2 Omfattning... 4 2.1 Etablering av värdetjänster
Rotadministration och serverroller
Rotadministration och serverroller 1 Lars-Johan Liman liman@autonomica.se 2 Domännamn och DNS Domännamn är textsträngar. För att domännamn skall kunna användas måste de stoppas in i DNSdatabasen. Vem som
Systemkrav. Åtkomst till Pascal
Systemkrav Åtkomst till Pascal Innehållsförteckning 1. Inledning... 3 2. Operativsystem, webbläsare och Net id... 3 3. Net id (Gäller enbart för SITHS-kort)... 6 4. Brandväggar (Gäller enbart för SITHS-kort)...
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering...
Bilaga 2 Drift och Underhåll
Bilaga 2 Drift och Underhåll 1. Servicenivå... 2 1.1 KLASSIFICERING AV FEL...2 1.2 SERVICETID...2 1.3 ÅTGÄRDSTID...2 1.3.1 ALLMÄNT...2 1.3.2 ERSÄTTNING VID BRISTANDE FELAVHJÄLPNING KLASS A...2 1.4 TILLGÄNGLIGHET...3
1 Infrastruktur för RTJP RTJP är placerad i en virtuell miljö som i brist på bättre namn går under benämningen MVK-molnet
Beskrivning av infrastruktur kring RTJP 1 1 Infrastruktur för RTJP RTJP är placerad i en virtuell miljö som i brist på bättre namn går under benämningen MVK-molnet 1.1 Nätverk och brandvägg RTJP är placerat
Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet
Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet Innehållsförteckning 1. Generellt... 3 1.1. Syfte... 3 1.2. Berörda dokument... 3 1.3. Sjunet Informationssäkerhet... 3 1.4. Avgränsning...
Mobilt arbetssätt inom vård och omsorg Linköping UH
ÖVERENSKOMMELSE OM TJÄNSTENIVÅER, SLA-BILAGA Denna överenskommelse om servicenivåer, SLA gäller för leverans av upphandlade funktioner till Linköpings kommun. 1. DEFINITIONER Avtalad servicetid Den tid
Bilaga 2 Drift och Underhåll
Bilaga 2 Drift och Underhåll 1. Servicenivå... 2 1.1 KLASSIFICERING AV FEL... 2 1.2 SERVICETID... 2 1.3 ÅTGÄRDSTID / HINDERTID... 2 1.3.1 ALLMÄNT... 2 1.3.2 ERSÄTTNING VID BRISTANDE FELAVHJÄLPNING KLASS
Tekniska anvisningar Mötestjänsten Video- och distansmöte
Tekniska anvisningar Mötestjänsten Video- och distansmöte Innehåll 1. Inledning... 3 2. Beskrivning av den tekniska lösningen... 4 2.1 Interoperabilitet och protokoll... 4 2.2 Användande... 5 2.2.1 Nummerplan...
Sjunet standardregelverk för informationssäkerhet
Innehållsförteckning 1. Generell... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering... 5 1.3. Riskhantering... 5 SJUNET specifika regler... 6 2. Förutsättningar för avtal...
Rekommendationer teknisk lösning_samsa_ ver
Rekommendationer teknisk lösning_samsa_ ver 1.2 2019-02-12 Funktionskoordinator SAMSA VÄSTRA GÖTALANDSREGIONEN Innehåll Rekommendationer teknisk lösning... 2 Minsta krav för en klientdator... 2 Processor...
Bilaga 2 utdrag urinförandehandbok
1.2 UTGÅVA (1)10 Dokumenttyp: Projekt: Projektnummer: Införandepärm Utfärdat av: Samordnad vård-och omsorgsplanering 00073 Utf datum: C Wisser, H Munthe, K Gustafsson, C Wik 2016-11-09 Bilaga 2 utdrag
Nitha IT-stöd för händelseanalys. Beskrivning och tjänstespecifika villkor
Nitha IT-stöd för händelseanalys Beskrivning och Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 4 5.1 Inledning... 4 5.2 Syfte och
! " #$%&' ( #$!
! " #$%&' ( #$! Vad är.se? ISO 3166-1 Alpha 2-kodelement för konungariket Sverige TLD administreras och drivs av en stiftelse Drygt 500 000 registrerade domännamn En daglig tillväxt med ~500 domäner Driften
Koncernkontoret Avdelningen för Digitalisering och IT
Definitioner SLA nivåer Incident Alla händelser som avviker från normal funktion av en tjänst och som orsakar eller kan orsaka ett avbrott eller störning på tjänsten. Prioritetsklassificering av incidenter
Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)
Checklista Konsumentinförande via gent, Nationell Patientöversikt (NPÖ) enast ändrad Innehåll 1. Inledning... 3 1.1 Målgrupp... 3 1.2 nsvarsfördelning... 3 2. Införande för agent... 4 2.1 Checklista: Förberedelser
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt Innehållsförteckning 1. Inledning... 3 2. SITHS kort... 4 3. Förutsättningar för åtkomst till Säkerhetstjänsten... 4 4.
Checklista. För åtkomst till Svevac
Checklista För åtkomst till Svevac Innehållsförteckning 1 Inledning 2 2 Inloggning/autentisering i Svevac 2 3 Målet sammanhållen vaccinationsinformation 3 4 Säkerhetstjänsten 3 5 Detta är HSA 3 6 Detta
Handbok Remote Access TBRA
NESTOR NESTOR NESTOR SV.TBRA web.131219 Handbok Remote Access TBRA 1. ALLMÄNT Remote Access är en kommunikationsenhet som möjliggör stabil och tillförlitlig fjärranslutning, via mobil uppkoppling, till
Arbetsplatstjänsten / SUA
1 (9) SLA 2018-03-01 Service Level Agreement Stockholms universitet Arbetsplatstjänsten / SUA 2018-03-01 Stockholms universitet Besöksadress: Telefon: Telefax: E-post: 2 (9) Innehållsförteckning 1. Inledning...
Beställningsstöd för anslutning till NTJP
Beställningsstöd för anslutning till NTJP Beskrivning: Beställningsstödet är ett digitalt verktyg för att skapa beställning för teknisk anslutning till tjänsteplattformar. Åtkomst: Åtkomst till beställningsstödet
Hälsoläget i.se 2008. Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef
Hälsoläget i.se 2008 Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef Hot mot domännamnssystemet DNS related threats Undersökning av.se 2008 Vad? Hur hanterar verksamheter sin DNS? Hur hanterar
Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor
Säkerhetstjänster Spärr,Samtycke,Logg Beskrivning och Innehåll Säkerhetstjänster - Spärr,Samtycke,Logg - Beskrivning och... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP...
Bilaga 9. Överenskommelse om tjänstenivåer (SLA)
1 (7) Bilaga 9 Överenskommelse om tjänstenivåer (SLA) Innehåll 2 (7) Överenskommelse om tjänstenivå 3 1 Inledning 3 1.1 Tillämpning 3 1.2 Ansvarsfrihet 3 1.3 Ändring av tjänstenivåer 2 Servicenivåer 2.1
Video- och distansmöte - Beskrivning och tjänstespecifika villkor
Video- och distansmöte - Beskrivning och tjänstespecifika villkor Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Tjänstebeskrivning... 3 3.1 Tjänstens syfte och ändamål... 3 3.2 Infrastrukturtjänst (gatekeeper)...
DNSSEC implementation & test
DNSSEC implementation & test Internetdagarna 2006 Uppdrag till Netlight från PTS Testa följande Implementation av DNSSEC Zonsignering och lokal aktivering (i master) Förtroendekedja från.se Aktivering
DNS-test. Patrik Fältström. Ulf Vedenbrant. paf@cisco.com. uffe@vedenbrant.se
DNS-test Patrik Fältström paf@cisco.com Ulf Vedenbrant uffe@vedenbrant.se Vad är dns-test? DNS-test är namnet på ett projekt som initierades av II-Stiftelsen dnscheck heter det programmet som Patrik skrev
Anslutningsvägledning. Nationell patientöversikt 2.0
Anslutningsvägledning Nationell patientöversikt 2.0 Innehåll Introduktion... 3 Anslutningsblanketter... 4 Anslutning för produktion... 5 Anslutning för test... 6 Anslutning för test med egen klient...
Systemadministration. Webcert Fråga/Svar
Systemadministration Webcert Fråga/Svar Innehåll 1 Inledning... 2 1.1 Bakgrund... 2 1.2 Syfte och målgrupp... 2 1.3 Definitioner och benämningar... 2 2 Systemadministration av Webcert... 2 2.1 Behörigheter
Manual Komma igång med Softphone-klient
Manual Komma igång med Softphone-klient Innehållsförteckning 1 Komma igång... 3 2 Registrera nytt Mina Sidor konto... 3 2.1 Registrera nytt konto via Mina Sidor... 3 2.2 Registrera nytt konto via Företagsportalen...
SERVICENIVÅER V
SERVICENIVÅER V 1.0 2012-10-07 Innehåll 1. SERVICENIVÅER FÖR FÖRBINDELSER 1 2. PLANERAT UNDERHÅLL 2 3. TILLGÄNGLIGHET OCH FELAVHJÄLPNING 3 4. VITEN 4 Servicenivåer ii 1. SERVICENIVÅER FÖR FÖRBINDELSER
Kommunikationstorget i Västra Götaland
Sidnr 1 (10) Handläggare Patrik Torgersson Patrik.torgersson@teliasonera.com Tel: 031-341 44 82 Tillhör objekt Ert datum Er referens Kommunikationstorget i Västra Götaland Tjänstebeskrivning ORGANISATIONSUPPGIFTER
DNS. Linuxadministration I 1DV417
DNS Linuxadministration I 1DV417 Varför DNS? 127.0.0.1 localhost.localdomain localhost 192.168.0.1 challenger.dfm.lnu.se challenger BIND BIND4 BIND8 BIND9 BIND - Tjänster BIND - Komponenter named Uppslagsbibliotek
Bilaga 8D Tjänster för Stadens Pedagogiska Verksamheter
Bilaga 8D Tjänster för Stadens Pedagogiska Verksamheter stockholm.se Stadsledningskontoret It-avdelningen Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Inledning
Felsökningsunderlag. för Nationell patientöversikt, NPÖ. Dokumentationsversion 3.0 Datum
Felsökningsunderlag för Nationell patientöversikt, NPÖ Dokumentationsversion 3.0 Datum Innehåll 1 Beskrivning av felmeddelanden i NPÖ (Nationell patientöversikt)... 3 1.1 Allmän information om NPÖ2...
Avtal om Kundens användning av tjänsten Video- och distansmöte
Avtal om Kundens användning av tjänsten Video- och distansmöte Bilaga 1 - Specifikation av tjänsten Videooch distansmöte Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Definitioner...
Manual - Inloggning. Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo)
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden Kontakta i första hand din lokala
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Konfigurering av eduroam
Konfigurering av eduroam Detta dokument beskriver hur en användare med konto från Chalmers konfigurerar nätverksanslutning till ett trådlöst nätverk på en eduroam-ansluten organisation, t.ex. Chalmers.
Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:
Checklista och information SITHS e-id - för ansvarig utgivare Informationen i detta dokument riktar sig främst till ansvarig utgivare, id-administratörer och övriga personer som jobbar med SITHS. Dokumentet
Regelverk för informationssäkerhet Omformulering av tidigare version 3.0
Regelverk för informationssäkerhet Omformulering av tidigare version 3.0 Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 1.3. Incidenthantering...
Total överblick med webbaserad larmservicecentral.
ALARM COMMUNICATION SERVICES EagleEye Total överblick med webbaserad larmservicecentral. EagleEye är en molnbaserad tjänst som erbjuder en central, modern och kraftfull funktion för övervakning och säker
Avtal om Kundens användning av Pascal Bilaga 1 - Tjänstespecifikation Pascal
Avtal om Kundens användning av Pascal Mellan Inera och Kund Innehåll 1. Inledning... 2 2. Bakgrund... 2 2.1 Referenser... 2 3. Tjänstebeskrivning... 2 4. Åtaganden... 4 4.1 Kundens åtaganden... 4 4.2 Ineras
2013-08-16 96-77-2012;001. Pris. Bilaga till ramavtal mellan Statens inköpscentral och Borderlight AB. Kommunikation som tjänst.
Pris Bilaga till ramavtal mellan Statens inköpscentral och Borderlight AB 1 (5) Innehåll 1. Inledning... 3 2. Konsulter... 4 3. Webbportal... 4 4. Leveranstider... 4 5. Pris... 5 2 (5) 1. Inledning De
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02.20 Policy Authority Fastställt 1.1 Policy Authority Mindre justeringar 1. Dokumentets syfte Definition
Avtal Standard dator arbetsplats (SLA)
Kund Avtalsnummer Diarienummer Giltighetstid Sidan 1 av 8 Innehållsförteckning Avtal Standard dator arbetsplats (SLA) 1. Avtalsparter... 2 2. Kontaktpersoner för avtalet... 2 3. Beskrivning... 2 4. Avtalsform...
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Din guide till en säkrare kommunikation
GUIDE Din guide till en säkrare kommunikation Introduktion Internet genomsöks regelbundet i jakten på osäkra nätverk och enheter som saknar skydd för olika typer av exponering och intrång. Viktiga system
Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor
Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt
Instruktion för att kunna använda Säkerhetstjänsternas administrationsgränssnitt Innehållsförteckning 1. Inledning... 3 2. SITHS-kort... 4 3. Förutsättningar för åtkomst till Säkerhetstjänsterna... 4 3.1.
Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur
Nationell Tjänsteplattform och säkerhetsarkitektur Per Brantberg, område arkitektur/infrastruktur Nationell e-hälsa är vårt uppdrag Uppgiften är att skapa en väl fungerande informationsförsörjning inom
Journal via nätet - Beskrivning och tjänstespecifika villkor
Journal via nätet - Beskrivning och tjänstespecifika villkor Innehåll... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 2 5.1 Journal via
Skanova Service - snabbare felavhjälpning
Skanova Service - snabbare felavhjälpning Ändringsinformation, sid 15 och 23 Valbara servicepaket/singelservice per produkt har uppdaterats. 1 2018-01-23 T 3537-10 version 5.0 Skanova Service När du vill
Förvaltningsplan för Sjunet
Förvaltningsplan för Sjunet FÖRVALTNINGSPLAN Förvaltningsobjekt Sjunet Utförare Inera AB Enhetschef/Tjänsteansvarig Uppdragstagare Bilagor Jessica Nord/ Lars Öberg Johan Assarsson Sid 1/8 1. Objektbeskrivning...
Pascal - Beskrivning och tjänstespecifika villkor
Pascal - Beskrivning och tjänstespecifika villkor Innehåll 1. Inledning... 2 2. Bakgrund... 2 3. Tjänstebeskrivning... 2 3.1 Tjänstens syfte och ändamål... 2 4. Åtaganden... 3 4.1 Kundens åtaganden...
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala
Portalinloggning SITHS HCC och Lösenordsbyte manual
1 (13) och Lösenordsbyte manual 2 (13) Innehåll 1 Versioner...3 2 Bilagor...3 3 Syfte...4 4 Förutsättningar...4 5 Installation SITHS HCC...5 5.1 Installation SITHS HCC på kort...5 5.1.1 NetID självadministration...5
CLOUDair. Det enklaste sättet att få kontroll över dina installationer
Fläktar Luftbehandlingsaggregat Brandsäkerhet Luftdistribution Luftkonditionering Värmeprodukter CLOUDair Det enklaste sättet att få kontroll över dina installationer 2 CLOUDair CLOUDair Det enklaste sättet
Bilaga 5 Administration och kontroll
Administration och kontroll Administration och kontroll 2 (8) Innehåll 1 Allmänt 3 2 Administration och kontroll 4 2.1 Medverkan 4 2.2 Kvalitetsansvarig 4 2.3 Meddelande vid planerade arbeten 4 2.4 Rapporter
Varför och hur införa IPv6 och DNSSEC?
Varför och hur införa IPv6 och DNSSEC? SSNF:s Årskonferens den 22 mars 2012 Linköping Erika Hersaeus Nätsäkerhetsavdelningen Post- och telestyrelsen Post- och telestyrelsen Agenda Vad är IPv6? Varför IPv6?
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden Kontaktuppgifter till Ineras kundservice:
Version: 2.0 NBS / / AS
Version: 2.0 NBS 1.3.2 /1.0.7 2018-01-27 / AS Inloggning och startsida Navigera till Beställningsstödet https://bestallningsstod.tjansteplattform.se Logga in med SITHSkort Välj funktion via menyvalen Verifiera
Inkoppling av annan huvudman för användning av Region Skånes nätverk - RSnet
Koncernkontoret IT-avdelningen Datum: 2011-06-29 Dnr: Dokumentförvaltare: Lars Jonsson, Johan Åbrandt Koncernkontoret, IT-avdelningen Dokumentets status: Fastställd Dokumentid: Inkoppling av annan huvudman
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02-20 Policy Authority Fastställd 1. Dokumentets syfte Definition av termer och begrepp som används
Datacentertjänster IaaS
Datacentertjänster IaaS Innehåll Datacentertjänst IaaS 3 Allmänt om tjänsten 3 Fördelar med tjänsten 3 Vad ingår i tjänsten 4 Datacenter 4 Nätverk 4 Lagring 4 Servrar 4 Virtualisering 4 Vad ingår i tjänsten
Tjänstebeskrivning Extern Åtkomst COSMIC LINK. Version 1.0
Tjänstebeskrivning Extern Åtkomst COSMIC LINK Version 1.0 Ändringshantering Ansvarig för dokumentet: Datum Ändring Ansvarig Version 2017-01-27 Prel. version för initial test Anders Carlberg 0.2 2017-02-14
SITHS Rutin för RA i SITHS Admin
SITHS Rutin för RA i SITHS Admin Revisionshistorik Version Datum Författare Kommentar 1.0 2013-03-20 1.1 2014-04-10 Uppdaterad i ny dokumentmall Förbättrat läsförståelsen och bytt ut till aktuella bilder
Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013
Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013 Innehåll 1 Inledning och mål 3 2 Material och genomförande 3 3 Förberedelseuppgifter
Swegon Connect TBSC manual
Swegon onnect TBS manual 1. ALLMÄNT... 1 2. FUNKTION... 1 2.1 ABONNEMANG FÖR MOBIL UPPKOPPLING...1 3. INSTÄLLNINGAR I SWEGON ONNET... 2 3.1 NY ANVÄNDARE...2 3.2 REGISTRERA ROUTER...2 3.3 KONFIGURERING...3
BILAGA 3 TJÄNSTENIVÅ SLA ÖVERENSKOMMELSE OM TJÄNSTENIVÅ
BILAGA 3 TJÄNSTENIVÅ SLA ÖVERENSKOMMELSE OM TJÄNSTENIVÅ Innehåll 1 Inledning...3 1.1 Tillämpning...3 1.2 Anvarsfrihet...3 1.3 Ändring av tjänstenivå...3 1.4 Rapportering...3 2 Servicenivå...4 2.1 Drifttid
Instruktion. Datum. 2013-06-19 1 (12) Coverage Dokument id Rev Status? - 1.0 Godkänd. Tillhör objekt -
20130619 1 (12)? 1.0 Godkänd Secure Manager Guide Hantera användarprofiler i tjänsten Telia Secure Manager Dokumentet beskriver hur du som administratör beställer och hanterar användarprofiler i administrationsportalen
NPÖ konsument över Internet/Kunskapsöversikt NPÖ. Lars Törnblom/ Marita OlssonNarving Sveriges kommuner och landsting
NPÖ konsument över Internet/Kunskapsöversikt NPÖ Lars Törnblom/ Marita OlssonNarving Sveriges kommuner och landsting Unika användare av NPÖ september 2012 (>10) Källa:Inera AB Örebro kommun Västra Götalandsregionen
EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE
STADSLEDNINGSKONTORET IT-AVDELNINGEN 2011-02-16 Dnr 033-0802/2008 EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE www.stockholm.se BESKRIVNING AV FUNKTIONEN
Pascal ordinationsverktyg ersätter e-dos
Pascal ordinationsverktyg ersätter e-dos Pascals ordinationsverktyg Sista steget i omreglering av apoteksmarknaden Anpassning till patientdatalagen från 2009 Gäller i första hand nuvarande e-dosanvändare
Checklista IT Artvise Kundtjänst
Sida 1/7 Behövs för att kunna utföra installationen. Fyll gärna i checklistan: Konton för fjärråtkomst Användarkonton med fjärråtkomst till applikationsservern Alla lösenord för inloggning till servrar
Checklista Identitetshanteringssystem för SWAMID 2.0. Utarbetad tillsammans med SUNET CERT och SUSEC
Checklista Identitetshanteringssystem för SWAMID 2.0 Utarbetad tillsammans med SUNET CERT och SUSEC Bakgrund För att upprätta förtroende i en federation krävs inte bara att identitetsutdelningsprocessen
Detta är en sammanfattande information och checklista över vad införandet av E- identitet för offentlig sektor, Efos, innebär.
Checklista E-identitet för offentlig sektor Detta är en sammanfattande information och checklista över vad införandet av E- identitet för offentlig sektor, Efos, innebär. OBS! Listan är ett levande dokument
Transparens och förtroende Så gör vi Internet säkrare. Anne-Marie Eklund Löwinder Säkerhetschef amel@iis.se Twitter: amelsec
Transparens och förtroende Så gör vi Internet säkrare Anne-Marie Eklund Löwinder Säkerhetschef amel@iis.se Twitter: amelsec Icann, domännamnssystemet och nycklarna varför ska vi skydda DNS? Badwill och
Allt handlar om att kommunikationen måste fungera, utan avbrott.
Datakommunikation för företag med höga krav. Allt handlar om att kommunikationen måste fungera, utan avbrott. Företag i dag är beroende av att kommunikationen fungerar. Att olika typer av devices kan prata
Sammanträdesdatum Arbetsutskott (1) 28 Dnr KS/2016:389. Slutredovisningen av internkontroll 2017, KSF
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2018-02-07 1 (1) Sida 28 Dnr KS/2016:389 Slutredovisningen av internkontroll 2017, KSF Bakgrund Mjölby kommun upprättar årligen olika former
Testpatienter. Godkända testpatienter i NPÖ produktionsmiljö
Testpatienter Godkända testpatienter i NPÖ produktionsmiljö Innehållsförteckning 1. Inledning... 3 2. Vad ska testpatienter användas till... 3 2.1. Kommunikationskontroll... 3 2.2. Kvalitetssäkring...
Laboration 4 Rekognosering och nätverksattacker
Laboration Laboration 4 Rekognosering och nätverksattacker Författare: Niclas Håkansson Handledare: Niclas Håkansson Termin: VT13 Kurskod: 1DV425 Innehåll Instruktioner 3 Laborationens delar 3 Förberedelse
Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid
Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid Table of Contents Att konfigurera Ingate Firewall/SIParator för IPsec-uppkopplingar
Felmeddelande - inloggning till Pascal
Vid inloggning till Pascal via http-sidan, http://www.eordinationpascal.sjunet.org resp http://www.eordinationpascal.se. Det beror på att man går mellan två zoner http https och Windows gör användaren
GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.
GIVETVIS SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem. INTERNET EN SJÄLVKLARHET Internet är en standard i våra lägenheter, precis som vatten, el och värme.
GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.
GIVETVIS SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem. INTERNET EN SJÄLVKLARHET Internet är en standard i våra lägenheter, precis som vatten, el och värme.
21.6 Testa VPN-tunneln
F-secure Freedome är lätt att använda. Det räcker att vi väljer land och klickar den stora knappen för att aktivera VPN-tunneln. 21.6 Testa VPN-tunneln Av säkerhetsskäl rekommenderar vi att alltid testa
Allmänna villkor. för Mina meddelanden. Bilaga 4 Servicenivåer (SLA) version 1.0 (Gäller fr.o.m. 2015-11-11)
Allmänna villkor för Mina meddelanden Bilaga 4 Servicenivåer (SLA) version 1.0 (Gäller fr.o.m. 2015-11-11) 2 1. Bakgrund och syfte Skatteverket tillhandahåller en myndighetsgemensam infrastruktur för säkra
Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO
Anvisningar för användare vid användning av e- Tjänster Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO Innehåll Målgrupp... 2 Revisionshistorik... 2 Sammanfattning...
FEM FRÅGOR DU BÖR STÄLLA DIG INNAN DU KÖPER FÖRBINDELSER
FEM FRÅGOR DU BÖR STÄLLA DIG INNAN Att upphandla förbindelser är inget som företag tar lättvindigt. Ändå är det många som slutar med en lösning som är mindre säker än de tror. Här är de viktigaste frågorna
Riktlinjer för tester och testdata i HSA. Version
Riktlinjer för tester och testdata i HSA Version 3.1 Innehåll 1. Inledning... 4 1.1 Introduktion... 4 1.2 Översikt HSA Testmiljöer... 4 1.3 Användningsområden för testmiljöerna... 5 1.3.1 Testmiljön (tidigare
Regelverk för identitetsfederationer för Svensk e-legitimation
1 (6) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga C Servicenivåer 2 (6) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer
Intygstjänster. - Beskrivning och tjänstespecifika villkor
Intygstjänster - Beskrivning och tjänstespecifika villkor Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande beskrivning