Hälsoläget i.se 2008. Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef



Relevanta dokument
Hälsoläget i.se nåbarhet på nätet

Nåbarhet på nätet. Hälsoläget i.se 2010

Nåbarhet på nätet - Hälsoläget i.se 2014

Hälsoläget i.se nåbarhet på nätet

1 Introduktion Detta dokument Förkortningar och ordförklaringar... 3

! " #$%&' ( #$!

Nåbarhet på nätet. Hälsoläget i.se 2007

Hälsoläget i.se 2009

Hälsoläget i.se 2013 fördjupning i kryptering av trafik på nätet

Det nya Internet DNSSEC

Hälsoläget i.se. DNS och DNSSEC

Varför och hur införa IPv6 och DNSSEC?

Transparens och förtroende Så gör vi Internet säkrare. Anne-Marie Eklund Löwinder Säkerhetschef Twitter: amelsec

DNSSec. Garanterar ett säkert internet

DNS-test. Patrik Fältström. Ulf Vedenbrant.

Att Säkra Internet Backbone

INFORMATIONSSÄKERHETSÖVERSIKT

Hot mot nyckelhantering i DNSSEC och lite om hur man undviker dem. Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef

Signering av.se lösningar och rutiner. Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef

DNSSEC hos.se. Anne-Marie Eklund Löwinder

Status för.se:s kvalitets- och säkerhetsarbete. Anne-Marie Eklund Löwinder

Remissvar Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36)

DNSSEC. Slutrapport. Kalmar läns kommuner Kalmar län, det grönaste länet!

Robusta nät Just do IT! Mikael Westerlund, CTO

Verkligheten bakom gratis ISP DNS

Säker e-post Erfarenheter från Swedbank

Sjunet robust DNS. Teknisk Beskrivning

RAPPORT OM DNS- TILLGÄNGLIGHETENS STATUS

DNSSEC och säkerheten på Internet

Internetdagarna NIC-SE Network Information Centre Sweden AB

Hur påverkar DNSsec vårt bredband?

LÄGESRAPPORT 1/ (5) INFORMATIONSSÄKERHETSÖVERSIKT 1/2007

Lathund: skräpposthantering inom offentlig sektor

Laboration 4 Rekognosering och nätverksattacker

Varför ska min organisation införa IPv6 och hur kan vi gå till väga

Rapport Kalmar Län 2013 Interlan Gefle AB Filialkontor

Prov och övningar avseende Internets robusthet och beroende av funktioner utomlands - lägesrapport

Regler för användning av Riksbankens ITresurser

Webbteknik II. Föreläsning 4. Watching the river flow. John Häggerud, 2011

Rotadministration och serverroller

IPv6 EN GOD BÖRJAN GER ETT GOTT SLUT. LÅT OSS BÖRJA.

5 Internet, TCP/IP och Tillämpningar

Drift av Internet i Sverige oberoende av funktioner utomlands

Förebyggande Råd från Sveriges IT-incidentcentrum

DNSSEC implementation & test

IPv6 - Råd och Rön Myter och skrönor. Torbjörn

DNSSEC DET NÄRMAR SIG...

IP-adresser, DNS och BIND

ÅRSÖVERSIKT

Startguide för Administratör Kom igång med Microsoft Office 365

DNSSEC-grunder. Rickard Bellgrim [ ]

Domain Name System DNS

Certifiering av informationssäkerhet Vad, varför, hur? Anne-Marie Eklund Löwinder

Slutrapport SKA fas två. Godkänd: Rev: Maj. Rapport SKA 1(8)

Vägledning för anskaffning och upprätthållande av robust elektronisk kommunikation

NYTT PRODUKTIONSSYSTEM

Linuxadministration 2 1DV421 - Laborationer Webbservern Apache, Mailtjänster, Klustring, Katalogtjänster

Staffan Hagnell FoU-chef..SE (Stiftelsen för Internetinfrastruktur)

Internetdagarna 1-2 november 2004

Föreläsning 9 Transportprotokoll UDP TCP

Hos Telia kan du enkelt registrera de domännamn du önskar i någon eller alla de klassiska toppdomänerna SE, NU, COM, INFO, NET, ORG, EU, NAME.

Grundläggande nätverksteknik. F2: Kapitel 2 och 3

Robust kommunikation, har vi det?

Laboration 2 1DV416 Windowsadministraion I

Statistik från webbplatser

Vägledning för anskaffning av robust elektronisk kommunikation

Jimmy Bergman Ansvarig för utveckling och roliga skämt vid kaffemaskinen

Datum Vår referens Sida Dnr: (6) Handlingsplan för ett säkrare Internet i Sverige

Dina surfvanor kartläggs och lämnas ut

II-Stiftelsen. Östen Frånberg Ordförande, II-Stiftelsen

Med Telias domäntjänst Domännamn kan du enkelt administrera alla dina domännamn, oavsett storlek på domänportfölj.

Säkerhet. Beskrivning DNSSEC. Teknisk miljö på.se. Dokumentnummer: Senast sparat: 8 december 2008

Vem tar ansvar för Sveriges informationssäkerhet?

DNS. Linuxadministration I 1DV417

Metoder för datasäkerhet. Vad handlar en sådan kurs om???

Rapport om IT-infrastruktur och säkerhet inom offentlig sektor

Digitalisering först till vilket pris?

Felsökning i TCP/IP-miljö

Projektplan ansökan om medel

Vad är DNSSEC? Förstudie beställd av II-stiftelsen

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.

LABORATIONSRAPPORT. Operativsystem 1 LABORATION 2. Oskar Löwendahl, Jimmy Johansson och Jakob Åberg. Utskriftsdatum:

Dokumenttyp Riskanalys Område DNSSEC2012. DNSSEC 2012 RISKANALYS Version 0.1. Västervik Ort och datum. Stephen Dorch Analysledare

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

Beroendeanalys för ökad robusthet i samhällsviktiga transporter

kirei Kvalitetsgranskning DNSSEC Rapport Regionförbundet i Kalmar län Kirei 2012:13 10 januari 2013

Larmsändare sip86. Alla inställningar konfigureras enkelt upp med Windowsprogramvaran IP- Scanner. 2 Larmsändare sip22

.SE Registry. Information. Ordlista. 18 mars, 2011

Vilka är vi. Magnus Ahltorp KTHLAN Ragnar Sundblad KTHLAN & NADA

Grundläggande datavetenskap, 4p

Olika slags datornätverk. Föreläsning 5 Internet ARPANET, Internet började med ARPANET

Att hantera överbelastningsattacker 1

Plan för hantering av extraordinära händelser i fredstid samt vid höjd beredskap

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

RAPPORTNUMMER 19 maj 2004 PTS-ER-2004:19 ISSN Säkra toppdomäner. Vilka funktioner har betydelse för god säkerhet i domännamnssystemet?

Startanvisning för Bornets Internet

Post- och telestyrelsen arbetar för att alla i Sverige ska ha tillgång till bra telefoni, bredband och post.

AVTAL Övertorneå stadsnät Internet

PTS. Större Mellan. \Söde

Transkript:

Hälsoläget i.se 2008 Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef

Hot mot domännamnssystemet DNS related threats

Undersökning av.se 2008 Vad? Hur hanterar verksamheter sin DNS? Hur hanterar verksamheter sin e-post? Hur ansluter verksamheter sin webb till Internet?

Undersökning av.se 2008 Vilka? 671 domäner, varav 621 klassificerades som samhällsviktiga. Affärsverk och statliga bolag (42) Banker och finansföretag (20) Internetoperatörer (16) Kommuner (289) Landsting (21) Medieföretag (23) Statliga myndigheter inkl. länsstyrelser (260) 912 unika namnservrar 1870 namnservrar (om man räknar dem per domän).

Resultat tester av DNS Av 621 testade domäner hade: 28 procent allvarliga fel. (23 %) 57 procent brister av en karaktär som genererar varning. (64 %) Definition av fel och varningar Fel = bör snarast åtgärdas för att verksamheten ska förvissa sig om god tillgänglighet och nåbarhet till DNS och andra resurser. Varningar = är fel som kan påverka driften, men åtgärder bedöms inte vara lika akuta, även om de skulle höja kvaliteten.

Vanliga fel och brister Namnservern svarade inte på anrop via TCP. DNS-servern svarar inte på anrop via UDP. En namnserver som inte svarar på något av dem är förmodligen inte nåbar alls. Verksamheten har en icke konsistent namnserveruppsättning. Olika IP-adresser i förälder- och barnzon. Andra namnservrar i förälderzonen än i barnzonen. Endast en DNS-server hittades för domänen. DNS-servern är rekursiv. SOA-serienumret är inte detsamma överallt.

Öppna rekursiva namnservrar Har få legitima användningsområden. Gör det möjligt för utomstående att utföra tillgänglighetsattacker mot andra via den öppna namnservern. Kan missbrukas och bör elimineras.

DNSSEC Säkerställer innehållet i DNS. Det enda långsiktiga skyddet mot cache poisoning; t.ex. Kaminskybuggen. Endast 8 har infört DNSSEC, 6 kommuner och 2 statliga myndigheter. Totalt 891 i hela.se

Viktiga parametrar för e-post Saknar stöd för transportskydd av e-post: 66 % saknar skydd, oklart om det är aktiverat hos resterande 34. Placering: 23 % e- postservrar i utlandet. Skydd mot falskt angivande av domännamn i avsändaradressen: 16 %.

Kategori Landsting Myndigheter ISP Bank och försäkring Statliga bolag Kommuner Media Affärsverk Antal servrar 41 628 26 43 79 484 50 8 Placerade inom landet (%) 100 85 81 74 71 69 68 38

Viktiga parametrar för webb Saknar stöd för transportskydd av webb: 25 %, hos de 75 % som har skydd är det i många fall undermåligt infört. 722 av 1685 webbservrar skyddas av någon typ av certifikat. Endast lite mer än 100 är utfärdade av någon allmänt accepterad CA.

Behöver vi förbereda oss för attacker? Allmänna kommunikationsnät är och förblir en viktig del i samhällets hantering av allvarliga händelser, svåra påfrestningar och beredskapssituationer. Nationella och internationella händelser under de senaste åren visar tydligt på vikten av robusta kommunikationer. Det är viktigt att utveckla samarbetet mellan myndigheter och i dialog med operatörer och leverantörer, nationellt såväl som internationellt. Arbetet med säkerhets- och robusthetshöjande åtgärder innehåller många delar: Skyddsnätet har fler maskor än en. Den tekniska och kommersiella utvecklingen skapar många möjligheter men också en del problem.

Råd och rekommendationer Anslut kritiska resurser i Sverige till flera operatörer samtidigt, t.ex. med Anycast. Centralt behöver någon bestämma vad som är en kritisk resurs. Upprätta en central sekundär DNS-drift för kritiska resurser, t.ex. vid de svenska Internetknutpunkterna. Upprätta en gemensam funktion för virustvätt och rensning av skräppost placerad inom landet. Utfärda riktliner för vad som är acceptabel hantering av skräppost och virus i offentlig förvaltning. Att skicka oskyddad e-post utomlands bör inte vara accepterat. Organisera en central CA-funktion för certifikatbaserade tjänster för myndigheter i offentlig förvaltning. Ställ krav på offentlig förvaltning om användning av både e-post och webb med käll- och transportskydd. Gör tjänster tillgängliga via IPv6.

Tack för mig!