Tjenester for sensitive data ved UiO - TSD. Espen Grøndahl IT-sikkerhetssjef, UiO

Størrelse: px
Begynne med side:

Download "Tjenester for sensitive data ved UiO - TSD. Espen Grøndahl IT-sikkerhetssjef, UiO"

Transkript

1 Tjenester for sensitive data ved UiO - TSD Espen Grøndahl IT-sikkerhetssjef, UiO

2 Agenda Om USIT Bakgrunn for prosjektene TSD 1.0 TSD 2.0 Noen utvalgte utfordringer Angrep på terminal servere Kjøring av vilkårlig kode i sikrede miljø

3 USIT - Universitetets senter for informasjonsteknologi En avdeling i sentraladministrasjonen ved UiO ~240 åv, ~250 mill. omsetning 2012 Leverer IT-tjenester for UiO og for UH sektoren FS, Cristin, Samordnaopptak med mer.

4 Om UiOs IT-systemer noen tall 84% Windows, 12% Mac OS X og 4% Linux ( på klient-siden ) Windows 2008 og Red Hat Enterprise Linux på server-siden ansatte, studenter ( kilde: wikipedia ) ip er på fastnettet, opp mot på trådløst pr. uke. Overgang til IP-telefoni. Pt. ca.1000 skal opp mot X * 10Gb internett forbindelse logglinjer på sentral syslog server pr. døgn. Ingen brannmurer.

5 Bakgrunn UiO har en åpen nettstruktur, med fokus på automatisert og sentralisert drift. Bra sikkerhet vi har blitt herdet av å være åpne. Det meste av UiOs virke er åpen informasjon, og en ytterligere sikring og nedlåsing av infrastrukturen ville være et hinder for de fleste Det foregår en del behandling av denne type data på frittstående utstyr, eller det opereres i grenseland risikomessig på eksisterende infrastruktur Vi så derfor behovet for å lage noe annet for de som hadde behov som ikke lett lot seg dekke på eksisterende løsninger Løsninger ble etterspurt av flere miljøer

6 TSD 1.0 To prosjekter ble startet etter en noe treg start Sikker behandling av sensitive data Windows terminal-server løsning for kontorstøtte Office pakken, SPSS med mer. Multiplattform to-faktor pålogging vha. engangskode og passord. Brukergrupper: ernæringsforskere, rusmiddelforskere, m.fl. Filsluse mellom sikker og usikker sone. Sikker lagring av sensitive data Linux løsning sikker filserver for de med stort lagringsbehov Brukergrupper: genetiske data, MR scan, video og lyd opptak Løsningene ble bygget på minimumsbudsjett, og innebar en del prøving og feiling. Ble senere slått sammen under paraplyen TSD 1.0

7 TSD 1.0 Bygget som helt separat infrastruktur Egen hardware, egne switcher, eget mgmt. Nett Det er ingen veier inn som ikke krever to-faktor Bygget på Vmware ESX Benytter noe lagring fra usikker sone benytter da kryptert filsystem Kryptert backup Gammeldags nøkkelhåndtering passord på papirark i to separate safer.

8 TSD 1.0 logisk skisse - windows

9 TSD 1.0 logisk skisse - linux

10 TSD 1.0 erfaringer The devil is in the details Kryptert filsystem Kryptert filoverføring ( av flere TB ) Nøkkelhåndtering / passord mgmt. Sikre at ALLE bakveier er stengt Sikker destruksjon av data Jus og lovverk databehandleravtaler, risikovurderinger, dokumentasjon, sporbarhet Pt. Ca. 30 TB data inne.

11 TSD 2.0 TSD 1.0 gav vann på mølla, stort udekket behov. Ansatt egen prosjektleder og teknisk ressurs. Skal konsolidere og bygge mer skalerbar løsning skal potensielt dekke et nasjonalt behov. Bygge et mini UiO med utvalgte tjenester Oppstart i vår/vinter første leveranse til jul. Flere store prosjekter er interessenter GenAp, Elixir, Norsk kostholdsregister m.fl.

12 TSD teknologi KVM virtualisering FreeBSD pf brannmur med oath autentisering (kun) IPv6 på innsiden SSH / GPG TSM kryptert backup Ett Windows 2008 domene, Linux aut. mot dette.

13 TSD 2.0 konsept skisse

14 TSD 2.0 ( 1.0 ) Sikkert nettskjema

15 Noen utvalgte utfordringer. Sikring av RDP i to-sone løsninger Det er ikke nok å skru av klipp og lim Kjøring av vilkårlig kode i en host prosess Hvordan forvandle Microsoft Excel til din egen lille sandkasse TCP over smb / nfs Andre triks

16 Sikring av RDP i to-sone løsninger Kjent konsept, sikker sone og sikring av forbindelsen. Skru av klipp og lim, printere, usb og diskmapping. Holder det?

17 Virtual channels / RDP Konsept i RDP protokollen for å overføre data Kan misbrukes til å lage tunneler over RDP ala. SSH port forwarding Rdp2tcp /rdp2tcp.pdf Nicolas Collignon Lar deg overføre hva du vil over RDP, selv etter å ha sikret via vanlige metoder. Krever kjøring av rdp2tcp.exe på innsiden.

18 TCP over RDP - hvordan sikre? Sett rettigheter på RDP-TCP i Remote Desktop Session Host Configuration RDP-tcp -> properties -> security -> advanced Legg til DENY på Virtual Channels for utvalgte brukere eller grupper NB: Dette brekker trolig Citrix. Andre metoder: AppLocker på Terminal Server, sperr kjøring fra alt annet en sikre kilder. Hindrer kjøring av rdp2tcp.exe..nesten.

19 Kjøring av vilkårlig kode i sikrede omgivelser Software Restriction Policies AppLocker Hindrer/tillater kjøring av applikasjoner basert på hash, signering eller filsti. Kan brukes til mye; lisenstelling, sperring av malware, debugging, sikring av Terminal Servere. Sperring av cmd.exe ( kan omgåes med en bitte liten patch. )

20 Kjøring av kode i Excel Kode ligger i VB macro Macro kaller win api for å allokere minne. Dekoder data fra VB til minneområdet Lager en ny tråd Peker denne på det nye området Starter tråden Usikker på kilden det finnes flere varianter av disse teknikkene. Mange inspirert av Skape ( metasploit ), Brett Moore, Didier Stevens m.fl shellcode-execution-via-ms.html

Risikovurdering av TSD Tjenester for Sensitive Data

Risikovurdering av TSD Tjenester for Sensitive Data Risikovurdering av TSD Tjenester for Sensitive Data Version 2.0 2015-02- 06 Espen Grøndahl IT- sikkerhetssjef UiO 1. INNLEDNING... 3 2. BAKGRUNN... 3 3. AVGRENSING... 3 4. LØSNINGSBESKRIVELSE... 4 5. BESKYTTELSESBEHOV...

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 1b Virtualisering Tradisjonell arkitektur Virtualisering og virtuelle maskiner Hypervisor» Hosted type 2» Native type 1 Eksempler på produkter for virtualisering

Detaljer

Public. Sikker sone. - har konseptet en framtid? Peter Engelschiøn, Knut-Erik Gudim og Simen Myrum

Public. Sikker sone. - har konseptet en framtid? Peter Engelschiøn, Knut-Erik Gudim og Simen Myrum Sikker sone - har konseptet en framtid? Peter Engelschiøn, Knut-Erik Gudim og Simen Myrum Agenda 1 Konsept og historikk 2 Vår forståelse av Datatilsynets anbefalinger 3 Alternativer i en skyverden 4 Risikoanalyse

Detaljer

Risikovurdering av sikkert- nettskjema TSD 2.0

Risikovurdering av sikkert- nettskjema TSD 2.0 Risikovurdering av sikkert- nettskjema TSD 2.0 Version 1.0 2014-01- 28 Espen Grøndahl IT- sikkerhetssjef UiO ... 1 1. Innledning... 3 2. Bakgrunn... 3 3. Avgrensing... 3 4. Løsningsbeskrivelse... 4 Fig

Detaljer

Bioinformatikk ved UiO, OUS og HSØ USITs perspektiv

Bioinformatikk ved UiO, OUS og HSØ USITs perspektiv Bioinformatikk ved UiO, OUS og HSØ USITs perspektiv H.A. Eide, USIT/UAV/ITF VG mai 2014 Computerworld mai, 2014 Utvikling innen DNA sekvensering Slide lånt fra Prof. Dag Undlien IT utfordringer som følge

Detaljer

Vedlegg G - Kundens tekniske plattform

Vedlegg G - Kundens tekniske plattform Vedlegg G - Kundens tekniske plattform Teknisk infrastruktur Klient/Applikasjon Helse Vest kjører i dag på en Windows 7 plattform. Ingen brukere er lokal administrator, så brukermiljøet er låst ned, og

Detaljer

Bilag 1: Leverandørens løsningsspesifikasjon

Bilag 1: Leverandørens løsningsspesifikasjon Bilag 1: Leverandørens løsningsspesifikasjon Løsningen «Tjenester for Sensitive Data TSD» er pr. som beskrevet med enkel systembeskrivelse, dyptgående Whitepaper og risikovurderinger på : https://www.uio.no/tjenester/it/forskning/sensitiv/mer-om/systembeskrivelse/

Detaljer

Valg av virtualiseringsløsning

Valg av virtualiseringsløsning Valg av virtualiseringsløsning VMware, Citrix, Microsoft lars.troen@atea.no Et spørsmål om pris? Microsoft Hyper-V er inkludert i Windows Server 2008 VMware ESXi, XenServer Express og Hyper-V Server (Server

Detaljer

Bakgrunnsinformasjon for Øyeren IKT prosjekter Målgruppe: leverandører

Bakgrunnsinformasjon for Øyeren IKT prosjekter Målgruppe: leverandører Bakgrunnsinformasjon for Øyeren IKT prosjekter Målgruppe: leverandører B a l a z s H a l a s y 0 3. 0 4. 2 0 0 9 Enebakk, Fet og Rælingen kommune har valgt å slå sammen IKT-avdelingene sine. Ny organisasjon

Detaljer

FIRE EFFEKTIVE TILTAK MOT DATAANGREP

FIRE EFFEKTIVE TILTAK MOT DATAANGREP FIRE EFFEKTIVE TILTAK MOT DATAANGREP Olav Ligaarden Nasjonal sikkerhetsmyndighet Offentlig seminar SINTEF, Oslo 2016-01-22 SLIDE 1 Innhold Motivasjon Fire effektive, enkle og viktige tiltak Tre andre enkle

Detaljer

Bilag til kjøpsavtalen for. Antivirusløsning. K Bilag 3 - Kundens tekniske plattform

Bilag til kjøpsavtalen for. Antivirusløsning. K Bilag 3 - Kundens tekniske plattform Helse Vest Innkjøps saksnummer: 2015/22 Helse Vest IKTs avtalenummer: 901502 Bilag til kjøpsavtalen for Antivirusløsning K Bilag 3 - Kundens tekniske plattform Sist oppdatert: 06.01.2016 Signert dato:

Detaljer

Løsninger. Truls Løkholm Bergli Teknisk konsulent

Løsninger. Truls Løkholm Bergli Teknisk konsulent Løsninger Truls Løkholm Bergli Teknisk konsulent Innhold Bredbandsfylkets grunnmur Trådløs Internett Sikkerhet Helse, Skatt, Gjest, Papirløse politikere Infrastruktur som tjeneste Digitale senter + Ditt

Detaljer

SPSS Høgskolen i Innlandet

SPSS Høgskolen i Innlandet SPSS Høgskolen i Innlandet Innhold Mac, tilkobling til SPSS... 2 Tilkobling:... 2 Steg 1.... 2 Steg 2.... 3 Steg 3.... 4 Steg 4... 4 Mac, åpne og lagre filer fra egen datamaskin... 5 Lagre eller åpne filer

Detaljer

Deteksjon og forsvar med ELK. Espen Grøndahl IT-sikkerhetssjef UiO

Deteksjon og forsvar med ELK. Espen Grøndahl IT-sikkerhetssjef UiO Deteksjon og forsvar med ELK Espen Grøndahl IT-sikkerhetssjef UiO Agenda Bakgrunn og utfordringer ved ELK ved UiO Demo / film Automatisering 30.11.2017 3 Litt om UiO Ca. 28000 studenter Ca. 7500 ansatte

Detaljer

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse Huldt & Lillevik Ansattportal - en tilleggsmodul til Huldt & Lillevik Lønn Teknisk beskrivelse Huldt & Lillevik er trygghet Trygghet er å vite at løsningen du bruker virker, hver eneste dag, enkelt og

Detaljer

TROFAST Årsrapport 2012 Ola Ødegård

TROFAST Årsrapport 2012 Ola Ødegård Universitetet i Oslo Universitetets senter for informasjonsteknologi TROFAST Årsrapport 2012 Ola Ødegård Vi har hatt en meget tilfredsstillende driftssituasjon på Trofast i 2012 med minimalt nedetid og

Detaljer

Bilag 3: Beskrivelse av det som skal driftes

Bilag 3: Beskrivelse av det som skal driftes Bilag 3: Beskrivelse av det som skal driftes 1 Innledning I dette bilaget beskrives arkitektur og systemlandskap for Visma Flyt PPT. 2 Visma Flyt Plattform Visma Flyt PPT er bygget på Vismas Flyt Plattform

Detaljer

SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE

SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE SENTRALISERT OG SIKKER DRIFT AV WINDOWS KLIENTER OG TILKNYTTET MASKINVARE John Bothner & Olav Ligaarden Nasjonal sikkerhetsmyndighet Sikkerhetskonferansen 2017 Oslo Kongressenter 28 29.03.2017 SLIDE 1

Detaljer

HP LeftHand lagringsløsninger. Arild Saghagen Produktsjef StorageWorks

HP LeftHand lagringsløsninger. Arild Saghagen Produktsjef StorageWorks HP LeftHand lagringsløsninger Arild Saghagen Produktsjef StorageWorks LeftHand Networks Grunnlagt i 1999. Boulder - Colorado 215 ansatte Annerkjent leder innen iscsi SAN Rangert som Visionary Gartner s

Detaljer

Rammeavtale for kjøp av vannmålere

Rammeavtale for kjøp av vannmålere Bilag 2 TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD VEDRØRENDE Rammeavtale for kjøp av vannmålere TIL Skedsmo kommune Side 1 av 7 1 Tekniske krav, service og vedlikehold... 3 1.1 Tekniske forhold... 3

Detaljer

Edulab Lab som skytjeneste for underviser, student og IT-avdeling

Edulab Lab som skytjeneste for underviser, student og IT-avdeling Edulab Lab som skytjeneste for underviser, student og IT-avdeling Kunnskap for en bedre verden Stein Meisingseth - Jostein Lund mai 2017 Stein Meisingseth Universitetslektor Jostein Lund Universitetslektor

Detaljer

Kravspesifikasjon. Detaljerte krav for kjøp av hardware for utvikling av IKT-infrastruktur og tilhørende tjenester for Finansdepartementet

Kravspesifikasjon. Detaljerte krav for kjøp av hardware for utvikling av IKT-infrastruktur og tilhørende tjenester for Finansdepartementet Kravspesifikasjon Detaljerte krav for kjøp av hardware for utvikling av IKT-infrastruktur og tilhørende tjenester for Finansdepartementet Februar 2013 Bilag 1 Kravspesifikasjonen Side 2 av 6 Innholdsfortegnelse

Detaljer

Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver.

Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver. Visma Contracting og tilleggsprodukter på en terminalserver. Det anbefales å sette opp egen terminalserver, som kun brukes som terminalserver. Viktig ved installasjoner på en 2008 terminalserver Ingen

Detaljer

Ledende på Linux og åpen programvare

Ledende på Linux og åpen programvare Linpro AS Ledende på Linux og åpen programvare Neste generasjons datasenter med Xen Per Andreas Buer, avdelingsleder drift Espen Braastad, systemkonsulent drift 2006-11-14 Neste generasjons datasenter

Detaljer

Vedlegg 3 Tekniske krav til IKT-løsninger i Kongsbergregionen

Vedlegg 3 Tekniske krav til IKT-løsninger i Kongsbergregionen Vedlegg 3 Tekniske krav til IKT-løsninger i Kongsbergregionen av 25.01.14 Tilbyder bes fylle inn nødvendig informasjon i felter som inngår i dokumentets følgende deler/kapitler: 1. Arkitekturprinsipper

Detaljer

Innføring av ny telefonløsning Erfaringer og utfordringer. Kjetil Otter Olsen Avdeling for IT-drift, USIT

Innføring av ny telefonløsning Erfaringer og utfordringer. Kjetil Otter Olsen Avdeling for IT-drift, USIT Innføring av ny telefonløsning Erfaringer og utfordringer Kjetil Otter Olsen Avdeling for IT-drift, USIT UiOs nye telefonløsning Benytter SIP (Session Initiation Protocol) Så standard HW, SW, tjenester

Detaljer

STYRKEN I ENKELHET. Business Suite

STYRKEN I ENKELHET. Business Suite STYRKEN I ENKELHET Business Suite TRUSSELEN ER REEL Nettbaserte trusler mot virksomheten din er reele uansett hva du driver med. Hvis du har data eller penger, er du et mål. Antall sikkerhetshendelser

Detaljer

NOVUG 3 februar 2009

NOVUG 3 februar 2009 NOVUG 3 februar 2009 Tjenestekatalog og CMDB En kombinasjon som fungerer i praksis 2008 Prosesshuset AS All tillhørende informasjon kan bli endret uten varsel 1 Introduksjon Stig Bjørling Ellingsen Gründer

Detaljer

En filserver på Internett tilgjengelig når som helst, hvor som helst. Enkelt, trygt og rimelig

En filserver på Internett tilgjengelig når som helst, hvor som helst. Enkelt, trygt og rimelig En filserver på Internett tilgjengelig når som helst, hvor som helst Enkelt, trygt og rimelig Endelig en filserver på Internett Tornado File Server er en filserver som er tilgjengelig over Internett, slik

Detaljer

Innhold: Hva skjer med driftskontroll når n r IT blir en tjeneste i skyen? Innhold: IT vs Driftskontrollsystemer:

Innhold: Hva skjer med driftskontroll når n r IT blir en tjeneste i skyen? Innhold: IT vs Driftskontrollsystemer: Hva skjer med driftskontroll når n r IT blir en tjeneste i skyen? 7.2.2012 av: Johnny Sundby Sektorsjef VA.. IT vs Driftskontrollsystemer: På flere vannverk og renseanlegg lever driftskontrollserverne

Detaljer

TRÅDLØS TILKOBLING PÅ KHIO

TRÅDLØS TILKOBLING PÅ KHIO TRÅDLØST KHIO TRÅDLØS TILKOBLING PÅ KHIO Vi har delt brukere i tre forskjellige grupper A) Ansatte med KHiO-PC 1 B) Ansatte/studenter med hjemme-pc/mac. Kan også benyttes for smarttelefoner og nettbrett

Detaljer

Forskernett + / «TSD light» systemskisse

Forskernett + / «TSD light» systemskisse Forskernett + / «TSD light» systemskisse Definisjoner / grunnleggende info VDI: Virtual Desktop Infrastructure, virtuelle fjerntilgjengelige personlige datamaskiner (dvs du får en eller flere helt vanlige

Detaljer

Design Active Directory/Citrix lisensiering Vågan kommune. Del dokument om Nettverk og Microsoft Active Directory. Side 1 av 9

Design Active Directory/Citrix lisensiering Vågan kommune. Del dokument om Nettverk og Microsoft Active Directory. Side 1 av 9 Prosjekt Design Active Directory/Citrix lisensiering Vågan kommune. Del dokument om Nettverk og Microsoft Active Directory. Side 1 av 9 Innledning. Vågan kommune har initiert et prosjekt som skal løfte

Detaljer

Noen nøkkeltall fra Ringerike kommune:

Noen nøkkeltall fra Ringerike kommune: Noen nøkkeltall fra Ringerike kommune: Ringerike kommune har 28 385 innbyggere, og er en av de største bykommunene i landet. Ringerike er som et lite Norge i miniatyr, med fjell og fjorder, daler og brede

Detaljer

DDS-CAD. Oppsett av student-/demolisens

DDS-CAD. Oppsett av student-/demolisens S DDS-CAD Oppsett av student-/demolisens Bruk av DDS-CAD er lisens beskyttet. Dette er fysiske USB nøkkel som inneholder kryptert lisensinformasjon. Programvaren er dermed beskyttet for å sikre legitim

Detaljer

Prioriteringer for USIT i IT-direktør Lars Oftedal

Prioriteringer for USIT i IT-direktør Lars Oftedal Prioriteringer for USIT i 2017 IT-direktør Lars Oftedal Prioriteringer fra UiOs årsplan Forskningskvalitet og utdanningskvalitet IT i utdanning og studier, IT for studentene IT-infrastruktur er en vesentlig

Detaljer

Lab 1: Installasjon av Virtualiseringsløsning (VMWare Server ESXi 6.5) med en Virtuell Linux maskin (Cent OS 7 64-bit)

Lab 1: Installasjon av Virtualiseringsløsning (VMWare Server ESXi 6.5) med en Virtuell Linux maskin (Cent OS 7 64-bit) Operativsystemer med Linux Lab 1: Installasjon av Virtualiseringsløsning (VMWare Server ESXi 6.5) med en Virtuell Linux maskin (Cent OS 7 64-bit) Generell Info: Før dere kan starte med lab oppgaven må

Detaljer

Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold

Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold Trådløst KHiO Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold Oversikt over trådløse nettverk på KHiO:...

Detaljer

Direct Access. Hva er det, og hvor langt har NVH kommet i innføringen? av Gjermund Holden IT-sjef, NVH

Direct Access. Hva er det, og hvor langt har NVH kommet i innføringen? av Gjermund Holden IT-sjef, NVH Direct Access Hva er det, og hvor langt har NVH kommet i innføringen? av Gjermund Holden IT-sjef, NVH Agenda Bakgrunn for valg Hva er Direct Access? Hvordan virker Direct Access? Bakgrunn NVH har en liten

Detaljer

Datacenter Appliance hva moren din IKKE fortalte deg om effektiv infrastruktur i datasenteret Sven Ole Skrivervik Direktør Kundetjenester Proact IT

Datacenter Appliance hva moren din IKKE fortalte deg om effektiv infrastruktur i datasenteret Sven Ole Skrivervik Direktør Kundetjenester Proact IT Datacenter Appliance hva moren din IKKE fortalte deg om effektiv infrastruktur i datasenteret Sven Ole Skrivervik Direktør Kundetjenester Proact IT Norge AS Infrastruktur i praksis: Virtualiseringslag

Detaljer

Bilag til kjøpsavtalen for Transportadministrasjon K Bilag 3 - Kundens tekniske plattform

Bilag til kjøpsavtalen for Transportadministrasjon K Bilag 3 - Kundens tekniske plattform Helse Vest IKT: Saksnummer 2013/105 og Avtalenummer 901238 Bilag til kjøpsavtalen for Transportadministrasjon K Bilag 3 - Kundens tekniske plattform Status: Tilbud Sist oppdatert: 25.02.2014 Signert dato:

Detaljer

Notat om ny FS-drift. Målgruppe: Samarbeidstiltaket FS. Ola Ødegård, USIT

Notat om ny FS-drift. Målgruppe: Samarbeidstiltaket FS. Ola Ødegård, USIT Notat om ny FS-drift Målgruppe: Samarbeidstiltaket FS Ola Ødegård, USIT Forslag til ny FS-drift Innhold Forslag til ny FS-drift... 1 Mandat... 2 Bakgrunn for å vurdere ny driftsløsning... 2 Beskrivelse

Detaljer

Erfaring med praktisk bruk av offentlig IaaS i undervisning ved NTNU

Erfaring med praktisk bruk av offentlig IaaS i undervisning ved NTNU Erfaring med praktisk bruk av offentlig IaaS i undervisning ved NTNU Stein Meisingseth, Jostein Lund Anvendt Informasjonsteknologi (AIT) Institutt for datateknologi og informatikk (IDI) Bakgrunn Skyløsninger

Detaljer

LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017

LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017 LAB-IT-PROSJEKTET - TEKNISKE LØSNINGER IT-FORUM 2017 UTFORDRINGEN: Bruker trenger tilgang til lab-utstyr Bruker: «Jeg trenger tilgang til dette utstyret.» IT: «Hvem er du? Hva skal du ha tilgang til? Hvem

Detaljer

Install av VPN klient

Install av VPN klient Install av VPN klient Aksess til TeleComputing Customer Service Center Tel: +47 6677 6577 (oppgi ditt kundenummer) Fax: +47 66 85 48 40 (faxnr for bl.a. bestillinger) E-post: support@telecomputing.no (oppgi

Detaljer

Svein Bjarne Brandtsgård, seniorkonsulent IKT, campus Stord

Svein Bjarne Brandtsgård, seniorkonsulent IKT, campus Stord Svein Bjarne Brandtsgård, seniorkonsulent IKT, campus Stord 5 campus 30 bygg 2167 ansattkontoer 16234 studentkontoer Forskningsnettet Førde Sogndal 10 Gb 10 Gb Sogndal 10 Gb Bergen Bergen 1 Gb Stord Stord

Detaljer

Kai.Hugo.Lund@atea.no 415 22 438

Kai.Hugo.Lund@atea.no 415 22 438 Kai.Hugo.Lund@atea.no 415 22 438 Ateas fem fokusområder Kommunikasjon Mobilitetsløsninger Bredbånd og linjer Nettverk Telefoni Video Klienter Rekvisita Print og kopi Periferiutstyr Mobiltelefoner Lisensrådgivning

Detaljer

Definisjoner Bruker 3-1-bruker Standard 3-1-bruker MINI (tidligere light-bruker) 3-1-bruker Skole/BHG

Definisjoner Bruker 3-1-bruker Standard 3-1-bruker MINI (tidligere light-bruker) 3-1-bruker Skole/BHG Definisjoner Bruker 3-1-bruker Standard 3-1-bruker Standard benyttes av administrative brukere. Inkluderer Microsoft Office, tilgang til fagapplikasjoner, e-post via MS Outlook og lagring på filserver

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Nettverkskonfigurasjon i Windows Server og Windows 10 Oppgavebeskrivelse Her forklares kort hva øvingen går ut på for de som ønsker å finne løsningen selv. Hvis

Detaljer

Tjenester i skyen. 19. desember

Tjenester i skyen. 19. desember Sky med netthatt Tjenester i skyen Det blir mer og mer aktuelt å flytte tjenester ut av campus og inn i en eller annen form for sky. Å sentralisere tjenester enten nasjonalt slik som UH-skype eller UH-

Detaljer

17. april GoOpen 2009. Slik har vi gjort det - Erfaring med innføring av fri programvare og standardisert drift

17. april GoOpen 2009. Slik har vi gjort det - Erfaring med innføring av fri programvare og standardisert drift 17. april GoOpen 2009 Slik har vi gjort det - Erfaring med innføring av fri programvare og standardisert drift Agenda Litt om meg Litt om Harstad kommune Prosjektet Digital kompetanse i grunnskolen i Harstad

Detaljer

Fleksible Forskningstjenester Allmøte usit 9 mars

Fleksible Forskningstjenester Allmøte usit 9 mars Fleksible Forskningstjenester Allmøte usit 9 mars 09.03.2017 3 Ide / use-cases Hvorfor dyre, strømspisende, varmeproduserende, bråkete, lite brukte, punktdriftede sære maskiner på forskernes kontor? Hvorfor

Detaljer

Østre Toten kommune Konkurransegrunnlag Kravspesifikasjon

Østre Toten kommune Konkurransegrunnlag Kravspesifikasjon Østre Toten kommune Konkurransegrunnlag Kravspesifikasjon Lagringsløsning 2012 1.3.2012 v.3 - HKE Innholdsfortegnelse Innholdsfortegnelse...2 1 Behovsbeskrivelse...3 1.1 Beskrivelse av nå situasjonen...3

Detaljer

Prioriteringer for USIT i 2017

Prioriteringer for USIT i 2017 Allmøte på USIT 12. januar 2017 Prioriteringer for USIT i 2017 IT-direktør Lars Oftedal Endring av årsplanarbeidet USIT 3.1: Endring av USITs planprosesser Føringer og prioriteringer ovenfra som grunnlag

Detaljer

Rammer for minikonkurranse

Rammer for minikonkurranse Rammer for minikonkurranse UNINETT Rammeavtale 13-003 Datalagring Side 1 av 5 Tildelingskriterier ved minikonkurranse Tildelingskriteriene ved for både kategori A og B minikonkurransene vil være: Tildelingskriterium

Detaljer

Revisjonstabell. Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik

Revisjonstabell. Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik April 2015 http://innsiden.helse-vestikt.no/avdelinger/tjenesteproduksjon/anbudskrav/documents/krav.docx Revisjonstabell Dato April 2015 Mai

Detaljer

Våre tekniske konsulenter kan bistå slik at din bedrift får en best mulig tilpasset Handyman installasjon ut fra deres infrastruktur.

Våre tekniske konsulenter kan bistå slik at din bedrift får en best mulig tilpasset Handyman installasjon ut fra deres infrastruktur. Bob Innhold 1 Innledning... 3 2 Komplett installasjon på en PC... 4 2.1 Beskrivelse... 4 2.2 Hardware... 4 2.3 Software... 4 3 Applikasjonsserver... 5 3.1 Beskrivelse... 5 3.2 Hardware... 5 3.3 Software...

Detaljer

SPSS Høgskolen i Innlandet

SPSS Høgskolen i Innlandet SPSS Høgskolen i Innlandet Innhold Windows PC, tilkobling til SPSS... 2 Tilkobling:... 2 Steg 1.... 2 Steg 2.... 3 Steg 3.... 3 Steg 4... 4 Windows PC, åpne og lagre filer fra egen datamaskin... 5 Lagre

Detaljer

Brukermanual for Quizbuilder

Brukermanual for Quizbuilder Brukermanual for Quizbuilder 1. juni 2010 Innhold 1 Installasjon av Quizbuilder 2 1.1 Installasjon fra Kildekode........................ 2 1.2 Installasjon fra Zip-fil.......................... 2 2 Quizbuilder

Detaljer

Releaseskriv versjon 2.13. Vedr. INSTALLASJONSPROSEDYRER. Versjon 2.13.36. Pr. 30. MARS 2012 Copyright. Daldata Bergen AS

Releaseskriv versjon 2.13. Vedr. INSTALLASJONSPROSEDYRER. Versjon 2.13.36. Pr. 30. MARS 2012 Copyright. Daldata Bergen AS APPENDIX Releaseskriv versjon 2.13 Vedr. INSTALLASJONSPROSEDYRER Versjon 2.13.36 Pr. 30. MARS 2012 Copyright Daldata Bergen AS Bransjeoversikt- se vår webside: www.daldatabergen.no : Side 1 av 11 Innholdsfortegnelse

Detaljer

LAB-L SETTE OPP MICROSOFT SERVER 2003

LAB-L SETTE OPP MICROSOFT SERVER 2003 Av Erik Espenakk JEG BEGYNNER MED EN FRISK INSTALLASJON AV WINDOWS SERVER. Her kan du legge til diverse server applikasjoner. Legg til DNS og Applikasjons server Her har jeg satt opp en Application server

Detaljer

Symmetrisk En hemmelig nøkkel ( passord ) som brukes både ved kryptering og dekryptering.

Symmetrisk En hemmelig nøkkel ( passord ) som brukes både ved kryptering og dekryptering. 1 Hva? Hva er informasjonssikkerhet? Information security encompasses the study of the concepts, techniques, technical measures, and administrative measures used to protect information assets from deliberate

Detaljer

Kom i gang med VPN inn til skolens filserver. Innhold

Kom i gang med VPN inn til skolens filserver. Innhold Kom i gang med VPN inn til skolens filserver Innhold Forutsetninger... 2 VPN på PC... 3 Slik installerer du VPN-programmet dette gjøres bare en gang... 3 Logge inn på skolen, hver gang du skal arbeide

Detaljer

Atea Klientologi. - Læren om leveranse av innhold til klienter

Atea Klientologi. - Læren om leveranse av innhold til klienter Atea Klientologi - Læren om leveranse av innhold til klienter Bjørn M. Riiber Klientologi evangelist bjorn.riiber@atea.no 92018498 Agenda Utrulling Administrasjon Selvbetjening Brukere Software Hardware

Detaljer

EN GUIDE TIL SIKKERHETSKOPIERING

EN GUIDE TIL SIKKERHETSKOPIERING EN GUIDE TIL SIKKERHETSKOPIERING En diskfeil kan gjøre at du mister alle filer, inkludert viktige dokumenter eller uerstattelige bilder. Ved å ta sikkerhetskopier av dine filer unngår du store tap. INNHOLD

Detaljer

Mål og prioriteringer i USITs årsplan for

Mål og prioriteringer i USITs årsplan for IT-ledernettverket 28. september 2016 Mål og prioriteringer i USITs årsplan for 2017-19 IT-direktør Lars Oftedal Ny organisering av årsplanarbeidet USIT 3.1: Sterkere styring ovenfra av USITs årsplanarbeid

Detaljer

Litt info om Unix-nettet/maskinene. Hvorfor kjøre matlab på Unix. Overføring av filer mellom PC og Unix. Hvordan få tilgang/unix-bruker

Litt info om Unix-nettet/maskinene. Hvorfor kjøre matlab på Unix. Overføring av filer mellom PC og Unix. Hvordan få tilgang/unix-bruker Unix anlegget Litt info om Unix-nettet/maskinene Hvorfor kjøre matlab på Unix Hvordan logge inn fra PC Overføring av filer mellom PC og Unix Hvordan få tilgang/unix-bruker HiS' Internettforbindelse Internett

Detaljer

Lumia med Windows Phone

Lumia med Windows Phone Lumia med Windows Phone Som skapt for bedrifter microsoft.com/nb-no/mobile/business/lumia-for-business/ 103328+103329_Lumia-Brochure+10reasons_nor.indd 1 24.11.2014 11.58 Office 365 mener alvor Gi de ansatte

Detaljer

TI GRUNNLEGGENDE TILTAK FOR SIKRING AV EGNE NETTVERK MED ET SPESIELT FOKUS PÅ MACSEC

TI GRUNNLEGGENDE TILTAK FOR SIKRING AV EGNE NETTVERK MED ET SPESIELT FOKUS PÅ MACSEC TI GRUNNLEGGENDE TILTAK FOR SIKRING AV EGNE NETTVERK MED ET SPESIELT FOKUS PÅ MACSEC Aleksander Rasmussen Nasjonal Sikkerhetsmyndinghet Sikkerhetskonferansen 2017 Oslo Kongressenter 28 29.03.2017 SLIDE

Detaljer

VMware ESX og krav til hardware

VMware ESX og krav til hardware Avdeling for informatikk og e-læring, Høgskolen i Sør-Trøndelag VMware ESX og krav til hardware Stein Meisingseth 01.02.2011 Lærestoffet er utviklet for faget LN400D Drift av virtuelle nettverk og overvåkning

Detaljer

TTM4175: Etisk hacking. Lab E5: Nettverkssniffing

TTM4175: Etisk hacking. Lab E5: Nettverkssniffing TTM4175: Etisk hacking Lab E5: Nettverkssniffing Dagens program Forrige ukes lab Nettverk 101 Wireshark Linklaget Man-in-the-middle ARP-spoofing Oppsummering av kurset Kort om rapporten 2 Nettverk 101

Detaljer

AGENDA. En produktiv arbeidsplass Ja, derfor Office 365 Hege Line Arnstein Andreassen. Office 365 del 2. Avslutning. Marie Johansen, Microsoft

AGENDA. En produktiv arbeidsplass Ja, derfor Office 365 Hege Line Arnstein Andreassen. Office 365 del 2. Avslutning. Marie Johansen, Microsoft AGENDA En produktiv arbeidsplass Ja, derfor Office 365 Hege Line Arnstein Andreassen Office 365 del 1 Marie Johansen, Microsoft PAUSE Office 365 del 2 Marie Johansen, Microsoft Avslutning Hege Line Eiliv

Detaljer

IPv6 hvem, hva, hvor(dan)

IPv6 hvem, hva, hvor(dan) IPv6 hvem, hva, hvor(dan) Agenda Hvem bruker IPv6 Hva betyr det for IT-folk på UiO? Hvordan ser IPv6-adressen ut? Tjenester på UiO som er «IPv6-enablet» Klientmaskiner og IPv6 IPv6 i UiO-nettet UH-sektoren

Detaljer

GENERELL BRUKERVEILEDNING WEBLINE

GENERELL BRUKERVEILEDNING WEBLINE Side 1 av 10 INNHOLDSFORTEGNELSE 1. FORMÅL MED DOKUMENTET... 3 2. TILGANG TIL PORTALEN... 4 3. TILGJENGELIGE TJENESTER/MODULER... 5 3.1 ADMIN... 5 3.2 NORDIC CONNECT/IP VPN... 5 3.3 INTERNETT INFORMASJON...

Detaljer

Hvordan være lur. Ståle Askerød Johansen - UiO-CERT Espen Grøndahl IT-sikkerhetssjef

Hvordan være lur. Ståle Askerød Johansen - UiO-CERT Espen Grøndahl IT-sikkerhetssjef Hvordan være lur Ståle Askerød Johansen - UiO-CERT Espen Grøndahl IT-sikkerhetssjef To hoveddeler Jus og personvern IT-sikkerhet i det daglige Hva er personopplysninger? Personopplysninger er alle former

Detaljer

5 Tips til flytting av IT-systemer.

5 Tips til flytting av IT-systemer. 1 5 Tips til flytting av IT-systemer. Flytting kan bli en slitsom prosess. Så det gjelder å være godt forberedt for å utføre flytte prosessen så smidig som mulig. I dette dokumentet har vi tatt for oss

Detaljer

Prosjektplan UH-intern IaaS

Prosjektplan UH-intern IaaS 1 Bakgrunn... 3 2 Prosjektmål... 4 3 Overordnet framdriftsplan... 7 4 Budsjett... 7 5 Organisering prosjekt... 9 6 Risiko... 9 7 Andre opplysninger... 9 Begreper... 11 UH-sky Page 2 1 Bakgrunn Planen beskriver

Detaljer

GJØVIK KOMMUNE Konkurransegrunnlag Kravspesifikasjon

GJØVIK KOMMUNE Konkurransegrunnlag Kravspesifikasjon GJØVIK KOMMUNE Konkurransegrunnlag Kravspesifikasjon Lagringsløsning 2012 27.1.2012 v.3 - GKM Innholdsfortegnelse Innholdsfortegnelse...2 1 Behovsbeskrivelse...3 1.1 Beskrivelse av nåsituasjonen...3 1.2

Detaljer

Skisse over det Fysiske Nettverket Skisse av MTU Logisk Nettverksskisse Oversikt over Active Directory Spesifikasjon på Hardware / Software for hver

Skisse over det Fysiske Nettverket Skisse av MTU Logisk Nettverksskisse Oversikt over Active Directory Spesifikasjon på Hardware / Software for hver Skisse over det Fysiske Nettverket Skisse av MTU Logisk Nettverksskisse Oversikt over Active Directory Spesifikasjon på Hardware / Software for hver maskin Oversikt over Domene Brukerkonti Oversikt over

Detaljer

Tilgang til nytt skrivebord KONTOR, samt oppsett for Outlook 2010

Tilgang til nytt skrivebord KONTOR, samt oppsett for Outlook 2010 Tilgang til nytt skrivebord KONTOR, samt oppsett for Outlook 2010 Oppstart fra PC: 1. Start maskinen på vanlig måte og logg inn som før på PCen slik du er vant til med det det gamle brukernavn og passord.

Detaljer

1. Sikkerhet i nettverk

1. Sikkerhet i nettverk 1. Sikkerhet i nettverk Stiftelsen TISIP i samarbeid med Avdeling for informatikk og e-læring, Høgskolen i Sør-Trøndelag Nettverk Olav Skundberg Opphavsrett: Forfatter og Stiftelsen TISIP Lærestoffet er

Detaljer

Sikkerhets skannere. Sikkerhets/sårbarhets skannere

Sikkerhets skannere. Sikkerhets/sårbarhets skannere Sikkerhetsskanning Sikkerhets skannere Sikkerhets/sårbarhets skannere Sjekker om systemet er sårbart for kjente sikkerhetsproblemer Sjekker åpne porter, versjoner, patch nivå Sender en sikker variant av

Detaljer

TTM4175 Del 2: Etisk hacking. Lab E5: Nettverkssniffing

TTM4175 Del 2: Etisk hacking. Lab E5: Nettverkssniffing TTM4175 Del 2: Etisk hacking Lab E5: Nettverkssniffing Dagens program Nettverk 101 Linklaget Man-in-the-middle ARP-spoofing Oppsummering av kurset 2 3 Nettverk 101 OSI-modellen Nettverk 101 TCP/IP-stacken

Detaljer

Hovedprosjekt 41E Arnstein Søndrol. Cisco Clean Access Valdres Videregående Skole

Hovedprosjekt 41E Arnstein Søndrol. Cisco Clean Access Valdres Videregående Skole Hovedprosjekt 41E Arnstein Søndrol Cisco Clean Access Valdres Videregående Skole Valdres VGS - Valdres VGS har omtrent 550 elever og 100 lærere og ansatte. - Valdres Videregående skole ligger på Leira,

Detaljer

Fahad Said Data ingeniør 2015 GRIT

Fahad Said Data ingeniør 2015 GRIT Fahad Said Data ingeniør 2015 GRIT Kjenn din PC (Windows 8.1) Denne delen handler om hva man kan finne ut om datamaskinens hardware fra operativsystemet og tilleggsprogrammer. Alle oppgavene skal dokumenteres

Detaljer

Hypervisor. Hardware. Virtualisering. App 1. App 2. App 2 App 1 App 2 App 1 CPU RAM I/O. Virtualisering av server/desktop hardware

Hypervisor. Hardware. Virtualisering. App 1. App 2. App 2 App 1 App 2 App 1 CPU RAM I/O. Virtualisering av server/desktop hardware Para av server/desktop hardware En simulerer hardware ved å gi samme grensesnitt som virkelig hardware gir Operativsystemene som kjører på en virtuell maskin, tror de kjører på ekte hardware App 1 OS App

Detaljer

1. Systemsikkerhet. 1.1. Innledning. Innhold

1. Systemsikkerhet. 1.1. Innledning. Innhold Avdeling for informatikk og e-læring, Høgskolen i Sør-Trøndelag Systemsikkerhet Stein Meisingseth 29.08.2005 Lærestoffet er utviklet for faget LO474D Systemsikkerhet 1. Systemsikkerhet Resymé: Denne leksjonen

Detaljer

IT-forum 2011. ITA og Mac ved UiB. Jan Ivar Beddari Faggruppe Unix. http://bit.ly/itamac

IT-forum 2011. ITA og Mac ved UiB. Jan Ivar Beddari Faggruppe Unix. http://bit.ly/itamac http://www.cad-comic.com IT-forum 2011 ITA og Mac ved UiB http://bit.ly/itamac Jan Ivar Beddari Faggruppe Unix #1 Er drift av Mac vanskelig? Nei, fordi... ... det ligner mye på Linux* TCP/IP DHCP TFTP

Detaljer

Prioriteringer for USIT i 2017

Prioriteringer for USIT i 2017 Rektoratmøte 9. februar 2017 Prioriteringer for USIT i 2017 IT-direktør Lars Oftedal Ny arbeidsmåte for årsplanarbeidet USIT 3.1: Endring av USITs planprosesser Føringer og prioriteringer ovenfra som grunnlag

Detaljer

AirLink 1000AC avansert oppsett

AirLink 1000AC avansert oppsett AirLink 1000AC avansert oppsett I denne manualen finner du informasjon og veiledning om avansert oppsett av din Jensen AirLink 1000AC ruter....funksjoner....hvordan åpner jeg porter i brannmuren? 5...Tilkobling

Detaljer

Katastrofe- og beredskapsløsning. IKT-Skedsmo kommune Per Kristian Ramstad/Lisbet Nederberg

Katastrofe- og beredskapsløsning. IKT-Skedsmo kommune Per Kristian Ramstad/Lisbet Nederberg Katastrofe- og beredskapsløsning IKT-Skedsmo kommune Per Kristian Ramstad/Lisbet Nederberg Togulykken i Lillestrøm Lillestrøm 5. april 2000 Godstogets bremser virket ikke da det kolliderte med et stillestående

Detaljer

6105N Windows Server og datanett

6105N Windows Server og datanett Nettmøtet starter kl. 18:00 6105N Windows Server og datanett Informasjon om emnet Emneanvarlig: Jon Kvisli E-post: jon.kvisli@usn.no Tlf: 35 95 27 55 Litt om Jon: Hovedfag (cand.scient.) i informatikk

Detaljer

www.steria.no Steria as a Service En norsk skytjeneste Steria

www.steria.no Steria as a Service En norsk skytjeneste Steria www.steria.no Steria as a Service En norsk skytjeneste Steria Steria as a Service - Agenda Kort presentasjon av Steria Sterias utfordringer i drift Sterias målsetninger for drift Prosjektet IT Factory

Detaljer

6105N Windows Server og datanett

6105N Windows Server og datanett Nettmøtet starter kl. 18:00 6105N Windows Server og datanett Informasjon om emnet Emneanvarlig: Jon Kvisli E-post: jon.kvisli@usn.no Tlf: 35 95 27 55 Litt om Jon: Hovedfag (cand.scient.) i informatikk

Detaljer

Breakfast Club 19. Februar 2009

Breakfast Club 19. Februar 2009 Breakfast Club 19. Februar 2009 Atea Nordisk og Baltisk infrastrukturleverandør med nr. 1 posisjon i alle markedene (nr. tre i Europa), 14 mrd. i omsetning i 2007 Den leverandøren i Europa med flest sertifiseringer:

Detaljer

AirLink 29150 v6 / AL59300 v6 avansert oppsett

AirLink 29150 v6 / AL59300 v6 avansert oppsett AirLink 29150 v6 / AL59300 v6 avansert oppsett I denne manualen finner du informasjon og veiledning om avansert oppsett av din AirLink 29150 v6 eller AirLink 59300 v6 ruter. Innhold Side Oppsett av Virtual

Detaljer

Nadine Pedersen GRIT Datamaskinen- kjenn din Mac

Nadine Pedersen GRIT Datamaskinen- kjenn din Mac Kjenn din Mac MacBook Pro 13,3 Retina MF840 Oppgave 1. Beskriv hvilke enheter som er koblet til datamaskinen, og det du kan finne ut om egenskapene deres. Bluetooth: Dette er en trådløs protokoll for å

Detaljer

Tore Eidem tore.eidem@atea.no. Hyper-V. Windows Virtualisering

Tore Eidem tore.eidem@atea.no. Hyper-V. Windows Virtualisering Tore Eidem tore.eidem@atea.no Hyper-V Windows Virtualisering 1 Agenda Tema: Windows Server 2008 Hyper-V Hyper-V i produksjon Krav til hardware Arkitektur Funksjonalitet Microsoft Hyper-V Server 2008 Microsoft

Detaljer

vsphere Historien og Ryktene

vsphere Historien og Ryktene vsphere Historien og Ryktene Frank Hage Løsningsrådgiver frank@commaxx.no Disclamer: Any views or opinions presented in this presentation are solely those of the author and do not necessarily represent

Detaljer