Mobilní komunikace a bezpečnost. Edward Plch, System4u 16.3.2012

Podobné dokumenty
Možnosti zabezpečení mobilní komunikace. Jan Křečan Manažer prodeje mobilních firemních řešení

McAfee EMM Jan Pergler Pre-Sales Engineer I

Projekt podnikové mobility

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Extrémně silné zabezpečení mobilního přístupu do sítě.

OFFICE 365 popis služeb

Enterprise Mobility Management AirWatch & ios v businessu

Knihovny v mobilních zařízeních. Jan Pokorný Knihovny současnosti 2012

Bezpečná autentizace přístupu do firemní sítě

Kaspersky Lab. Unikátní bezpečnostní technologie. Jan Sekera, Channel Manager CZ/SK Kaspersky Lab Eastern Europe

Extrémně silné zabezpečení mobilního přístupu do sítě

SUTOL 2012 konference

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Správa a zabezpečení mobilních zařízení. Jiljí Barouš

Úložiště certifikátů pro vzdálené podepisování

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Symantec Mobile Security

Symantec Mobile Management for Configuration Manager 7.2

Programové vybavení OKsmart pro využití čipových karet

eman s.r.o. Profil společnosti

Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů

Hybridní čipové karty

mobile device management. Martin Hnízdil Michal Vávra

Správa stanic a uživatelského desktopu

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Nejlepší zabezpečení chytrých telefonů

Z internetu do nemocnice bezpečně a snadno

Business Information Petr Kasa Veronika Chrustawczuková Igor Šmerda

KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+

OKsmart a správa karet v systému OKbase

PROFESIONÁLNÍ ODPOSLECH MOBILNÍHO TELEFONU SPYTEL

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

Využívání čipových karet na MPSV. Mgr. Karel Lux, vedoucí odd. koncepce informatiky

Meraki System Manager / Cloud-Based Enterprise Mobility Management

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ

Úvod 17 ČÁST 1. Kapitola 1: Principy návrhu doménové struktury služby Active Directory 21

Kompletní zabezpečen. tačů. Matěj Gottwald WM Business Development Manager CZ, SK

eidas odstartuje Německo Jaromír Talíř

Použití čipových karet v IT úřadu

Google Apps. Administrace

Microsoft Windows Server System

KOMPLEXNÍ PÉČE V OBLASTI MOBILNÍCH TECHNOLOGIÍ

odolné tablety tablety s nejmodernější technologií a nekompromisní robustností

Případové studie a kulatý stůl. Dalibor Kačmář, Microsoft

Technická bezpečnostní opatření nejen ve smyslu ZKB. Jan Zdvořáček ASKON International s.r.o.

Prezentace platebního systému PAIMA

Uživatel počítačové sítě

Bezpečnost internetového bankovnictví, bankomaty

Zabezpečení organizace v pohybu

Programové vybavení počítačů operační systémy

Bezpečnost sítí

O2 ENTERPRISE SECURITY. Vít Jergl, Vladimír Kajš

Enterprise Mobility Management

Smartphone kdysi. Na počátku byl. SIMON (IBM, 1992)

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Integrace mobilních zařízení do ICT, provoz tlustých aplikací na mobilních telefonech a tabletech Roman Kapitán, Citrix Systems Czech

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

MXI řešení nabízí tyto výhody

Moderní trendy využívání mobilních (dotykových) zařízení nejen ve výuce. RNDr. Jan Krejčí, PhD.

NÁVRH EFEKTIVNÍ STRATEGIE MOBILNÍHO BANKOVNICTVÍ: NALEZENÍ SPRÁVNÉHO OBCHODNÍHO MODELU Mobile tech 2014

Nejzabezpečenější Android řešení

Dokumentace. k projektu Czech POINT. Technická specifikace hardwarového a softwarového vybavení

Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu

ArcGIS Server 10. Řešení pro sdílení geodat

Workshop DSP Jan Medek, DiS. Data Agentura INFOPHARM s.r.o.

GOOGLE APPS FOR WORK. TCL DigiTrade

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Vítejte. Přednášející:

Plzeňská karta v praxi

Obsah. O autorech 9 Earle Castledine 9 Myles Eftos 9 Max Wheeler 9 Odborný korektor 10. Předmluva 11 Komu je kniha určena 12 Co se v knize dočtete 12

Firemní profil FG Forrest

APLIKACE ZÁCHRANKA, Z.Ú. VÝROČNÍ ZPRÁVA

Datec News 2012/1. Moderní marketingové technologie v řešení Datec Retail Solutions. OBSAH Datum vydání:

Správa klientů pomocí Windows Intune

Váš klíč k elektronické bezpečnosti. Vaše spolehlivé řešení pro autentizaci

Adobe Inteligentní elektronické dokumenty a jejich uplatnění v práci úřadu

ATEN připojte se! ATEN International Váš partner v oblasti KVM, audio a video řešení

Mobilní telefony a datová zařízení

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena.

Skutečně privátní a bezpečná komunikace? Budoucnost nemusí být pouze v

Místo plastu lidská dlaň

Dokumentace. k projektu Czech POINT. Technická specifikace hardwarového a softwarového vybavení

Mobile Device Management atlantis software spol. s r.o. Jiří Konečný, Key Account Manager, atlantis software spol. s r.o. konecny@atlantis.

Správa mobilních zařízení a aplikací

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Testovací protokol čipová karta etoken PRO SmartCard 32K

Interní komunikace formou

ICZ - Sekce Bezpečnost

Transkript:

Mobilní komunikace a bezpečnost Edward Plch, System4u 16.3.2012

Citát z Hospodářských novin ze dne 5.3.2012, příloha Byznys, článek Počet útoků na mobily prudce vzrostl: Trend Micro zadal studii mezi analytiky i řediteli IT největších společností a podle jejich názoru je mezi čtyřmi dnešními hlavními operačními systémy Android nejméně bezpečný a Blackberry nejvíce, druhý skončil ios od Applu a třetí Windows Phone. Pravděpodobné je, že vývoj útoků na telefony bude mít stejnou historii jako v případě počítačů s Windows, řekl Kaspersky.

Program - Mobilní komunikace a bezpečnost Mobilní řešení požadavky na řešení a další vývoj Srovnání mobilních řešení Základní požadavky na mobilní bezpečnost Zabezpečení komunikace, datové sítě a BlackBerry sítě BlackBerry Enterprise Server Zabezpečení zařízení BlackBerry, rozšíření bezpečnosti pomocí dalších technologií (dvoufaktorové ověřování, šifrování hovorů) BlackBerry PlayBook tablet BlackBerry Vývoj aplikací Příklady nasazení BlackBerry ve státní správě

Mobilní řešení požadavky na řešení a další vývoj Podpora práce mimo kancelář, větší flexibilita a produktivita Úroveň současných technologií již umožňuje bezpečný mobilní přístup k datům Oddělení soukromých a pracovních funkcí mobilního zařízení Další vývoj: Zvýšení výkonnosti zařízení, baterie, klávesnice Zrychlení mobilních datových sítí Propojení s osobními identifikátory (el. podpisy, kreditní karty, NFC apod.) Lepší propojení se serverovými systémy???

Mobilní řešení požadavky na řešení a další vývoj Srovnání mobilních řešení Platforma Plus Mínus Apple design a ovládání, malý počet druhů zařízení přílišná jednoduchost pro potřeby firem a hromadnou správu Android ovládání, otevřenost platformy příliš mnoho druhů zařízení, otevřenost platformy, bezpečnost a útoky Nokia tradiční rozšíření nejasný směr do budoucna Windows Phone provázanost s produkty MS bezpečnost, správa, cena BlackBerry bezpečnost, hromadná správa, standardy platformy často přílišná složitost pro běžné uživatele, špatný marketing

Základní požadavky na mobilní bezpečnost Bezpečnost x použitelnost zařízení Bezpečnost přenosu dat Zabezpečení zařízení, přístup uživatele k zařízení Heslo, certifikáty, dvoufaktorové ověřování Uložení dat v zařízení Šifrování dat, uložení šifrovacích klíčů, integrita operačního systému zařízení Úplná vzdálená kontrola administrátora nad zařízením Kontrola aplikací Povolené a nepovolené aplikace, řízení přístupu aplikací k datům a funkcím Propojení s dalšími bezpečnostními systémy Šifrování pošty SMIME, PGP, bezpečnostní tokeny apod.

Přenos dat - běžná síťová infrastruktura Používaná všemi mobilními platformami Záleží na zařízení, kam a kdy se připojí Servery musí být publikované do internetu Quasi data push

Síťová infrastruktura BlackBerry Používaná zařízeními BlackBerry Zařízení se může připojit jen do NOC (Network Operation Center), BES server se může připojit jen do NOC Na zařízení čeká v NOC politika a data = bezpečnostní nastavení budou mít vždy přednost před jakýmikoliv jinými daty Šifrování komunikace AES 256 bits, možnost vytvoření a připojení vlastní šifrovací engine Skutečný data push

Zabezpečení datové komunikace BlackBerry Běžné šifrování AES Možnost nasazení vlastní šifrovací engine mezi BES serverem a zařízením BlackBerry, programátorský přístup přes BlackBerry Transcoder API = lze použít již schválené a certifikované šifry Network Operation Centrer (NOC) Provozuje RIM, více datových center (EMEA, NA, AP) Známý je PIN zařízení a ID serveru, případně emailová adresa Vše ostatní je šifrované = lze zjistit, že komunikuje zařízení se serverem, ale ne o čem Ověření stavu šifrovacích klíčů při spuštění zařízení Pravidelná automatická obnova šifrovacích klíčů mezi zařízením a serverem Automatické zablokování zařízení při bezpečnostní chybě

BlackBerry Enterprise Server BlackBerry Enterprise Serveru (BES) řídí a spravuje zařízení a je nástrojem pro správu řešení BlackBerry Bezpečnostní řešení BES, nativní šifrování Centralizovaná správa Detailní správa uživatelů i zařízení IT politiky, 550+ detailních nastavení Aplikace, vzdálená instalace i smazání Vzdálené ovládání zařízení Zakázání zařízení, vymazání zařízení Možnost rozšíření o GPS tracking Možnost vzdálené podpory uživatelů Centrální přístupový bod do interní sítě, mobilní dostupnost interních dat, integrace s interními systémy (AD, CA, SQL, IIS atd.) Povolení přístupu jen pro vyjmenovaná zařízení

Bezpečnost zařízení BlackBerry Bezpečný přístup k zařízení Podpora dvoufaktorového ověřování Propracovaný systém šifrovacích klíčů Šifrování obsahu zařízení Šifrování komunikace Kompletní vzdálené ovládání zařízení ze serveru Whitelist a blacklist aplikací Podpora práce s certifikáty Šifrování pošty S/MIME nebo PGP Mnoho mezinárodních certifikací, schváleno např. pro použití dle NATO restricted classification

BlackBerry Smart Card Reader Bezpečné externí úložiště klíčů na čipové kartě Bezdrátové propojení pomocí Bluetooth s PC i s BlackBerry Přihlašování pomocí certifikátu a hesla, řízení vzdálenosti čtečky od zařízení při uzamčení Cryptographic service provider (CSP) pro různé typy čipových karet Mezinárodní bezpečnostní certifikace FIPS, CAPS, Common Criteria Používá např. US Government

Bezpečnostní karty pro BlackBerry Možnost uložení certifikátů na bezpečném hardwarovém úložišti Vyloučení možnosti kopie certifikátu Řízení přístupu aplikací k certifikátu Bez dalšího přídavného zařízení Centrální správa bezpečnostních karet Certifikace dle Common Criteria EAL 5+

Šifrování hovorů a SMS TrustVoice - řešení firmy Koolspan, dodává společnost SYSTEM4U Zabezpečení hovorů šifrou AES 256 bitů Šifrovací certifikáty na bezpečnostním hardwarovém chipu Vlastní spojovací server, řízení skupin volajících Centralizovaná a vzdálená správa čipů a certifikátů, možnost vzdáleného zničení chipu Certifikace FIPS 140-2 Šifrování SMS TrustText Oficiální bezpečnostní řešení AT&T

Tablet BlackBerry PlayBook Tablet navržený s ohledem na bezpečnost Bezpečnostní funkce srovnatelné s telefony BlackBerry Certifikace FIPS 140-2 pro PlayBook crypto kernel Propojení a synchronizace dat s telefonem BlackBerry Centralizovaná vzdálení správa pomocí BlackBerry Mobile Fusion

Vývoj aplikací pro BlackBerry a PlayBook Mobilní aplikace na míru = optimalizované používání informačních systémů a přístup k datům Aplikace Java Brzké rozšíření o HTML5 Správa vlastních aplikací z BES serveru Integrace bezpečnostních funkcí BlackBerry do vlastních aplikací Šifrování obsahu Řízení přístupu aplikace k datům v zařízení Ověření uživatele při přístup k aplikaci

BlackBerry v policii ve Velké Británia a v Holandsku Přínosy nasazení mobilního systému (omezení byrokracie, více času pro práci v terénu atd.) Řešení BlackBerry jako jediné vyhovovalo z pohledu bezpečnosti a funkcionality Bezpečný přístup do centrálních databází z mobilních zařízení Mobilní sběr dat, automatizace mnoha vstupů do centrálního systému (fotoaparát, GPS apod.) Bezpečná hlasová i textová komunikace mezi zařízeními i mezi zařízeními a centrálou Propojení s čtečkami identifikačních průkazů Propojení s tabletem BlackBerry PlayBook

Mobilní komunikace a bezpečnost Děkujeme za pozornost www.system4u.cz www.atstelcom.cz