Petr Sobotka Sales & Marketing Director Sandro Huber Chief Information Officer Quality & Security 2008
P r e z e n t a c e f i r m y FreeDivision s.r.o. 1996 Vznik společnosti 2005 zastoupení SafeBoot ČR, SR 2007 pobočka na Slovensku 2007 McAfee kupuje SafeBoot 2008 McAfee Security Alliance Partner Společnost FreeDivision se zaměřuje na zabezpečení obsahu ICT
Hlavní oblasti činností SLUŽBY poradenství, penetrační testy, Security Risk Management bezpečnostní audity dle norem ISO/IEC 17799 a BS 7799-1 personálně technologický audit dohled a správa, recovery služby BEZPEČNOST DAT šifrování HW prostředků a složek ochrana portů zabezpečení procesů pro práci se soubory a jejich sledování BEZPEČNÁ ÚLOŽIŠTĚ šifrované USB klíče a USB HDD
Nahodilá nebo úmyslná ztráta důvěrných dat je vážný každodenní problém e-mailové zaslání důvěrných dat konkurenci Encryption, DLP vytištění finančních dokumentů DLP zkopírování zákaznických dat na USB disk Port Control, DLP, bezpečné úložiště posílání interních dokumentů přes webmail Content Encryption, DLP e-mailové zaslání důvěrných dat pomocí guest počítače v podnikové síti DLP Gateway, Content Encryption Používání mobilních zařízení Encryption, DLP
Produkty pro zabezpečení obsahu: McAfee End Point Encryption for Device (SafeBoot Device Encryption) McAfee End Point Encryption for Files and Folders (SafeBoot Content Encryption) McAfee Data Loss Prevention McAfee Device Control (SafeBoot Device and Content Encryption variantně DLP Port Control) McAfee Port Control (SafeBoot Port Control) McAfee Total Protection for Data (DE+CE+DLP)..nastaví komplexní bezpečnostní politiku práce s jednotlivými soubory v rámci Vašeho IT prostředí.. McAfee Total Protection for Data
Total Protection for Data
..odcizí-li Vám neoprávněná osoba data, neexistuje způsob jak je přečte.. je celosvětový šifrovací standard pro General Electric Barclays HSBC ABN Amro Bank ING Bank KPMG Fujitsu NEC Unilever Nestlé SAP Knorr Bremse RWE Panasonic JVC
Management Center webhelpdesk webrecovery VDisk Encryption Content Encryption Scripting Tool Database Backup Encryption for PC Device TCP/IP HTTPS LAN WAN RAS VPN Device Encryption for PocketPC Device Encryption for Palm OS Management Center INTERNET Device Encryption for Symbian OS Connectors Device Encryption for Tablet PC Port Control 3 RD PARTY DIRECTORY SYTSEMS Microsoft PKI Entrust PKI Active Directory Novell NDS LDAP EID USB2GOTM Encryption
Za poslední rok bylo odcizeno, či ztraceno přes 16 Milionů zařízení! 3.4 milionu PDA/Palms 7.2 milionu Mobilních telefonů PDA Phones 3 miliony Notebooků 2.5 milionu PC s Laptop PC Zcizení dat v hodnotě 113,7 Mil HW v hodnotě 77,6 Mil tajných dat z mobilního HW 46,9 Mil Z celkových útoků bylo 50% díky odcizení laptopu, 17% zcizení dat a neautorizovanému přístupu zdroje: CSI Computer Crime and Security Survay 2007, Price Waterhouse Coopers 2006
McAfee End Point Encryption for Device chrání PC, laptopy a tablet PC před neoprávněným přístupem nabízí dokonalé šifrování dat na harddiscích eliminuje potřebu bezpečného smazání dat na harddisku je v souladu se zákonem (např. Sarbanes Oxley, HIPAA, atd.) napomáhá uplatňování celkové bezpečnostní politiky, závazné pro podnik nabízí bootovací ochranu, předbootovací identifikaci, předbootovací logging a chrání před master boot viry šifruje data za pochodu a je transparentní, přičemž nevyžaduje žádné školení koncových uživatelů podporuje jednoduché přihlášení a všechny oblíbené smart karty a tokeny podporuje všechny běžné jazyky, klávesnice a Windows OS používá mnohočetné normované algoritmy jako RC5-1024 a AES-256 nabízí snadné centralizované řízení pro správu, rozmístění, upgrady, revizi, náhlé storno (odpojení), synchronizaci apod. nabízí síť celosvětové podpory, včetně podpory 24/7 application control časová kontrola Kromě všech těchto vlastností SafeBoot Device Encryption se uživatelé tablet PC a PC mohou navíc identifikovat už během předbootování, pokud použijí autorizační snímače. Dále: Pocket PC, Windows Mobile, Symbian OS a Palm OS
McAfee End Point Encryption for Files and Folders podporuje všechny běžně používané tokeny a smartkarty pro přidanou úroveň ochrany jedinečný mechanismus sdílení klíče dovoluje uživateli bezpečně sdílet přístup k souborům integrace s Active Directory, Novell, PKI a dalšími bezpečný záchranný mechanismus s celosvětovou podporou správa z jednoho bodu podpora pro vícenásobné algoritmy včetně AES - 256
partneři a certifikace Common Criteria 4
McAfee DLP Data Loss Prevention Zabezpečení procesů pro práci se soubory a jejich sledování Access Control Data Loss Prevention Legitimní přístup k informacím nedává uživateli právo k jejich vynesení z organizace
Jak DLP Data Loss Prevention pracuje? podle místa podle obsahu podle typu souboru podle otisku monitoruje citlivá data chrání tajná data před odcizením z firmy informuje administrátora a uživatele ukládá do karantény tajná data podporuje šifrování
Jak DLP Data Loss Prevention pracuje? klasifikace dat (Enforce Tagging Rules) sledování obsahu (Maintain Tags) ochrana ztráty dat (Enforce Reaction Rules) přímo kopírované z file serveru Endpoint Emails lokálně generované z aplikací lokálně vytvořené uživatelem DLP Host udržuje informaci o tagu i když je obsah modifikován nebo ukryt přejmenování souboru změna formátu souboru kopírování obsahu do druhého souboru archivování šifrování dokumentu Web posts (Webmails, forums, etc.) tisk Removable media
Bezpečná úložiště McAfee Zero Footprint USB a Encrypted USB HDD McAfee Standard Encrypted USB (SafeBoot Standard USB 1-4GB klíčenka) McAfee Zero Footprint USB (SafeBoot bio/non bio 0,512-8GB USB klíčenka) McAfee Encrypted USB HDD (SafeBoot Rhino HDD 80,100GB) McAfee USB Encrypted Manager (SafeBoot central management for USB) bezpečné uskladnění a mobilita dat na USB bezpečná token služba pomáhá organizaci podrobit se regulační ochraně dat, jako je Sarbanes -Oxley, HIPAA, Basel II nebo zák. č.: 101/2000 Sb. o ochraně osobních údajů eliminuje výdaje spojené s použitím USB disku silné více uživatelské řízení přístupu autentifikace skrze heslo a/nebo otisk prstu silné šifrování AES-256 žádné ovladače & Technologie Nulové stopy pro ideální přenosnost podporuje PSTS (Portable Security Token Service) šifruje transparentně data za letu a nevyžaduje školení uživatelů nepovinná veřejná oblast pro sdílení nešifrovaných informací bezpečný mechanismus obnovení SafeBoot Management Center pro integraci USB kompatibilita se SafeBoot Port Control certifikace FIPS140-2 celosvětová podpora, 24/7
Sandro Huber & Petr Sobotka D ě k u j e m e z a p o z o r n o s t