Aruba ClearPass bezpečné řízení přístupu do sítě a integrační možnosti. Daniel Fertšák Aruba Systems Engineer

Podobné dokumenty
Bezpečnost sítí

ClearPass a Introspect (UEBA) řízení přístupu do sítě a zachycování útoků na vnitřní systémy

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Ladislav Arvai Produktový Manager Aruba Networks

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

& GDPR & ŘÍZENÍ PŘÍSTUPU

Petr Vlk KPCS CZ. WUG Days října 2016

Rozdělení odpovědnosti za zabezpečení sdíleného cloud prostředí

Ivo Němeček. Manager, Systems Engineering Cisco and/or its affiliates. All rights reserved. Cisco Public 1

Novinky v HPE/Aruba portfolio, výhody společného nasazení switchů s WiFi

Komentáře CISO týkající se ochrany dat

Extreme Forum Datová centra A10, VMWare, Citrix, Microsoft, Ixia

Využití identity managementu v prostředí veřejné správy

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

AddNet. Detailní L2 monitoring a spolehlivé základní síťové služby (DDI/NAC) základ kybernetické bezpečnosti organizace. Jindřich Šavel 19.9.

Daniel Dvořák, Jiří Chalota Svatá Kateřina. Mobilní pracovní styl moderního uživatele - infrastruktura, správa koncových zařízení

Ladislav Arvai Produktový Manager Aruba Networks

ISSS. Ochrana citlivých dokumentů. v prostředí státní správy. Tomáš Hlavsa

User based tunneling (UBT) a downloadable role

Brno. 30. května 2014

Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE

Petr Vlk KPCS CZ. WUG Days října 2016

HPE Aruba Produktový přehled. Jan Šoun HPE Aruba Pre-sales Consultant

Aktivní bezpečnost sítě

Funkční nebo bezpečná? Ochrana WLAN a LAN sítí před moderními hrozbami

Možnosti využití cloudových služeb pro provoz IT

Synchronizujte své identity a využijte je pro všechny podnikové online služby Microsoftu i vaše aplikace

Demilitarizovaná zóna (DMZ)

Síťová visibilita a integrovaná správa sítě - nezbytná součást SOC strategie. AddNet a BVS. Jindřich Šavel NOVICOM s.r.o

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Zabezpečení infrastruktury

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

Úloha sítě při zajištění kybernetické bezpečnosti

Bezpečnostní vlastnosti moderních sítí

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

SW update - SW 9.7 a SPoT. Petr Čechura

Zákon o kybernetické bezpečnosti: kdo je připraven?

The following is intended to outline our general product direction. It is intended for information purposes only, and may not be incorporated into

Novell Identity Management. Jaromír Látal Datron, a.s.

Alternativní řešení pro ochranu dat, správu infrastruktury a zabezpečení přístupu. Simac Technik ČR, a.s.

Intune a možnosti správy koncových zařízení online

Enterprise Mobility Management & GDPR AirWatch - představení řešení

AleFIT MAB Keeper & Office Locator

Zajištění bezpečnosti privilegovaných účtů

Dell SonicWALL. Security tips & tricks. Jan Ježek business communication s.r.o.

Možnosti zabezpečení komunikace ve virtualizovaném prostředí. Simac Technik ČR, a.s.

McAfee EMM Jan Pergler Pre-Sales Engineer I

Bezpečná autentizace přístupu do firemní sítě

Produktové portfolio

Desktop systémy Microsoft Windows

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Komunikace mezi doménami s různou bezpečnostní klasifikací

Případová studie Ransomware - technické a finanční dopady, způsoby obrany. Artur Kane Technology Evangelist

TECHNOLOGICKÉ DOPOLEDNE

Seznámení s IEEE802.1 a IEEE a IEEE802.3

Development and Test Cloud

Extrémně silné zabezpečení mobilního přístupu do sítě

Pohled na IoT. Jiří Rott SE, společnost Cisco Systems s.r.o. modul Digitalizace a Průmysl

Koncept centrálního monitoringu a IP správy sítě

Mobilní komunikace a bezpečnost. Edward Plch, System4u

Enterprise Mobility Management AirWatch & ios v businessu

Technická opatření pro plnění požadavků GDPR

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Bezpečnostní monitoring v praxi. Watson solution market

Symantec Mobile Security

ZJEDNODUŠENÍ SÍŤOVÉ BEZPEČNOSTI UVNITŘ DATOVÉHO CENTRA. Jaroslav Sedláček network architect

Správa privilegovaných účtů ve fyzickém a virtuálním prostředí

TIA Portal Cloud Connector. Práce v privátním cloudu od TIA Portal V14

Integrovaný DDI + NAC

Jiří Kadavý Technický specialista pro školství Microsoft Česká republika

TECHNOLOGICKÉ DOPOLEDNE

Integrovaný DDI/NAC a vizualizace komunikace IT aktiv, jako základ rychlé reakce SOC

AddNet integrovaný DDI/NAC nástroj

Licencování a přehled Cloud Suites

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

2000s E-business. 2010s Smarter Planet. Client/Server Internet Big Data & Analytics. Global resources and process excellence

Aplikační inteligence a identity management jako základ bezpečné komunikace

Představení Kerio Control

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

Enterprise Mobility Management AirWatch - p edstavení ešení. Ondřej Kubeček duben 2017

Projekt podnikové mobility

Systém detekce a pokročilé analýzy KBU napříč státní správou

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

Případová studie migrace z Cisco ACE a další možnosti nasazení

Koncept BYOD. Jak řešit systémově? Petr Špringl

Inteligentní služby sítě pro státní správu a samosprávu

SafeNet ProtectV integration in Cloud environment Adastra Use Case

NSX scenariji. Jelena Tatomirović, rež i i že jer

Bezpečně nemusí vždy znamenat draze a neefektivně

Aby vaše data dorazila kam mají. Bezpečně a včas.

CineStar Černý Most Praha

Extrémně silné zabezpečení mobilního přístupu do sítě.

Jednotné řízení přístupu do sítě v prostředí BYOD

Poskytněte zákazníkům přístup na Internet přes vlastní internetový Hotspot...

AT-9400 podnikové aplikace, agregace serverů, virtual chassis. Marek Bražina

MOHOU TECHNOLOGIE ZVÍTĚZIT V BOJI S MODERNÍMI HROZBAMI?

Dodatečné informace k veřejné zakázce SDAT Sběr dat pro potřeby ČNB 3. série

Transkript:

Aruba ClearPass bezpečné řízení přístupu do sítě a integrační možnosti Daniel Fertšák Aruba Systems Engineer

Bezpečnostní realita dnešních sítí Návštěvník Napadené známé či neznámé zařízení Kontraktor Lidská chyba DOBŘÍ LIDÉ ZLOSYNI Legitimní osoba s nekalým úmyslem Mobilita znamená, že hrozby přicházejí zevnitř Tradiční bezpečnost na bázi perimetru sítě je minulost

Pro bezpečnost hraje KONTEXT významnou roli Bezpečnostní politiky se musí adaptovat na podmínky USERS DEVICES WIRED WIRELESS WAN DATE/TIME LOCATION PLATFORM IDENTITY 3RD PARTY

Základní funkce ClearPass Network Access Management Device Provisioning Device Visibility Visitor Management Compliance ClearPass Mějte pod kontrolou přístup uživatelů, hostů/byod a IoT

Centrální definice přístupových politik Multivendor ClearPass 3rd party User: Bob User: <None> User: Bob User: <None> User: Host Corporate Surveillance BYOD Quarantine Guest Role 1. Zařízení se připojí k jakémukoliv portu či SSID. 2. Switch nebo AP ověří identitu zařízení/uživatele v Clearpass. 3. ClearPass povolí/zamezí přístup a automaticky nastaví port/ssid do správné bezpečnostní role

1.příklad nasazení interní zaměstnanci/zařízení Corporate Devices Multi-vendor switching Certificate based 802.1x Aruba ClearPass Multi-vendor WLANs Integrace s Active Directory User, Machine autenizace Integrace firewally a IPS systémy, service deskem 6

Adaptivní bezpečnostní politika podle vlastnictví zařízení Enterprise Laptop BYOD Phone Authentication EAP-TLS Authentication EAP-TLS SSID CORP-SECURE SSID CORP-SECURE Internet and Intranet Internet Only 7

2.příklad nasazení hloupá zařízení/iot Corporate Devices Integrované profilování připojených zařízení Pasivní i aktivní metody Internet of Things (IoT) Multi-vendor switching Printer VLAN Infusion Pump VLAN No 802.1X Aruba ClearPass MAC authentication with profile based Authorization Multi-vendor WLANs 8

3.příklad nasazení Guest/BYOD Corporate Devices Možnost úprav designu pro propagaci všeho loga a stylu Bohaté možnosti způsobů přihlášení (kliknutí, formulář, SMS, recepce, vouchery...) Login ze sociálních sítí Zapamatování pro časté návštěvníky Internet of Things (IoT) Guest and BYOD Multi-vendor switching Multi-vendor WLANs Aruba ClearPass Self-Service workflows for Guest and BYOD devices save on IT / Security time 9

BYOD: Zaměstanec si sám zaregistruje své zařízení Jednoduché pro uživatele i IT: Uživatel se zaregistruje bez pomoci IT, přitom má IT vše plně pod kontrolou Bezpečnost: Jednoduše nasadíte certifikátové ověřování se zabudovanou CA Kontext: Data pro adaptivní politiky z různých zdrojů, třeba IPS či SIEM

ClearPass Exchange: možnosti integrace REST API, Syslog Security monitoring and threat prevention Internet of Things (IoT) Multi-vendor switching Device management and multi-factor authentication BYOD and corporate owned Multi-vendor WLANs Aruba ClearPass with Exchange Ecosystem Helpdesk and voice/sms service in the cloud

Proč nasadit ClearPass? Pro síťového administrátora Síťový správce už nikdy nebude muset nastavovat porty switche ručně, zjednodušení operativy a úspora času Vše bude automatické dle politik v AD či ClearPass Pro hlubší bezpečnostní přínosy Visibilita koncových zařízení v síti Bezpečné řízení přístupu interních zaměstanců, hostů, BYOD Hloupá IoT zařízení už nebudou taková hrozba Inteligence vašeho firewallu/ips/mdm se dostane na celou síť Chytřejší politiky ve vašem firewallu Clearpass is Common Criteria Certified! 12

14

Co všechno je uvnitř Clearpass? Visibility Policy Engine RADIUS/CoA TACACS+ Profiling+ +100 RADIUS dictionaries OnConnect Advanced reporting Automation Policy simulation Access Tracking Template-based policy creation Basic Guest (Social Login) LDAP browser Per session logs Protect Exchange API Syslog Extensions AirGroup Bonjour/DLNA Device registration Certificate revocation 15

Nasazení, licencování a cluster Flexible Licensing Perpetual licenses Subscription licenses Physical or Virtual Appliances Sized for variety of customer needs Virtual Appliance relies upon VMWare Scale with Clustering Supports 1 million endpoints per cluster Centralized or distributed architecture 16