AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz



Podobné dokumenty
AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Hybridní licencování Microsoft. Martin Albrecht & Jana Chrenová

PRAKTICKÝ PRŮVODCE LICENCOVÁNÍM

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Moderní kancelář současnosti

Workshop Exact Software CEE

Vzdálená správa v cloudu až pro 250 počítačů

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Scénáře a důvody pro nasazení Exchange 2010 a Lync Martin Panák

Otrokovice. Licence pro školství

OFFICE 365 popis služeb

Microsoft shrnutí spolupráce a novinky Pardubický kraj. Petr Biskup, Jana Čudejková

Tvorba PDF Práce s Adobe Acrobatem

On-Premis Cloud rok. Cloud rok 2. On-Premis rok 6. Cloud rok 3. Cloud rok 5. Cloud rok 4. Cloud rok 6

Seminář Office 365. Tomáš Mirošník a Pavel Trnka COMPUTER HELP, spol. s r.o.

Praktické využití Microsoft Enrollment for Education Solution (EES) v Pardubickém kraji. Petr Biskup, Jana Čudejková

Důvěryhodná výpočetní základna -DVZ

Petr Vlk KPCS CZ. WUG Days října 2016

Symantec Mobile Management for Configuration Manager 7.2

Expertem na AD RMS za 75 minut. MIROSLAV KNOTEK Microsoft MVP IT Senior Consultant KPCS CZ, s.r.o.

Enterprise Mobility Management AirWatch & ios v businessu

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Bezpečná autentizace přístupu do firemní sítě

ICZ - Sekce Bezpečnost

Projekt podnikové mobility

Radek Hulán F-ART AGENCY s.r.o.

Licencování a přehled Cloud Suites

Řešení Quest pro správu Windows Martin Malý, ředitel divize Solutio

Obsah. Poděkování 11 Úvod 13 Zpětná vazba od čtenářů 15 Errata 15 Konvence použité v knize 15. Spolupráce v malé firemní síti 17

Extrémně silné zabezpečení mobilního přístupu do sítě.

Petr Vlk KPCS CZ. WUG Days října 2016

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

Ceník školení a konzultací

Intune a možnosti správy koncových zařízení online

Správa klientů pomocí Windows Intune

Michal Verner, DAQUAS

Jan Pilař MVP, MCP, MCTS KPCS CZ

Licencování: Serverové OS

SharePoint 2010 produktové portfolio a licencování

Statistica, kdo je kdo?

Komentáře CISO týkající se ochrany dat

POŽADAVKY NA INSTALACI

O autorech 13 O odborném korektorovi 13. Poděkování 15 Úvod 17. Cílová skupina této knihy 17 Témata této knihy 17

Průvodce zřízením a využitím hostovaných služeb

Enterprise Mobility Management & GDPR AirWatch - představení řešení

MICROSOFT OFFICE. Městská knihovna Ostrov, p. o. Douša Ondřej

Migrace Windows Small Business 2011 do Windows Server 2012 Essentials

Služby Microsoft Office 365

Základ úspěšných procesů. Správa ů. s ELOxc for Microsoft EWS. Enterprise Content Management

k přechodu na cloudovou službu Office 365 pro elektronickou poštu a týmovou spolupráci

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

Produktové portfolio

... že si vynucuje změny ve způsobu využití technologií.

Patrik Šolc manažer prodeje služeb Divize ITI. Seznamte se s Office 365 a IT365 (Služby v cloudu )

Úvod. Klíčové vlastnosti. Jednoduchá obsluha

McAfee EMM Jan Pergler Pre-Sales Engineer I

PŘÍLOHA Č. 1 RÁMCOVÉ SMLOUVY SEZNAM PRODUKTŮ MICROSOFT VČETNĚ VÝŠE SLEV Z CEN ZA LICENCE STANOVENÉ DOPORUČENÝM CENÍKEM

Microsoft SharePoint Portal Server Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

Přechod z Google Apps na Office 365 pro firmy

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Microsoft Dynamics CRM on-line + Office 365 a jejich využití (nejen) na vysokých školách

& GDPR & ŘÍZENÍ PŘÍSTUPU

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Extrémně silné zabezpečení mobilního přístupu do sítě

Přístup k poště MS Office 365 mají pouze studenti 1. a 2. ročníku EkF prezenčního studia. Přístup k ostatním službám mají všichni studenti.

Petr Vlk Project Manager KPCS CZ

Nový Office. Pro domácnosti a menší organizace. Služba. Ovládání dotykem. zařízení

Enterprise Mobility Management AirWatch - p edstavení ešení. Ondřej Kubeček duben 2017

Příručka pro nasazení a správu výukového systému edu-learning

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Správa zařízení Scan Station Pro 550 a Servisní nástroje zařízení Scan Station

Trvalá práva pro 1 PC nebo Mac. Předplatné pro více zařízení. Katka. Katka

Zabezpečení organizace v pohybu

Symantec Mobile Security

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

Použití čipových karet v IT úřadu

Petr Vlk KPCS CZ. WUG Days října 2016

Daniel Dvořák, Jiří Chalota Svatá Kateřina. Mobilní pracovní styl moderního uživatele - infrastruktura, správa koncových zařízení

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

Virtualizace desktopů a aplikací ve státní správě , Mikulov

Tomáš Kantůrek. IT Evangelist, Microsoft

Novell Filr. Produktový leták

1.2 Operační systémy, aplikace

Seznámení s pokročilými funkcemi cloudovéhoprostředí Microsoft Office 365. Ing. František Hůlka lektor webináře pro ICT metodiky

Cloud Slovník pojmů. J. Vrzal, verze 0.9

aniel Dvořák, Martin Mičan Liberec Windows Server 2012/R2 Migrační scénáře

Zpětná vazba od čtenářů 11 Dotazy 11 Zdrojové kódy ke knize 11 Errata 11 Typografické konvence použité v knize 12

SAFETICA DATA LOSS PREVENTION

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

Nový Office. Pro střední a velké organizace. Služba. Ovládání dotykem. zařízení

Transkript:

AD Azure RMS - přehledně MS Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

Program Proč se zabývat ochranou informací pomocí RMS? Co to je RMS Co to umí Co to je AD RMS On-Premise řešení Co je to Azure RMS Cloud řešení Co je to Microsoft RMS for individuals Cloud řešení pro jednotlivce RMS Sharing App

Proč se zabývat ochranou informací pomocí RMS?

Forrester Consulting: Hodnota firemních tajemství největší hrozbu co do možných následků představuje krádež informací vlastními zaměstnanci Ve finančním vyjádření je interní krádež dat desetkrát nákladnější, místo o statisíce jde o miliony korun. Ztracený notebook pro firmy, které se účastnily studie, přišel v průměru na necelý půl milionu korun. Cílená krádež citlivých dokumentů zaměstnancem stála firmu, která tento bezpečnostní incident zaznamenala, v přepočtu téměř 7 milionů korun. Bez ohledu na obor jsou ale nejžádanějšími a nejcennějšími daty informace o hospodaření velkých firem

Máme nepřítele? Otázka zní: Mám konkurenci? Jsem obchodován na burze? Zajímala by mě data konkurence? Věřím svým zaměstnancům, že jsou 100% loajální?

Máme se bát? Lidovky.cz Zadluženost obyvatel Slovenska v posledních pěti letech rostla Ekonomicky aktivní Slovák dlužil bance na konci loňska v průměru 6130 eur Statistika 2011 Jsem si jist, že se informace nemůže dostat ven omylem? Až 80% incidentů ztráty dat bylo způsobeno nehodou - nebylo úmyslné

User {noun} {you-sir} The word computer professionals use When they mean idiot

Nejčastější formy zabezpečení informací

Ochrana NTFS Řeší ochranu na úrovni přístupu k informacím Přístupové listy Ten může to a ten zas tohle Nechrání obsah, jen přístup Bitlocker Řeší fyzickou bezpečnost Celková ochrana dat na disku Neřeší přístup k informacím Nechrání obsah

Ochrana

Co to je RMS

Co to je RMS Technologie pro nasazení Information Rights Management (IRM) Ochrana dokumentů proti úniku informací Chrání obsah dokumentů a ne jen přístup Šifruje dokumenty

NTFS vs. RMS? S NTFS přidělujete přístupová oprávnění Ochrana není trvalá Necestuje s dokumentem S RMS k tomu přidáte ochranu obsahu Poskytuje trvalou ochranu dokumentů Ochrana cestuje s dokumenty Nezávisí na technologii uložení dokumentu Ochrana proti záměrným i nechtěným únikům

Základní terminologie RMS Server (Cloud) Šifruje dokumenty, vydává licence ke konzumaci obsahu RMS klient Zprostředkovává komunikaci mezi aplikací a serverem RMS aplikace Aplikace umožňující šifrování/dešifrování obsahu

Co to je ochrana obsahu Práva: Zobrazit Uložit Exportovat (Uložit jako) Upravit Tisk Předat dál Odpovědět Odpovědět všem Extrahovat Povolit makra Zobrazit práva Upravit práva Časově omezit obsah i licenci

Ukázka: Jak se RMS nastavuje v Office? Aktivace IRM v aplikaci Microsoft Word 2013

Aktivace RMS v Word 2013

Aktivace RMS v Word 2013

Aktivace RMS v Word 2013

Jak se RMS práva přiřazují? Manuálně Uživatel si je vykliká v aplikaci (Word, Excel ) Uživatel musí mít Office aktivovaný proti RMS Poloautomatizovaně RMS Šablony Možnost automatizace přiřazení práv k dokumentům Definuje se na AD RMS serveru / Azure RMS Synchronizuje se do RMS aplikace (pokud to aplikace podporuje) Určena pro uživatele i serverové aplikace Umožňuje větší možnosti nastavení práv Automatizovaně Ochrana v Exchange (využívá RMS šablony) Ochrana v Sharepoint (nevyužívá RMS šablony) Ochrana v File Server Resource Manager

Demo: Manuální ochrana Jak se zapíná ochrana dokumentu v Word 2013 ručně

Demo: Ochrana pomocí šablony Jak se zapíná ochrana dokumentu v Word 2013 pomocí šablony

Co je to AD RMS?

Active Directory Rights Management Services On-Premise řešení RMS Založeno na serverech společnosti provozující RMS Máte Windows Server? Máte AD RMS!

Role Windows Server

Společnost pro AD RMS Spolupráce s Microsoft Office Word, Excel, PowerPoint, OneNote, Outlook Spolupráce s Microsoft Exchange Server (včetně Exchange Online) Transportní pravidla Spolupráce s Microsoft Sharepoint Ochrana dokumentů v knihovnách Možnost implementace řešení třetích stran Např. Foxit Software, Gigatrust, NitroPDF Možnost vytváření vysoké dostupnosti Odolnost proti výpadkům jednotlivých serverů

Ukázka: Instalace AD RMS

Demo: Administrace AD RMS

Co potřebuji pro AD RMS Windows Server Fyzické i VM prostředí je podporováno Vysoká dostupnost vřele doporučena Pro AD RMS servery - NLB Pro SQL server cluster SSL certifikát (vřele doporučeno) Active Directory Domain Services

Co potřebuji pro AD RMS Windows XP / 7 / 8 / Next Vytváření: MS Office 2010 / 2013 Pro Plus 2007 Ultimate, Enterprise nebo Pro Plus Čtení: MS Office libovolné edice (včetně reader) Windows Phone, ipad, iphone, Android (Mobile Device Extensions) Pro PDF: Foxit RMS Protector Suite, Gigatrust PDF AD RMS CAL

Licence RMS CAL Office Professional Plus Tvorba chráněného obsahu Office cokoliv čtení chráněného obsahu RMS Bulk Protection Tool šifrování zdarma Foxit RMS Protector Suite Serverová licence RMS Protector Klientská licence Foxit Enterprise Reader 20% z ceny zakoupených licenci ročně maintanace

Co je to Azure RMS?

Windows Azure Rights Management Services Řešení RMS v cloudu Součást předplatného Office 365 E3 a E4 Samostatná služba ve Windows Azure

Společnost pro Azure RMS Microsoft Office (ideálně 365) Word, Excel, PowerPoint, Outlook Microsoft Exchange On-Premise i Exchange Online Transportní pravidla Microsoft Sharepoint i Sharepoint Online Ochrana dokumentů v knihovnách Windows File Server (On-Premise) Šifrování složek a souborů pomocí File Management Tasks Řešení třetích stran Např. Foxit Software, Gigatrust, NitroPDF

Ukázka: Aktivace Azure RMS

Aktivace Azure RMS

Aktivace Azure RMS

Aktivace Azure RMS

Ukázka: Aktivace RMS v Office 365

Aktivace RMS v Office 365

Aktivace RMS v Office 365

Aktivace RMS v Office 365

Aktivace RMS v Office 365

Demo: Administrace Azure RMS

Demo: Azure RMS v Exchange Online

Demo: Azure RMS v Sharepoint Online

Co potřebuji pro Azure RMS Windows Azure (např. Pay-As-You-Go) Aktivace v Office 365 portálu (pokud chci integraci s cloud systémy) Azure RMS Connector (pokud chci integraci s on-premise systémy)

Co potřebuji pro Azure RMS Windows 7 / 8 / Next Vytváření: MS Office 2010 / 2013 Pro Plus Čtení: MS Office libovolné edice (včetně reader) Windows Phone, ipad, iphone, Android Pro PDF: Foxit RMS Protector Suite Foxit Reader Gigatrust PDF Addin Adobe Reader

Licence Office 365 E3 nebo E4 Obsahuje AD RMS CAL Obsahuje Office 2013 Professional Plus Samostatně 1,5 / měsíc / uživatel

Co je to Microsoft RMS?

Microsoft RMS for Individuals Azure RMS určené pro jednotlivce, nikoliv firmy Možnost sdílet chráněný obsah s kýmkoliv Podporuje zatím Office 365 a Outlook.xx email organizaci Nepodporuje Hotmail (Hotmail.com, outlook.com ) Kde začít: https://portal.aadrm.com

Ukázka: Aktivace služby MS RMS

Aktivace služby MS RMS

Aktivace služby MS RMS

Aktivace služby MS RMS

Aktivace služby MS RMS

RMS Sharing App

RMS Sharing App Zdarma ke stažení http://www.microsoft.com/en-us/download/details.aspx?id=40857 Umožňuje šifrovat jakýkoliv typ souboru Nativně podporuje Word, Excel, PowerPoint, Outlook, PDF, TIFF, JPEG, GIF, PNG, TXT U ostatních vznikne.pfile soubor Umožňuje sdílet s kýmkoliv, kdo má Azure RMS nebo MS RMS

RMS Sharing App Podporované platformy Windows 7, 8, Next OSX již brzy Windows Phone Android ios Podporované aplikace Microsoft Office Foxit PDF

Ukázka: Instalace RMS Sharing App ve Windows

Instalace RMS SharingApp ve Windows

Instalace RMS SharingApp ve Windows

Instalace RMS SharingApp ve Windows

Instalace RMS SharingApp ve Windows

Instalace RMS SharingApp ve Windows

RMS SharingApp z pohledu uživatele

RMS SharingApp z pohledu uživatele Kontextová nabídka (pravé tlačítko myši na soubor) Adresář s více než jedním souborem není podporován Protect In-Place Share Protected Přímo z aplikace Microsoft Office

Ukázka: RMS Sharing App

RMS Sharing App ve Windows

RMS Sharing App Protect In-Place

RMS Sharing App Protect In-Place

RMS Sharing App ve Windows

RMS Sharing App - Share protected

RMS Sharing App v MS Office

RMS Sharing App v Windows Phone

Závěr

Shrnutí AD RMS On Premise IRM pro firmy Azure RMS Cloud IRM pro firmy Microsoft RMS Pro jednotlivce RMS SharingApp pro všechny Není to ultimativní ochrana, ale jeden dílek z velké skládačky

Čemu žádné *RMS nezabrání?

www.kpcs.cz Zaujalo vás RMS? pilar@kpcs.cz