Podobné dokumenty
Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

Intune a možnosti správy koncových zařízení online

Dalibor Kačmář

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Komentáře CISO týkající se ochrany dat

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Petr Vlk Project Manager KPCS CZ

Petr Vlk KPCS CZ. WUG Days října 2016

DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO

Licencování a přehled Cloud Suites

Enterprise Mobility Management

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Petr Vlk KPCS CZ. WUG Days října 2016

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Hybridní licencování Microsoft. Martin Albrecht & Jana Chrenová

Symantec Mobile Management for Configuration Manager 7.2

Moderní IT - jak na Windows a zabezpečení PC. Petr Klement, divize Windows, Microsoft

Správa a zabezpečení mobilních zařízení. Jiljí Barouš

Zabezpečení infrastruktury

Windows 10 & nové prvky zabezpečení proti novým hrozbám v IT

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Specifikace předmětu zakázky

Enterprise Mobility Management AirWatch & ios v businessu

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

Vzdálená správa v cloudu až pro 250 počítačů

Projekt podnikové mobility

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Petr Vlk KPCS CZ. WUG Days října 2016

& GDPR & ŘÍZENÍ PŘÍSTUPU

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

Symantec Mobile Security

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Správa mobilních zařízení a aplikací

Správa klientů pomocí Windows Intune

Synchronizujte své identity a využijte je pro všechny podnikové online služby Microsoftu i vaše aplikace

Sběr logů jako predikce bezpečnostních hrozeb v Operations Management Suite

Microsoft System Center Configuration Manager Jan Lukele

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

Tomáš Kantůrek. IT Evangelist, Microsoft

Jan Pilař Microsoft MCP MCTS MCSA

Místo plastu lidská dlaň

McAfee EMM Jan Pergler Pre-Sales Engineer I

Monitorování datových sítí: Dnes

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

On-Premis Cloud rok. Cloud rok 2. On-Premis rok 6. Cloud rok 3. Cloud rok 5. Cloud rok 4. Cloud rok 6

Zabezpečení organizace v pohybu

Z internetu do nemocnice bezpečně a snadno

OFFICE 365 popis služeb

Bezpečnost sítí

Digital Dao, Jeffrey Carr

Flow Monitoring & NBA. Pavel Minařík

Google Apps. Administrace

System Center Operations Manager

Bezpečné užívání mobilních aplikací a BYOD v rámci podnikové mobility. Pawel Nowakowski, Channel Account Manager, AirWatch by VMware

Představení Kerio Control

Interní komunikace formou

Možnosti využití cloudových služeb pro provoz IT

SAFETICA DATA LOSS PREVENTION

300B user authentications each month 1B Windows devices updated. 200B s analyzed for spam and malware. 18B web pages scanned by Bing each month

PRODUKTOVÝ LIST. Zabezpečení a správa firemních mobilních zařízení

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

Jak udržet citlivé informace v bezpečí i v době cloudu a mobility. Jakub Jiříček, CISSP Praha, 27. listopadu 2012

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

SAFETICA DATA LOSS PREVENTION

Využití identity managementu v prostředí veřejné správy

ANECT & SOCA ANECT Security Day

Komunikační řešení Avaya IP Office

Moderní kancelář současnosti

IT výzva dneška Spolupráce vs. Bezpečnost

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

CineStar Černý Most Praha

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Zabezpečení platformy SOA. Michal Opatřil Corinex Group

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Microsoft 365. Petr Vlk

... že si vynucuje změny ve způsobu využití technologií.

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Řešení služby tisku na vyžádání od HP

Enterprise Mobility Management AirWatch - p edstavení ešení. Ondřej Kubeček duben 2017

Efektivní provoz koncových stanic

Úroveň 1: Shromažďování indikátorů, použití Port Mirroring nebo sondy pro zachytávání síťového provozu.

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

Forenzní analýza jako doplněk SIEMu. Jiří Slabý Policejní akademie ČR, Praha

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

Mobile Device Management atlantis software spol. s r.o. Jiří Konečný, Key Account Manager, atlantis software spol. s r.o. konecny@atlantis.

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

Bojíte se? Pořiďte si!

Systém detekce a pokročilé analýzy KBU napříč státní správou

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Trvalá práva pro 1 PC nebo Mac. Předplatné pro více zařízení. Katka. Katka

Transkript:

Petr.Ritz@Microsoft.com

Rozšíření bezpečnostni do cloud prostředí a SaaS aplikací Microsoft Cloud App Security Intune Azure Active Directory Identity Protection Správa identit v hybridním prostředí pro ochranu přístupu k aplikacím Ochrana vašich dat kdekoli Azure Rights Management and Secure Islands Ochrana uživatelů, zařízení a aplikací Detekce hrozeb s jejich další analýzou Advanced Threat Analytics

Azure Active Directory Premium Single sign-on ATA Self-service pro uživatele Společná identita Přístup & ochrana informací Hybridní iidentity Podmíněný přístup SaaS aplikace Mobile Device & Application Management

Identity vládnou všem Jednoduché propojení Samoobsluha Single sign on Windows Server Active Directory Jiná řešení Username Azure Public cloud SaaS Office 365 On-premises Microsoft Azure Active Directory Cloud

Řiďte identity partnerů a zákazníků B2B spolupráce Azure Active Directory B2C

Hybridní Identity User User Podpora uživatelů Unifikace prostředí Ochrana dat Nabízí uživatelům možnost samoobsluhy zůstávají produktivní a snižují nápor na IT Umožňuje uživatelům single sign-on pro všechny potřebné zdroje, ke kterým potřebují mít přístup Vytvoření centralizované identity v rámci on-premises a cloudu Používá federaci identit k vytvoření centralizované autentizace -> bezpečné sdílení a spolupráce s externími uživateli, zákazníky, apod. Zajišťuje silnou autentizaci v případě, kdy uživatelé přistupují k citlivým zdrojům, aplikuje podmíněný přístup Konfigurace single sign-on pro všechny firemní aplikace Pokročilý reporting

Microsoft Intune Konzistentní přístup k uživatelům ATA Jednoduché připojení zařízení Přístup & ochrana informací Hybridní iidentity Jedna konzole pro komplexní správu Správa aplikací pro Office a LOB Mobile Device & Application Management

Mobile device management Mobile application management PC management User IT Microsoft Intune Intune pomáhá firmám a organizacím s přístupem jejich zaměstnanců k firemním aplikacím, datům a zdrojům z jakéhokoli místa, z jakéhokoli zařízení při maximálním zabezpečení.

Přihlášení Self-service Company Portal pro uživatele a jejich přihlášení Vlastní Terms and conditions Hromadné přihlášení zařízení Odmítnutí přístupu k Exchange emailu pokud není zařízení přihlášeno Nasazení Nasazení certifikátů, emailových profilů, VPN a WiFi profilů Nastavení bezpečnostních politik Instalace povinných aplikací Nasazení politik pro aplikace Nasazení politik pro ochranu dat User IT Odhlášení Smazání práv přístupu k firemním zdrojů Vynucení tzv. selective wipe Audit ztracených a ukradených zařízení Správa a ochrana Omezit právo přístupu k firemním zdrojům, pokud jsou porušeny politiky (např, jailbreak, root) Ochrana firemních dat omezením akcí jako je copy/cut/paste/save as mimo spravované aplikace Reportování na úrovní zařízení a aplikací

Spravujte zařízení odkudkoli Intuitivní dashboard Reagujte na výstrahy Řiďte nasazování SW Konfigurujte a nasazujte politiky Využívejte reporty Role-based management Webová konzole Intune

User IT IT Username Microsoft Intune

User IT IT Username Microsoft Intune Windows PC Health (PPCH)

Managed apps User Osobní aplikace Maximalizace produktivity a zároveň ochrana firemních dat restrikcí aktivit jako jsou copy/cut/paste/save as

Intune standalone (pouze cloud) Configuration Manager integrovaný s Intune (hybrid) IT IT Intune web console Configuration Manager console System Center Configuration Manager Mobilní zařízení a PC PC v doméně Mobilní zařízení

Azure Rights Management Service ATA Dynamic Access Control Rights management Přístup & ochrana informací Hybridní iidentity Bezpečný přístup k file share Mobile Device & Application Management

Vize ochrany informací Klasifikace a označení Šifrování Kontrola přístupu Vynucení politiky Sledování dokumentu Zneplatnění dokumentu Email Soubory LOB aplikace Interní sdílení Externí sdílení (B2B) Externí sdílení (B2C) Jakékoli zařízení Kdekoli na světě US EU APAC China Germany

Ochrana dat v portfoliu Microsoftu Šifrování dat at rest ve známých lokacích Windows Bitlocker a Bitlocker for files (aka EDP) ve Windows 10 Azure Key Vault chráněný workload jako třeba SQL, VMs, VHDs, HD Insights, atd. Office 365 šifrování at rest Ochrana přístupu k datům Office Lockbox doplněn se zabezpečeným DC (Azure & Office 365) Šifrování dat v pohybu pomocí use rights (policy) Azure a AD Rights Management (RMS) Intune MDM/MAM ochrana dat na mobilních zařízeních Office Data Loss Prevention (DLP) a Adallom (Cloud Access Security Broker)

Advanced Threat Analytics ATA Ochrana proti moderním hrozbám Detekce útoků Přístup & ochrana informací Hybridní iidentity Spolupráce se SIEM Mobile Device & Application Management

On-prem řešení pro identifikaci pokročilých bezpečnostních útoků před tím, než způsobí škody Srovnání: Microsoft Advanced Threat Analytics nabízí podobný koncept Banky monitorují chování držitelů platebních karet. Pokud se vyskytne abnormální aktivita, upozorní držitele.

1 Analýza 2 Učí se 3 Detekuje Advanced Threat Analytics analyzuje veškerý provoz v Active Directory a sbírá relevantní události ze SIEM. Advanced Threat Analytics se automaticky učí chování všech entit. ATA vytváří bezpečnostní graf organizace, detekuje abnormální chování, eviduje útoky a slabiny a zaznamenává časovou osu útoku.

Bezpečnostní rizika Problémy s důvěryhodností Slabé protokoly Známé problémy a slabiny Útoky Pass-the-Ticket (PtT) Pass-the-Hash (PtH) Overpass-the-Hash Forged PAC (MS14-068) Golden Ticket Skeleton key malware Reconnaissance BruteForce Abnormální chování Zvláštní způsoby přihlašování Vzdálené spouštění Podezřelé aktivity Neznámé útoky Sdílení hesel

Topologie

Správa Cloud/Hybridních identit Mobile Device Management Ochrana informací Azure Active Directory Premium Správa skupin & bezpečnostní / audit reporty Self Service Password Reset & MultiFactor Authentication Spojení mezi AD / Azure AD Microsoft Intune Správa nastavení Správa aplikací Selektivní smazání Azure Rights Management Service Ochrana informací Spojení s dokumenty on prem Ochrana on prem identit Microsoft Advanced Threat Analytics Ochrana proti krádeži identit Co nabízí Microsoft s EMS: Jeden dodavatel, jeden kontrakt, jedno SKU

Microsoft Cloud App Security

Odhalení Získejte kompletní obrázek a kontext využívání cloud služeb a shadow IT a to bez agentů Kontrola dat Upravte vaše cloud prostředí díky jedinečné možnosti detailní kontroly a nastavením politik pro přístup a sdílení dat a DLP Ochrana před hrozbami Identifikujte rizikové chování a bezpečnostní incidenty, odhalte rizikové chování uživatelů a vyhněte se potenciálním hrozbám Lehce integrovatelné s existujícím prostředí (bezpečnost, mobilita, šifrování)

Odhalení Odhalení Shadow IT Risk scoring Průběžné analýzy Odhalte 13,000+ cloud aplikací žádní agenti Identifikujte všechny uživatele, IP adresy, top aplikace, top uživatele Získejte automaticky risk score podle 60+ parametrů Zajistěte risk assessment pro každou aplikaci Průběžné vyhodnocení rizik, reporty a analýzy na uživatele, využívání, upload/download atd. Průběžná detekce abnormalit Lehce integrovatelné s existujícím prostředí (bezpečnost, mobilita, šifrování)

Kontrola dat Definice politiky DLP a sdílení dat Vynuceni politiky Nastavte bezpečnostní politiky pro vaše schválené aplikace Použijte hotové politiky nebo si vytvořte vlastní Chraňte data při přenosu a v místě uložení Spravujte vaše data v cloudu soubory uložené v cloud úložištích, přílohy nebo informace umístěné v cloud aplikacích Použijte předdefinované template nebo rozšiřte existující DLP politiky Identifikujte porušení politiky na úrovni uživatele, souboru, aktivity Vynuťte akce typu karanténa a odejmutí oprávnění Zablokujte citlivé transakce, omezte session pro zařízení mimo MDM

Ochrana před hrozbami Analýzy chování Odhalení útoku Identifikujte anomálie ve vašem cloud prostředí, které mohou indikovat slabé místo Využijte analýzy chování (každá interakce uživatele se SaaS aplikací) pro řízení rizik každé transakce Identifikujte a zastavte známé útoky z rizikových zdrojů díky informacím z bezpečnostního oddělení Brzo uvedeme: nechte analyzovat každý soubor pomocí real-time behavioral malware analysis

Odhalení Vyšetřování Kontrola Výstrahy

Odhalení Vyšetřování Kontrola Výstrahy

Odhalení Vyšetřování Kontrola Výstrahy

Odhalení Vyšetřování Kontrola Výstrahy

Děkuji Petr.Ritz@Microsoft.com +420 724 635 767