Novinky v oblasti ochrany aktiv Zdeněk Jiříček National Technology Officer Microsoft Česká republika

Podobné dokumenty
Cloud a povinné osoby ze ZKB. Zdeněk Jiříček, Microsoft s.r.o. Aleš Špidla, PwC Czech s.r.o.

Komentáře CISO týkající se ochrany dat

Efektivní provoz koncových stanic

Vzorové analýzy rizik zpracování v cloudu. Zdeněk Jiříček National Technology Officer Microsoft ČR

Zabezpečení infrastruktury

Microsoft a nařízení GDPR. Ladka Poláková Partner Sales Executive Cloud

GDPR compliance v Cloudu. Jiří Černý CELA

Windows - bezplatné služby pro školy. Jakub Vlček Specialist Microsoft Corporation

300B user authentications each month 1B Windows devices updated. 200B s analyzed for spam and malware. 18B web pages scanned by Bing each month

System Center Operations Manager

Jak Vám partnerské programy pomohou v rozvoji podnikání. Víte, že můžete získat software v hodnotě tisíců USD za zlomek ceny?

Windows na co se soustředit

Jak řešit zpracování osobních údajů v cloudu dle GDPR a nešlápnout vedle. Zdeněk Jiříček National Technology Officer Microsoft ČR

Rizika výběru cloudového poskytovatele, využití Cloud Control Matrix

Sdílíme, a co vy? Ing. Eliška Pečenková Plzeňský kraj. Ing. Václav Koudele Microsoft

Vývojář vs. správce IT

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Lukáš Kubis. MSP pro VŠB-TU Ostrava

Novinky v licencovaní a edíciách a ako to súvisí s System Center 2012


egc snadno a rychle Ing. Zdeněk Jiříček, Ing. Václav Koudele

Dnešní program. Jak síť využít. Přínosy sítě. Nasazení sítě. Proč síť

Zajištění kybernetické bezpečnosti cloudových služeb. Zdeněk Jiříček National Technology Officer Microsoft Česká republika

XNA Game Studio 3.1. Tomáš Herceg Microsoft Most Valuable Professional Microsoft Student Partner

Jakub Čermák Microsoft Student Partner

Využití identity managementu v prostředí veřejné správy

Jakub Čermák Microsoft Student Partner

Petr Vlk KPCS CZ. WUG Days října 2016

Skype for Business 2015

Petr Vlk KPCS CZ. WUG Days října 2016

Marketingová podpora pro partnery Microsoft

Zajištění bezpečnosti privilegovaných účtů

Jakub Čermák Microsoft Student Partner

Cloud nový směr v poskytování IT služeb

Cloudové inovace a bezpečné služby ve veřejné správě

Optimalizace infrastruktury cesta ke kontrole IT. Pavel Salava Specialist Team Unit Lead Microsoft, s.r.o

GDPR Tipy a triky v cloudu. Zdeněk Jiříček National Technology Officer Microsoft CZ & SK

Uchopitelná cesta k řešení GDPR

Jak může pomoci poskytovatel cloudových služeb

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Stav podnikové bezpečnosti, Globální zpráva Jakub Jiříček, Symantec ČR a SR

Veritas Information Governance získejte zpět kontrolu nad vašimi daty

Licencování a přehled Cloud Suites

IBM Security. Trusteer Apex. Michal Martínek IBM Corporation IBM Corporation

5 kroků, jak zvýšit bezpečnost uživatelů i dat ve vaší škole

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

Řešení Technologických center

Regulace, cloud a egovernment mohou jít ruku v ruce. Zdeněk Jiříček, National Technology Officer Microsoft CZ/SK

Jak udržet citlivé informace v bezpečí i v době cloudu a mobility. Jakub Jiříček, CISSP Praha, 27. listopadu 2012

DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO

Jak urychlit soulad s GDPR využitím cloudových služeb

Ako hybridný cloud pomáha v praxi poskytovať spoľahlivé a bezpečné služby

Digital Dao, Jeffrey Carr

Produktové portfolio

Můžeme mít důvěru v cloudové služby? Zdeněk Jiříček National Technology Officer Microsoft Česká republika

Hybridní licencování Microsoft. Martin Albrecht & Jana Chrenová

Jak urychlit soulad s GDPR za pomoci využití cloudových služeb

Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová

GUIDELINES FOR CONNECTION TO FTP SERVER TO TRANSFER PRINTING DATA

SAP a SUSE - dokonalá symbióza s open source. Martin Zikmund Technical Account Manager

User manual SŘHV Online WEB interface for CUSTOMERS June 2017 version 14 VÍTKOVICE STEEL, a.s. vitkovicesteel.com

... abych mohl pracovat tak, jak mi to vyhovuje

Moderní kancelář současnosti

Technická bezpečnostní opatření nejen ve smyslu ZKB. Jan Zdvořáček ASKON International s.r.o.


Řízení privilegovaný účtů

Digitální. transformace. Lubica Kršková, Partner Sales Executive - Disti. René Klčo, Cloud Sales Specialist. Microsoft

Introduction to Navision 4.00 Jaromír Skorkovský, MS., PhD.

Jak na Cloud. Roman Šuk, Microsoft Monika Kavanová, Sales2Win

Specifikace předmětu zakázky

19. pracovní skupina zástupců univerzit a ústavů AV ČR. Praha, 23. března 2016

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Případové studie a kulatý stůl. Dalibor Kačmář, Microsoft

Petr Vlk Project Manager KPCS CZ

Šifrování ve Windows. EFS IPSec SSL. - Encrypting File System - Internet Protocol Security - Secure Socket Layer - Private Point to Point Protocol

Od Czech POINTu k vnitřní integraci

Protecting Data in Microsoft Online Services. Studie zpracovaná na základě poptávky Microsoft s.r.o. Zakázka: MICR Verze: 2.

Možnosti využití cloudových služeb pro provoz IT

Zvyšování připravenosti na požadavky GDPR - doporučení a návrh opatření k rozpracování

Petr Vlk KPCS CZ. WUG Days října 2016

Jakub Čermák Microsoft Student Partner

SharePoint 2010 produktové portfolio a licencování

Jak cloudové technologie mohou usnadnit život DPO?

SOA a Cloud Computing

aktuality, novinky Ing. Martin Řehořek

Konsolidace na privátní cloud

Zabezpečení platformy SOA. Michal Opatřil Corinex Group

ISVS v cloudu? ANO! Ing. Václav Koudele, Ing. Zdeněk Jiříček

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

Moderní IT - jak na Windows a zabezpečení PC. Petr Klement, divize Windows, Microsoft

Microsoft System Center Configuration Manager Jan Lukele

Management System. Information Security Management System - Governance. Testy a audity

POWERSHELL. Desired State Configuration (DSC) Lukáš Brázda MCT, MCSA, MCSE

Oddělení interního auditu směřují k vyšší produktivitě pomocí moderních technologií

IBM QRadar, Guardium a Identity Governance v Česke Správě Sociálního Zabezpečení

Microsoft Office 365. SharePoint Online novinky a administrace

PRAVIDLA ZPRACOVÁNÍ STANDARDNÍCH ELEKTRONICKÝCH ZAHRANIČNÍCH PLATEBNÍCH PŘÍKAZŮ STANDARD ELECTRONIC FOREIGN PAYMENT ORDERS PROCESSING RULES

Intune a možnosti správy koncových zařízení online

Jak urychlit soulad s GDPR s cloudovými službami Microsoft

Zabezpečení organizace v pohybu

Transkript:

Novinky v oblasti ochrany aktiv - 2016 Zdeněk Jiříček National Technology Officer Microsoft Česká republika 1

2

Windows Defender Advanced Threat Protection Pomáhá firemním zákazníkům detekovat, prošetřit a zvládat pokročilé útoky Detekuje pokročilé útoky Korelace událostí na PC vůči informacím z cloudových senzorů a cloudové analytice hrozeb Reakce a prošetření Extrahuje signatury k prošetření a poskytne časovou linku bezpečnost. událostí 6 měsíců zpět Doporučí jak zvládat útoky Komplementární služba k Exchange Online ATP a k AD Advanced Threat Analytics V budoucnu: Microsoft Threat Intelligence Center agregovaný výzkum skupin útočníků a způsobů vedení útoků Built into 3

4

5

6

7

Office 365 Admin Requests Access Office 365 Datacenter Network Grants temporary Privilege Microsoft Corporate Network Office 365 Plan E5 Customer Lock Box requires explicit customer approval to issue one-time credentials Grants least privilege required to complete task. Verify eligibility by checking if 1. Background Check Completed 2. Fingerprinting Completed 3. Security Training Completed 8

Exchange Online Advanced Threat Protection Safe Attachments Sandboxing příloh a scan jejich chování Lepší ochrana před 0-day útoky Ochrana ještě než email skončí v Inboxu Safe Links Time of user click URL protection Testuje náhrady URL přes objekty v emailu Aktivuje URL přes dočasný proxy server Reputační databáze > 1 mil. URL linků 9

10

Cloud - ochrana dat šifrováním Microsoft Azure Ochrana dat při přenosu Nástroje zákazníka RMS, S/MIME nativně PGP atd. manuálně 3rd Party solutions (př. Thales Cyris) SQL Server TDE / CLE SQL Always Encrypted RMS SDK 3rd Party.. SafeNet, CloudLink RMS, S/MIME Na aplikační úrovni Nástroje poskytované cloud. službou Per-File Encryption Advanced Encryption Nativní služba Azure Key Vault Azure Disk Encryption (VHD) StorSimple Protokol SSL/TLS Nově: Perfect Forward Secrecy (PFS) Data v úložišti Bitlocker Šifrování AES-256 Destrukce NIST 800-88 Bitlocker (volba zákazníka) Šifrování AES-256 Destrukce NIST 800-88

Office 365 Advanced Encryption Co to je: Šifrování obsahu symetrickou šifrou Volba zákazníka mít pod kontrolou přístupový klíč (CYOK Control Your Own Key), případně BYOK (Bring Your Own Key) Root key je uložen v Azure Key Vault Zákazník může pozastavit přístup k Root Key nebo jej úplně eliminovat Zákazník může mít rotaci Root Key (přešifrovat stávající symetrické klíče) Na co se vztahuje: Emaily + přílohy, složky Kalendáře, úkoly, poznámky Všechen obsah v SharePoint Online (Content Databases) Nezávislé na řízení přístupu Customer Lockbox 12

Azure Disk Encryption scénáře: 1. Šifrování celých OS volumes a kontrola autentizací při spuštění 2. Šifrování Data volumes (VHD) - data at rest 3. Ochrana klíčů a secrets v zákaznickém Azure Key Vault 4. Reporting stavu šifrování IaaS VM 5. Lze odstranit nastavení šifrování z IaaS VM OS and Data disks are protected in customer storage account Keys/Secrets are protected in customer key vault Encrypt Config Encrypt Me ARM/PS Cmdlets/CLI Encrypt Me Azure storage Virtual Machine Azure Resource Manager Command Line Interface Customer 13

SQL Database Always Encrypted Zašifrovaná citlivá data a jejich klíče nejsou nikdy v otevřeném textu v SQL Server VM Client "SELECT Name FROM Customers WHERE SSN = @SSN", "111-22-3333" SQL Server or SQL Database "SELECT Name FROM Customers WHERE SSN = @SSN", 0x7ff654ae6d ciphertext Result Set Name Wayne Jefferson trust boundary ADO.NET Result Set Name 0x19ca706fbd9a dbo.customers Name SSN Country 0x19ca706fbd9a 0x7ff654ae6d Czech Rep. ciphertext 14

Soulad s regulatorními požadavky Horizontální: Zákon o ochraně osobních údajů č. 101/2000 Sb. Zákon o kybernetické bezpečnosti č. 181/2014 Sb. Vertikální: Veřejná správa: Zákon o ISVS č. 365/2000 Sb. Vyhláška o výkonu činnosti bank atd. č. 163/2014 Sb. Viz nové Online Services Terms se Stand. smluv. doložkami EU 15

Compliance resources Service Trust Portal Document repository https://trustportal.office.com folders: Compliance Reports (ISO 27k a SOC reports) Trust documents (security whitepapers) SOC 1 Type II audit report for Azure/O365/MCIO/CRM SOC 2 Type II audit report for Azure/O365/MCIO/CRM ISO 27001 / 27018 audit report for Azure/O365/MCIO/CRM Microsoft Security Policy Auditing and Reporting in Office 365 Data Encryption Technologies in Office 365 Data Resiliency in Office 365 Azure Network Security Whitepaper Protecting Data in Azure Whitepaper Azure Security: Technical Insights Whitepaper Platform Penetration Tests for Azure Security Best Practices for Developing Azure Solutions... and many others 16

Microsoft cloud resources Microsoft Datacenters Website microsoft.com/datacenters Microsoft Transparency Hub microsoft.com/transparency Microsoft Trust Center microsoft.com/trust Service Trust Portal https://trustportal.office.com (requires log-in) 17

Microsoft Azure 1 Windows 10 Defender Advanced Threat Protection 2 Cloudová analytika (Thread Intelligence) 4 Ochrana dat v cloudu (šifrování, řízení přístupu) 5 Kontrola zákazníka nad přístupem zevnitř cloudu

Děkuji za pozornost! Zdeněk Jiříček National Technology Officer zdenekj@microsoft.com 2016 Microsoft Corporation. All rights reserved. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION. 19

SharePoint Online; OneDrive for Biz (folder level) A B C D Content DB Key Store A B E E C D článek MS TechNet 20