Windows 10 & nové prvky zabezpečení proti novým hrozbám v IT

Podobné dokumenty
Zabezpečení koncových zařízení vašich uživatelů. Jan Pilař Windows TSP

Moderní IT - jak na Windows a zabezpečení PC. Petr Klement, divize Windows, Microsoft

Jan Pilař Microsoft MCP MCTS MCSA

Jan Pilař VISION DAY Technologický specialista- Modern Desktop

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Placeholder PR Quotes

DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO

300B user authentications each month 1B Windows devices updated. 200B s analyzed for spam and malware. 18B web pages scanned by Bing each month

Správa stanic a uživatelského desktopu

Petr Vlk Project Manager KPCS CZ

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

Sběr logů jako predikce bezpečnostních hrozeb v Operations Management Suite

Intune a možnosti správy koncových zařízení online

Daniela Lišková Solution Specialist Windows Client.


ICZ - Sekce Bezpečnost

Zabezpečení infrastruktury

Enterprise Mobility Management

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015


Bojíte se? Pořiďte si!

Jan Pilař MCP MCTS MCSA. Technický konzultant - Modern Desktop

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

5 kroků, jak zvýšit bezpečnost uživatelů i dat ve vaší škole

Zabezpečení organizace v pohybu

Extrémně silné zabezpečení mobilního přístupu do sítě.

Komentáře CISO týkající se ochrany dat

PRODUKTOVÝ LIST. Zabezpečení a správa firemních mobilních zařízení

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

& GDPR & ŘÍZENÍ PŘÍSTUPU

Toshiba EasyGuard v akci:

Petr Vlk KPCS CZ. WUG Days října 2016

Desktop systémy Microsoft Windows

Kaspersky Lab. Unikátní bezpečnostní technologie. Jan Sekera, Channel Manager CZ/SK Kaspersky Lab Eastern Europe

Bezpečná autentizace přístupu do firemní sítě

Lepší efektivita IT & produktivita

TECHNICKÉ INFORMACE VÍCE NEŽ ZABEZPEČENÍ DAT VÍCE NEŽ ZABEZPEČENÍ DAT

Petr Vlk KPCS CZ. WUG Days října 2016

Jak udržet citlivé informace v bezpečí i v době cloudu a mobility. Jakub Jiříček, CISSP Praha, 27. listopadu 2012

PRODUKTOVÝ LIST. Dvoufaktorová autentizace přístupu do sítě a k jejímu obsahu

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

ICT bezpečnost a její praktická implementace v moderním prostředí

McAfee EMM Jan Pergler Pre-Sales Engineer I

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

Vzdálená správa v cloudu až pro 250 počítačů

Bezplatný upgrade skrze Windows Update 16. Řešíme problémy s upgradem v rámci nabídky bezplatného upgradu na Windows 10 25

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

Tomáš Kantůrek. IT Evangelist, Microsoft

Programové vybavení OKsmart pro využití čipových karet

Symantec Mobile Security

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

Šifrování systémového disku C: a datového disku D: ve standardním image

Technická specifikace předmětu plnění:

Správa přístupu PS3-1

Cloudové služby kancelářského softwaru hostované společností Microsoft Kvalitní nástroje pro firemní nasazení za přijatelnou cenu Vždy aktuální verze

Licencování a přehled Cloud Suites

HP ProtectTools. Začínáme

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

HP ProtectTools. Úvodní informace

Šifrování. Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant

Toshiba EasyGuard v akci:

Reálný útok a jeho detekce v OMS a vlastní inteligence pack ATA

Desktop systémy Microsoft Windows

Microsoft 365. Petr Vlk

Dalibor Kačmář

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Místo plastu lidská dlaň

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Desktop systémy Microsoft Windows

Silný výkon dvoujádrové architektury pro podnikání dnes i zítra

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Zálohování a obnova dat

Specifikace předmětu zakázky

Jak plnit vyhlášku o kybernetické bezpečnosti

Podzim Boot možnosti

Nejčastější dotazy pro řešení Symantec System Recovery 2011

SODATSW Case Study 2009 Nasazení řešení Datový trezor ve společnosti CETELEM, a.s.

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Elektronické bankovnictví IV. čtvrtek, 31. května 12

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

[Zadejte název společnosti.] Instalace. SOFTWARE 5P pro správu bytového fondu Oldřich Florian

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Kompletní zabezpečen. tačů. Matěj Gottwald WM Business Development Manager CZ, SK

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

Kaspersky ONE. univerzální zabezpečení. Ochrana různých zařízení

Použití čipových karet v IT úřadu

Jiří Kadavý Technický specialista pro školství Microsoft Česká republika

Desktop systémy Microsoft Windows

Cloudové inovace a bezpečné služby ve veřejné správě

Doporučeno pro předpokládané využití serveru pro zpracování 2000 dokumentů měsíčně. HW: 3GHz procesor, 2 jádra, 8GB RAM

Informace, lidské zdroje a technologie: Klíčové faktory pro zajištění kybernetické bezpečnosti

Produktové portfolio

Bezpečnostn. nostní novinky v Microsoft Windows Server Jaroslav Maurenc Account Technology Specialist Microsoft Česká republika

Transkript:

Windows 10 & nové prvky zabezpečení proti novým hrozbám v IT Jan Pilař Windows TSP Jan.pilar@microsoft.com

Kapitola 1: Úvod do problematiky Spolehlivá ochrana je včasná detekce

HOW DO BREACHES OCCUR? Malware a ostatní zranitelnosti nejsou jedinou věcí, z které je třeba mít obavy 46% Kompromitovaných systémů neměly instalovaný malware 99.9% zneužitých zranitelností mělo více jak rok vydanou opravu! Rychlost a efektivnost phishing útoků velmi snižuje čas na reakci 23% příjemců otevřelo phishing zprávu (11% kliklo na přílohu) 50% Těch kteří otevřeli přílohu tak učinili v první hodině od příjmu podvodného e-mailu

4

5

6

7

Windows 10 Defense Stack Proaktivní ochrana před útokem Reaktivní ochrana Device Health attestation Device Guard Device Control Security policies Built-in 2FA Account lockdown Credential Guard Windows Hello ;) Device protection / Drive encryption Enterprise Data Protection Conditional access SmartScreen AppLocker Device Guard Windows Defender Network/Firewall Windows Defender ATP Ochrana zařízení Ochrana identity Ochrana informace Odolnost proti hrozbám Detekce narušení, vyšetření & obrana

Kapitola 2: Ochrana identity Ochrana zařízení Ochrana informace

Příběh jednoho počítače s Windows 10 Vypnuté zařízení Počítač se zapíná a bootuje do Windows Uživatel se přihlašuje Uživatel spouští programy Uživatel přistupuje k firemním informacím a používá je Ochrana informace Ochrana zařízení Ochrana identity Ochrana informace Ochrana informace

Příběh jednoho počítače s Windows 10 Vypnuté zařízení Počítač se zapíná a bootuje do Windows Uživatel se přihlašuje Uživatel spouští programy Uživatel přistupuje k firemním informacím a používá je Ochrana informace Ochrana zařízení Ochrana identity Ochrana informace Ochrana informace

Bitlocker + MBAM Oblast: Ochrana zařízení 12

Proč vás to má zajímat Ochrana dat na pevném disku Při krádeži na parkovišti Při krádeži pevného disku z počítače / notebooku Chcete potvrdit PINem, že počítač zapnula oprávněná osoba protože je to další faktor autentizace a zabrání útočníkovi boot do Windows Chcete správu celého řešení protože celý systém stojí a padá s recovery klíčem protože potřebujete vědět, kdo s těmito klíčy nakládá protože chcete vědět, kdo chráněn je a kdo ještě není protože chcete dát uživateli možnost si o klíč zažádat sám bez nutnosti kontaktovat IT

Co je nového v Bitlockeru s Windows 10 Podpora XTS-AES šifrovacího algoritmu Změna v přístupu k DMA portům Přidána nova MDM politika k umožnění blokování DMA portů při startu zařízení Nevyužívané DMA porty jsou vypnuté při uzamknutí zařízení, již připojená zařízení běží nadále Záloha Bitlocker klíče do AzureAD Classified Windows as 10 Microsoft Commercial General Storybook Anniversary Update 14

MBAM Hromadná správa zařízení chráněných Bitlockerem Server < - > klient Umožňuje řídit zásady ochrany, například PIN Audituje vyžádání klíčů a provede jejich zneplatnění Poskytuje self-service portal pro vydání klíče Reporting o stavu prostředí Classified Windows as 10 Microsoft Commercial General Storybook Anniversary Update 15

Příběh jednoho počítače s Windows 10 Vypnuté zařízení Počítač se zapíná a bootuje do Windows Uživatel se přihlašuje Uživatel spouští programy Uživatel přistupuje k firemním informacím a používá je Ochrana informace Ochrana zařízení Ochrana identity Ochrana informace Ochrana informace

Device Health Attestation Oblast: Ochrana zařízení 17

Proč vás to má zajímat Protože chcete vědět, že zařízení, které právě startuje, je v korektním stavu Protože jen zdravá zařízení by měla přistupovat k vašim datum a síti

Windows Device Health Attestation Zvyšuje zabezpečení organizace tím, že sleduje stav zdraví systémů Integrace s Windows 10 Mobile Device Management OMA standard Podporuje zařízení, která jsou vybavena TPM čipem Podpora Active Directory i Azure Active Directory včetně hybridu Podpora zařízení online i offline Classified Windows as 10 Microsoft Commercial General Storybook Anniversary Update 19

Příběh jednoho počítače s Windows 10 Vypnuté zařízení Počítač se zapíná a bootuje do Windows Uživatel se přihlašuje Uživatel spouští programy Uživatel přistupuje k firemním informacím a používá je Ochrana informace Ochrana zařízení Ochrana identity Ochrana informace Ochrana informace

Windows Hello Oblast: Ochrana identity 21

Proč vás to má zajímat Protože jinak se vám do sítě nepřihlašuje uživatel Jana, ale Janou je kdokoliv, kdo zná Jany heslo. Protože byste chtěli dát uživatelům mnohem pohodlnější způsob přihlášení než je 15. místné heslo, které je třeba měnit každých 90 dní.

Windows Hello V čem je problém? Průměrný uživatel má 6,5 hesel Hesla se těžko pamatují -> dochází k bezpečnému zálohování technologií Post It! Heslo je snadné ukrást a použít -> Zeptejte se Uživatelé generují hesla na základě služeb 4Deniska Banka4Deniska Letenka4Deniska skola4deniska

Windows 10 Section 6: Hero Business Investments UPDATED Windows Hello 1. Rychle a bez hesla. S Windows Hello již nepotřebujete heslo. Ověření identity je provedeno pomocí PIN nebo některého z biometrických údajů uživatele oční duhovka, rozpoznání obličeje, otisk prstu, tlukot srdce* 2. Mnohem bezpečnější než heslo. Počítač sám je jeden z faktorů rozpoznání uživatele. Biometrické údaje nejsou nikde centrálně ukládány. 3. Přihlašovací údaje odolné proti podrvžení. Díky čipu TPM je přihlašovací identita uživatele chráněna a izolována od operačního systému. Systém je tak odolný proti malware a pokročilým útokům. 4. Odemkněte i váš online svět. Zbavte se hesel. Windows Hello splupracuje s Office 365 a dalšími Microsoft službami, Azure aplikacemi jako Dynamics CRM nebo kompatibilní aplikace jako například Dropbox. 5. Vaše zařízení odemkne počítač. Windows Hello umožňuje použít váš telefon, Microsoft Band nebo jiné Windows Hello kompatibilní zařízení k rychlému odemknutí vašeho počítače. Classified Windows as 10 Microsoft Commercial General Storybook Anniversary Update

Credential Guard Oblast: Ochrana identity 26

Proč vás to má zajímat Windows si pamatují 20 přihlášení zpětně jméno i hash hesla Protože tyto hash hesla se dají zneužít pro další přihlášení Protože nechcete být obětí Pass-The-Hash útoku I ten nejméně významný počítač je významný ano i ten na vrátnici

Příběh jednoho počítače s Windows 10 Vypnuté zařízení Počítač se zapíná a bootuje do Windows Uživatel se přihlašuje Uživatel spouští programy Uživatel přistupuje k firemním informacím a používá je Ochrana informace Ochrana zařízení Ochrana identity Ochrana informace Ochrana informace

Device Guard & Applocker Oblast: Ochrana zařízení 31

Proč vás to má zajímat Žádná opravdová antimalware strategie se neobejde bez nástroje na omezení spouštění software Protože chcete zajistit, aby se v rámci organizace nespouštěly programy, které nejsou licencovány Protože chcete zajistit, že se budou spouštět pouze takové verze program, které jsou otestované a schválené IT

Příběh jednoho počítače s Windows 10 Vypnuté zařízení Počítač se zapíná a bootuje do Windows Uživatel se přihlašuje Uživatel spouští programy Uživatel přistupuje k firemním informacím a používá je Ochrana informace Ochrana zařízení Ochrana identity Ochrana informace Ochrana informace

Windows Information Protection Oblast: Ochrana informace 36

Proč vás to má zajímat Na mobilu používáme fotky a přistupujeme k emailu, že? A na počítači? Tam taky A kupříkladu ty fotky jsou soukromé a naopak email pracovní

Firemní aplikace a data (spravované) Skype pro firmy E-mail Facebook OneDrive for Business Kontakty WhatsApp Soukromé aplikace a data (nespravované) LOB aplikace Kalendář OneDrive PDF čtečka Fotky Angry Birds Ostatní Ostatní Ostatní Výměna dat je pod kontrolou

Kapitola 3: Windows Defender Advanced Threat Protection

Příběh jednoho počítače s Windows 10 Proaktivní ochrana před útokem Reaktivní ochrana Device Health attestation Device Guard Device Control Security policies Built-in 2FA Account lockdown Credential Guard Windows Hello ;) Device protection / Drive encryption Enterprise Data Protection Conditional access SmartScreen AppLocker Device Guard Windows Defender Network/Firewall Windows Defender ATP Ochrana zařízení Ochrana identity Ochrana informace Odolnost proti hrozbám Detekce narušení, vyšetření & obrana Classified Windows as 10 Microsoft Commercial General Storybook Anniversary Update

46

Kapitola 4: Windows Telemetry

Jan Pilař Windows TSP Jan.pilar@microsoft.com