Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.



Podobné dokumenty
Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

Představení Kerio Control

Architektura SecureX. Ivo Němeček, CCIE #4108 Manager, Systems Engineering , Cisco Expo Praha. Cisco Public

Technické aspekty zákona o kybernetické bezpečnosti

McAfee EMM Jan Pergler Pre-Sales Engineer I

Ivo Němeček. Manager, Systems Engineering Cisco and/or its affiliates. All rights reserved. Cisco Public 1

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

PB169 Operační systémy a sítě

Enterprise Mobility Management

Úloha sítě při zajištění kybernetické bezpečnosti

Extrémně silné zabezpečení mobilního přístupu do sítě.

Desktop systémy Microsoft Windows

Jednotné řízení přístupu do sítě v prostředí BYOD

KAPITOLA 10. Nasazení protokolu IPv6 v sítích VPN pro vzdálený přístup

Desktop systémy Microsoft Windows

Kybernetické hrozby - existuje komplexní řešení?

Dodávka UTM zařízení FIREWALL zadávací dokumentace

Rozdělení odpovědnosti za zabezpečení sdíleného cloud prostředí

Zabezpečení organizace v pohybu

Jak vybrat správný firewall. Martin Šimek Západočeská univerzita

Bezpečnostní vlastnosti moderních sítí

Možnosti zabezpečení mobilní komunikace. Jan Křečan Manažer prodeje mobilních firemních řešení

Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení Kapitola 2 Filtrování paketů...27

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Alternativní řešení pro ochranu dat, správu infrastruktury a zabezpečení přístupu. Simac Technik ČR, a.s.

Firewall. DMZ Server

Bezpečnost sítí

Monitorování datových sítí: Dnes

Aktivní bezpečnost sítě

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

Koncept centrálního monitoringu a IP správy sítě

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

ISMS. Síťová bezpečnost. V Brně dne 7. a 14. listopadu 2013

VPN - Virtual private networks

Zabezpečené vzdálené přístupy k aplikacím případová studie. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Specifikace předmětu zakázky

Použití programu WinProxy

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Bezpečná autentizace přístupu do firemní sítě

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

Produktové portfolio

Administrace služby IP komplet premium

Komunikace mezi doménami s různou bezpečnostní klasifikací

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Flow Monitoring & NBA. Pavel Minařík

Filip Navrátil PCS spol. s r.o. Divize DataGuard stánek 45 přízemí

FlowMon Monitoring IP provozu

Nový přístup k bezpečnosti v budování výpočetní a komunikační infrastruktury

V tomto zařízení jsou implementovány veškeré komponenty pro firemní komunikaci včetně kompletních hlasových a mnoha dalších uživatelských služeb.

& GDPR & ŘÍZENÍ PŘÍSTUPU

Administrace služby - GTS Network Storage

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

Obsah. Úvod 13. Věnování 11 Poděkování 11

Administrace služby IP komplet premium

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

FlowMon Vaše síť pod kontrolou

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

Co je Symantec pcanywhere 12.0? Hlavní výhody Snadné a bezpečné vzdálené připojení Hodnota Důvěra

Obrana sítě - základní principy

POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT

SINEMA Remote Connect platforma vzdálené správy. Siemens Všechna práva vyhrazena.

NAS SYNOLOGY DS115j. Copyright Hotline:

Desktop systémy Microsoft Windows

Intune a možnosti správy koncových zařízení online

Technická specifikace zařízení

Nejlepší přítel správce sítě! Řešení bezpečnosti Vaší sítě v Cloudu. Pavel Minařík CTO, AdvaICT,a.s.

Kybernetické hrozby jak detekovat?

Daniel Dvořák, Jiří Chalota Svatá Kateřina. Mobilní pracovní styl moderního uživatele - infrastruktura, správa koncových zařízení

Audit bezpečnosti počítačové sítě

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

HP JetAdvantage Management. Oficiální zpráva o zabezpečení

Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce

Symantec Mobile Security

Převezměte kontrolu nad bezpečností sítě s ProCurve

Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

MobileIron Demo. DATUM VYTVOŘENÍ: 8. srpna AUTOR: Daniel Vodrážka

Enterprise Mobility Management AirWatch & ios v businessu

OpenVPN. Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko. Ondřej Caletka (CESNET, z.s.p.o.) OpenVPN 3. března / 16

Zabezpečení v síti IP

Síťová bezpečnost Ing. Richard Ryšavý

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Název a označení sady: Člověk, společnost a IT technologie; VY_3.2_INOVACE_Ict

Vzdálená správa v cloudu až pro 250 počítačů

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Uživatelská příručka Portálu CMS Centrální místo služeb (CMS)

Průmyslová komunikace přes mobilní telefonní sítě. Michal Kahánek

Úvod - Podniková informační bezpečnost PS1-2

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Firewall, IDS a jak dále?

Chytré řešení pro filtrování českého webu

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Server Security, Serverové produkty

Transkript:

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí Simac Technik ČR, a.s. Praha, 5.5. 2011 Jan Kolář, Solution Architect Jan.kolar@simac.cz 1

Hranice sítě se posunují Dříve - Pracovalo se v práci, poté padla - VPN připojení do firmy bylo luxusem - Stanice se připojovaly pouze do firemní sítě, kde byly chráněny Nyní - Práci si nosíme domů, nebo pracujeme pouze z domova - Pro používání některých aplikací je VPN nutnost - Stanice se připojují kamkoli, kde je dostupný Internet 2

S mobilními uživateli přibývají nové starosti Různé typy přístupu Různé typy mobilních zařízení Kapacita linky do Internetu Různá nastavení Kontrola obsahu web provozu Bezpečnost uložených dat 3

Jak to chceme vyřesit Umožnit uživatelům bezpečný přístup s jakýmkoli zařízení, kdykoliv a odkudkoliv Stejnou bezpečnostní politiku ve vnitřní síti i mimo ni Stejnou bezpečnostní politiku nezávisle na způsobu připojení (LAN, Wifi, VPN) Minimalizovat nároky na administraci řešení 4

Jaké jsou možnosti? 1. Zakázat přístup do jiných než korporátních sítí 2. Vynucovat neustálé VPN připojení do firmy 3. Využití služby v Cloudu SaaS 4. Hybridní řešení 5

Cisco Secure Mobility řešení Korporátní síť Internet Web server Web Security Appliance Zkontrolovaný URL dotaz Internet Router ASA Always-on VPN tunel URL Dotaz Mobilní uživatel - Sestavení VPN a ověření identity uživatele, předání informací WSA - Uživatel se pokusí přistoupit na web server v Internetu - Provoz je přesměrován z ASA na vnitřní router - URL dotaz je přesměrován na Web Security Appliance (WSA). Provoz je zkontrolován oproti uživatelské politice - Zkontrolovaný URL dotaz je přeposlán na web server do Internetu

Možné architektury zapojení Internet All VPN Traffic Always-on VPN tunnel Non HTTP/S Traffic WCCP Device Anyconnect VPN User ASA Inbound Internet Traffic L2 Redirect of Web Traffic Outbound Internet Traffic Web Security Appliance WCCP Router je připojený k WSA na L2 a přeposílá na ni web provoz Ostatní provoz je směrován na defaultní bránu dle směrovací tabulky WSA přeposílá odchozí web provoz na internetovou bránu a příchozí provoz na ASA (pomocí statických záznamů) 7

Komponenty řešení 1. Cisco Ironport Web Security Appliance (WSA) 2. Cisco Adaptive Security Appliance (ASA) 3. Cisco AnyConnect Secure Mobility Client 8

AnyConnect 3.0 - Funkce IPSec a SSL VPN klient Nové uživatelské rozhraní Podpora IKEv2 Web Security se ScanSafe Network Access Manager Posture http://www.cisco.com/en/us/ products/ps6742/ products_device_support_t ables_list.html 9

AnyConnect 3.0 - Security Podpora Windows, Linux, Mac OSX Windows Mobile 5,6 & 6.1 iphone, ipad Šifrování SSL with DTLS IPSEC with IKEv2 Funkce pro Secure Mobility Optimal Gateway Selection AlwaysON VPN Trusted Network Detection 10

AnbyConnect 3.0 - Network Access Manager Správce L2 spojení (Wired i Wireless) Firemní i uživatelské sítě Ověřování uživatelů i stanic 802.1X 802.1AE (MACsec) Mnoho typů EAP Možnost pouze jednoho spojení v daný okamžik Možnost funkce Auto-connect Spuštění skriptu po sestavení spojení 11

AnyConnect nasazení Profile editory Profile editory jsou intergované do ASDM, nebo jako samostatné aplikace VPN Web Security NAM 12

Cisco Ironport Web Security Appliance Web proxy cache Bezpečnostní funkce - Reputační filtrování - Antimalware kontrola - Kontrola Web aplikací - Filtrování obsahu - HTTPS inspekce - Ověřování uživatelů - Reporting a tracking 13

Cisco Adaptive Security Appliance Výkonný firewall Kontrola přístupu Inspekce protokolů Ochrana proti síťovým útokům VPN koncentrátor (SSL, IPSec) Phone Proxy 14

SaaS platforma - ScanSafe 15

ScanCenter správa a reporting Centrální správa politik Centrální reporting 75 reportovacích atributů HTTP, HTTPS, FTP over HTTP Odchozí fitrování Pravidelné zasílání reportů Detailní dohledávání transakcí 16

AnyConnect Web Security se ScanSafe Ochrana proti Malware Vynucuje bezpečnostní politiky Chrání uživatele i když není připojen přes VPN URL dotaz obsahuje ověřovací údaje Dotaz odešle do ScanSafe Cloud Odpověd zkontroluje a vrátí zpět klientovi 17

AnyConnect hybridní řešení Internet Traffic AnyConnect Secure Mobility VPN Internal Traffic (optional)

Podle čeho řešení vybírat? Počet mobilních uživatelů Jaké aplikace ve firemní síti musí být přístupné mobilním klientům? Co chci řešit Web cache, Antimalware, vynucování politik, únik informací Vadí mi reporty a jejich data mimo vlastní infrastrukturu? Využití zapojení již využívaných technologií Licence 19

Dotazy? 20