Jan Pilař VISION DAY Technologický specialista- Modern Desktop

Podobné dokumenty
Moderní IT - jak na Windows a zabezpečení PC. Petr Klement, divize Windows, Microsoft

Jan Pilař Microsoft MCP MCTS MCSA

Zabezpečení koncových zařízení vašich uživatelů. Jan Pilař Windows TSP

Windows 10 & nové prvky zabezpečení proti novým hrozbám v IT

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Zabezpečení infrastruktury

DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

Petr Vlk KPCS CZ. WUG Days října 2016

Jan Pilař MCP MCTS MCSA. Technický konzultant - Modern Desktop

Placeholder PR Quotes

Intune a možnosti správy koncových zařízení online

Vzdálená správa v cloudu až pro 250 počítačů

Sběr logů jako predikce bezpečnostních hrozeb v Operations Management Suite

Komentáře CISO týkající se ochrany dat

Petr Vlk Project Manager KPCS CZ

& GDPR & ŘÍZENÍ PŘÍSTUPU

TRAPS PRVNÍ SKUTEČNĚ FUNGUJÍCÍ OCHRANA PRO DESKTOPY A SERVERY

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS


Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

ANECT, SOCA a CISCO Cognitive Threat Analytics Breach Detection v praxi

Microsoft 365. Petr Vlk

Symantec Mobile Security

Mobile Security pro Android. Instalační manuál

Hybridní licencování Microsoft. Martin Albrecht & Jana Chrenová

Zabezpečení organizace v pohybu

Bitdefender GravityZone

Jak udržet citlivé informace v bezpečí i v době cloudu a mobility. Jakub Jiříček, CISSP Praha, 27. listopadu 2012

Google Apps. Administrace

Petr Vlk KPCS CZ. WUG Days října 2016

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Moderní kancelář současnosti

Správa stanic a uživatelského desktopu

2. Nízké systémové nároky

Vývojář vs. správce IT

Řídíme mobilní produktivitu s Enterprise Mobility Suite. Dalibor Kačmář

Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

AD RMS - přehledně MS. Jan Pilař KPCS CZ MCP MVP MCTS pilar@kpcs.cz

Kybernetické hrozby - existuje komplexní řešení?

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

... že si vynucuje změny ve způsobu využití technologií.

Co vše přináší viditelnost do počítačové sítě?

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Daniela Lišková Solution Specialist Windows Client.

Systém detekce a pokročilé analýzy KBU napříč státní správou

ICZ - Sekce Bezpečnost

Pro firmy s více než 26 zařízeními.

Enterprise Mobility Management

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

SPECIFICKÉ IT KURZY Windows XP na Seven Office 2003 na Office nebo Office 365

Kaspersky Lab. Unikátní bezpečnostní technologie. Jan Sekera, Channel Manager CZ/SK Kaspersky Lab Eastern Europe

Správa klientů pomocí Windows Intune

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

Enterprise Mobility Management AirWatch & ios v businessu

Petr Vlk KPCS CZ. WUG Days října 2016

Sophos Synchronized Security TM

KASPERSKY ENDPOINT SECURITY FOR BUSINESS

2. Nízké systémové nároky

Bezpečná autentizace přístupu do firemní sítě

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Symantec Protection Suite Small Business Edition Jednoduché, účinné a cenově dostupné řešení navržené pro malé firmy

IT výzva dneška Spolupráce vs. Bezpečnost

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

ANECT & SOCA ANECT Security Day

Ondřej Soukup, DAQUAS Radek Žalud, DAQUAS

Next-Gen antiviry. Pokročilejší zabezpečení nebo jen buzzword? David Pecl 25. října 2018, Cyber Security 2018

Pohledem managementu firmy.

Jiří Kadavý Technický specialista pro školství Microsoft Česká republika

Jak připravit IBM System x server pro zákazníka

Správa a zabezpečení mobilních zařízení. Jiljí Barouš

Úroveň 1: Shromažďování indikátorů, použití Port Mirroring nebo sondy pro zachytávání síťového provozu.

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Stručná příručka

Cloudové inovace a bezpečné služby ve veřejné správě

MS WINDOWS I. řada operačních systémů firmy Microsoft *1985 -? Historie. Práce ve Windows XP. Architektura. Instalace. Spouštění

BEZPEČNOSTNÍ HROZBY 2015

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

IBM Trusteer Fraud Protection

Informace, lidské zdroje a technologie: Klíčové faktory pro zajištění kybernetické bezpečnosti

Analýza malware pro CSIRT

Backup Srovnání edicí. Základní přehled

Microsoft Day Dačice - Rok informatiky

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Kaspersky ONE. univerzální zabezpečení. Ochrana různých zařízení

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

Trvalá práva pro 1 PC nebo Mac. Předplatné pro více zařízení. Katka. Katka

Extrémně silné zabezpečení mobilního přístupu do sítě.

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

5 kroků, jak zvýšit bezpečnost uživatelů i dat ve vaší škole

Licencování a přehled Cloud Suites

Cloud a povinné osoby ze ZKB. Zdeněk Jiříček, Microsoft s.r.o. Aleš Špidla, PwC Czech s.r.o.

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

NOVÉ BEZPEČNOSTNÍ HROZBY A JAK SE JIM SPRÁVNĚ BRÁNIT

McAfee EMM Jan Pergler Pre-Sales Engineer I

Microsoft System Center Configuration Manager Jan Lukele

Reálný útok a jeho detekce v OMS a vlastní inteligence pack ATA

On-Premis Cloud rok. Cloud rok 2. On-Premis rok 6. Cloud rok 3. Cloud rok 5. Cloud rok 4. Cloud rok 6

Transkript:

Jan Pilař VISION DAY 25. 9. 2017 Technologický specialista- Modern Desktop Jan.pilar@microsoft.com

Řešení ochrany informací Microsoft Komplexní ochrana citlivých dat napříč zařízeními, cloud službami a on-premise prostředí Z A Ř Í Z E N Í O F F I C E 3 6 5 C L O U D S L U Ž B Y, S A A S A P P S & ON- P R E M I S E PCs, tablets, mobile Exchange Online, SharePoint Online & OneDrive for Business Highly regulated Azure 3 rd -Party SaaS Datacenters, file shares Windows Information Protection & BitLocker for Windows 10 Office 365 Data Loss Prevention Office 365 Advanced Data Governance Intune MDM & MAM for Windows, ios & Android Azure Information Protection Microsoft Cloud App Security

Proč je bezpečnost a detekce takové téma? Protože zabezpečení koncové stanice je často stále jen pomocí antiviru Protože útočníci používají moderní techniky a ne ty, proti který se často organizace brání Protože mnohem důležitější je detekce abnormálních aktivit a možnost rychlé reakce A k čemu je detekce bez reakce? 93% napadení proběhne v řádech minut 83% napadení trvá týdny než jsou detekovány a napraveny Time, Intelligence, Detection & Response, automatization A to je ten rozdíl mezi EPP a EDR

Den PC Windows Defender AV Prevence proti malware (EPP) Bezpečný start PC Bezpečná práce s PC Bezpečná práce s informacemi Leads Vypnuté nebo startující PC Ověření uživatele Opportunities a spouštění programů Přístup k souborům Agreement a informacím Windows Create Bitlocker Qualify & Trusted 0% Leads Boot MBAM 10% Lead Windows Hello for Develop WD Device Present Guard WD Antivirus + Business 20% & WD Prove Value Strategy & 40% Applocker Value Exploit 60% Guard Credential Guard Windows Negotiate Information Drive 80% WD Protection Terms PostApplication Guard Consumption Windows Defender ATP detekce a řešení trvalých a sofistikovaných hrozeb (EDR)

Zdroj: http://zpravy.idnes.cz/hackeri-ministerstvo-zahranici-lubomir-zaoralek-fb9-/domaci.aspx?c=a170131_115519_domaci_fer

Windows Bitlocker

Windows Information Protection

Proč vás to má zajímat Na mobilu používáme fotky a přistupujeme k emailu, že? A na počítači? Tam taky A kupříkladu ty fotky jsou soukromé a naopak email pracovní Uživatelé jsou již zvyklí sdílet data, mnohdy není připravená organizace a data končí na veřejných uložištích 87% senior manažerů přiznává, že běžně nahrávají pracovní soubory do osobních emailových účtů nebo soukromých cloud účtů (Dropbox, uschovna.cz ) 58% omylem poslalo citlivé informace špatné osobě

Firemní aplikace a data (spravované) Skype pro firmy E-mail Facebook OneDrive for Business Kontakty WhatsApp Soukromé aplikace a data (nespravované) LOB aplikace Kalendář OneDrive PDF čtečka Fotky Angry Birds Ostatní Ostatní Ostatní Výměna dat je pod kontrolou

Windows Defender Advanced Threat Protection

Windows Defender Advanced Threat Protection Detekce pokročilých útoků a speciálních průniků Integrováno ve Windows 10 Žádný další deployment a infrastruktura. Průběžné aktualizované, nižší náklady. Zkoumá chování, detekce poháněná cloudem Korelovaná upozornění na známé i neznámé soupeře Real-time a historická data. Bohatá časová osa pro zkoumání Jednoduše pochopitelný rozsah průniku. Data napříč koncovými zařízeními. Hluboká souborová a URL analýza. Unikátní threat intelligence znalostní báze Optika na hrozby poskytovaná díky vlastním informacím i od třetích stran Odpověď přímo na Windows stacku Bohatý SOC set nástrojů od zásahu proti konkrétní stanici tak blacklisting napříč zařízeními i soubory

CO JE NOVÉHO, NYNÍ V FALL CREATORS UPDATE Reakce Izolování napadené stanice Sběr forensních dat Zastavení & vyčištění běžících procesů / souborů Blok souboru (vyžaduje WD-AV) Integrace napříč Microsoft security stackem Zobrazuje Windows Defender Antivirus a Device Guard události v Windows Security Center Office365 ATP integrace Spuštění AV testu na dálku Zabránění spouštění aplikací mimo MS Automatické šetření a reakce! Rozšířená detekce Vylepšení senzoru útoky na pamět a kernel Vlastní TI krmivo popis/anatomie útoku 3 rd party TI krmivo FireEye isight Threat Intelligence Vylepšení vyšetřování změny dle ohlasu uživatelů Uživatelský pohled Výrazně lepší graf a strom popisující útok Virus-total integrace

Bohatá vizualizace

IZOLOVÁNÍ CHRÁNĚNÉ STANICE Izolování postiženého počítače a zastavení krvácení Isolate machine odpojí stanici od sítě Zachovává se komunikace do WD ATP služby Po odpojení je notifikace informující o přesném čase odpojení Akce izolace je zaznamenána v portálu (kdo izoloval, datum, důvod) Status izolace je k dispozici na při pohledu na detail stanice v WD ATP portálu SENSE klient využívá Windows Firewall Isolation API k odpojení stanice s Windows Bez problému pracuje s 3rd party instalovaným firewall

SBĚT FORENSNÍCH DAT Sběr detailních dat k další analýze otisk stanice Collect investigation package spustí proces sběru dat SENSE klient provede sběr dat a kompresi do balíčku Balíček je uložen v WD ATP službě s veškerým zachováním soukromí a bezpečnosti. Balík dat je ke stažení z portálu, velikost je ~5 MB - 50 MB Žádné UX na koncové stanici transparentní pro uživatele Collected data: Running processes Installed applications and services Persistency ASEP Windows registry, Scheduled tasks Security Event logs Users and groups Previous processes running (prefetch files) Network connections (DNS cache, ARP cache, browser history)

ZASTAVENÍ & KARANTÉNA SOUBORU Zamezení spouštění a karanténa škodlivých souborů, které obsahují incident Stop and Quarantine file zařídí: Ukončení běžícího procesu Karanténu souboru Odebere závoslosti (např. ASEP) Akce se uplatní na všech počítačích s Creators Update, kde by tento soubor v posledních 30 dnech vidět. Agregovaný přehled výsledků v portálu WD ATP Guardrails není možnost smazat důvěryhodný soubor Upozornění na běžný soubor Možnost rollback a vyjmutí souboru z karantény lokálně na daném stroji. Klient využívá WDAV k zastavení a karanténě souboru (WDAV není vyžadován jako primární a jediný antivirus na počítači) Notifikace o karanténě je na stanici vidět, včetně logu ve Windows

BLOKOVÁNÍ SOUBORU Definice AV pro konkrétní organizaci, která blokuje hash souboru proti dalším akcím, jako je stažení a spouštění Funkce je k dispozici pouze pokud WDAV je aktivní a Block at First Sight povolen Block file přidá hash souboru do blokovaných Jakékoliv budoucí spuštění souboru bude blokováno Při blokovnání souboru se uživateli zobrazí standardní notifikace od Windows Defender AV V časové ose stroje je vidět údaj o blokaci souboru Guardrails není možné blokovat důvěryhodný soubor. Upozorňuje při pokusu blokovat zcela běžný soubor. Možnost odebrat soubor z blokovaných Blokování soiboru vytvoří mikro-definici pro WDAV Block at First Sight službu Jakmile soubor se snaží spustit na stroji, je prověřován proti službě BaFS a získá příkaz k blokování.

Our security platform Advanced Threat Protection Windows Defender ATP Windows Information Protection Azure Rights Management System Azure Information Protection Data Loss Prevention

Jan.pilar@microsoft.com