Cloudové inovace a bezpečné služby ve veřejné správě

Podobné dokumenty
5 kroků, jak zvýšit bezpečnost uživatelů i dat ve vaší škole

Jak cloudové technologie mohou usnadnit život DPO?

Microsoft a nařízení GDPR. Ladka Poláková Partner Sales Executive Cloud

Vzorové analýzy rizik zpracování v cloudu. Zdeněk Jiříček National Technology Officer Microsoft ČR

Zabezpečení infrastruktury

Komentáře CISO týkající se ochrany dat

Jak řešit zpracování osobních údajů v cloudu dle GDPR a nešlápnout vedle. Zdeněk Jiříček National Technology Officer Microsoft ČR

Regulace, cloud a egovernment mohou jít ruku v ruce. Zdeněk Jiříček, National Technology Officer Microsoft CZ/SK

Uchopitelná cesta k řešení GDPR

Jak může pomoci poskytovatel cloudových služeb

Jak urychlit soulad s GDPR využitím cloudových služeb

300B user authentications each month 1B Windows devices updated. 200B s analyzed for spam and malware. 18B web pages scanned by Bing each month

Cloud a povinné osoby ze ZKB. Zdeněk Jiříček, Microsoft s.r.o. Aleš Špidla, PwC Czech s.r.o.

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Efektivní provoz koncových stanic

Jak urychlit soulad s GDPR s cloudovými službami Microsoft

GDPR Tipy a triky v cloudu. Zdeněk Jiříček National Technology Officer Microsoft CZ & SK

GDPR compliance v Cloudu. Jiří Černý CELA

GDPR a poskytovatelé cloudových služeb

System Center Operations Manager

Jak urychlit soulad s GDPR za pomoci využití cloudových služeb

Windows - bezplatné služby pro školy. Jakub Vlček Specialist Microsoft Corporation

Windows na co se soustředit

Jak Vám partnerské programy pomohou v rozvoji podnikání. Víte, že můžete získat software v hodnotě tisíců USD za zlomek ceny?

Dnešní program. Jak síť využít. Přínosy sítě. Nasazení sítě. Proč síť

Novinky v oblasti ochrany aktiv Zdeněk Jiříček National Technology Officer Microsoft Česká republika

Zajištění kybernetické bezpečnosti cloudových služeb. Zdeněk Jiříček National Technology Officer Microsoft Česká republika

Sdílíme, a co vy? Ing. Eliška Pečenková Plzeňský kraj. Ing. Václav Koudele Microsoft

Vývojář vs. správce IT

Lukáš Kubis. MSP pro VŠB-TU Ostrava

Rizika výběru cloudového poskytovatele, využití Cloud Control Matrix

Skype for Business 2015

Stav podnikové bezpečnosti, Globální zpráva Jakub Jiříček, Symantec ČR a SR

Zabezpečení koncových zařízení vašich uživatelů. Jan Pilař Windows TSP

egc snadno a rychle Ing. Zdeněk Jiříček, Ing. Václav Koudele

XNA Game Studio 3.1. Tomáš Herceg Microsoft Most Valuable Professional Microsoft Student Partner

Jan Pilař Microsoft MCP MCTS MCSA


Dalibor Kačmář

Optimalizace infrastruktury cesta ke kontrole IT. Pavel Salava Specialist Team Unit Lead Microsoft, s.r.o

Novinky v licencovaní a edíciách a ako to súvisí s System Center 2012

Jakub Čermák Microsoft Student Partner

Petr Vlk KPCS CZ. WUG Days října 2016


DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO

Můžeme mít důvěru v cloudové služby? Zdeněk Jiříček National Technology Officer Microsoft Česká republika

Sběr logů jako predikce bezpečnostních hrozeb v Operations Management Suite

Jakub Čermák Microsoft Student Partner

Zuzana Sobotková, DAQUAS Petr Vlk, KPCS CZ

Směr, jak změnit pohledu na IT Petr Suchánek Solution Sales - Azure

Ako hybridný cloud pomáha v praxi poskytovať spoľahlivé a bezpečné služby

Cloud nový směr v poskytování IT služeb

Moderní IT - jak na Windows a zabezpečení PC. Petr Klement, divize Windows, Microsoft

Jan Pilař VISION DAY Technologický specialista- Modern Desktop

Windows 10 & nové prvky zabezpečení proti novým hrozbám v IT

Kybernetické hrozby - existuje komplexní řešení?

Marketingová podpora pro partnery Microsoft

Digitální. transformace. Lubica Kršková, Partner Sales Executive - Disti. René Klčo, Cloud Sales Specialist. Microsoft

Jak ůže stát e trál ě za ezpečit sdíle é služ pro veřej ou správu? Vá lav Koudele & )de ěk Jiříček - Microsoft

Využití identity managementu v prostředí veřejné správy

Management System. Information Security Management System - Governance. Testy a audity

Jak udržet citlivé informace v bezpečí i v době cloudu a mobility. Jakub Jiříček, CISSP Praha, 27. listopadu 2012

Možnosti využití cloudových služeb pro provoz IT

Petr Vlk Project Manager KPCS CZ

ANECT, SOCA a bezpečnost aplikací

Zajištění bezpečnosti privilegovaných účtů

Petr Vlk KPCS CZ. WUG Days října 2016

Licencování a přehled Cloud Suites

Petr Vlk KPCS CZ. WUG Days října 2016

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Digital Dao, Jeffrey Carr

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Jakub Čermák Microsoft Student Partner

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

IBM QRadar, Guardium a Identity Governance v Česke Správě Sociálního Zabezpečení

IBM Security. Trusteer Apex. Michal Martínek IBM Corporation IBM Corporation

Informace, lidské zdroje a technologie: Klíčové faktory pro zajištění kybernetické bezpečnosti

Veritas Information Governance získejte zpět kontrolu nad vašimi daty

ANECT & SOCA ANECT Security Day

Jak na Cloud. Roman Šuk, Microsoft Monika Kavanová, Sales2Win

Praha, City Next město nové. generace. Václav Koudele. Strategy architect for public sector. Real Impact for Better Government

Nová generace analytik mění zažité způsoby BI

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

ANECT, SOCA a CISCO Cognitive Threat Analytics Breach Detection v praxi

Synchronizujte své identity a využijte je pro všechny podnikové online služby Microsoftu i vaše aplikace

Hybridní licencování Microsoft. Martin Albrecht & Jana Chrenová

edice Windows 10 je pro vás nejvhodnější? Firemní prostředí Kancelářské a uživatelské prostředí Správa a nasazení Home Pro Enterprise Education

Microsoft 365. Petr Vlk

Microsoft Services Premier Support. Implementace Zákona o kybernetické bezpečnosti

ANECT & SOCA. Informační a kybernetická bezpečnost. Víte, co Vám hrozí? Ivan Svoboda Business Development Manager, ANECT

SOA a Cloud Computing

Co vše přináší viditelnost do počítačové sítě?

Reálný útok a jeho detekce v OMS a vlastní inteligence pack ATA

Microsoft Day Dačice - Rok informatiky

Jakým otázkám dnes čelí CIO? Otakar Školoud Chief Information Officer, ALTRON GROUP

ISVS v cloudu? ANO! Ing. Václav Koudele, Ing. Zdeněk Jiříček

FlowMon Vaše síť pod kontrolou

Accelerating High Performance Operations

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

SAP a SUSE - dokonalá symbióza s open source. Martin Zikmund Technical Account Manager

Transkript:

Cloudové inovace a bezpečné služby ve veřejné správě Dalibor Kačmář Microsoft Česká Republika a Slovensko LinkedIn: dalibor, Twitter: @kaciho

Přidaná hodnota Čas

Datové zdroje Správa informací Data Factory Úložiště velkých dat Data Lake Store Strojové učení a analytika Machine Learning Inteligence Cognitive Services Lidé Data Catalog SQL Data Warehouse Data Lake Analytics Bot Framework Weby Aplikace Event Hubs HDInsight (Hadoop and Spark) Cortana Aplikace Mobilní aplikace IoT Hubs Stream Analytics Bots R Server Dashboardy & vizualizace Senzory a zařízení Power BI Automatizované systémy Data Inteligence Akce

Kognitivní služby poskytují řešením lidskou stránku

"facerectangle": {"width": 193, "height": 193, "left": 326, "top": 204} scores": { "anger": 5.182241e-8, "contempt": 0.0000242813, "disgust": 5.621025e-7, "fear": 0.00115027453, "happiness": 1.06114619e-8, "neutral": 0.003540177, "sadness": 9.30888746e-7, "surprise": 0.9952837}

Cognitive Services Přidání chytrosti vašim aplikacím Stabilizace obraze Rozpoznávání objektů v reálném čase Porozumění jazyku Rozpoznávání obličeje Rozpoznávání textu Analýza obrazu https://www.microsoft.com/cognitive-services

Threat Intelligence Audit Logs Intune Active Directory Log Analytics ediscovery Azure Security Center Data Log Data Loss Prevention Zabezpečení je součástí Cloud App Security Key Vault Data Classification Threat Detection Windows Hello Bitlocker Credential Guard Information Protection Transparent Data Encryption Always Encrypted

REGIONÁLNÍ PRŮMYSLOVÉ US GOV GLOBÁLNÍ Certifikace a pokladová dokumentace nyní přístupné na Microsoft Trust Center www.microsoft.com/trust ISO 27001 ISO 27018 ISO 27017 ISO 22301 ISO 9001 SOC 1 Type 2 SOC 2 Type 2 SOC 3 CSA STAR Self-Assessment CSA STAR Certification CSA STAR Attestation Moderate JAB P-ATO High JAB P-ATO DoD DISA SRG Level 2 DoD DISA SRG Level 4 DoD DISA SRG Level 5 SP 800-171 FIPS 140-2 Section 508 VPAT ITAR CJIS IRS 1075 PCI DSS Level 1 CDSA MPAA FACT UK Shared Assessments FISC Japan HIPAA / HITECH Act HITRUST GxP 21 CFR Part 11 MARS-E IG Toolkit UK FERPA GLBA FFIEC Argentina PDPA EU Model Clauses UK G-Cloud China DJCP China GB 18030 China TRUCS Singapore MTCS Australia IRAP/CCSL New Zealand GCIO Japan My Number Act ENISA IAF Japan CS Mark Gold Spain ENS Spain DPA India MeitY Canada Privacy Laws Privacy Shield Germany IT Grundschutz workbook

Zabezpečení díky analytice dat Koordinace proti kybernetickým hrozbám Microsoft Cyber Defense Operations Center Ochrana pro naše zákazníky, pro naše cloudové služby, i pro ostatní spotřebitele Microsoft Secure Blog: naše CDOC doporučené postupy Digital Crimes Unit Microsoft Security Response Center Microsoft Threat Intelligence Center Office 365 Microsoft Azure Windows & Devices Group

Industry Partners Antivirus Network INTELLIGENT SECURITY GRAPH CERTs Cyber Defense Operations Center Malware Protection Center Cyber Hunting Teams Security Response Center Digital Crimes Unit PaaS IaaS SaaS Identita Aplikace a data Infrastruktura Zařízení

NAŠE JEDINEČNÁ INTELIGENCE

Detekce & Ochrana On Premises s Windows 10, Defender Advanced Threat Protection (ATP), Advanced Threat Analytics (ATA) použitím SaaS (O365) s Advanced Threat Protection (ATP), Cloud App Security, Azure Active Directory v IaaS a PaaS s Azure Security Center

Průzkum Vyzbrojení / nastavení infrastruktury Dodávka Zneužití Instalace C2 Záměrná aktivita Poskytnutá detekce Threat Context feeds Mail přijat: D. Kačmář(Sales) Detekce: Agenda.doc (Win32/Boron.Dro pper) IOA Detekce Browser spustil podezřelý proces (Jméno: inst.dat) IOA Detekce HOST: MSMITH- MAIL GoogleUpdate.EXE Rare Startup Program (Rozšíření: 2 lokálně / 74 WW) ATA Detekce HOST: MSMITH-MAIL PTH detection by DC-01 Detekce HOST: AZSQL-01 (Azure SQL instance) Masivní download obsahu databáze z nezvyklého hostu Nabídka: Microsoft řešení O365 ATP SmartScreen Windows Defender Microsoft ATA Azure Security Center Předávání informací

Exchange Online Advanced Threat Protection Safe Attachments Sandboxing příloh a test jejich chování Ochrana i před 0-day útoky Safe Links Aktivuje URL přes dočasný proxy server Reputační databáze > 1 mil. URL linků 18

Azure Security Center umožňuje předcházet, detekovat a reagovat na hrozby Získání znalosti a kontroly Bezpečnost cloud rychlostí Integrace řešení partnerů Detekce kybernetických útoků

Azure Security Center CHRÁNIT, DETEKOVAT & REAGOVAT Porozumění bezpečnostní reality Viditelnost napříč všemi Azure subskripcemi aplikace bezpečnostních politik a monitorování souladu Dostupnost bezpečnosti cloud rychlostí Snadné nalezení a oprava zranitelností náprava pomocí zabudovaných bezpečnostních postupů a integrovaných partnerských řešení Brzká detekce útoků Detekuje útoky pomocí advanced security analytics a Microsoft global threat intelligence Rychlá reakce pro minimalizaci dopadů Získejte informace o akcích útočníka (mapováno napříč kill chain), cíle a taktiky

Ochrana hybridních řešení (cloudu) Azure Security Center Bezpečnost jsou součást cloudu - Azure Sledování všech zdrojů a průběžné ověření bezpečnosti (antimalware, system updates, šifrování, konfigurace VPNs) Akční bezpečnostní doporučení Bezpečnostní politiky pro IT governance Integrovaná správa a monitoring partnerských bezpečnostních řešení Detekce ohrožení pomocí pokročilé analytiky + OMS Security Bezpečnost postavená s Log analytikou Sběr dat z libovolného zdroje (Azure nebo AWS, Windows Server/Linux, VMware/OpenStack) Pohled na status bezpečnosti (antimalware, system updates) Korelace detekovaných škodlivých aktivit a rychlé vyhledání řešení Integrace provozní a bezpečností správy Detekce ohrožení pomocí pokročilé analytiky

Identifikace scénáře podle potřeb Délka 1 den Architektonický design Délka 1 den Realizace PoC / Hackathon Délka 2-4 týdny Implementace plného řešení Délka 2-4 měsíce Délka 2-6 měsíců

2017 Microsoft Corporation. All rights reserved. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.