Tivoli Endpoint Manager / BigFix Ctibor Duda. 2. února 2011



Podobné dokumenty
Ctibor Duda Tivoli Endpoint Manager UNIVERZITA PRO OBCHODNÍ PARTNERY. Tivoli Endpoint Manager IBM Corporation

Bezpečnostní témata spojená se Zákonem o kybernetické bezpečnosti

Správa a zabezpečení mobilních zařízení. Jiljí Barouš

Tomáš Kantůrek. IT Evangelist, Microsoft

Novell ZENworks. Komplexní správa heterogenního prostředí. Michal Zeizinger, Direct Account Manager

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

Daniela Lišková Solution Specialist Windows Client.

Intune a možnosti správy koncových zařízení online

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Vysvětlení zadávací dokumentace č. 3

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Vzdálená správa v cloudu až pro 250 počítačů

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

Microsoft System Center Configuration Manager Jan Lukele

Praha, Martin Beran

Důvěryhodná výpočetní základna -DVZ

Produktové portfolio

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

Xirrus Zajímavé funkce. Jiří Zelenka

Řešení pro správu klientů a mobilní tisk

Kaspersky Lab. Unikátní bezpečnostní technologie. Jan Sekera, Channel Manager CZ/SK Kaspersky Lab Eastern Europe

Petr Vlk KPCS CZ. WUG Days října 2016

Optimalizaci aplikací. Ing. Martin Pavlica

Česká pošta, s.p. na Linuxu. Pavel Janík open source konzultant

SmartCloud Enterprise

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Cloud - jak jej monitorovat, reporty, účtování a fakturace

Distribuce IT systému z důvodu minimalizace rizik a nasazení platformy linux

obnova ZIS po bezpečnostn nostním m incidentu

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Hardening ICT platforem: teorie nebo praxe. Pavel Hejduk ČEZ ICT Services, a. s.

Infrastruktura jako služba

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

2. Nízké systémové nároky

Využití identity managementu v prostředí veřejné správy

PRODUKTOVÝ LIST. Nástroj pro vzdálenou správu koncových stanic

FlowMon Vaše síť pod kontrolou

LINUX - INSTALACE & KONFIGURACE

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

IBM Tivoli Storage Manager 6.2 a IBM Tivoli Storage Manager FastBack 6.1.1

Technická specifikace HW pro rok 2012

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Reporting a Monitoring

Registr živnostenského podnikání předchůdce cloudových řešení

Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce

Jak spustit provoz v DR lokalitě snadno a rychle

Efektivní provoz koncových stanic

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

Desktop Cloud Petr Leština, Igor Hegner

Monitorování a audit databází v reálném čase. Ing. Jan Musil IBM Česká republika

Příloha č. 1 k čj.: 1/120/ Technická specifikace Zajištění HW a dlouhodobé podpory infrastruktury Intel pro VoZP ČR

Ostrava. 16. dubna 2014

Dohledové systémy Microsoft vs. cesta k vyšší produktivitě IT

Stav podnikové bezpečnosti, Globální zpráva Jakub Jiříček, Symantec ČR a SR

Představení Kerio Control

Správa a zabezpečení mobilních zařízení. Ochrana/záloha firemních dat. Ctirad Navrátil Client Technical Professional IBM Corporation

Chyby v prohlížečích, které v nich byly klidně deset let. Jiří Nápravník

IBM SmartCloud Enterprise Igor Hegner ITS Sales

Petr Leština Október 2015, hotel Chopok, Jasná IBM BP SALES UNIVERSITY. IBM Cloud Computing

IBM Tivoli Monitoring pro Virtuální prostředí

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Řešení ochrany databázových dat

O 2 Clean Internet. Ochranný štít pro bezpečný internet. Richard Novak, ICT Manager O2 Business Product Management

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

AuditPro. Jakub Lukeš. obchodní manažer AuditPro

ešení pro správu klientských počítač a mobilní tisk Číslo dokumentu:


Wonderware Historian 10.0

ZÁLOHOVÁNÍ. OBNOVOVÁNÍ. SYMANTEC JE SYMANTEC JE

Red Hat Enterprise Virtualization

Veřejná zakázka malého rozsahu na dodávky s názvem ICT technika pro moderní školu

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

BrightStor ARCserve Backup r Michal Opatřil - Consultant - michal.opatril@ca.com

Jiří Kadavý Technický specialista pro školství Microsoft Česká republika

Jak efektivně ochránit Informix?

IBM InfoSphere Guardium - ochrana databází

Řešení pro správu klientů a mobilní tisk

Reportingová platforma v České spořitelně

Co je doma, to se počítá, aneb Jak ušetřit na komunikaci. Petr SOLNAŘ / Liberecká IS, a.s. Michal NOVÁK / SOITRON CZ, s.r.o

FAKULTNÍ NEMOCNICE BRNO. Jihlavská 20, Brno tel:

Životní cyklus IT systémů

ICT bezpečnost a její praktická implementace v moderním prostředí

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Pohledem managementu firmy.

Domino 10 nové komponenty a související témata (node.js, ES )

Ing. Jiří Kula, Průmyslová automatizace, ABB s.r.o., Informační propojení aktivit a procesů v automatizované výrobě Koncept Průmysl 4.

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

Správa stanic a uživatelského desktopu

JAK SE DAŘÍ KOMERČNÍMU LINUXU? Ondřej Suchý Enlogit s.r.o.

Co je Symantec pcanywhere 12.0? Hlavní výhody Snadné a bezpečné vzdálené připojení Hodnota Důvěra

IMPLEMENTACE SYSTÉMU GROUPWISE NA PEF ČZU V PRAZE IMPLEMENTATION OF THE SYSTEM GROUPWISE ON THE PEF ČZU PRAGUE. Jiří Vaněk, Jan Jarolímek

Řešení pro správu logů, shodu a bezpečnost ve státní správě a samosprávě. Ing. Martin Pavlica Corpus Solutions a.s. divize Security Expert

Správa klientů pomocí Windows Intune

MIS. Manažerský informační systém. pro. Ekonomický informační systém EIS JASU CS. Dodavatel: MÚZO Praha s.r.o. Politických vězňů Praha 1

Benefity při práci se systémem konsolidovaných pacientských dat. Ing. Ladislav Pálka, MBA C SYSTEM CZ a.s.

Transkript:

Tivoli Endpoint Manager / BigFix Ctibor Duda 2. února 2011

Co je to BigFix? BigFix - jeden z globálních poskytovatelů software pro správu a zabezpečení systémů Konzistentní růst od roku 1997 kolem 40 % ročně Nasazení ve velkých korporacích i menších společnostech V létě roku 2010 ukončená akvizice společností IBM Inovativní platforma BigFix Visionáři v EPP a PCLM Gartner Magic Quadrants 19 celosvětových patentů 32 celosvětových patentů čekajících na schválení 2 2011 IBM Corporation

Běžný přístup přestává stačit Klient-server a vícevrstvá centrální síť centrální řešení problémů Back End Agregace dat Analýza Formulace instrukcí Front End Reportování dat Provádění instrukcí Problém č. 1: Škálovatelnost a náklady Bujení agentů pro každou oblast správy Problém č. 2: Nesouvisle připojení agenti?? Problém č. 3: Reálné, dynamické, vzdálené prostředí Bezpečnostní útoky Změny uživatelů Bujení management infrastruktury Škálování pomocí přidávání HW 3 2011 IBM Corporation? Zpožděná reakce

Jak to funguje? Štíhlá a robustní infrastruktura Využití stávajích systémů jako Relaye Vestavěná redundance Podpora mobilních zařízení Cloud-based dodání obsahu Snadno rozšiřitelné Velmi rychlé aktualizace Jediný server a konzole Vysoce bezpečné a škálovatelné Agregace dat, analýzy a reporty Distribuce předdefinovaných a zákaznických politik Jediný inteligentní agent Vykonává všechny funkce Kontinuálně provádí vyhodnocení a případné provedení politik Minimální dopad na systém (< 2% CPU) 4 2011 IBM Corporation

Dodávka obsahu Content Sites Patch Power SCM Anti-Malware Internet SW Dist. SW Asset Mgt. OS Prov. Other Popis Aplikace jsou dodávány jako přihlášení se k odběru Obsah poté plyne na server a z něj do zbytku infrastruktury Velmi vysoká rychlost nasazení nových pravidel Snadné rozšíření celého řešení o nové funkce 5 5 2011 IBM Corporation

Fixlety Fixlety jsou klíčovou součástí architektury Tivoli Endpoint Manageru Fixlety se skládají ze tří základních částí: Popis problému pro uživatele, ve formátu HTML Identifikace problému- Relevance Řešení problému Action Příklady Fixlet k identifikaci, jestli je zapotřebí oprava MS09-012 Fixlet k identifikaci, jesti je nainstalován Adobe Acrobat Fixlet k identifikaci, jestli je správně nastaveno řízení spotřeby Fixlet k identifikaci, jestli běží nebo je updatovaný antivirus 6 2011 IBM Corporation

Jazyk Relevance Proprietárníjazyk pro zjišťovánírelevance nebo prováděnéakce či zjišťování hodnot >100 rychlejší než jiná řešení Jednoduchý jazyk velmi podobný angličtině Příklad Relevance Language vs WMI ukazující >100 rychlejší provedení 7 2011 IBM Corporation 7

Ukázka TEM konzole 8 2011 IBM Corporation

Ukázka TEM konzole 9 2011 IBM Corporation

Ukázka TEM konzole 10 2011 IBM Corporation

Tivoli Endpoint Manager umožň žňuje: Mít úplný přehled o koncových zařízeních: fyzických, virtuálních i mobilních Odstraňovat problémy v řádech minut, nezávisle na šířce pásma nebo konektivitě Provést nasazenícelého řešenív řádech dnů, bez ohledu na síťa geografické rozložení s velmi rychlými prvními výsledky Dosáhnout kontinuálníshody koncových zařízenís podnikovými i jinými standardy skrze všechny platformy Zjednodušit správu koncových zařízení a zvýšit jejich bezpečnost 11 2011 IBM Corporation

Tivoli Endpoint Manager for Lifecycle Management Kompletní řešení pro správu systémů obsahující: Asset Discovery and Inventory Management Patch Management / Software Distribution Software Asset Management OS Deployment Remote Control Funkce a výhody: Významné zvýšení rychlosti nasazení oprav SW Masivní škálovatelnost a podpora pro vzdálené a nepravidelně připojené zařízení Detekce a náhrada porušených oprav Validace výsledků v reálném čase 12 2011 IBM Corporation

Tivoli Endpoint Manager for Security & Compliance Kompletní řešení pro správu bezpečnosti systémů: Patch Management Security Configuration Management Vulnerability Management Funkce a výhody: Kontinuálnízajištěníuplatňováníbezpečnostních politik, bez ohledu na stav sítě Ohodnocenízranitelnosti koncových bodůs přesností 99,9 % Definicea ohodnoceníshody zařízenís bezpečnostními politikami Podpora širokého spektra platforem: Windows, UNIX, Linux a Macintosh 13 2011 IBM Corporation

Tivoli Endpoint Manager for Patch Management TEM for Patch Management je kompletní řešení pro správu oprav operačních systémů Microsoft, UNIX, Linux a Mac a rovněž aplikačních oprav produktů třetích stran, vše v jediné konzoli. Funkce a výhody: Správa oprav operačních systémů: Windows, Linux, UNIXaMac Pokrytí různých softwarových dodavatelů, jako Adobe, Mozilla, RealNetworks, Apple a dalších Reporting v reálném čase poskytujícíinformaci o tom, kteréopravy byly nasazeny, kdy, kým a na které koncové zařízení Patch KB123456 14 2011 IBM Corporation

Tivoli Endpoint Manager for Power Management TEM for Power Management umožňuje ušetřit na napájení koncových zařízení pomocí zajištění konzistentní správy napájení s granularitou na jednotlivý počítač. Funkce a výhody: Úspora za energie plošným vynucením správy napájení u stanic Detailnínastaveníhibernace a standby módu, vypínánísubsystémůa ukládánípráce před vypnutím Podpora Wake-on-LAN umožňuje synchronizovat proces údržby systémůs optimalizací jejich spotřeby 15 2011 IBM Corporation

Tivoli Endpoint Manager for Software Use Analysis Software asset and license management Podrobné software inventory včetně dat o využívání SW Správa licencí a kontraktů Prohlížení, filtrování a třídění inventory podle SW a vlastností počítačů Editovatelná Software Identification Library Stále zapnuté SW inventory a auditní nástroj Inventory je konstantě aktualizováno Výrazněredukuje počet hodin a zdrojůstrávených na inventorizaci a vytváření auditních reportů 16 2011 IBM Corporation

TEM is Strategic for IBM and Tivoli TEM je strategické řešeníibm proendpoint Management a Security Configuration Management TEM nahrazuje staršíprodukty jako jetivoli Configuration Manager, Tivoli Provisioning Manager for Software a Tivoli Security Compliance Manager TEM nenahrazuje Tivoli Provisioning Manager pro automatizaci datových center TEM bude platformou pro novou verzi Proventia Desktop TEM bude nahradív současnosti používaný nástroj pro zajištěnícompliance pracovních stanic IBM pracovníků 17 2011 IBM Corporation

NízkéTCO Standard TEM Nasazení 90 tisíc agentů 6 měsíců 1 týden Počet management serverů 25 1 Roční spotřeba energie $6.9M $4M Cyklus nasazení oprav 7 dní 5 minut Software Inventory Cyklus 3 týdny 20 minut Ohodnocení zranitelnosti 6 měsíců 3 dny Cyklus nastavení zabezpečení 5 měsíců, 6 FTEs 2 týdny, 1 FTE Pozn.: data reálného zákazníka 18 2011 IBM Corporation

TEM... prostěfunguje! Kumulativní počet licencí >$100M Volání na 3rd level support 972 685 Q108 Q208 Q308 Q408 Q109 Q209 Q309 Q409 Pozn.: pro 6 miliónů endpointů pracuje 8 pracovníků 3rd level podpory 19 2011 IBM Corporation

Zákazníci Zákazník Počet zařízení US Agency 1 430,000 World s Largest Chip Manufacturer 350,000 World s Largest Retailer 240,000 US-based Healthcare Provider 230,000 Los Angeles Unified School Dist 226,000 Sinopec (China Petroleum) 180,000 Large US Telco 166,000 Wall-Street Firm 1 130,000 China Ministry of Rails 120,000 US Agency 2 111,000 Miami Dade County School Dist 110,000 Wall-Street Firm 2 110,000 US Agency 3 100,000 Wall-Street Firm 3 100,000 50 největších klientů má v průměru 90,000 endpointů na jediném management serveru 20 2011 IBM Corporation

Reference státníorganizace USA Zákazník: Státní bezpečnostní agentura o třech písmenech Důvod poptávky: Infrastruktura zákazníka byla pod útokem viru využívajícího nedostatečného zabezpečenízpůsobeného chybějícíopravou Windows přestože antivirus byl aktualizován a systém zabezpečující opravy nevykazoval chybějící opravy. Řešení: Instalace celébigfix infrastrukturya 16,970 klientůza36 hodin, sníženípočtu neopravených systémůz35% na2% za prvních48 hodina zvýšeníaktualizace antiviru z64% na96%. Následněbyl nasazensecurity Configuration Management proproaktivníbezpečnosta FISMA/FDCC shodu. BigFix je nynízákladem zabezpečenípracovních stanic agentury 21 2011 IBM Corporation

V kostce... Správa a viditelnost v reálném čase Jediný agent děláa vidívše, okamžitě Nedostižná škálovatelnost Jediný server pro až 250 000 koncových zařízení Široké pokrytí Multi-platformní, víceúčelové, on-line i off-line Rychlé nasazení Instalace v hodinách, výsledky v minutách 22 2011 IBM Corporation