Warstwa ozonowa bezpieczeństwo ponad chmurami Janusz Mierzejewski Presales consultant 27.09.2012 1
Agenda 2
: Szansa i wyzwanie Private Powinniśmy wykorzystać rozwiązania by reagować na potrzeby biznesu dla większej elastyczności oraz lepszemu zarządzaniu kosztami Wyzwanie Brakuje nam kompleksowej ochrony: kontroli dostępu, bezpieczeństwa i zgodności w całej strukturze usług cloud oraz aplikacji 3
-mobile: Szansa i wyzwanie Private Mobile Wyzwanie Powinniśmy przyjąć BYOD, BYOA i nową mobilną platformę w celu wzmocnienia produktywności i innowacjności nowych modeli biznesowych W jaki sposób wykorzystać warstwę ochrony w cloud i rozwiązaniach mobilnych, bez utraty wygody jaką dają rozwiązania mobilne? 4
Jak rozwiązać problem mobilności w? Pojedynczy punkt kontroli: dla wszystkich aplikacji i usług cloud dla wszystkich użytkowników dla wszystkich urządzeń zgodność 5
Wprowadzenie do Symantec O 3 Nowa platforma do ochrony informacji w chmurze Access Control Information Protection Visibility Symantec O 3 Control Security Compliance Private 6
Jak działa Symantec O 3 widok użytkownika End-User Dowolne urządzenie Warstwowa ochrona Silne uwierzytelnienie DLP Szyfrowanie Symantec O 3 Gateway Identity and Access Broker Information Gateway Symantec O 3 Symantec O 3 Symantec O 3 Intelligence Center Context-based Policies Status Monitoring Log and Audit Services, SaaS i aplikacje typu Web Public Services Datacenter / Private 7
Jak działa Symantec O 3 widok IT End-User Dowolne urządzenie IDP User Store LDAP RDBMS Warstwowa ochrona Silne uwierzytelnienie DLP Szyfrowanie Symantec O 3 Gateway Identity and Access Broker Information Gateway Log i Audit Services Symantec O 3, SaaS i aplikacja typu Web Symantec O 3 Intelligence Center Context-based Policies Status Monitoring Administrator Konsola Zgodność Public Services Datacenter / Private 8
Symantec O 3 Identyfikacja i architektura kontroli dostępu Użytkownik Administrator Wykorzystuje istniejącą infrastrukturę IDM Firmowy katalog lub zbiór tożsamości Single ID SSO Silne uwierzytelnienie VIP OTP Stepped up (polityka per aplikacja) Inne formy, korzystając z integracji niestandardowej Autoryzacja Silnika kontekstowego Kto? (oparte o tożsamość) Co? (oparte o urządzenia) Federacja/Zarządzanie hasłami SAML i OpenID Gateway-based Katalog aplikacji (+połączenia) 9
Symantec O 3 Architektura bezpieczeństwa informacji DLP dla klasyfikacji informacji Wykorzystuje istniejącą implementację DLP Kontekst w połączeniu z tożsamością Dowolne urządzenie, dowolna chmura Ciche szyfrowanie plików Wykorzystuje istniejącą implementację PGP Zarządzanie kluczami Inne formy, korzystając z integracji niestandardowej ipad bezpieczne aplikacje w piaskownicy Przynieś swój ipad do pracy Integracja z bramkami (SSL VPN z 2FA) Szyfrowanie danych odłożonych data at rest Dostępne: Q4 CY2012 10
Wdrożenie: Symantec, Twój, Ich Zarządzane urządzenia Niezarządzane urządzenia Acme Inc Network A D Private SAAS Symantec O 3 Gateway (single-tenant) Any SAAS Symantec O 3 Gateway or Partner Virtualized Infrastructure Symantec O 3 Gateway (single-tenant on IAAS) IAAS/PAAS Policy Synch Any Public Symantec O 3 Secure Infrastructure Intelligence Center (multi-tenant policy management) Identity Security Policy Information Security Policy 11
Symantec O 3 strategiczna decyzja Kontrola Warstwa dodatkowa ochrona informacji Współpracuje z federated oraz non-federacyjnych aplikacjami webowymi Sprawdzona infrastruktura bezpieczeństwa, doskonałość operacyjna Wygoda Wykorzystuje istniejącą infrastrukturę Nie wymaga instalacji agentów Mobilność od dnia pierwszego Zgodność Przechwytywanie zdarzeń związanych z bezpieczeństwem Korelacja z security intelligence 12
Dziękuję! Janusz Mierzejewski Kontakt: Maciej Iwanicki Maciej_Iwanicki@symantec.com Copyright 2010 Symantec Corporation. All rights reserved. Symantec and the Symantec Logo are trademarks or registered trademarks of Symantec Corporation or its affiliates in the U.S. and other countries. Other names may be trademarks of their respective owners. This document is provided for informational purposes only and is not intended as advertising. All warranties relating to the information in this document, either express or implied, are disclaimed to the maximum extent allowed by law. The information in this document is subject to change without notice. 13