Quest Software, now a part of Dell



Podobne dokumenty
Quest Software, now a part of Dell

Quest Software, now a part of Dell

Quest Software, now a part of Dell

<Insert Picture Here> Bezpieczeństwo danych w usługowym modelu funkcjonowania państwa

Enterprise SSO IBM Corporation

Koniec problemów z zarządzaniem stacjami roboczymi BigFix. Włodzimierz Dymaczewski, IBM

Implementowanie zaawansowanej infrastruktury serwerowej Windows Server 2012 R2

Quest Software, now a part of Dell

AppSense - wirtualizacja użytkownika

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Wprowadzenie do sieciowych systemów operacyjnych. Moduł 1

! Retina. Wyłączny dystrybutor w Polsce

Apple dla biznesu. JCommerce Apple Device Management Services

HP Service Anywhere Uproszczenie zarządzania usługami IT

CyberArk Software Ltd. Konta uprzywilejowane - klucze do królestwa, których nikt nie pilnuje

Tivoli Endpoint Manager jak sprawnie zarządzać systemami

TEMAT SZKOLENIA: MS 6292 Installing and Configuring Windows 7 Client (szkolenie autoryzowane przez Producenta oprogramowania Microsoft)

Bezpieczeństwo aplikacji internetowych. Rozwój napędzany potrzebą WALLF Web Gateway. Leszek Miś, RHCA,RHCSS,Sec+ Linux Polska Sp. z o.o.

1. Zakres modernizacji Active Directory

Zdobywanie fortecy bez wyważania drzwi.

Web Application Firewall - potrzeba, rozwiązania, kryteria ewaluacji.

Nazwa usługi. Usługa nie obejmuje: Telefonii VOIP telefonii PSTN Stanowiska pracy nie związanego z IT (akcesoria biurowe)

Egzamin : zabezpieczanie systemu Windows Server 2016 / Timothy Warner, Craig Zacker. Warszawa, Spis treści

2 Projektowanie usług domenowych w usłudze Active Directory Przed rozpoczęciem... 77

Szczegółowy opis przedmiotu umowy. 1. Środowisko SharePoint UWMD (wewnętrzne) składa się z następujących grup serwerów:

SANSEC Poland S.A. dla III Konwent Informatyków Warmii i Mazur Bezpieczna administracja w mobilnym świecie

OPROGRAMOWANIE KEMAS zbudowane jest na platformie KEMAS NET

Praktyczne wykorzystanie mechanizmów zabezpieczeń w aplikacjach chmurowych na przykładzie MS Azure

Zarządzanie tożsamością i uprawnieniami

1 Implementowanie i konfigurowanie infrastruktury wdraŝania systemu Windows... 1

Zabezpieczanie systemu Windows Server 2016

ZALECENIA DLA MIGRACJI NS-BSD V8 => V9

Marzena Kanclerz. Microsoft Channel Executive. Zachowanie ciągłości procesów biznesowych. z Windows Server 2012R2

Załącznik nr 1 do pisma znak..- BPSP MMK/13 z dnia 20 sierpnia 2013r.

Jak efektywnie i bezpiecznie zarządzać toŝsamością uŝytkowników przy jednoczesnym ułatwieniu korzystania z systemów i aplikacji IBM Corporation

Plan. Wprowadzenie. Co to jest APEX? Wprowadzenie. Administracja obszarem roboczym

Metody replikacji baz danych Oracle pomiędzy ośrodkami przetwarzania danych

Opis Przedmiotu Zamówienia

Szczegółowy opis przedmiotu zamówienia

Zwiększenie bezpieczeństwa środowiska IT

Quest Software, now a part of Dell

Win Admin Replikator Instrukcja Obsługi

Warstwa ozonowa bezpieczeństwo ponad chmurami

Projekt: MS i CISCO dla Śląska

W załączniku nr 9 do SIWZ Zamawiający wprowadza następujące zmiany:

MONITOROWANIE DOSTĘPNOŚCI USŁUG IT

Narzędzie wspierające zarządzanie organizacj. Parentis Sp. z o.o. Kartoszyno,ul.Przemysłowa 5, Krokowa, info@parentis.pl

Szkolenie autoryzowane. STORMSHIELD Network Security Administrator. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

ABC systemu Windows 2016 PL / Danuta Mendrala, Marcin Szeliga. Gliwice, cop Spis treści

AUREA BPM HP Software. TECNA Sp. z o.o. Strona 1 z 7

Narzędzia mobilne w służbie IT

Bądź mobilny. dysponując bezpiecznym dostępem do plików i możliwością samoobsługowego drukowania. Rafał Kruschewski.

Projekt: Kompetencje IT na miarę potrzeb wielkopolskich MMŚP Opis autoryzowanych szkoleń Microsoft planowanych do realizacji w ramach projektu

Witamy. Zarządzanie stacjami klienckimi oraz urządzeniami mobilnymi poprzez baramundi Management Suite

Identity Management w Red Hat Enterprise Portal Platform. Bolesław Dawidowicz

Opis przedmiotu zamówienia. Część IV. Dostawa niewyłącznej, nieograniczonej czasowo licencji oprogramowania Microsoft Serwer 2012 R2 DataCenter x64.

Jak skutecznie zarządzać informacją?

Dane bezpieczne w chmurze

11. Autoryzacja użytkowników

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Client Management Solutions i Mobile Printing Solutions

Platforma Usług dla Obywateli - Microsoft Citizen Service Platform

Materiał dystrybuowany na licencji CC-BY-SA

Zbuduj prywatną chmurę backupu w firmie. Xopero Backup. Centralnie zarządzane rozwiązanie do backupu serwerów i stacji roboczych

Wykonawcy biorący udział w postępowaniu ZMIANA TREŚCI SIWZ

Systemy Open Source w zarządzaniu projektami, na przykładzie Redmine i OpenProject. Rafał Ciszyński

Czy 25 milionów USD to dużo? Ile jest warte konto uprzywilejowane? Michał Siemieniuk COMTEGRA Łukasz Kajdan VERACOMP

Kompleksowe zarządzanie środowiskiem Microsoft Exchange i Active Directory w Polpharma SA

Storware KODO. Zaawansowana platforma do zarządzania i zabezpieczenia danych na urządzeniach mobilnych STORWARE.EU

Jak znaleźć prawdziwe zagrożenia w infrastrukturze IT

Client Management Solutions i Mobile Printing Solutions

Ryzyko operacyjne w obszarze infrastruktury informatycznej - perspektywa firmy Oracle

Szczegółowy opis przedmiotu zamówienia

SYSTEM WSMS ZARZĄDZANIE STANDARDEM STACJI ROBOCZYCH. tel: +48 (032)

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Zmiana treści Specyfikacji Istotnych Warunków Zamówienia.

TEMAT SZKOLENIA: Organizator szkolenia: Compendium Centrum Edukacyjne Sp. z o.o. posiadająca status Novell Training Services Partner Platinum.

Zarządzanie tożsamością

Cyberoam next generation security

Platforma Office 2010

Wirtualizacja sieci - VMware NSX

Wstęp do Microsoft Forefront. Jakub Januszewski Technology Adviser - Security Microsoft

Kompetencje Asseco Data Systems w obszarze IT Security

Piotr Zacharek HP Polska

Wybierz właściwą edycję desktopową Windows 10. Wybierz sposób wdrażania nowych funkcjonalności. Wybierz najlepszą ofertę licencjonowania grupowego

NetIQ Change Guardian: monitorowanie bezpieczeństwa IT. Dariusz Leonarski Starszy konsultant

Szkolenie autoryzowane. MS Administracja Windows Server Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Załącznik nr 2 Opis wdrożonych środków organizacyjnych i technicznych służących ochronie danych osobowych

AE/ZP-27-16/14. Oprogramowanie do wykonywania kopii zapasowych oraz zarządzania maszynami wirtualnymi

Client Management Solutions i Universal Printing Solutions

Win Admin Replikator Instrukcja Obsługi

Wprowadzenie do Oracle COREid Access and Identity

Z roku na rok wzrasta liczba systemów informatycznych, co skutkuje coraz większym uzależnieniem od nich działalności biznesowej przedsiębiorstw.

Krajowy Punkt Dostępowy doświadczenia z realizacji projektu

Aurea BPM Dokumenty pod kontrolą

Red Hat Network Satellite Server

Zarządzanie kontami użytkowników w i uprawnieniami

Zmiana treści Specyfikacji Istotnych Warunków Zamówienia.

Opis przedmiotu Zamówienia (OPZ) / Formularz Oferty Technicznej (FOT)

WLAN bezpieczne sieci radiowe 01

Transkrypt:

Security & Identity Round Table Warszawa, 24 kwietnia 2014 Quest Software, now a part of Dell Bezpieczeństwo i Audyt Systemów Warszawa, 27 maja 2014 1

Zarządzanie dostępem użytkowników uprzywilejowanych Mariusz Przybyła, Konsultant IdM

Agenda 1. Informacja o firmie Quest Software 2. TPAM Wprowadzenie 3. PPM Omówienie funkcjonalności 4. PSM Omówienie funkcjonalności 5. Demo 6. Podsumowanie

O nas Od ponad 10-ciu lat firma Quest Dystrybucja oferuje rozwiązania wspierające zarządzanie IT firmy Dell Software/Quest. Do naszych zadań należy zarówno sprzedaż licencji i odnowy asysty technicznej, jak i zapewnienie wsparcia w zakresie implementacji i wykorzystania oferowanego oprogramowania. Quest Dystrybucja jako jedyna firma w Polsce posiada status Support Providing Partner firmy Dell Software. Zapraszamy na nasz polskojęzyczny portal serwisowy, na którym możecie Państwo zgłosić wszelkie problemy i pytania dotyczące oprogramowani zakupionego w kanale sprzedaży Quest Dystrybucja

Portal serwisowy

Nowa strona www

Obszary produktowe w ofercie Quest Dystrybucja Zarządzanie Środowiskami Microsoft Bezpieczeństwo i Kontrola Dostępu Monitoring Systemów i Aplikacji Zarządzanie Bazami Danych Zarządzanie Stacjami Roboczymi Zarządzanie Wirtualizacją Ochrona Danych

Bezpieczeństwo i kontrola dostępu Zarządzanie dostępem Kontroluje dostęp do krytycznej informacji Wnioskowanie i przydzielanie dostępu Certyfikacja dostępu Automatyzacja nadawania uprawnień Zarządzanie dostępem poprzez interfejs web Autoryzacja do poszczególnych obiektów systemu Inteligentne zarządzanie tożsamością i rolami Bogate możliwości raportowania Portal samoobsługowy Zarządzanie uprzywilejowanymi użytkownikami Zrozumienie i kontrola aktywności administratorów Granularne delegacje uprawnień Wymusza odseparowanie obowiązków Zabezpiecza przywileje de dostępu Zarządzanie sesjami Monitorowanie prowadzanych poleceń Administracja tożsamością Upraszcza zarzadzanie kontami Konsolidacja usług katalogowych Administrowanie kontami Zarządzanie hasłami Uproszczenie zarządzanie MS, Unix, Linux, Mac Zarządzanie grupami Pojedyncze logowanie (ESSO/SSO) Zarządzanie AD, migracje i koegzystencja środowisk Monitorowanie aktywności użytkowników Audytuje aktywność użytkowników Granularny audyt kont AD Raportowanie uprawnień Kolekcjonowanie zdarzeń i powiadamianie Zarządzanie logami Rozwiązywanie kryzysów

Dell Software Simplicity at work

Kto posiada klucze do Królestwa? Współdzielenie kont Brak szczegółowego podziału uprawnień Czy możesz być pewien?

Jak silne hasła możemy wymyśleć? Proste hasła są łatwe do zapamiętania Złożone hasła są zapisywane Naturalne skłonności do współdzielenia haseł Human Nature

Ryzyka Kontrola firm zewnętrznych Dostęp dla programistów Wewnętrzne zagrożenia Udostępnienia haseł Separacja ról Ograniczanie uprawnień do codziennych czynności administracyjnych Monitorowania i audyt I wiele, wiele innych. Global Marketing

Wyzwanie: zarzadzanie kontami uprzywilejowanymi Konta uprzywilejowane występują zawsze Audyt sesji kont uprzywilejowanych Network Devices Application s Databases Command Session Sessions Operating Systems Applications Virtual Platforms

Kontrola Cykl życia konta Dostęp przez role Automatyzacja Uwierzytelnianie Audyt zmian Zaufane zespoły Kontrolowane przez Użytkowników Uprzywilejowanych

TPAM - Quest Privilege Account - Przegląd s Sessions Unix Delegation AD Bridge Pomaga biznesowi rozwiązać problemy rozliczalności dostępu do kont uprzywilejowanych Pozwala biznesowi odpowiedzieć na pytanie: Kto, kiedy i co zrobił korzystając ze swoich uprawnień? Pozwala na zastosowanie reguły najmniejszych uprawnień do wykonania czynności administracyjnych Pozwala na wykorzystanie możliwości AD w mieszanych środowiskach Konsoliduje tożsamości i konta Wymusza polityki bezpieczeństwa AD na systemach Unix

Total Access (TPAM) Suite Zabezpieczony serwer Pełne szyfrowanie AES Szyfrowanie wszystkich haseł Wbudowany firewall Wbudowane zabezpieczenia Zamknięty dostęp Architektura HA Klastry Rozmiar 1u Nadmiarowość sprzętu Bezpieczna kopia Integracja z SYSLOG AUDIT Application Command Session s Sessions

Wspierane różne scenariusze wdrożenia Wysoka dostępność Decentralizacja Rozproszenie

Obsługiwane platformy Wymaga DPA dla Proxy Wymaga DPA

Obsługiwane połączenia Proxy PSM Session Managemnt: PSM Session Managemnt + DPA: Wymaga DPA Wymaga DPA

Podwójna kontrola Kontrola zmian Integracja Enterprise Efektywny Workflow Podwójna (lub więcej poziomów) kontrola Konfigurowalna kontrola zmian Czasowa (co X dni) Po dostępie Ręczna zmiana Duże możliwości integracji Silne uwierzytelnianie Wykrywanie kont Wykrywanie konfliktów Systemy ServiceDesk Zarządzanie kontami Harmonogramy Application Command Session

Account Auto Discovery automatyczne wykrywanie kont

Workflow wniosek o hasło Initiate password request Enter date/time/duration/reason Enter password Date/Time/Duration/Reason is needed Code/Request Reason as needed Ticket Optional ticket field. Can System be active (check ticket) or passive Validation. Mandatory or Optional Filter & select account(s) Retrieve password

Problem: Application zarządzanie hasłami zapisanymi w kodzie apliakacji Application Command Zapisane w kodzie, zakodowane hasła często są ukrytą furtką Konta i hasła znane programistom Konta Back-door Wymagania aplikacji mogą być bardzo różne Ciągłość połączeń A2A Transakcyjność połączeń A2A Session

Rozwiązanie: Manager obsługa A2A Wsparcie C/C++.NET Java Perl Application Command Session Podmiana zapisanych w kodzie haseł za pomocą wywołań API do PPM Bez dodatkowych opłat z licencją PPM Dla scenariuszy gdzie wymagana jest wysoka wydajność odpowiedzi - ParCache Obsługuje do 5000 żądań na sekundę

Session Szczegółowy dostęp Kontrola połączenia Ukrywanie haseł Real time monitoring Szczegółowy dostęp Dostęp do systemów poprzez role Pełna kontrola połączenia Podwójna kontrola połączeń Limity czasowe sesji Powiadomienia o przekroczeniu sesji Rejestrowanie i przeszukiwanie zdarzeń Ukrywanie haseł Użytkownicy nie muszą znać haseł w celu ustanowienia sesji Monitorowanie sesji w czasie rzeczywistym Application Command Session

Command Command Kontrola dostęp do poleceń Listy: Blacklist lub Whitelist Windows i Unix Demo Kontrola poleceń na Windows Application Command Session

Workflow wniosek o dostęp do sesji Initiate session request Enter date/time/duration/reason code/request reason as needed Ticket system validation. mandatory or optional Filter & select account(s) Once session is approved (or autoapproved) simply Connect.

Workflow - przegląd

AUDYT Release Rejestracja sesji Application Activity Command Activity Audyt Rejestrowanie żądań Administracja Integracja z SYSLOG Release Kto miał dostęp do jakiego hasła Rejestracja sesji Szyfrowanie sesji Przeszukiwanie i tworzenie zakładek Application Activity Rejestracja aktywności Command Activity Rejestracja wykonywanych poleceń Application Command Session

Demo

Pytania?

Dziękuję za uwagę Mariusz Przybyła tel: +48 666 89 13 17 e-mail: m.przybyla@quest-pol.com.pl Quest-Dystrybucja Sp. z o.o. Oddział: ul. Nabielaka 6, 00-743 Warszawa Centrala: ul. Podwale 62, 50-010 Wrocław www.quest-pol.com.pl