© 2008 IBM Corporation Bezpečnostní řešení Tivoli Ctibor Duda 12.3.2008.

Slides:



Advertisements
Podobné prezentace
© 2000 VEMA počítače a projektování spol. s r. o..
Advertisements

Software Development Conference 2007 Vztah dodavatele a odběratele Zdeněk Borůvka.
Stránka 1, © Vema, a. s.. Stránka 2, © Vema, a. s. Podnikové aplikace  Integrovaný podnikový systém (Integrated Business System):  komplex aplikací.
Nadpis Portál pro komunikaci s občany 1 Portál pro komunikaci s veřejností Portál pro komunikaci s veřejností DATRON, a.s. ing. Jaromír Látal projektový.
Single Sign-On (SSO) konečně komfort pro uživatele Konference ISSS – duben 2008 Pavel Novotný, NESS.
Mainstream Technologies, s.r.o.
Správa IT infrastruktury: lépe, snadněji, bezpečněji a levněji
1. 3 Business priorita Scénář Řešení Produkty Rozvoj a podpora Partneři.
Tomáš Baďura ARI.  Mnoho velkých společností dávno začalo prosazovat přesun výpočetního výkonu IT do velkých datových center.  Decentralizované systémy.
Integrace aplikací s využitím komunikačního serveru Vema
ZMVŠ. Bezpečnost Windows 8 Dynamic Access Control (DAC) Volně – Dynamický kontrolní přístup) rozšíření NTFS access control listů (ACL) o složitá pravidla.
Přínosy virtualizace a privátního cloudu
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
Petr Marek, ČNB Bankovní dohled IT Petr Marek, ČNB
GORDIC ® + CA = vaše cesta ke zvýšení kvality a efektivity služeb DRMS FORUM Ing. Jakub Fiala vedoucí týmu CA Technologies programátor,
I B M F ó r u m Nový rozměr řízení IT IBM Rational, IBM Tivoli Zdeněk Borůvka IBM Česká republika.
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Praktická realizace bezpečnostních požadavků standardů ISVS při tvorbě.
Management kontinuity činností organizace
Řízení přístupových práv uživatelů
Adresářová služba Active directory
Bezpečnost na platformě Microsoft & Petr Hartmann Solution Specialist Microsoft.
1 | Kaspersky Endpoint Security Přehled. 2 | Kaspersky Endpoint Security Kaspersky Endpoint Security for Windows Kaspersky Endpoint Security for Mac Kaspersky.
Inovace výuky ve vazbě na požadavky Mezinárodních výukových standardů doc. Ing. Marie Pospíšilová,CSc. SVŠES.
Petr Paukner Konsultant
SOM Konference Microsoft Days –
Identity Management - přínosy a metody implementace
Cloud Computing - efektivní a transparentní provoz organizace pro každého (Jakub Fiala, Miroslav Čejka GORDIC ® )
8. dubna 2013ISSS - Portál interních identit, Z. Motl1 Portál interních identit jako nadstavba identity managementu Mgr. Boleslav Bobčík, T-Systems Czech.
Bezpečnostní požadavky pro výběr a implementaci webové aplikace Daniel Kefer II. konference ČIMIB 20. května 2009.
JIRA školení.
IBM Information Technology Services © Copyright IBM Corporation 2006 Zpracování dokumentace a podpora řízení Integrovaného bezpečnostního centra v Ostravě.
© 2008 IBM Corporation Servisně orientovaná správa IT a aktiv společnosti Ctibor Duda
ISMS VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ
JEDINÉ ŘEŠENÍ – OD HESEL K ČIPOVÝM KARTÁM! T-Soft s.r.o. Mgr.Pavel Hejl, CSc.
MoodleMoot.cz 2011, Ostrava, PragoData Consulting, s.r.o. 1 Moodle a okolní svět Ing. Marek Kocan.
Jaroslav Maurenc Solution Sales Professional Security & Management Microsoft ČR.
ESET - služby informační bezpečnosti Filip Navrátil, Sales Engineer, ESET software spol. s
Multiplatformní, řídící systém elektronického vzdělávání pro školy eDoceo Multiplatformní, řídící systém elektronického vzdělávání pro školy Tomáš Hrdonka.
Zásady řešení informační bezpečnosti
Aleš Chudý IW BG Lead Microsoft Corporation. Lidé jsou klíčové aktivum firem Nové trendy práce Software jako platforma Strategická iniciativa (horizont.
Managed Print Solutions PŘEVEZMĚTE KONTROLU NAD SVÝM TISKEM Ing.Pavel Mikyska EVROFIN Int. spol. s r.o.
Advanced Technologies 05 Rozšířené monitorování infrastruktury pomocí MOM 2005 Ondřej Výšek Systémový Specialista Infinity a.s., member of Synergon Group.
Využití procesního řízení při správě nemocničního informačního systému ve VFN Všeobecná fakultní nemocnice Jiří Haase 20. května 2003.
IBM Global Services Ing. Stanislav Bíža, Senior IT Architect, CISA © 2005 IBM Corporation Rizika napadení webových aplikací Konference ISSS 2005 Title.
Nebezpečí webových aplikací Tomáš Strýček Invex Forum Brno
2005 Adobe Systems Incorporated. All Rights Reserved. 1 Inteligentní PDF formuláře Vladimír Střálka Territory Account Manager Adobe Řešení pro.
OCHRANA DAT – JEDNODUŠE A ZCELA BEZPEČNĚ! T-Soft s.r.o. Mgr.Pavel Hejl, CSc.,
T - SOFT spol. s r.o. Systém integrované bezpečnosti Mgr. Pavel Hejl, CSc 2007.
INTERNET VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ 2008 © Copyright IBM Corporation 2008 Správa obsahu v podání IBM 7. – 8. dubna 2008 ibm.com/cz/public Daniel Beneš.
CATE 2001 – Brno, 9. května 2001 Bezpečnost a ochrana informací Pavel Věchet, IBM Česká republika, spol. s r.o.
SOA = Architektura orientovaná na služby
Tomáš Kantůrek 4. dubna 2005 Bezpečnost v praxi – implementace v síti WAN ÚZSVM.
Petr Šetka solutions architect Mainstream Technologies, s.r.o.
Miroslav Skokan IT Security Consultant
Nokia Czech Republic, s.r.o. Igor Šmerda, program manager.
Sales & Consulting IGS, Czech Republic © 2005 IBM Corporation Optimalizace a sdílení informací ve státní správě Pavel Hrdlička.
Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream.
Autor : Ing. Zdeněk Sauer, Senior Security Consultant SODATSW spol. s r. o.; Horní 32; Brno; Czech Republic
Zabezpečení a správa pracovních stanic, virtualizace Jan Písařík – chief of technical support.
Personální audit - cesta k efektivitě využívání lidských zdrojů.
Bezpečnost a ochrana dat. SODATSW spol. s r.o. SODATSW od roku 1997 pomáhá svými unikátními řešeními zvyšovat ochranu informací je výrobcem softwarových.
Mezinárodní konference ICT Fórum PERSONALIS 2006 Procesní řízení informační bezpečnosti ve státní správě Ing. Jindřich KODL, CSc. Praha
Identity a Access management Petr Štros
IS jako nástroj moderního personálního managementu Vít Červinka
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
zákon č. 181/2014 Sb. o kybernetické bezpečnosti:
Účinné zabezpečení IT a stálý dohled
Budování Integrovaného informačního systému Národního památkového ústavu Petr Volfík, NPÚ ÚP
Business intelligence shapes security
& Managed File Transfer.
Transkript prezentace:

© 2008 IBM Corporation Bezpečnostní řešení Tivoli Ctibor Duda

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 2 Security management jako součást IBM Service Managementu IBM IT Service Management Change and Configuration Management Database Server, Device and Network Management Storage Management Security Management Business Application Management Service Delivery & Support Service Deployment Information Management Business Resilience IT CRM & Business Management Komplexní správa bezpečnosti a souladu s politikami  Bezpečnost, audit a soulad napříč IT  Velmi silný identity a access managemen  Centralizována správa bepečnostních hrozeb a incidentů  Schopnost pomoci s řízením dopadu zákonů a nařízení (SOX, Gramm-Leach Bliley, Basel II, HIPAA) na provoz IT  Velmi silná správa zabezpečení pro mainframe  Unikátní a jednoduše použitelná řešení pro analýzu chování uživatelů napříč všemi systémy IBM IT Service Management IBM Service Management Operational Management Service Management Platform Process Management Best Practices & Services

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 3  Nárůst požadavků na shodu s předpisy –Stovky různých iniciativ –V mnoha odvětvích narůstají požadavky na shodu s bezpečnostními nařízeními –Vylepšený monitoring a dohled vyžaduje řízení rizik pro minimalizaci obchodních ztrát  Větší složitost –Neslučitelné technologie a části infrastruktury brání efektivnímu zavádění shody –Žádané je mapování shody infrastruktury na business služby  Zvýšení nákladů –Nedostatek predikce událostí a visualizace napříč celou infrastrukturou –Selhání při snaze docílit souladu nebo bezpečnostní prevence Klíčové faktory security managementu

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 4 Security management - fakta  až 70 % všech útoků (úspěšných i neúspěšných) přichází „zevnitř“, tedy od vlastních zaměstnanců, ať těch současných, nebo bývalých.  z toho je 87 % uživatelů privilegovaných, jedná se tedy například o systémové a databázové administrátory  minimálně 80 % bezpečnostních hlášení z bezpečnostních logů aplikací a systémů představují tzv. falešně pozitivní zprávy

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 5 Security management - vize a strategie IBM: Preventivní a komplexní, bezpečnost a soulad MONITOR

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 6 Bezpečnostní audit a zajištění shody Otázky  Jste schopni rychle dokázat auditorovi, že máte svá data pod kontrolou ve shodě s předpisy Sarbanes-Oxley, Basel II, ISO 17799, případně s dalšími předpisy?  Jste si jistí, že si Váš admin nečte Vaše dokumenty? Odpovědi  Monitorování bezpečnostních logů pro potřeby auditu a schopnost okamžitě prokázat auditorům shodu s požadovanými standardy (Sarbanes- Oxley, Basel II, ISO 17799).  Sledování chování všech uživatelů a vyhledávání nebezpečných činností

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 7 Compliance InSight Manager  Unikátní fuknce sledování chování uživatelů  Obsáhlý dashboard s logickým členěním  Compliance management moduly s auditovatelným výstupem(SOX, BASEL, …)  Rozsáhlé možností analýzy, sběru a sledování logů  Překlad logů do lidského jazyka pomocí metody W7  Jednoduchá schopnost porovnání chování s firemními politikami Klíčové vlastnosti Tivoli Compliance InSight Manager poskytuje pomocí obsáhlého dashboardu pohled na bezpečností soulad s možnostmi monitoringu privilegovaných uživatelů a komplexní správy a sběru informací nejen z bezpečnostních logů

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 8 On-line sběr a vyhodnocení bezpečnostních logů Otázky  Dokážete rozlišit mezi omylem v zadání hesla a pokusem hackera získat přístup do vašich systémů?  Dokážete rychle a efektivně vyhodnotit všechny bezpečnostní informace z logů, potlačit falešná pozitivní hlášení a zvýraznit skutečné hrozby? Odpovědi  Korelace mezi jednotlivými bezpečnostními událostmi ze všech systémů a bezpečnostních zařízení

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 9 IBM Tivoli Security Operations Manager  Korelace - Real-time, korelace událostí pro analýzu příčin problému napříč libovolnými zařízeními  Soulad s požadavky – reporting a sledování politik pro soulad s nařízeními a firemními politikami  Maximalizace bezpečnostních opatření pomocí automatizace  Integrace do dalších nástrojů (Netcool, Tivoli Enterprise Console) Key Features IBM Tivoli Security Operations Manager (TSOM) je řešení poskytující real-time bezpečnostní informace a event management. TSOM centralizuje a ukládá bezpečnostní data napříč heterogenní infrastrukturou

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 10 Konsolidovaný pohled přes TSOM Dashboard

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 11 Správa uživatelských účtů a přístupů Otázky  Kolik různých uživatelských jmen a hesel pro přístup do systémů si musí vaši zaměstnanci pamatovat?  Kolik času ztratí vaši help-desk specialisté resetováním zapomenutých hesel?  Jak dlouho trvá, než nový zaměstnanec obdrží přihlašovací ID do všech potřebných aplikací a systémů?  Máte jistotu, že bývalí zaměstnanci již opravdu nemají přístup do žádného z vašich systémů? Odpovědi  přiřazení uživatelských účtů konkrétním osobám  odstranění prodlev při vytváření a rušení uživatelských účtů při nástupu a odchodu zaměstnanců  reporty uživatelských účtů pro audit  jednotné přihlášení do všech aplikací

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 12 IBM Tivoli Identity Manager (TIM) Máte jistotu, že bývalí zaměstnanci již opravdu nemají přístup do žádného z vašich systémů?  Snižuje zátěž HelpDesku pomocí webové samoobsluhy a rozhraní pro správu hesel  Automatizuje rutiní a administrativní úlohy a snížuje riziko lidské chyby  Rychlé a intuitivní reporty pro audit  Automatizuje obchodní procesy ve vazbě na změny uživatelských identit v průběhu celého životního cyklu  Centralizované řízení s možností lokální autonomie, zajistí konzistenci bezpečnostních politik napříč všemi systémy  Široké možnosti integrace pomocí API  Správa cílových systémů je možná pomocí agenta, ale i bez něj Klíčové vlastnosti IBM Tivoli Identity Manager poskytuje bezpečný, automatizovaný systém pro správu uživatelů řízený pomocí politik. Pomáhá efektivně spravovat uživatelské identity v rámci celého životního cyklu a napříč celým spektrem aplikací Provisioning Policy

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 13 IBM Tivoli Access Manager for eBusiness (TAMeb) Myslíte si, že Vaši webovou aplikaci nelze zabezpečit silněji?  Jednotná autentizace a autorizace přístupu k různorodým webovým aplikacím.  Podporuje flexibilní single sign-on k webovým zdrojům, Microsoft aplikacím a mainframe aplikacím  Úzce spolupracuje s webovými aplikacemi, se standardní podporou pro Java 2 Enterprise Edition (J2EE) kompatibilní aplikace  Poskytuje vysoce škálovatelnou proxy architekturu, jednoduchá instalace plug-inů, řízení přístupu pomocí rolí a politik a rozsáhlé API pro dodatečnou customizaci s různými aplikacemi  Common Criteria certified Klíčové vlastnosti IBM Tivoli Access Manager je komplexní řešení pro bezpečné řízení přístupů. Pracuje na základě rozsáhlých politik, spolupracuje s velkým portfoliem aplikací, umožňuje single sign-on a má možnost centrální i distribuované správy

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 14 IBM Tivoli Access Manager for Enterprise SSO Kolik různých uživatelských jmen a hesel pro přístup do systémů si musí vaši zaměstnanci pamatovat?  IBM Tivoli Access Manager for Enterprise Single Sign- on je naše klíčové řešení pro celopodnikové SSO  Desktop Password Reset Adapter umožňuje koncovým uživatelům reset Windows hesla přímo ze zamčené stanice  Authentication Adapter umožňuje použití libovolné kombinace tokenů, smart karet, biometriky a hesel k řízení přístupu k aplikacím  Provisioning Adapter umožňuje ystémovým administrátorům přímo distribuovat uživatelská jména a hesla  Kiosk Adapter poskytuje automatické ukončení nekativních session a ukončení aplikací pro kiosky, nebo sdílené stanice Klíčové vlastnosti IBM Tivoli Access Manager for ESSO výkonné řešení pro jednotné přihlášení u všech vašich aplikací. Umožňuje rozpoznávat a reagovat na požadavky hesel téměř ze všech systémů či aplikací.

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 15 IBM Tivoli Access Manager for Operating Systems Musí mít opravdu root práva na všechno a zamést za sebou stopy? Klíčové vlastnosti Tivoli Access Manager for Operating Systems chrání jednotlivé aplikace a prostředky operačního systému zaměřující se na zranitelné části systému při přístupu privilegovaných uživatelů (root, admin, apod)  Ochrana před největší hrozbou poslední doby: zneužití přístupu interními uživateli  Centralizované řízení přístupu uživatelů pomocí politik, sledování a analýza v heterogením prostředí  Poskytuje silné zabezpečení a audit v lehkém a uživatelsky jednoduchém produktu  Poskytuje auditní výstupy pro test souladu s vnitrofiremními politikami a zákonem danými předpisy  Common Criteria certified

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 16 IBM Tivoli Security Compliance Manager (TSCM) Jsou všechny Vaše stanice zabezpečené pro napadení?  Automatizuje sken na serverech a stanicích  Poskytuje standardizované reporty pro bezpečnostní manažery, auditory  Detailní informace o aktuálním stavu zabezpečení systémů  Nízké náklady na provoz díky centralizované správě a jednotnému prostředí  Možnost napojení na síťový HW Klíčové vlastnosti Tivoli Security Compliance Manager provádí audit systémů a aplikací na zranitelnost a identifikuje porušení bezpečnostních politik  Pomáhá při auditu regulačními orgány, automatizuje úlohy na test souladu a poskytuje přesné výstupy požadované auditem

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 17 IBM Tivoli Federated Identity Manager (FIM) Můžeme zajistit přístup zákazníků našich partnerů na náš web?  Nejkompletnější řešení pro sdružené SSO  Podporuje poslední sdružené SSO protokoly vč.: –Liberty ID-FF 1.x (Compliant), SAML 1.0, 1.1, 2.0, WS-Federation  Životní cyklus správy uživatelů –Definice, změna a rušení uživatelů/skupin mezi spolupracujícími organizacemi –Podpora z/OS vč. RACF PassTicket přístupu k CICS a IMS  Web Services & SOA Security Management –Podpora komplexního mapování identit  Bezpečnost jako služba –administrace (provisioning) –autentizace (WS-Federation & WS-Trust). Klíčové vlastnosti FIM je řešení řízení přístupu k důvěryhodným zdrojům, aplikační integrace a single sign-on (SSO), založený na standardech, webových službách a SOA prostředí. Tivoli FIM Business Gateway Podpora dodavatelů a partnerů Jednoduchá “box” instalace – žádné zvláštní požadavky, prerekvizity Podpora SAML 1.x

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 18 Consul zSecure suite Klíčové vlastnosti The Consul zSecure Suite poskytuje na mainframe uživatelsky přívětivou vrstvu mainframe, která poskytuje správu uživatelů, audit, alerty a monitoring pro z/OS Resource Access Control Facility (RACF)  zSecure suite zvyšuje zabezpečení mainframe, jeho správu a vytváří z něj vysoce zabezpečený vnitrofiremní systém  Administrace a provisioning: –zAdmin zlepšuje správu zabezpečení a uživatelů pro RACF –zVisual poskytuje Windows GUI pro RACF –zToolkit podpora CICS  Audit, monitoring, compliance: –zLock poskytuje automatizovaný monitoring bezpečnosti a jeho ochranu –zAlert poskytuje alerting a detekci narušení. –zAudit poskytuje detekci událostí, analýzy, audit a reporting pro systémové zdroje a prostředky

Tivoli software Tivoli Security Solutions © 2007 IBM Corporation IBM Software Group 19 Shrnutí: IBM Tivoli Security Portfolio Operational Security  Security Operations Manager  Security Compliance Manager  Internet Security Systems Compliance Management Compliance InSight Manager (Consul) SOA Security  Federated Identity Manager (FIM)  FIM Business Gateway  DataPower Identity & Access Mgmt  Identity Manager  Access Manager  Directory Server  Directory Integrator  Consul InSight  zSecure Suite  RACF

© 2008 IBM Corporation Děkuji za pozornost ! Ctibor Duda Tivoli Technical Sales