2007: Nejnovější trendy ochrany důvěrných informací

Slides:



Advertisements
Podobné prezentace
Obrana firemní sítě při komunikaci v internetu
Advertisements

Martin Pavlis Microsoft MVP.
Poznejte jak je skvělé Mít to pod Kontrolou a máte svou infrastrukturu pod kontrolou Michal Hroch Produktový manažer Microsoft ČR.
Proč chránit data v počítači
| Copyright© 2010 Microsoft Corporation Markéta Douděrová Microsoft PŘEDSTAVENÍ:
1 Počítačové sítě Úvodní přednáška Cíl předmětu –seznámit se s principy datové komunikace –seznámit se s principy distribučních systémů –seznámit se s.
Generální ředitelství cel Projekt ECR brána případová studie
Operační systémy a aplikační servery Tomáš ZACHAT SPŠ Praha 10, STIC.
1. 3 Business priorita Scénář Řešení Produkty Rozvoj a podpora Partneři.
Internet Definice Historie Použití Programy pro práci s internetem
Small Business PC: Windows Vista Business and Microsoft Office Professional 2007 Jméno prezentátora Datum.
Princip fungování pošty Vnitřní členění zpráv Protokoly
Základy informatiky Internet Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko – geologická fakulta.
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
, InforumJiří Šilha, LANius s.r.o. Nové možnosti komunikace knihovních systémů firmy LANius s.r.o. Client-server varianta systému CLAVIUS ®
Představení Office365 Břetislav Regner PROJEKT financovaný
Softwarové zabezpečení serveru
ESET - Chytré řešení bezpečnosti dat Filip Navrátil, Sales Engineer, ESET Software spol. s r.o.
Ucelené řešení zabezpečení Portfolio produktů Technologie ochraňující infrastrukturu Technologie ochraňující infrastrukturu Integrace do stávajícího.
Petr Šetka, MVP Exchange, MCSE:Messaging, MCT Windows Small Business Server 2003 R2.
M-Cloud.cz Groupwarové řešení pro malé a střední podniky.
Bezpečnost na platformě Microsoft & Petr Hartmann Solution Specialist Microsoft.
Projekt zavádění jednotné bezpečnostní politiky v prostředí VZP ČR
Redudantní datová úložiště a zabezpečení dat
1 | Kaspersky Endpoint Security Přehled. 2 | Kaspersky Endpoint Security Kaspersky Endpoint Security for Windows Kaspersky Endpoint Security for Mac Kaspersky.
Návrh počítačové sítě malé firmy
1 Přehled novinek v serveru Exchange 2007 Marian Henč Technology Specialist – AD & Messaging
Efektivně fungující tým :00 Novinky a přínosy Microsoft Office systém 2007 Pauza 10:00 Personalistika a žádanky Pauza 11:15 Helpdesková řešení na.
© 2009 IBM Corporation Lotus SW Přehled produktů Petr Kunc,
Podnikání na Internetu - mnohostranná komunikace Letní semestr 2005 Jana Holá V.
Základní služby Internetu
Gymnázium, Obchodní akademie a Jazyková škola s právem státní jazykové zkoušky Hodonín Počítačové sítě Architektura.
Podnikání na Internetu letní semestr 2004 Jana Holá VIII.
CIO priority | Priority IT v bankách a pojišťovnách| Lukáš Klášterský 1.
ANECT a.s. – představení společnosti
Petr Krčmář Vzdálený přístup k firemní síti (bezpečně)
Bezpečnostní pravidla při používání internetu
Partner SBSC evening university , Čestlice.
Inteligentní archivace MS Exchange Radek Smolík Country Manager Symantec ČR a SR Důvěra v propojeném světě.
Copyright 2009 FUJITSU TECHNOLOGY SOLUTIONS Luboš Výrostek Clearingové centrum centrální smlouvy.
Kam kráčí telekomunikační sítě Morava a Slovensko Jiří Lešek (ředitel velkoobchodu datových národních služeb) Milan Petrásek (produktový.
Mobilní kancelář (…nejen pro velké firmy) Vladimír Wojnar Microsoft Solutions HP.
Marian Henč Technology Solution Professional Microsoft.
Ing. Jan Knyttl, MCP. Servodata / Abakus Distribution Abakus Distribution Výsadní licenční partner Microsoftu pro veřejnou správu, zdravotnictví a školství.
Zubní víla s. r. o. ERP Money S5.  Robustní  Výkonný  Bezpečný  Pro větší společnosti  Řeší specifické požadavky  Garance nejvyšší kvality  Jazykové.
INTERNET VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ 2008 © Copyright IBM Corporation 2008 Správa obsahu v podání IBM 7. – 8. dubna 2008 ibm.com/cz/public Daniel Beneš.
ICT – Informační a komunikační technologie Ing. Libor Měsíček, Ph.D. CN460
Tomáš Kantůrek 4. dubna 2005 Bezpečnost v praxi – implementace v síti WAN ÚZSVM.
Prof. Molnár1 Podnikové informační systémy Outsourcing IS/IT a ASP Prof. Ing. Zdeněk Molnár, CSc Ústav řízení a ekonomiky podniku
Licencování Exchange Server 2007 Petr Bobek, Information Worker Microsoft 16. února 2007.
Miroslav Skokan IT Security Consultant
Global network of innovation easyXchange Milan Mydlář Siemens Business Services.
Nokia Czech Republic, s.r.o. Igor Šmerda, program manager.
Blíží se datové schránky,. aneb „Nepropadejte panice!“
Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream.
Autor : Ing. Zdeněk Sauer, Senior Security Consultant SODATSW spol. s r. o.; Horní 32; Brno; Czech Republic
Zabezpečení a správa pracovních stanic, virtualizace Jan Písařík – chief of technical support.
1. 2 Zabezpečená mobilní komunikace 3 Private Circle chrání Vaši komunikaci před odposlechem či narušením. Jedná se o komplexní řešení pro zabezpečení.
 nejvíce využívaná služba internetu založená na www stránkách  poskytuje virtuální informační prostor, přístupný pomocí prohlížeče  výhodou www stránek.
Škodlivý software ● Viry, trojské koně, červy ● Metodika detekce viru ● Spyware, spam ● Ochrana.
SYSTÉMOVÉ ŘEŠENÍ LICENCÍ MICROSOFT VE ŠKOLSKÝCH ZAŘÍZENÍCH V RÁMCI LIBERECKÉHO KRAJE ING. JAN KNYTTL Servodata, a.s.
Zabezpečení dat a komunikační infrastruktury Policie ČR CZ.1.06/1.1.00/ Zabezpečení dat a komunikační infrastruktury Policie ČR CZ.1.06/1.1.00/
1 MOBILNÍ ZAŘÍZENÍ V PODNIKOVÝCH SÍTÍCH Petr Janda, ICZ a. s
Počítačová bezpečnostPočítačová bezpečnost -je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených.
Prohlížeče, vyhledávače, , viry, červy a trojské koně. Nejznámější viry a jejich dopad! Zdeňka Pelová Jana Smitalová.
Účinné zabezpečení IT a stálý dohled
BEZPEČNOSTNÍ RIZIKA INTERNETU
Budování Integrovaného informačního systému Národního památkového ústavu Petr Volfík, NPÚ ÚP
Číslo projektu školy CZ.1.07/1.5.00/
Windows Server 2008 Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Transkript prezentace:

2007: Nejnovější trendy ochrany důvěrných informací Abakus Distribution a.s. Jaroslav Techl bezpečnostní ředitel

Agenda Spojení dvou silných partnerů Kompetence Ochrana důvěrných informací v prostředí Windows Vista Spolehlivost

Spojení dvou silných Spojení Abakus Distribution + Servodata = Profesionální Value Added Distributor komponent a infrastruktury podnikových řešení Od 1.1. 2007 Obě společnosti na trhu působí od roku 1991 Spojením v Servodata Group vznikl pro vás jeden z nejsilnějších partnerů v oblastech HW a SW: HP EMC Microsoft Captaris Symantec IBM

Kompetence Distributor s přidanou hodnotou produktů Symantec LAR (Large Account Reseller) pro produkty Microsoft Gold Certified Partner v oblasti návrhu nejoptimálnějších licenčních řešení Prodejce produktů: Nero, Adobe, Captaris, Diskeeper, CenterTools, Hyena a ScriptLogic

Dnešní pohled na bezpečnost CrimeWare SpyWare Viruses Worms Phishing Laptop Desktop File Server Application Server Messaging Server Database Server

10 důvodů proč zákazníci potřebují Symantec Antivirus pro prostředí Windows Vista? Vista je operační systém, nikoliv bezpečnostní řešení 5 Vaše organizace potřebuje robustní a konzistentní bezpečnost napříč celou organizací 9 Microsoft sám a bezpečnostní konzultanti doporučují mít antivir nad prostředím Windows Vista 4 Správa bezpečnostních řešení musí být jednoduchá, automatizovaná a cenově přijatelná 8 eWeek také doporučuje antivirové řešení v prostředí Windows Vista 3 Symantec Globalní bezpečnostní laboratoře poskytují hlubokou a rychlou analýzu hrozeb po celém světě 7 Trojské koně /spyware Polymorfní viry, spyware a ostatní komplexní hrozby obchází operační systém a Windows Defender 2 Bezpečnost koncového bodu poskytuje nejkompletnější a prověřenou technologii pro vaše IT Průměrná finanční ztráta z ukradených dat se pohybuje okolo 15.540.000 Kč Můžete si tuto ztrátu dovolit? 6

10 důvodů proč zákazníci potřebují Symantec Antivirus pro prostředí Windows Vista? #1 Symantec je číslo jedna na světě v oblasti bezpečnosti Gartner říká že společnost Symantec, je lídrem v magickém kvadrantu bezpečnosti AntiVirus, Firewall, Mail Security, Storage, a další.

Ochrana prostředí Microsoft Vista Ochrana prostředí Vista před externími hrozbami Symantec AntiVirus Corporate Edition 10.2 Symantec AntiVirus Enterprise Edition 10.2 Laptop Desktop File Server Application Server Messaging Server Database Server

Bezpečnost, Spolehlivost, dostupnost a management dat

Evoluce pošty Obchodní pošta vzroste 25% – 30% do roku 2009 * Přes 60% dnes přijímané pošty je spam** 80% virů a červů vstupuje přes poštovní bránu *** 75% duševního vlastnictví korporací je v poště **** Pošta je dnes záznamem obchodních činností Increasing security threats Worm, spams, phishing, 68% of internet emails are spams (according to Symantec BrightMail Field Data) 77% growth in spam for companies monitoring by Symantec Phishing: BrightMail AntiSpam antifraud filters and blocked 33M phishing attempts in a week, vs. 9M/week in July  4.5M a day SEC Security and Exchange Commissions HIPPA, privacy Cost of Managing the Email Infrastructure Gartner predicts the volume of business email will grow 25 - 30% annually through 2009 Threats to Business Continuity 80% of viruses enter organizations through the email gateway (IDC) Spam Problem Gartner and META estimate that spam consumes between 60 - 80% of overall email volume Usage of Email as Data Repository Enterprise Strategy Group (ESG) reports that as much as 75% of most companies' intellectual property is contained in email messages Managing Risks for Compliance and Governance Objectives Sarbanes-Oxley Act Securities and Exchange Commission Rule 17A-4 Health Insurance Portability and Accountability Act Legal Discovery Elektronická pošta se stala primárním médiem naší komunikace. Důsledkem toho je skutečnost, že pošta je de fakto úložištěm obchodních záznamů. CIO Magazine, Jan 2005 * Gartner (bez spamu) ** Symantec ISTR, Mar 2005 *** IDC **** Enterprise Strategy Group

Hlavní problémy v řízení zpráv * % závažnosti Nárůst požadovaného prostoru pro ukládání pošty 65% Spam – objem přijímaný běžným zákazníkem 63% Neadekvátní archivace pošty Podpora mobilních a vzdálených uživatelů 57% Červy a trojské koně zasahující systémy 53% Bezpečnost a důvěrnost zpráv odesílaných uživateli 52% Klamavé útoky typu „Phishing“ 49% Zaměstnanci odesílající/přijímající nevhodný obsah * Osterman Research, Inc., Messaging Security Market Trends, 2005-2008.

Kde historicky končily problémy? Odpovědná skupina Nárůst požadovaného prostoru pro ukládání pošty Storage Spam – objem přijímaný běžným zákazníkem Pošta Neadekvátní archivace pošty Podpora mobilních a vzdálených uživatelů Podpora klientů Červy a trojské koně zasahující systémy Bezpečnost Bezpečnost a důvěrnost zpráv odesílaných uživateli Klamavé útoky typu „Phishing“ Zaměstnanci odesílající/přijímající nevhodný obsah Právní/HR * Osterman Research, Inc., Messaging Security Market Trends, 2005-2008.

...ale všechny z nich jsou vzájemně propojeny Problém Dopad Nárůst požadovaného prostoru pro ukládání pošty Messaging Spam – objem přijímaný běžným zákazníkem Neadekvátní archivace pošty Podpora mobilních a vzdálených uživatelů Červy a trojské koně zasahující systémy Bezpečnost a důvěrnost zpráv odesílaných uživateli Klamavé útoky typu „Phishing“ Zaměstnanci odesílající/přijímající nevhodný obsah * Osterman Research, Inc., Messaging Security Market Trends, 2005-2008.

Úvod do bezpečnosti a dostupnosti pošty

Bezpečnost pošty a dostupnost pošty - postihuje Informace v mailu Informace na desktopu Poštovní systémy Desktopové systémy Síťové zdroje Dostupnost… Aktuální informace v poště Historické informace v poště Poštovní systémy Desktopové systémy Síťové zdroje

Bezpečnost pošty a dostupnost pošty – vyžaduje Poštovní uživatelé jsou chráněni proti hrozbám a výpadkům Síť je chráněna proti červům a virům Odesílaná data jsou bez nebezpečných kódů a nevhodného obsahu Je chráněno intelektuální vlastnictví společnosti Dostupnost Dodržení provozních časů a výkonnosti poštovního systému Zabránění kompromitaci nebo zničení pošty Zajištění, že legitimní pošta je dostupná a čitelná Dlouhodobá archivace a vyhledávání v archivech

Bezpečnost a dostupnost pošty – náš přístup Filtrování spamu a obsahu na vstupní bráně Antivirus pro mail server, antispam Poštovní archív Internet Microsoft Exchange Inteligentní rozhodnutí – nearchivovat spam “Pre-send” karanténa v odchozím směru Skanování archivu According to Gartner Group, more than 80% of all computer viruses enter a company’s network via email. Filtrování odchozího obsahu a karanténa

Enterprise Vault Primary Data Store Use this so we can explain how we interact with Storage

Enterprise Vault Přenos Primární Data Store Sekundární Data Store Use this so we can explain how we interact with Storage

Enterprise Vault Bezpečnost Racionalizace Kategorizace Zachování Index Primární Data Store Bezpečnost Racionalizace Kategorizace Zachování Index Audit Přezkoumání Sdílení Expirace Přenos Sekundární Data Store Use this so we can explain how we interact with Storage

Enterprise Vault Bezpečnost Racionalizace Kategorizace Zachování Index Primární Data Store Bezpečnost Racionalizace Kategorizace Zachování Index Audit Přezkoumání Sdílení Expirace Přenos Sekundární Data Store Odkazy Use this so we can explain how we interact with Storage

Enterprise Vault Bezpečnost Racionalizace Kategorizace Zachování Index Primární Data Store Bezpečnost Racionalizace Kategorizace Zachování Index Audit Přezkoumání Sdílení Expirace Přenos Sekundární Data Store Hledání Analýza Náhled Zánik Odkazy Use this so we can explain how we interact with Storage

Architektua Enterprise Vault Zdroje Exchange Mailboxes Journals Public Folders PSTs Domino Journaling SMTP Capture File System SharePoint 2003 SDK Clienti Outlook Offline Vault Outlook Web Access SharePoint 2003 SDK Aplikace Search Archive Explorer Enterprise Vault Store/Retain/Expire Index/Search/Future-Proof View/Restore Compress/Migrate Audit/Administer Categorization/Filtering Summary of the main sources of information to be stored in Vault along with the main clients – note that file system archiving is a mid-2003 deliverable Adding SPS and applications using archive API as sources and MS Search as indexer. Supervision E-Discovery Archive Store Secondary Store SDK SDK

Bez nárazu na koncového uživatele !!! To begin the mailbox archiving demonstration, we will illustrate the fact that Outlook is the software used to view messages from both Exchange and the Enterprise Vault. In many cases, the same mailbox folder may have a combination of such messages. The important point here is that the end user does not need to install or learn a new software application in order to view the archived data. When we archive, we physically move data to more appropriate “back end” storage, but we do not move the data on the “front end” interface for end users, which in this case is Microsoft Outlook. Demo steps: Click on the Inbox and point out that there is no change to the most recent messages that the end user accesses frequently. Scroll down to older messages and point out the slight visual difference between the native email messages still stored in Exchange, and message shortcuts pointing to the Enterprise Vault. Note the gray icon that looks like a file cabinet. Click once on the archived message from Ian Jones with the subject Hand Crank Vault Store and point out that the preview pane functions normally, as it did prior to archiving. Point out that the physical size of the shortcut (shown as a column in the message list) is 2KB, compared to the 5.2MB original size as indicated in the preview pane.

Integrované vyhledávání Note the drop-down box in the EV search interface. This interface provides the ability to search data in other archives besides the end-user’s own mailbox archive. EV synchronizes the permissions granted in Exchange, to ensure that the user will have the same data access in EV as they have in Exchange. For example, if a user has Delegate access to their manager’s Exchange mailbox, their manager’s archive will be available for searching, automatically. It should also be noted that file system archives may be visible to the user in this search interface as well. Next demo steps: Type the words Project Alpha in the Look for text box In the In Vault box, select Vault Administrator. Click on the Find Now button to start the search. The search will return 4 items archived. Compare this number to “No items found” using the Outlook Advanced Find shown earlier. Point out that there were 3 zip files and 1 word document returned. Alta Vista has the ability to index zipped files! Point out that a paperclip or envelope icon to the left of the file name indicates whether the item found is an attached file, or message itself. Click on the Properties icon (looks like a hand, holding a document) to the right of file name to see the cover message that contained the attachment. Key Points: This is a great example of “knowledge exploitation” provided by EV. A great deal of data is contained in email attachments. The search actually looked for messages or files containing the words Project or Alpha. You could have typed “Project Alpha” in quotes for an exact phrase search (assuming EV is configured for Full indexing).

Enterprise Vault zdokonaluje správu souborů Storage Přesouvá nekritická data na levnější storage Zachová plný přístup pro uživatele Kompresí redukuje nároky na úložiště Obnova Archivace snižuje objem záloh souborů Rychlá záloha aktivních dat v archivu Samoobslužná obnova souboru uživatelem Právní Zachycení a centrální uchování souborů Vyhledání přes obsah i metadata Rychlý přehled, export a tvorba souborů

Dostupnost pošty – portfolio Symantec Mail Security (SMTP) (Software, Appliance, Hosted Service) Symantec Mail Security for Microsoft Exchange and Domino Symantec Mail Security 8160 VERITAS Enterprise Vault Internet Symantec’s email Security and Availability solution the best in class, comprehensive solution 1) protect organizations from security threats, blocking spam and viruses at multiple layers in the network, Symantec Mail Security product line offers integrated security solution combining most accurate antispam and market-leading antivirus technologies to effectively and accurately stop spam and email threats 2) reduce cost of storage through reducing the email data coming into network and through archiving messages Patent-pending traffic-shaping technology in Symantec Mail Security 8100 Series reduces total email volume by up to 50% by stopping spam before it enters the network Market-leading email archiving solution, VERITAS Enterprise Vault reduces the amount of data on primary email store by compressing data and automatically moving emails, based upon policy, to less expensive secondary storage 3) support organizations to meet the compliance and corporate policy requirements for email messages VERITAS Enterprise Vault helps customer address document retention compliance needs via a policy-based email data storage and retention solution to manage email throughout its lifecycle, without impacting how users interact with email Symantec Mail Security prevent sending or receiving of unauthorized or inappropriate emails by scanning message body text for keywords and phrases using flexible and customizable filtering rules 4) facilitate the migration to new message infrastructure and achieve higher level of security and availability. VERITAS Enterprise Vault reduces the time and cost of migration by reducing the size of message store through archiving old data to VERITAS Enterprise Vault. Old data can be accessed from new version after the migration. Enterprise Vault ensures no loss of data by consolidating PST files before migration VERITAS Storage Foundation for Windows with MS VSS snapshots ensures recovery in minutes instead of hours and supports storage migration without downtime Combination of Symantec security and availability solution ensures efficient and reliable operations for the new infrastructure. Symantec is the only vendor who can offer this breadth of solution around email system to ensure the security of information and availability of email system Microsoft Exchange VERITAS NetBackup/BackupExec VERITAS Storage Foundation for Windows High Availability

Potřebujete poradit? Chcete pomoci? Potřebujete návrh? Jaroslav Techl, techl@abdist.cz Potřebujete poradit? Chcete pomoci? Potřebujete návrh?