Accessi remoti sicuri alle risorse di rete aziendali La tecnologia PortWise



Documenti analoghi
Accesso remoto sicuro alla rete aziendale La tecnologia PortWise

Panoramica sulla tecnologia

Accesso alle applicazioni protetto. Ovunque.

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

Tracciabilità degli utenti in applicazioni multipiattaforma

NEXT-GEN USG: Filtri Web

TeamPortal. Servizi integrati con ambienti Gestionali

Vodafone Device Manager. La soluzione Vodafone per gestire Smartphone e Tablet aziendali in modo semplice e sicuro

La VPN con il FRITZ!Box - parte II. La VPN con il FRITZ!Box Parte II

Modelli architetturali di infrastruttura. Diego Feruglio Direzione Progettazione Infrastrutture CSI-Piemonte

Monitoraggio di outsourcer e consulenti remoti

Replica di Active Directory. Orazio Battaglia

System & Network Integrator. Rap 3 : suite di Identity & Access Management

Iniziamo ad utilizzare LiveBox ITALIANO.

Active Directory. Installatore LAN. Progetto per le classi V del corso di Informatica

Sophos Computer Security Scan Guida di avvio

Guida al servizio wireless dell'univda

Approfondimenti. Contenuti

Servizi Remoti. Servizi Remoti. TeamPortal Servizi Remoti

Standard Nazionale di Comunicazione Mercato Gas

PORTALE CLIENTI Manuale utente

Condividi, Sincronizza e Collabora

Standard Nazionale di Comunicazione Mercato Gas

Introduzione a Windows XP Professional Installazione di Windows XP Professional Configurazione e gestione di account utente

Manuale LiveBox WEB ADMIN.

CONFIGURARE IL DISPOSITIVO DI TELEASSISTENZA

Agent, porte, connettività e reti L agent di Kaseya utilizza la porta 5721 per comunicare con il server, ma che tipo di porta è?...

06/11/

SBSAfg.exe nella cartella Tools del DVD Opzioni avanzate: Migration Mode Unattend Mode Attended Mode con dati pre-caricati

22 Ottobre #CloudConferenceItalia

Sicurezza: esperienze sostenibili e di successo. Accesso unificato e sicuro via web alle risorse ed alle informazioni aziendali: l esperienza FERPLAST

La VPN con il FRITZ!Box Parte II. La VPN con il FRITZ!Box Parte II

Sommario. 1. Cos è SecureDrive Caratteristiche Privacy dei dati: SecureVault... 4

Standard Nazionale di Comunicazione Mercato Gas

ESERCITAZIONE Semplice creazione di un sito Internet

Manuale LiveBox APPLICAZIONE ANDROID.

Obiettivi. Al termine del webinar sarete in grado di:

Servizio di accesso remoto con SSL VPN

Iniziamo ad utilizzare LiveBox ITALIANO.

System Center Virtual Machine Manager Self-Service Portal

F.A.Q. PROCEDURA SICEANT PER LE COMUNICAZIONI ANTIMAFIA (EX ART 87)

Guida ai requisiti di accesso e alla modalità operativa del sistema E.Civis ASP

GUIDA ALL INSTALLAZIONE. Protezione di locale/rete. per il software CADPak su client e server di rete. per la Chiave Hardware Sentinel Hasp

Contenuto del pacchetto

IT Cloud Service. Semplice - accessibile - sicuro - economico

Manuale LiveBox WEB ADMIN.

La soluzione software per CdA e Top Management

Software di gestione della stampante

HP TECHNICAL SERVICES. Energy Card SALES & OPERATION GUIDE

DiKe Pro Guida rapida all'uso

LA GESTIONE DELLE VISITE CLIENTI VIA WEB

VERSIONE 3.0. THEMIS Srl Via Genovesi, Torino

1. Servizio di accesso remoto con SSL VPN

Sommario Impostazioni generali del BROWSER... 2 Procedura di registrazione... 9 Primo Accesso Accesso al Portale... 18

Internet Explorer 7. Gestione cookie

ICARO Terminal Server per Aprile

View Mobile User s Guide

PAWSN. Wireless social networking

Application Server per sviluppare applicazioni Java Enterprise

Sistema di Gestione dei Contenuti Multimediali

Versione 1.1. ultima revisione febbraio Ital Soft Software Production s.r.l. ITALSOFT.

Meno rischi. Meno costi. Risultati migliori.

ANALISI FORENSE. irecovery_analisi_forence.indd 1 21/01/14 17:48

Impostare il browser per navigare in sicurezza Opzioni di protezione

CPE Telsey Manuale d uso per utenti

La Soluzione per CdA e Top Management. La soluzione è Secure Board by Boole Server

Violazione dei dati aziendali

Console di Amministrazione Centralizzata Guida Rapida

Le Soluzioni Tango/04 per adempiere alla normativa sugli amministratori di sistema

UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE

OwnCloud Guida all installazione e all uso

Account SIP Multi User Manuale di Configurazione (Versione Company)

Apriti Sesamo Plus Client per Windows

Sicurezza in Internet

Problematiche correlate alla sicurezza informatica nel commercio elettronico

Sicurezza in Internet. Criteri di sicurezza. Firewall

Installazione del software Fiery per Windows e Macintosh

TeamPortal. Servizi integrati con ambienti Gestionali

Il web server Apache Lezione n. 3. Introduzione

Manuale LiveBox APPLICAZIONE ANDROID.

Comando Generale Arma dei Carabinieri

(1) Network Camera

La CASSAFORTE DIGITALE per

MANUALE UTILIZZO NUOVO PORTALE AGG.TI Multiconsult PADOVA

Maschere di sottorete a lunghezza variabile

B14 DMS IT Governance Business Competence

Guida Pro di Verifier

DALL IMMAGINE AL TESTO...SEMPLICEMENTE

FAQ TeamPortal - DVD DEMO


Distribuzione internet in alberghi, internet cafè o aziende che vogliono creare una rete "ospite"

Manuale configurazione caselle di posta elettronica HME Standard

Modulo 1: Configurazione e risoluzione dei problemi di sistema di nome di dominio

SIP PHONE Perfectone IP301 Manuale Operativo PHONE IP301 GUIDA ALL INSTALLAZIONE

Avetana Health Telematic Services

Manuale Accesso remoto VNC V 0.2

NET GENERATION SOLUTIONS. Soluzione software per gestire il problema dei LOG degli Amministratori di Sistema

GUIDA RAPIDA. Per navigare in Internet, leggere ed inviare le mail con il tuo nuovo prodotto TIM

MANUALE DI INSTALLAZIONE OMNIPOINT

Transcript:

Accessi remoti sicuri alle risorse di rete aziendali La tecnologia PortWise

Nasce nel 1990 come distributore esclusivo della tecnologia F-Prot (ora F-Secure) Da più di 15 anni focalizzata SOLO nell ambito della Security e Network Security Sede operativa: Parma Due società: Symbolic S.p.A. e Intrinsic S.r.l. (polo tecnologico) Symbolic: 30 persone 18 tecnici Distribuzione a valore aggiunto di tecnologie Supporto tecnico di primo e secondo livello Sviluppo di applicazioni Distributore nazionale PortWise

Nasce nel 1997 come services company con la prima applicazione di VPN SSL sul mercato mondiale Diventa una software company nel 2000 Società svedese Sede: Stoccolma 275 clienti con più di 600,000 utenti effettivi 100 sviluppatori dedicati Quote di mercato in forte espansione in America e Asia Leader assoluto in Europa Tecnologia e linee di prodotto in fortissima espansione

Oggi la connettività è un attributo FONDAMENTALE per l azienda Sempre di più si richiede un modo di lavorare flessibile che garantisca continuità nell accesso alle risorse di rete aziendali, indipendentemente dal luogo dove si trova l utente Le aziende sono INVASE da nuove tecnologie di connettività (wireless/broadband/dsl), Necessità di poter lavorare in orari flessibili e diversificati Garanzia di sicurezza e privacy Integrazione con il mondo esterno e richiesta dal mondo esterno di potersi integrare con noi, garantendo Business Continuity attraverso l uso di applicazioni diversificate e-mail Corporate & Personal IM Collaboration Tools Order Entry & Inventory Supply Chain Management CRM/SFA Mainframe Applications Client/Server Applications Web Applications Terminal Services File Services Web Services

! (Internal) " # (Internal) $ (Internal, Partners & Customers) % (Internal, Remote, Partner & Customers)

& Extranet Access Management Authentication 2- & 3-Factor Identity Management Application Connectivity Remote Access Dial-Up->IPSEC->SSL VPN End Point Security

' Assicurare l accesso a qualsiasi applicazione, da qualsiasi luogo e utilizzando qualsiasi device è un processo composto da 6 step Le 6 A Assess Authenticate Authorize Access Audit Abolish

( Assess Authenticate Authorize Access Audit Abolish Verifica dei device dell utente (laptop, PDA, smart-phone) per assicurare che chi si collega rispetta le policy di security dell azienda per gli accessi da remoto

( Rischio basso ActiveX Rischio medio Configurazione di riferimento Alto rischio Configurazione client

( Client Scan Componente ActiveX On-Demand Collector utilizzati per ottenere informazioni sul device utilizzato dall utente File Collector Network Collector Process Collector Files Directory Registry keys IP Address TCP/UDP network port MAC Address Subnet Mask Default Gateway DNS/DHCP Running Processes Windows Collector Windows Domain Windows Version and Patch

( Espandibile può accedere ai processi del sistema, ai file, ai programmi o al registro di configurazione del device Componenti attivi l attività di assessment viene completata da task come la polizia delle cache Accesso parziale device che non soddisfano completamente I requisiti delle policy di sicurezza possono accedere parzialmente alle risorse della rete aziendale Computer di riferimento per gli amministratori di rete rappresenta uno strumento che semplifica il confronto con il device che si collega User guides se non viene superato il test iniziale, l utente è guidato su cosa fare attraverso istruzioni e wizard Personalizzabile tutto il processo di assessment è personalizzabile

)* Assess Authenticate Authorize Access Audit Abolish Determinare correttamente che l utente è realmente chi dichiara di essere

'*' 1st Factor 2nd Factor 3rd Factor 4th Factor CONOSCENZA POSSESSO BIOMETRIE LOCAZIONE GEOGRAFICA

)* Il Servizio di Autenticazione utilizza più di 15 metodi per identificare l utente Metodi di Autenticazione Scrambled Web Password PortWise MobileID RADIUS: SecurID, SafeWord etc User Certificate LDAP & Active Directory Basic & NTLM BankID Form-based Windows integrated login Custom SMS (One-Time Password) Software Token

)* E-Mail File Server Intranet Gli utenti probabilmente lavorano con più di un applicazione La maggior parte di essi fatica a ricordare tutte le password necessarie al loro utilizzo e sono irritate per dover ridigitare il loro username e la relativa password Per gli amministratori di rete/sistema tutto questo rappresenta un grosso problema per la gestione e la sicurezza: database password non aggiornato, password scritte sui Post-it e attaccate al video, etc. Single Sign-On: permette a un utente di inserire username e password una sola volta per tutte le applicazioni (nel momento di accesso alla rete) L autenticazione si basa sulla definizione delle credenziali utente gestite centralmente da un database (Active Directory, LDAP etc.) Facile collegamento tra le applicazioni delle informazioni degli utenti

+*** Assess Authenticate Authorize Access Audit Abolish Determinare a quali applicazioni l utente può accedere

+*** L autorizzazione all utilizzo delle applicazioni è determinato a ogni sessione dal PortWise Policy Server PortWise Policy Service Le Policy possono contenere parametri diversi: Authentication Method User Group Membership IP address Client Device Type Date and Time User Store Device Assessment Access Point Custom

, Assess Authenticate Authorize Access Audit Abolish Accesso sicuro alle applicazioni

, PortWise Access Point PortWise Access Point è l entry point verso il network aziendale PortWise Access Point normalmente viene installato nella DMZ per gli accessi dall esterno oppure come front end dei server applicativi sulla rete interna nel caso di gestione degli accessi sicuri dall interno Utilizza i protocolli SSL/TLS e https PortWise Access Point supporta tutti I tipi di applicazione: Mainframe Client Server Web Terminal Service File Service

, -. / 0. * PortWise Access Point diversi possono essere utilizzati per comunità di utenti diverse Policy granulari su livelli differenti per controllare e garantire l accesso alle risorse Remote Internal E-Mail Intranet Timesheets E-Mail Intranet Marketing DB Home Dir PartnerWeb

,!!

1' Assess Authenticate Authorize Access Audit Abolish Registrazione permanente di chi ha avuto accesso a quale applicazione, quando lo ha fatto, dove lo ha fatto, come lo ha fatto e cosa ha memorizzato

1' Assess Authenticate Authorize Access Audit Abolish System Log Audit Log RADIUS Log HTTP Log Billing Log

2' Assess Authenticate Authorize Access Audit Abolish Rimozione di tutte le tracce dell accesso alla rete aziendale nel momento della chiusura della sessione di lavoro

2 Il browser web lascia informazioni sulla sessione dopo che questa termina (browser history e browser cache) Cache Cleaner Viene eseguita una pulizia sicura del client per rimuovere il contenuto della cache del device: eliminazione delle entry della cache del browser (username, password ip address etc.) Eliminazione delle entry della history del browser (applicazioni utilizzate, dati elaborati etc.) Download Monitor Tutti I file scaricati sul device sono controllati da PortWise Access Point Possibilità di eliminare I file che sono stati memorizzati utlizzando il comando Salva con nome Possibilità di utlizzare opzioni predefinite: es. eliminare file exe, bin, dll e mantenere file pdf, txt, doc, xls, ppt I file cancellati non sono più recuperabili

# 3/%. *

Domande?

Grazie per l attenzione