Mobile Security Suite



Похожие документы
per la sicurezza della vostra azienda Be ready for what s next! Kaspersky Open Space Security

Presentazione di KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Sicurezza dei dispositivi mobili

Condividi, Sincronizza e Collabora

System & Network Integrator. Rap 3 : suite di Identity & Access Management

<Insert Picture Here> Il contributo dei sistemi di Identity nella mitigazione del rischio legato all esternalizzazione di servizi Stefano Vaglietti

LA TEMATICA. Questa situazione si traduce facilmente:

Le sfide del Mobile computing

Open Source Tools for Network Access Control

Identità certa nei processi online Identity & Service Provider SPID

Smart Grid: Opportunità e sfide per la sicurezza e l affidabilità

Single Sign On sul web

Offerta per fornitura soluzione di strong authentication

Adobe e il Digital Publishing

I benefici di una infrastruttura IT sicura e ben gestita: come fare di più con meno

Manuale Operativo. Firma Elettronica COD. PROD. D.9.3

Symantec Mobile Security

Posteitaliane. Grandi Imprese e Pubbliche Amministrazioni. Giuseppe G. Pavone. Ottobre 2013

Una soluzione per i portali amministrativi (e-government)

Introduzione alla famiglia di soluzioni Windows Small Business Server

Case History Sistema di streaming in intranet aziendale Cliente: Armani.

Vodafone Device Manager. La soluzione Vodafone per gestire Smartphone e Tablet aziendali in modo semplice e sicuro

LegalCert Remote Sign

I device mobili per l aumento della produttività in azienda

Framework di sicurezza della piattaforma OCP (Identity & Access Management)

Indice documento. 1. Introduzione

SOLUZIONI INFORMATICHE PER LO STUDIO LEGALE

Safenet - Protezione dei dati e identità digitali

Sicurezza e virtualizzazione per il cloud

Tecnologie, processi e servizi per la sicurezza del sistema informativo

MyFRITZ!, Dynamic DNS e Accesso Remoto

Crea il catalogo dei tuoi prodotti su ipad e iphone con un App. Anzi, con upp!

Lync: la nuova era della comunicazione

SERVER E VIRTUALIZZAZIONE. Windows Server Guida alle edizioni

Firma Digitale Remota

KASPERSKY SECURITY FOR BUSINESS

Come valutare e scegliere un Sistema Operativo Embedded

BluData. The smart eyes over your production system.

FedERa Federazione degli Enti dell Emilia-Romagna per l autenticazione

GeoIntelligence. La piattaforma di Location Intelligence di Value Lab. Roberto Messora. Milano, 27/11/2014

Servizio Monitoraggio Energia via Web. CEAM CWS32-H01 Professional Web Platform

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Servizio Amazon SNS

PROCEDURA APERTA PER L AFFIDAMENTO DELLA REALIZZAZIONE DI UN APP PER LA PRENOTAZIONE DELLE PRESTAZIONI SANITARIE E SERVIZI CONNESSI.

Portale Remote Sign Manuale Utente

RADIUS - ACCESSO DA TELNET E DA CONSOLE

Odino Guida ufficiale 2014

STRONG AUTHENTICATION VIA SMS Come aumentare sicurezza e privacy in modo semplice e a basso costo. Claudio Zanaroli Sales Manager Skebby

Firewall e Abilitazioni porte (Port Forwarding)

Domande frequenti su Phoenix FailSafe

Autenticazione avanzata nei pagamenti

COME ESSERE PIÙ EFFICIENTI UTILIZZANDO IL CLOUD SOURCING PER STEALTH400 E NON SOLO. Alessandro Conti

LA STRONG AUTHENTICATION per la sicurezza dei pagamenti

Cosa è Tower. Sistema di autenticazione per il controllo degli accessi a reti wireless. struttura scalabile. permette la nomadicità degli utenti

Web Services & Groupware in Cloud Computing

Aladdin etoken. la tecnologia per la strong authentication. Claudio Vettoretto COMPUTERLINKS Italia

Early Warning Bollettino VA-IT B

Istruzioni operative riservate ai Clienti titolari del nuovo internet banking

CheSicurezza! Lorenzo Mazzilli e Alessio Polati Architetture e sicurezza CheBanca!

Progettazione e Sviluppo dell Applicazione Web Share Mobile per Dispositivi Mobili Multipiattaforma. Elaborato di Laurea di: Marco Stanzani

ONEGLOBAL SRL Consulenze Aziendali Integrate DOCUMENTO DI OFFERTA DEL 21 GIUGNO 2012

Nuovo sistema di autenticazione per i servizi di Ateneo Novità nella gestione delle password.

La sicurezza al di là del firewall. INTOIT Networks srl Via Gaslini Monza (MI) Tel sales@intoit.

Modelli architetturali di infrastruttura. Diego Feruglio Direzione Progettazione Infrastrutture CSI-Piemonte

La migliore soluzione per la sicurezza documentale

Symantec Mobile Management for Configuration Manager 7.2

IL FITOFOR: UNO STRUMENTO PER LA GESTIONE DELLE INFORMAZIONI FITOSANITARIE. Marino Vignoli, Elisa Moneti, M. Miozzo DREAM - Italia

Sicurezza nei Sistemi Distribuiti

Sicurezza nei Sistemi Distribuiti

A. Nesti A.M. Fino. C. Villani REGISTRO DELLE MODIFICHE REVISIONE DESCRIZIONE EMISSIONE. Prima emissione 14/07/2014

Sophos Cloud & Server Lockdown

BrokerINFO La soluzione integrata per la distribuzione dei dati dei mercati finanziari. Advanced Advanced Technology Solutions

Videosorveglianza: nuovi contributi specifici ai processi operativi per la gestione dei requisiti di sicurezza

Presentazione di Cedac Software

La Soluzione per CdA e Top Management. La soluzione è Secure Board by Boole Server

IDENTITY AS A SERVICE

La posta elettronica in cloud

Audiweb pubblica i dati della total digital audience del mese di gennaio 2015

Panoramica sulla tecnologia

IT Cloud Service. Semplice - accessibile - sicuro - economico

Potete gestire centralmente tutti i dispositivi mobili aziendali?

LA STRONG AUTHENTICATION BASIC SMS

ALTRO. v (Maggio 2015)

UNA PIATTAFORMA SICURA PER I PAGAMENTI ONLINE

Infrastruttura e servizi collegati

Exchange Box Manuale. Operativo

Exchange Box Manuale. Operativo

Situation AWare Security Operations Center (SAWSOC) Topic SEC Convergence of physical and cyber security. Relatore: Alberto Bianchi

Транскрипт:

Mobile Security Suite gennaio 2012 Il presente documento contiene materiale confidenziale di proprietà Zeropiu. Il materiale, le idee, i concetti contenuti in questo documento devono essere utilizzati esclusivamente per valutare le capacità di Zeropiu nel fornire assistenza alla Vostra organizzazione. I contenuti del presente documento sono di esclusivo Vostro utilizzo e non possono essere distribuiti o discussi con terze parti. Questo documento non costituisce accordo tra Zeropiu e la Vostra organizzazione. Ogni servizio che Zeropiu potrà prestare alla Vostra organizzazione sarà regolamentato da un separato accordo contrattuale tra le parti. Il presente documento è strutturato come supporto all esposizione verbale del relatore e non è da considerarsi come documento auto-consistente.

Scenario In Italia 20 milioni di smartphone +52% dal 2010 +224% nell utilizzo online Il 77% lo usa in ufficio 17 le app installate Di cui 7 utilizzate quotidianamente

Scenario Strenghts Maggiore interoperabilità Convergenza degli strumenti Operatività e Mobilità Weaknesses Sicurezza Privacy Ambiente eterogeneo Opportunities Ufficio ovunque Efficienza Operativa Estensione degli strumenti aziendali su devicemobile. Threats Furto e Smarrimenti Piattaforma Consumer Utilizzatore non certo Esposizione della piattaforma informativa aziendale.

La proposta ZEROPIU Il framework Mobile Security Suite (MSS) è in grado di proteggere la sicurezza delle applicazioni aziendali (app e web-app) fruite tramite smart phone È Composto da: una componente client per piattaforme Android, ios e BlackBerry una componente server che supporta nativamente le infrastrutture di controllo accessi più diffuse sul mercato (SiteMinder, OpenSSO, OpenAM ed Oracle Access Manager) MSS tramite diversi moduli offre molteplici funzionalità: standard & strong auth, single sign-on, autorizzazione app, profilazione, device management

Sicurezza Features Strong Authentication tramite Soft Token Controllo degli accessi a Web e Mobile App sensibile al contesto Security Remediation in caso di furto o smarrimento del device Autenticazione basata sui protocolli standard già consolidati Enterprise in your pocket Framework di integrazione per le Mobile App Fruizione sicura delle piattaforme aziendali in mobilità Accesso di tipo seamless (con SSO) alle applicazioni aziendali Integrazione nativa con le maggiori piattaforme di Access Management Mobile Device Management Gestione dei device tramite piattaforma di BackOffice centralizzata Approccio Role Based per l amministrazione della piattaforma di BackOffice Self enrollment dei dispositivi da parte degli utenti Associazione e gestione centralizzata tra dispositivi e identità digitali Profilazione Profilazione avanzata basata sulle policy della piattaforma di accesso aziendale Profilazione di tipo Push a tutte la applicazioni integrate Profilazione dinamica basata sul contesto di accesso

MSS Moduli ZEROPIU Mobile Securtiy Suite Enterprise Manager MSS Core Adaptive Access Control Strong Authentication Security Remediation Mobile Authenticator Device Manager App Launcher App Configurator

MSS Core Engine Mobile Authenticator Autenticazione dell utente Self enrollment dell utente e legame al device Single sign-on authentication Mobile App Launcher Menù delle app aziendali eseguibili dall utente Firewall applicativo Rule Based integrato con la piattaforma di sicurezza aziendale (Siteminder, Open SSO, Open AM, Oracle Access Management, ecc.)

MSS Enterprise Device Manager Security Remediation Wipe e/o blocco remoto in caso di furto o smarrimento Localizzazione tramite le funzionalità GPS disponibili Device Management Piattaforma di gestione con funzionalità basate su policy definite (utente, call center, help desk) Self-enroll del dispositivo da parte dell utente App Configurator Gestione del parco app disponibili per l utente in base al ruolo (Role Based) Integrazione dei ruoli con la piattaforma di sicurezza aziendale (Siteminder, Open SSO, Open AM, Oracle Access Manager, ecc.)

MSS Adaptive Access Control Il modulo applica controlli legati al comportamento (behavioral) nell utilizzo del device. Alcune delle variabili di Adaptive Access Control previste sono: Coordinate geografiche rilevate tramite modulo GPS Orario di accesso Network di appartenenza In base alle variabili d accesso sono richiesti differenti meccanismi di autenticazione: Esplicito (username e password dell account) Avanzato (password a consumo, codici, domanda segreta, email OTP, SMS OTP, etc)

MSS Strong Authentication Questo modulo sfrutta le funzionalità della Mobile Security Suite per erigere un sistema di One Time Password basata su Soft Token, integrato con la piattaforma di autenticazione aziendale. Con il modulo di Strong Authentication un device offre le stesse funzionalità dei token fisici diffusi sul mercato, generando un codice time-based da utilizzare per autenticarsi sulle applicazioni aziendali fruibili su altre piattaforme.

MSS Roadmap Moduli Q3 2011 MSS. Core Autenticazione Autorizzazione Single Sign-On Device Enrollment App Launcher Q4 2011 Strong. Authtentication Soft Token OTP Q1 2012 Enterprise. Manager Device Manager App Configurator Q2 2012 Enterprise. Sandbox. Manager Security Remediation Adaptive Access Control Q4 2012 Email File System

MSS Device Compatibility Matrix iphone Android BlackBerry Modulo Core Mobile Authenticator App Launcher Enterprise Manager Device Manager Security Remediation (BES 5.0 SP3 required) App Configurator Adaptive Access Control Strong Authentication Sandbox - Email Sanbox - File System Sandbox -

Grazie per l attenzione ZEROPIU S.p.A. www.zeropiu.it info@zeropiu.it Tel.: +39 02 83102 300