Mobile Security Suite gennaio 2012 Il presente documento contiene materiale confidenziale di proprietà Zeropiu. Il materiale, le idee, i concetti contenuti in questo documento devono essere utilizzati esclusivamente per valutare le capacità di Zeropiu nel fornire assistenza alla Vostra organizzazione. I contenuti del presente documento sono di esclusivo Vostro utilizzo e non possono essere distribuiti o discussi con terze parti. Questo documento non costituisce accordo tra Zeropiu e la Vostra organizzazione. Ogni servizio che Zeropiu potrà prestare alla Vostra organizzazione sarà regolamentato da un separato accordo contrattuale tra le parti. Il presente documento è strutturato come supporto all esposizione verbale del relatore e non è da considerarsi come documento auto-consistente.
Scenario In Italia 20 milioni di smartphone +52% dal 2010 +224% nell utilizzo online Il 77% lo usa in ufficio 17 le app installate Di cui 7 utilizzate quotidianamente
Scenario Strenghts Maggiore interoperabilità Convergenza degli strumenti Operatività e Mobilità Weaknesses Sicurezza Privacy Ambiente eterogeneo Opportunities Ufficio ovunque Efficienza Operativa Estensione degli strumenti aziendali su devicemobile. Threats Furto e Smarrimenti Piattaforma Consumer Utilizzatore non certo Esposizione della piattaforma informativa aziendale.
La proposta ZEROPIU Il framework Mobile Security Suite (MSS) è in grado di proteggere la sicurezza delle applicazioni aziendali (app e web-app) fruite tramite smart phone È Composto da: una componente client per piattaforme Android, ios e BlackBerry una componente server che supporta nativamente le infrastrutture di controllo accessi più diffuse sul mercato (SiteMinder, OpenSSO, OpenAM ed Oracle Access Manager) MSS tramite diversi moduli offre molteplici funzionalità: standard & strong auth, single sign-on, autorizzazione app, profilazione, device management
Sicurezza Features Strong Authentication tramite Soft Token Controllo degli accessi a Web e Mobile App sensibile al contesto Security Remediation in caso di furto o smarrimento del device Autenticazione basata sui protocolli standard già consolidati Enterprise in your pocket Framework di integrazione per le Mobile App Fruizione sicura delle piattaforme aziendali in mobilità Accesso di tipo seamless (con SSO) alle applicazioni aziendali Integrazione nativa con le maggiori piattaforme di Access Management Mobile Device Management Gestione dei device tramite piattaforma di BackOffice centralizzata Approccio Role Based per l amministrazione della piattaforma di BackOffice Self enrollment dei dispositivi da parte degli utenti Associazione e gestione centralizzata tra dispositivi e identità digitali Profilazione Profilazione avanzata basata sulle policy della piattaforma di accesso aziendale Profilazione di tipo Push a tutte la applicazioni integrate Profilazione dinamica basata sul contesto di accesso
MSS Moduli ZEROPIU Mobile Securtiy Suite Enterprise Manager MSS Core Adaptive Access Control Strong Authentication Security Remediation Mobile Authenticator Device Manager App Launcher App Configurator
MSS Core Engine Mobile Authenticator Autenticazione dell utente Self enrollment dell utente e legame al device Single sign-on authentication Mobile App Launcher Menù delle app aziendali eseguibili dall utente Firewall applicativo Rule Based integrato con la piattaforma di sicurezza aziendale (Siteminder, Open SSO, Open AM, Oracle Access Management, ecc.)
MSS Enterprise Device Manager Security Remediation Wipe e/o blocco remoto in caso di furto o smarrimento Localizzazione tramite le funzionalità GPS disponibili Device Management Piattaforma di gestione con funzionalità basate su policy definite (utente, call center, help desk) Self-enroll del dispositivo da parte dell utente App Configurator Gestione del parco app disponibili per l utente in base al ruolo (Role Based) Integrazione dei ruoli con la piattaforma di sicurezza aziendale (Siteminder, Open SSO, Open AM, Oracle Access Manager, ecc.)
MSS Adaptive Access Control Il modulo applica controlli legati al comportamento (behavioral) nell utilizzo del device. Alcune delle variabili di Adaptive Access Control previste sono: Coordinate geografiche rilevate tramite modulo GPS Orario di accesso Network di appartenenza In base alle variabili d accesso sono richiesti differenti meccanismi di autenticazione: Esplicito (username e password dell account) Avanzato (password a consumo, codici, domanda segreta, email OTP, SMS OTP, etc)
MSS Strong Authentication Questo modulo sfrutta le funzionalità della Mobile Security Suite per erigere un sistema di One Time Password basata su Soft Token, integrato con la piattaforma di autenticazione aziendale. Con il modulo di Strong Authentication un device offre le stesse funzionalità dei token fisici diffusi sul mercato, generando un codice time-based da utilizzare per autenticarsi sulle applicazioni aziendali fruibili su altre piattaforme.
MSS Roadmap Moduli Q3 2011 MSS. Core Autenticazione Autorizzazione Single Sign-On Device Enrollment App Launcher Q4 2011 Strong. Authtentication Soft Token OTP Q1 2012 Enterprise. Manager Device Manager App Configurator Q2 2012 Enterprise. Sandbox. Manager Security Remediation Adaptive Access Control Q4 2012 Email File System
MSS Device Compatibility Matrix iphone Android BlackBerry Modulo Core Mobile Authenticator App Launcher Enterprise Manager Device Manager Security Remediation (BES 5.0 SP3 required) App Configurator Adaptive Access Control Strong Authentication Sandbox - Email Sanbox - File System Sandbox -
Grazie per l attenzione ZEROPIU S.p.A. www.zeropiu.it info@zeropiu.it Tel.: +39 02 83102 300