Accesso remoto sicuro alla rete aziendale La tecnologia PortWise



Documenti analoghi
Accessi remoti sicuri alle risorse di rete aziendali La tecnologia PortWise

La VPN con il FRITZ!Box - parte II. La VPN con il FRITZ!Box Parte II

Panoramica sulla tecnologia

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

La VPN con il FRITZ!Box Parte II. La VPN con il FRITZ!Box Parte II

Monitoraggio di outsourcer e consulenti remoti

Manuale LiveBox WEB ADMIN.

Installazione di GFI LANguard Network Security Scanner

SBSAfg.exe nella cartella Tools del DVD Opzioni avanzate: Migration Mode Unattend Mode Attended Mode con dati pre-caricati

CONFIGURARE IL DISPOSITIVO DI TELEASSISTENZA

Condividi, Sincronizza e Collabora

Accesso alle applicazioni protetto. Ovunque.

Approfondimenti. Contenuti

BACKUP APPLIANCE. User guide Rev 1.0

Manuale LiveBox WEB ADMIN.


F.A.Q. PROCEDURA SICEANT PER LE COMUNICAZIONI ANTIMAFIA (EX ART 87)

Vodafone Device Manager. La soluzione Vodafone per gestire Smartphone e Tablet aziendali in modo semplice e sicuro

Console di Amministrazione Centralizzata Guida Rapida

(1) Network Camera

Servizio di accesso remoto con SSL VPN

Servizi Remoti. Servizi Remoti. TeamPortal Servizi Remoti

Installazione di GFI WebMonitor

TeamPortal. Servizi integrati con ambienti Gestionali

NEXT-GEN USG: Filtri Web

Guida all installazione Command WorkStation 5.5 con Fiery Extended Applications 4.1

IPSec VPN Client VPN vs serie ZyWALL con PSK e Certificati digitali

PORTALE CLIENTI Manuale utente

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

Archiviazione con Kerio Connect

Installazione di GFI Network Server Monitor

Sono disponibili client per Windows e MAC OS-X.

azienda, i dipendenti che lavorano fuori sede devono semplicemente collegarsi ad un sito Web specifico e immettere una password.

Introduzione a Windows XP Professional Installazione di Windows XP Professional Configurazione e gestione di account utente

SIP-Phone 302 GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Guida ai requisiti di accesso e alla modalità operativa del sistema E.Civis ASP

Guida al servizio wireless dell'univda

Firegate SSL 5 - Release notes

Reti e Domini Windows Corso di Amministrazione di Reti A.A. 2002/2003

Tracciabilità degli utenti in applicazioni multipiattaforma

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

Sommario. Oggetto: Istruzioni configurazione client VPN per piattaforma Mac OSX Data: 25/01/2016 Versione: 1.0

Application Server per sviluppare applicazioni Java Enterprise

Modulo 1: Configurazione e risoluzione dei problemi di sistema di nome di dominio

OwnCloud Guida all installazione e all uso

CPE Telsey Manuale d uso per utenti

Impostare il browser per navigare in sicurezza Opzioni di protezione

GUIDA ALLA Rel. 4.2 SOMMARIO. 5) Aggiornamento Configurazione Mail Preesistente Pag.

POLICY DI ACCESSO INTERNET E CONTENT FILTER BASATE SU GRUPPI ACTIVE DIRECTORY (Firmware 2.20)

1. Servizio di accesso remoto con SSL VPN

Active Directory. Installatore LAN. Progetto per le classi V del corso di Informatica

PSNET UC RUPAR PIEMONTE MANUALE OPERATIVO

Indicazioni per una corretta configurazione del browser

Software di gestione della stampante

GUIDA ALL INSTALLAZIONE. Protezione di locale/rete. per il software CADPak su client e server di rete. per la Chiave Hardware Sentinel Hasp

Manuale configurazione caselle di posta elettronica HME Standard

La sicurezza delle reti

Fiery Driver Configurator

Guida rapida all installazione

Standard Nazionale di Comunicazione Mercato Gas

Comando Generale Arma dei Carabinieri

UTILIZZO DEL SOFTWARE MONITOR

TeamPortal. Servizi integrati con ambienti Gestionali

Sophos Computer Security Scan Guida di avvio

Modelli architetturali di infrastruttura. Diego Feruglio Direzione Progettazione Infrastrutture CSI-Piemonte

Iniziamo ad utilizzare LiveBox ITALIANO.

Sophos Anti-Virus guida di avvio per computer autonomi. Windows e Mac

System Center Virtual Machine Manager Self-Service Portal

Obiettivi. Al termine del webinar sarete in grado di:

GUIDA RAPIDA. Per navigare in Internet, leggere ed inviare le mail con il tuo nuovo prodotto TIM

Configurazione account per libreria MXOutlook

SIP PHONE Perfectone IP301 Manuale Operativo PHONE IP301 GUIDA ALL INSTALLAZIONE

Manuale Accesso remoto VNC V 0.2

06/11/

FileMaker Pro 13. Utilizzo di una Connessione Desktop Remota con FileMaker Pro13

Il web server Apache Lezione n. 3. Introduzione

Avremo quindi 3 utenti di dominio ai quali dovremo assegnare policy di navigazione differenti:

ISTRUZIONI PER L USO DELLA POSTA CERTIFICATA PEC

Installazione del software Fiery per Windows e Macintosh

Sophos Mobile Control Guida utenti per Windows Mobile. Versione prodotto: 3.6

Manuale configurazione caselle di posta elettronica HME Standard

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per utenti singoli)

Sistema di Gestione dei Contenuti Multimediali

ISTRUZIONI PER L UTILIZZO DEL PORTALE APPLICAZIONI GRUPPO PIAZZETTA

Configurazione Client di posta Rev. 1 del 16/05/2009

FAQ TeamPortal - DVD DEMO

22 Ottobre #CloudConferenceItalia

GUIDA RAPIDA CONFIGURAZIONE RETE DDNS - INTERNET

MANUALE UTILIZZO NUOVO PORTALE AGG.TI Multiconsult PADOVA

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per sito)

UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE

MySidel application portal

SPSS Statistics per Windows - Istruzioni di installazione per (Licenza per utenti singoli)

FASE 1: Definizione del tema, degli obiettivi e del target con il cliente... (da cui dipendono le scelte successive!)

Procedura di abilitazione alla Rete di Lombardia Integrata

Ubiquity getting started

Seqrite TERMINATOR (UTM) Soluzione Unificata per la Gestione di Minacce.

Sommario. 1. Cos è SecureDrive Caratteristiche Privacy dei dati: SecureVault... 4

Win/Mac/NFS. Microsoft Networking. Manuale dell utente del software QNAP Turbo NAS

Transcript:

Accesso remoto sicuro alla rete aziendale La tecnologia PortWise Luigi Mori Network Security Manager lm@symbolic.it Secure Application Access. Anywhere. 1

VPN SSL Tecnologia di accesso remoto sicuro alla rete aziendale I client possono essere Laptop, Desktop fissi, Internet Kiosk, PDA,... L accesso avviene tramite un browser Possono essere protette sia applicazioni Web (Web Intranet, OWA, SharePoint, ilotus,...) sia applicazioni non-web (Terminal Server, Windows File Sharing, POP3, IMAP, SMTP, Outlook-Exchange, MS-RPC,...) Nasce per sopperire alle limitazioni del protocollo IPSec 2

VPN SSL vs. IPSec VPN SSL + Non richiede un client pre-installato + Non ci sono conflitti con il client + L interfaccia utente è il browser + La configurazione viene gestita dall amministratore + Policy di accesso granulare a livello applicazione + Non c è il problema degli IP sovrapposti + Non ci sono problemi con il NAT - Non passano tutte le applicazioni IPSec - Richiede un client pre-installato - Spesso ci sono conflitti tra client e OS - L interfaccia utente è complessa - La configurazione è sia sul client che sul gateway - Non è possibile specificare policy precise - Se il client ha un IP della subnet remota non funziona - Se è presente un device NAT spesso ci sono problemi + Passano tutte le applicazioni 3

PortWise Nasce nel 1997 come services company con la prima applicazione di VPN SSL sul mercato mondiale Diventa una software company nel 2000 Società svedese Sede: Stoccolma 275 clienti con più di 600,000 utenti effettivi 100 sviluppatori dedicati Quote di mercato in forte espansione in America e Asia Leader assoluto in Europa Tecnologia e linee di prodotto in fortissima espansione 4

PortWise Demo 5

Assessment Controllo dell host client (laptop, PDA, smart-phone) per assicurare che chi si collega rispetti le policy di security dell azienda per l accesso remoto 6

Assessment Rischio basso ActiveX Rischio medio Configurazione di riferimento Alto rischio Configurazione client 7

Assessment Client Scan Componente ActiveX On-Demand Collector utilizzati per ottenere informazioni sul device utilizzato dall utente File Collector Network Collector Process Collector Files Directory Registry keys IP Address TCP/UDP network port MAC Address Subnet Mask Default Gateway DNS/DHCP Running Processes Windows Collector Windows Domain Windows Version and Patch 8

Assessment Potente può accedere ai processi del sistema, ai file, ai programmi o al registro di configurazione del device Accesso parziale device che non soddisfano completamente I requisiti delle policy di sicurezza possono accedere parzialmente alle risorse della rete aziendale Computer di riferimento per gli amministratori di rete rappresenta uno strumento che semplifica il confronto con il device che si collega User guides se non viene superato il test iniziale, l utente è guidato su cosa fare attraverso istruzioni e wizard Personalizzabile tutto il processo di assessment è personalizzabile 9

Autenticazione Assicurare che l utente sia chi dichiara di essere 10

Autenticazione Il Servizio di Autenticazione può utilizzare più di 15 metodi per identificare l utente Metodi di Autenticazione Scrambled Web Password SMS (One-Time Password) Software Token 11 PortWise MobileID RADIUS: SecurID, SafeWord etc User Certificate LDAP & Active Directory Basic & NTLM BankID Form-based Windows integrated login Custom

Autenticazione Single Sign-On E-Mail File Server Intranet Gli utenti probabilmente lavorano con più di un applicazione La maggior parte di essi fatica a ricordare tutte le password necessarie al loro utilizzo e sono irritate per dover ridigitare il loro username e la relativa password Per gli amministratori di rete/sistema tutto questo rappresenta un grosso problema per la gestione e la sicurezza: database password non aggiornato, password scritte sui Post-it e attaccate al video, etc. Single Sign-On: permette a un utente di inserire username e password una sola volta per tutte le applicazioni (nel momento di accesso alla rete) L autenticazione si basa sulla definizione delle credenziali utente gestite centralmente da un database (Active Directory, LDAP etc.) Facile collegamento tra le applicazioni delle informazioni degli utenti 12

Autorizzazione Determinare a quali applicazioni l utente può accedere 13

Autorizzazione L autorizzazione all utilizzo delle applicazioni è determinato a ogni sessione dal PortWise Policy Server PortWise Policy Service Le Policy possono contenere parametri diversi: Authentication Method User Group Membership IP address Client Device Type Date and Time User Store Device Assessment Access Point Custom 14

Chiusura della sessione Rimozione di tutte le tracce dell accesso alla rete aziendale nel momento della chiusura della sessione di lavoro 15

Chiusura della sessione Il browser web lascia informazioni sulla sessione dopo che questa termina (browser history e browser cache) Cache Cleaner Viene eseguita una pulizia sicura del client per rimuovere il contenuto della cache del device: eliminazione delle entry della cache del browser (username, password ip address etc.) Eliminazione delle entry della history del browser (applicazioni utilizzate, dati elaborati etc.) Download Monitor Tutti I file scaricati sul device sono controllati da PortWise Access Point Possibilità di eliminare I file che sono stati memorizzati utlizzando il comando Salva con nome Possibilità di utlizzare opzioni predefinite: es. eliminare file exe, bin, dll e mantenere file pdf, txt, doc, xls, ppt I file cancellati non sono più recuperabili 16

PortWise Piattaforma UNICA per l Accesso Sicuro alle Applicazioni Aeroporto Tipologia Utente Utenti interni Road Warriors Clienti & Partners Utenti Mobile Utenti Casuali Applicazioni Mainframe 17 Client-Server Terminal Services File Services Web Services

Licenza Demo Per avere una licenza demo è necessario mandare una e-mail con le seguenti informazioni a portwise@symbolic.it Nome del responsabile Nome della società Nome DNS del portale Indirizzi IP del portale Nella lista degli indirizzi IP è importante specificare sia l IP privato della macchina sia l eventuale IP pubblico 18

Grazie portwise@symbolic.it Luigi Mori Network Security Manager lm@symbolic.it Secure Application Access. Anywhere. 19