turvallinen ja helppo pääsy

23
Pekka Lindqvist NetIQ Suomi Turvallinen ja helppo pääsy

Upload: finceptum-oy

Post on 15-Aug-2015

68 views

Category:

Technology


2 download

TRANSCRIPT

Page 1: Turvallinen ja helppo pääsy

Pekka LindqvistNetIQ Suomi

Turvallinen ja helppo pääsy

Page 2: Turvallinen ja helppo pääsy

Identiteettitietoinen tietoturva

Toimeen-pane pääsyn hallinta

Monitoroitoimintaa

Hallitseoikeuksia

Page 3: Turvallinen ja helppo pääsy

3

© 2014 NetIQ Corporation. All rights reserved.3

Liiketoiminnan näkökulma

Page 4: Turvallinen ja helppo pääsy

4

© 2014 NetIQ Corporation. All rights reserved.4

Liiketoimintaan kohdistuu paineita

Page 5: Turvallinen ja helppo pääsy

5

© 2014 NetIQ Corporation. All rights reserved.5

Muutos on jatkuvaa

Page 6: Turvallinen ja helppo pääsy

6

© 2014 NetIQ Corporation. All rights reserved.6

Kuluttajaistuminen vähentää

kontrollia

Page 7: Turvallinen ja helppo pääsy

7

© 2014 NetIQ Corporation. All rights reserved.7

Sovelluskauppamentaliteetti

Page 8: Turvallinen ja helppo pääsy

8

© 2014 NetIQ Corporation. All rights reserved.8

Meidän pitää omaksua identiteettikeskeinen ajattelu, jos

haluamme säilyttää mahdollisuuden kontrolliin muuttuvassa maailmassa.

Page 9: Turvallinen ja helppo pääsy

9

© 2014 NetIQ Corporation. All rights reserved.9

Pääsynhallinan näkökulma

Page 10: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.10

Riskien hallinta on vaikeaa

“There is no data center or network in the world that hasn't been hacked”

John ChambersCisco CEO2015 CNBC

Page 11: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.11

Page 12: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.12

DBIR

Page 13: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.13

Riskien hallinta vaatii uusia lähestymistapoja

“Vuoden 2017 loppuun mennessä yli 30% organisaatioista käyttää tilannekohtaisia, mukautuvia teknologioita työntekijöiden etäkäytössä, kun se nyt on käytössä vähemmällä kuin 5%:lla”

GartnerJoulukuu 2014

Page 14: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.14

Monitasoisen tunnistuksen markkinaNopea kasvu

2013 2014 2015 2016 2017 2018 2019 2020

$8Bn21% CAGR

TechNavio Analysts

Page 15: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.15

Riskin hallinta pääsyn yhteydessä

Laitteen profiili

Login-profiili

Käyttäjän toiminta

Alhainen riski

Keskinkertai-nen riski

Korkea riski

Luottamustaso

Tunnuksen historia

Riskimoottori

Asiayhteys-tieto

Salli pääsy

Vahvistettu tunnistus

Estä pääsy

• Säännöstelty (finanssi, terv.huolto, kuluttajalt.)

• Asiakastieto• Taloudellinen tieto

(oma, asiakas, kumppani)

• Immateriaali-omaisuus

• Sisäinen posti• Kumppaniyhteisty• Luokiteltu tieto

Riskin hallinta omalle tiedolle

Page 16: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.16

Managing Risk from Unauthorized Access

432Riskiarvo

Inline with Configura-

tion

Current Pattern

Entered Within Valid Range

Standard location

Valid Device Fingerprint

Login from last used device present

Valid user attributes

Username, Password

HTTP Header

IP Address and History

Known Cookie

Device Fingerprint

Last Login Cookie

User Attributes

Valid Cookie

Geo Location

Parameters

Page 17: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.17

Managing Risk from Unauthorized Access

Riskiarvo

621

Request contains different values in

header field

Current Pattern

Entered Different IP address with no history

Suspect location

Not determined

No cookie present

Valid user attributes

Username, Password

HTTP Header

IP Address and History

Known Cookie

Device Fingerprint

Last Login Cookie

User Attributes

Not sure

Geo Location

Parameters

Page 18: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.18

Access Manager 4.1Uudistuksia

• Riskipohjainen tunnistautuminen

• OAuth 2.0- ja OpenID Connect -tuki

• Code promotion – täysi tuki

• Valmiit raportit ( Sentinel)

• REST APIt esimerkein ja SDK

• Mobile Access “Easy button” NAM:iin yhdistämiseen

• Responsiiviset login-sivut ja kirjanmerkit

Page 19: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.19

Access Manager 4.1Uudistuksia

Code Promotion• Helpottaa useiden Access Manager -palvelimien ja ympäristöjen hallintaa

• Vähentää käsityötä kaikkiin järjestelmiin tehtävistä muutoksista

• Helpottaa fyysisten palvelimien vaihtamista

• Helpottaa laitteiden siirtoa toiseen verkkoympäristöön

Page 20: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.20

Access Manager 4.1 Uudistuksia

Mobile Access -integraatio• Access Manager - CloudAccess integraation teko vähällä vaivalla – vedä ja pudota -konnektori

• Tarjoaa Access Managerilla suojatut sovellukset ja palvelut mobiililaitteille

• Uusien Access Managerilla suojattujen sovellusten toimittaminen yksinkertaisesti

• Ei tarvetta muokata Access Manager -sääntöjä

• Vaatii CloudAccess v2.2

Page 21: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.21

Access Manager 4.1 Uudistuksia

Valmiit raportit

Page 22: Turvallinen ja helppo pääsy

© 2014 NetIQ Corporation and its affiliates. All Rights Reserved.24

Page 23: Turvallinen ja helppo pääsy