10
Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft Современные практики управления идентификацией и доступом в инфраструктуре с гибридными облаками для крупных организаций

Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft

Embed Size (px)

DESCRIPTION

Современные практики управления идентификацией и доступом в инфраструктуре с гибридными облаками для крупных организаций. Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft. Архитектура гибридной платформы Майкрософт. Облачные сервисы. Windows Azure. - PowerPoint PPT Presentation

Citation preview

Page 1: Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft

Александр ЛипкинРуководитель отдела продвижения инфраструктурных решенийMicrosoft

Современные практики управления идентификацией и доступом в инфраструктуре с гибридными облаками для крупных организаций

Page 2: Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft

Webсайты

SQL Azure

Виртуальные машины:инфраструктура, сервера приложений, СУБД, Web –

сайты и другие

Другие

серви-сы

CRMсистем

а

ERP систем

а

Объединенная среда управления и мониторинга

Windows Azure

Централизованное Управление

Мобильность нагрузок

Безопасное взаимодействи

е

Единая платформа аутентификации и авторизации

Виртуальные машины:инфраструктура, сервера

приложений, СУБД, Web –сайты и другие

Частное облако Публичное облако

Облачные сервисы

Архитектура гибридной платформы Майкрософт

Virtual Machine Manager

Active Directory Federation Services

(ADFS)

Page 3: Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft

Сервисы Azure в Вашем ЦОД-еПортал управления

Веб-сайты

Сервисы приложен

ий веб-платформы (PaaS)

ВМ

Сервисы инфрастру

к-туры (IaaS)

Сервисная шина

Надежный обмен

сообщени-ями

Программный интерфейс API REST управления сервисами

Виртуаль-ные сети

Работа в виртуальных сетях

БД

Базы данных

SQL Server и MySQL

Page 4: Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft

Как Windows Server адресует угрозы ИБ:

Периметр защиты и контроль трафика

Технологии Windows Server/System Center 2012 для адресации угроз ИБв контексте виртуализации и частного облака

Клонирование и увеличение числа

виртуальных машин

Атака виртуальных машин в offline, кража

ВМ

Управляемый и расширяемый сетевой

коммутатор (Cisco, Nec)

Инвентаризация и контроль ВМ,

квотирование ресурсов

Патч менеджмент (в том числе offline),

антивирусная защита, шифрование

Page 5: Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft

MICROSOFT CONFIDENTIAL – INTERNAL ONLY

CiscoNexus 1000VUCS VM-FEX

5nineSecurity Manager

NECOpenFlow

InMonsFlow

Партнёрские расширения

Packet Inspection

Packet Filtering

Network Forwarding

Intrusion Detection

Безопасное сетевое взаимодействиеHyper-V Extensible Switch – партнерские расширения

Page 6: Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft

Код Безопасности: Новый vGate R2 c поддержкой Microsoft Hyper-V поступил в продажу• Компания «Код Безопасности» сообщает об

успешном прохождении инспекционного контроля в ФСТЭК России и поступлении в продажу новой редакции СЗИ от НСД vGate R2 для защиты виртуальных инфраструктур Microsoft Hyper-V.

6

Page 7: Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft

Сервисы ИБ предлагаемые в облаке, доступны для развёртывания в Вашем ЦОДе

В Вашем ЦОД-е• Управление правами доступа к файлам и документам • Active Directory Rights Management Service

• Управление идентификационной информацией • Forefront Identity Manager

Гибридный сценарий• Все данные располагаются у Вас в Exchange, SharePoint, File Servers.

• Использование сервисов ИБ из облака Microsoft

• Ваши ключи могут оставаться только у Вас• Облако для B2B взаимодействия

В ЦОД Microsoft • Управление правами доступа к файлам и документам • Windows Azure Rights Management

• Управление идентификационной информацией и SSO• Azure Active Directory Premium

7

Page 8: Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft

Пример B2B взаимодействия

Приложения Microsoft

Приложения других вендоров

Custom LOB apps

ISV/CSVapps

Active DirectoryКорпоративные

системы и разделяемые ресурсы

Active Directory

Active DirectoryКорпоративные

системы и разделяемые ресурсы

Компания А

Компания Б

Page 9: Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft

9

Олимпийские Игры Сочи 2014 на платформе Windows Azure!!!www.microsoft.com/ru-ru/events/sochi2014/

Почему Windows Azure? Бесперебойная работа

сайта, надежность и гарантия обслуживания

Эластичность платформы и разнообразие сервисов

Использование и оплата только необходимых ресурсов

Page 10: Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft

ВОПРОСЫ?

Александр Липкин Майкрософт Россия[email protected]

10