21
Управление мобильными устройствами в облачную эру Денис Безкоровайный, CISA, CISSP, CCSK Вице-президент RISSPA, Сооснователь Cloud Security Alliance Russian Chapter Технический консультант Trend Micro Облако в штанах – семинар RCCPA 04 февраля 2013 Москва

RCCPA Cloud and mobility seminar

Embed Size (px)

Citation preview

Page 1: RCCPA Cloud and mobility seminar

Управление мобильными устройствами в

облачную эру

Денис Безкоровайный, CISA, CISSP, CCSKВице-президент RISSPA,

Сооснователь Cloud Security Alliance Russian Chapter

Технический консультант Trend Micro

Облако в штанах – семинар RCCPA

04 февраля 2013

Москва

Page 2: RCCPA Cloud and mobility seminar

Консьюмеризация и

мобилизация

2

Page 3: RCCPA Cloud and mobility seminar

Облака и мобилизация

в корпоративной среде

Page 4: RCCPA Cloud and mobility seminar

Зачем управлять

мобильными устройствами

Соответствие нормативным требованиям

Безопасность

Упрощение конфигурирования и отчетность

4

Page 5: RCCPA Cloud and mobility seminar

Что значит «управлять»?

5Источник: Cloud Security Alliance Security Guidance for Critical Areas of Mobile Computing

https://downloads.cloudsecurityalliance.org/initiatives/mobile/Mobile_Guidance_v1.pdf

Page 6: RCCPA Cloud and mobility seminar

Технологические

подходы

6

APPAPP APP

APPAPP

APP APP

APP APP

Page 7: RCCPA Cloud and mobility seminar

Контейнеризация

Изолированная среда, невозможно

передать данные во вне

Нет смешения личных и корпоративных

данных и приложений

Можно не ограничивать пользователей

Лучше подходит для BYOD

Новый пользовательский интерфейс

Кривая обучения и привыкания

7

Page 8: RCCPA Cloud and mobility seminar

Bring Your Own Device

Привычные пользователям устройства

Продуктивность

Экономия на устройствах

Юридические вопросы

Экономия может нивелироваться

возросшим TCO

8

Page 9: RCCPA Cloud and mobility seminar

Нужен ли MDM в нашей компании?

9

Page 10: RCCPA Cloud and mobility seminar

От чего отталкиваться

при выборе MDM

Какие устройства?

Чьи это устройства?

Какие приложения используются?

Какие данные?

Кто использует приложения?

Как защищаются эти приложения?

10

Page 11: RCCPA Cloud and mobility seminar

Драйверы к защите

устройств на западе

11Источник: Cloud Security Alliance

https://downloads.cloudsecurityalliance.org/initiatives/mobile/Mobile_Guidance_v1.pdf

Page 12: RCCPA Cloud and mobility seminar

Нормативные

требования в РФ

Нет требований и ясности в отношении

мобильных устройств

Исходя из общих соображений нужно

использовать сертифицированные средства

защиты

12

Page 13: RCCPA Cloud and mobility seminar

Сертифицированный

ФСБ продукт для iOS

13

Page 14: RCCPA Cloud and mobility seminar

Основные сценарии использования

14Источник: Центр Корпоративной Мобильности АйТи

http://enterprise-mobility.ru/files/enterprise-mobility-report-2012-rus.pdf

Page 15: RCCPA Cloud and mobility seminar

Microsoft Exchange

ActiveSyncУдаленная очистка

Пароль на устройство

Минимальная длина пароля

Наличие букв и цифр в пароле,

сложность

Количество неправильных попыток

ввода пароля

Период блокировки

Время жизни пароля

История паролей15

Это основные

потребности

безопасности

Page 16: RCCPA Cloud and mobility seminar

Google Apps

Mobile Management

16

Page 17: RCCPA Cloud and mobility seminar

Нужен ли

нашей компании MDM?

Безопасность?

Почти всегда есть ActiveSync

Соответствие нормативным требованиям?

Непонятно каким и как выполнять

Упрощение конфигурирования и отчетность?

Зависит от задач и количества устройств

17

Page 18: RCCPA Cloud and mobility seminar

Возможное будущее

MDM

Объединение с системами

безопасности и защиты конечных точек

управления конфигурациями и клиентскими

устройствами

18

Page 19: RCCPA Cloud and mobility seminar

Мобильные устройства для облаков

19

Облака для мобильных устройств

MSSP-интеграторы

MDM-вендоры

Сотовые операторы

Page 20: RCCPA Cloud and mobility seminar

Итоги

Мобилизацию не остановить

Необходима стратегия принятия

мобилизации

Решение MDM должно поддерживать

стратегию, а не определять ее

20

Page 21: RCCPA Cloud and mobility seminar

[email protected]

@bezkod

Денис Безкоровайный

21

Вопросы?

www.RISSPA.ru

Спасибо!