Virtualisoidun palvelinkeskuksen tietoturva RSA, the Security Division of EMC



Samankaltaiset tiedostot
VMwaren keskitetty työasemaratkaisu

Pertti Pennanen DOKUMENTTI 1 (5) EDUPOLI ICTPro

Cisco Unified Computing System -ratkaisun hyödyt EMC- ja VMwareympäristöissä

Tinkimätöntä tietoturvaa kaikkiin virtuaaliympäristöihin

Backup Exec 3600 Appliance

Rajattomat tietoverkot ja niiden rooli pilvipalveluissa. Jukka Nurmi Teknologiajohtaja Cisco Finland

Virtualisointi VMwarella: Orkestroitua elinkaarta ja kustannustehokkuutta

Ympäristöystävällinen IT

Forrester: tietohallinnon prioriteetit

Ylläpitäjät, järjestelmäarkkitehdit ja muut, jotka huolehtivat VMwareinfrastruktuurin

Miten hakea tehoa ja kustannussäästöjä infrastruktuuria optimoimalla. Teemu Salmenkivi, teknologianeuvonantaja

Palvelimien ja työasemien virtualisointi Red Hat -tuotteilla. Timo Kero, Netorek Oy

Suuntana kokonaan virtualisoitu palvelininfra Cisco Expo Messukeskus, Helsinki

TeliaSonera Identity and Access Management

Vaivattomasti parasta tietoturvaa

Terveydenhuollon Atk-päivät 2009

Työpöytävirtualisointi

Työasemien hallinta Microsoft System Center Configuration Manager Jarno Mäki Head of Training Operations M.Eng, MCT, MCSE:Security, MCTS

Kattava tietoturva kerralla

Virussuojaus virtuaalisessa ympäristössä

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen?

Osaa käyttää työvälineohjelmia, tekstinkäsittelyä taulukkolaskentaa ja esitysgrafiikkaa monipuolisesti asiakasviestintään.

10:30 Tauko. 12:00 Lopetus. Yhteistyössä:

Käyttöjärjestelmät. 1pJÄKÄ1 KÄYTTÖJÄRJESTELMÄN HALLINTA, 12 OSP

IT BACKUP & RESTORE. Palvelimille, työasemille sekä mobiilipäätelaitteille

Tiedon salaaminen tallennusverkossa Luottokorttinumeroiden tokenisointi

Koko maassa pilvistä Ciscon arkkitehtuuri virtualisointiin ja Cloud Computingiin

Virtuaalityöpöydät (VDI) opintohallinnon järjestelmien käyttöympäristönä.

TIETOJÄRJESTELMIEN AMMATILLISET ERIKOISTUMISOPINNOT (30 op)

Tietojärjestelmien itsepuolustus Reaktiivisuudesta ennakointiin

Windows Server 2008 R2, tietojen päivitys

Työasema- ja palvelinarkkitehtuurit IC Storage. Storage - trendit. 5 opintopistettä. Petri Nuutinen

TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen

Perinteiset asennuspaketit

Virtualisointi Käytännön kokemuksia järjestelmien virtualisoinnista

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Turvallinen etäkäyttö Aaltoyliopistossa

Pilvi 9.0. Arkkitehtuuri. Esimerkki arkkitehtuurit

HELPPOUDEN VOIMA. Business Suite

MS Aamubrunssi Aktiivihakemiston uutuudet

Laajenna yksinkertaistamalla Hyper-V

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

Julkishallinnon tietoturvatoimittaja

Kokemuksia SIEM-järjestelmistä. Vesa Keinänen Senior Network Security Specialist, CISSP Insta DefSec

FuturaPlan. Järjestelmävaatimukset

ZENworks Application Virtualization 11

Kriittisten ympäristöjen katastrofivalmius: VMware Site Recovery Manager ja EMC RecoverPoint

Tallennusverkkojen tulevaisuutta - FC over Ethernet / Data Center Ethernet

Unified Fabric: palvelimien verkkoliitettävyys remontissa

ANVIA PILVI. kotimaisia pilvipalveluita yrityksille 24/7

F-SECURE SAFE. Toukokuu 2017

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology

Miten varmennan ICT:n kriittisessä toimintaympäristössä?

Virtualisointi Kankaanpään kaupungissa. Tietohallintopäällikkö Jukka Ehto

-Yhdistetty viestintä osana uutta tehokkuutta. Petri Palmén Järjestelmäarkkitehti

Kohdistettujen hyökkäysten havainnointi ja estäminen FINLAND. Jon Estlander Technology Consultant. RSA, the Security Division of EMC FINLAND

Tivoli Storage Manager FastBack

VMware View. Petri Ulmanen Senior Systems Engineer

Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?

Visualisoi tapahtumat ja selvitä niiden kulku

Pilvee, pilvee, pilvee TERVETULOA! Toni Rantanen

HAAVOITTUVUUKSIEN HALLINTA RAJOITA HYÖKKÄYSPINTA-ALAASI

VMWare SRM kahdennetussa konesalipalvelussa. Kimmo Karhu Kymen Puhelin konserni Optimiratkaisut Oy

PK-yrityksen tietoturvasuunnitelman laatiminen

Forte Netservices Oy. Forte Client Security Services

Pilvipalveluiden arvioinnin haasteet

Tech Conference Hybrid Cloud: On-premises ja Public Cloud yhdessä Heikki Bergius Senior-konsultti Sovelto.

ACCOUNTOR ICT Digitaalinen työympäristö Markkinatutkimus joulukuu 2018

Virtualisoi viisaasti paranna palvelua. Iikka Taanila Systems Architect IBM Systems and Technology Group

YTHS Raportointijärjestelmähankkeen

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

Microsoftin ja VMwaren pilviteknologiaratkaisujen vertailu. Virtualisointi

myynti-insinööri Miikka Lintusaari Instrumentointi Oy

Virtualisointitekniikoiden hyödyntäminen Hämeen ammattikorkeakoulussa

Uusi vuosikymmen: vanhat haasteet, uudet välineet. Pekka Järvinen teknologiajohtaja Enfo

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Tietoturvallinen liikkuva työ. Juha Tschokkinen

SUSEtoberfest TERVETULOA

Palvelimien ja sovellusten provisioinnin automatisointi. Joni Korhonen

Optimoinnin lähteellä konesalin yhtenäiset infrastruktuurit. Peter Söderström Business Manager Santa Monica Networks Oy

GDPR-projektien ja johtoryhmien kuulumisia GDPR-päivä / Helsinki EU General Data Protection Regulation (GDPR) Juha Sallinen / GDPR Tech

Älykkäämpi päätelaitteiden hallinta Juha Tujula, CTO, Enfo Oyj IBM Corporation

OpusCapitan Windows 7 - käyttöönotto. Kimmo Kouhi, varatoimitusjohtaja

TI10 Joni Hämäläinen & Jan Lampikari

Kyberturvallisuus kiinteistöautomaatiossa

Automatisoitu konesali - vauhtia IT-infran muutoksiin

Uudella palvelinteknologialla otat palvelut käyttöön nopeammin. Micke Sjöblom Category Manager - HP Servers

SUOJAA JA HALLINNOI MOBIILILAITTEITASI. Freedome for Business

POWER analytiikka-alustana

Osoitteena O365. Toimisto ja yhteydet pilvestä

SAP alustat ja Live Patching

Mobiili. MULLISTAA MYYNTITYÖN Technopolis Business Breakfast,

Luottamuksellinen viestintä. Kimmo Bergius Tietoturvajohtaja Microsoft Oy

Elisa Toimisto 365. Toimisto ja yhteydet pilvestä

Windows Server 2012: n käyttöoikeustiedot

Tiedon analysoinnista pitkäaikaissäilytykseen

TPA-PMD alusta soi nyt ja tulevaisuudessa - Asennuskannan uudistaminen jatkuu vahvana

F-SECURE TOTAL. Pysy turvassa verkossa. Suojaa yksityisyytesi. Tietoturva ja VPN kaikille laitteille. f-secure.com/total

Ideasta raakoihin tekoihin Aidot liiketaloudelliset kustannukset. Kai Vuokko, Toimitusjohtaja Santa Monica Networks Oy

HP Change Rules of Networking

Transkriptio:

Virtualisoidun palvelinkeskuksen tietoturva RSA, the Security Division of EMC Tietoturvatapahtuma 2010, 11 helmikuuta Jon Estlander, teknologiakonsultti

Agenda Virtualisointi ja tietoturva Faktaa virtualisoinnista Virtualisoitu palvelinkeskus ja tietoturva Työpöydän virtualisointi ja tietoturva Yhteenveto ja lukemista

Miten virtualisointi vaikuttaa tietoturvaan Kaikki munat samassa korissa Jaettuja ympäristöjä miten eriyttäminen Ylläpitäjillä suurempi vastuu Hypervisor tarjoaa suojaa alustalle Saastuneen ympäristön nopea palauttaminen snapshotista Virtuaalikoneen luonnin helppous ja sen vaikutus tietoturvakäytäntöihin

Faktaa virtualisoinnista * 70% organisaatioista (yritykset + julkinen) käyttää virtualisointia 66%: tietoturvakysymykset eivät hidasta virtualisoinnin käyttöönottoa 68% pitää hyvin todennäköisenä tai varmana että virtualisointi tuo tietoturvahaasteita 72% pitää ratkaisun tietoturvaa tärkeänä ominaisuutena virtualisointiratkaisua valittaessa * Virtualisointi Suomessa 2009 tutkimus

Tietoturvan osa-alueet virtuaalimaailmassa ja työkalujen integrointi Suojaa identiteetit Hyödyt ja ominaisuudet Pääsynvalvonta ja vahva tunnistaminen virtualisoinnin eri kerroksiin Integrointi Vahva tunnistaminen: VMware View, ESX, Vblock jne Monitoroi järjestelmiä Järjestelmien seuranta virtuaalisissa ja fyysisissä järjestelmissä yhdellä alustalla SIEM (Security Event and Incident Management) -tuki: VMware View, ESX, vcenter, vsphere sekä Vblock Turvaa informaatio Ympäristöillä eri tarpeet tiedon suojaamiselle Tietovuotojen ehkäisy Tiedon salaaminen Data Loss Prevention tunnistaa kriittisen tiedon eri tasoilla: vshield Zones, VMware View, ESX sekä Vblock

Agenda Virtualisointi ja tietoturva Faktaa virtualisoinnista Virtualisoitu palvelinkeskus ja tietoturva Työpöydän virtualisointi ja tietoturva Yhteenveto ja lukemista

Vahva tunnistaminen virtualisoidussa ympäristössä RSA SecurID tarjoaa vahvan two-factor -tunnistamistavan vsphere hallinta voidaan turvata tarjoamalla vsphere clientti SecurID:llä suojatulta virtuaalityöpöydältä ESX voidaan suojata SecurID -tunnistamisella Virtuaaliympäristössä olevat käyttöjärjestelmät voidaan suojata SecurID tunnistamisella: windowsit, linuxit jne Tunnistaminen voi perustua SecurID tokeniin, softatokeniin, tai esim SMS:llä lähetettyyn kertakäyttösalasanaan

Lokien hallinta virtualisoidussa ympäristössä Virtualisoidun konesalin eri tasot ja komponentit tuottavat suuria määriä lokia Lokien hallinta ilman työkaluja on lähes mahdotonta RSA envision tarjoaa yhden ratkaisun eri tasojen lokien keräämiseen ja analysointiin: Fyysinen alusta, vcenter, ESX, virtuaalikone, sovellukset, View työpöydät jne. Tapahtumia voidaan seurata eri tasoilla ja luoda korreloituja hälytyksiä: Virtuaalikone kloonataan kloonille kirjautudaan (admin) kloonista kopioidaan dataa klooni tuhotaan

Lokien hallinta envision dashboard

Tallennetun tiedon salaaminen Virtualisoidussa ympäristössä sama tallennusjärjestelmä on usein eri sovellusten / osastojen / organisaatioiden / asiakkaiden käytössä Kriittinen tieto voi olla syytä salata moniasiakasympäristöissä Salaus voidaan tehdä eri tasoilla: Sovellus Palvelin Tallennusverkko Varmistukset

DLP (Data Loss Prevention): virtuaaliverkkojen suojaaminen Tulossa 2010 VMware vshield Zones ympäristön suojaaminen käyttäen DLP:tä verkkojen välisen liikenteen valvonnassa Käyttää keskitettyjä politiikkoja tietovuotojen ehkäisemiseksi virtuaalisoidussa konesalissa Verrattuna perinteiseen DLPratkaisuun: Kattava suojaus tietovuotoja vastaan Suojaus lähellä dataa Parempi skaalautuvuus ja suorituskyky Zone1 Zone2 Zone3 INTERNET VMware VSphere VMware VSphere VMware VSphere Network RSA DLP VMware VSphere

Agenda Virtualisointi ja tietoturva Faktaa virtualisoinnista Virtualisoitu palvelinkeskus ja tietoturva Työpöydän virtualisointi ja tietoturva Yhteenveto ja lukemista

Vahva tunnistaminen virtuaalityöpöydälle Virtuaalityöpöytä on rinnastettavissa VPN-käyttöön Tulisi aina suojata vahvalla tunnistamisella VMware View:ssä on sisäänrakennettu SecurID tunnistamismekanismi Tunnistaminen voi perustua SecurID tokeniin, softatokeniin, tai esim SMS:llä lähetettyyn kertakäyttösalasanaan Esimerkkitapaus: projektiin osallistuville konsulteille annetaan VMware View käyttöön projektin dokumentteihin pääsyä varten, ja vahva tunnistaminen tehdään käyttäen SecurID kertakäyttösalasanoja SMS:llä

Työpöydän tietoturva tänään Kallis mutta haavoittuva 60% tietoturvabudjetista käytetään työpöydän tietoturvaohjelmistoihin (1) Kadonneet tai varastetut kannettavat ovat suurin yksittäinen tietovuotojen syy (2) Oikotie tartuntaan ja varkauteen 35% tartunnan saaneilla PC:illa oli ajan tasalla oleva virustorjunta asennettuna (3) Haittaohjelmat (tyypillisesti web-selailun kautta tarttuneet) vastasivat 82% kadonneista tiedoista vuonna 2009 (4) Rikolliset Fyysinen työpöytä Virtualisoitu Palvelinkeskus Verkkopankit, sosiaaliset verkot, verkkokaupat, jne. Lähteet: (1) Gartner, Inc. (2) OSF Data loss DB (3) Panda Labs (4) Verizon Business

Virtualisointi mahdollistaa paremman tietoturvan työpöydällä RSA Solution for VMware View Vahva tunnistaminen virtuaalityöpöydälle ja ESX:lle Arkaluontoisen tiedon löytäminen ja suojaaminen Tapahtumien seuranta ja raportointi Automatisoitu konfigurointi ja muutosten hallinta Vblock-sertifioitu Fraud Intelligence RSA Fraud Protection Palautetaan yrityksen dokumentteja ja tunnistamistietoja jotka on varastettu haittaohjelmilla Ilmoittaa jos todetaan yrityksen työntekijän PC:n vuotavan tietoja Estää virtuaalikoneiden saastuttamisen tartunnan saaneilta työpöydiltä Rikolliset Virtualisoitu palvelinkeskus Verkkopankit, sosiaaliset verkot, verkkokaupat, jne. 1: Työasemat 2: Liikkuville käyttäjille

VMware View turvaaminen RSA SecurBook for VMWare View Ratkaisun arkkitehtuuri Ohjeita käyttöönottoon, operointiin ja vianselvitykseen VMware Infrastructure Protected by RSA SecurID and monitored by RSA envision RSA Solution for VMware View Centralized Virtual Desktops Protected and monitored by RSA DLP Endpoint, RSA envision and EMC Ionix Server Configuration Manager Active Directory Offline Laptop VMware View Manager Protected by RSA SecurID and monitored by RSA envision VMware vcenter Monitored by RSA envision Clients

Agenda Virtualisointi ja tietoturva Faktaa virtualisoinnista Virtualisoitu palvelinkeskus ja tietoturva Työpöydän virtualisointi ja tietoturva Yhteenveto ja lukemista

Yhteenveto Ei rakettitiedettä. Ei hätää. Joitain vivahteita Virtualisointi tuo uusia tietoturvahaasteita Virtualisointi mahdollistaa uusia tapoja rakentaa turvallisia ympäristöjä Valmiita ratkaisuja virtualisoidun ympäristön turvaamiseen on olemassa ja lisää on tulossa Lokien hallinta, tietovuotojen ehkäisy, vahva tunnistaminen, salaus Vanhat periaatteet pätevät: analysoi arvioi suunnittele toimi seuraa Tietoturvapolitiikka!

Luettavaa aiheesta Securing Virtual Environments http://www.rsa.com/node.aspx?id=1212 Cloud Security Alliance; Security Guidance for Critical Areas of Focus in Cloud Computing v2 http://www.cloudsecurityalliance.org/guidance/csaguide.v2.1.pdf RSA Security Brief; Identity & Data Protection in the Cloud Best Practices for Establishing Environments of Trust http://www.rsa.com/innovation/docs/clwd_brf_1009.pdf Virtualisointi Suomessa 2009 tutkimus http://www.tietoviikko.fi/kaikki_uutiset/article285493.ece RSA Solution for VMware View http://www.rsa.com/node.aspx?id=3697 Solutions for Vblock Infrastructure Packages http://www.emc.com/solutions/application-environment/vblock/index.htm

Kiitos! jon.estlander@rsa.com