Salcom Group Oy - osaavimmat ratkaisut IT-infran hallintaan



Samankaltaiset tiedostot
Salcom Group Oy - osaavimmat ratkaisut IT-infran hallintaan

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

Federointi-investoinnin tehokas hyödyntäminen Haka- ja Virtu-seminaarissa

Kustannustehokkuutta tietoturvallisuutta vaarantamatta

Kokemuksia kertakirjautumisesta kuinka Valvira-kortista tehdään haluttu

Terveydenhuollon ATK päivät TURKU

Terveydenhuollon Atk-päivät 2009

ESSO SIEM. IdM. Auditointi. Asiakastiedon suojaaminen. GRC Extranet SSO. Lokienhallinta. Hankejohtaminen Pääsynhallinta.

Kari Rouvinen Johtaja, Technology Products & Solutions. Oracle Finland Oy

Digitalisaatio oppimisen maailmassa. Tommi Lehmusto Digital Advisor Microsoft Services

Käyttäjien ja käyttövaltuuksien hallinta terveydenhuollon alueella

OSASTO 26. Maailman johtava kertakirjautuminen terveydenhuollon varmennekortin. käyttöönoton t tukena. Pertti Eskelinen, Salcom Group Oy

SOA ja/tai tietoturva?

LAURA TM -rekrytointijärjestelmän tietoturva. Markku Ekblom Teknologiajohtaja Uranus Oy

Työasemien hallinta Microsoft System Center Configuration Manager Jarno Mäki Head of Training Operations M.Eng, MCT, MCSE:Security, MCTS

Miten hakea tehoa ja kustannussäästöjä infrastruktuuria optimoimalla. Teemu Salmenkivi, teknologianeuvonantaja

Windows Server 2008 R2, tietojen päivitys

Yritys nimeltä Redicom

Moderni käyttäjähallinta oppilaitosympäristössä. Korkeakoulujen IT-päivät Petri Karppinen

Uusi vuosikymmen: vanhat haasteet, uudet välineet. Pekka Järvinen teknologiajohtaja Enfo

Hyökkäysten havainnoinnin tulevaisuus?

Tietoturvan haasteet grideille

TeliaSonera. Marko Koukka. IT viikon seminaari Identiteetin hallinta palveluna, Sonera Secure IDM

Novell Access Manager ja Novell Cloud Security Service Pekka Lindqvist Markku Wallgren

Biometristä käsipäivää! Fujitsu PalmSecure

Tietoturvallinen liikkuva työ. Juha Tschokkinen

Sisäänrakennettu tietosuoja ja ohjelmistokehitys

<raikasta digitaalista ajattelua>

Sopimushallintaa Alfrescolla. Jarmo Sorvari IT-järjestelmäpäällikkö TAMK

TeliaSonera. John Saario. IT viikon seminaari Managed Services liiketoiminta ja Identity Management

Identiteettipohjaiset verkkoja tietoturvapalvelut

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

Rajattomat tietoverkot ja niiden rooli pilvipalveluissa. Jukka Nurmi Teknologiajohtaja Cisco Finland

HP OpenView ratkaisut toiminnan jatkuvuuden turvaajina

Tietojärjestelmien itsepuolustus Reaktiivisuudesta ennakointiin

Miten voin selvittää säästömahdollisuuteni ja pääsen hyötymään niistä?

Verkottunut suunnittelu

Potilastiedon turvaaminen ja hoitohenkilöstön työajan säästö Keskiviikkona klo 10:00

KVH YLEISTILANNE VJ hankkeen- Kick Off Teemu Pukarinen, projektipäällikkö, Vimana. Julkinen

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

Käyttäjähallinnan kulmakivet s

Hyödynnä DPS- ja SA-setelit Azure hybridipilvi-palveluiden suunnittelussa ja testauksessa!

IBM Iptorin pilven reunalla

Forrester: tietohallinnon prioriteetit

TeliaSonera Identity and Access Management

Identiteetin merkitys seuraavan sukupolven tietoturva-arkkitehtuurissa. Janne Tägtström Security Systems Engineer

Järjestelmäarkkitehtuuri (TK081702) Pilvipalvelut. Pilvipalvelut - lähtökohtia

Liiketoimintajärjestelmien integrointi

Näin rakensimme kansainvälisen kommunikaatioympäristön. Markus Vartiainen, Business Unit Executive, Fujitsu

J2EE vs..net Olli Sakari

IoT-platformien vertailu ja valinta erilaisiin sovelluksiin / Jarkko Paavola

Tietojärjestelmien yhteensovittaminen turvallisesti älykkäisiin koneisiin

Liiketoimintajärjestelmien integrointi

Federoidun identiteetinhallinnan

Kansallinen palveluarkkitehtuuri TUNNISTUSPALVELU INFO

Sähköinen tunnistus, käyttöoikeuksien hallinta ja allekirjoitukset ammattilaisten näkökulmasta

Digian ratkaisu kenttähuoltoon, Microsoft Dynamics AX Field Service. Pekka Pykäläinen, Microsoft Petteri Naulapää, Digia

SAP alustat ja Live Patching

Pilvee, pilvee, pilvee TERVETULOA! Toni Rantanen

Salasanojen hallinta. Salasanojen hallintaopas RESTAURANT ENTERPRISE SOLUTION

Miten pilvipalvelut sopivat teidän organisaationne tarpeisiin? Case-esimerkki: M-Files; verkkolevykaaoksesta tehokkaaseen tiedonhallintaan

Valtiokonttorin tunnistuspalvelu

VMwaren keskitetty työasemaratkaisu

TP 8-12 Työasemavirtualisointiratkaisu: Lisätietopyynnöt

Federoidun identiteetinhallinnan periaatteet

Tutkimus web-palveluista (1996)

Entrust SSL-sertifikaattien hallinta

Kokemuksia käyttäjätunnistuksen ja käyttöoikeushallinnan käyttöönotosta

Tieto ja järjestelmät integroituvat asiakaslähtöisiksi palveluiksi. JHS-seminaari Jukka Ahtikari

Innovaatiivinen hallinta Saimaan ja Atlantin rannalla. Case: I-SSHP & Walter Reed Army Medical Center

< Projekti > ICT ympäristön yleiskuvaus

MS Aamubrunssi Aktiivihakemiston uutuudet

Langaton verkko sairaalakäyt. ytössä; ; suunnittelu,

Cisco Unified Computing System -ratkaisun hyödyt EMC- ja VMwareympäristöissä

Novellin tuotteet käyttäjätietojen hallintaan ja turvalliseen hyödyntämiseen

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen?

Mobiili. MULLISTAA MYYNTITYÖN Technopolis Business Breakfast,

Tietoturva ja käyttäjäkohtaisuus älykkäässä verkottamisessa Pekka Isomäki TeliaSonera Finland Oyj

VMware Suomessa IT-Viikko seminaari

Käyttäjähallinta liiketoiminnan selkärankana. Ratkaisuna LDAP-hakemistot

HAKEMISTOPALVELU JA KÄYTTÄJÄHALLINTA

Antti Alila Teknologia-asiantuntija

-Yhdistetty viestintä osana uutta tehokkuutta. Petri Palmén Järjestelmäarkkitehti

ACCOUNTOR ICT Digitaalinen työympäristö Markkinatutkimus joulukuu 2018

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

Oskarin avulla kaupungin karttapalvelut kuntoon

Älykkäämpi päätelaitteiden hallinta Juha Tujula, CTO, Enfo Oyj IBM Corporation

Jan Hursti, Kehityspäällikkö, Isoworks Oy. Turvallista pilvipalvelua keskisuurille yrityksille

Pertti Pennanen DOKUMENTTI 1 (5) EDUPOLI ICTPro

SMART BUSINESS ARCHITECTURE

Roolipohjainen käyttöoikeuksien hallinta Terveydenhuollon ATK-päivät

Varmista oma paikkasi tulevaisuuden digitaalisilla markkinoilla. IPR-aamiaisseminaari, Ravintola Pörssi,

Avoimet standardit ja integraatio

SCS Data Manager. Julkaisutiedot. Versio 3.00

Facta palvelimien uusiminen Helsingin kaupunki

ServiceNow - ITSM ja CMDB-ratkaisu

Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat

Uusia tuulia Soneran verkkoratkaisuissa

Transkriptio:

Salcom Group Oy - osaavimmat ratkaisut IT-infran hallintaan Varmasti perille vahvan tunnistamisen ja kertakirjautumisen ratkaisut Kimmo Vesajoki, Raxco Finland Oy

Agenda Aihe: vahva tunnistaminen ja kertakirjautuminen Lähestymistapa: joustavuus, käytettävyys ja kustannustehokkuus Ainekset: ratkaisun esittely + asiakkaan näkökulma + demonstraatio Tunnukset Käyttäjätunnusten hallinta Tunnusten provisiointi Tunnistus Kertakirjautuminen (ESSO) Systeemitunnukset Vahva tunnistaminen Integroituvat palvelut Hallintatyön delegointi organisaatioon Käyttäjähallinta Henkilötiedon hallinta Käyttöoikeuden hallinta Workflow, IdM, IAM

Vahva tunnistaminen Entrust IdentityGuard

Valintakriteereitä organisaation autentikointiin Kustannukset Hankinta- ja ylläpitokustannukset Ylläpito, hallinta ja tukikustannukset Omistamisen kokonaiskustannus (TCO) Käytettävyys Mahdollisimman vähäinen vaikutus käyttäjille ilman uusien teknologioiden opettelua Ylläpidettävyys, huoltovapaa vs. työläs ylläpidettävä Joustavuus Kannattaa sijoittaa alustaan, jossa on useita eri autentikointivaihtoehtoja, joita voidaan hyödyntää tarpeisiin, riskeihin ja sääntöihin perustuen Pitää pystyä täyttämään sekä tämän hetken tarpeet että tulevaisuuden muutokset

Valintakriteereitä organisaation autentikointiin Integroitavuus Alusta pitää pystyä integroitumaan organisaation avainsovellusten ja järjestelmien kanssa (esim. SAP, CA, IBM, Oracle) Johtavat IP-SEC ja SSL VPN etäyhteysratkaisut, kuten Cisco, Checkpoint, Nortel, Juniper, AEP Networks, yms. Standardit Microsoft Windows työasemat Web-palvelut (esim. MS OWA tai muut sisäiset palvelut) Tietoturvaosaaminen Kannattaa valita toimittaja, joka on tunnettu tietoturvaratkaisuistaan, jolla on luotettu maine ja joka pystyy auttamaan asiakkaitaan löytämään oikeat ratkaisut tietoturvan, käytettävyyden, kustannusten ja yrityksen tilanteen mukaan

Entrust tietoturva-asiantuntija Kuuluu kymmenen suurimman tietoturvaohjelmistotalon joukkoon n. $100M liikevaihdolla Yli 1700 asiakasta n. 60 maassa Omat toimistot: USA, Kanada, UK, Saksa, Kiina, Japani Alansa pioneeri ja johtaja: 500 työntekijää ja 100+ patenttia Perustettu 1994, listattu 1998 (NASDAQ: ENTU)

Gartner Research Note Gartner suosittaa organisaatioita joilla on jo hankittuna vahvan tunnistamisen ratkaisu, harkitsemaan käyttämiensä tokenien korvaamista Entrustin tokeneilla, kun heidän sopimuksensa erääntyvät Gartnerin mukaan Entrustin ratkaisu alentaa vahvan tunnistamisen TCO-kustannuksen tasolle, jossa investoinnin takaisinmaksuaika yrityksille on kohtuullinen Gartner suosittaa organisaatioita, jotka ovat lykänneet vahvan tunnistamisen hankintaa korkeiden kustannusten takia, arvioimaan Entrustin tarjontaa Gartnerin mukaan Entrustin ratkaisun suurin vahvuus ei ole MiniTokenien halpa hinta, vaan monipuolisen autentikoinnin mahdollistava palvelinohjelmisto, jollaista ei muilla toimittajilla ole tarjolla Lähde: Gartner RAS Core Research Note G00146146, Ant Allan, Ray Wagner, 2 February 2007, R2162 05082007

Monipuolinen ratkaisu autentikointiin: Yksi alusta, useita autentikointitapoja

Entrust IdentityGuard Monipuolinen autentikointialusta Läpinäkyvä autentikointi: ei vaadi käyttäjiltä toimenpiteitä Vahva interaktiivinen autentikointi takaa tietoturvan Moniportainen autentikointimahdollisuus riskien minimoimiseksi Uname + Pwd Machine Grid Out-of-Band Mutual Auth IP-Geo Knowledge Scratch Pad OTP Tokens EV Certificate Option

Sääntöpohjainen autentikointi Useita tunnistamistapoja samalla monipuolisella alustalla Keskitetty hallinta yksinkertaistaa ylläpitoa Avoin alusta-arkkitehtuuri turvaa investoinnin tulevaisuuteen

Entrust IdentityGuard arkkitehtuuri Entrust IdentityGuard integroituu olemassa olevan infran kanssa ja tarjoaa skaalan edullisia ja monipuolisia autentikointivaihtoehtoja Ei tarvetta kalliiden laitteiden hankintaan tai merkittäviin muutoksiin käyttäjien toimintatavoissa

Entrust IdentityGuard on integroitu johtavien teknologioiden kanssa Application / Infrastructure Remote Access Applications Platform

Kertakirjautuminen (ESSO, Enterprise Single Sign On) Passlogix v-go

Top-5 syytä ottaa organisaatiossa ESSO käyttöön 1. Säästää tuntikausia käyttäjiltä kuluvasta salasanoihin liittyvästä toiminnasta 2. Vähentää Help Desk kuluja 3. Lisää tietoturvaa pakottamalla vahvempien salasanojen käytön 4. Keskitetty tunnus- ja salasanahakemisto ylläpidon ja palautettavuuden parantamiseksi 5. Helpottaa asetusten (SOX, PCI, jne.) edellyttämien vaatimusten täyttämistä

Passlogix Inc. Auttanut yrityksiä vuodesta 1996 alkaen: kustannustehokkaasti yksinkertaistamaan ja turvaamaan sovelluksien käyttöä, parantaa autentikointia ja 10 Tukemaan niiden IdM/IAM-tavoitteita. 8 V-Go licenses Worldwide (millions) Taattu teknologia: Ensimmäinen versio julkaistu 1998 Ensimmäinen enterprise-versio 2000 6 4 Kokenut tiimi työskennellyt: Satojen isojen asiakkaiden kanssa Kymmenien tuhansien sovellusten kanssa Miljoonien käyttäjien kanssa 2 0 2001 2002 2003 2004 2005 2006 2007 Patenttisuojattu: 2 US-patenttia, 3 ulkomaista ja useita haussa olevia ulkomaisia hakemuksia

Gartnerin ESSO Market raportti 09/2007

Passlogix v-go Sign-On alusta Passlogix v-go Sign-On alusta käsittelee kaikki päivittäiset sovelluskirjautumisiin liittyvät asiat Sovelluksiin kirjautuminen Sovellusten salasanojen vaihto Windowsin salasanojen vaihto (itsepalveluna) Sessioiden hallinta (jaetut työasemat) ja sovellusten lopettaminen Vahva autentikointi Sovellusten salasanojen provisiointi Vahvan autentikoinnin provisiointi Jaettujen tunnusten hallinta ja provisiointi

Passlogix v-go pääkomponentit Identity and Management Provisioning Manager Shared Accounts Manager Credential Manager Sign-On Single Sign On Self Service Password Reset Session Manager Strong Authentication Authentication Manager SSO, AM, PM ja SAM on saatavilla On-Demand versioina

Passlogix v-go arkkitehtuuri