Cisco Identity Services Engine La gestion de vos accès BYOD en toute sécurité Agnès Blinière Security Sales Manager 08 Octobre 2014
J ai un cas d usage spécifique Mes utilisateurs veulent utiliser leurs propres équipement et je dois leur proposer une solution Je dois offrir aux partenaires, consultants et clients un accès réseau «Je dois garder la maîtrise de ce qui se passe sur mon réseau» Je dois améliorer mon service client et utilisateur Les membres de mon équipe doivent rester connectés avec leur Smartphone Je veux offrir à mon entreprise de nouveaux outils de collaboration Je dois gérer un parc de smartphones et tablettes 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 2
33% des sociétés ont déjà eu des failles de sécurité $300K = moyenne des coûts d une simple Cyberattack Plus de 15 Milliards de devices seront connectés d ici 2015 : 3.3/personne 59% des employés qui quittent la société partent avec des données confidentielles de l entreprise 71% de la génération Y respecte mal les règles de l entreprise et a du mal à s adapter 60% transportent des données sensibles de l entreprise sur leurs équipements personnels 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 3
La capacité à identifier rapidement les équipements sur le réseau filaire, sans fil ou VPN. Récupérer des informations contextuelles pour donner aux personnes de l entreprise les bons droits et les accès au réseau en fontion de leurs équipements connectés et de leurs rôles dans l entreprise. La capacité à limiter de façon proactive la propagation des menaces de sécurité dans une architecture distribuée. La sécurité des accès ne nécessite pas uniquement le déploiement d une solution. Les entreprises ont besoin d une vraie stratégie de sécurité, d avoir la visibilié et le contrôle de leur réseau 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 4
Avant, l environnement de travail se résumait à : Maintenant, il repose sur : Filaire Sans Fil 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 5
Avancée «Next Generation Workspace Classifier les métiers des utilisateurs sur un réseau intelligent Environnement virtuel sur une machine physique Standard Infrastructure mobile pour tous les équipements, gestion du parc et des applications Basique Intégration des invités / partenaires/ clients Politique d accès pour gérer l accès au contenu Accès limité Déploiement du Wifi dans l entreprise 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 6
Finance et Régulation Equipe réseau Poste de Travail Bureautique Equipe Sécurité Applications Systèmes Ressources humaines et ouvre la porte à de multiples possibilités 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 7
VPN VPN Nadeige Marketing Bureautique WIfi Alban Développement Lan I.S.E 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 8
Imprimante = Vlan impression Equipment spécifique = Mise en place ACL Intranet1 ISE camera = vlan video 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 9
+ + = Groupe IT Postes Corporates Posture conforme Accès illimité + + = Group Marketing Ipad ou Tablette Android Non jailbreaké Accès Web + Email + + = Employés SmartPhone Corp Politique mdm conforme Accès Email + intranet + = Employés SmartPhone non Corp Site de monaco Deny Access 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 10
Qui Quoi Où Quand Comment Contexte Cisco ISE Politique d entreprise Filaire Sans Fil VPN Machine client Virtuelle, équipement avec adresse IP, Invité, employé, télétravail 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 11
Utilisateurs Type de Devices Emplacement Posture Date/heure Méthode d accès Custom 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 12
Equipement Equipement non enregistré enregistré : Accès et limité provisionné Accès complet au réseau d entreprise Enregistrement Equipement MDM / ISE API Authentification WLC ISE Serveur de Certificats Provisionning Certificat / profile profiling Tablette identifiée 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 13
Registered JailBroken Encryption Profile 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 14
Authentification / Authorisation Profiling des Equipements Gestion des invités ISE Contrôle de conformité (NAC) 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 15
Cisco Prime ISE Switches Controleurs Wireless Concentrateur VPN Réseau filaire Réseau sans fil VPN 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 16
UN RESEAU Intégration du filaire et sans fil dans UNE architecture physique unique avec un Opérating Système et des APIs ouvertes CISCO UNIFIED ACCESS UN MANAGEMENT Cisco Prime UNE POLITIQUE Une politique simple et unifiée avec un seul Management 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 17
Cisco TrustSec and Cisco ISE are consistent with our view of identity-centric end-to-end security that is both needed and lacking in the enterprise today. - Forrester 2011 Positioned as a LEADER in Gartner Magic Quadrant for Network Access Control - Gartner December 2013, 2012, 2011 THE NAC Innovation Leader Pioneered NAC Technology Developed NAC Standards First to Launch in 2004 2012 Cisco and/or its affiliates. All rights reserved. Image: Gartner Magic Quadrant for Network Access Control 2013, Lawrence Orans, John Pescatore 12 December Cisco Confidential 2013 18
Mobile Device Management Security Information and Event Management (SIEM) and Threat Defense 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 19
Attack Continuum AVANT Controle Renforce PENDANT Détecte Bloque Protège APRES Consolide Répare Firewall VPN NGIPS Advanced Malware Protection NGFW UTM Web + Email Security Network Behavior Analysis NAC + Identity Services + ISE Ecosystem ISE apporte de la Visibilité, du Contexte, et du Controle sur le réseau 2012 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 20
ISE n est pas un produit mais un projet d entreprise Cisco maitrise et apporte l infrastructure à ses clients Plus de 10 années d expertise dans ce domaine De nombreuses référence clients Des partenaires experts certifiés pour vous accompagner dans vos projets