Consumérisationde l IT et sécuritédes SI. Pascal Sauliere Technology & Security Architect, CISSP, CCSK Microsoft France



Documents pareils
Sécurité et mobilité Windows 8

Présentation KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Fiche produit. Important: Disponible en mode SaaS et en mode dédié

Virtualisation. du poste de travail Windows 7 et 8. avec Windows Server 2012

Windows en Entreprise Permettre de nouveaux modes de travail. Nom Titre

Vers une IT as a service

IBM Endpoint Manager for Mobile Devices

Windows 7 Administration de postes de travail dans un domaine Active Directory

Filière métier : Administrateur Virtualisation

MDM : Mobile Device Management

Veille technologique - BYOD

Recommandations techniques

Exchange Server 2010 Exploitation d'une plateforme de messagerie

Fiche technique RDS 2012

Windows Phone conçu pour les entreprises.

FORMATION WS1205 INSTALLATION ET GESTION DE L'ENVIRONNEMENT APPLICATIF DES POSTES DE TRAVAIL AVEC WINDOWS SERVER 2012

Le marché des périphérique mobiles

Adopter une approche unifiée en matière d`accès aux applications

Windows Server 2012 Administration avancée

Fonctions. Solution professionnelle pour le stockage de données, la synchronisation multi- plateformes et la collaboration

FORMATION WS1204 ADMINISTRATION D'UNE INFRASTRUCTURE DE GESTION DES POSTES DE TRAVAIL SOUS WINDOWS SERVER 2012

Windows Server 2012 R2 Administration avancée - 2 Tomes

Politique d'utilisation des dispositifs mobiles

Miel Distriution. Formation. Assistance

Guide d'administration

De l authentification au hub d identité. si simplement. Présentation OSSIR du 14fev2012

Can we trust smartphones?

Cortado Corporate Server

10 tâches d administration simplifiées grâce à Windows Server 2008 R2. 1. Migration des systèmes virtuels sans interruption de service

FORMATION WS0803 CONFIGURATION ET DEPANNAGE DE L'INFRASTRUCTURE RESEAU WINDOWS SERVER 2008

Windows Server 2012 R2 Administration

Mise en route d'une infrastructure Microsoft VDI

Guide utilisation SFR Sync. SFR Business Team - Présentation

Terminal Server RemoteAPP pour Windows Server 2008

Infrastructure RDS 2012

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

Allez au-delà du simple antivirus. Nouvelle génération pour les professionnels

CLIENTS LÉGERS. Remote Desktop Services Linux Terminal Server Project

BUREAU VIRTUEL. Utilisation de l application sur ipad. Guide utilisateur. Sciences Po Utilisation du bureau virtuel sur ipad 1 / 6

Table des matières. Chapitre 1 Les architectures TSE en entreprise

Windows Server 2012 R2

Déploiement et migration Windows 8 Méthodologie Compatibilité des applications ADK MDT 2012 ConfigMgr 2012 SCCM 2012 Windows Intune MDOP

virtualisation et consolidation des infrastructure: comment amèliorer la performance du SI

Les solutions alternatives de déploiement d applications «pro»

WINDOWS Remote Desktop & Application publishing facile!

IGEL : Le «cloud sourcing», un nouveau marché pour les clients légers

Plan de cet après-midi

PROJET DE MIGRATION EXCHANGE 2003 VERS EXCHANGE 2010

Cours 20411D Examen

Journée CUME 29 Mars Le déport d affichage. Vincent Gil-Luna Roland Mergoil.

Optimisez vos environnements Virtualisez assurément

CCI YONNE ATELIER ENP 14 NOVEMBRE Je veux mieux gérer mon entreprise grâce au numérique (nomadisme, SaaS, etc.)

ARCHITECTURE ET SYSTÈMES D'EXPLOITATIONS

Technet.Microsoft.com. Technet.Microsoft.com

Armelin ASIMANE. Services RDS. de Windows Server 2012 R2. Remote Desktop Services : Installation et administration

TBR. Postes de travail virtualisés : IBM simplifie la gestion de l infrastructure avec ses serveurs System x Août 2013

Services RDS de Windows Server 2008 R2

Cybercriminalité. les tendances pour 2014

Solution téléphonique globale(1) : sur votre facture téléphonique globale! Configuration minimale requise : 1 fax + 1 fixe+ 1mobile.

Cycle de conférences sur Cloud Computinget Virtualisation. Cloud Computing et Sécurité Pascal Sauliere, Architecte, Microsoft France

LOGO Smartphones, tablettes, et autres gadgets quel impact sur notre métier d ASR

Device Management Premium & Samsung Knox

Dossier de presse. Offre Allinclouded by Flexsi Le cloud privé sur mesure, enfin pour les PME!

Tutoriel pour la configuration des ipad et son «rattachement» au CG

Table des matières Page 1

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

Cybercriminalité. les tendances pour 2015

fourniture de ressources à tous les terminaux en tant que services

Guide pour bien débuter avec

Mobilité et sécurité. Mobilité et sécurité. Pierre-Yves DUCAS

Déploiement, administration et configuration

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

Protection des données et des mobiles de l'entreprise

Services RDS de Windows Server 2012 R2 Remote Desktop Services : Installation et administration

TECHN 38. Mobile Device Management. Outils pour la gestion des smartphones et tablettes. 1. Introduction

Quel système d'exploitation mobile est le plus fiable?

Pourquoi la sécurité est plus importante que jamais

Comment utiliser mon compte alumni?

APPLICATIONS MOBILES Catalogue de services Econocom-Osiatis

Activité Architecture VDI & Migration de Serveur

Windows 8 Installation et configuration

Windows Server Chapitre 1: Découvrir Windows Server 2008

Mode d emploi CONNEXION AU TERMINAL SERVER

Cloud Client- Computing Dell.

Yohann Assoune Business.

Poste virtuel. Installation du client CITRIX RECEIVER

AUTHENTIFICATION ADAPTATIVE

CONFIGURER ET DÉPLOYER UN CLOUD PRIVÉ AVEC SYSTEM CENTER 2012

Poste de travail Bancassurance

Pourquoi choisir ESET Business Solutions?

Délivrer des postes de travail virtuels et des applications virtuelles en utilisant des technologies Open Source

PROTECTION DES PÉRIPHÉRIQUES MOBILES ET GESTION DE FLOTTE MOBILE (Kaspersky MDM licence Advanced)

Office 365 pour les établissements scolaires

Famille Backup Exec Backup Exec 12.5 Backup Exec System Recovery 2010

CHOIX ET USAGES D UNE TABLETTE TACTILE EN ENTREPRISE

Les solutions mobiles et Cloud au service de votre productivité

Dix raisons de passer à WINDOWS SERVEUR 2008

Filière métier : Administrateur messagerie et portail collaboratif

Guide de poche. Get Wyse. Go Far. * Bienvenue dans le Cloud Client Computing de Wyse. En savoir plus. * Avec Wyse, vous irez loin.

Transcription:

Consumérisationde l IT et sécuritédes SI Pascal Sauliere Technology & Security Architect, CISSP, CCSK Microsoft France

Sommaire Vision et défis du DSI Approche Sécurité du terminal Protection infrastructure et applications Perspectives 2

Vision DSI 64% DSI voient d un mauvais œil l intégration d appareils mobiles personnels au sein de leur entreprise Mais 49% considèrent que cela est nécessaire au futur de leur entreprise pour répondre au besoin de réactivité demandé par leurs clients 41% considèrent les employés responsables du contenu se trouvant sur les équipements personnels utilisés àdes fins professionnelles 28% des entreprises françaises n ont pas de politique dédiée pour gérer l utilisation des mobiles personnels pour accéder aux informations de l entreprise Etude Eude Coleman Parkes portant sur 300 DSI France, Allemagne et Royaume Uni (décembre 2011) 3

Les challenges selon les DSI 68% pour l adaptation des applications existantes à de nouveaux systèmes d exploitation 66% sur les coûts associés au développement de nouvelles applications d entreprise 65% sur les coûts de développement de nouvelles infrastructures 59% sur les risques de perte de données (par perte ou vol du terminal ou par attaques logiques) Etude IDC (demande IBM) (13/07/2011) 4

Les deux piliers de l approche Sécuritédu terminal Protection infrastructure et applications Jailbreak, rooting Multiplication des OS Mélange des données privées et entreprise Sécurité des applications du marketplace Gestion sous responsabilité utilisateur Hors contrôle administration entreprise Connexion au SI (interne et accès distant) Niveau de confiance du terminal Identification des données sensibles Protection des données sensibles Protection contre les fuites d information Publication messagerie/collaboratif Publication des applications 5

Sécuritédu terminal : contrôle EAS Exchange ActiveSync (EAS) Constat Protocole pour le management des terminaux mobiles Spécifications publiques, 44 politiques définies Gestion du mot de passe Chiffrement du terminal, S/MIME, synchronisation Autorisation Bluetooth, Infrarouge, carte de stockage, caméra, bureau à distance Implémentésur IOS, Android, Windows Phone, WebOS sauf BlackBerry Toutes les politiques ne sont pas implémentées Pauvre vs configuration poste Windows (GPO) Nécessitéd un outil d administration multi-os (Mobile Device Management) 6

Sécuritédu terminal Sécurité du terminal Solution Jailbreak, rooting Mobile Device Management, choix OS Multiplication des OS Mobile Device Management, choix OS Mélange données privées et entreprise Sécurité applications du marketplace Chiffrement mails, documents, solution Silo Marketplace privé, isolation silo Gestion sous responsabilité utilisateur Politique sécurité, isolation silo Hors contrôle admin entreprise EAS, Mobile Device Management 7

Protection infrastructure & applications Protection infrastructure et applications Exemple de solution Connexion au SI depuis l interne Contrôle accès réseau 802.1x Détermination des données sensibles Classification Protection des données sensibles Isolation de serveur IPSec Protection contre fuites d information Gestion Droits Numériques (RMS) Publication Messagerie/Collaboratif ActiveSync, Passerelle (UAG) Publication Applications Remote Desktop Service-VDI 8

Perspectives Windows 8 et Windows Server 2012 Windows To Go : Windows 8 Entreprise sur une cléusb BitLocker avec mot de passe DirectAccess, SCCM, UE-V, App-V 5.0 Hyper-V Client : Environnement d entreprise dans machine virtuelle Windows 7 ou Windows 8 DirectAccess, SCCM, UE-V, App-V 5.0 Accès aux applications et contrôle du périphérique Windows RT (ARM) : Company Apps, ActiveSync, chiffrement Scénarios VDI, Portail UAG SCCM 2012, Portail applicatif Windows Intune 9

10