Trender inom Nätverkssäkerhet David Sandin Product & Solution Manager david.sandin@clavister.com
What Vad vi we gör? do Network and mobile security Nätverkssäkerhet.
Det här är Clavister ü Grundades i Örnsköldsvik 1997 ü Global närvaro ü 100+ anställda ü Våra kunder finns inom: SMB, offentlig sektor, energibolag, Telekom- och hostingleverantörer. ü Vår support sitter i Örnsköldsvik ü Vi är kul att jobba med!
Global närvaro Örnsköldsvik, Sweden Corporate Headquarters Finance Product Management R&D Support Supply Chain Copenhagen Sales Denmark Amsterdam Sales Benelux Paris Sales France Lisbon Sales Iberica Torino Sales Italy Beirut Sales Middle East Stockholm, Sweden Sales Management Marketing Nordic Sales Strategic Sales Hamburg Sales DACH Xian Sales China Chengdu Sales China Beijing Sales China Kuala Lumpur Sales SEA Nanjing Sales China Shanghai Sales China Guangzhou Sales China
Referenskunder Cloud Computing / Service Providers Government Enterprise Telecom Educational / Healthcare Energy
Design Enkelhet Extrem prestanda
Produkter Tjänster Support Utbildning Professional Services Vår Nätverkssäkerhetsplattform är solid.
Vad händer inom nätverkssäkerhet?
Marknaden i stort ü Omsätter 9,73 miljarder SEK (UTM) ü 15% årlig tillväxt ü Hotbilden förändras kontinuerligt ü Mobilitet möjlighet och ett hot ü Applikationer har flyttat till webben ü Från port och protokoll till appliaktionsidentifiering
Molntjänster ü Användandet av molntjänster utan IT avdelningens godkännande. ü Traditionella säkerhetssystem blir mindre effektiva. ü Fokus inom säkerhet måste flyttas från nätverk och enheter till vad som händer på nätet och av vem. ü Policyhantering för webbapplikationer måste utvecklas. ü Exempel: vilken användare ska få använda vilka tjänster? Vem ska kunna ändra innehåll?
All trafik är misstänkt ü All trafik som passerar nätverket är en risk. ü Det är extremt svårt att detektera och förhindra avancerade attacker. ü Monitorering av sårbarheter och synliggörande av risker måste bli vedertaget. ü Gartner estimerar att år 2020 kommer 75% av IT budgeten att användas för att identifiera och hantera hot, en kraftig ökning från dagens 10% (2012).
Vem ansvarar för säkerheten? ü IT säkerhet har oftast ett tekniskt fokus. ü Användningen av molntjänster minskar behovet av utvecklare, säkerhetstestare, databasadministratörer etc. ü Fokus måste flyttas och tydliggöras mot affären och en mer diversifierad IT miljö.
We are Network Security Är en robust brandvägg tillräckligt?
Riktade attacker ü ATP (advanced persistent threats) representerar den nya generationen hot. ü The Black Hole ü Branschen behöver utveckla och förfina säkerhetsfunktioner de kommande åren.
Hackers for hire
Vad ligger bakom DoS och DDoS attacker? ü Sänka ett riktat mål ü Utpressning ü För att det är roligt ü Öka popularitet ( i sin krets) ü Rökridå för att kunna stjäla information
Skydda din virtuella miljö ü Våga utmana din leverantör
Bring Your Own Device ü Mobila enheter är här för att stanna. ü Mobilen/läsplattan är nummer ett. ü Vilka enheter finns på nätet? ü Att säga NEJ hjälper inte ü Identity management och context-aware teknologier blir viktigt för att hantera mobila enheter.
Ett distribuerat landskap ü Mobila VPN användare road warriors testar gränserna för det traditionella säkerhetsarkitekturen. ü Fokus på att möjliggöra säker uppkoppling för hemmakontor och mindre kontor. ü En nätverksstrategi måste ta ställning till hur vi ska säktra tillgång till företagets resurser från en växande flora av plattformar.
Applikationer i enterprise miljö ü Webbapplikationer har blivit viktiga affärsverktyg ü Dropbox effekten
Operativ risk ü Operativ teknologi och verktyg för management är en risk som måste hanteras. ü Alla verksamheter som för affären lagrar viktig data måste hantera dagens hotbild. ü Vad kostar det om nätet går ner?
Hotbilden förändras löpande
Hos 60% av företagen används programvara för fildelning
Dropbox används på nästan 70% av alla företag
Phishing attacker
Remote management verktyg är en risk
Hur aktiverar man ett effektivt skydd? ü Vilka applikationer används på nätverket? ü Vem gör vad på nätverket? ü Möjlighet att kontrollera användning? ü Se till att ha policys som sträcker sig längre än tekniken
En klar bild vad som sker på nätverket Vi behöver säkerhet i flera skikt: ü Synliggör risker ü En tydlig strategi som sträcker sig bortom teknologi ü Antivirus för att identifiera och blockera malware ü IDP för att proaktivt förhindra intrång ü Web Content Filtering för att hindra access till skadligt innehåll ü Application Control för att övervaka/styra applikationsanvändning ü Möjlighet att koppla enhet till användare ü Möjlighet att visualisera vad som händer på nätverket
Svensk design och teknologi. Det är vi stolta över!