På dagens meny. Två trender som påverkar oss alla Två kundcase från verkligheten Och en dos säkerhet. Bertil Persson Fortinet

Relevanta dokument
Det är dags för SECaaS, säkerhet som en tjänst!

Trender inom Nätverkssäkerhet

Sammanfattning Klient

SÄKERHETSLÄGET. för svenska små och medelstora företag 8 december, Check Point Software Technologies Ltd.

Lär dig sälja framtidens trådlösa. idag

Säkerhetsanalys. The Dribble Corporation - Krav. The Dribble Corporation - Mål. The Dribble Corporation Produkt: Dribbles. Vill börja sälja över nätet

F6 Exchange EC Utbildning AB

Teknik 5:2 Hur bör stadsnäten förbereda sig för att kunna distribuera kvalitativa molntjänster?

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

Fortinet Auktoriserad Utbildning

Windows 8 och det nya arbetslivet. Magnus Holmér IT strategisk rådgivare

Säkerhet genom simpel nätverksutrustning. Högskoleingenjörsexamensarbete Fredrik Folke

NYA UTMANINGAR NYA LÖSNINGAR NYA TIDER

STYRKAN I ENKELHETEN. Business Suite

Din guide till en säkrare kommunikation

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Den mobila användaren sätter traditionella säkerhetssystem ur spel

En IT-säkerhetslösning för hela verksamheten PROTECTION SERVICE FOR BUSINESS

Säker IP telefoni? Hakan Nohre, CISSP

Modernt arbete kräver moderna verktyg

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

SÄKRA DIN AFFÄR VART DEN ÄN TAR DIG. Protection Service for Business

Säkerhet 2.0. Ta en titt in i framtiden. Per Hellqvist. Senior Security Specialist

802.11b Wireless router w. 4 port switch. StarTech ID: BR411BWDC

Fortinet Auktoriserad Utbildning

Administrera ArcGIS for Server. Erik Bruhn Johnny Björk

DIG IN TO Nätverksadministration

SÄKRA DIN VERKSAMHET OAVSETT VAR DEN TAR DIG. Protection Service for Business

Palo Alto Networks. 10 saker din brandvägg måste klara av (För annars är det inte en riktig brandvägg)

Internethistoria - Situation

Säkerhet i framtidens industrisystem

Föregående föreläsning. Dagens föreläsning. Brandväggar - Vad är det? Säker överföring. Distribuerad autenticering.

Advanced Mobile Device Management

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

The question is not if you are paranoid, it is if you are paranoid enough. Anonymous

Säkra trådlösa nät - praktiska råd och erfarenheter

Vulnerability Assessment Tjänstebeskrivning

Remote Access Services Security Architecture Notes

Vägen till det Hybrida molnet Hur byggde vi vårt hybrida moln och vad säger kunderna som har tagit steget? Jonas Emilsson Anders Jansson

Trådlösa nätverk, 7.5 hp. Trådlösa nätverk, 7.5 hp. Torstensson, IDE

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Datasäkerhet och integritet

Grundläggande säkerhet för PC, mobil och läsplatta. Joakim von Braun Säkerhetsrådgivare von Braun Security Consultants Senior Net Danderyd

Morgondagens arbetsplats Användarnas syn på trenderna och teknologierna som skapar den. Annsofie Petersson IDC

Trådlösa nätverk, 7.5 hp. Trådlösa nätverk, 7.5 hp. Olga Torstensson, IDE

presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Hur hanterar du säkerhetsincidenter du inte vet om?

Virtuell Server Tjänstebeskrivning

VEMS ANSVAR ÄR DET ATT DATASKYDDSFÖRORDNINGEN EFTERLEVS? Copyright Forcepoint. 2

PROTOKOLLSUTDRAG 95 KS/2016:222, KS/2019:73. IT-säkerhet svar på revisionens uppföljande granskningsrapport

Nätverket Den viktigaste faktorn för ökad produktivitet och kvalité.

1 Infrastruktur för RTJP RTJP är placerad i en virtuell miljö som i brist på bättre namn går under benämningen MVK-molnet

Christer Scheja TAC AB

Datacentertjänster IaaS

Konsten att få eduroam säkert. Anders Nilsson Hans Berggren

Lathund Beställningsblankett AddSecure Control

Teknisk standard, upphandlingar

Allt handlar om att kommunikationen måste fungera, utan avbrott.

SÄKRA UPP OCH ADMINISTRERA DINA MOBILA ENHETER Freedome for Business

Mjölby Kommun PROTOKOLLSUTDRAG. 123 Dnr KS/2016:222, KS/2019:73. Uppföljning av granskning avseende IT-säkerhet svar till KF

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

Innovation Enabled by ICT A proposal for a Vinnova national Strategic innovation Program

Cloud Computing. Richard Richthoff Strategisk Rådgivare Radar Group International

Plattform as a Service, leverantör tillhandahåller plattformen, jag tillhandahåller applikation och ansvarar för denna.

Snabbguide IP-kamera Kom igång med din kamera

Mobil åtkomst. Sören Pettersson. David Ahlén. Client Executive Identity and Security Specialist, CISSP

Ta kontroll över dina loggar och gör dem användbara!

Aditro Our focus benefits yours Molnet -- Presentation

Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server

Agenda. Lunch. Sen. Dagens viktigaste hot. Hur, vad, varför och vad du gör åt det. Djupdykning i

Kurs: Windowsadministration II, 1DV424 Datum: Förberedelseuppgift

SNITS-Lunch. Säkerhet & webb

Whitepaper Professionellt WLAN. Utrullning av trådlöst nätverk i en växande företagsmiljö Centraliserad lösning, eller fristående accesspunkter?

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.7

HUR MAN LYCKAS MED BYOD

Åtkomst till Vårdtjänst via RSVPN

IPv6 och säkerhet.

Westermo MRD-3x0 Routrar och TheGreenBow VPN Client

Tekniska lösningar som stödjer GDPR

Identity Management i ett nätverkssäkerhetsperspektiv. Martin Fredriksson

Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.

Säker hantering av mobila enheter och portabla lagringsmedia

Våg 2010 We re all in!

Administratör IT-system Kursplan

B60 Domäncentral B60 används i system vid fler än 10 st. dörrmiljöer och/ eller VAKA-bokning.

EU s dataskyddsförordning Krav, utmaningar och möjligheter. David Ahlén, Micro Focus Peter Olsson, Karlstads kommun Lars Nikamo, Micro Focus

Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

Instruktion: Trådlöst nätverk för privata enheter

Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Smart Services med Cisco och våra partners

Arrow - Cloudification. Niklas Akerö Hosting/Cloud Sales Manager

Tekniska lösningar som stödjer GDPR

SÅ LYCKAS DU MED DIN MOLNSTRATEGI. Frukostseminarium 7 februari 2017

Stadsnäten och IoT marknaden Vad är IoT för stadsnäten och vad är stadsnäten för IoT?

F1 SBS EC Utbildning AB

Svar till SSNf angående projekt SKA 3.1, Säker Kund Anslutning. 12 Mars 2008 Version 3.0

Vad är gemensam IT-Infrastruktur

Symantec Endpoint Protection Small Business Edition 2013

Konceptutveckling Välfärdsbredband Arbetsdokument version 0.9

Transkript:

På dagens meny Två trender som påverkar oss alla Två kundcase från verkligheten Och en dos säkerhet Patrik Duckert Network Services Bertil Persson Fortinet ENABLING EVERYDAY COMMUNICATION WWW.NETWORKSERVICES.SE

Hur skapar vi förutsättning för utveckling? Give - Take - Multiply Dela med dig av kunskap och kompetens, få mer än du anar tillbaka Genomsyrar organisation och arkitektur stark påverkan på säkerhet Innovation uppstår när man minst anar det ENABLING EVERYDAY COMMUNICATION WWW.NETWORKSERVICES.SE

Hybrid datacenter ungefär som mat Public Cloud Fokus på webb och skalbara applikationer. Perfekt för test och utveckling Private Cloud Unika tjänster för dig. Perfekt för att hantera applikationer och tjänster med höga tillgänglighetskrav On Prem Producerat i de egna lokalerna. Udda system, känslig data eller omogen arkitektur ENABLING EVERYDAY COMMUNICATION WWW.NETWORKSERVICES.SE

VISIBILITET Vem styr, vem sitter i baksätet och vem är kartläsare? Kundcase Hög belastning på I-förbindelsen, brandvägg på knäna. Ingen dialog med verksamheten om varför det inte fungerar ENABLING EVERYDAY COMMUNICATION WWW.NETWORKSERVICES.SE

VISIBILITET Vem styr, vem sitter i baksätet och vem är kartläsare? Kundcase Omdesign av DirectAccess för lärare. SSL inspection på övrig trafik. Ökad kapacitet mot I för att möta skolans behov Undvek investering i ny brandvägg ENABLING EVERYDAY COMMUNICATION WWW.NETWORKSERVICES.SE

ROLLSTYRD ÅTKOMST Bromma syndromet, eller konsten att stå i kö Kundcase Det trådlösa nätet räcker inte till när verksamheten lägger i nästa växel. Begränsad budget att förtäta AP ENABLING EVERYDAY COMMUNICATION WWW.NETWORKSERVICES.SE

ROLLSTYRD ÅTKOMST Bromma syndromet, eller konsten att stå i kö Kundcase Rollstyrd access mot trådlöst nät Tydligare dialog med verksamheten om hur vi på bästa sätt nyttjar tjänsten Effektivare utnyttjande av befintlig infrastruktur ENABLING EVERYDAY COMMUNICATION WWW.NETWORKSERVICES.SE

FortiNet Korta fakta FOUNDED OVER 2000 SUNNYVALE, CA IPO 2009 $ 1.17B CASH 40% GROWTH HQ 100+ OFFICES WORLDWIDE 3,900+ EMPLOYEES 255,000+ CUSTOMERS 2 MILLION DEVICES SHIPPED #1 UNIT SHARE WORLDWID E In Network Security (IDC) MARKET LEADING TECHNOLOGY 257 PATENTS 228 PENDING 8

REA på Cyberbrott http://computersweden.idg.se/2.2683/1.654945/?utm_source=dmdelivery&ut m_medium=email&utm_content=http%3a%2f%2fcomputersweden.idg.se% 2F2&utm_campaign=Vecka%2014%20Nu%20är%20det%20rea%20på%20c y Hacka ett användarkonto: 1000:- Genomföra ett dataintrång: 3200:- DDOS-attack: 50:-/timme Kontroll över någons dator: 50:- Komma åt ett svenskt bankkonto: 3500:- + % Använda någons betalkort: 350:- Byta identitet: 11000:- Cyberbrottslingarna blir allt mer måna om att göra sina kunder nöjda. Kundtjänst dygnet runt, stammisrabatter och prova på-erbjudanden har blivit vanligt förekommande. 9

Dagens säkerhetsutmaningar i din IT-miljö Ökad exponering, fler vägar in och ut. Vassare och mer välriktade attacker Högre och högre bandbreddshov. Hänger er säkerhet med? För många punktlösningar! Komplext och dålig kontroll! Fokus på Internetingången och klienter. Ingen segmentering. 10

2016 ÅRS HOTBILD: Socially engineering» Phishing attacks Unpatched software Day zero threats Malwares, ransomware Polymorphic attacks Bots Advanced Persistent Threats (APT) Identity thefts 11

Väl inne är många nät helt vidöppna och oskyddade! S E C U R E C l o u d S E C U R E S E C U R E E N D P O I N T BYOD Data Center VM Cloud Flat internal network No security visibility No security controls Internet WLAN LAN Access Open hacker access Open threat propagation Limited damage control Edge Gateway Cloud Cloud S E C U R E A C C E S S Branch Office Home Office WAN 12

ISFW - den internt segmenterande brandväggen Fortinets ISFW-lösning kompletterar, mycket kostnadseffektivt, perimeterskyddet på flera sätt genom att:» skydda data och resurser ända upp på nivå 7 i OSI-modellen. Eliminerar det platta nätverket och minimerar omfattningen av en attack.» ge åtkomst till data baserad på identitet istället för vlan och ipadress» ge ökad synlighet i hela det interna nätverket. Du får full koll på vad som sker och kan snabbt identifiera om ett angrepp pågår» enkelt kunna installeras. Kräver ingen konfiguration i befintligt nätverk» bibehålla prestandan eller tom öka den om utrustning byts ut. 13

FortiSandbox skyddar mot okända hot, day-zero-threats FortiSandbox emulerar operativsystem och letar efter skadlig eller misstänkt aktivitet genom exekevering av filer och källkod istället för att att nyttja kända signaturer. FortiSandbox levererar en robust kombination av proaktiv detektering och blockering. Skyddar mot okända hot, day-zero-threat! FortiSandbox upptäckte 99% av okända hot i oberoende NSS Labs tester och tilldelades NSS Labs högsta statusklassning: REKOMMENDERAD. FortiSandbox finns som fysisk, virtuell och molnbaserad produkt. 14

Byggstenar i Fortinets ATP-ramverk FortiGate kontrollerar trafik och nätverksåtkomst FortiClient skyddar slutanvändares enheter och dess data. genom anti-malware, application firewall, web filter, vulnerability management, two-factor authentication, remote access real-time security updates från våra FortiGuard Labs experter FortiMail skyddar mot phishing och riktade email attacker FortiSandbox analyserar och upptäcker avancerade attacker som kan kringgått övriga försvar FortiClient FortiWeb skyddar webbaserade applikationer program och data exponerad mot Internet FortiMail FortiGuard levererar signaturuppdateringar till Fortinetprodukter baserat bla på experterers analyser i syfte att effektivt stoppa attacker FortiGate FortiSandbox FortiWeb 15

Hälsokontroll av aktuell säkerhetstatus! Vi kan enkelt mäta och utvärdera status på nuvarande säkerhet, produktivitet och prestanda. Genom att utföra en hälsokontroll : Fortinet Cyber Threat Assessment = FCTA En Fortigate ansluts till speglad port och lyssnar på vad som sker under ett par timmar eller dagar. Sedan kan vi enkelt skapa en kort och koncis rapport som visar på eventuella brister och existerande problem och pågående attacker! 16

FortiGate konsoliderad säkerhetlösning - Gör mer för mindre App Control Antivirus Anti-spam Firewall VPN Application Control IPS Web Filtering Single Management Console Integrated Networking & Security Mobile Security IPS Web App Database Anti-malware WAN Acceleration Data Leakage Protection Wi-Fi Controller Advanced Threat Protection Gaps are eliminated Consolidated Security Policy Web Filtering Vulnerability Management IP Reputation SaaS Gateway 17

FW Baseline IPS FortiASICs levererar hög säkerhet & prestanda 10X data center firewall performance 5X NGFW performance Security that keeps up with growing bandwidth requirements FW VPN (IPsec) 40Gbps 25Gbps IPS VPN (SSL) 10Gbps 9Gbps FW VPN IPS 6Gbps 2Gbps 3.5Gbps NP 6 CP 8 CPU Network Processor CPU Content Processor Hög säkerhet parallellt med hög prestanda & låg fördröjning har våra konkurrenter svårt med att leverera. 18

GÖR MER FÖR MINDRE ETT STÄNDIGT KRAV! Ständigt krav är att göra mer med mindre resurser»lägsta möjliga TCO uppskattas! Vad kostar mest, drift eller inköp? Investera rätt och säkerheten optimeras! 19

ENABLING EVERYDAY COMMUNICATION WWW.NETWORKSERVICES.SE