Aruba 360 Secure Fabric. Andreas Hausmann Chief Technologist

Ähnliche Dokumente
Aruba 360 Secure Fabric

Akrobatik der Spitzenklasse Arubas's Mobile First Plattform. Beat Sommerhalder Country Manager Switzerland

Absicherung der IT-Infrastruktur: einheitliche Zugangskontrolle für LAN, WLAN und VPN. Volker Kull

2016 und danach. Intelligente Gebäude und digitale Arbeitsplätze für die GenMobile

We#bewerbsvorteil-durch-Mobilität.-- Wir-begleiten-Sie.-

Monty Möckel. Andreas Reisinger ÜBER UNS. Senior Technology Consultant IT Services Cloud & Datacenter

Accelerating Digital Leadership. Big-Data-Architekturansätze für IoT Plattformen. Christian J. Pereira. Juni Q-loud member of QSC group

Die praktische Umsetzung der EU- DSGVO mit IT-Sicherheitsprodukten. Sascha Paris Snr. Sales Engineer, Sophos

Datenschutz in Zeiten der Digitalisierung

Software-Defined Secure Networks. Juniper s Innovation für Secure Enterprise Networks

Herzlich Willkommen. Vater Business Digital in Neumünster

Cisco Borderless Networks Sicherheit und Energieeffizienz im Netzwerk von heute. Mathias Wietrychowski, Sr. Systems Engineer Manager

Mehrwerte & Wettbewerbsanalyse. Moritz Würich & Jochen Müdsam

SECURE PRODUCTIVE ENTERPRISE

STARTUP-CONNECTION com2m GmbH Softwarelösungen für das Internet of Things Dr. Martin Peters Geschäftsführer com2m GmbH - Passion for IoT

GESCHÜTZT MIT HL SECURE 4.0

Fit für Generation Mobile

DIGITALE BAUSTEINE FÜR DIE PRODUKTION MODULAR UND STANDARTISIERT

Service Portal Die komplette IT auf einen Blick an jedem Ort, auf jedem Device, in Echtzeit. Network Visibility

Der Digitale Arbeitsplatz der Zukunft

Next Generation IT Security Synchronized Security vs. Best-of-Breed. Christoph Riese Manager Sales Engineering

Extreme Management Center Automatisierung und Transparenz

Von Inselprodukten zu vernetzten Sicherheitslösungen

Swisscom Dialog Arena 2017 Driving Change.

Gemeinsam zum Ziel. Moderne IT Basis für die Digitalisierung. 29. Juni 2017 Astoria, Olten. BrainConsult AG

Office 365 Dynamics 365 Azure Cortana Intelligence. Enterprise Mobility + Security Operations Mgmt. + Security

TÜV Rheinland. Ihr Partner für Informationssicherheit.

Ask the CEO Workshop. Alles über den digitalen Arbeitsplatz

2010 Cisco und/oder Tochtergesellschaften. Alle Rechte vorbehalten.

Aruba Networks. Intelligent Access Solutions for Enterprise Mobility. 2K Aruba Staff 30K+ Customers. $650M Global Company NASDAQ: ARUN

Kompetenzteam Security. persönlich. /// kompetent. /// ein Team.

Agenda. Ausgangssituation (Beispiel) PaaS oder IaaS? Migrationspfade Deep Dives. IaaS via Azure Site Recovery PaaS via SQL Deployment Wizard

Security 2.0: Tipps und Trends rund um das Security Information und Event Management (SIEM)

Schwarm Intelligenz. Die Macht hinter der Lösung. David Simon Systems Engineer CEUR

Absicherung eines Netzbetriebs. innogy SE Group Security Alexander Harsch V öffentlich

DAS IDENTITY MANAGEMENT DER ZUKUNFT

Anforderungen und Umsetzung einer BYOD Strategie

Future-Ready Networking for the Data Center

Compliant durch sichere Integration von mobilen Devices

Wer bin ich? Senior Consultant Enterprise Mobility. MVP Cloud and Datacenter Management

Check Point IPS. Agenda. Check Point & AlgoSec Security-Update 24./25. September «Eine Firewall ohne IPS ist keine Firewall»

Agenda 2019 für Service Management: Integration mit Datenschutz macht den Unterschied

Check Point Software Technologies LTD.

Swisscom Dialog Arena 2018 Cyber Security was beschäftigt die Schweiz?

Entdecken Sie neue Wege im Kampf gegen Cyberkriminelle! Mario Winter Senior Sales Engineer

Einführung in Software Defined-WAN

Software Defined Everything IoT

BYOD im Unternehmen Unterwegs zur sicheren Integration

Security Information und Event Management (SIEM) erweiterte Sicherheitsanforderungen bei wachsender Datenflut

Mobile Device Management eine Herausforderung für jede IT-Abteilung. Maximilian Härter NetPlans GmbH

Allgemeine IT-Priorities. und Trends in DACH. in Hendrik Oellers, Sales Director DACH. März, TechTarget 1

Die praktische Umsetzung der EU-Datenschutz-Grundverordnung IT-Sicherheitslösungen zum Schutz Ihrer Daten und Infrastruktur

Thema IT-basierte Innovationen. IT-Sicherheit ist absolut unnütz, so lange bis etwas passiert Dirk Czepluch 21. November 2016

Herzlich Willkommen zur

IS YOUR INFORMATION SECURE? Sichere und zuverlässige ICT. Unsere Erfahrung. Ihr Vorteil. SWISS CYBER SECURITY

Aufbau einer intelligenten und automatisierten IT-Sicherheitsinfrastruktur. Volker Kull

HANA CLOUD CONNECTOR

Industrial Security. Sicherheit im industriellen Umfeld. Frei verwendbar Siemens AG 2018

Microsoft Server Lösungen

Ich sehe was, was Du nicht siehst Aufspüren von gezielten Angriffen mit der Symantec Unified Security Analytics Platform

Steffen Bischoff Senior Sales Engineer

Copyright 2013 Trend Micro Inc VMware Inc. All rights reserved. 1

IT-Security Symposium in Stuttgart

Secure Authentication for System & Network Administration

Siincos M2M & IoT Lösungen

Sicherheits- & Management Aspekte im mobilen Umfeld

VOLLE ZUGANGSKONTROLLE FÜR IHR WLAN

Mobile Daten effizient schützen PITS Harry Zorn, Vice President Sales, EMEA Uli Neider, Regional Sales Manager, DACH

Datensicherheit richtig überwachen und verwalten wie Sie Datenschutzverstöße verhindern

Devices around the clock. Unify Digital Tour Deutschland Dortmund, 27. Juni 2017

Microsoft Enterprise Mobility + Security (EMS)

TÜV Rheinland. Ihr Partner für Informationssicherheit.

Michael Kretschmer Managing Director DACH

Public Cloud Erfahrungsbericht. Szabolcs Szádeczky-Kardoss BAT Nr

BUSINESS AWARE FIREWALL. Frank Elter Vertrieb Christian Schrallhammer - Technik

Open Source als de-facto Standard bei Swisscom Cloud Services

Herbsttagung Die Dinge im Internet NETZWERKARCHITEKTUR. Wim van Moorsel COO AnyWeb

Raber+Märcker Techno Summit 2014 Microsoft Dynamics NAV 2013 R2 Überblick und Hintergründe zu aktuellen Version.

OPC UA TSN Interoperabilität durch offene Automation

Akamai Aktuelle Cybertrends und die EU Datenschutz-Grundverordnung (DSGVO)

57. DFN-Betriebstagung Überblick WLAN Technologien

Simplify Workspace Security der effiziente Weg zu Data Security

LANCOM Smart Education Moderne Netzwerklösungen für Schulen Made in Germany.

Einführung in Cloud Managed Networking

ZUSAMMENARBEIT MIT PARTNERN ÜBER DIE UNTERNEHMENSGRENZEN HINAUS.

Sophos Complete Security

RSA INTELLIGENCE DRIVEN SECURITY IN ACTION

Schwarm Intelligenz. Die controllerlose WLAN-Lösung Von Aerohive Networks. Georg Weltmaier Lead Systems Engineer CEUR

MULTI-CLOUD. Wir lassen Sie nicht im Regen stehen! Christoph Wolf. März Marco. 3.0 /.2016

Advanced Analytics for Making Smart Decisions Faster

Netlution Neujahrsempfang 2017 Beckhaus on (I)IoT!

MANAGED SERVICES DURCH CDOC

Was traut die magellan der Cloud zu?

Die Verpflichtung von Microsoft zu den allgemeinen Datenschutzvorschriften (GDPR)

PLOSSYS 5 PUBLIC CLOUD INFRASTRUKTUR

Hybride Cloud Datacenters

HOBLink VPN. HOBLink VPN & Produktionsumgebung- / Steuerung

Transkript:

Aruba 360 Secure Fabric Andreas Hausmann Chief Technologist

GenMobile Mitarbeiter & Studenten Das NETZWERK. Für NUTZER. Im ZEITALTER von MOBILE-CLOUD & IOT GenMobile Betreiber GenMobile Privatkunden GenMobile IT

ARUBA S MOBILE FIRST ARCHITEKTUR Aruba 360 Secure Fabric Mobile First Plattform NW Management NW Analytics Security Location Services Aruba Ökosystem Mobile First Infrastruktur mit Aruba Secure Core Wireless LAN Wired LAN WAN SMB Technologie Partner Marktzugangspartner Allianzen Entwickler

ARUBA MOBILE FIRST INFRASTRUKTUR Führend in der Leistungsfähigkeit (Enterprise Klasse) Mobile First Infrastruktur mit Aruba Secure Core VIA CLIENT Wireless LAN & BLE Remote Access Access und Core Switching SD-WAN SW-Defined von Natur aus sicher Umfassendes Portfolio

Standortdienste für Navigation, Information und Monitoring Standortbezogene Dienste

ARUBA MOBILE FIRST PLATFORM Software Services aus EINER Hand Mobile First Plattform Network Management Security NW Analytics Location Services AirWave Central ClearPass IntroSpect NetInsight Meridian 1 Architektur, 2 Nutzungsmodelle, 3 Bereitstellungsmodelle

Top IT Sorgen 1. Mobilität 2. BYOD/Geräte Verlust 3. Authentifizierung 1. Kontrolle WER und WAS sich verbinden darf 2. Eigene Geräte, Rechtevergabe und Datenverlust 3. Trennung von Firmen- und Gastnetz mit unschiedlichen Rechten

Sicherheits-Herausforderung separate Systeme Security SIEM Device Management MFA Services Zu viele Security Tools Security Tools müssen zusammenarbeiten

ClearPass integriert regelbasierte Angriffs-Reaktion Geräte Erkennung und Profilierung Genau definierte Zugriffsrechte Sehen Regelwerk verkabelt, WLAN, VPN Authentifizieren Umsetzung Angriffs-Reaktion

Sichtbarkeit: Was passiert auf dem Netzwerk? Contractor Infrastruktur IoT Besucher Headless Mitarbeiter BYOD Administrator Wissen, was verbunden ist ECHTZEIT 24x7 Mitarbeiter Agentenlos

Kontrolle: Was ist WEM erlaubt? Nutzer/Rolle Geräte Typ / Zustand IoT BYOD CORP Zeit / Tag Ort

Starke Identität -> umfassender Zugriff Firmeneigenes Gerät Ort Authentifiziert via HQ EAP-TLS WAS DARF ICH? Internet und Firmen Apps Zeit 13:00 SSID CORP

Schwache Identität -> kontrollierter Zugriff Firmeneigenes Gerät Ort IMBISS WAS DARF ICH? Authentifiziert via None Internet Zeit 21:00 SSID Decaf

Antwort: Was passiert, wenn was schief läuft? Nutzer/Gerät wird zur Bedrohung Sicherheitswarnung An ClearPass 1 2 3 ClearPass isoliert Nutzer UEBA/SIEM Firewall / IPS LAN/WLAN

ClearPass Exchange: Ende-zu-Ende Kontrolle Common Criteria certified! REST API, Syslog Security Monitoring und Verhinderung von Bedrohung Internet of Things (IoT) Multi-Vendor Switches Geräte Management und Multi-factor Authentifizierung BYOD und Firmeneigene Multi-Vendor WLANs Aruba ClearPass mit Exchange Ecosystem Helpdesk und Voice/SMS Service in der Cloud

ANGRIFFE UND GEFÄHRLICHES VERHALTEN innerhalb des Netzwerks INTROSPECT fokussiert 2 zentrale Herausforderungen der Netz-Security EFFIZIENZ UND EFFEKTIVITÄT des Security Teams

Start: Nutzer/Ding View der Events IP Addresse

Verhalten Viele verschiedene Dimensionen Authentifizierung AD Logins Interner Resourcen Zugriff Finance Servers Remote Zugriff VPN Logins Externe Aktivität C&C, persönliche email Verhaltensanalyse SaaS Aktivität Office 365, Box Cloud IaaS AWS, Azure Exfiltration DLP, Email Physikalischer Zugriff Badge logs

Verhaltensanalyse Die kleine Veränderung finden MACHINE LEARNING Selbständig Verhaltensanalyse BASELINES Eigene Historie + Vergleich mit ähnlichen Accouts abnormaler Zugriff auf interne Ressourcen

Anomalie im Vergleich mit ähnlichen Nutzern/Entitäten

Die gefährlichen Anomalien finden Geschäftlicher Zusammenhang Vermögenswerte Handelnde Personen MACHINE LEARNING Betreut und Unabhängig Verhaltens analyse 3rd PARTY WARNUNGEN DLP Sandbox Firewalls STIX Rules etc.

Beschleunigung in Nachforschung und Antwort Verhaltens analyse

Introspect Demo

Fingerprinting Kompromittierter User Normales Entitäten-Verhalten Nach Kompromittierung

Fingerprinting Kompromittierter IoT Normales IoT-Verhalten Nach Kompromittierung

Integrierte Lösung in das Sicherheits - Ökosystem IDENTITY INFASTRUCTURE Consoles / Workflows Introspect triggert Clearpass, welches entsprechende Akion einleitet SaaS CASB SIEM Introspect ENTITY360 PACKET PROCESSOR laas ALERTS ANALYTICS DATA FUSION FORENSICS BIG DATA DPI PACKET CAPTURE NETWORK TRAFFIC PACKETS FLOWS

Introspect der Alleskönner Network Traffic Analysis Vectra LightCyber DarkTrace Protectwise aruba Introspect Exabeam Splunk Arcsight Fortscale IBM UBA E8 Interset Log Based Analytics

Vollständiges ARUBA NETZWERK Sofortiger Einblick in das, was passiert Verstehen Sie schnell die Ursache und kontrollieren Sie den den Netzbetrieb. Integrieren und liefern Sie SLA basiert Nutzer 360 Aktive Cyber Defense Gerät Access Core Dinge IoT APPS

ARUBA 360 SECURE FABRIC Vereinfachung von Sicherheit für das digitale Unternehmen ClearPass IntroSpect Integrierte Antwort auf Angriffe Aruba 360 Secure Exchange Analytics Other Vendors Aruba Secure Core Secure Boot Encryption DPI VPN IPS Firewall 360 0 aktive Cyber Absicherungen und sicherer Zugriff vom Edge zum Core, in die Cloud für jedes Netzwerk

Wired and Wireless LAN Access Gartner Magic Quadrant 2017