Maximale IT-Sicherheit für die mobile Kommunikation Smartphones und Tablet PCs sicher ins Unternehmensnetz einbinden



Ähnliche Dokumente
BlackBerry Device Service

Sicherheitsrisiko Smartphones, ipad & Co. Roman Schlenker Senior Sales Engineer Sophos

IT-Security Herausforderung für KMU s

Vergleichen von BlackBerry-Lösungen

Einsatz mobiler Endgeräte

Mobile Endgeräte - Sicherheitsrisiken erkennen und abwehren

Zugriff auf Unternehmensdaten über Mobilgeräte

Verlust von Unternehmensdaten?

Clientkonfiguration für Hosted Exchange 2010

Bes 10 Für ios und Android

Aspekte der Datensicherheit bei mobilen Lösungen Mobile im Business, aber sicher!

Good Dynamics by Good Technology. V by keyon (

Einrichten einer Verbindung zwischen BlackBerry Endgerät und Exchange Postfach

Anforderungen und Umsetzung einer BYOD Strategie

Bring Your Own Device. Roman Schlenker Senior Sales Engineer Sophos

Endpoint Web Control Übersichtsanleitung. Sophos Web Appliance Sophos Enterprise Console Sophos Endpoint Security and Control

Windows 10 Sicherheit im Überblick

BlackBerry Bridge. Version: 3.0. Benutzerhandbuch

1. Februar 2013 Dr. Raoul- Thomas Herborg virtual solu)on AG

Empfohlene Sicherheitsmaßnahmen aus Sicht eines Betreibers. Wien,

FINANZ+ mobile Erfassung. Finanzmanagementsystem FINANZ+ Erfassung von Zählerständen auf mobilen Geräten

Enterprise Mobility, Live! Pascal Kaufmann, Swisscom IT Services AG 12. Juni 2013

Symantec Mobile Computing

1 Konfigurationsanleitung Hosted Exchange

ISEC7 GROUP BlackBerry World comes 2 you

ÖSTERREICH RECHNET MIT UNS. Mobility-Partner BRZ Andreas Hejl, BRZ

1.3 MDM-Systeme KAPITEL 1 ZAHLEN UND FAKTEN

Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer.

Einrichten eines E- Mail-Kontos unter Windows Live Mail mit der IMAP-Funktion

Outlook - CommuniGate Pro Schnittstelle installieren. Outlook - Elemente freigeben. Outlook - Freigegebene Elemente öffnen

Formular»Fragenkatalog BIM-Server«

Loggen Sie sich in Ihrem teamspace Team ein, wechseln Sie bitte zur Verwaltung und klicken Sie dort auf den Punkt Synchronisation.

Übersicht Benutzerdaten -Adresse: persönlich Benutzernamen: persönlich (aus Ihrem Outlook Web Access, siehe Anleitung Teil A)

Anbindung von iphone und ipad

SCHRITT FÜR SCHRITT ZU IHRER VERSCHLÜSSELTEN

Mobile ERP Business Suite

Arbeitskreis "Mobile Security" - 2. Termin Aktuelle Herausforderungen und Lösungsansätze zum sicheren Einsatz mobiler Endgeräte im Unternehmen

Endpoint Web Control Übersichtsanleitung

SILBER SURFER. PC-Treffen der Arbeiterwohlfahrt, Ortsverein Sehnde. PC Internet / Cloud. Leitfaden zur Schulung

COSYNUS iphone/ipad Connector für Tobit David Integriert und offline mit Tobit David arbeiten

Wir empfehlen die Konfiguration mit den Servern secureimap.t-online.de und securepop.t-online.de.

Voraussetzungen für die Nutzung der Format Rechenzentrumslösung (Hosting)

BlackBerry Internet Service Einrichtung. auf

Securebox. > Anwenderleitfaden.

Sichere s. Kundeninformation zur Verschlüsselung von s in der L-Bank

Inhaltsverzeichnis. 1. Remote Access mit SSL VPN

IT Security Investments 2003

Einrichten einer Verbindung zwischen einem BlackBerry 10 Smartphone und einem Exchange Postfach

Sparkasse Vogtland. Secure Datensicherheit im Internet. Kundenleitfaden. Sparkasse Vogtland. Kundeninformation Secure 1

BYOD: Sicherer Zugriff auf das Unternehmensnetz und Verwaltung der Mobiles

Kundenleitfaden zur Sicheren per WebMail

Anleitung Team-Space Einladung Annehmen. by DSwiss AG, Zurich, Switzerland V

Kombinierte Attacke auf Mobile Geräte

Installationsvoraussetzungen

Sicheres Mobile Device Management. Christian Rückert, Business Development Manager Netlution GmbH

Mobile Device Management

it-sa 2013 Nürnberg, Neue Lösungen für Mobile Security Von Sicherheitskernen zu Work-Life Balance

F-Secure Mobile Security for Nokia E51, E71 und E75. 1 Installation und Aktivierung F-Secure Client 5.1

Vorarlberger Standardschulinstallation Anbindung von Android Mobile Devices

Anwenderleitfaden Citrix. Stand Februar 2008

FEHLER! TEXTMARKE NICHT DEFINIERT.

teamsync Kurzanleitung

Das neue Webmail Überblick über die neuen Funktionen im Outlook Web App 2010

S Sparkasse Westerwald-Sieg

Sophos Complete Security

TeamViewer App für Outlook Dokumentation

INNOVATIVE MOBILITY SERVICES. Neue Funktionen für den mobilen Arbeitsplatz

HOSTED EXCHANGE EINRICHTUNG AUF SMARTPHONES & TABLETS

Machen Sie mehr aus Ihrem CRM:

Was ist pcon.update? Girsberger Manual Registrierung pcon.update Service - Marketing Edition Sep Seite 1

Einrichten eines Microsoft Exchange-Account auf einem Android-System

Apple Mail: SSL - Einstellung überprüfen

Einleitung Allgemeine Beschreibung Einfachste Bedienung Einen Internetanschluss, sonst nichts Login Anmelden

Karten-Freischaltung mit dem UNLOCK MANAGER

Verwendung des IDS Backup Systems unter Windows 2000

Virtual Private Network

Sicherer Datenaustausch zwischen der MPC-Group und anderen Firmen. Möglichkeiten zum Datenaustausch... 2

Möglichkeiten der verschlüsselten -Kommunikation mit der AUDI AG Stand: 11/2015

POP -Konto auf iphone mit ios 6 einrichten

Powermanager Server- Client- Installation

Infinigate (Schweiz) AG. Secure Guest Access. - Handout -

GeODin 7 Installationsanleitung

Mobile Solutions Das COSYNUS-Portfolio für Mobile Office und mobile Anwendungen

Lizenzen auschecken. Was ist zu tun?

managed PGP Gateway Anwenderdokumentation

OP-LOG

Android Remote Desktop & WEB

Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook ( ) Zentrum für Datenverarbeitung der Universität Tübingen

F-Secure Mobile Security für Windows Mobile 5.0 Installation und Aktivierung des F-Secure Client 5.1

Verwendung des Terminalservers der MUG

Kurzanleitung zur Verwendung von File Sharing (DC2FS)

Einrichten oder Löschen eines -Kontos

Mail encryption Gateway

Zentrum. Zentrum Ideenmanagement. Zentrum Ideenmanagement. Umfrage zur Nutzung von mobilen Endgeräten im Ideenmanagement

VPN-Verbindung zur Hochschule Hof Mac OS

Mit jedem Client, der das Exchange Protokoll beherrscht (z.b. Mozilla Thunderbird mit Plug- In ExQulla, Apple Mail, Evolution,...)

Benutzerhandbuch für Debian Server mit SAMBA. Rolf Stettler Daniel Tejido Manuel Lässer

So empfangen Sie eine verschlüsselte von Wüstenrot

Virtual Private Network

Transkript:

Maximale IT-Sicherheit für die mobile Kommunikation Smartphones und Tablet PCs sicher ins Unternehmensnetz einbinden Marcus Klische BlackBerry Security Advisor 1

Agenda Warum Sicherheit Sicherheitsfeatures Gerät Sichere Kommunikation Balance zwischen Sicherheit und Bedienerfreundlichkeit Tablet s sicher einbinden Zertifizierungen

Trends und Risiken in der mobilen Welt Endgeräte werden immer kleiner, dadurch erhöht sich das Risiko des unbemerkten Verlustes Gezielter Diebstahl von Smartphones Magic-Apps Quantität der Apps überwiegt, Qualität wird selten geprüft Smartphones erhalten immer tiefere Bindungen an die Firmen IT

BlackBerry Security Goals RIM wollte ein Gerät entwickeln, das von Beginn an sicher und geschützt kommuniziert

BlackBerry Security Goals Ein Gerät entwickeln, das von Beginn an sicher und geschützt kommuniziert Der Benutzer muss in der Lage sein, die Sicherheit zu beherrschen

BlackBerry Security Goals Ein Gerät entwickeln, das von Beginn an sicher und geschützt kommuniziert Für den Benutzer muss Sicherheit transparent und konfigurierbar sein Enterprise Kunden müssen die Sicherheit zentral steuern

BlackBerry Security Goals Security ist das tragende Element der BlackBerry Lösung

Sicherheitsarchitektur

Welchen Weg gehen die Daten wirklich? Standard Internet Kommunikation Alice Cairo 213.144.22.32 Cairo 128.344.33.21 Paris 266.223.213.11 Germany 212.33.22.1 Moscow 131.34.22.1 Beijing 121.34.1.22 Dubai 232.34.23.1 Cairo 33.22.1.2 Bob Japan 168.144.22.32 Die BlackBerry Kommunikation AES 256. S/Mime. PGP. Transcoder. Compression Sender BlackBerry PIN 2700001 Cairo 128.344.33.21 Paris 266.223.213.11 Germany 212.33.22.1 Moscow 131.34.22.1 Beijing 121.34.1.22 Dubai 232.34.23.1 Cairo 33.22.1.2 Recipient BES SRP T34334243423

Schutzmechanismus Handheld Schutz der Daten und Kommunikation Inhaltsschutz Smartphone-Inhalt ist verschlüsselt (AES-256) Verschlüsselte Datekommunikation mit BES Schutz des Betriebssystems durch Code Signing Remote wipe von vermissten Geräten > 500 IT Policies

Applikationskontrolle Contain and Control malware Zugriffsrechte können von Administrator und Benutzer vergeben werden Vollständige Kontrolle über alle Installationen Passwortschutz Smartphone Firewall Anti-spam

Device Wipe BlackBerry Smartphones bieten verschiedene Möglichkeiten zum vollständigen Löschen des Gerätes Benutzer aktiviert Administrator aktiviert Event aktiviert

Securely Extend Your Network BES: Der Kommunikationsweg Smartphone Security: content protection application control code signing firewall

Erweiterte Sicherheit BlackBerry Smart Card Reader 2 Unterstützung von Micro SD SmartCards Secure ID für Authentifikation Sprachverschlüsselung

BlackBerry Herausforderung Lotus Domino GroupWise Messenger Lotus Quickr Lotus Sametime Novell GroupWise Lotus Connections Lotus Symphony

BlackBerry Balance Technology BlackBerry Balance kombiniert IT Policies und Gerätefeatures Verhindert den Datenaustausch zwischen Privat und Dienstlich Ermöglich die separate Verwaltung von dienstlichen und privaten Daten Biete eine transparente Nutzung von allen nativen und 3 rd Party Applikationen + + BlackBerry OS 6 (>=B1879)= BlackBerry Balance Technology

Was sind geschäftliche Daten & Applikationen Emails und Anhänge die zum / vom geschäftlichen Mail Konto gesendet wurden (via BlackBerry Enterprise Server) Kontakte, Termine, Aufgaben und Notizen die mit dem geschäftlichen Konto Synchronisiert wurden (via BlackBerry Enterprise Server) Dateien auf SD Media Karten die mit Applikationen erstellt wurden, die auf Geschäftsdaten zugreifen (z.b. Anhänge aus geschäftlichen Emails, oder Daten die von Netzlaufwerken heruntergeladen wurden) Apps die vom BlackBerry Enterprise Server gesendet wurden oder die die IT als Geschäftlich getagt hat

Weiterleitung mit anderem Konto Die Weiterleitungen von Daten über einen anderes Konto, als das mit dem sie gesendet wurden, wird unterbunden. RIM Confidential For internal use only Page 19

Kopieren von geschäftlichen Daten Unterbindet das Einfügen in Privater Daten Nutzer kann Geschäftsdaten in eine Geschäftsanwendung ausschneiden, kopieren, und einfügen Nutzer kann nicht Geschäftsdaten in eine private Anwendung ausschneiden, kopieren, und einfügen RIM Confidential For internal use only Page 20

Versehentliches Senden Es erscheint eine Warnung, wenn vom geschäftlichen Konto an eine Adresse gesendet wird, die nicht im Adressbuch vorhanden ist (Kontakte oder globales Adressbuch). RIM Confidential For internal use only Page 21

Business Wipe Löscht nur geschäftliche Daten wenn der Benutzer mit seinem Gerät die Firma verlässt (Trennung vom BlackBerry Enterprise Server) Geschäftliche Email Nachrichten Geschäftliche Anhänge Geschäftliche Termine Geschäftliche Kontakte Geschäftlich Notizen und Aufgaben Geschäftlich Applikationen IT Policies BES Encryption Keys RIM Confidential For internal use only Page 22

Nutzer Sicht Business Wipe RIM Confidential For internal use only Page 23

Warum haben wir Balance entwickelt? Ermöglicht es Anwendern Ihre privaten Geräte weiterhin als Consumer zu nutzen, obwohl diese mit der Firmeninfrastruktur verbunden sind Ermöglicht der IT die volle Kontrolle über BlackBerry Smartphones und eine Flexibilität, die es noch nie gab Schützt vor der unberechtigten Weitergabe von Unternehmensdaten und rechtlichen Risiken

Sicherheit mit Tablet PCs 25

Die Anforderungen an ein Tablett BlackBerry Sicher BlackBerry Passwort IT Policies Verschlüsselte Daten Management and Administration Zertifizierung Ende-zu-Ende Sicherheit PlayBook Sicher Kombination der besten Eigenschaften aus beiden Welten Personal Usability Laptop Sicher Passwortschutz VPN Verschlüsselte Festplatte Programmverwaltung Fernzugriff Softwareverteilung Unternehmens Firewall

Sicherheitsfeatures Passwords Playbook Passwort Sperre Konfigurierbar vom Benutzer. Ganzheitlicher Geräteschutz 27

Sicherheitsfeatures Web Browsing Browser / SSL 28

Sicherheitsfeatures Data Wipe Data Wipe Daten löschen durch Benutzeraktion oder Falscheingabe 29

Sicherheitsfeatures Application Management Applikationsmanagement Verwaltung und Kontrolle der Rechte 30

BlackBerry Bridge 31

BlackBerry Bridge

BlackBerry Bridge Einfache und sichere Bluetooth- Verbindung mit einem BlackBerry Smartphone Spezielle Bereiche zur Verdeutlichung der sicheren Anbindung Email und BBM Ansicht und Bearbeitung der Attachements Hinweise auf dem Playbook Kalender und Aufgaben Email oder BBM alarm MDS Intranet browsing Benutzt den sicheren BES-Datenkanal des Blackberry

BlackBerry Bridge Thin Client Einfache und sichere Bluetooth Verbindung Barcode Kopplung oder manuelles koppeln mit shared secret AES-256 Sicherheits-Overlay Absicherung ebenfalls über BT Standards Schutz der Unternehmensdaten Daten werden nicht synchronisiert Cached Daten sind -- Verschlüsselt mittels AES 256 Sind nicht verfügbar wenn die Bluetoothkopplung gelöst wurde FIPS-Zertifizierung ist vorgesehen

BlackBerry Bridge Security Bridge Applikation sind live verfügbar und abgesichert Geschützt durch das bestehende BlackBerry Passwort Durchgänge IT Policy für das Passwort Auto-lock wenn Bluetooth Verbindung gelöst wird 35

BlackBerry Bridge Sicherheitsarchitektur

Vertrauen ist gut Kontrolle ist besser BlackBerry Zertifizierung

Zertifizierungen Government Approvals NATO NATO Restricted United Kingdom RESTRICTED Netherlands Not specified Canada Protected B Australia RESTRICTED Turkey Not specified United States SBU Common Criteria New Zealand RESTRICTED Austria Not specified

Überblick der Zertifizierungen

Vielen Dank Zeit für Fragen! Marcus Klische BlackBerry Security Advisor mklische@rim.com