mnemonic frokostseminar



Like dokumenter
Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu


Azure Stack. - når skyen blir lokal. Foredragsholder: Odd Egil Bergaust

Skytjenester (Cloud computing)

C L O U D S E C U R I T Y A L L I A N C E

Dumme spørsmål gir ubrukelige svar Om kvalitet på risikovurderinger knyttet til personvern og cloud tjenester

6105 Windows Server og datanett

BASEFARM. Dato Author: Sven Ole Skrivervik CTO & Produkt-direktør

Skyløsninger. Sikkerhet og leveransemodell

Vedlegg 1: Oversikt over noen mulige leverandører

6105 Windows Server og datanett

Enterprise Mobility + Security (EM+S)

MED PUBLIC CLOUD INNOVASJON OG MULIGHETER. Altinn Servicelederseminar September 2017

AGENDA. En produktiv arbeidsplass Ja, derfor Office 365 Hege Line Arnstein Andreassen. Office 365 del 2. Avslutning. Marie Johansen, Microsoft

Skytjenester. Bruk av skytjenester i Direktoratet for e-helse

NOVUG 3 februar 2009

Vurdering av risiko og sikkerhet i skytjenester. Håvard Reknes

En monopolvirksomhets sikkerhetsferd mot den offentlige skyen

SQL Server guide til e-lector

Systemleverandører anno 2011

Skytjenester utviklingstrekk, krav og forventninger. Frank Skapalen NVE

Drifte selv eller sette bort - pro et contra.

HVA ER SKYTJENESTER? Balanserte anskaffelser 19.juni

Brukers Arbeidsflate. Tjeneste Katalog. Hva vi leverer... Presentasjon Administrasjon Automatisering

IT:PULS. Cloud Computing Fremtiden er her allerede. Praktiske erfaringer med etablering og leveranse av Cloudtjenester

Den Nettverksintegrerte Tjeneste Geir Førlie

Atea Klientologi. - Læren om leveranse av innhold til klienter

Dataforeningen Østlandet Cloud Computing DEN NORSKE DATAFORENING Vi engasjerer, påvirker og skaper fremtid!

IaaS / OpenStack. UNINETT-konferansen Trond Hasle Amundsen. 1. oktober GSD/GD/IT-DRIFT/USIT Universitetet i Oslo

Helsetjenester i skyen sikkerhetsutfordringer og muligheter

SSL DEKRYPTERING PERSONVERN VS SIKKERHET? STURLA GRELLAND

Hybrid Cloud and Datacenter Monitoring with Operations Management Suite (OMS)

Nettfiske og målrettet nettfiske blant de største sikkerhetstruslene. Tradisjonell antispam beskytter ikke mot truslene!

Software, hardware, elsewhere or vaporware?

FIBER - SIKKER TRANSPORT TIL OG FRA SKYEN. UTFORDRINGER OG MULIGHETER MED FIBER VIDAR.MYRER@KVANTEL.NO

Den mobile arbeidshverdagen

Effektiv Systemadministrasjon

Moderne integrasjonsarkitektur for B2C og B2E. Steinar Kolnes, Senior utvikler

Sikring av kritisk infrastruktur. Torbjørn Remmen CISSP,CISA,ISO27001

IaaS / OpenStack. Trond Hasle Amundsen. 14. mars GSD/GD/IT-DRIFT/USIT Universitetet i Oslo

Bak skyen: Behandling av personopplysninger. Tommy Tranvik, Senter for rettsinformatikk NOIKOS,

Sikkerhet og effektivitet

Hvordan bedømmer Gartner de lange linjene?

Broadnet CloudAccess Tjenestebeskrivelse

SonicWALL UTM. Hvorfor man bør oppgradere til siste generasjon SonicWALL brannmur. NSA E-Class serien. NSA serien. TZ serien

Bilag 3: Beskrivelse av det som skal driftes

We Need to do More! Cybersecurity

NOVAPOINT BRUKERMØTE 2016 BERGEN, mai

Introduction to DK- CERT Vulnerability Database

RUSSISKE HACKERE I AKSJON. Copyright 2016 EMC Corporation. All rights reserved.

Skyreisen ODD EGIL BERGAUST

Connectra Check Point remote access portal. Av: Sevald O. Lund

Kommunikasjonsbærere Mobil/GPRS. Toveiskommunikasjon EBL temadager Gardermoen mai 2008 Harald Salhusvik Jenssen gsm.

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse

Aleksander Thanem Bjøru Seniorkonsulent MCSE og Citrix CCIA

VIPR SOFTWARE- DEFINED Storage

Finne, tilpasse og tilby skyjenester til sektoren...på lengre sikt levere alle felles IT-tjenester til sektoren. 12. mars

PLATON EXECUTIVE BRIEFINGS

Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket.

Disaster Recovery as a Service

Vær med når toget går!

Software Innovation med Public 360 Online. Odd-Henrik Hansen, Salgsdirektør og partneransvarlig Oktober 2014

1. Intro om SharePoint 2013

Innhold. Fokuset er: Forhold til cloud leverandør Partsforhold Kunde perspektiv Leverandør perspektiv

Hvordan lage forespørsler for cloud-baserte tjenester og utarbeidelse av avtaler Advokat Herman Valen

Tekniske Krav Aditro Lønn

Teknisk Presentasjon Kun for autoriserte partnere.

Dataporten sikker og enkel deling av data i UH-sektoren

2010 Cisco and/or its affiliates. All rights reserved. Cisco Public 2

Unified Communications som operatørtjeneste. Birgitte E. Johannessen Adm.dir Intelecom Norge AS

BYOD. Kan man skille mellom jobb og privat?

We are Knowit. We create the new solutions.

Mobil IT (MDM, MAM, MCM) sikring og administrasjon av nye plattformer

Lumia med Windows Phone

Friheten ved å ha Office på alle enhetene dine

Fra tradisjonell komponentbasert overvåking 5l tjenestebasert overvåking. April 2017

1. Citrix XenApp introduksjon

Huldt & Lillevik Ansattportal. Installere systemet

OBC FileCloud vs. Dropbox

Steria as a Service En norsk skytjeneste Steria

MPN Brief. Onsdag 14. november Trond Renshusløkken Sales Director Comperio Gold Search competency

Blockchain 2/22/2019. Hva er Blockchain for Business. IBMs platform & løsninger. Hvordan komme igang? Hva er det og hvordan komme igang?

Hewlett Packard - mobile utskriftsløsninger

Standarder med relevans til skytjenester

Hva betyr tjenesteorientert arkitektur for sikkerhet?

1. Exhange 2013 Admin Center, Management Shell og opprette mailbox

Forretningsutvikling og innovasjon med IT: Trender og muligheter

KRAFTIG, SKALERBAR SÅRBARHETSADMINI- STRASJON. F-Secure Radar

MBS 12 & Mamut Online Desktop. Ole M Hasven - Product Manager, Marketing Partnersamling, 9 oktober 2008 oleha@mamut.com

Cloud Readiness Assessment

Beskyttelsesteknologier

IST Everyday. Analyse og enkel tilgang til nøkkeltall I løsningen

Kontraktsstrategi. DNDs IT-kontraktsdag 10. september Thor Jusnes Haavinds IT & Outsourcing praksis T: E: t.jusnes@haavind.

Fremtiden er (enda mer) mobil

Bakom Skyene finnes stjernene?

Cloud Computing. Monaco Dette bør være forsiden på din presentasjon. Et lybilde med program etc. Kan komme før Ola prater.

www. ava n t le g al3 65.n o AVANT LEGAL 365 VÅRT BIDRAG TIL LEGAL TECH

Jon Hammeren Nilsson, Anders Emil Rønning, Lars Grini og Erling Fjelstad

Datacenter Appliance hva moren din IKKE fortalte deg om effektiv infrastruktur i datasenteret Sven Ole Skrivervik Direktør Kundetjenester Proact IT

Transkript:

SIKRING AV SKYTJENESTER mnemonic frokostseminar 07.06.2016 trond@mnemonic.no

Me % whoami trond % cat /etc/passwd grep trond trond:x:2147:10000:trond Tolnæs:/home/trond:/usr/bin/bash % ls -ltd /home/trond/.[^.]* tail -1 -rw------- 1 trond mnemonic 50 Sep 1 2002 /home/trond/.w3m C:\Users\trond>net user trond /domain find "*" Global Group memberships * MSI * Teknisk * Presale < NOW(): * Professional Services * System Integration * IRT

Bruk av skytjenester Brukere, bedrifter og software produsenter blir drevet raskt mot skybaserte tjenester. Dette medfører at de tradisjonelle løsningene ikke lenger klarer å håndheve sikkerhet og compliance på lik linje med on-premise miljøet.

Infrastructure Platform Software Skytjenestemodeller Cloud Clients Apps, Browsers, Mobiles SAAS Applications (Office365, SharePoint Online, Google Apps for Work) PAAS OS, database, web-server, dev-tools,... (Windows Azure, SQL Azure, IIS...) IAAS Virtual Machines, networks, storage,... (Amazon Web Services, MS Azure, Google Cloud Platform, OpenStack)

Utfordringer Ifølge Cloud Security Alliance er de 3 største truslene i skyen: -Insecure Interfaces and API's (29%) -Data Loss & Leakage (25%) -Hardware Failure (10%) Utveksling av sensitive data utført av brukere mot godkjente og ikke godkjente skytjenester. Skyleverandørene tilbyr få garantier eller SLAer rundt sine sikkerhetsløsninger. Det blir derfor kundens ansvar å implementere sikkerhet ved bruk av innebyggede mekanismer og/eller 3.parts løsninger.

Utfordringer "There are some real Achilles' heels in the cloud infrastructure that are making big holes for the bad guys to get into". -- Eugene Schultz, chief technology officer at Emagined Security, Buzzword: Hyperjacking - Gaining control of huge stores of information through a single attack Ett eksempel på dette er Dropbox security breach

Hvem har ansvaret for sikkerheten? Skyleverandørene bruker forskjellige mekanismer og implementerer sikkerhet ulikt i alle modellene (SaaS, PaaS, IaaS) Uansett modell er IAM (Identity and Access Management) og sikring av dataene alltid kundens ansvar Skyleverandøren isolerer kunder fra hverandre, men det er kundens ansvar å segmentere sitt logiske nettverk. Husk redundans for lagring Husk å ta backup! Selv om skyleverandøren er f.eks. PCI godkjent, betyr ikke det at applikasjonen du kjører der også automatisk er det den må gjennom audit og sertifsering som vanlig. Å flytte en tjeneste til skyen gjør den ikke automatisk mer sikker!

Hvem har ansvaret for sikkerheten? Customers need to ensure that visibility, compliance, threat prevention and data security are being addressed at the cloud level with same level of consistency as is present in on-premises services. --Gartner 2016

Anbefalte tiltak Ta i bruk rollebasert Identity Management og bestem hvem som får lov til å gjøre hva. Ta i bruk CASB (Cloud Access Security Broker) Sikre lagrede data med kryptering. Som et minimum - segmenter og lås ned nettverkstrafikk med skyleverandørens innebyggede filtreringsmekanismer.

Anbefalte tiltak Bruk TLS og VPN for kryptert overføring av data Øk sporbarhet og trusselbeskyttelse med 3.parts løsninger (NGFW/NGTP, SSO, logging, etc.) Automatiser sikkerhetskonfigurasjonen vha. API og scripting

IaaS eksempel Hvordan kan man bygge en sikker skytjeneste?...med/uten 3.parts sikkerhetsprodukter...i MS Azure

Små forskjeller tilsvarende funksjonalitet Virtual Private Cloud (VPC) Network ACL Virtual Network Network Security Group

Sikkerhet i Azure Although Microsoft invests heavily in protecting the cloud infrastructure, customers must also protect their cloud services and resource groups. A multilayered approach to security provides the best defense.

Azure under panseret...

Microsofts referansedesign

Fallgruver Traffic fra Azure til on-premise datasenter inspiseres ikke! Nedlasting av dine data har en kost! (ved bruk av Express Route eller Azure VPN Gateway) VPN site-to-site (mot Azure VPN Gateway) begrenses til 200 Mbit!

Nyhet! UDR mot GatewaySubnet CheckPoint Referansearkitektur for Azure: http://supportcontent.checkpoint.com/solutions?id=sk109360 http://supportcontent.checkpoint.com/solutions?id=sk110993

Spørsmål?

Takk for meg!