Bezpieczna praca zdalna, dostęp do aplikacji osobistych i firmowych w architekturze Zero Trust
Prowadzący: Krzysztof Górowski, Patryk Jończyk
Thales jest rozwiązaniem proponowanym przez firmę Clico. Na spotkaniu opowiemy więcej o SafeNet Trusted Access oraz o tym czym jest bezpieczna praca zdalna w architekturze Zero Trust.
Obecnie tylko część organizacji wprowadziła silne uwierzytelnianie przy zdalnym dostępie do sieci firmowej, jednak przy dostępie do aplikacji w chmurze użytkownicy wciąż często używają haseł. Musimy uświadomić sobie jak ważna jest możliwość zarządzania dostępem oraz zdać sobie sprawę z tego, że potrzebujemy zróżnicowanych dostępów do zasobów lokalnych i cloudowych.
Mnogość nowych aplikacji i hybrydowego środowiska rodzi kompilkacje:
- frustracja
- używanie tych samych haseł
- zmęczenie hasłami
- obchodzenie zabezpieczeń
- resetowanie haseł
- zagrożenie bezpieczeństwa
- brak widoczności
Rozwiązaniem jest stosowanie dwuskładnikowego uwierzytelniania, eliminując użycie haseł.
- wykorzystuje hasło jednorazowe OPT
- pracownik używa tokenów sprzętowych OTP, aplikacji w komórce (token) lub stosuje inną metodę
- zabezpieczamy: zdalny dostęp/aplikacje lokalne/ logowania do stacji, VDI/ logowanie do web-cloud aplikacji
- pojedyncze logowanie SSS (single sign-on)
- zarządzanie dostępem IAM (Identify and Access Management)
- logowanie do usług webowych/chmurowych
- logowanie do aplikacji na urządzeniach mobilnych
- logowanie do stacji użytkownika offline oraz online
- logowanie do wspólnych stacji roboczych
- zabezpieczenie użytkowników pracujących zewnętrznie i wewnętrznie
- RSA
- ECC
Agenda
- Dostępy użytkownika kiedyś i obecnie - korzyści oraz wyzwania.
- Rozwiązanie, czyli silne uwierzytelnianie i zarządzanie dostępem adekwatne do kontekstu i związanego z nim ryzyka.
- Metody uwierzytelniania w tym grIDsure jako ciekawa alternatywa.
- Popularne przypadki użycia oraz przykładowe integracje i scenariusze.
- Monitorowanie ryzyka oraz automatyzowanie reakcji na podejrzane zdarzenia.
W czasie webinarium odpowiemy na pytania, w jaki sposób:
- zabezpieczyć dostęp do zasobów i aplikacji firmowych, zarówno tych lokalnych jak i w chmurze?
- zbudować solidne fundamenty pod bezpieczną pracę zdalną?
- zwiększyć zaufanie do informacji o tożsamości pracowników widzianych w systemach informatycznych i systemach bezpieczeństwa wdrożonych w firmie?
- nie tylko monitorować ryzyka związane z dostępem do zasobów i aplikacji, ale również jak automatyzować reakcję na te ryzyka?
Korzyści wynikające z uczestnictwa w webinarium:
- Dowiesz się jak w praktyce zabezpieczyć dostęp do najważniejszych zasobów i aplikacji w organizacji.
- Zobaczysz, jak zarządzać dostępem pracowników adekwatnie do ryzyka związanego z różnym kontekstem dostępu.
Dla zainteresowanych firm istnieje możliwość założenia darmowego konta pozwalającego na testowanie rozwiązania przez okres 1 miesiąca.