schützen sie ihre saas-cloud-services mit 2fa ... · in dutch aex stock index 180+ countries where...

31
Schützen Sie ihre SaaS-Cloud-Services mit 2FA-Authentisierung, Single Sign On und Access Management Kai Wolff Channel Sales Manager Cloud Protection & Licensing

Upload: others

Post on 08-Oct-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

Schützen Sie ihre SaaS-Cloud-Services mit

2FA-Authentisierung, Single Sign On

und Access Management

Kai Wolff

Channel Sales Manager

Cloud Protection & Licensing

Page 2: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

We are the world leader in digital security

3,000R&D ENGINEERS

88NEW PATENTS

FILED IN 2017

AEXLISTED ON EURONEXT

AMSTERDAM & PARIS;

IN DUTCH AEX

STOCK INDEX

180+COUNTRIES WHERE

OUR CLIENTS ARE

BASED

15,000EMPLOYEES

121NATIONALITIES OF

OUR EMPLOYEES

€3bn2017 REVENUE

+2bnEND USERS

BENEFIT FROM

OUR SOLUTIONS

WE’RE UNIQUE. WE’RE GLOBAL. WE’RE INNOVATIVE.

Page 3: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

Serving six main markets

BANKING &

PAYMENT

ENTERPRISE

SECURITY

GOVERNMENT

MOBILE

IoT

SOFTWARE

MONETIZATION

Page 4: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

Schutz sensibler Daten

File Servers

Databases

Applications

Virtual Machines

SaaS Apps

Storage Networks

Verschlüsselung

1

Internal Users +Administrators

Cloud ProvidersAdmins/Superusers

Customers +Partners

Wo sind die Daten? Wo sind die

Schlüssel?

Sicheres Key

Management

2

Networks

Wer hat Zugriff?

Access

Control

3

Page 5: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

File Servers

Databases

Applications

Virtual Machines

SaaS Apps

Storage Networks

Verschlüsselung

1

Internal Users +Administrators

Cloud ProvidersAdmins/Superusers

Customers +Partners

Wo sind die Daten? Wo sind die

Schlüssel?

Sicheres Key

Management

2

Networks

Wer hat Zugriff?

Access

Control

3

Warum ist das wichtig?

1) Verantwortung über die Sicherheit der Daten hat das Unternehmen, nicht der Provider

2) Sicherheit und Datenverarbeiter dürfen daher nicht in einer Hand liegen

Erste Maßnahme:Zugang zu Daten unter eigene Kontrolle bringen

Page 6: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

Identity & Access Management

Prov.

Authorization

Access Policies

SSO

MFA

IAM

IAM – Identity and Access Management

IGA – Identity Governance and Administration

AM – Access Management

AM

IGA

Page 7: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

Bisher: Zugang ins Unternehmen

DB

Network Storage

File Servers

End Points

HR

Travel

Financial

Email

VPN

Page 8: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

Heute: Hybrider Perimeter

DB

Network Storage

On-Prem Apps

File Servers

End PointVPN

Page 9: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

Heute: Hybrider Perimeter

HR

TravelFinancial PAM

DB

Network Storage

On-Prem Apps

File Servers

End PointVPN

IT Admins

Standard Users

C-Suite

Username/Passwort

Zertifikate

Microsoft ADFS, MFA

Eigene 2FA-Mechanismen

Page 10: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

SafeNet Trusted Access = Orchestration Layer

S a f e N e t T r u s t e d A c c e s s

Policy Management Risk Assessment Geo Fencing Session Management

Orchestration / Business Logic

Network

logon Cloud IT

Legacy

Web VDI

OTP Push KerberosPKI Windows

Hello

Password FIDO

AUTHENTICATION DEVICES CONTEXT

3rd Party

Page 11: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

DB

Network Storage

On-Prem Apps

File Servers

End PointVPN

IT Admins

Standard Users

C-Suite

MFA

SSO

AccessPolicies

SafeNet TrustedAccess

HR

TravelFinancial PAMKontrolle

Sichtbar-keit

Page 12: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 13: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 14: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 15: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 16: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 17: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 18: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 19: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 20: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 21: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

Ein Scenario hinzufügen

… abhängig von der Benutzergruppe, dem

Land, dem Netzwerk, dem verwendeten OS

etc.

Page 22: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 23: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 24: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 25: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 26: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 27: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION
Page 28: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

SafeNet Trusted Access (STA)

Online Storage

Application Hosting

RADIUS

API

Private Cloud Services

Collaboration Tools

Corporate Gateways

Service Operators

Sync Agent

LDAP User Directory

Admin Console

User Portal

Users with Tokens

SAML

SAML

Public Cloud Services

SAML

Enterprise Applications

OIDC

Agent

Page 29: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

Authenticators

OTP

Out Of Band

Push OTP (using MP+)

SMSChallenge / Responseor Quick Login Mode

Software OTP

Client / Server PIN

Push OTP

MobilePASS+Google Authenticator

Tokenless

GrID (Web / Agent)

Context Based(IP / OS / Region)

Kerberos

Hardware OTP

eToken PASS / GOLDKT-4 / Display Card /OTP 110

IDPrime MD

Smart Card / SIM

830 (FIPS) / 840 (CC)

3810 / 3811 / 3840(Dual Interface / NFC)

Virtual SmartCard

SafeNet Virtual Smart Card

Release seit Q1/2019

CBA

eToken

USB Token

FIPS / Common Criteria

5110 / 5300

FIDO2

Token geplant für 2019

Support for 3rd Party Devices

Page 30: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

Was sonst noch?

1) Standardprozesse automatisierbar2) sehr geringe Komplexität im Betrieb3) einfache Migration4) Komplettierung/Ersatz von Azure AD/MFA5) Inline Rollout: automatisierter SoftToken-Rollout

bei erstmaliger Verwendung einer Applikation6) Umfassendes Reporting und Logging7) Mandantenfähigkeit

Page 31: Schützen Sie ihre SaaS-Cloud-Services mit 2FA ... · IN DUTCH AEX STOCK INDEX 180+ COUNTRIES WHERE OUR CLIENTS ARE BASED 15,000 EMPLOYEES 121 NATIONALITIES OF ... AUTHENTICATION

File Servers

Databases

Applications

Virtual Machines

SaaS Apps

Storage Networks

Verschlüsselung

1

Internal Users +Administrators

Cloud ProvidersAdmins/Superusers

Customers +Partners

Wo sind die Daten? Wo sind die

Schlüssel?

Sicheres Key

Management

2

Networks

Wer hat Zugriff?

Access

Control

3

Nochmal: Warum ist das wichtig?

1) Verantwortung über die Sicherheit der Daten hat das Unternehmen, nicht der Provider

2) Sicherheit und Datenverarbeiter dürfen daher nicht in einer Hand liegen

Kai [email protected]