sophos cloud subtitle - deutsche messe agfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf ·...

24
1 Mario Winter Senior Sales Engineer Sophos Cloud Die moderne Art Sicherheit zu verwalten

Upload: others

Post on 14-Jun-2020

5 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

1

Mario WinterSenior Sales Engineer

Sophos CloudDie moderne Art Sicherheit zu verwalten

Page 2: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

2

Sophos Snapshot

1985FOUNDEDOXFORD, UK

$450MIN FY15 BILLING(APPX.)

2,200EMPLOYEES(APPX.)

200,000+CUSTOMERS

100M+USERS

HQOXFORD, UK

90+%BEST IN CLASSRENEWAL RATES

15,000+CHANNEL PARTNERS

OEM PARTNERS:

KEY DEVCENTERS

OFFICES

Page 3: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

33

Sind neueSicherheitskonzeptenotwendig?

Page 4: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

4

Steigende Angriffszahlen und Komplexität

Angriffsfläche wirdexponentiell größer

Laptops/DesktopsSmartphones/Tablets

Virtuelle Server&Desktops

Bedrohungen sindkomplexer

Angriffe sind besserkoordiniert, als die

Verteidigung

Page 5: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

5

Aktueller Ansatz ist nicht mehr zeitgemäß

UNVOLLSTÄNDIGImmer mehr Zusatzfunktionen, keine Integration

KOMPLEXZu viel zu konfigurieren, zu viel zu überwachen

INEFFEKTIVHält den aufkommendenBedrohungen nicht stand

Page 6: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

6

Resultat: Digitale Einbrüche steigen an

63.497 Vorfälle in 2013

1.367 bestätigte Datenverluste

Betroffene SegmenteBanken,

Versicherungen, Kreditinstitute

Hotel / Reisegewerbe

Regierungen, Militär

IndustrieHandel und

andere Bereiche

Quelle: Verizon Data Breach Investigations Report 2014

Page 7: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

7

Die Welt hat sich stark verändert

damals

VPN

heute

Cloud Dienste

Page 8: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

8

“Prevention ist das Ideal, Erkennung ist ein Muss.”

Sicherheit für Endgeräte muss sich verändern

Malware vorbeugen

Daten

Malware vorbeugenEinbrüche erkennen

Bedrohungen bereinigenDaten verschlüsseln

Page 9: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

99

Was ist jetzt schonmöglich?

Page 10: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

10

Web in Endpoint – mit Sophos UTM und Sophos Web Appliance

Eine einzige Web Filter-Policy pro User: Im Büro und unterwegs

Office

Web Policy:No games, no weapons…

Games

Games

Zynga.com

Zynga.com

Web

po

licy

Remote user

Rep

ort

ing

dat

a

Page 11: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

11

UTM und SMCNetwork Access Control

• L2TP over IPSec VPN

• Cisco VPN

WiFi

Managed

2Informationen

zum Sperren des Netzwerkzugriff

Vorteil:

Vollautomatische Sperrung des Netzwerkzugriffs für Geräte die gegen die Firmenrichtlinien verstoßen

Sophos Mobile Control Server

Sophos UTM

Verstoß gegen Compliance-Richtlinie

1

Network Access Control (NAC)

Page 12: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

1212

Die nächste Generation der Sophos Technologien

Page 13: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

13

Next-Generation Enduser Protection

Policy & Management

Endpoint

Mobile EncryptionTH

REA

T IN

TELL

IGEN

CE

SophosCloud

SOPHOSLABS

BIG DATA

AUTOMATION

LEVERAGEDEXPERTISE

Compromise Detection

& Response

Page 14: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

14

Innovative Endpoint Sicherheit der Schlüssel zu NGEUP

Früher wurden Dateien infiziert. Heute sind Systeme das Ziel.

Threat Engine

Application Control

Reputation

EmulatorHIPS/

Runtime Protection

MaliciousTraffic

Detection

SOPHOS SYSTEM PROTECTOR

Web Protection

Live Protection

AppTracking

Device Control

Page 15: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

15

Erkennung von Botnet-KommunikationSo

ph

osL

abs

URLdatabase

Malware Identities HIPS rulesGenotypesFile look-up Reputation Apps SPAM

Data Control

Peripheral Types

Anon. proxies

Patches/ VulnerabilitiesWhitelist

Admin alarmiert

App beendet

Verdächtige Kommunikation erkannt

i Infektion

User | System | File

MTD rules

Page 16: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

16

Sophos Cloud Funktionen

• Management Console in der Cloud

• Management und Richtlinien auf Benutzerebene

• Schützt Windows und Mac

• Anti-Malware

• HIPS

• Web Protection

• Mobile Control (für iOS und Android)

• Device Control

• Server Protection (Windows, Linux)

• Server Lockdown

Usability. Simplicity. Protection.

Page 17: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

17

Übergeordnetes Interface

Page 18: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

18

Sophos Cloud Server Protection / Lockdown

Page 19: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

1919

Wie geht es weiter?

Page 20: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

20

Projekt Galileo

Sophos Confidential

Next-GenNetwork Security

Next-GenServer

Protection

Next-GenEnduserProtection

Technologie-Integration, die einevollständige und einfach zuadministrierendeSicherheit liefert und am effektivsten imVerbund arbeitet.

Page 21: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

21

Firewall

EMAIL

Web Filtering

Intrusion Prevention

System

App Control

SelectiveSandbox

Threat Engine

ROUTINGCOMPROMISEDETECTOR

Galileo: Zusammenspiel der Komponentenschützt gegen moderne Bedrohungen

PROXY

Data Loss Protection

i Infektion

User | System | File

Netzwerkzugriff einschränkenVerschlüsselung deaktivierenMalware blockieren/entfernenAndere infizierte Systemeidentifizieren und bereinigen

Advanced Threat

Protection

Page 22: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

22

FAZIT

Security muss verständlich seinAlle Fähigkeiten, um Kundenwünsche zu erfüllen

Security kann einfach seinPlattformen, Verteilung, Lizensierung, Benutzererfahrung

Security ist als System am effektivstenNeue Möglichkeiten durch Technologie-Verknüpfung

Page 23: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

23

"Es kommt nicht darauf an, die Zukunft vorauszusehen, sondern auf die Zukunft vorbereitet zu sein.„Perikles

Sophos - Halle 6, D18 oder einfachsophos.com/cloud

Page 24: Sophos Cloud Subtitle - Deutsche Messe AGfiles.messe.de/abstracts/63633_fr_10_00_winter.pdf · Sophos Cloud Die moderne Art Sicherheit zu verwalten. 2 Sophos Snapshot 1985 FOUNDED

24© Sophos Ltd. All rights reserved.