A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Entendendo BYOD e como adotá-lo de forma segura na sua Empresa

Apresentações semelhantes


Apresentação em tema: "Entendendo BYOD e como adotá-lo de forma segura na sua Empresa"— Transcrição da apresentação:

1 Entendendo BYOD e como adotá-lo de forma segura na sua Empresa
Yuri Diogenes Senior Knowledge Engineer at Data Center, Devices & Enterprise Client - CSI @yuridiogenes

2 Adotar ou não BYOD?

3 Por que devo adotar BYOD?
4/6/2017 Por que devo adotar BYOD? Mundiamente o total de unidades de dispositivos inteligentes conectados chega a 1.2B em 2012, e cresce 14% para 2B de unidades em 2016 IDC Press Release, IDC Expects Smart Connected Device Shipments to Grow by 14% Annually Through 2016, Led by Tablets and Smartphones September 26, 2012 Não é mais Um Usuário = Um Desktop Empresas estam saindo do modelo tradicional, onde eles são donos dos dispositivos e fornecem tais dispositivos para seus funcionários, para um modelo onde cada funcionário usa seu dispositivo pessoal para fazer as trarefas relacionadas ao trabalho. © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

4 Por que devo adotar BYOD?
Antes Dispositivo Gerenciado

5 Por que devo adotar BYOD?
Dispositivo Gerenciado Não Gerenciado 90% das empresas vão ter dois ou mais mobile OS para suportar até 2017 GARTNER Gartner Press Release, Gartner Says Two-Thirds of Enterprises Will Adopt a Mobile Device Management Solution for Corporate Liable Users Through 2017, October 25, 2012, 32% dos funcionários usam dois ou três PCs para trabalhar de múltiplas localizações FORRESTER RESEARCH THE STATE OF WORKFORCE TECHNOLOGY ADOPTION: GLOBAL BENCHMARK 2012, FORRESTER RESEARCH, INC., APRIL 12, 2012

6 4/6/2017 Desafios do BYOD Isso significa dizer que todos funcionários podem trazer seus brinquedinhos? E no final, caso não funcione, colocar a culpa no Departamento de TI? © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

7 4/6/2017 Desafios do BYOD A atual infraestrutura de gerenciamento não é capaz de endereçar os novos desafios do BYOD A estratégia de segurança atual não endereça BYOD Tomadores de decisão da empresa entendem os benefícios em produtividade com BYOD, mas temem à adoção devido a segurança © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

8 4/6/2017 Desafios do BYOD Cinco passos para ganhar acesso ao dispositivo móvel do funcionário Uso indevido de redes Wi-Fi Free Acesso a páginas falsas através do dispositivo móvel Uso de uma senha única para todos os sites Uso de Phishing para Instalar Malware Acesso a recursos armazenados na nuvem (contendo malware) © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

9 Desafios do BYOD E quando você pensa que já cobriu tudo.... 4/6/2017
© 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

10 Como adotar o BYOD de Forma Segura?

11 Arquitetura da Solução
4/6/2017 Arquitetura da Solução Não adianta comprar uma “caixinha” que diga “Resolva seus Problemas de BYOD” É preciso ter uma visão mais ampla do problema para melhor arquitetar a solução © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

12 Solução Proposta Comece por uma visão “Vendor Agnostic” da solução
4/6/2017 Solução Proposta Comece por uma visão “Vendor Agnostic” da solução Papers sobre BYOD com a Solução proposta © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

13 Componentes da Solução
4/6/2017 Componentes da Solução © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

14 4/6/2017 Entenda os Requisitos Não deixe se levar pela marketing de “One Size Fits All”, procure entender os requisitos do ambiente da sua Empresa para adoção de BYOD © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

15 Exemplo de Interação Entre Componentes e Mitigação de Ameaças
4/6/2017 Exemplo de Interação Entre Componentes e Mitigação de Ameaças Ameaças Contramedidas © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

16 Próximos Passos Agora você já tem: Requisitos/Necessidades
4/6/2017 Próximos Passos Agora você já tem: Requisitos/Necessidades Desenho abstrato da solução Threat Assessment Procure um vendor que possa endereçar estes pontos Esteja aberto a uma solução híbrida © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

17 Qual a Estratégia da Microsoft para Endereçar BYOD?

18 Proteção e Acesso a Informação
4/6/2017 Proteção e Acesso a Informação Habilitar usuários Identidade Híbrida Identidade comum para acessar recursos on-premises e na nuvem Proteja seus Dados Centralizar informações corporativas por motivos de conformidade e proteção dos dados Política baseada em controle de acesso para aplicações e dados Simplificar registro e inscrição (enrollment) para BYOD Automaticamente conectar a recursos quando necessário Acessar os recursos da empresa de forma consistente de vários dispositivos © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

19 Cenário 1: Habilitar Usuários

20 Registro e Inscrição dos Dispositivos
Registro e Inscriçao de Dispositivos Registro e Inscrição dos Dispositivos Usuário podem inscrever (ennroll) seus dispositivos que por sua vez configura o dispositivo para gerenciamento via Windows Intune. Desta forma o usuário podera fazer uso do Company Portal para ter acesso às aplicações Os dados coletados via Windows Intune pode ser sincronizado com o Configuration Manager que fornece gerenciamento unificado tanto on-premises quanto na nuvem Multi-Factor Authentication Active Directory Active Directory Usuários podem registrar dispositivos para single sign-on e acesso aos dados da empresa com Workplace Join. Como parte deste processo, um certificado é instalado no dispositivo. Web Application Proxy AD FS O departamento de TI pode publicar acesso acesso aos recursos da empresa com o Web Application Proxy baseado no dispositivo e na identidade do usuário. Authenticação de Multiplos Fatores pode ser usada com a integração do Windows Azure Multi-Factor Authentication com o Active Directory Federation Services. Como parte do processo de registrar um novo dispositivo, um novo registro de dispositivo é criado no Active Directory, estabelecendo o link entre o usuário e o dispositivo

21 Publicação de Recursos com o Web Application Proxy
Integração com AD Desenvolvedores podem fazer uso do Windows Azure Mobile Services para integrar e melhorar as apps Outras apps de nuvem Mobile Services Uso de controle de acesso condicional e controle granular sobre de onde e como as apps podem ser acessadas Aplicações Publicadas Restful OAuth apps Office Forms Based Access Claims & Kerberos web apps Active Directory AD FS Dispositivos Apps & Dados Web Application Proxy Reverse proxy pass through e.g. NTLM & Basic Usuários podem apps e dados corporativos de qualquer local Active Directory fornece um repositório central de identidade dos usuários assim como informação sobre o dispositivo registrado Active Directory IT can use the Web Application Proxy to pre-authenticate users and devices with multi-factor authentication through integration with AD FS

22 Dispositivo parte do Domínio
Tornar dados corporativos disponíveis para usuários com o uso de Work Folders Departamento de TI pode configurar o servidor de arquivos para fornecer sincronismo de compartilhamentos com Work Folder para cada usuário armazenar dados que sincroniza com seu dispositivo, o que inclui integração com Rights Management Active Directory discoverability fornece localização dos usuários para Work Folders Departamento de TI pode fazer limpeza seletiva de dados corporativos com os dispositivos gerenciáveis Active Directory Dispositivos Apps & Dados Reverse Proxy File Services Web Application Proxy AD FS Dispositivo parte do Domínio Usuários podem sincronizar os dados do trabalho com seus dispositivos. Usuários podem registrar os dispositivos para serem capazes de sincronizar dados quando forçado pelo departamento de TI via acesso condicional Departamento de TI pode publicar acesso direto do Web Application Proxy

23 Trabalhando de Forma Efetiva com Acesso Remoto
Conexão de VPN Automática Web Apps Session host LOB Apps Files VDI VPN VPN Tradicional Firewall DirectAccess DirectAccess

24 Demo Demonstração de Workplace Join e Company Portal nas Plataformas Windows 8.1 e iPad

25 4/6/2017 Referências Artigo sobre BYOD no ISSA Journal US BYOD Design Considerations Guide Apresentação sobre BYOD no TechED North America 2014 © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

26 Dúvidas


Carregar ppt "Entendendo BYOD e como adotá-lo de forma segura na sua Empresa"

Apresentações semelhantes


Anúncios Google