16
ISSP Information Systems Security Partners © 2015 Gemalto – ключевой компонент безопасной инфраструктуры Microsoft Алексей Найда oleksii.naida@it-efficient.com

Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

  • Upload
    others

  • View
    8

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Gemalto – ключевой компонент безопасной инфраструктуры Microsoft

Алексей Найда

[email protected]

Page 2: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Идентификация в «реальном мире»

- Документ с фото

- Биометрия

- Друзья или коллеги

- Личная подпись

Page 3: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Проблема идентификации в

«Цифровом» мире

- «Мы» - это запись в БД

- Пароли очень

просты

- Секретные ключи

хранятся на жестком

диске

- Цифровой

идентификатор

легко украсть и

просто предъявить

Page 4: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

The worldleader indigital security

#1

End usersbenefitingfromsolutions

2bn+ €2,4bn

Annualrevenue2013

110+ 2000

R&DengineersResearchandsoftwaredevelopmentcenters

25

New patents

filedin 2013

End users need to showtheir uniquedigital IDs toserviceproviders.

Serviceproviders needtobesureendusers’ IDs arevalid–andproperlymanagedthroughout their lifecycle.

Platforms & ServicesGemaltocontinuously monitors andmanages these devices acrosshundreds of networks, checkingidentities and managingtransactions.

Embeddedsoftware& ProductsGemaltoembeds secure software inproducts such as SIMcards,contactless banking cards,electronic passports and citizen IDs,password generators andmachineidentitymodules.

Financial Service and

RetailSecuring smarter ways to pay

GovernmentHelping public services go digital

Identity and AccessAccessing data securely

– anytime, anywhere

Machine-to-MachineBrining intelligence to devices

and assets

MobileLaunching new mobile services

80+

eGovernment

programs

3000+

Financial institutions

80% of smartphones

used for work are

employee owned

4.5bn

connected machines

by 2017

450 mobile operator

clients

Page 5: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Миллиарды устройств Gemalto

используются ежедневно

Сервис Over-the-air

(OTA)

Онлайн

аутентификация

Приложения и

решения на базе NFC

Чиповые и

бесконтактные

платежные карты

Сервисы мобильной

подписи

Двухфакторная аутентификация

Услуги по персонализации,

управлению безопасностью и

данными

Электронные

удостоверения

Решения для

государственных

программ

Генераторы

крипто-паролей

Объем поставок Gemalto в 2012 году составил ~ 2 миллиардаустройств !!!

Page 6: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Квадрат Strong Authentication

Page 7: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Gemalto имеет экспертные

заключения ДССЗЗІ

Page 8: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Аутентификация

и доступ

(демо)

Anton Burzhynskyi

Page 9: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

OTP

One Time Password

Управление и контроль

Защита почтыДоступ в домен

Физический доступ

Защита данных

Доступ в Облако

Page 10: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Драйвера находятся в репозитории Microsoft Windows

Используется стандартный криптопровайдер«Microsoft Smart Card Base CSP»

Не требует программ-агентов

Простое и недорогое развертывание инфраструктуры

Поддержка бесконтактный физический доступ

Нет дискомфорта у конечных пользователях

Преимущества

Page 11: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Encrypting File System

Encrypting File System

(EFS)

Page 12: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Email Sign & Encrypt

Page 13: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Page 14: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Gemalto IDConfirm 1000

Page 15: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

OTP Logon to Exchange Web Services

ID Confirm 1000

Page 16: Gemalto –ключевой компонент безопасной ...kbs-izdat.com/.../Gemalto_ISSP_Demo_MS_Kyiv_Feb26.pdf · 2015. 3. 30. · «Microsoft Smart Card Base CSP»

ISSP Information Systems Security Partners © 2015

Office 365, Windows Azure

ID Confirm 1000