Vamos a lo Vamos a lo SEGURO!!SEGURO!!Haga negocios con Haga negocios con SegSeg
Gabriel GordonGabriel GordonGerente de Iniciativa de SeguridadGerente de Iniciativa de SeguridadMicrosoft Cono SurMicrosoft Cono Sur
Seg ridad
ridad!ridad!
Seg ridad
AgendaAgenda
WWCPSS: WWCPSS: Socios de Negocios Socios de Negocios
Pequeñas y Medianas EmpresasPequeñas y Medianas Empresas
Avances en SeguridadAvances en Seguridad
HerramientasHerramientasSecurity Update Management: WSUS/MBSASecurity Update Management: WSUS/MBSA
MSAT: Microsoft Security Assessment ToolMSAT: Microsoft Security Assessment Tool
Productos de SeguridadProductos de SeguridadISA Server 2004 SP2 / ISA Server 2006 BetaISA Server 2004 SP2 / ISA Server 2006 Beta
ISA ApplianceISA Appliance
AntigenAntigen
Microsoft Client ProtectionMicrosoft Client Protection
Consejo de Seguridad de PartnersConsejo de Seguridad de Partners
Seg ridad
WWCPSS WWCPSS (Encuesta de Satisfacción)(Encuesta de Satisfacción)
Socios de NegociosSocios de Negocios 95
119114
133126
142
0
50
100
150
Seguridad deProductos
Desarrolla conSeguridad
Facilidad deimplementar updates
FY05FY06
Seg ridad
84 88
110 107
124 123
0
50
100
150
Seguridad deProductos
Desarrolla conSeguridad
Facilidad deimplementar updates
FY05FY06
WWCPSS WWCPSS (Encuesta de Satisfacción)(Encuesta de Satisfacción)
Pequeñas y Medianas EmpresasPequeñas y Medianas Empresas
Seg ridad
Source: Microsoft Security Bulletin Search
8787
5151
30 90150
210270
330390
450510
570630
690992
Windows 2000 Server Released 29/nov/2000 Windows Server 2003 Released 28/sep/2003
Seg ridadFuente: Boletines de Seguridad de los vendedores del 31-Dic-Fuente: Boletines de Seguridad de los vendedores del 31-Dic-20052005
Totales: Totales: Microsoft = 68 Microsoft = 68 Red Hat = 368Red Hat = 368
Vulnerabilidades Corregidas por boletín en el Vulnerabilidades Corregidas por boletín en el 20052005
MayoMayoAbrAbrMarMarFebFebEneEne JunioJunio JulioJulio AgoAgo SeptSept OctOct NovNov DicDic
Seg ridad
Source: “Source: “Security Innovation (March 2005): (March 2005): "Role Comparison Report: Web Server Role" "Role Comparison Report: Web Server Role"
Source: “Source: “Security Innovation (June 2005): (June 2005): "Role Comparison Security Report: Database Server Role" "Role Comparison Security Report: Database Server Role"
VulnerabilidadVulnerabilidades en Web es en Web
ServerServer
Vulnerabilidades Vulnerabilidades en Bases de en Bases de
DatosDatosCríticoCríticoOtros Otros
Seg ridad
Microsoft Microsoft Baseline Baseline Security Security
Analyzer 2.0Analyzer 2.0
Microsoft Microsoft UpdateUpdate
Actualización Actualización AutomáticaAutomática
ConsumidorConsumidor
Empresario PequeñoEmpresario PequeñoMediana EmpresaMediana Empresa
Gran EmpresaGran Empresa
Generando nuevos Generando nuevos negocios con negocios con
Seg ridad
Qué es?
Beneficios para Clientes
•Inversión de 2 horas con el cliente•Uso de herramienta: cuestionario, identificación de riesgos, análisis de resultados
•Presentación al cliente y plan de acción con áreas de mejora• Actualización de servidores, desktops, Exchange, AD• Soluciones nuevas: management, seguridad (SMS, WSUS, MBSA, ISA Server, MOM)
•Abrir puertas en los clientes / Reportes personalizados•Detectar nuevas oportunidades de negocios•Estructurar el diálogo sobre los puntos detectados•Puntos del programa MSPP (1 cada 5 evaluaciones)
•Encontrar las áreas vulnerables•Poner prioridades en inversiones de seguridad•Entender el nivel de madurez de la seguridad de la infraestructura
Beneficios para Partners
Seg ridad
Sumar puntosMSPP
UploadResultados
Acercarse a las cuentas
Y comparar resultados con la industria
www.securityguidance.com Versión en Español (Latam)
https://training.partner.microsoft.com/plc/register.aspx?publisher=3&courseid=803
Completar training
Instalar el MSAT
Reportar problemas [email protected]
Conocer necesidades de Seguridad del
Cliente
Proponer Plan deAcción con Soluciones
de Seguridad
Solo certificados enCompetencia de Seguridad
Seg ridad
Uso de MSAT - Uso de MSAT - ChileChile
Argentina
Bolivia Chile Paraguay Uruguay
Empresa
217 52 88 13 34
Partner 67 11 22 7 13
Total 284 63 110 20 47
Downloads
Argentina
Bolivia Chile Paraguay Uruguay
Uploads 3 2 2 0 1
Seg ridad
ProductosProductos
ISA Server 2004 SP2ISA Server 2004 SP2
ISA Server 2006 BetaISA Server 2006 Beta
ISA Server 2004 ApplianceISA Server 2004 Appliance
AntigenAntigen
RMSRMS
Microsoft Client ProtectionMicrosoft Client Protection
Seg ridad
Los invitamos al …Los invitamos al …
Consejo de PartnersCono SurKeep your Customers Secure
Consejo de PartnersCono SurKeep your Customers Secure Security Mobilization
Initiative
Seg ridad
ObjetivosObjetivos
Obtener Obtener feedbackfeedback de los socios de de los socios de negocios que estén brindando negocios que estén brindando servicios de Seguridad en PyMEsservicios de Seguridad en PyMEs
Relevar necesidades de sociosRelevar necesidades de socios para para mejorar percepción de seguridad de mejorar percepción de seguridad de Microsoft en los clientesMicrosoft en los clientes
Relevar inquietudes de clientesRelevar inquietudes de clientes
Definir Definir planesplanes de acción y de acción y recursosrecursos necesariosnecesarios
Seg ridad
ModalidadModalidad
Inscripción de socios para participarInscripción de socios para participar
Selección de un conjunto de socios Selección de un conjunto de socios (Arg/Chi)(Arg/Chi)
Reuniones mensuales de Reuniones mensuales de discusión, feedbackdiscusión, feedback
Definición de planes y alternativas, Definición de planes y alternativas, evaluación de factibilidadevaluación de factibilidad
Votación en LiveMeeting de todos los Votación en LiveMeeting de todos los partners inscriptos (Consejo Extendido)partners inscriptos (Consejo Extendido)
Seg ridad
Programa de Socios (MSPP)Programa de Socios (MSPP)Competencia de SeguridadCompetencia de Seguridad
Seg ridad
Razones para invertir en Razones para invertir en Seguridad de la InformaciónSeguridad de la Información
50,4% Posibilidad de un incidente
43,2% Política Corporativa
25,2% Recomendación de Auditoría
12,5% Experiencia de un Incidente
2,8% Otras + Ninguna + NS/NC
Fuente: Prince & Cooke, 140 empresas de más de 200 empleados
Seg ridad
Inversión en SeguridadInversión en Seguridad
12
16
20.5
0
5
10
15
20
2003 2004 2005
60M
40M
20M
0%
Inversión en Serviciosen Seguridad Informática
Inversión en Softwarede Seguridad Informática
Fuente: Trends Consulting
Fuente: Trends Consulting
Seg ridad
Gracias!!Gracias!!
No hay tiempoque perder!
Aseguremosel negocio!!