WORKSHOP OM ANTI-MALWARE i skyen som service eller traditionelt.

Slides:



Advertisements
Lignende præsentationer
[indsæt selv arbejdspladsnavn og dato]
Advertisements

Flickr.com – online billeddeling
Videregående pc-vejledning Modul Sik: Sikkerhed Lidt om antivirusprogrammer mm. 60+Bornholm.
Web 2.0 Teoretisk viden.
Sikkerhed i Skyen og andre steder - At regne uden at kigge Ivan Damgård, Institut for Datalogi, Aarhus Universitet.
TEST 1 modul 1 20 spørgsmål. Du skal klikke med musen på det rigtige svar, så kommer du automatisk til næste spørgsmål Klik for start.
Kampagneopstartsmøde ”Fællesoffentlig kampagne om overgangen til obligatorisk digital kommunikation med det offentlige, 2013”
Windows ® 7 og Office 2010 til små og mellemstore virksomheder WINDOWS ® 7 OG OFFICE 2010 TIL SMÅ OG MELLEMSTORE VIRKSOMHEDER Vi anbefaler ægte Microsoft.
Velkommen. Agenda •Hvorfor informationsmøde nu? •Hvad er der sket de sidste 3 måneder? •Hvor vil vi gerne hen? •Aktiviteter frem til 31. december •Hvordan.
”Fokus på e-læring” mandag den 19. april 2004 Introduktion til EU-programmerne eTEN & e-Learning v/EU-konsulent Birgitte Brange, EuroCenter.
Velkommen til temadag om Indholdskanalen. Program: : Indholdskanalens muligheder Baggrunden for Indholdskanalen : Leverandør-præsentationer.
Portalintegrationsprojektet Claus Andreasen PL, portalintegrationsprojektet.
Firewalls & netsikkerhed Henrik Størner,
Beskyt din computer og dine data!
Gov 2.0 Fra portaler til borgernes lommer
Briefing og gode råd om IT Sikkerhed v
E-commerce hos Bon’A Parte
Powel Dagene Danmark 20. – 21. Maj 2014
Kryptering, & Plug & play enheder IT-Sikkerhedskonference Maj 2008 – C-Cure Shehzad Ahmad, DK-CERT
Velkommen til Pre-launch Roadshow Claus Jul Christiansen Divisionschef, Server & Tools Microsoft Danmark.
Velkommen til Export Steps Agenda AGENDA Velkomst v/ Lis Brink, tovholder for Export Steps, Væksthus Midtjylland 14.05Introduktion af.
MedTech Innovation Center – effektiv kommercialisering af innovationer.
Microsoft Sikkerhed Fundamentet for den moderne IT-udvikling.
WorldIQ A/S - Technology Briefing
Arkitektur - Sikkerhed
#1 Christian Wang, IT-Chef IT DIGITALISERING OG INNOVATION Marts 2011.
IT – sikkerhed Fysisk sikkerhed Logisk sikkerhed
SMALL BUSINESS er BIG BUSINESS Small Business Specialist Community Partner Development Manager Lotte Rahbek.
Introduktion til Access (Access, del 1)
Inspirationsdag i Undervisningsministeriet Introduktion til webservice Thomas Ellegaard Freelanceprogrammør tilknyttet Rambøll Informatik
Hvem er vi? Fra PROSA - Forbundet af IT-Professionelle Peter Ussing - Formand –over 25 års erfaring i branchen, senest som systemarkitekt hos CSC Henrik.
Michael Hald Konsulent, KL
Version 3.1 Velkommen til introduktion af Digital Post PS: Er du dårligt hørende eller seende, så flyt venligst op foran. Side 1.
Portalintegrationsprojektet Claus Andreasen PL, portalintegrationsprojektet.
Medarbejder en vigtig resurse Concept Data A/S Flad organisation. Åben miljø. Selvstændighed under ansvar. Socialt sammenværd.
edgemo summit Session: ”Skomagerbackup”
Uddannelse, marts 2007 Søren Vallø Business Development Manager.
Indhold 1.Hvad er MATRIX Mobil 2.Menu Valg 3.Installation 4.Adgang.
Kontor for It-infrastruktur og implementering IT og Telestyrelsen IT Arkitekt Søren Peter Nielsen - OISAML Workshop DEL 2 Århus 31. marts 2009.
E-handel og FM Program: Kl Introduktion
Hvad kan borgerne på sundhed.dk?
Serverkonsolidering Peter Colsted Direktør Enterprise & Partner Group Microsoft Danmark.
Velkommen til Mød Microsoft
Velkommen Styrk erhvervsklimaet i Viborg 17. marts 2015
Produkter, planer og visioner Nye produkter, planer og visioner for de kommende år v/ Ole Windeløv
Introduktion til Access (Access, del 1). RHS – Informationsteknologi – Fra design til udvikling Vi ved nu, hvordan vi finder et design for en database,
IT Arkitektur og Sikkerhed Mobil sikkerhed, trådløse teknologier og VPN.
Microsoft.NET og Web Services Peter Colsted Direktør Enterprise & Partner Group Microsoft Danmark.
Sikker og integreret infrastruktur Peter Colsted Direktør Enterprise & Partner Group Microsoft Danmark.
Trusselsbilledet Bjørn D. Froberg IT Security Consultant C-cure
Fremstilling af Simple WEB steder [ITPL] Foråret 2004
OIOREST workshop 22. april 2008 Finn Jordal Centeret for Serviceorienteret Infrastruktur IT- og Telestyrelsen.
Mobile Løsninger i Det Offentlige Ved Kåre Kjelstrøm 12/
IT-sikkerhed år 2016 virus ǀ hacking ǀ trojans ǀ phishing ǀ spam ǀ DOS-angreb ǀ cookies ǀ svindel.
NKOR 2015 – Spor 3 - Datasikkerhed 5. november Kontorchef Michael Kubel.
C-cure – IT sikkerhed siden 1993 IT Sikkerhed, rådgivning, rapporter, løsninger, implementering og support. Danske og internationale leverandører Stort.
Sikkerhedskursus (følgende lektioner er tilgængelige i dette kursus
Effektiv vækst - Workshop
Beskyt din virksomhed- Workshop
Datakonsulent Bo Christensen
Arbejd Overalt - Workshop
Fællesoffentlig digitaliseringsstrategi
Cloud Computing Model-View-Controller
Anne Kjølhede Revald, Vejdirektoratet
Personalet Aktuel status Strategi - fremtid
Michael Ørnø, direktør Statens It & Fagrådsformand Dansk IT
Sikker adfærd er vigtig I det offentlige arbejder vi ofte med personoplysninger, som er følsomme eller skal behandles fortroligt Sikkerhedspakken.
Inspirationsdag 2018 It-sikkerhed It-afdelingen i Sekretariatet
Præsentation af IT-sikkerhedsfunktionen
Velfærdsteknologisk netværksmøde
Præsentationens transcript:

WORKSHOP OM ANTI-MALWARE i skyen som service eller traditionelt

08:45 Velkommen ved F-Secure, Michael Dahl 08:55 Introduktion til C-cure og dagens emner ved C-cure, Mette Nikander 09:05 Hvad foregår der - trusler og tendenser ved Bjørn Damborg Froberg og Mette Nikander 09:25 Pause 09:35 F-Secure, Ole Hult - introduktion til F-Secure teknologier og PSB 09:50 C-cure, Thomas Bo Nielsen viser rundt i løsningen 10:10 F-Secure,Ole Hult - om roadmap for PSB 10:20 Pause, mulighed for at prøve konsollen 10:35 F-Secure, Ole Hult - introduktion af F-Secure Business Suite 10:50 C-cure,Thomas Bo Nielsen viser rundt i løsningen 11:15 F-Secure Ole Hult – om roadmap for F-Secure Business Suite 11:25 F-Secure, Ole Hult - Mobile Security for Business 11:30 C-cure, Thomas Bo Nielsen viser rundt i portalen 11:40 F-Secure, Ole Hult - om roadmap 11:50 Sandwich,- mulighed for at tilgå konsoller og stille spørgsmål 12:15 Smartphones, F-Secure og C-cure - Rundbordsdialog om MDM og mobilsikkerhed Slut ca. Kl. 13:00 Agenda

C-cure Etableret i 1993 IT Sikkerhed, rådgivning, rapporter, implementering og support Internationalt samarbejde med producenter og specialister Fungerende rådgivere bl.a. i sikkerhedspanelet under Digitaliseringsstyrelsen, NetsikkerNu, DI/ ITEK o.m.a. Leverandør til stat, kommuner, internationale organisationer, små og store virksomheder nationalt og internationalt

Antivirus Autentificering m. token el. mobiltelefon Content Filtering på web og mail Kryptering af data –lagret eller i transit Mobil IT sikkerhed og Device management Firewalls Log konsolidering og netværksovervågning Penetrationstests og sårbarhedsanalyser Udarbejdelse af IT Politikker, analyser etc. Fokusområder f.eks.:

• Visionære produkter • Bruger- og administrations venlighed • Tids – og ressource besparende • Support tilgængelighed • God og konstruktiv dialog med leverandøren OG producenten • Total Cost of Ownership (TCO) Vigtigt ved valg af leverandør / løsninger

Hvad foregår der?

Tendenser vedr. IT sikkerhed Hacktivisme og industrispionage er blevet mere populært og et stigende problem for nøgleorganisationer Berigelseskriminalitet er voksende, men rammer mest private brugere Social Engineering stiger og anvendes mere målrettet både mod virksomheder og private. Næsten halvdelen af Malwareangreb skyldes brugerintervention Spear Phishing - målrettede angreb mod specifikke virksomheder og ansatte er tiltagende. Brute-forceangreb var primært rettet mod tjenester, der benyttede TCP-port 22 og 25. (SSH-tjenester og mailsystemer) Formålet er at skaffe sig adgang til enten et system, som kan benyttes til yderligere kompromittering, eller en valid mailkonto, der kan benyttes i forbindelse med afpresning, spam, phishing eller lignende. Spam er fortsat stigende, men udsendes nu mere fra kompromitterede mailkonti

Tendenser vedr. IT sikkerhed Botnet inficerede computere vækstede i 2011 med 120% Stjålne certifikater anvendes i systemer til at man på tværs af platforme skaffe sig øgede privilegier uden at benytte specifikke sårbarheder og exploits. Websteder der hostede phishing-sider eller malware, var i 2011 en dominerende sikkerhedstrussel med hændelser hvor danske websites, var blevet kompromitteret og herefter benyttet til hosting af både phishing-sider og malware. Primært placeret på webhoteller hos hosting-selskaber, men også virksomhedernes egne webservere. Malvertising hvor kriminelle benytter reklame-netværk til at sprede skadelig kode på populære websites. Piratsoftware er udover tyveri også et brud på virksomhedens informationssikkerheds- politik og en væsentlig kilde til spredning af malware og det mest udbredte sikkerhedsproblem i 2011.

Tendenser vedr. IT sikkerhed Android Market gør det muligt at distribuere malware gennem en kanal, som brugerne har tillid til. Det har medført en genopstandelse af dialer-programmer og Android-malware, der har til formål at indsamle personlige data fra telefonen, som siden kan benyttes til for eksempel identitetstyveri eller målretning af phishing-angreb. Manglende applikations- og systemopdatering er en af de væsentligste trusler mod sikkerheden på nettet. Antal sårbarheder i 2011 var på iOS 35 og på Android OS 14 Sårbarheder i Microsoft, Adobe Reader, Adobe Flash Player, Apples QuickTime og browsere udgør i dag den største trussel.

Dårlige vaner og sikkerhed Dropbox er af nogle virksomheder og deres ansatte anvendt Dropbox til opbevarelse af personhenførbare data, men DropBox er ikke omfattet af en Safe Harbour ordning, så det er ulovligt ifølge Datatilsynet. NemID og personnummerkort lægges af mobilbrugere ind i visitkortfunktionen på iOS. Det er meget risikabelt - og ulovligt. Data i transit er vi rigtig gode til at glemme af sikre. Meget data tab i verden, sker grundet sløseri og mangel på omtanke Patching af Microsoft software huskes, men overses ofte af virksomheder,når det gælder andre typer softwares Genbrug af kodeord er fortsat almindeligt og alt for hyppigt forekommende

Nye muligheder og tendenser •Cloud computing – for reduktion af driftsomkostninger og behov for viden. •Væksten af virtualisering af servere er større end af virtuelle klienter. •Hybrid tilgang til Cloud computing- for fleksibilitet og sikkerhed. •Bring Your Own Device •Smartphones og tablets indlemmes i netværket •Mobilpenge – tilknyt et telefonnummer direkte til din bankkonto. •Adgangsgivende mobiltelefonen (f.eks. Som husnøgle, token, Boarding Card etc.) •2D stregkoder der leder til applikationer eller websites. •Smart-tv ( integrationen af internettet og Web 2.0 funktioner i tv-apparater og settup-bokse, kan opbevare og sende personlige informationer, samt tilgå andre enheder på hjemmenetværket.)

•Tab af personhenførbare data og industrispionage •Datatilsynet og lovgivningen •Strafudmåling ved databedrageri og hacking •EU Kommissionens nye lovforslag om bøder og Dawn Raids •DK•CERT vil samarbejde med ny Brancheforening for IT hosting-virksomheder i Danmark. •Digitalisseringstyrelsen vil fortsætte NetsikkerNu kampagnerne ”På et mere overordnet plan efterlyser jeg en national it-strategi, der omfatter både det offentlige, det private erhvervsliv og borgerne. En vigtig del af det samarbejde bliver at udvikle en strategi for informationssikkerhed” – Shehzad Ahmad, chef for DK-CERT Lovgivning, moral og etik

Kontaktinfo C-cure Support Phone no Thomas Bo Nielsen Bjørn Damborg Froberg Mette Nikander

Spørgsmål