PowerPoint 프레젠테이션

Similar documents
Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Office Office Office 365,,,,,. Microsoft Microsoft

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

Windows Live Hotmail Custom Domains Korea

PowerPoint 프레젠테이션

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

new Spinbackup ICO White Paper(ko)

08SW

³»Áö¼öÁ¤

Slide 1

TTA Journal No.157_서체변경.indd

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

Cisco FirePOWER 호환성 가이드

Portal_9iAS.ppt [읽기 전용]

PowerPoint Presentation

PowerPoint 프레젠테이션

5th-KOR-SANGFOR NGAF(CC)

PowerPoint Presentation

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

PowerPoint 프레젠테이션

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Analyst Briefing

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

PowerPoint 프레젠테이션

Windows 8에서 BioStar 1 설치하기

CMS-내지(서진이)

<C6EDC1FD2DBBE7C0CCB9F6C5D7B7AFB9E6C1F6B9FD20C1A6C1A4C3CBB1B820B1E4B1DEC1C2B4E3C8B82E687770>

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

Data Industry White Paper

untitled

Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft 및 Windows 는 Microsoft Corporation 의 미국 등록 상표입니다. Bluetooth 는 해당 소유권자가 소유한 상표이 며 Hew

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

F1-1(수정).ppt

김기남_ATDC2016_160620_[키노트].key

<BCBCBBF3C0BB20B9D9B2D9B4C220C5ACB6F3BFECB5E520C4C4C7BBC6C3C0C720B9CCB7A128BCF6C1A4295F687770>

IT.,...,, IoT( ),,.,. 99%,,, IoT 90%. 95%..., (PIPA). 디지털트랜스포메이션은데이터보안에대한새로운접근방식필요 멀티클라우드사용으로인해추가적인리스크발생 높은수준의도입률로복잡성가중 95% 는민감데이터에디지털트랜스포메이션기술을사용하고있음

SAS9.2_SAS_Enterprise_Miner_install_guide_single_user_v2

산업백서2010표지

이제는 쓸모없는 질문들 1. 스마트폰 열기가 과연 계속될까? 2. 언제 스마트폰이 일반 휴대폰을 앞지를까? (2010년 10%, 2012년 33% 예상) 3. 삼성의 스마트폰 OS 바다는 과연 성공할 수 있을까? 지금부터 기업들이 관심 가져야 할 질문들 1. 스마트폰은

방송통신기술 이슈&전망 2013년 제 28 호 요약 본고에서는 차세대 지능형 전력망이라 불리우는 스마트그리드에 대한 일반적인 개 념 및 효과에 대해 알아보고, 현재 스마트그리드 구축에 있어 이슈가 되고 있는 사 이버 보안측면에서 고려해야 할 위협요소와 취약성에 대해 살

Juniper Networks Security Update

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

ZConverter Standard Proposal

...? 2 Carryover Data. 2 GB / $35 Safety Mode Safety Mode,. 3 4 GB / $50 : $20/ 4 : $10/ : $5/ : 8 GB / $70 16 GB / $ ; 6 XL,, Verizon X

NWNATRTL0715KN.indd

라우터

1. 2., $20/ 1 $10/ $5/ GB Verizon Cloud 4? ; 2 1 GB $15 ( GB ). 1 $ Wi-Fi (, ) 4, GB verizonwireless.com/korean 1

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

PowerPoint Presentation

1

Visual Studio online Limited preview 간략하게살펴보기

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

Datasheet_EPP4_4409_KR

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

<%DOC NAME%> (User Manual)

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

¨ìÃÊÁ¡2

서현수

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

접근제어 시간은 없고, IT투자 비용이 정해져 있다면, 조금 더 스마트하게 제어하는 방법을 모색해야 한다. 그 중 하나 로 상황별 맞춤 보안 정책(Contextual security) 을 제 안한다. 상황별 맞춤 보안은 민감한 데이터와 그렇지 않은 것을 구분한 후 민감

04서종철fig.6(121~131)ok

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù

Copyright 2009 Hewlett-Packard Development Company, L.P. Intel 은 미국 및 다른 국가에서 Intel Corporation 의 상표입니다. Microsoft 및 Windows 는 Microsoft Corporation 의

LG-LU6200_ICS_UG_V1.0_ indd

Security Overview

PowerPoint 프레젠테이션


Multi Channel Analysis. Multi Channel Analytics :!! - (Ad network ) Report! -! -!. Valuepotion Multi Channel Analytics! (1) Install! (2) 3 (4 ~ 6 Page

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

국내 디지털콘텐츠산업의 Global화 전략

MOVE TO THE LEFT OF THE KILL CHAIN AND STOP THE BAD GUYS MOVE TO THE RIGHT

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

<%DOC NAME%> User Manual

*****

[Brochure] KOR_TunA

디지털포렌식학회 논문양식

Microsoft 을 열면 깔끔한 사용자 중심의 메뉴 및 레이아웃이 제일 먼저 눈에 띕니다. 또한 은 스마트폰, 테블릿 및 클라우드는 물론 가 설치되어 있지 않은 PC 에서도 사용할 수 있습니다. 따라서 장소와 디바이스에 관계 없이 언제, 어디서나 문서를 확인하고 편집

슬라이드 1

,. DocuCentre-V C2265 / C2263.,.,.,.., C2265 C , C2265 C *1: A4. *2: (A4 LEF, 200 dpi, ) Super G3, 55 25ppm* 1 ppm* 25ppm* 1 2 Model-CPS

목 차 NAC Solution 소개 ForeScout 소개 CounterACT 제품소개및특징 구축방안 CounterACT 적용사례 경쟁사비교

강창훈

Cloud Friendly System Architecture


AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

12월1일자.hwp

Hitachi Content Platform 클라우드 & 소프트웨어정의클라우드오브젝트플랫폼 Hitachi Content Platform Hitachi Data Ingestor Hitachi Content Platform Anywhere REVISION NO

160322_ADOP 상품 소개서_1.0

보안공학연구회

04 08 Industry Insight Mobile Policy Trend Mobile Focus Global Trend In-Depth Future Trend Products Trend Hot Company

歯목차45호.PDF

RHEV 2.2 인증서 만료 확인 및 갱신

제 출 문 환경부장관 귀하 본 보고서를 습마트기기 활용 환경지킴이 및 교육 통합 서비스 개 발 과제의 최종보고서로 제출합니다. 주관연구기관 : 주관연구기관장 : 2015년 10월 주식회사 덕키즈 김 형 준 (주관)연구책임자 : 문종욱 (주관)참여연구원 : 김형준, 문병

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

이 드리는 혜택 완벽 을 위한 발환경 : Team Foundation Server 200 & CAL 제공 최저의 비용으로 구현을 위해 Visual Studio Team Foundation Server 200 서버 라이센스와 CAL이 에 포함되어 있습니다 을 모든 팀원이

vm-웨어-앞부속

PowerPoint Presentation

보안공학연구회

커뮤니케이션트랜드앤인사이트(견본)

W10: 기업 OS 전략

Transcription:

Microsoft Intelligent Security Modern Workplace 박성우부장

Sub Title 강력한인텔리전트보안기반의업무혁신방안

업무혁신을위한다양한생산성도구

업무혁신을위한고민사항들 리더쉽 아이디어 실천

업무생산성 vs 보안의상관관계 업무생산성 보안 과연균형을이룰수있을까요? 또는방법이있을까요?

클라우드환경에서의보안고려사항 클라우드및모바일환경으로의전환前 클라우드및모바일환경으로의전환後 Firewall VPN Office 365 회사이메일, 업무용응용프로그램 인트라넷 인가된 / 관리되는장치및네트워크를통한액세스 내부응용프로그램을보호하는방어계층 알려진보안경계 사용자를위한개방형액세스 모든장치, 모든장소 제한없는공유방법 사용자가공유방법결정 클라우드앱생태계 제한된가시성및제어

지능적이고지속적인보안위협요소

혁신적인보안강화필요성및방안대두 Holistic Identity-driven Innovative Intelligent 온 - 프레미스및클라우드를위한사용자 (ID), 디바이스, 데이터, 앱및플랫폼전반의보안문제해결 모든기업의리소스, 온 - 프레미스및클라우드에대한안전한액세스를위한위험기반조건부액세스제어로보호된단일 ID 제공 새롭고변화하는사이버보안공격으로부터데이터보호 클라우드에서방대한양의데이터분석및인공지능 (Machine Learning) 을통한위협탐지및보호향상

마이크로소프트인텔리전트보안 (1) 고유한통찰력, 수조의신호로정보제공. 해당 Signal 들은 Microsoft 의모든보안서비스에서활용됩니다. 1.2B devices scanned each month Malware data from Windows Defender Shared threat data from partners, researchers and law Enforcement worldwide 400B emails analyzed 200+ global cloud consumer and Commercial services Botnet data from Microsoft Digital Crimes Unit Enterprise security for 90% of Fortune 500 750M+ Azure user accounts 18+B Bing web pages scanned 450B monthly authentications

마이크로소프트인텔리전트보안 (2) Email 메시지 Office 365 ATP 새로운악의적인파일에대한지식 Email 첨부파일 Office 365 TI & Windows Security Center 마이크로소프트인텔리전트보안 새로운악의적인파일에대한지식 Windows Defender Anti Virus 새로운악의적인파일에대한지식 보안팀포털 Windows Defender ATP Endpoint 행위

마이크로소프트인텔리전트보안 (3)

마이크로소프트인텔리전트보안아키텍처

클라우드환경에서의업무혁신보안강화방안 네트워크경계 ( 관문 ) 에서부터보호 (Protection) 혁신적이고향상된위험기반조건부액세스제어로네트워크경계 ( 관문 ) 에서부터리소스를보호하십시오. 사용자실수로부터데이터보호 (Detection) 온 - 프레미스, 클라우드및모바일에서사용자, 디바이스및데이터활동에대해심층적으로파악하십시오. 피해가발생하기전에사전탐지 (Respond) 의심스러운활동을발견하고심층적인가시성확보와지속적인행동패턴분석을통해위협을정확히찾아내십시오.

네트워크경계 ( 관문 ) 에서부터보호 (Protection) **** **

강력한계정침입탐지및보호 Infected devices Brute force attacks Configuration vulnerabilities Leaked credentials Suspicious sign-in activities 블록공격

계정권한관리를통한보안강화 필요할경우에만 on-demand, just-in-time 관리권한적용 경고, 감사보고서및액세스검토를통해더많은가시성제공 Global 일반관리자 대금청구관리자 Exchange 관리자 사용자관리자 비밀번호관리자

지능적인랜섬웨어로부터의동적보호

Demo

사용자실수로부터데이터보호 (Detection) 클라우드앱에대한가시성확보와위반사항에대한제어를어떻게할수있습니까? 모바일디바이스및앱의데이터유출을방지하려면어떻게해야합니까? 온 - 프레미스및클라우드에서데이터를제어하는방법은무엇입니까? Shadow IT 탐색 Office 365 앱을위한 DLP 문서분류및워터마크 리스크분석및보안스코어 모바일디바이스관리 암호화및권한설정 규정준수제어를위한정책 모바일앱보호및유출방지 문서추적및권한회수

클라우드환경에서의정보라이프사이클 Data is detected Across devices, cloud services, on-prem environments Data is monitored Reporting on data sharing, usage, potential abuse; take action & remediate Data is created, imported, & modified across various locations Sensitive data is classified & labeled Based on sensitivity; used for either protection policies or retention policies Data is protected based on policy Protection may in the form of encryption, permissions, visual markings, retention, deletion, or a DLP action such as blocking sharing Data travels across various locations, shared Protection is persistent, travels with the data Retain, expire, delete data Via data governance policies

마이크로소프트의정보보호접근법 정보보호라이프사이클 Anywhere 모바일 /PC/ 클라우드 / 온 - 프레미스 / 하이브리드전반에걸쳐적용범위 Native 플랫폼에내장 Continuous 전체데이터수명주기에걸쳐제어 Unified 서비스, 타사솔루션간의통합 Devices Office 365 Other Cloud Services On- Prem PCs, tablets, mobile Windows Information Protection & BitLocker Intune MDM & MAM for ios & Android Exchange SharePoint OneDrive for Business Office 365 Information Protection (DLP & e-discovery 등 ) Highly regulated Azure, 3 rd -Party SaaS Azure Information Protection Microsoft Cloud App Security Datacenters, file shares

모바일장치관리및제어 (MDM) 1 사용자접근시도 7 정책준수시접근권한부여 4 3 디바이스상태정보확인미등록, 탈옥디바이스의경우접근격리 격리 2 사용자접근디바이스정책준수여부확인 격리된상태정보및디바이스등록 / 정책준수를위한안내링크제공 5 Azure AD 에디바이스등록 5 Microsoft Intune 애디바이스등록및컴플리언스정책적용 Azure Active Directory 디바이스정보 - 디바이스 ID - 등록여부 - 정책준수상태 6 디바이스관리 / 정책준수상태업데이트 Microsoft Microsoft Intune Intune Exchange online 격리결과

모바일앱관리및보호 (MAM) Microsoft Intune 회사관리용앱 회사데이터 개인데이터 다중 ID 정책 MDM optional (Intune or 3 rd party) 개인용앱

사. 내외공유 / 협업문서보안 파일소유자 사용자별권한할당 문서암호화 문서분류 & 워터마크 Azure Information Protection 메일전송또는클라우드공유 접근불가 복사 / 전송 접근불가 잘못된사용자보기 : 편집 : 인쇄 : 올바른사용자보기 : 편집 : 인쇄 : 만료기한 : 3/31 외부인문서권한없음

보안점수를통한보안준수평가

Demo

피해가발생하기전에사전탐지 (Respond) Microsoft Cloud App Security 클라우드환경에서공격및위협을어떻게탐지, 보호할수있습니까? Cloud App Security 클라우드환경에서의탐지 클라우드 Azure Active Directory Premium ( 앱기반 ) 비정상적인활동분석 위반사항탐지및제어 Azure Active Directory ( 계정기반 ) 비정상적인동작분석 향상된보안리포트및감사, 모니터링 온 - 프레미스환경에서의탐지 온 - 프레미스 Microsoft Advanced Threat Analytics 내부취약성공격을어떻게사전탐지할수있습니까? Advanced Threat Analytics 비정상적인동작및행동패턴분석 알려진악의적인공격및보안문제사전탐지

클라우드앱보안및거버넌스 클라우드앱 Cloud App Security API Protected 클라우드트랙픽 방화벽 프록시 클라우드트랙픽로그

내부취약성공격탐지 신뢰훼손 취약한프로토콜 알려진프로토콜취약성 Pass-the-Ticket (PtT) Pass-the-Hash (PtH) Overpass-the-Hash Forged PAC (MS14-068) 골든티켓 (Golden Ticket) 스켈레톤키악성코드 (Skeleton key malware) 정찰 (Reconnaissance) BruteForce 비정상적로그인 원격실행 의심스러운활동 알수없는위협 암호공유 래트럴무브먼트 (Lateral movement)

최신의보안위협에대응하는 Windows 10 Windows 7 Windows 10 ID 보호 패스워드에대한노출증가 자격증명을쉽게유출가능 다단계인증솔루션의복잡성 패스워드가직접네트워크상에다니지않도록, 해쉬값전달위협완화 쉽고, 비용효율적인다단계인증 사용자계정및장치의접근제어 데이터보호 위협방지 디스크암호화를선택제공 데이터유출방지를위한추가소프트웨어필요 위협이탐지될때까지만앱을신뢰가능 백신이새로운공격에대해대응할수는없음 디스크암호화기능이기본내장되고쉬운관리 데이터분실방지와데이터분리기능이플랫폼에통합 신뢰된앱만실행하도록 Windows 를잠금 시스템격리를통한위협에대한방어및회복 / 보호기능제공 윈도디펜더에지능형사이버공격을방어하는기능탑재 하드웨어보안 소프트웨어기반으로플랫폼을보호 하드웨어를통한시스템무결성보호 멀웨어와의고립을통한방어

고도화된공격 / 위협, 데이터유출감지 / 해결 추가배포요구사항이없고, Windows 10 에내장된범용적인엔드 - 포인트동작센서 전담보안조직 (Hunter 및분석가 ) 을통한보다인텔리전트하고강화된서비스제공 세계에서가장큰센서어레이를통한클라우드기반의인공지능 ( 기계학습 ) 분석

Demo

Why Microsoft? 계정및인증, 액세스관리 사용자및장치위협요소사전침입감지 모바일장치관리및앱보호 기업문서및정보보호 클라우드및 SaaS 앱보안 Azure Active Directory Premium Advanced Threat Analytics Intune Azure Information Protection Cloud App Security Identity Protection Enterprise Mobility + Security Office 365 Windows 10 Operations Management Suite/ Azure Security Center