identidad digital; garantía de no repudio

56
Identidad digital; garantía de no repudio #simplicity is the key to #security Gabriel García CEO [email protected]

Upload: hoangnga

Post on 09-Jan-2017

235 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Identidad digital; garantía de no repudio

Identidad digital; garantía de no repudio

#simplicity is the key to #security

Gabriel GarcíaCEO

[email protected]

Page 2: Identidad digital; garantía de no repudio

• Big data• Cloud computing• Nuevos modelos de pago• Internet of things• Smart cities• Redes sociales

TENDENCIAS1• AAPP• Ciber-espionaje• Sustracción de información• PYMES y Autónomos• Grandes empresas• Particulares

• Ciudadanía• Sanidad • Educación

MERCADO2

• Smart Log• Single Sign On - Login Assistant• Network Defender

SOLUCIONES3

Page 3: Identidad digital; garantía de no repudio

DESARROLLO TECNOLOGIA MOVIL

TRANSFORMACIÓN DIGITAL

DIGITALIZACIÓN DE LA SOCIEDAD

REVOLUCIÓN DIGITAL INDUSTRIAL

EVOLUCIÓN DE LAS REDES DE COMUNICACIÓN

• Big data• Cloud computing• Nuevos modelos de pago• Internet of things• Smart cities• Redes sociales

TENDENCIAS1

Page 4: Identidad digital; garantía de no repudio

• AAPP• Ciber-espionaje• Sustracción de información• PYMES y Autónomos• Grandes empresas• Particulares

• Ciudadanía• Sanidad • Educación

MERCADO2

Ciberespionaje

Comercio de información privada

Robo de la información

Page 5: Identidad digital; garantía de no repudio

• SmartLog• Single Sign On - Login Assistant• Network Defender

SOLUCIONES3SmartLog

Gestión centralizada de Logs, firmados electrónicamente y cifrados.

Sign Sign On - Login AssistantAcceso a cualquier aplicación a través de una única credencial sencilla y segura.

Network DefenderAcceso remoto a recursos de la compañía; aplicaciones, DB, PC, etc.

Page 6: Identidad digital; garantía de no repudio

smartLog

Gestión segura de Logs

Page 7: Identidad digital; garantía de no repudio

Recopilar tus logs sensibles en un appliance

tamper proof

smartLOG

Page 8: Identidad digital; garantía de no repudio

smartLOG

Page 9: Identidad digital; garantía de no repudio

• Inicio de sesión de usuarios• Actualización de datos• Paradas de servicios• Actividades sospechosas

Información que puedes encontrar en los logs

smartLOG

Page 10: Identidad digital; garantía de no repudio

• Políticas de retención de datos• Fecha/hora inconsistentes• Pueden ser alterados• Difícil reconocimiento legal

smartLOG

Mis aplicaciones ya generan logs

Page 11: Identidad digital; garantía de no repudio

• Almacenamiento dedicado• Fecha/hora certificada• Filesystem cifrado• Reconocimiento legal

Características importantes

smartLOG

Page 12: Identidad digital; garantía de no repudio

Blockchain concepto

smartLOG

Page 13: Identidad digital; garantía de no repudio

Log ➞ audit trail

registro cronológico relevante a la

seguridad que proporciona evidencias

documentadas de la secuencia de

actividades que han afectado en algún

momento a una operación específica,

procedimiento o evento

smartLOG

Page 14: Identidad digital; garantía de no repudio

• Autenticación fuerte• Basado en quorum• Duplicación en múltiples discos• Fácil exportación de datos

Características adicionales

smartLOG

Page 15: Identidad digital; garantía de no repudio

¿Qué contiene la caja?

SmartLog ApplianceWeb GUI y Web Services.

SmartLog agentKit para la recopilación de datos

Tarjetas de operador5x tarjetas criptográficas

Manual de administradorConfiguración paso a paso del appliance

smartLOG

Page 16: Identidad digital; garantía de no repudio

Objetivo

Cualquier tipo de compañíaPara seguridad de los logs

Personal para el tratamiento de datosPueden estar legalmente obligados a presentar pruebas en caso de reclamaciones

smartLOG

Page 17: Identidad digital; garantía de no repudio

Login Assistant

Secure Enterprise Single Sign On

Page 18: Identidad digital; garantía de no repudio

Login Assistant

Acceso remoto de los empleados

Acceso a las aplicaciones de la intranet

Acceso remoto a la workstation

Page 19: Identidad digital; garantía de no repudio

Quién es John?

Login Assistant

Page 20: Identidad digital; garantía de no repudio

John trabaja en una compañía

Usa hasta 15 apps o websites

Recordar las contraseñas

Login Assistant

Page 21: Identidad digital; garantía de no repudio

EmailSkype

Wiki

Wordpress

Cuenta de compras #2

Login Assistant

CRMCuenta de compras #1

Page 22: Identidad digital; garantía de no repudio

Herramienta de gastos

Website nóminas

DGT

Reserva de salade reuniones

Website internade test

Login Assistant

CRM

EmailSkype

Wiki

Wordpress

Cuenta de compras #1

Cuenta de compras #2

Banca en línea #1

Page 23: Identidad digital; garantía de no repudio

contraseñas.txt

hOLaSpAnK75

Login Assistant

Page 24: Identidad digital; garantía de no repudio

Herramientas personales de gestión de contraseñas

• 1password• Lastpass• KeePass• Passpack!

Login Assistant

Page 25: Identidad digital; garantía de no repudio

Login Assistant

Page 26: Identidad digital; garantía de no repudio
Page 27: Identidad digital; garantía de no repudio

Características importantes

• Reconoce automáticamente las aplicaciones• Rellena automáticamente cualquier formulario de

autenticación• Gestiona automáticamente los formularios de actualización

de contraseñas

Login Assistant

Page 28: Identidad digital; garantía de no repudio

Usa Inteligencia Artificial y Computer Vision para la gestión de las aplicaciones

Contruido sobre tecnologías de asistencia nativas

Funciona con aplicaciones de primer y segundo plano

Login Assistant

Page 29: Identidad digital; garantía de no repudio

Doble factor de autenticación

Login Assistant

Page 30: Identidad digital; garantía de no repudio

12345

Login Assistant

Doble factor de autenticación

Page 31: Identidad digital; garantía de no repudio

Login Assistant

Administración simplificada

Page 32: Identidad digital; garantía de no repudio

Login Assistant

Delegación de responsabilidad

Page 33: Identidad digital; garantía de no repudio

• Miles de aplicaciones soportadas «out of the box»• Entrenamiento con herramienta de ejemplo• Gesión automática de formularios en la actualización

de contraseñas

Login Assistant

Amplio soporte a aplicaciones

Page 34: Identidad digital; garantía de no repudio

Login Assistant

EmailSkype

Wiki

Wordpress

Cuenta de compras #2

CRMCuenta de compras #1

Page 35: Identidad digital; garantía de no repudio

Es John Cleese!

Login Assistant

Page 36: Identidad digital; garantía de no repudio

Automáticamente cierra todas las apps abiertas

Single Sign OFF

Login Assistant

Page 37: Identidad digital; garantía de no repudio

User Desktop

Auto update client

LA Client pack

LA Web GUIsmartSEC appliance / vAppliance

MóduloLogin Assistant

Universal IdentityManager

¿Qué contiene la caja?

Login Assitant applianceWeb GUI y Web Services.

Compatible con Microsoft Active Directory 2008R2/2010/2012.Compatible con MySQL y LDAP.

Client pack + Web DashboardUser/Admin Web y desktop Dashboard,Compatible con Windows y Windows 10

Sofware & LicensingAutoupdate / Universal Middleware/ Internal PKI / webServices

Login Assistant

Page 38: Identidad digital; garantía de no repudio

Network defender

Solución App-oriented VPN

Page 39: Identidad digital; garantía de no repudio

Network Defender

Acceso remoto de los empleados

Acceso a las aplicaciones de la intranet

Acceso remoto a la workstation

Page 40: Identidad digital; garantía de no repudio

VPN conceptos

Network Defender

Page 41: Identidad digital; garantía de no repudio

VPN appliance

Tarjeta de red virtual

VPN concepts

Network Defender

Page 42: Identidad digital; garantía de no repudio

• Fácil integración en SO• Seguro (túnel cifrado)• Ampliamente adoptado

PROS CONTRAS

• Configuración client-side• Laborioso setup server-side• Enfoque de todo o nada

Network Defender

Page 43: Identidad digital; garantía de no repudio

VPN conceptos

VPN applianceTarjeta de red virtual

Network Defender

Page 44: Identidad digital; garantía de no repudio

Enfoque App-oriented

tcp:5432

Network Defender

Page 45: Identidad digital; garantía de no repudio

1: Definir las alicaciones

Network Defender

Experiencia del Administrador

Page 46: Identidad digital; garantía de no repudio

2: Definir usuarios & grupos

Network Defender

Experiencia del Administrador

Page 47: Identidad digital; garantía de no repudio

3: Asignar tokens USB

Network Defender

Experiencia del Administrador

Page 48: Identidad digital; garantía de no repudio

4: Enjoy!

Network Defender

Experiencia del Administrador

Page 49: Identidad digital; garantía de no repudio

1: Conectar el token

Network Defender

Experiencia del Usuario

Page 50: Identidad digital; garantía de no repudio

2: Introducir PIN

Network Defender

Experiencia del Usuario

Page 51: Identidad digital; garantía de no repudio

3: Ejecutar tus aplicaciones

Network Defender

Experiencia del Usuario

Page 52: Identidad digital; garantía de no repudio

4: Enjoy!

Network Defender

Experiencia del Usuario

Page 53: Identidad digital; garantía de no repudio

• Fácil integración en SO• Seguro (tunel cifrado)• Ampliamente adoptado

PROS CONTRAS

• Configuración client-side• Laborioso setup server-side• Enfoque de todo o nada

Network Defender

Page 54: Identidad digital; garantía de no repudio

• Integración automática de un firewall personal• Reconocimiento automático• Siempre actualizado• Autenticación fuerte con certificado digital

Network Defender

Características importantes

Con plena validez jurídica!

Page 55: Identidad digital; garantía de no repudio

¿Qué contiene la caja?

Nd ApplianceWeb GUI y Web Services.

Hasta 80 usuarios concurrentes (1Mbps)

Tokens USB20x USB smart tokens

Guía de inicioConfiguración paso a paso delappliance Nd

Network Defender

Page 56: Identidad digital; garantía de no repudio

DEMO

Network Defender