Pedro M. Castro Regional Sales Manager Andean & SouthernCone
Agenda IntroducciónIntroducción Conexión Segura de Wi-Fi Conexión Segura desde Cualquier Parte MDM Conclusión
Consumidores Exigentes ¿Cómo *CREES* que me fue en mi primer día de Jardín? Ni siquiera tienen Wi-Fi Ni siquiera tienen Wi-Fi
Nuevos Empleados del Futuro ¿La contratamos?
!!Contratada!!
¿Quién no tiene un Chico adentro?
Ventas Tablets y Teléfonos Inteligentes Source: runrev.com
La Consumerización de TI BYOD Bring Your Own Device Este es un fenómeno mundial llamado…
Olas de Consumerización de TI OLA 1: Utilización y apego inicial de Consumidores Adaptación Corporativa Marketing 2.0 OLA 2: I Adaptación Corporativa BYOD
¿Que exigen los empleados? 1. DENTRO DE LA ENTIDAD 2. EN CUALQUIER PARTE EXIGEN Vía Wi-Fi o vía 3G/4G ACCESO A RECURSOS CORPORATIVOS ACCESO
El desafio de TI PREOCUPACION EXIGEN Seguridad Perdida propiedad intelectual Mas costos de soporte Casos de Propiedad Intelectual Manager de TI
La Preocupación de TI Algún tipo de Preocupación 82% Seguridad 62% Perdida de data Perdida de Información Intelectual Mayor Costo de Soporte Cumplimiento de Normas 50% 48% 43%
Problema: Ancho de Banda Utilizado
Problema: Infección de Malware
Problema: Perdida y Robos
Y si los prohibo? Se van a conectar igual
Compartiendo Sesiones… Se van a conectar igual
Agenda Introducción Conexión Segura de Wi-FiConexión Segura de Wi-Fi Conexión Segura desde Cualquier Parte MDM Conclusión
IEEE i – Dos Metodologías i Fija Dinámica
IEEE i – Llave Fija Access Point PSK Conocido como: WPA2-Personal WPA2-PSK
IEEE i – Llave Dinámica RADIUS Server Dynamic Key Conocido como: WPA2-Enterprise WPA2-EAP 802.1x RADIUS EAP
IEEE i – Llave Dinámica El móvil debe reconocer el certificado (EAP-PEAP) RADIUS Server Access Point Certificate Authority (CA) Issues a Server Certificate Instalación del Certificado Raiz en el dispositivo móvil TLS Tunnel Server certificate is sent in the open Server Certificate Validation Certificates public key is used for encryption
IEEE i – Llave Dinámica INSTALACION DE CERTIFICADO RAIZ LDAP SERVER ?
IEEE i – Llave Dinámica DISTRIBUCION DE CERTIFICADO POR RED ESPECIAL SSID = ACME SSID = ACME_CERTIF VLAN = 40 VLAN = 30 PERO iOS no se comunica con LDAP
IEEE i Conclusión: IEEE i es impráctico para dispositivos móviles
Usando VPN BYPASS DE SEGURIDAD WIFI i CONCENTRADOR VPN Tunel VPN
SSL-VPN vs. IPSEC VPN SSLVPN IPSEC Mejor
Seguridad Wi-Fi con SSL-VPN Concentrador SSL-VPN Funcionalidades Portal Auto-Ajustable End Point Control Autenticación Robusta Proxy Reverso Webificacion de Aplicaciones Recursos
End Point Control Concentrador SSL-VPN PCs Dominio? Certificado? Versión Sistema Operativo? Parches al día? Versión de Anti-Virus? Firmas de Anti-Virus? Móviles ID Certificado? Jailbroken? Presencia de Applets? Acceso Permitido Acceso Denegado Acceso Limitado Portales de Remediación
No Compartiendo Sesiones… Tunnel ALL
Algunos Retos de SSL-VPN Clientes capa 3 deben bajar de App Store iOSAndroid Blackberry no tiene cliente VPN Capa 3
Agenda Introducción Conexión Segura de Wi-Fi Conexión Segura desde Cualquier ParteConexión Segura desde Cualquier Parte MDM Conclusión
Seguridad Internet con SSL-VPN Concentrador SSL-VPN 4G Seria más de lo mismo…
Agenda Introducción Conexión Segura de Wi-Fi Conexión Segura desde Cualquier Parte MDMMDM Conclusión
MDM: Mobile Device Management Mobile Device Management Acceso/control remotoBloqueo Remoto, Reseteo de contraseñasEliminación remota de data (perdida/robo)Portal de Aplicaciones
Agenda Introducción Conexión Segura de Wi-Fi Conexión Segura desde Cualquier Parte MDM ConclusiónConclusión
Conclusión BYOD es inevitable y tiene retos Reto: Seguridad por Wi-Fi y 3G/4G Solución seguridad SSL-VPN Reto: Fuga de información Solución: MDM