Bring Your Own Device InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" 1 Wiesław Stawiski, CISSP.

Slides:



Advertisements
Podobne prezentacje
Jarosław Kurek WZIM SGGW
Advertisements

Projekt Do kariery na skrzydłach – studiuj Aviation Management Projekt współfinansowany ze ś rodków Europejskiego Funduszu Społecznego. Biuro projektu:
Przegląd zagadnień Struktura sieci systemu Windows 2003
Software Assurance dla dużych firm
Licencjonowanie wirtualizacji
Licencjonowanie rodziny System Center 2012
Licencjonowanie Exchange 2013
Licencjonowanie Lync 2013 Poziom 200.
Licencjonowanie SharePoint 2013
Mariusz Maleszak Za oknami chmury Mariusz Maleszak
Bezpieczna platforma SharePoint
Wyobraź Sobie… NAJNOWSZY PRODUKT! Broadcasting do nielimitowanej ilości odbiorców Najnowsza i JEDYNA tego typu Technologia Streamingu.
Licencjonowanie aplikacji serwerowych
Office 365.
CoM.sat product portfolio Enterprise VoIP Gateway Analog and Fax Adaptors.
Usługi online oraz Office 365. Przegląd usług online Dodawanie usług online do umów grupowych Nabywanie licencji Office 365.
Podstawy modeli i programów licencyjnych Microsoft.
Licencjonowanie rodziny produktów Forefront oraz System Center
© 2007 AMX AMX ® Resource Management Suite ®. © 2007 AMX Confidential Rozwiązania sieciowe Video Konferencje Centra zarządzania Kino domowe Sale wykładowe.
How to make an application on Step by Step Instructions
Windows 8.1 dostarcza spójną platformę do tworzenia aplikacji, które potrafią dostosować się do wielu urządzeń Zaprojektowane raz, działają.
Jak działa sieć WiFi ? (WiFi how it works?)
Projekt „Do kariery na skrzydłach – studiuj Aviation Management” Projekt współfinansowany ze ś rodków Europejskiego Funduszu Społecznego. Biuro projektu:
Wydział Elektroniki Kierunek: AiR Zaawansowane metody programowania Wykład 5.
Rights of the child. Kliknij, aby edytować format tekstu konspektu Drugi poziom konspektu  Trzeci poziom konspektu Czwarty poziom konspektu  Piąty poziom.
Economic development in biodiversity-rich areas Tomasz Żylicz University of Warsaw
In the oceans of sensitive information growing network threats „one-to-one” utimate security of information.
Wstęp do Fizyki Środowiska - Podstawy mechaniki płynów Problems 1 Lecture 1 1)In a vertical capillary filled with water air bubbles are rising Sketch the.
Przegląd usług online Dodawanie usług online do umów grupowych Nabywanie licencji Office 365.
… there was someone in the past who said: „To earn million you need billion”. In my opinion, it’s true.
DEMO Jak założyć konto na Microsoft Virtual Academy?
 Dla studentów, którzy posiadają dostęp do msdn AA dostępny jest Windows Server 2008 Elms.pjwstk.edu.pl.
Nowe możliwość budowania przewagi konkurencyjnej przez Parki Technologiczne na rynku Polski i EU Andrzej Grabowski Cloud & Enterprise Solution Architect.
You are about to see a few sentences in Polish. Try to translate them into English, but keep in mind they are: The First Conditonal The Second Conditional.
Adaptive, Component Based System Architecture for Monitoring Data Storing Distributed Systems Research Group Department of Computer Science AGH-UST Cracow,
1 Summary of the survey on dedicated bus lanes EMTA GM, , Budapest Tamás Dombi, ZTM Warsaw.
JOB SEARCH IS A JOB Career planning is building bridges from one’s current job/career.
Foundation for Promotion of Entrepreneurship – Continuing Education and Lifelong Learning NGO that responds to the training needs Fundacja Rozwoju Przedsiębiorczości.
Joanna Tyrowicz Skąd się bierze firma? Ekonomia instytucjonalna.
Proprietary and Confidential: This presentation may not be used or disclosed to any person other than employees or customer, unless expressly authorized.
Marcin Gliński Instytut Języków Romańskich i Translatoryki UŚ Regionalny Ośrodek Doskonalenia Nauczycieli WOM w Katowicach NOCNE POWTÓRKI MATURALNE 2016.
7 Międzynarodowa Konferencja INŻYNIERIA PRODUKCJI – r. Wrocław Piotr Garbacz INTEGRATED VISION SYSTEMS VERSUS CUSTOM SOLUTIONS FOR.
Informatyczne Systemy w Zarządzaniu Tomek Marszał Wyższa Szkoła Informatyki I Umiejętności Zaliczenie przedmiotu Studia niestacjonarne.
VIRTUAL REALITY LABORATORY Andrzej Grabowski
Opracowanie: Katarzyna Gagan, Anna Krawczuk
Forest fire protection
SafeSurfing Moduł 1 Jak bezpiecznie korzystać z internetu i jak chronić swoje dane osobowe?
„What’s up” in CITES implementation in Poland
Dell EMC Channel Technology Event
GTS Shared Infrastructure (GSI)
Przygoda lekarzy z komputerem czyli Elektroniczna Dokumentacja Medyczna
A prototype of distributed modelling environment
Managed Service Identity dla zasobów w Microsoft Azure
9/20/2018 5:29 AM Pobranie pisma potwierdzającego kompetencje w programie Microsoft Partner Network Instrukcja Ostatnia aktualizacja © 2014.
Running Dictation Activity to Engage Students in Reading, Writing, Listening, and Speaking.
Twoje nowoczesne biuro
DragonWave Company and Products introduction 2008
Aktywacja i przypisanie dostępnych licencji Office 365 w Microsoft Partner Network Instrukcja Ostatnia aktualizacja
Czy potrzeba nam super-bohatera, żeby naprawić sieć?
Zaproszenie na seminarium „OECD Economic Survey on Poland 2016”
Computing situation in Poland
INERNATIONAL LOGISTICS
Mariusz Dybał - Portfel akcyjny PTEbnmbnmbn mbn,bm,b
MuTOH KIERUNKI ROZWOJU
zl
1) What is Linux 2) Founder and mascot of linux 3) Why Torvalds created linux ? 4) System advantages and disadvantages 5) Linux distributions 6) Basic.
Beata Charkiewicz. Table of Contents  Introduction To Android  History Of Android  What is OHA?  Devices with android  Android Features  Android.
Cover page Change background image by right-clicking → Edit background Picture fill → From file First move the gradient mask by activating it (clicking.
SatMapping Your map from space Cover page
Combining chemical and biological methods for integrated environmental assessment The safety and quality of environment (living space, human and animal.
Zapis prezentacji:

Bring Your Own Device InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" 1 Wiesław Stawiski, CISSP

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Onslaught of Apple Devices Use Cases Employee owned Apple devices at work –Bring Your Own Device (BYOD) Enterprise sponsored roll out of Apple devices –eg. SAP, Ottawa Hospital No Ethernet ports on the MacAir and the iPad >17M iPads to date (1,2) >80% of Fortune 100 is deploying/piloting iPad (2) 88 of Fortune 100 now deploying iPhone (2) 40M iPhone sales in 2010, and >45M iPod Touch sales to date (2) iPad, MacBook iPhone, iPod Touch (1)Businessweek, July 2010 (2)Apple Financial Results 2

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" iPad in the News “More and more iPads will find there way into the workplace in 2011, but the vast majority won’t (60 to 70%) be purchased by IT departments.” “Financial Services will lead the way in iPad adoption.” “iPad poised to revolutionize retail industry.” “Math that moves: Schools embrace the iPad.” “Restaurants uploading menus to iPad for diners.” “With the iPad, Apple may just revolutionize medicine.” 3

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Moving to a New Type of On-Ramp Network Cost per User Over- Engineered Network Rightsizing Mobility- Centric Ports per User Desktop, IP Phone 2 Ports per User Overlay Wi-Fi Laptop, IP Phone 1 Port per User Pervasive Wi-Fi Tablet, Smartphone 4

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Can I roam freely? No! Frustrated Users! Can I use an iPad? No! End Users IT Managers Can I run video on WLAN? No! Can I collaborate with Skype No! 5

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" The IT Challenge Balancing Risk and Cost while Keeping Users Happy ⊗ High Opex  Reduced Risk  Improved Visibility  Low Opex ⊗ High Security Risk ⊗ No Visibility Not IT Supported Managed by IT Authorized, Secure Network Access Minimized Cost for Network Planning Reliable Multimedia Connectivity Option 1 Option 2 6

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Authorize and Secure 7

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Key Requirements for Mobility: Port and VLAN Aware ⊗ Limited policy enforcement ⊗ Hard to scale at large sites ⊗ Too costly to manage Legacy Access User Aware  Role based access  Per user visibility  Easy to scale Next-Gen Access App Aware  Per application QoS  Stateful QoS for UC  Supports high density Device Aware  Device enrollment  Per device policies  Device inventory Device Aware 8

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Mobile Device Access Control - Solution Components Understand what is on your network Device Fingerprinting Secure the device, specify & control access Device Enrollment Inventory, Report, Helpdesk Device Inventory Security & Bandwidth policies by Device Zero Touch Device Authorization Troubleshooting & Capacity Planning 9

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Device Fingerprinting DHCP and HTTP signature matching within OS identifies device type and model Enables per user and per device access control, enrollment, authentication and management vs. × All devices and users assigned to same network access policy, increasing risk × Network operations costs increase due to manual troubleshooting and monitoring User, Device Aware Port, VLAN Aware 10

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Step 1 - Authorized, Secure Network Access Corporate Servers Mobility Controller CSS in the Cloud Apple Devices 2. Device Enrolment 1. Device Fingerprinting 4. Content Security Self-registration for secure corporate access eg. Apple iPad Centralized, automated with no IT touch Network access policies per user and device eg. Filter web traffic for the iPad 3. Role Based Access AP Amigopod 11

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Role & Device Based Access Continuous Compliance Monitoring for Sensitive Data Zero-Day Attack Detection and Protection User Quarantine vs. User Blacklisting Single Infrastructure Differentiated Access By User, Device, App By Time, Location Corporate Services Guest iPad user Blackberry HR Windows user Virtual AP 1 SSID: Corp Virtual AP 2 SSID: GUEST DMZ AAA FastConnect RADIUS LDAP AD Captive Portal Role-Based Access Control Access Rights Secure Tunnel To DMZ SSID-Based Access Control Staff Contractors Voice Video Guest 12

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Reliable Multimedia Connectivity 13

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Key Requirements for Mobility: Adaptive Radio Management 2.4 GHz Ch GHz Ch GHz Ch 11 5 GHz Ch 36 5 GHz Ch GHz Ch 52 5 GHz Ch Adaptive RF – Automate RF setup and optimization 2.Band Steering – Load balance clients to higher capacity 5GHz band 3.Spectrum Load Balancing – Load balance clients across channels 4.Co-Channel Interference – Coordinated access to APs that share a single channel 5.Airtime Fairness – Scheduled access for dense deployment of mixed clients 6.Self-Healing – Adjust power to address coverage holes X X 2.4 GHz Ch 6 X 14

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Key Requirements for Mobility: Always-On Spectrum Analysis Cost Effective Integrated to Wi-Fi chipset in all Aruba n APs Does not require specialized AP or external laptop for monitoring Cost Effective Integrated to Wi-Fi chipset in all Aruba n APs Does not require specialized AP or external laptop for monitoring Always On No specialized chip in AP No need to spare scanning time Record and Playback on Demand Always On No specialized chip in AP No need to spare scanning time Record and Playback on Demand Detailed Charts 14 simultaneous views within the Aruba Mobility Controller No need for external laptop Detailed Charts 14 simultaneous views within the Aruba Mobility Controller No need for external laptop 15

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" 16 Step 2 - Reliable Multimedia Connectivity Voice PBX Mobility Controller Apple Devices 3. Facetime QoS 4. SIP QoS Video Server 2. Multicast Optimization Highest density of devices with ARM Predictable performance for custom and video apps eg. Hospital EMR and video app Stateful protection and QoS for UC tools eg. Apple Facetime 1. QoS per app AP

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Network Planning 17

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Step 3 – Minimized Cost for Network Planning Mobility Controller Apple Devices 3. Bandwidth contracts 5. EAPTLS Offload 1. Device inventory AAA Servers 4. VLAN Pooling 2.Per device troubleshooting Centralized device inventory management eg. Apple iPhone inventory report Monitor, troubleshoot per device type Integrated traffic and network management eg. Reduce WAN bandwidth usage AP Air Mgmt 18

InfoTRAMS „Fusion Tematyczny, Bazy Danych, Kariera I Prywatny Sprzęt W Pracy" Mobile Device Access Control Mobile Device Management Managing Access and Devices Device Inventory Management Network Access Enrollment Network Access Policy Enforcement Device and Mobile App Configuration Service Management and Compliance Hardware/Firmware Monitor and Control 19

Bring your own device 20 QUESTIONS? All rights reserved. iPhone, FaceTime and iPad are trademarks of Apple Inc., registered in the U.S. and other countries. All other trademarks are the property of their respective owners.