Webinar
balans tussen security en
gebruikersvriendelijkheid
Alex Roos
DevOps Consultant - DevOps
Arnaud van Galen
Cloud Engineer - CPPS
Erwin Linnekamp
Cloud Consultant - CPPS
Heiko Wijtenburg
Accountmanager - Sales
Onderwerpen
Evolutie van de moderne werkplek
Hardware en software
Veiliger inloggen
Mobiel beheer (MDM en MAM)
Phishing
(Enterprise Mobility + Security)
Vraag & Antwoord
Van een paar pc’s
Evolutie van de moderne werkplek
• Centrale server met data
• Paar programma’s op de pc’s
• Inloggen met je domein account
Naar een heleboel standaard machines
Evolutie van de moderne werkplek
• Centrale server met data
• Paar programma’s op de pc’s
• Inloggen met je domein account
• Inspoelen met een image
• Paar reserve onderdelen op de plank
Wat laptops en andere hardware erbij
Evolutie van de moderne werkplek
• Centrale server met data
• Paar programma’s op de pc’s
• Inloggen met je domein account
• Inspoelen met images
• Paar reserve onderdelen op de plank
• Paar bijzondere machines voor
bijzonder mensen/situaties
Wat externe locaties en het internet
Evolutie van de moderne werkplek
• Centrale server met data
• Paar programma’s op de pc’s
• Inloggen met je domein account
• Inspoelen met images
• Paar reserve onderdelen op de plank
• Paar bijzondere machines voor
bijzonder mensen/situaties
• VPN
• Firewall
• DMZ
• Bergje GPO’s
• Anti-Malware
De opkomst van Software as a Service
Evolutie van de moderne werkplek
• Centrale server met data
• Paar programma’s op de pc’s
• Inloggen met je domein account
• Inspoelen met images
• Paar reserve onderdelen op de plank
• Paar bijzondere machines voor
bijzonder mensen/situaties
• VPN
• Firewall
• DMZ
• Bergje GPO’s
• Anti-Malware
• Veel software en servers ineens buiten
het eigen, veilige netwerk
• BYOD
Corona-tijd
Evolutie van de moderne werkplek
Corona-tijd
Evolutie van de moderne werkplek
• En toen moesten ineens alle
medewerkers vanaf huis aan de gang
• Vaak op beveiligde bedrijfshardware
• Maar vaak ook noodgedwongen op
hun eigen thuisapparatuur
• Waar misschien al het een en ander aan
mankeert
• wat je niet weet
• Maar het werk moet door
• En toch veilig
• Of in ieder geval zo veilig mogelijk
Corona-tijd – 1ste fase, iedereen zoveel mogelijk aan het werk krijgen
Terug aan het werk
• Controleer of iedereen genoeg
hardware heeft.
• Laptop, tablet en/of telefoon
• Extra scherm
• Stoel en bureau
• Webcam
• Headset
• Printer
• Controleer of iedereen op relevante
software kan inloggen
• VPN, Citrix, RDP
• Passwordmanager
• Lokale installaties nodig?
• Lokale opslag nodig?
Corona-tijd – 2de fase, iedereen veiliger aan het werk krijgen
Veiliger aan het werk
• Inloggen
• “Assume compromised”
• Stel een remote support-sessie
voor aan alle gebruikers
• Controleer Defender / Advanced
Threat Protection en updates
• Multi-factor authenticatie aan!
• Gebruik aparte accounts /
profielen voor browsers
• Overweeg ook om aparte
accounts voor de gebruiker in te
stellen
• Overweeg om machines aan te
laten melden bij AzureAD*
* Vereist Windows 10 Pro
Summary of Recommendations
Advice to IT Administrators
Azure Active Directory and Active Directory allow you to support the
recommendations in this paper:
1. Maintain an 8-character minimum length requirement (and longer is
not necessarily better).
2. Eliminate character-composition requirements.
3. Eliminate mandatory periodic password resets for user accounts.
4. Ban common passwords, to keep the most vulnerable passwords
out of your system.
5. Educate your users not to re-use their password for non-work-
related purposes.
6. Enforce registration for multi-factor authentication.
7. Enable risk based multi-factor authentication challenges.
Corona-tijd – 3de fase, iedereen veiliger aan het werk houden
Veiliger aan het werk
• Gebruik Intune voor het beheer van
apparaten (MDM) en/of applicaties
(MAM)
• Applicaties pushen naar apparaten
• OS afdwingen
• Apparaten blokkeren of wipen
• Overweeg BitLocker*
• Voorwaardelijke toegang, ook op
locatie
• MAM is vriendelijker, bijvoorbeeld
alleen opslaan/delen blokkeren en
alleen appdata wipen
* Vereist Windows 10 Pro
Uitbraak phishingmails
Phishing, dat overkomt ons niet..
Phishing is de oorzaak van 91% van alle datalekken
60% Nederlandse bedrijven was afgelopen 5 jaar slachtoffer cybercrime
Aantal phishingmails ruim 6 keer zo groot na uitbraak Corona
Hoe zit dat bij jouw organisatie?
Doe onze gratis phishing test en maak inzichtelijk hoe gevoelig jouw
organisatie is voor hacks, datadiefstal en digitale afpersing.
Interesse in een gratis nulmeting? Geef dit tijdens het webinar aan via een
private chat richting ‘Delta-N’ of stuur een mail naar HeikoW@delta-n.nl.
Phishing, dat overkomt ons niet..
Microsoft Enterprise Mobility + Security
Identiteits- en toegangsbeheer
Gegevensbescherming
Bedreigingsbeveiliging
Microsoft Endpoint Manager
Cloud Access Security Broker
This Photo by Unknown Author is licensed under CC
BY-SA
AD Privileged Identity Management
Bescherming van identiteit en rechten
Global admin Reports reader
admin
Passwords
admin
Sharepoint
admin
AD Privileged Identity Management
Bescherming van identiteit en rechten
Global admin Reports reader
admin
Passwords
admin
Sharepoint
admin
“Labelen”
Microsoft Azure Information Protection
Kan geautomatiseerd op basis van policies
Kan ook handmatig via de Office Applicaties
bijvoorbeeld Sensitivity in Outlook
Beveiliging werkt ook op MacOS, iOS en Android
Beschermen van informatie
Azure Information Protection
Lezen
Printen
Bewerken
Screenshot
maken
Beschermen van informatie
Azure Information Protection
Openbaar
Organisatie
Geheim
Strikt Geheim
Alleen
lezen
Niet
printen
Geen
screenshot
Bewerken
Exchange
Data Loss Prevention
Documenten zijn ontoegankelijk voor externen tot deze zijn gescand
Maar je kunt ook ook kiezen voor een informatieve waarschuwing
En bij het negeren van zo’n waarschuwing kan de security officer
(AVG/GDPR) worden ingelicht
Behoud van informatie
Data Loss Prevention
Controle en inzicht in de organisatie
E-discovery, Exchange inhoudscans voor wetgeving
Chat
Teams berichten
En zorg dat je weet hoe je gebruikers werken
Houd alles in de gaten
Advanced Threat Protection (Azure) geeft je inzicht in
gebruikersaccounts en externe aanvallen, bijvoorbeeld
gecompromiteerde credentials
This Photo by Unknown Author is licensed under CC BY-NC-ND
O365
Insider risk management
Monitoren en actie ondernemen op verdacht gedrag binnen de
organisatie.
Nadruk ligt op een intern gevaar
Diefstal van data
Lekken van gevoelige of vertrouwelijke data
Acties of gedrag die organisatiebeleid schenden
Meer webinars
Webinar: Nieuwe mogelijkheden en best practices van SharePoint
Vrijdag 15 mei, 10.00 – 10.30 uur
www.delta-n.nl/webinar-sharepoint-nieuwe-mogelijkheden-en-best-practices/
Microsoft 365 Journaal
Vrijdag 12 juni 11.00 – 11.30 uur
https://www.delta-n.nl/evenement/microsoft-365-journaal/
Overige events op www.delta-n.nl/evenementen
Direct terug te kijken
Snel thuis in Microsoft Teams – een introductie
https://www.delta-n.nl/evenement/snelcursus-thuiswerken-met-teams/
Microsoft 365 Journaal van 13 Maart 2020
https://www.delta-n.nl/evenement/microsoft-365-journaal/
Van Skype for Business naar een succesvolle inzet van Teams
https://www.delta-n.nl/nieuws/van-skype-voor-bedrijven-naar-microsoft-teams/
Eenvoudig processen automatiseren met Power Apps
https://www.delta-n.nl/nieuws/eenvoudig-processen-automatiseren-met-microsoft-powerapps/
Digitaal samenwerken met SharePoint, OneDrive en Teams
https://www.delta-n.nl/nieuws/digitaal-samenwerken-met-sharepoint-onedrive-en-teams/
Meer weten?
Wilt u meer weten over de Cloud oplossingen van Microsoft? Of heeft u
ondersteuning nodig bij de implementatie of adoptie van deze oplossingen?
Neem dan contact op met:
Heiko Wijtenburg
085 – 487 52 21
heikow@delta-n.nl
Office 365
Dynamics 365
Development
DevOps
Azure
Laan van Waalhaven 450, 2497 GR Den Haag
085 – 487 52 00 | info@delta-n.nl | www.delta-n.nl

Webinar de balans tussen security en gebruiksvriendelijkheid

  • 1.
    Webinar balans tussen securityen gebruikersvriendelijkheid
  • 2.
    Alex Roos DevOps Consultant- DevOps Arnaud van Galen Cloud Engineer - CPPS
  • 3.
    Erwin Linnekamp Cloud Consultant- CPPS Heiko Wijtenburg Accountmanager - Sales
  • 4.
    Onderwerpen Evolutie van demoderne werkplek Hardware en software Veiliger inloggen Mobiel beheer (MDM en MAM) Phishing (Enterprise Mobility + Security) Vraag & Antwoord
  • 5.
    Van een paarpc’s Evolutie van de moderne werkplek • Centrale server met data • Paar programma’s op de pc’s • Inloggen met je domein account
  • 6.
    Naar een heleboelstandaard machines Evolutie van de moderne werkplek • Centrale server met data • Paar programma’s op de pc’s • Inloggen met je domein account • Inspoelen met een image • Paar reserve onderdelen op de plank
  • 7.
    Wat laptops enandere hardware erbij Evolutie van de moderne werkplek • Centrale server met data • Paar programma’s op de pc’s • Inloggen met je domein account • Inspoelen met images • Paar reserve onderdelen op de plank • Paar bijzondere machines voor bijzonder mensen/situaties
  • 8.
    Wat externe locatiesen het internet Evolutie van de moderne werkplek • Centrale server met data • Paar programma’s op de pc’s • Inloggen met je domein account • Inspoelen met images • Paar reserve onderdelen op de plank • Paar bijzondere machines voor bijzonder mensen/situaties • VPN • Firewall • DMZ • Bergje GPO’s • Anti-Malware
  • 9.
    De opkomst vanSoftware as a Service Evolutie van de moderne werkplek • Centrale server met data • Paar programma’s op de pc’s • Inloggen met je domein account • Inspoelen met images • Paar reserve onderdelen op de plank • Paar bijzondere machines voor bijzonder mensen/situaties • VPN • Firewall • DMZ • Bergje GPO’s • Anti-Malware • Veel software en servers ineens buiten het eigen, veilige netwerk • BYOD
  • 10.
  • 11.
    Corona-tijd Evolutie van demoderne werkplek • En toen moesten ineens alle medewerkers vanaf huis aan de gang • Vaak op beveiligde bedrijfshardware • Maar vaak ook noodgedwongen op hun eigen thuisapparatuur • Waar misschien al het een en ander aan mankeert • wat je niet weet • Maar het werk moet door • En toch veilig • Of in ieder geval zo veilig mogelijk
  • 12.
    Corona-tijd – 1stefase, iedereen zoveel mogelijk aan het werk krijgen Terug aan het werk • Controleer of iedereen genoeg hardware heeft. • Laptop, tablet en/of telefoon • Extra scherm • Stoel en bureau • Webcam • Headset • Printer • Controleer of iedereen op relevante software kan inloggen • VPN, Citrix, RDP • Passwordmanager • Lokale installaties nodig? • Lokale opslag nodig?
  • 13.
    Corona-tijd – 2defase, iedereen veiliger aan het werk krijgen Veiliger aan het werk • Inloggen • “Assume compromised” • Stel een remote support-sessie voor aan alle gebruikers • Controleer Defender / Advanced Threat Protection en updates • Multi-factor authenticatie aan! • Gebruik aparte accounts / profielen voor browsers • Overweeg ook om aparte accounts voor de gebruiker in te stellen • Overweeg om machines aan te laten melden bij AzureAD* * Vereist Windows 10 Pro Summary of Recommendations Advice to IT Administrators Azure Active Directory and Active Directory allow you to support the recommendations in this paper: 1. Maintain an 8-character minimum length requirement (and longer is not necessarily better). 2. Eliminate character-composition requirements. 3. Eliminate mandatory periodic password resets for user accounts. 4. Ban common passwords, to keep the most vulnerable passwords out of your system. 5. Educate your users not to re-use their password for non-work- related purposes. 6. Enforce registration for multi-factor authentication. 7. Enable risk based multi-factor authentication challenges.
  • 14.
    Corona-tijd – 3defase, iedereen veiliger aan het werk houden Veiliger aan het werk • Gebruik Intune voor het beheer van apparaten (MDM) en/of applicaties (MAM) • Applicaties pushen naar apparaten • OS afdwingen • Apparaten blokkeren of wipen • Overweeg BitLocker* • Voorwaardelijke toegang, ook op locatie • MAM is vriendelijker, bijvoorbeeld alleen opslaan/delen blokkeren en alleen appdata wipen * Vereist Windows 10 Pro
  • 15.
  • 16.
    Phishing, dat overkomtons niet.. Phishing is de oorzaak van 91% van alle datalekken 60% Nederlandse bedrijven was afgelopen 5 jaar slachtoffer cybercrime Aantal phishingmails ruim 6 keer zo groot na uitbraak Corona Hoe zit dat bij jouw organisatie? Doe onze gratis phishing test en maak inzichtelijk hoe gevoelig jouw organisatie is voor hacks, datadiefstal en digitale afpersing. Interesse in een gratis nulmeting? Geef dit tijdens het webinar aan via een private chat richting ‘Delta-N’ of stuur een mail naar [email protected].
  • 17.
  • 18.
    Microsoft Enterprise Mobility+ Security Identiteits- en toegangsbeheer Gegevensbescherming Bedreigingsbeveiliging Microsoft Endpoint Manager Cloud Access Security Broker This Photo by Unknown Author is licensed under CC BY-SA
  • 19.
    AD Privileged IdentityManagement Bescherming van identiteit en rechten Global admin Reports reader admin Passwords admin Sharepoint admin
  • 20.
    AD Privileged IdentityManagement Bescherming van identiteit en rechten Global admin Reports reader admin Passwords admin Sharepoint admin
  • 21.
    “Labelen” Microsoft Azure InformationProtection Kan geautomatiseerd op basis van policies Kan ook handmatig via de Office Applicaties bijvoorbeeld Sensitivity in Outlook Beveiliging werkt ook op MacOS, iOS en Android
  • 22.
    Beschermen van informatie AzureInformation Protection Lezen Printen Bewerken Screenshot maken
  • 23.
    Beschermen van informatie AzureInformation Protection Openbaar Organisatie Geheim Strikt Geheim Alleen lezen Niet printen Geen screenshot Bewerken
  • 24.
    Exchange Data Loss Prevention Documentenzijn ontoegankelijk voor externen tot deze zijn gescand Maar je kunt ook ook kiezen voor een informatieve waarschuwing En bij het negeren van zo’n waarschuwing kan de security officer (AVG/GDPR) worden ingelicht
  • 25.
  • 26.
    Controle en inzichtin de organisatie E-discovery, Exchange inhoudscans voor wetgeving Chat Teams berichten
  • 27.
    En zorg datje weet hoe je gebruikers werken Houd alles in de gaten Advanced Threat Protection (Azure) geeft je inzicht in gebruikersaccounts en externe aanvallen, bijvoorbeeld gecompromiteerde credentials This Photo by Unknown Author is licensed under CC BY-NC-ND
  • 28.
    O365 Insider risk management Monitorenen actie ondernemen op verdacht gedrag binnen de organisatie. Nadruk ligt op een intern gevaar Diefstal van data Lekken van gevoelige of vertrouwelijke data Acties of gedrag die organisatiebeleid schenden
  • 29.
    Meer webinars Webinar: Nieuwemogelijkheden en best practices van SharePoint Vrijdag 15 mei, 10.00 – 10.30 uur www.delta-n.nl/webinar-sharepoint-nieuwe-mogelijkheden-en-best-practices/ Microsoft 365 Journaal Vrijdag 12 juni 11.00 – 11.30 uur https://www.delta-n.nl/evenement/microsoft-365-journaal/ Overige events op www.delta-n.nl/evenementen
  • 30.
    Direct terug tekijken Snel thuis in Microsoft Teams – een introductie https://www.delta-n.nl/evenement/snelcursus-thuiswerken-met-teams/ Microsoft 365 Journaal van 13 Maart 2020 https://www.delta-n.nl/evenement/microsoft-365-journaal/ Van Skype for Business naar een succesvolle inzet van Teams https://www.delta-n.nl/nieuws/van-skype-voor-bedrijven-naar-microsoft-teams/ Eenvoudig processen automatiseren met Power Apps https://www.delta-n.nl/nieuws/eenvoudig-processen-automatiseren-met-microsoft-powerapps/ Digitaal samenwerken met SharePoint, OneDrive en Teams https://www.delta-n.nl/nieuws/digitaal-samenwerken-met-sharepoint-onedrive-en-teams/
  • 31.
    Meer weten? Wilt umeer weten over de Cloud oplossingen van Microsoft? Of heeft u ondersteuning nodig bij de implementatie of adoptie van deze oplossingen? Neem dan contact op met: Heiko Wijtenburg 085 – 487 52 21 [email protected]
  • 32.
    Office 365 Dynamics 365 Development DevOps Azure Laanvan Waalhaven 450, 2497 GR Den Haag 085 – 487 52 00 | [email protected] | www.delta-n.nl