Сервисы безопасности информации с облаком...

26
Microsoft Azure Сервисы безопасности информации с облаком Майкрософт Валентин Елисеев, Руководитель направления Cloud & Enterprise Майкрософт Украина

Upload: others

Post on 12-Jun-2020

8 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Microsoft Azure

Сервисы безопасности информации с облаком Майкрософт

Валентин Елисеев, Руководитель направления Cloud & Enterprise Майкрософт Украина

Page 2: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper
Page 3: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper
Page 4: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Hyper scale Infrastructure is the enabler 28 Regions Worldwide, 22 ONLINE…huge capacity around the world…growing every year

100+ datacenters Top 3 networks in the world 2.5x AWS, 7x Google DC Regions G Series – Largest VM in World, 32 cores, 448GB Ram, SSD…

Operational Announced/Not Operational

Central US Iowa

West US California

East US Virginia

US Gov Virginia

North Central US Illinois

US Gov Iowa

South Central US Texas

Brazil South Sao Paulo State

West Europe Netherlands

China North * Beijing

China South * Shanghai

Japan East Tokyo, Saitama

Japan West Osaka

India South Chennai

East Asia Hong Kong

SE Asia Singapore

Australia South East Victoria

Australia East New South Wales

* Operated by 21Vianet ** Operated by Deutsche Telekom

India Central Pune

Canada East Quebec City

Canada Central Toronto

India West Mumbai

Germany North East ** Magdeburg

Germany Central ** Frankfurt

North Europe Ireland

East US 2 Virginia

United Kingdom Regions United Kingdom

Regions

Page 5: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Что такое Azure сегодня

Page 6: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Infrastructure Services

Software for the entire cloud platform

Compute Storage Networking

Platform Services

Security & Management

Web and Mobile

Media & CDN

Analytics & IoT Integration

Hybrid Operations

Data

Compute Developer Services

Page 7: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Облако и ИТ Стратегия

SaaS (Software as a Service)

Public Cloud Platforms

Physical

Virtual

?

Page 8: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Локальная инфраструктура

Приложения и данные ERP CRM

Page 9: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Локальная инфраструктура

Приложения и данные ERP CRM

Page 10: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Локальная инфраструктура

Приложения и данные ERP CRM

Page 11: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Microsoft Azure

Три ключевых области внимания Майкрософт

13

Page 12: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Microsoft Cloud

Page 13: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Представляем

Page 14: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Постоянные обновления

Гибридная и гетерогенная инфраструктура

Azure | O365 | AWS

System Center Monitor | Automate | Provision | Protect | Self-service

Linux VMWare

Storage Network

Log analytics Automation Disaster recovery Backup

Operations Management Suite

Управление как сервис

Page 15: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper
Page 16: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Автоматический Disaster Recovery Между датацентрами

Communication and Replication

Microsoft Azure Site Recovery

Primary Site

Windows Server

Microsoft Azure Site Recovery

Communication Channel

Replication channel: Hyper-V Replica

Primary Site

Windows Server

Recovery Site

Windows Server

Key features include: Automated VM protection and replication Remote health monitoring Customizable recovery plans

No-impact recovery plan testing Orchestrated recovery when needed

& Microsoft Azure

Page 17: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Постанова Правління Національного банку України від 18 червня 2003 року N 254 «Про затвердження Положення про організацію операційної діяльності в банках України» містить наступну вимогу: «1.4. Банки самостійно визначають систему організації операційної діяльності залежно від їх структури, обсягів та видів банківських операцій, кількості працюючих, розвитку інформаційних технологій тощо. Оброблення інформації про операції та її зберігання мають виконуватися на серверах та/або іншій комп'ютерній техніці, які/яка повинні/а фізично розташовуватися на території України.» Згідно цієї ж Постанови: «операція банку - дія або подія, внаслідок якої відбуваються зміни у фінансовому стані банку та яка відображається за балансовими або позабалансовими рахунками банку».

На практике….

Page 18: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Share

Talk

Communicate

Page 19: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

22

Managing risk and compliance S-Pankki – Finnish Bank merges retail shopping with traditional banking

Before • To provide financial

services in nontraditional settings

• Expanding services needed a scalable platform with mobile capabilities

Tactics • Hybrid cloud

approach with Azure IAAS.

• Highly sensitive data stays on-prem,

• Customer services seamlessly offered through the cloud

Results • Keeping competitive with

traditional and non-traditional banks.

• Increased service portfolio • Faster time to market

Page 20: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

23

Managing risk and compliance KredoBank revamps business processes by moving to the cloud

Before • Non-standardized and

inefficient operation processes.

Tactics • Power BI to analyze

and measure operational activities.

• Deploying a new cloud-based system for the soft collection of car loans

Results • Standardized sales and loan

operations made more cost effective and efficient

• Required hiring of less people

Page 21: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

24

High security and availability Gneis (Bankinter) creates a scalable online document management system

Before • Growing customer

demands for secure storage and sharing of confidential business documents.

• Share some of that data with their own international partners

Tactics • Cloud-based

customer document management service based on Microsoft Azure Cloud Services

• Virtual safety deposit box

Results • Gneis can quickly scale to support

any number of additional users • organization saves money by only

paying for resources as needed • Sharing across multiple devices

Page 22: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Managing risk and compliance A large French bank optimized compute by moving to the cloud

Before • Pursue innovation

internally and within the market.

• Reduce compute costs while continuing growth.

Tactics • Deployed Microsoft

HPC Server and Azure for a risk compute grid solution.

• Run credit valuation adjustment (CVA) for reg. compliance

Results • Provided a more efficient risk and

compliance infrastructure. • Increased business agility.

Page 23: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Other references/Use cases

Numerix analytics can take advantage of your firm's private or public cloud computing infrastructure to produce pricing and risk reports for even the largest and most complex derivative portfolios faster.

Temenos, a global banking software provider, built a cloud-based version of its on-premises T24 core banking application. They can now offer cloud banking capabilities to companies that have traditionally used on-premises solutions, and while helping them meet strict security and compliance requirements and providing more flexibility.

Page 24: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

[email protected]

Спасибо

Page 25: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

Current support level End Mainstream

SQL Server 2005 SQL Server 2005 SP4 is in extended support, which ends on April 12, 2016

April 12, 2011 April 12, 2016

SQL Server 2008 and 2008 R2

SQL Server 2008 and 2008 R2 are in extended support which includes security updates, paid support, and requires purchasing non-security hotfix support

July 8, 2014 July 9, 2019

SQL Server 2012 SQL Server 20012 SP2+ is in mainstream support until CY 2017

July 11, 2017 July 12, 2022

SQL Server 2014 Currently supporting all versions July 9, 2019 July 9, 2024

End Extended

Learn more about the SQL Server support lifecycle: support.microsoft.com/lifecycle/

Page 26: Сервисы безопасности информации с облаком Майкрософтkbs-izdat.com/upload/files/Eliseev.pdf · Майкрософт Украина Hyper

SQL Server Security

*National Institute of Standards and Technology Comprehensive Vulnerability Database 4/17/2013

0 1 4

0 0 3

34

29

22

15

5

22

6

43

20

69

18

49

3

0

10

20

30

40

50

60

70

80

2010 2011 2012 2013 2014 2015

SQL Server Oracle MySQL2 SAP HANA