8272_Dell Global Launch - Win10 Security_PT BR_Digital

Propaganda
FI C HA D E DADOS
SEGURANÇA DO WINDOWS 10
E VMWARE AIRWATCH
Proteção do seu ambiente de trabalho digital
VISÃO GERAL
Identidade e acesso condicional
A comunicação com o trabalho há qualquer hora, em
qualquer lugar tornou-se uma necessidade básica para
o funcionário moderno.
Garanta que os dados da sua empresa sejam acessados por
usuários autenticados, a partir de dispositivos confiáveis.
Seja remoto, dentro ou fora do escritório, os funcionários
já não estão fisicamente conectados à sua rede ou centro
de dados. Eles trabalham em um ambiente digital que
possui laptops, desktops e estações de trabalho
virtualizados; uma variedade de sistemas pessoais e
dispositivos inteligentes que podem fazer parte do
programa BYOD e do ecossistema de aplicativos
diversos com aplicativos desktop, remotos, móveis,
SaaS e Universal.
Neste mundo de nuvem móvel, novas e imprevisíveis
formas de software malicioso continuam a evoluir. A
segurança de rede tradicional, proteção de perímetro
e firewalls não são mais suficientes para combater essas
novas ameaças à infraestrutura de TI corporativa e
integridade dos dados da empresa.
O Windows 10 é o primeiro sistema operacional
verdadeiramente móvel da Microsoft - projetado para
funcionar perfeitamente em desktops, dispositivos móveis
e vários outros tipos de dispositivos, como wearable e IoT
que são executados neste novo sistema operacional.
A plataforma redefine o modo como as empresas
gerenciam desktops e dispositivos e incorpora recursos
de segurança projetados especificamente para os
desafios de proteção móvel e de desktop.
A VMware AirWatch® aprimora esses recursos de
segurança do Windows 10 e os torna mais fáceis de
gerenciar e implementar, para que você possa garantir
que sua empresa móvel seja segura e que os dados
corporativos estejam protegidos.
COMO A AIRWATCH AMPLIA A
SEGURANÇA DO WINDOWS 10
A AirWatch expande a segurança do Windows 10 para
usuários, dispositivos, aplicativos, dados, conteúdo, e-mail
e redes. Adiciona proteção em três áreas-chave: acesso
condicional e identidade, proteção contra ameaça e da
integridade do sistema operacional, como também
prevenção de perda de dados.
Os requisitos para senhas de usuário seguras e autenticação
mudaram muito ao longo dos anos. Muitas empresas se
esforçam para equilibrar os padrões mais rígidos com a
conveniência do usuário e a conformidade. Com o Windows
Hello e o Microsoft Passport, o Windows 10 oferece uma
resistente autenticação de vários fatores (PIN e biometria)
para que tanto a equipe de TI como os usuários possam
fazer sua parte para manter a empresa segura.
Além disso, o Credential Guard incorpora o isolamento de
credenciais baseado em virtualização para proteger ainda
mais a identidade corporativa.
Usuário
1
2
3
Identidade
Autenticação
Autorização
Windows Hello
Microsoft Passport
for Work
VMware AirWatch
with VMware
Identity Manager
Recursos internos
A AirWatch integra-se com esses recursos do Windows 10
e seus serviços de diretório (AD ou Azure AD) para ajudar
a estabelecer políticas de autenticação bem definidas
que evite a exploração das credenciais e acabem com os
ataques de hash. A AirWatch permite que você defina as
políticas do Passport for Work, incluindo o uso de gestos
biométricos do Hello e os requisitos de força e
complexidade do PIN. Com a AirWatch, você também
pode provisionar certificados para uso com o Passport
for Work que identifica o registro de usuário e dispositivo
e permite o caso de uso mais seguro e simplificado
de autenticação de vários fatores quando comparado
aos smartcards.
A AirWatch também possui o VMware Identity Manager™,
um provedor de identidade que incorpora o login único
e uma estrutura de controle de acesso condicional para
garantir que o acesso aos recursos da empresa seja
restrito a usuários e dispositivos autorizados. Com
soluções pontuais para identidade e gerenciamento de
sistema operacional, as empresas geralmente têm uma
postura de segurança enfraquecida que pode ser
FI C HA D E DADOS | 1
SEGURANÇA DO WINDOWS 10 E A VMWARE AIRWATCH
PROTEÇÃO DO SEU AMBIENTE DE TRABALHO DIGITAL
comprometida. Usuários ativos podem acessar a rede a partir de um
dispositivo comprometido ou um usuário mal-intencionado pode obter
acesso a um dispositivo confiável da empresa e ignorar a segurança.
No entanto, a junção da AirWatch com o VMware Identity Manager fornece
controle de acesso condicional completo e uma postura de segurança mais
forte. A AirWatch avalia constantemente a conformidade do dispositivo, para
controlar o acesso a aplicativos e dados com base no tipo de dispositivo, tipo
de aplicativo, status do gerenciamento do dispositivo, localização e
associação de rede (domínio) entre vários outros critério Os dispositivos que
não estão em conformidade têm o acesso a VPN, Wi-Fi, e-mail, repositórios
de conteúdo corporativos, bem como aplicativos locais e na nuvem como o
Office 365, revogados automaticamente. Esse controle de acesso garante a
melhor experiência para os usuários do Windows, enquanto maximiza a
segurança para dispositivos não confiáveis e não gerenciados.
Proteção à integridade e ameaça ao OS
Bloqueie dispositivos contra malware e aplicativos não confiáveis.
À medida que novas e imprevisíveis formas de software malicioso e malware
continuam a surgir, as abordagens de proteção a ameaças reativas podem
não ser mais viáveis. Novos recursos do Windows 10 redefinem a
confiabilidade dos aplicativos desde o momento em que um dispositivo
é ligado até quando for desligado.
Device Guard - Uma combinação de recursos de segurança de
hardware e software permite que apenas aplicativos confiáveis
sejam executados e evite que os invasores tomem o controle do
kernel do Windows.
Inicialização Segura - Permite que apenas o software confiável
seja carregado quando um dispositivo é ligado.
Atestado de Integridade - Verifica o status de inicialização
e segurança para determinar se um dispositivo está
comprometido.
Todos esses recursos aumentam a visibilidade da equipe de TI na integridade
dos dispositivos gerenciados do Windows 10 e fornecem uma maneira para
as equipes de TI gerenciarem essas políticas de segurança com a AirWatch.
Os administradores de TI podem selecionar atributos específicos do console
da AirWatch para marcar o dispositivo como comprometido. O mecanismo
de conformidade do AirWatch verifica continuamente se algum desses
atributos falhou e, em seguida, executa ações automatizadas, conforme
definido pelo administrador, para estimular os usuários a corrigir o problema
de conformidade. A detecção comprometida funciona mesmo quando o
kernel do sistema operacional estiver comprometido, já que a AirWatch
obtém as informações de atestado de integridade diretamente do TPM
(Trusted Platform Module) - um componente de hardware criptografado
incorporado no dispositivo - em vez do sistema operacional.
Prevenção contra a perda de dados
Garanta que os dados corporativos sejam mantidos separados dos dados
pessoais e sejam criptografados quando armazenados nos dispositivos.
A Proteção de Dados Corporativos (EDP) é integrada ao Windows 10 para
proteger os dados ao nível do sistema de arquivos, proporcionando uma
experiência contínua para os usuários que estão, cada vez mais, acessando
dados pessoais e de trabalho no mesmo dispositivo. A EDP facilita a
detecção e diferenciação entre dados corporativos e pessoais em um
dispositivo, classificando dados, domínios, serviços na nuvem e aplicativos
FI C HA D E DADOS | 2
SEGURANÇA DO WINDOWS 10 E A VMWARE AIRWATCH
PROTEÇÃO DO SEU AMBIENTE DE TRABALHO DIGITAL
SOBRE A VMWARE AIRWATCH
A VMware AirWatch é uma plataforma de
mobilidade corporativa abrangente, criada
para gerenciar qualquer endpoint, incluindo
smartphones, tablets, laptops, robustas,
impressoras, wearables e dispositivos IoT
em todos os principais sistemas operacionais
em um único console de gerenciamento ao
longo de todo o ciclo de vida do dispositivo.
Com uma arquitetura de nuvem móvel,
a AirWatch é projetada para balancear de
acordo com o progresso das iniciativas de
negócios. A AirWatch une de forma contínua
as tecnologias de identidade, aplicativos
nativos e gerenciamento de dispositivos
para remover o atrito de sistemas diferentes.
Com uma abordagem de segurança de vários
níveis sobre o usuário, endpoint, aplicativo,
dados e rede, a AirWatch fornece proteção
completa de dados corporativos e controles
de acesso inteligentes, monitoramento de
conformidade e detecção de ameaças. O
pacote de aplicativos da AirWatch permite a
produtividade móvel e a colaboração através
de aplicativos empresariais integrados e fáceis
usar, que desbloqueiam micro-momentos
móveis e direcionam a transformação digital.
como “corporativos” e definindo níveis de política apropriados para a
manipulação de dados provenientes de fontes corporativas.
A AirWatch administra essas políticas e permite que os administradores
designem desktops confiáveis ou aplicativos modernos com permissão
para abrir dados de trabalho criptografados. Os administradores podem
configurar limites protegidos pela empresa - intervalos de IP, nomes de
domínio ou servidores proxy - onde os dados provenientes dessas fontes
são automaticamente marcados como dados corporativos e protegidos
pelo sistema operacional. Níveis de execução flexíveis na AirWatch podem
permitir ou impedir determinados grupos de usuários de mover e
compartilhar dados através de ações como copiar/colar ou arrastar e soltar.
O Windows 10 também aprimora muitos recursos de segurança do
EMM existentes das versões anteriores do Windows, incluindo a criptografia
BitLocker. A AirWatch possibilita a configuração de políticas de criptografia
BitLocker para que as organizações possam, de forma silenciosa, criptografar
um disco inteiro ou apenas um segmento do sistemaoperacional. Os
administradores podem guardar a chave de recuperação do BitLocker
dentro do console da AirWatch e do Portal Self-Service (SSP) do usuário.
Para mais informações, visite
www.dell.com/datasecurity ou entre
em contato com nossa equipe via
[email protected].
VMware, Inc. 3401 Hillview Avenue Palo Alto CA 94304 USA Tel 877-486-9273 Fax 650-427-5001 www.vmware.com
Copyright © 2016 VMware, Inc. All rights reserved. This product is protected by U.S. and international copyright and intellectual property laws. VMware products are covered by one or more patents listed
at http://www.vmware.com/go/patents. VMware is a registered trademark or trademark of VMware, Inc. in the United States and/or other jurisdictions. All other marks and names mentioned herein may be
trademarks of their respective companies. Item No: 8272_Dell Global Launch - Win10 Security_PT BR 01/17
Download