FI C HA D E DADOS SEGURANÇA DO WINDOWS 10 E VMWARE AIRWATCH Proteção do seu ambiente de trabalho digital VISÃO GERAL Identidade e acesso condicional A comunicação com o trabalho há qualquer hora, em qualquer lugar tornou-se uma necessidade básica para o funcionário moderno. Garanta que os dados da sua empresa sejam acessados por usuários autenticados, a partir de dispositivos confiáveis. Seja remoto, dentro ou fora do escritório, os funcionários já não estão fisicamente conectados à sua rede ou centro de dados. Eles trabalham em um ambiente digital que possui laptops, desktops e estações de trabalho virtualizados; uma variedade de sistemas pessoais e dispositivos inteligentes que podem fazer parte do programa BYOD e do ecossistema de aplicativos diversos com aplicativos desktop, remotos, móveis, SaaS e Universal. Neste mundo de nuvem móvel, novas e imprevisíveis formas de software malicioso continuam a evoluir. A segurança de rede tradicional, proteção de perímetro e firewalls não são mais suficientes para combater essas novas ameaças à infraestrutura de TI corporativa e integridade dos dados da empresa. O Windows 10 é o primeiro sistema operacional verdadeiramente móvel da Microsoft - projetado para funcionar perfeitamente em desktops, dispositivos móveis e vários outros tipos de dispositivos, como wearable e IoT que são executados neste novo sistema operacional. A plataforma redefine o modo como as empresas gerenciam desktops e dispositivos e incorpora recursos de segurança projetados especificamente para os desafios de proteção móvel e de desktop. A VMware AirWatch® aprimora esses recursos de segurança do Windows 10 e os torna mais fáceis de gerenciar e implementar, para que você possa garantir que sua empresa móvel seja segura e que os dados corporativos estejam protegidos. COMO A AIRWATCH AMPLIA A SEGURANÇA DO WINDOWS 10 A AirWatch expande a segurança do Windows 10 para usuários, dispositivos, aplicativos, dados, conteúdo, e-mail e redes. Adiciona proteção em três áreas-chave: acesso condicional e identidade, proteção contra ameaça e da integridade do sistema operacional, como também prevenção de perda de dados. Os requisitos para senhas de usuário seguras e autenticação mudaram muito ao longo dos anos. Muitas empresas se esforçam para equilibrar os padrões mais rígidos com a conveniência do usuário e a conformidade. Com o Windows Hello e o Microsoft Passport, o Windows 10 oferece uma resistente autenticação de vários fatores (PIN e biometria) para que tanto a equipe de TI como os usuários possam fazer sua parte para manter a empresa segura. Além disso, o Credential Guard incorpora o isolamento de credenciais baseado em virtualização para proteger ainda mais a identidade corporativa. Usuário 1 2 3 Identidade Autenticação Autorização Windows Hello Microsoft Passport for Work VMware AirWatch with VMware Identity Manager Recursos internos A AirWatch integra-se com esses recursos do Windows 10 e seus serviços de diretório (AD ou Azure AD) para ajudar a estabelecer políticas de autenticação bem definidas que evite a exploração das credenciais e acabem com os ataques de hash. A AirWatch permite que você defina as políticas do Passport for Work, incluindo o uso de gestos biométricos do Hello e os requisitos de força e complexidade do PIN. Com a AirWatch, você também pode provisionar certificados para uso com o Passport for Work que identifica o registro de usuário e dispositivo e permite o caso de uso mais seguro e simplificado de autenticação de vários fatores quando comparado aos smartcards. A AirWatch também possui o VMware Identity Manager™, um provedor de identidade que incorpora o login único e uma estrutura de controle de acesso condicional para garantir que o acesso aos recursos da empresa seja restrito a usuários e dispositivos autorizados. Com soluções pontuais para identidade e gerenciamento de sistema operacional, as empresas geralmente têm uma postura de segurança enfraquecida que pode ser FI C HA D E DADOS | 1 SEGURANÇA DO WINDOWS 10 E A VMWARE AIRWATCH PROTEÇÃO DO SEU AMBIENTE DE TRABALHO DIGITAL comprometida. Usuários ativos podem acessar a rede a partir de um dispositivo comprometido ou um usuário mal-intencionado pode obter acesso a um dispositivo confiável da empresa e ignorar a segurança. No entanto, a junção da AirWatch com o VMware Identity Manager fornece controle de acesso condicional completo e uma postura de segurança mais forte. A AirWatch avalia constantemente a conformidade do dispositivo, para controlar o acesso a aplicativos e dados com base no tipo de dispositivo, tipo de aplicativo, status do gerenciamento do dispositivo, localização e associação de rede (domínio) entre vários outros critério Os dispositivos que não estão em conformidade têm o acesso a VPN, Wi-Fi, e-mail, repositórios de conteúdo corporativos, bem como aplicativos locais e na nuvem como o Office 365, revogados automaticamente. Esse controle de acesso garante a melhor experiência para os usuários do Windows, enquanto maximiza a segurança para dispositivos não confiáveis e não gerenciados. Proteção à integridade e ameaça ao OS Bloqueie dispositivos contra malware e aplicativos não confiáveis. À medida que novas e imprevisíveis formas de software malicioso e malware continuam a surgir, as abordagens de proteção a ameaças reativas podem não ser mais viáveis. Novos recursos do Windows 10 redefinem a confiabilidade dos aplicativos desde o momento em que um dispositivo é ligado até quando for desligado. Device Guard - Uma combinação de recursos de segurança de hardware e software permite que apenas aplicativos confiáveis sejam executados e evite que os invasores tomem o controle do kernel do Windows. Inicialização Segura - Permite que apenas o software confiável seja carregado quando um dispositivo é ligado. Atestado de Integridade - Verifica o status de inicialização e segurança para determinar se um dispositivo está comprometido. Todos esses recursos aumentam a visibilidade da equipe de TI na integridade dos dispositivos gerenciados do Windows 10 e fornecem uma maneira para as equipes de TI gerenciarem essas políticas de segurança com a AirWatch. Os administradores de TI podem selecionar atributos específicos do console da AirWatch para marcar o dispositivo como comprometido. O mecanismo de conformidade do AirWatch verifica continuamente se algum desses atributos falhou e, em seguida, executa ações automatizadas, conforme definido pelo administrador, para estimular os usuários a corrigir o problema de conformidade. A detecção comprometida funciona mesmo quando o kernel do sistema operacional estiver comprometido, já que a AirWatch obtém as informações de atestado de integridade diretamente do TPM (Trusted Platform Module) - um componente de hardware criptografado incorporado no dispositivo - em vez do sistema operacional. Prevenção contra a perda de dados Garanta que os dados corporativos sejam mantidos separados dos dados pessoais e sejam criptografados quando armazenados nos dispositivos. A Proteção de Dados Corporativos (EDP) é integrada ao Windows 10 para proteger os dados ao nível do sistema de arquivos, proporcionando uma experiência contínua para os usuários que estão, cada vez mais, acessando dados pessoais e de trabalho no mesmo dispositivo. A EDP facilita a detecção e diferenciação entre dados corporativos e pessoais em um dispositivo, classificando dados, domínios, serviços na nuvem e aplicativos FI C HA D E DADOS | 2 SEGURANÇA DO WINDOWS 10 E A VMWARE AIRWATCH PROTEÇÃO DO SEU AMBIENTE DE TRABALHO DIGITAL SOBRE A VMWARE AIRWATCH A VMware AirWatch é uma plataforma de mobilidade corporativa abrangente, criada para gerenciar qualquer endpoint, incluindo smartphones, tablets, laptops, robustas, impressoras, wearables e dispositivos IoT em todos os principais sistemas operacionais em um único console de gerenciamento ao longo de todo o ciclo de vida do dispositivo. Com uma arquitetura de nuvem móvel, a AirWatch é projetada para balancear de acordo com o progresso das iniciativas de negócios. A AirWatch une de forma contínua as tecnologias de identidade, aplicativos nativos e gerenciamento de dispositivos para remover o atrito de sistemas diferentes. Com uma abordagem de segurança de vários níveis sobre o usuário, endpoint, aplicativo, dados e rede, a AirWatch fornece proteção completa de dados corporativos e controles de acesso inteligentes, monitoramento de conformidade e detecção de ameaças. O pacote de aplicativos da AirWatch permite a produtividade móvel e a colaboração através de aplicativos empresariais integrados e fáceis usar, que desbloqueiam micro-momentos móveis e direcionam a transformação digital. como “corporativos” e definindo níveis de política apropriados para a manipulação de dados provenientes de fontes corporativas. A AirWatch administra essas políticas e permite que os administradores designem desktops confiáveis ou aplicativos modernos com permissão para abrir dados de trabalho criptografados. Os administradores podem configurar limites protegidos pela empresa - intervalos de IP, nomes de domínio ou servidores proxy - onde os dados provenientes dessas fontes são automaticamente marcados como dados corporativos e protegidos pelo sistema operacional. Níveis de execução flexíveis na AirWatch podem permitir ou impedir determinados grupos de usuários de mover e compartilhar dados através de ações como copiar/colar ou arrastar e soltar. O Windows 10 também aprimora muitos recursos de segurança do EMM existentes das versões anteriores do Windows, incluindo a criptografia BitLocker. A AirWatch possibilita a configuração de políticas de criptografia BitLocker para que as organizações possam, de forma silenciosa, criptografar um disco inteiro ou apenas um segmento do sistemaoperacional. Os administradores podem guardar a chave de recuperação do BitLocker dentro do console da AirWatch e do Portal Self-Service (SSP) do usuário. Para mais informações, visite www.dell.com/datasecurity ou entre em contato com nossa equipe via [email protected]. VMware, Inc. 3401 Hillview Avenue Palo Alto CA 94304 USA Tel 877-486-9273 Fax 650-427-5001 www.vmware.com Copyright © 2016 VMware, Inc. All rights reserved. This product is protected by U.S. and international copyright and intellectual property laws. VMware products are covered by one or more patents listed at http://www.vmware.com/go/patents. VMware is a registered trademark or trademark of VMware, Inc. in the United States and/or other jurisdictions. All other marks and names mentioned herein may be trademarks of their respective companies. Item No: 8272_Dell Global Launch - Win10 Security_PT BR 01/17