
Naučte se bránit phishingu a chránit svá data
Microsoft technologie už ve firmě pravděpodobně máte. Důležitější otázka je, jak dobře znáte své prostředí a jestli skutečně využíváte možnosti, které už máte v licencích k dispozici.
Bezpečnost totiž nevzniká tím, že jednotlivé nástroje zapnete. Potřebujete vědět, co se v prostředí děje, umět vyhodnotit riziko a propojit jednotlivé bezpečnostní vrstvy tak, aby dávaly společný smysl.
Během roundtable se proto nebudeme dívat na Microsoft 365 jako na soubor samostatných produktů. Projdeme jednotlivé oblasti bezpečnosti od viditelnosti prostředí přes identitu a zařízení až po ochranu dat a práci s incidentem. U každé z nich chceme ukázat hlavně její roli v celkové architektuře a hodnotu, kterou může firmě přinést.
Nechceme klasickou sérii prezentací. Formát stavíme jako otevřenou diskusi nad konkrétními situacemi, zkušenostmi a problémy účastníků.
Na co se můžete těšit?
Vidíte, co se ve vašem prostředí skutečně děje?
Důležité je umět bezpečnostní dění průběžně sledovat, dát jednotlivé události do souvislostí, rozpoznat, co je skutečně podstatné, a včas reagovat.
Blok proto postavíme kolem celého bezpečnostního cyklu:
viditelnost → monitoring → detekce → reakce
Je přihlášený uživatel opravdu tím, za koho se vydává?
Identita dnes není jen způsob, jak se uživatel přihlásí. Je jedním z hlavních míst, kde se rozhoduje o tom, jestli uživateli v danou chvíli můžeme důvěřovat.
Nestačí tedy ověřit správné heslo. Potřebujeme pracovat i s kontextem přihlášení, mírou rizika, zařízením a podmínkami, za kterých má uživatel přístup dostat.
Můžeme endpointu skutečně důvěřovat?
Identita nám říká, kdo se přihlašuje. Sama ale nestačí. Stejně důležité je vědět, z jakého zařízení uživatel přistupuje a jestli toto zařízení splňuje podmínky, které organizace považuje za bezpečné.
Moderní správa zařízení proto není jen seznam notebooků a telefonů v Intune. Jde o průběžné řízení jejich stavu, automatizaci konfigurace a schopnost využít informace o zařízení při rozhodování o přístupu.
Fiktivní případ: Jak funguje propojená bezpečnost v praxi?
Jednotlivé bezpečnostní technologie mohou fungovat dobře samy o sobě. Jejich skutečná hodnota se ale projeví až ve chvíli, kdy spolu dokážou sdílet kontext a podpořit jedno společné rozhodnutí.
Na jednoduchém scénáři si ukážeme, jak se skládají informace o identitě, zařízení a chování uživatele a jak se z několika samostatných signálů může stát jasný obraz rizika.
Data: Víte, co je citlivé a co se s tím děje? - Jiří Burian
Anatomie bezpečnostního incidentu: Co všechno o útoku skutečně víme?
Detekovat bezpečnostní událost je jen začátek. Ve chvíli, kdy incident opravdu řešíme, potřebujeme rychle pochopit, co se stalo, koho se situace týká, jaký je rozsah a co má následovat.
Na konkrétním scénáři proto rozebereme incident ne jako alert v konzoli, ale jako soubor informací o identitě, zařízení, datech a chování uživatele. Právě jejich spojení dává bezpečnostnímu týmu kontext potřebný pro rozhodnutí.
Některá témata už jsou příliš konkrétní na otevřenou diskusi před celou místností. V konzultační zóně proto bude možné probrat vlastní prostředí, konkrétní technický problém, licencování nebo další postup individuálně.
Řečníci

Jiří Burian
Partner Solutions Sales - Microsoft

Ladislav Blažek
Technický ředitel S4u
Konzultant s více než 20letou praxí z různých oblastí IT. Specializuje se na modernizaci digitálních pracovišť, správu identit a řízení přístupů, správu a ochranu koncových bodů, zavádění cloudových nebo hybridních technologií pro efektivní a bezpečnou spolupráci na dálku. Dlouholetý Apple fanoušek a propagátor nasazení Apple zařízení ve firmách všech velikostí.

Roman Přikryl
Teamleader security & IAM týmu a systémový architekt

Martin Tvrdý
Vedoucí týmu UEM System4u
Martin působí jako vedoucí týmu Unified Endpoint Management ve společnosti System4u. Je to zkušený a certifikovaný konzultant pro řešení Microsoft Intune, Jamf či Omnissa Workspace ONE.
Harmonogram
Registrace
8:30
Úvod
9:00
Vidíte, co se ve vašem prostředí skutečně děje?
9:15
Identita: Je přihlášený uživatel opravdu tím, za koho se vydává?
10:00
Přestávka
10:30
Můžeme endpointu skutečně důvěřovat?
10:45
Jak funguje propojená bezpečnost v praxi?
11:20
Oběd
12:00
Data: Víte, co je citlivé a co se s tím děje?
13:00
Anatomie bezpečnostního incidentu
13:40
Otevřená diskuse
14:20
Místo konání
budova Microsoft
Vyskočilova 1561/4a, Praha, 140 00
+420 543 210 522
info@system4u.cz

Zarezervujte si své místo!
Kontaktujte nás
Účastí na akci souhlasíte s pořizováním a používáním fotografií a videozáznamů z akce pro účely dokumentace a propagace.
