SlideShare a Scribd company logo
1 of 17
Permessisu file server Antonio Tonani - Managing Partner Gary McConnell – Managing Partner Clever Consulting s.r.l Ottobre2010
Agenda Introduzione ai processi di controllo sui File Server Microsoft Le Best Practicessulla sicurezza sui file server Strumenti di controllo : Criteri di valutazione Case Study/Live Demo : La gestione dei controlli amministrativi Case Study/Live Demo : La gestione dei controlli sulle attività Le proposte CleverConsulting Question and Answer
Obiettivi di controllo sui permessi ai File Server Microsoft Server I File Server sono repository informativi critici. Esempi di informazioni presenti su File Server : ,[object Object]
Output o report da ERP, CRM, Data Ware House.
Download da servizi esterni o CloudIl processo di controllo della sicurezza è costituito su 2 livelli : AdminControl – Controlla lo stato della sicurezza sul File System e ne certifica la conformità alle politiche di sicurezza. D: Cosa è richiesto? R: Quali sono i permessi sulle informazioni D: Chi è interessato al controllo? R: Amministratori, Auditor, Security Officer ActivityControl - Controlla cosa è stato fatto sul File System, e verifica come i dati vengono trattati. D: Cosa è richiesto? R: Cosa fanno gli utenti quando accedono  D: Chi è interessato al controllo? R: Auditor, Risk Manager, Security Officer, Legale
Processo di “Admincontrol” Obiettivi di dettaglio del controolo amministrativo si permessi: ,[object Object]
Chi ha diritti amministrativi e da dove gli derivano ?
Come vengono applicati questi permessi ?
Da chi sono stati assegnati i permessi ?
Quando sono stati modificati i permessi assegnati ?
Cosa è cambiato da ieri a oggi sugli accessi ?
Quali sono i criteri di sicurezza applicati ?Caratteristiche delle informazioni di controllo: ,[object Object]
Il tracciamento delle informazioni avviene in modalità Pull su richiesta
Incrocia + informazioni per determinare i diritti di accesso di un account AD al file,[object Object]
Attività su dati in File e Folder : creazione, apertura, scrittura, modifica, cancellazione, spostamento.
Attività su permessi File e Folder : cambio delle permission e ownership su ACL, Share, NTFS.
Chi ha svolto l’attività ?

More Related Content

Similar to 100415 At 1.5 I Controlli Sui Permessi Ai File Server

Backup Exec 2010. Domande frequenti
Backup Exec 2010. Domande frequentiBackup Exec 2010. Domande frequenti
Backup Exec 2010. Domande frequentiSymantec Italia
 
Gestione dei log e conformità al garante della privacy - User Conference Mana...
Gestione dei log e conformità al garante della privacy - User Conference Mana...Gestione dei log e conformità al garante della privacy - User Conference Mana...
Gestione dei log e conformità al garante della privacy - User Conference Mana...ManageEngine Italia
 
Gestione completa di active directory & exchange - User Conference ManageEngi...
Gestione completa di active directory & exchange - User Conference ManageEngi...Gestione completa di active directory & exchange - User Conference ManageEngi...
Gestione completa di active directory & exchange - User Conference ManageEngi...ManageEngine Italia
 
Gestione completa di active directory & exchange
Gestione completa di active directory & exchangeGestione completa di active directory & exchange
Gestione completa di active directory & exchangeStefano Arduini
 
Teleran_OverviewTecnologico
Teleran_OverviewTecnologicoTeleran_OverviewTecnologico
Teleran_OverviewTecnologicoLucio Virzì
 
100430 Sa 1.0 Observe It Customer Presentation(Ita)
100430 Sa 1.0 Observe It Customer Presentation(Ita)100430 Sa 1.0 Observe It Customer Presentation(Ita)
100430 Sa 1.0 Observe It Customer Presentation(Ita)antonio_tonani
 
CCI2017 - Protect and manage your digital transformation - Giuseppe D'Osualdo...
CCI2017 - Protect and manage your digital transformation - Giuseppe D'Osualdo...CCI2017 - Protect and manage your digital transformation - Giuseppe D'Osualdo...
CCI2017 - Protect and manage your digital transformation - Giuseppe D'Osualdo...walk2talk srl
 
Strumenti digitali professionisti - Gestione del dato
Strumenti digitali professionisti - Gestione del datoStrumenti digitali professionisti - Gestione del dato
Strumenti digitali professionisti - Gestione del datoFabio Tonini
 
La gestione dei database secondo il GDPR – SQL Server
La gestione dei database secondo il GDPR – SQL ServerLa gestione dei database secondo il GDPR – SQL Server
La gestione dei database secondo il GDPR – SQL ServerDatamaze
 
La gestione dei database secondo il GDPR - SQL Server
La gestione dei database secondo il GDPR - SQL ServerLa gestione dei database secondo il GDPR - SQL Server
La gestione dei database secondo il GDPR - SQL ServerCristiano Gasparotto
 
SQL Server Health Check: le slide del webinar
SQL Server Health Check: le slide del webinarSQL Server Health Check: le slide del webinar
SQL Server Health Check: le slide del webinarDatamaze
 
Soluzioni ot per digicamere giugno 2010
Soluzioni ot per digicamere giugno 2010Soluzioni ot per digicamere giugno 2010
Soluzioni ot per digicamere giugno 2010Giuseppe Bottasini
 
Realizzazione di un' interfaccia web per la gestione dei file di log generati...
Realizzazione di un' interfaccia web per la gestione dei file di log generati...Realizzazione di un' interfaccia web per la gestione dei file di log generati...
Realizzazione di un' interfaccia web per la gestione dei file di log generati...Marco Furlanetto
 

Similar to 100415 At 1.5 I Controlli Sui Permessi Ai File Server (20)

Backup Exec 2010. Domande frequenti
Backup Exec 2010. Domande frequentiBackup Exec 2010. Domande frequenti
Backup Exec 2010. Domande frequenti
 
Gestione dei log e conformità al garante della privacy - User Conference Mana...
Gestione dei log e conformità al garante della privacy - User Conference Mana...Gestione dei log e conformità al garante della privacy - User Conference Mana...
Gestione dei log e conformità al garante della privacy - User Conference Mana...
 
Gestione completa di active directory & exchange - User Conference ManageEngi...
Gestione completa di active directory & exchange - User Conference ManageEngi...Gestione completa di active directory & exchange - User Conference ManageEngi...
Gestione completa di active directory & exchange - User Conference ManageEngi...
 
Gestione completa di active directory & exchange
Gestione completa di active directory & exchangeGestione completa di active directory & exchange
Gestione completa di active directory & exchange
 
Selex Sistemi Integrati - Success Story
Selex Sistemi Integrati - Success StorySelex Sistemi Integrati - Success Story
Selex Sistemi Integrati - Success Story
 
Teleran_OverviewTecnologico
Teleran_OverviewTecnologicoTeleran_OverviewTecnologico
Teleran_OverviewTecnologico
 
100430 Sa 1.0 Observe It Customer Presentation(Ita)
100430 Sa 1.0 Observe It Customer Presentation(Ita)100430 Sa 1.0 Observe It Customer Presentation(Ita)
100430 Sa 1.0 Observe It Customer Presentation(Ita)
 
Progetto MISTRAL
Progetto MISTRALProgetto MISTRAL
Progetto MISTRAL
 
CCI2017 - Protect and manage your digital transformation - Giuseppe D'Osualdo...
CCI2017 - Protect and manage your digital transformation - Giuseppe D'Osualdo...CCI2017 - Protect and manage your digital transformation - Giuseppe D'Osualdo...
CCI2017 - Protect and manage your digital transformation - Giuseppe D'Osualdo...
 
Strumenti digitali professionisti - Gestione del dato
Strumenti digitali professionisti - Gestione del datoStrumenti digitali professionisti - Gestione del dato
Strumenti digitali professionisti - Gestione del dato
 
La gestione dei database secondo il GDPR – SQL Server
La gestione dei database secondo il GDPR – SQL ServerLa gestione dei database secondo il GDPR – SQL Server
La gestione dei database secondo il GDPR – SQL Server
 
La gestione dei database secondo il GDPR - SQL Server
La gestione dei database secondo il GDPR - SQL ServerLa gestione dei database secondo il GDPR - SQL Server
La gestione dei database secondo il GDPR - SQL Server
 
Documento seed dms
Documento seed dmsDocumento seed dms
Documento seed dms
 
The Missing Link
The Missing LinkThe Missing Link
The Missing Link
 
Eld access management
Eld access managementEld access management
Eld access management
 
Provvedimento Garante Privacy
Provvedimento Garante PrivacyProvvedimento Garante Privacy
Provvedimento Garante Privacy
 
SQL Server Health Check: le slide del webinar
SQL Server Health Check: le slide del webinarSQL Server Health Check: le slide del webinar
SQL Server Health Check: le slide del webinar
 
Soluzioni ot per digicamere giugno 2010
Soluzioni ot per digicamere giugno 2010Soluzioni ot per digicamere giugno 2010
Soluzioni ot per digicamere giugno 2010
 
Realizzazione di un' interfaccia web per la gestione dei file di log generati...
Realizzazione di un' interfaccia web per la gestione dei file di log generati...Realizzazione di un' interfaccia web per la gestione dei file di log generati...
Realizzazione di un' interfaccia web per la gestione dei file di log generati...
 
SPANO ESTESA
SPANO ESTESASPANO ESTESA
SPANO ESTESA
 

100415 At 1.5 I Controlli Sui Permessi Ai File Server

  • 1. Permessisu file server Antonio Tonani - Managing Partner Gary McConnell – Managing Partner Clever Consulting s.r.l Ottobre2010
  • 2. Agenda Introduzione ai processi di controllo sui File Server Microsoft Le Best Practicessulla sicurezza sui file server Strumenti di controllo : Criteri di valutazione Case Study/Live Demo : La gestione dei controlli amministrativi Case Study/Live Demo : La gestione dei controlli sulle attività Le proposte CleverConsulting Question and Answer
  • 3.
  • 4. Output o report da ERP, CRM, Data Ware House.
  • 5. Download da servizi esterni o CloudIl processo di controllo della sicurezza è costituito su 2 livelli : AdminControl – Controlla lo stato della sicurezza sul File System e ne certifica la conformità alle politiche di sicurezza. D: Cosa è richiesto? R: Quali sono i permessi sulle informazioni D: Chi è interessato al controllo? R: Amministratori, Auditor, Security Officer ActivityControl - Controlla cosa è stato fatto sul File System, e verifica come i dati vengono trattati. D: Cosa è richiesto? R: Cosa fanno gli utenti quando accedono D: Chi è interessato al controllo? R: Auditor, Risk Manager, Security Officer, Legale
  • 6.
  • 7. Chi ha diritti amministrativi e da dove gli derivano ?
  • 8. Come vengono applicati questi permessi ?
  • 9. Da chi sono stati assegnati i permessi ?
  • 10. Quando sono stati modificati i permessi assegnati ?
  • 11. Cosa è cambiato da ieri a oggi sugli accessi ?
  • 12.
  • 13. Il tracciamento delle informazioni avviene in modalità Pull su richiesta
  • 14.
  • 15. Attività su dati in File e Folder : creazione, apertura, scrittura, modifica, cancellazione, spostamento.
  • 16. Attività su permessi File e Folder : cambio delle permission e ownership su ACL, Share, NTFS.
  • 17. Chi ha svolto l’attività ?
  • 18. Quando è stato eseguito l’accesso ?
  • 19. Chi ha tentato di accedere senza avere i permessi ?Fornisce evidenze certe (Forensic) sulla verifica del trattamento dei dati: Come sono state trattate le informazioni condivise in azienda ? Caratteristiche delle informazioni di controllo Un’alta quantità di dati da tracciare (attività utente e amministrative) La raccolta delle informazioni avviene in Push in tempo reale E’ necessario acquisire un controllo costante realtime (TimeStamp) delle attività eseguite dagli utenti
  • 20.
  • 21. Non usare Share Permissions (everyone – full access)
  • 22. Assegnare solo Gruppi Globali ActiveDirectory ai permessi NTFS
  • 23.
  • 24. Classificazione di Gruppi con permissi specifici
  • 25.
  • 27. Non intensivo per le risorse
  • 34. Economico! (ROI elevato e veloce payback)VS
  • 35. Approccio al processo di controllo sui File Server Microsoft A Complemento del nostro framework - Clever Consulting ha selezionato sul mercato due toolche indirizzano puntualmente i due processi di controllo e soddisfano i istringenti requisiti normativi di controllo (ITIL e CobIT): Ora illustreremo la Case Study partendo dai processi di controllo amministrativo …. AdminControl ActivityControl www.scriptlogic.com
  • 36. Case Study Esigenza tipica di utilizzo di condivisione dei file in rete Azienda di medie dimensioni con File Condivisi su cartelle di rete diversificate su più livelli Accessi assegnati a utenti e gruppi per ciascun ufficio Differenziazione degli accessi per determinati utenti Utenti particolari appartenente a più gruppi di accesso Accesso e condivisione di alcuni documenti solo ad alcuni responsabili di ciascun dipartimento
  • 37. Approccio al processo di controllo sui File Server Microsoft Utilizzare naming standard sui Gruppi GroupName: SHR FILESERVER DATA 01_Marketing M Permissions: Access to 01_Marketing folder on Server FILSERVER1ATA with Permissions “Modify”
  • 38. Approccio al processo di controllo sui File Server Microsoft Permissions on folder: Group Members
  • 39. Live DEMO Permission Reporting and Control with ESR
  • 40. Live DEMO ActivityReporting and ControlwithFSA
  • 41. Fsa Case Study Auditor RiskLegal workstations FILESERVER1 BROS01 LABFSA IT Admin ICT Security workstations
  • 42. Come provarlo e il budget FSA & ESR Trial Full di 30 Giorni scaricabile e testabile http://www.clevertools.it/products/16 http://www.clevertools.it/products/18 Prezzi (iva esclusa) Licenza per server da monitorare ESR - € 570,00 con 1 anno maintenance/supporto incluso FSA - € 746,00 con 1 anno maintenance/supporto incluso Servizi professionali “Delivery Express” 1 Day/server Installazione Configurazione di base Training on the Job Richiesta offerte commerciali : sales@clever-consulting.com Specificare richiesta promozionale Webinar Specificare se siete rivenditori
  • 43. Servizi Professionali specialistici in : File Server Planning & Restructuring File Server Cleanup Tools and practices to move from distributed user based permissions to centralised AD group permissions Migrazioni File Server Novell to Windows (nostra specialità!) Windows to Windows Windows to NAS Contattateci per ulterioriinformazioni : info@clever-consulting.com In che altro CLEVER Può AIUTARVI?
  • 44. contatti Per maggioriinformazioni www.clever-consulting.com info@clever-consulting.com