[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI
Upcoming SlideShare
Loading in...5
×

Like this? Share it with your network

Share

[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI

  • 637 views
Uploaded on

Vos collaborateurs sont surement de plus en plus nombreux à utiliser leurs devices personnels (Smartphone, tablette, PC portable) dans leur environnement de travail, au sein de votre......

Vos collaborateurs sont surement de plus en plus nombreux à utiliser leurs devices personnels (Smartphone, tablette, PC portable) dans leur environnement de travail, au sein de votre organisation.

D.FI vous invite à découvrir la solution HP iMC BYOD qui apporte une réponse à la problématique de la gestion des devices extérieurs, en les identifiant facilement, par un simple enregistrement de l'utilisateur.

Cette solution a pour avantages majeurs :
- Un enregistrement de l'utilisateur avec ou sans validation de la part de l'administrateur (page web),
- Une gestion simplifiée pour les administrateurs, tout est regroupé sur un outil unique,
- La possibilité d'utiliser (de base) les fonctionnalités de supervision de la plateforme.

More in: Art & Photos
  • Full Name Full Name Comment goes here.
    Are you sure you want to
    Your message goes here
    Be the first to comment
    Be the first to like this
No Downloads

Views

Total Views
637
On Slideshare
637
From Embeds
0
Number of Embeds
0

Actions

Shares
Downloads
13
Comments
0
Likes
0

Embeds 0

No embeds

Report content

Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
    No notes for slide

Transcript

  • 1. Café technoD.FIPrésentation solutionBYOD HP/D.FINicolas CULETTOConsultant Avant-vente
  • 2. 2La tendance BYOD ne peut êtreignorée90%Croissance des terminauxmobiles pour les quatreprochaines années(Smartphones &Tablettes)Impact sur lesinfrastructuresPlus de4.5 MilliardsNombre de terminauxmobiles personnels sur leréseau en 20152La mobilité omniprésenteApproximativementUn câble d’alimentation serale seul fil nécessaire dansl’espace de travail d’unemployéL’accès au réseau change1 FilEn 20161 Gartner: Gartner’s Top Predictions for IT Organizations & Users, 2012 & Beyond: Control Slips Away (23 November2011)2 IDC: The Empowered IT User: How Individuals Are Using Technology & Redefining IT (March 2012)3 Gartner: Predicts 2012: Mobile & Wireless Technologies Rise (16 November, 2011) G00227347
  • 3. 3Terminal, tout propriétaire,utilisés partout• Pléthore de dispositifs• Trop d’appareils, de systèmes d’exploitation• Connexions interrompues, l’accès trop lent• Sécurité & Administration• Validation & accueil des terminaux légitimes• Bilan de santé & conformité du terminal• Expérience de l’utilisateur• Manque de visibilité sur le comportement,l’utilisation et l’accès des utilisateurs
  • 4. 4Le déploiement BYOD est un compromisAdopter:Les employés peuvent utilisern’importe quel type de terminal pouraccéder à toutes les ressourcesContenir:Permet à certaines personnesd’accéder à quelques ressources viaun ou plusieurs type de terminauxd’accès (VDI via Apple IPAD parexemple en WIFI)
  • 5. 5BYOD : Un fonctionnement basé surl’identitéo Un réseau, une politique, n’importe quel équipement et un seuloutils de gestionAuthentificationDeviceAgnosticNetworkAgnosticUserSelf-ServiceTimeAwareLocationAwareAutorisation AuditTrafficMonitoringUserBehaviorDeviceBehaviorSuiviProvisioningApplication de politiques enfonction des autorisationsAnalyse du trafic etdu comportementEnregistrement des utilisateurset catégorie de l’équipementIdentificationEmployé InvitéHP Intelligent Management Center
  • 6. 6La solution BYOD HPo Offrir un accès à l’utilisateur quel que soit l’appareil employéDéfinir sa stratégie BYOD• Evolution du monde, de la société, des organisations, des infrastructures :considérer la croissance drastique de la mobilité avec ses conséquencespotentielles.• Considérer le réseau dans sa globalité dans la mesure où l’utilisateur peut seconnecter d’un point quelconque du réseau.• Considérer le fait que l’utilisateur peut disposer de différents appareils pour seconnecter (connexion filaire/Wifi, OS disparates, Smartphone, tablettes…)• Remettre en cause la manière de superviser l’infrastructure (Es-ce que la solutiond’administration en place est simple et sûre ?)• S’orienter impérativement vers une solution simple et sûre qui prend en compte latotalité de l’infrastructure : Choisir la solution BYOD HP.
  • 7. 7Comment simplifier et sécuriser leBYODJe voudraientrerParamètresde connexionOui, puis-jeme connecter?Il devraitl’être.A quoi puis-jeAccéder ?Invité avecWindow 8MobileVotreappareil est-ilconforme ?Votreappareilest-il sain ?Quel estvotre rôle etquel est votretyped’appareil ?A quoivoulez-vousaccéder ?Commentgarder monréseau sûr ?Qui êtes-vous?Intégrer SuperviserAccueillirEmail,recherche,réseauxsociauxBESOIN DEL’ADMINISTRATEURATTENTEDE L’UTILISATEUR
  • 8. 8Pourquoi choisir la solution BYOD HPNetworking?Une solution simple, sécurisée et évolutive Filaire & WIFIIMC: Une seule et unique plate-forme pour la gestion de la sécurité, lavisibilité et le contrôle d’accès centraliséPossibilité de choisir une solution personnalisée ou une appliancevirtuelle (IMC solution Smart Connect) pour faciliter le déploiement
  • 9. 9Connexion automatisée des terminaux mobiles etgestion unifiée de l’accès• Politique basée sur l’authentification utilisateur et del’équipement• Règles d’accès dépendantes de l’utilisateur, de son rôle etdu type de terminal et de son intégrité• Catégories de terminaux mobiles pour adapter l’accès• 802.1x et portail d’auto-enregistrementPré-configuration et unification des politiquesd’accès• Politiques fines pour les utilisateurs et les équipements• Isolation des terminaux non conformes• Client health check monitoring (Windows, Linux, MAC, …)Un accès unique filaire et sans filUnification de l’accès avec ou sans clientUserAccessManagerInfrastructure unifiée, et gestion de l’accès pour le BYOD, filaire et sans filDHCP OptionsAnalyze DHCP Request OptionsHTTP User AgentView HTTP User-Agent DetailsMAC OUI Use MAC Prefix to DetermineVendor
  • 10. 10Auto enregistrement parl’utilisateurAuto-enregistrement• Utilisation simplifiée d’uneauthentification MAC pour lesterminaux mobiles, avec un auto-enregistrement• Simplification du déploiementsans nécessité de pré-configuration par lesadministrateurs• L’utilisateur s’enregistre une foispour toute lors de son premieraccès au réseauSupport de SNAC et de 802.1Xpour l’authentificationAccès basé sur l’identité
  • 11. 11Simplifier avec iMC Smart ConnectVirtual ApplianceSolution Plug-and-Play de gestion du BYODSolution d’administration unifiée sous formed’appliance virtuelle• Intelligent Management Center +IMC User Access Manager• OS et base de données intégrées• WLAN Manager optionnelPolitique d’accès utilisateur totalementintégrée qui accélère l’installation etsimplifie l’utilisation.Simplicité de la commande au déploiement –un numéro d’article, un fichier, une licence
  • 12. 12La solution HP BYODAuthentificationutilisateur2Analyse ducomportement7MACCondition d’accès4AuthentificationMachine1Vérificationposture du client6iNodeUser TrafficAnalysisNetworkPortalRegistration,802.1XProfilageTerminal3Application de lapolitique sécurité5Vendor + OS +DeviceVendor + OS + Device+ Location + SSID +Time + Posture …VLAN, ACLMise enquarantainedynamiquement8Traffic InspectionIMC UAM IMC UAM DHCP Agent IMC UAM IMC UAMIMC EAD IMC UBA+NTA TP IPS
  • 13. 13Le BYOD avec iMC et plusVérification de l’identité• Portail Auto-Enregistrement Invités• Profilage des terminauxFingerprinting• Gestion de la conformitéde la politique de sécuritéSurveillance descomportements• Analyse du comportementdes utilisateurs Filaire etWiFi (IMC UBA)• Mise en quarantainedynamique avec IPS HPTippingPointAutorisation• Gestion centralisée desauthentifications etsynchronisation avecdes annuairesMSAD/LDAP• Gestion Unifiée Filaire etWiFi des politiquesd’accèsEmbarquement Provisionnement Surveillance21 3Support des réseaux unifiésSupport des équipements tiersSimple à déployerProcessusBYODCapacitésIMC
  • 14. 14Présentation management iMC• Interface d’administration unique, multi-constructeurs, de l’accès au cœurde réseau• Visualisation homogène desenvironnements physiques et virtuels• Administration unifiée desréseaux filaires et sans fil• Gestion intégrée des politiques d’accèsutilisateurs… dont plus de1400sont des Ciscode 153différentsconstructeurs5786équipementssupportés
  • 15. 15Intelligent Management Centero Architecture client serveurAccessible via interface webAuthentification et droits d’accès Plateforme simpleo Plateforme simpleOutils totalement graphiquesGraphique pour l’analyse du réseauRemontée d’alarmeo InteropérableSupervise les équipements HP serie E et ASupervise les équipements tiers
  • 16. 16HP offre la solution BYOD la pluscomplèteCISCO Aruba HPUnified Wired & Wireless –SimplicityMultivendor BYOD support – NoVendor Lock-inMultivendor infrast mgmt – EasierTransitionSDN/OpenFlow enabled -SimplicityApplication perf mgmt – BusinessContinuityWLAN scalability – Enable CloudNo hidden License Costs - LowerTCOEnd-to-end monitoring – DeliverVisibilityPARTIAL SOLUTIONCOMPLETE SOLUTIONNO SOLUTIONHIDDEN COST
  • 17. 17Merci de votre intentionA bientôt