100 likes | 444 Vues
Современные практики управления идентификацией и доступом в инфраструктуре с гибридными облаками для крупных организаций. Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft. Архитектура гибридной платформы Майкрософт. Облачные сервисы. Windows Azure.
E N D
Современные практики управления идентификацией и доступом в инфраструктуре с гибридными облаками для крупных организаций Александр Липкин Руководитель отдела продвижения инфраструктурных решений Microsoft
Архитектура гибридной платформы Майкрософт Облачные сервисы Windows Azure Единая платформа аутентификации и авторизации Active Directory Federation Services (ADFS) Объединенная среда управления и мониторинга ERP система • Web • сайты Виртуальные машины:инфраструктура, сервера приложений, СУБД, Web –сайты и другие Виртуальные машины:инфраструктура, сервера приложений, СУБД, Web –сайты и другие SQL Azure CRMсистема Другие серви-сы Централизованное Управление Мобильность нагрузок Virtual Machine Manager Безопасное взаимодействие Частное облако Публичное облако
Сервисы Azure в Вашем ЦОД-е Портал управления Программный интерфейс API REST управления сервисами Веб-сайты ВМ Виртуаль-ныесети БД Сервисная шина Сервисы инфраструк-туры (IaaS) Сервисы приложенийвеб-платформы (PaaS) Надежныйобменсообщени-ями Работа в виртуальных сетях Базыданных SQL Server и MySQL
Как Windows Server адресует угрозы ИБ: Периметр защиты и контроль трафика Клонирование и увеличение числа виртуальных машин Атака виртуальных машин в offline, кража ВМ Управляемый и расширяемый сетевой коммутатор (Cisco, Nec) Инвентаризация и контроль ВМ, квотирование ресурсов Патч менеджмент (в том числе offline), антивирусная защита, шифрование Технологии Windows Server/System Center 2012 для адресации угроз ИБ в контексте виртуализациии частного облака
Безопасное сетевое взаимодействиеHyper-V Extensible Switch – партнерские расширения CiscoNexus 1000VUCS VM-FEX Packet Inspection Партнёрские расширения 5nineSecurity Manager Packet Filtering NECOpenFlow InMonsFlow Network Forwarding Intrusion Detection
Код Безопасности: Новый vGate R2 c поддержкой Microsoft Hyper-V поступил в продажу • Компания «Код Безопасности» сообщает об успешном прохождении инспекционного контроля в ФСТЭК России и поступлении в продажу новой редакции СЗИ от НСД vGate R2 для защиты виртуальных инфраструктур Microsoft Hyper-V.
Сервисы ИБ предлагаемые в облаке, доступны для развёртывания в Вашем ЦОДе
Пример B2B взаимодействия Компания А Приложения Microsoft Корпоративные системы и разделяемые ресурсы Корпоративные системы и разделяемые ресурсы Active Directory Active Directory Active Directory Custom LOB apps ISV/CSVapps Приложения других вендоров Компания Б
Олимпийские Игры Сочи 2014 на платформе Windows Azure!!! www.microsoft.com/ru-ru/events/sochi2014/ • Почему Windows Azure? • Бесперебойная работа сайта, надежность и гарантия обслуживания • Эластичность платформы и разнообразие сервисов • Использование и оплата только необходимых ресурсов
Александр Липкин Майкрософт Россия alipkin@microsoft.com Вопросы?