SlideShare a Scribd company logo
1 of 46
Download to read offline
De identiteit als basis voor al
uw processen
Introductie tot Identiteit beheer




Boudewijn van Lith
Technology Sales Specialist
bvlith@netiq.com
Agenda
    Woensdag 22 maart 2012

    Introductie NetIQ

    Marktontwikkelingen

    Identity & Access Management




2   © 2012 NetIQ Corporation. All rights reserved.
Introductie NetIQ
De Attachmate Groep


              Terminal Emulation                              Identity, Security and
           Legacy Modernization                             Compliance Management
           Managed File Transfer                                  Data Center
                                                                  Management
                Enterprise Fraud
                 Management




           Collaboration                                    Enterprise Linux Servers
        File and Networking                                   Software Appliances
              Services
                                                                Linux Desktops
    Endpoint Management

    4     © 2012 NetIQ Corporation. All rights reserved.
3          © 2011 NetIQ Corporation. All rights reserved.
NetIQ oplossingen
Identity Management          Access Management          Security Management

Automated and secure         Run time access             Monitoring, reporting and
access fulfillment for the   enforcement across all      remediation to resource
business user and the        end points                  access throughout the
administrator                                            enterprise

       Systems Management                      Workload Management

        Manage and optimize IT services        Simplify the management
        and effectively communicate            of workloads across
        service level compliance with the      physical, virtual and cloud
        business                               environments
        Service Management
        Monitor and manage the services across physical, virtual and cloud




 1
 5
Identity & Access Management
Toenemend risico voor organisaties

       Security Breaches
       Compliance Violations
       Growth Challenges




                                                                 Identity Theft
                                                                 Privacy Concerns


                                            Risico's: financieel, imago
7   © 2011 NetIQ Corporation. All rights reserved.
Toenemend risico voor organisaties




8   © 2011 NetIQ Corporation. All rights reserved.
12 maart 2012




9    © 2011 NetIQ Corporation. All rights reserved.
cloud
           nieuwe
           device

collaboration
“IAM: Het beleid, de processen en
     ondersteunde systemen die regelen
     welke gebruikers toegang verkrijgen
     tot objecten en waartoe deze gebruikers
     binnen deze objecten gerechtigd zijn.



                                                      – KPMG IT Advisory -



11   © 2011 NetIQ Corporation. All rights reserved.
“Naast het uitreiken en intrekken van
     autorisatie is ook het periodiek
     controleren van uitgereikte autorisaties
     van groot belang. Aangezien dit vaak
     lastig en tijdrovend is, wordt dit zelden
     gedaan.”


                                                      – KPMG IT Advisory -



12   © 2011 NetIQ Corporation. All rights reserved.
Waarom 'Identity and Security'
     •   Complexiteit en kosten te reduceren van het
         beheren van gebruikers en hun toegang tot systemen
     •   Te voldoen aan (veranderende) wet en regelgeving
     •   Kostbare bedrijfsinformatie tegen niet-geautoriseerde
         toegang te beveiligen
     •   Slagvaardigheid en flexibiliteit te verhogen door
         snel op veranderende bedrijfswensen te kunnen
         inspelen en deze te faciliteren




13       © 2012 NetIQ Corporation. All rights reserved.
Het volledig beheren van de
     levenscyclus van een identiteit
     Begin van de relatie
                                                      Toewijzen middelen




                                                                                                     Access Management
                                                                                                    Gebruik van de middelen
                                                                                                    Single sign-on


                              Nieuw
                              project
                          Standaard
                          gebruikers
                         administratie

                         Verhuizing




                              Promotie                                                                   Wachtwoord beheer




                                                                                       Wachtwoord vergeten




                                                                 Verlopen wachtwoord

       Beeindiging
       relatie
       De-provisioning

14   © 2011 NetIQ Corporation. All rights reserved.
Identity en Security omgeving
                                                                                        Andere
                  Studenten                                                            onderwijs
     Medewerkers Deelnemers                    Overige                Bedrijven       instellingen           Ouders               oud-medewerkers




         Gebruikers hebben                    Klanten en                                                           Oud medewerkers
                                                                                  Gebruikers hebben
         te veel                              leveranciers hebben                                                  hebben misschien
                                                                                  snel toegang nodig
         wachtwoorden te                      toegang nodig tot                                                    toegang tot bepaalde
                                                                                  om productief te zijn,
         onthouden.                           bepaalde systemen.                                                    gegevens/systemen.




                                                                                                                           We moeten de
                                                        Snel aktie kunnen               Gebruikersgegevens
                Inzicht in wie waar                                                                                        kosten beperken en
                                                        ondernemen bij                  moeten over all
                rechten heeft.                                                                                             voldoen aan wet en
                                                        veiligheis incidenten           systemen kloppen
                                                                                                                           regelgeving




          PZ            E-mail             Portaal                Fysieke          Financieel              Collaboration        Externe / cloud
                                                                 beveiliging                                                     Applicaties
15     © 2011 NetIQ Corporation. All rights reserved.
Password Management Self-Service Access Request
ILM Identity Lifecycle Management         Identificatie
         Compliance                                         Risc
  Authenticatie            Autorisatie
                                               OSB        Priviliged
              Datastore / Warehouse / Vault
   Risico                       Entitlements
          Connectiviteit                                Zelf service
                    DigiD                   grants



                                                         IAM
 Federation                                              Inzicht
           Wet en                                  GRC
       regelgeving                                          RBAC
    Beheer van aanvragen       Policy Management
                                                            Rules
  Entitlements     Rijkspas
                                         Identity
                        Roles            Services          LDAP
            Cloud
                                 Provisioning
   Single Sign-on                                       Beveiliging
        Access Governance      SOAP/XML                    SAML
   16   © 2011 NetIQ Corporation. All rights reserved.
Hoe kan IAM functioneren?
IAM Functionaliteit
     •   Authenticatie beheer
           ‒   Wie is Wie
     •   Autorisatie beheer
           ‒   Wat mag iemand
     •   Toegangscontrole
           ‒   extern en intern
     •   Log management
           ‒   Wat gebeurt er binnen de omgeving




18       © 2012 NetIQ Corporation. All rights reserved.
IAM Functionaliteit
     •   Provisioning
           ‒   aanmaken/beheren identiteiten over verschillende systemen
     •   Proces automatisering
           ‒   elektronische aanvragen en goedkeuringen
     •   Rollen beheer
           ‒   autorisatie gebaseerd op rollen/functie
     •   Rapportage
           ‒   handmatig of automatische rapporten
     •   Single Sign On
           ‒   'Basis' of 'Enterprise'


19       © 2012 NetIQ Corporation. All rights reserved.
Functionaliteit
identity lifecycle management                            Identity Manager
provisioning
role management
selfservice
access request management + workflow
password management

Access Governance
role lifecycle management                                Access Governance
access certification

web access management (wam)
federation and cloud sso                                 Access Manager
context based access + strong authentication             Access gateway for cloud

enterprise single sign-on (esso)                         Secure Login
strong authentication desktop

superuser management                                     Privileged User Manager
                                                         Directory & Resource Admin
Identity aware security Intelligence
security information and event management                Sentinel
multi-tenant cloud provider solution
sso audit                                                Cloud Security Service
federation and more

  20    © 2012 NetIQ Corporation. All rights reserved.
Het volledig beheren van de
     levenscyclus van een identiteit
     Begin van de relatie                             Toewijzen
                                                      middelen



                                                                                     Access Management
                                                                                     Gebruik van de middelen
                                                                                     Single sign-on

                         Nieuw project

                       Standaard
                       gebruikers
                      administratie


                          Verhuizing

                                                                                           Wachtwoord
                                 Promotie                                                  beheer


                                                                              Wachtwoord
                                                                              vergeten



                                                            Verlopen wachtwoord

       Beeindiging relatie

21   © 2012 NetIQ Corporation. All rights reserved.
Producten
Identity Manager
        Identity Manager is de centrale plaats voor administratie en beheer van
        de levenscyclus van identiteiten inclusief real-time synchronisatie
        (provisioning) van identiteit gegevens naar aangesloten systemen.


        Functionaliteit:
        ● Synchroniseren van 'accounts' van gebruikers

        ● Rol-gebaseerde provisioning

        ● Workflow

        ● Gedelegeerd beheer

        ● Zelf-service toepassing

        ● Monitoring en rapportages

        ● Wachtwoord zelf service

        ● Centraal wachtwoord beleid

        ● Bi-directionele wachtwoord synchronisatie




23   © 2012 NetIQ Corporation. All rights reserved.
Identity Manager

                             Deelnemers       Medewerkers                                   Overigen (directe invoer)

                                                                bronsystemen


        Beheerders UI
        iManager                                                                                                        Gebruikers UI
                                                          IdM Integration Modules                                       zelf service, zelf
                                                                                                                        registratie etc.
                                                                                                                        User Application
                                                           Identity Manager
                                          Centraal ID
                                           register        Identiteiten, regels,   Gedelegeerd beheer
                                                             rollen, beleid etc.   gegevens distributie
                                                             Id services: zelf      Basis rapportage en
       Ontwikkelaar UI                                     service, workflow etc        monitoring                      Rapportages
       Designer

                                                          IdM Integration Modules



                                                                doelsystemen




               Onderwijs           Windows            Windows                                       Toegangs-          Cloud
                                                                    Email          Databases
               applicaties         netwerk            netwerk                                        controle      toepassingen
                                                                   omgeving        ERP / CRM
                                    Site A             Site B                                       systemen




24   © 2012 NetIQ Corporation. All rights reserved.
Wat is Novell IdM Adv. edition
                                                                Novell Identity   Novell Identity
                                                                Manager 4         Manager 4
                                      Capability                Standard          Advanced
                                                                Edition           Edition


        Real time identity synchronization and password
        management

        Rules, roles and workflows based optimal
        provisioning

        Integrated policy management for business rules and
        workflow

        Provisioning to SaaS applications such as Google
        Apps and Salesforce.com


        Standard reporting on user access present states


        Advanced reporting on user access historic state with
        activity reports

        Codeless integration of siloed access permissions to
        enterprise roles



25   © 2012 NetIQ Corporation. All rights reserved.
Eindgebruikers applicatie




26   © 2012 NetIQ Corporation. All rights reserved.
UserApplication – RBAC




27   © 2012 NetIQ Corporation. All rights reserved.
Role Mapping Administrator




28   © 2012 NetIQ Corporation. All rights reserved.
Reporting Module




29   © 2012 NetIQ Corporation. All rights reserved.
Reporting Module – Calendar




30   © 2012 NetIQ Corporation. All rights reserved.
Designer – Workflow




31   © 2012 NetIQ Corporation. All rights reserved.
Analyzer

                                                      Data Browsing

                                                         Data Analysis




32   © 2011 NetIQ Corporation. All rights reserved.
Bestaande IdM klanten
     •   IdM 3.6 algemene support 31 oktober 2012
         extended support 30 sept 2014




33       © 2012 NetIQ Corporation. All rights reserved.
Access Management
Access Manager

     Key features:
     Identity-enabled (web) Access Management
     Web Single Sign-On
     Identity Federation (ws*, saml, openid)
     SSL Virtual Private Network (VPN)
     Web and Enterprise Access Controls

     Context based autorisatie




35   © 2011 NetIQ Corporation. All rights reserved.
Access Manager
                   User:: Boudewijn van Lith




                           Logische toegangscontrole
                                   Novell Access Manager
             Veilige               Sterke             Authorisatie verlenen
            Toegang             authenticaties          Op basis van ....
                             Web single sign-on,
                                                            SSL VPN
                             Federatieve diensten



                          Beveiligde web toepassingen

                                                                              Een standaard toepassing is
                                                                                 o.a. om op basis van de
                                                                              identiteit van de gebruiker en
                                                                              het beleid van de organisatie
          Intranet         Sharepoint         Webmail           Web              toegang vanaf buiten te
                                                             Toepassing              verlenen tot Web
                                                                                      toepassingen.




36   © 2011 NetIQ Corporation. All rights reserved.
Voorbeeld
          Employees          Partners           Externals         Customers




     ●●●●●●●●
     Password                                                           federatie
                                                    smartcard
                              Token
                                                    (stadspas)

                           Authentication & authorization
                              Logical access control
                                      Novell Access Manager
                 Veilige              Sterke                Authorisatie verlenen
                Toegang            authenticaties             Op basis van ....
                                Web single sign-on,
                                                                  SSL VPN
                                Federatieve diensten


                                             Single sign-on

                             Beveiligde web toepassingen
                                                                                      Novell Identity Manager
                                                                                    IdM User Application
                web             web               web                  web          zelf registratie
             toepassing      toepassing        toepassing           toepassing      zelf service
                 A               B                 C                Zelf service    aanvraag processen
                                                                                    (workflow)
                                                                                    Wachtwoord beheer

                                                                                    Provisioning van en naar ......

37      © 2011 NetIQ Corporation. All rights reserved.
Security Management
Novell Sentinel
       Sentinel valideert en verifieert en geeft een organisatie inzicht in het
       gebruik van IT systemen. Daarnaast kunnen automatische akties worden
       uitgezet bij beveilingsincidenten. De Novell oplossing is uniek door de
       diepgaande integratie tussen SIEM en IAM.


       Functionaliteit:
       Actief monitoring van gehele omgeving op beveiligings incidenten
       Correlatie mogelijkheden maken samenhang inzichtelijk
       Automatisch akties ondernemen bij incident
       Real-Time en historische rapportages
       Ondersteuning van wet en regelgeving




39   © 2011 NetIQ Corporation. All rights reserved.
Novell Identity Manager & Sentinel
                                                                           Bron systemen



                                                                            PZ systeem
                                                              Bv PIMS voor PZ en Planon voor externe

Beheerders                                                                                                                              Gebruikers GUI
iManager                                                                                                                                zelf service, zelf
                                               Novell IdM Integration Module                                                            registratie etc.
                                                                                                                                        User Application
                                                       Novell Identity Manager                         Novell Sentinel
                                 Centraal ID
                                                 Identiteiten, regels,     Gedelegeerd beheer      Uitgebreide logging en
                                  register
                                                   rollen, beleid etc.     gegevens distributie         rapportages
                                                   Id services: zelf        Basis rapportage en    Real time dashbboard                   Rapportages
Ontwikkelaars                                    service, workflow etc              audit           en historische data
Designer

                                               Novell IdM Integration Module



                                                                         Informatie systemen




                       Databases           Eigen           Fysieke            RACF           Windows      ERP / CRM       Directories
                                         applicaties      beveiliging        mainframe       netwerk       applicaties




  40         © 2011 NetIQ Corporation. All rights reserved.
Analyse op basis van Identity

                                                      Welk persoon zit achter dit incident?
                                                                       Wat heeft hij / zij
                                                                       nog meer gedaan de afgelopen tijd?



                                                                                     Onder welke accounts
                                                                                     is deze persoon bekend?




41   © 2011 NetIQ Corporation. All rights reserved.
Overzicht en inzicht




42   © 2011 NetIQ Corporation. All rights reserved.
Identity en Security vragen
This document could include technical inaccuracies or typographical errors. Changes are
periodically made to the information herein. These changes may be incorporated in new
editions of this document. NetIQ Corporation may make improvements in or changes to the
software described in this document at any time.

Copyright © 2011 NetIQ Corporation. All rights reserved.

ActiveAudit, ActiveView, Aegis, AppManager, Change Administrator, Change Guardian, Compliance Suite, the
cube logo design, Directory and Resource Administrator, Directory Security Administrator, Domain Migration
Administrator, Exchange Administrator, File Security Administrator, Group Policy Administrator, Group Policy
Guardian, Group Policy Suite, IntelliPolicy, Knowledge Scripts, NetConnect, NetIQ, the NetIQ logo, PSAudit,
PSDetect, PSPasswordManager, PSSecure, Secure Configuration Manager, Security Administration Suite,
Security Manager, Server Consolidator, VigilEnt, and Vivinet are trademarks or registered trademarks of NetIQ
Corporation or its subsidiaries in the United States.
Graphics and Typeface
      Primary Icon Color
                                                Icons: Icon libraries are available for download in bubble and 3-D designs.
                                                The primary color for NetIQ is dk-blue.

                                                Typeface: Arial is the typeface for all NetIQ presentations. Headlines and
                                                subtitles are in dark blue; body and bulleted copy are in black
      Bubble




      3-D




     How to Add NetIQ Icons to LibreOffice Gallery:
     1. Go to the “Tools” menu                          4. With the “General” tab active, name   7. Find the downloaded folder containing
     2. Select “Gallery”                                your new theme (e.g., Red flat)          the named icons and click “Select”
     3. In the Gallery window select “New Theme ...”    5. Select the “Files” tab                8. Select “Add All” and then “OK”
                                                        6. Select “Find Files ...”               9. Repeat for all icon groups


                                                          To download icons, visit:
                                              http://innerweb.novell.com/brandguide/icon.html



46     © 2012 NetIQ Corporation. All rights reserved.

More Related Content

Similar to Identiteit als basis voor uw processen net iq_bvl

SURF SIS Conferentie 2005
SURF SIS Conferentie 2005SURF SIS Conferentie 2005
SURF SIS Conferentie 2005Jacco Jasperse
 
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...Thomas van Vooren
 
CIO Summit 2013 - Marcel Krom
CIO Summit 2013 - Marcel Krom CIO Summit 2013 - Marcel Krom
CIO Summit 2013 - Marcel Krom CIOsummit
 
CIO Summit 2013 - Marcel Krom
CIO Summit 2013 - Marcel KromCIO Summit 2013 - Marcel Krom
CIO Summit 2013 - Marcel KromIDGnederland
 
Social, Global and Mobile
Social, Global and MobileSocial, Global and Mobile
Social, Global and MobileB. van Graft
 
Integratie en adoptie zonder identiteitsdrempels - Sander Berkouwer
Integratie en adoptie zonder identiteitsdrempels - Sander BerkouwerIntegratie en adoptie zonder identiteitsdrempels - Sander Berkouwer
Integratie en adoptie zonder identiteitsdrempels - Sander BerkouwerCoconut Private Social Network
 
Fex 131104 - presentatie innervate - masterclass cloud ict flevum executive
Fex   131104 - presentatie innervate - masterclass cloud ict flevum executiveFex   131104 - presentatie innervate - masterclass cloud ict flevum executive
Fex 131104 - presentatie innervate - masterclass cloud ict flevum executiveFlevum
 
ITSM4_07_Artikel geurtsen-eding
ITSM4_07_Artikel geurtsen-edingITSM4_07_Artikel geurtsen-eding
ITSM4_07_Artikel geurtsen-edingJacques Eding MSc
 
Het zorgportaal documentatie (juni2012)
Het zorgportaal   documentatie  (juni2012)Het zorgportaal   documentatie  (juni2012)
Het zorgportaal documentatie (juni2012)Raymond
 
Bi sl introductie_nl_2011[1]
Bi sl introductie_nl_2011[1]Bi sl introductie_nl_2011[1]
Bi sl introductie_nl_2011[1]Tony16041960
 
Look@It System Integration
Look@It System IntegrationLook@It System Integration
Look@It System IntegrationBartHag
 
Identity and Access Management in de zorg
Identity and Access Management in de zorgIdentity and Access Management in de zorg
Identity and Access Management in de zorgzorgict11
 
Presentatie Zorgtotaal 2011: Identity and Access Management in de zorg
Presentatie Zorgtotaal 2011: Identity and Access Management in de zorgPresentatie Zorgtotaal 2011: Identity and Access Management in de zorg
Presentatie Zorgtotaal 2011: Identity and Access Management in de zorgzorgtotaal11
 
Business Rules en CRM - Aquima
Business Rules en CRM - AquimaBusiness Rules en CRM - Aquima
Business Rules en CRM - AquimaExploreDynCRM
 
Open Line Smart Back Up
Open Line Smart Back UpOpen Line Smart Back Up
Open Line Smart Back UpJo Verstappen
 
Employability Mbo 2010 V2
Employability Mbo 2010 V2Employability Mbo 2010 V2
Employability Mbo 2010 V2John May
 
TrendIC Product Portfolio 2009
TrendIC Product Portfolio 2009TrendIC Product Portfolio 2009
TrendIC Product Portfolio 2009TrendIC
 
[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...
[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...
[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...CONFENIS 2012
 

Similar to Identiteit als basis voor uw processen net iq_bvl (20)

SURF SIS Conferentie 2005
SURF SIS Conferentie 2005SURF SIS Conferentie 2005
SURF SIS Conferentie 2005
 
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
Identity & Access Governance - Ervaringen uit de praktijk (Roundtable Event 2...
 
CIO Summit 2013 - Marcel Krom
CIO Summit 2013 - Marcel Krom CIO Summit 2013 - Marcel Krom
CIO Summit 2013 - Marcel Krom
 
CIO Summit 2013 - Marcel Krom
CIO Summit 2013 - Marcel KromCIO Summit 2013 - Marcel Krom
CIO Summit 2013 - Marcel Krom
 
Social, Global and Mobile
Social, Global and MobileSocial, Global and Mobile
Social, Global and Mobile
 
Integratie en adoptie zonder identiteitsdrempels - Sander Berkouwer
Integratie en adoptie zonder identiteitsdrempels - Sander BerkouwerIntegratie en adoptie zonder identiteitsdrempels - Sander Berkouwer
Integratie en adoptie zonder identiteitsdrempels - Sander Berkouwer
 
Fex 131104 - presentatie innervate - masterclass cloud ict flevum executive
Fex   131104 - presentatie innervate - masterclass cloud ict flevum executiveFex   131104 - presentatie innervate - masterclass cloud ict flevum executive
Fex 131104 - presentatie innervate - masterclass cloud ict flevum executive
 
Management van security
Management van securityManagement van security
Management van security
 
ITSM4_07_Artikel geurtsen-eding
ITSM4_07_Artikel geurtsen-edingITSM4_07_Artikel geurtsen-eding
ITSM4_07_Artikel geurtsen-eding
 
Savacco op bezoek
Savacco op bezoekSavacco op bezoek
Savacco op bezoek
 
Het zorgportaal documentatie (juni2012)
Het zorgportaal   documentatie  (juni2012)Het zorgportaal   documentatie  (juni2012)
Het zorgportaal documentatie (juni2012)
 
Bi sl introductie_nl_2011[1]
Bi sl introductie_nl_2011[1]Bi sl introductie_nl_2011[1]
Bi sl introductie_nl_2011[1]
 
Look@It System Integration
Look@It System IntegrationLook@It System Integration
Look@It System Integration
 
Identity and Access Management in de zorg
Identity and Access Management in de zorgIdentity and Access Management in de zorg
Identity and Access Management in de zorg
 
Presentatie Zorgtotaal 2011: Identity and Access Management in de zorg
Presentatie Zorgtotaal 2011: Identity and Access Management in de zorgPresentatie Zorgtotaal 2011: Identity and Access Management in de zorg
Presentatie Zorgtotaal 2011: Identity and Access Management in de zorg
 
Business Rules en CRM - Aquima
Business Rules en CRM - AquimaBusiness Rules en CRM - Aquima
Business Rules en CRM - Aquima
 
Open Line Smart Back Up
Open Line Smart Back UpOpen Line Smart Back Up
Open Line Smart Back Up
 
Employability Mbo 2010 V2
Employability Mbo 2010 V2Employability Mbo 2010 V2
Employability Mbo 2010 V2
 
TrendIC Product Portfolio 2009
TrendIC Product Portfolio 2009TrendIC Product Portfolio 2009
TrendIC Product Portfolio 2009
 
[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...
[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...
[Dutch] JIT 2.0. - een methode voor ondersteunen van proces-automatisatie en ...
 

More from Novell Nederland

More from Novell Nederland (7)

Open Source SUSE
Open Source SUSEOpen Source SUSE
Open Source SUSE
 
Novell ZCM
Novell ZCM Novell ZCM
Novell ZCM
 
Novell Filr
Novell FilrNovell Filr
Novell Filr
 
Surfdiensten
SurfdienstenSurfdiensten
Surfdiensten
 
TTP - Etty Hillesum Lyceum
TTP - Etty Hillesum LyceumTTP - Etty Hillesum Lyceum
TTP - Etty Hillesum Lyceum
 
Driestar College en Red Spider
Driestar College en Red SpiderDriestar College en Red Spider
Driestar College en Red Spider
 
Win7 implementatie wartburg college
Win7 implementatie wartburg collegeWin7 implementatie wartburg college
Win7 implementatie wartburg college
 

Identiteit als basis voor uw processen net iq_bvl

  • 1. De identiteit als basis voor al uw processen Introductie tot Identiteit beheer Boudewijn van Lith Technology Sales Specialist bvlith@netiq.com
  • 2. Agenda Woensdag 22 maart 2012 Introductie NetIQ Marktontwikkelingen Identity & Access Management 2 © 2012 NetIQ Corporation. All rights reserved.
  • 4. De Attachmate Groep Terminal Emulation Identity, Security and Legacy Modernization Compliance Management Managed File Transfer Data Center Management Enterprise Fraud Management Collaboration Enterprise Linux Servers File and Networking Software Appliances Services Linux Desktops Endpoint Management 4 © 2012 NetIQ Corporation. All rights reserved. 3 © 2011 NetIQ Corporation. All rights reserved.
  • 5. NetIQ oplossingen Identity Management Access Management Security Management Automated and secure Run time access Monitoring, reporting and access fulfillment for the enforcement across all remediation to resource business user and the end points access throughout the administrator enterprise Systems Management Workload Management Manage and optimize IT services Simplify the management and effectively communicate of workloads across service level compliance with the physical, virtual and cloud business environments Service Management Monitor and manage the services across physical, virtual and cloud 1 5
  • 6. Identity & Access Management
  • 7. Toenemend risico voor organisaties Security Breaches Compliance Violations Growth Challenges Identity Theft Privacy Concerns Risico's: financieel, imago 7 © 2011 NetIQ Corporation. All rights reserved.
  • 8. Toenemend risico voor organisaties 8 © 2011 NetIQ Corporation. All rights reserved.
  • 9. 12 maart 2012 9 © 2011 NetIQ Corporation. All rights reserved.
  • 10. cloud nieuwe device collaboration
  • 11. “IAM: Het beleid, de processen en ondersteunde systemen die regelen welke gebruikers toegang verkrijgen tot objecten en waartoe deze gebruikers binnen deze objecten gerechtigd zijn. – KPMG IT Advisory - 11 © 2011 NetIQ Corporation. All rights reserved.
  • 12. “Naast het uitreiken en intrekken van autorisatie is ook het periodiek controleren van uitgereikte autorisaties van groot belang. Aangezien dit vaak lastig en tijdrovend is, wordt dit zelden gedaan.” – KPMG IT Advisory - 12 © 2011 NetIQ Corporation. All rights reserved.
  • 13. Waarom 'Identity and Security' • Complexiteit en kosten te reduceren van het beheren van gebruikers en hun toegang tot systemen • Te voldoen aan (veranderende) wet en regelgeving • Kostbare bedrijfsinformatie tegen niet-geautoriseerde toegang te beveiligen • Slagvaardigheid en flexibiliteit te verhogen door snel op veranderende bedrijfswensen te kunnen inspelen en deze te faciliteren 13 © 2012 NetIQ Corporation. All rights reserved.
  • 14. Het volledig beheren van de levenscyclus van een identiteit Begin van de relatie Toewijzen middelen Access Management Gebruik van de middelen Single sign-on Nieuw project Standaard gebruikers administratie Verhuizing Promotie Wachtwoord beheer Wachtwoord vergeten Verlopen wachtwoord Beeindiging relatie De-provisioning 14 © 2011 NetIQ Corporation. All rights reserved.
  • 15. Identity en Security omgeving Andere Studenten onderwijs Medewerkers Deelnemers Overige Bedrijven instellingen Ouders oud-medewerkers Gebruikers hebben Klanten en Oud medewerkers Gebruikers hebben te veel leveranciers hebben hebben misschien snel toegang nodig wachtwoorden te toegang nodig tot toegang tot bepaalde om productief te zijn, onthouden. bepaalde systemen. gegevens/systemen. We moeten de Snel aktie kunnen Gebruikersgegevens Inzicht in wie waar kosten beperken en ondernemen bij moeten over all rechten heeft. voldoen aan wet en veiligheis incidenten systemen kloppen regelgeving PZ E-mail Portaal Fysieke Financieel Collaboration Externe / cloud beveiliging Applicaties 15 © 2011 NetIQ Corporation. All rights reserved.
  • 16. Password Management Self-Service Access Request ILM Identity Lifecycle Management Identificatie Compliance Risc Authenticatie Autorisatie OSB Priviliged Datastore / Warehouse / Vault Risico Entitlements Connectiviteit Zelf service DigiD grants IAM Federation Inzicht Wet en GRC regelgeving RBAC Beheer van aanvragen Policy Management Rules Entitlements Rijkspas Identity Roles Services LDAP Cloud Provisioning Single Sign-on Beveiliging Access Governance SOAP/XML SAML 16 © 2011 NetIQ Corporation. All rights reserved.
  • 17. Hoe kan IAM functioneren?
  • 18. IAM Functionaliteit • Authenticatie beheer ‒ Wie is Wie • Autorisatie beheer ‒ Wat mag iemand • Toegangscontrole ‒ extern en intern • Log management ‒ Wat gebeurt er binnen de omgeving 18 © 2012 NetIQ Corporation. All rights reserved.
  • 19. IAM Functionaliteit • Provisioning ‒ aanmaken/beheren identiteiten over verschillende systemen • Proces automatisering ‒ elektronische aanvragen en goedkeuringen • Rollen beheer ‒ autorisatie gebaseerd op rollen/functie • Rapportage ‒ handmatig of automatische rapporten • Single Sign On ‒ 'Basis' of 'Enterprise' 19 © 2012 NetIQ Corporation. All rights reserved.
  • 20. Functionaliteit identity lifecycle management Identity Manager provisioning role management selfservice access request management + workflow password management Access Governance role lifecycle management Access Governance access certification web access management (wam) federation and cloud sso Access Manager context based access + strong authentication Access gateway for cloud enterprise single sign-on (esso) Secure Login strong authentication desktop superuser management Privileged User Manager Directory & Resource Admin Identity aware security Intelligence security information and event management Sentinel multi-tenant cloud provider solution sso audit Cloud Security Service federation and more 20 © 2012 NetIQ Corporation. All rights reserved.
  • 21. Het volledig beheren van de levenscyclus van een identiteit Begin van de relatie Toewijzen middelen Access Management Gebruik van de middelen Single sign-on Nieuw project Standaard gebruikers administratie Verhuizing Wachtwoord Promotie beheer Wachtwoord vergeten Verlopen wachtwoord Beeindiging relatie 21 © 2012 NetIQ Corporation. All rights reserved.
  • 23. Identity Manager Identity Manager is de centrale plaats voor administratie en beheer van de levenscyclus van identiteiten inclusief real-time synchronisatie (provisioning) van identiteit gegevens naar aangesloten systemen. Functionaliteit: ● Synchroniseren van 'accounts' van gebruikers ● Rol-gebaseerde provisioning ● Workflow ● Gedelegeerd beheer ● Zelf-service toepassing ● Monitoring en rapportages ● Wachtwoord zelf service ● Centraal wachtwoord beleid ● Bi-directionele wachtwoord synchronisatie 23 © 2012 NetIQ Corporation. All rights reserved.
  • 24. Identity Manager Deelnemers Medewerkers Overigen (directe invoer) bronsystemen Beheerders UI iManager Gebruikers UI IdM Integration Modules zelf service, zelf registratie etc. User Application Identity Manager Centraal ID register Identiteiten, regels, Gedelegeerd beheer rollen, beleid etc. gegevens distributie Id services: zelf Basis rapportage en Ontwikkelaar UI service, workflow etc monitoring Rapportages Designer IdM Integration Modules doelsystemen Onderwijs Windows Windows Toegangs- Cloud Email Databases applicaties netwerk netwerk controle toepassingen omgeving ERP / CRM Site A Site B systemen 24 © 2012 NetIQ Corporation. All rights reserved.
  • 25. Wat is Novell IdM Adv. edition Novell Identity Novell Identity Manager 4 Manager 4 Capability Standard Advanced Edition Edition Real time identity synchronization and password management Rules, roles and workflows based optimal provisioning Integrated policy management for business rules and workflow Provisioning to SaaS applications such as Google Apps and Salesforce.com Standard reporting on user access present states Advanced reporting on user access historic state with activity reports Codeless integration of siloed access permissions to enterprise roles 25 © 2012 NetIQ Corporation. All rights reserved.
  • 26. Eindgebruikers applicatie 26 © 2012 NetIQ Corporation. All rights reserved.
  • 27. UserApplication – RBAC 27 © 2012 NetIQ Corporation. All rights reserved.
  • 28. Role Mapping Administrator 28 © 2012 NetIQ Corporation. All rights reserved.
  • 29. Reporting Module 29 © 2012 NetIQ Corporation. All rights reserved.
  • 30. Reporting Module – Calendar 30 © 2012 NetIQ Corporation. All rights reserved.
  • 31. Designer – Workflow 31 © 2012 NetIQ Corporation. All rights reserved.
  • 32. Analyzer Data Browsing Data Analysis 32 © 2011 NetIQ Corporation. All rights reserved.
  • 33. Bestaande IdM klanten • IdM 3.6 algemene support 31 oktober 2012 extended support 30 sept 2014 33 © 2012 NetIQ Corporation. All rights reserved.
  • 35. Access Manager Key features: Identity-enabled (web) Access Management Web Single Sign-On Identity Federation (ws*, saml, openid) SSL Virtual Private Network (VPN) Web and Enterprise Access Controls Context based autorisatie 35 © 2011 NetIQ Corporation. All rights reserved.
  • 36. Access Manager User:: Boudewijn van Lith Logische toegangscontrole Novell Access Manager Veilige Sterke Authorisatie verlenen Toegang authenticaties Op basis van .... Web single sign-on, SSL VPN Federatieve diensten Beveiligde web toepassingen Een standaard toepassing is o.a. om op basis van de identiteit van de gebruiker en het beleid van de organisatie Intranet Sharepoint Webmail Web toegang vanaf buiten te Toepassing verlenen tot Web toepassingen. 36 © 2011 NetIQ Corporation. All rights reserved.
  • 37. Voorbeeld Employees Partners Externals Customers ●●●●●●●● Password federatie smartcard Token (stadspas) Authentication & authorization Logical access control Novell Access Manager Veilige Sterke Authorisatie verlenen Toegang authenticaties Op basis van .... Web single sign-on, SSL VPN Federatieve diensten Single sign-on Beveiligde web toepassingen Novell Identity Manager IdM User Application web web web web zelf registratie toepassing toepassing toepassing toepassing zelf service A B C Zelf service aanvraag processen (workflow) Wachtwoord beheer Provisioning van en naar ...... 37 © 2011 NetIQ Corporation. All rights reserved.
  • 39. Novell Sentinel Sentinel valideert en verifieert en geeft een organisatie inzicht in het gebruik van IT systemen. Daarnaast kunnen automatische akties worden uitgezet bij beveilingsincidenten. De Novell oplossing is uniek door de diepgaande integratie tussen SIEM en IAM. Functionaliteit: Actief monitoring van gehele omgeving op beveiligings incidenten Correlatie mogelijkheden maken samenhang inzichtelijk Automatisch akties ondernemen bij incident Real-Time en historische rapportages Ondersteuning van wet en regelgeving 39 © 2011 NetIQ Corporation. All rights reserved.
  • 40. Novell Identity Manager & Sentinel Bron systemen PZ systeem Bv PIMS voor PZ en Planon voor externe Beheerders Gebruikers GUI iManager zelf service, zelf Novell IdM Integration Module registratie etc. User Application Novell Identity Manager Novell Sentinel Centraal ID Identiteiten, regels, Gedelegeerd beheer Uitgebreide logging en register rollen, beleid etc. gegevens distributie rapportages Id services: zelf Basis rapportage en Real time dashbboard Rapportages Ontwikkelaars service, workflow etc audit en historische data Designer Novell IdM Integration Module Informatie systemen Databases Eigen Fysieke RACF Windows ERP / CRM Directories applicaties beveiliging mainframe netwerk applicaties 40 © 2011 NetIQ Corporation. All rights reserved.
  • 41. Analyse op basis van Identity Welk persoon zit achter dit incident? Wat heeft hij / zij nog meer gedaan de afgelopen tijd? Onder welke accounts is deze persoon bekend? 41 © 2011 NetIQ Corporation. All rights reserved.
  • 42. Overzicht en inzicht 42 © 2011 NetIQ Corporation. All rights reserved.
  • 44.
  • 45. This document could include technical inaccuracies or typographical errors. Changes are periodically made to the information herein. These changes may be incorporated in new editions of this document. NetIQ Corporation may make improvements in or changes to the software described in this document at any time. Copyright © 2011 NetIQ Corporation. All rights reserved. ActiveAudit, ActiveView, Aegis, AppManager, Change Administrator, Change Guardian, Compliance Suite, the cube logo design, Directory and Resource Administrator, Directory Security Administrator, Domain Migration Administrator, Exchange Administrator, File Security Administrator, Group Policy Administrator, Group Policy Guardian, Group Policy Suite, IntelliPolicy, Knowledge Scripts, NetConnect, NetIQ, the NetIQ logo, PSAudit, PSDetect, PSPasswordManager, PSSecure, Secure Configuration Manager, Security Administration Suite, Security Manager, Server Consolidator, VigilEnt, and Vivinet are trademarks or registered trademarks of NetIQ Corporation or its subsidiaries in the United States.
  • 46. Graphics and Typeface Primary Icon Color Icons: Icon libraries are available for download in bubble and 3-D designs. The primary color for NetIQ is dk-blue. Typeface: Arial is the typeface for all NetIQ presentations. Headlines and subtitles are in dark blue; body and bulleted copy are in black Bubble 3-D How to Add NetIQ Icons to LibreOffice Gallery: 1. Go to the “Tools” menu 4. With the “General” tab active, name 7. Find the downloaded folder containing 2. Select “Gallery” your new theme (e.g., Red flat) the named icons and click “Select” 3. In the Gallery window select “New Theme ...” 5. Select the “Files” tab 8. Select “Add All” and then “OK” 6. Select “Find Files ...” 9. Repeat for all icon groups To download icons, visit: http://innerweb.novell.com/brandguide/icon.html 46 © 2012 NetIQ Corporation. All rights reserved.