SlideShare une entreprise Scribd logo
1  sur  43
Sécurisez vos services Office 365 avec la suite
Enterprise Mobility + Security
Maxime Rastello
Chief Technology Officer @ AZEO
Microsoft MVP Enterprise Mobility
http://www.maximerastello.com
http://itcast.io
@MaximeRastello
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
RGPD/GDPR
Quelques mots clés sur les 6 derniers mois…
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Un trait d’union entre…
Principe : tour d’horizon
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Projet de migration clé de transition vers le Cloud
La sécurité, dans tout ça ?
Prise de conscience : nouveaux cas d’usages sécurité
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Points d’entrée sur Office 365
Beaucoup de clients ne s’intéressent à l’ensemble des
services qu’après la migration
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Quelles sont les fonctionnalités de sécurité intégrées
aux services Office 365 ?
Mon tenant est-il correctement configuré et sécurisé ?
Comment contrôler l’accès à mes services Office 365 ?
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Fonctionnement
1. Analyse la sécurité de votre tenant
2. Analyse les activités de votre utilisateurs à privilèges
3. Dresse le bilan des bonnes pratiques Microsoft
4. Attribue un score final
Permet de réaliser un rapport d’étonnement sur la
configuration et la sécurité de votre tenant O365
 Fil conducteur pour l’établissement d’un plan d’action
Démo
Secure Score
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Azure Active Directory Connect
et Connect Health
*
MIM
* Microsoft Azure
Active Directory
Application RH
Autres référentiels
PowerShell
SQL (ODBC)
LDAP v3
Web Services
( SOAP, JAVA, REST)
Application Web ou Native
(Application mobile, LOB App)Applications on-premises
Applications SaaS
(Box, Salesforce)
Windows Server
Active Directory
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Fonctionnalités Free Basic Premium P1 Premium P2 Office 365
Commun
Objets Active Directory 500 000 Illimité Illimité Illimité Illimité
SSO avec les applications SaaS 10 / utilisateur 10 / utilisateur Illimité Illimité 10 / utilisateur
Gestion des utilisateurs, provisionning, enregistrement d’appareils ✓ ✓ ✓ ✓ ✓
Synchronisation d’annuaire ✓ ✓ ✓ ✓ ✓
Modification du mot de passe en self-service pour les utilisateurs cloud ✓ ✓ ✓ ✓ ✓
Rapports de sécurité / d’utilisation 3 rapports 3 rapports Avancés Avancés 3 rapports
Basic
Gestion / provisionning des utilisateurs basés sur les groupes ✓ ✓ ✓
Réinitialisation du mot de passe en self-service pour les utilisateurs cloud ✓ ✓ ✓ ✓
Personnalisation des pages et portails ✓ ✓ ✓ ✓
Azure App Proxy ✓ ✓ ✓
SLA 99,9% ✓ ✓ ✓ ✓
Premium
Réinitialisation / modification du mot de passe en self-service pour les utilisateurs AD ✓ ✓
Gestion des groupes en self-service pour les utilisateurs cloud / groupes dynamiques ✓ ✓
Accès conditionnel / Administrative Units ✓ ✓
Multi-Factor Authentication cloud (Azure MFA) & on-premises (MFA Server) ✓ ✓ Cloud uniquement
MIM : CALs + licence serveur ✓ ✓
Connect Health ✓ ✓
Cloud App Discovery ✓ ✓
Azure AD Identity Protection / Azure AD Privileged Identity Management ✓
Azure AD Access Review / Azure AD Custom Controls in Conditional Access ✓
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
La gouvernance d’un tenant prend de multiples
formes
• Utilisation des services Office 365
 Portail d’admin Office 365
• Gestion des accès et privilèges
 RBAC Azure AD + Administrative Units
 Azure AD Access Review
Azure AD Privileged Identity Management
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Password Administrator
Service Administrator
Billing Administrator
Directory Readers (legacy)
Exchange Administrator
Skype for Business Administrator
User Administrator
Directory Writers (legacy)
SharePoint Administrator
Compliance Administrator
Directory Synchronization Accounts
Security Reader
Security Administrator
Privileged Role Administrator
Intune Service Administrator
Guest Inviter
Conditional Access Administrator
Ne pas utiliser
PowerShell + nouveau portail
PowerShell ou appli dédiée
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Security Reader
• Lecture des rapports Identity Protection
• Lectures des rapports Privileged Identity
Management
• Accès à Office 365 Service Health
• Accès à Office 365 Security & Compliance
Center
Security Administrator
• Mêmes droits que Security Reader
• En plus : Administration de ces services
Company Administrator
• Même chose que Global administrator
• Seul habilité à attribuer d’autres permissions
admin
Service Administrator
• Monitorer l’état du service Azure
• Gérer les Service Requests
Password Administrator
• Monitorer l’état du service Azure
• Gérer les Service Requests
• Réinitialiser les mots de passe
User Administrator
• Monitorer l’état du service Azure
• Gérer les Service Requests
• Réinitialiser les mots de passe (limité à certains
rôles)
• Administrer les utilisateurs / groupes
Cloud Application Administrator
• Gérer les applications Saas et Web App Proxy
Conditional Access Administrator
• Gérer les règles d’accès conditionnel
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Constat
• Manque de granularité dans les droits d’administration
• Les droits dans l’ancien et le nouveau portail Azure sont différents
Besoins
• Retranscrire la hiérarchie des permissions admin AD dans Azure
AD
• Limiter le champ d’actions des administrateurs
• Restriction des droits admin sur certains utilisateurs VIP
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Groupe RBAC : User Account AdministratorAzure AD Directory
US UA Admin
UK UA Admin
US Users
UK Users
FR Users
FR UA Admin
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Restrictions (Preview)
• Scope sur les utilisateurs uniquement
• 2 rôles attribuables (User Account et HelpDesk Administrator)
• Administration uniquement en PowerShell
Prochainement
• Intégration dans le portail O365
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Voir l’activités des rôles à privilèges
• Définition de la période d’audit
• Définition de la cible à auditer
• Membre d’un groupe
• Utilisateurs d’une app SaaS
Revue du rapport d’audit
• Statuer pour chaque compte
• Action recommandée proposée
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Définir des administrateurs éligibles
• Basé sur les rôles RBAC Azure AD
Assigner des permissions admin
temporaires
• De 30min à 72h max
Approbation possible par un admin
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
De plus en plus de périphériques…
• PCs d’entreprise, PCs perso, Mac, tablettes…
• iPhone, Android et même… Windows Mobile ! (si si)
… qui consomment de plus en plus de services
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Comment contrôler l’accès aux services Office 365
quel que soit le canal utilisé ?
Comment assurer une expérience unifiée sur tous les
périphériques ?
 Accès conditionnel Azure AD et Microsoft Intune
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Accès aux applications SaaS pour les appareils
• Enrollés dans Intune et marqués comme « conformes »
• Joints à un domaine AD et enregistrés dans Azure AD
• Dotés d’un client applicatif approuvé
Systèmes supportés
• Windows 7 (MSI + ADFS)
• Windows 8.1 / Windows 10 (Natif)
• iOS, Android, Windows Mobile
• macOS (new)
Clients : compatibles Authent’ Moderne
Navigateurs : IE11, Edge, Chrome (extension), Safari (new)
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Accès aux applications SaaS
• Avec MFA obligatoire
• Avec MFA si en dehors de l’entreprise
• Blocage de l’accès si en dehors de l’entreprise
Définition de la localisation
• Basée sur l’IP publique de l’utilisateur
Définition du périmètre de l’entreprise
• Plages d’IP publiques
• Choix des pays
Clients : compatibles Authent’ Moderne
Navigateurs : Tous
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Accès aux applications SaaS pour les utilisateurs
• Détectés comme « à risque » via Identity Protection
• 3 niveaux de risque : Low, Medium ou High
Clients : compatibles Authent’ Moderne
Navigateurs : Tous
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Permet de contrôler les actions des utilisateurs
• Ex : bloquer le téléchargement d’un fichier depuis un
poste non-managé
App Restriction
• SharePoint Online uniquement
Proxy Restriction
• Via Cloud App Security (EMS E5)
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Accès conditionnel pour l’accès VPN
Accès conditionnel + Terms of Use
Custom Controls :aAutres contrôles au lieu du MFA (Premium P2)
• RSA, Duo ou Trusona
Démo
Risk-based conditional access
Session Control SharePoint / Salesforce
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Des données de plus en plus volatiles…
• Synchronisation des emails, contacts, fichiers…
• Multiplication des applications clientes mobiles
• Accès via un navigateur mobile
… qui peuvent être facilement perdues de vue
• Upload sur des stockages en ligne (iCloud, Dropbox, OneDrive…)
• Envoi par email
• Copie sur clé USB, disque externe
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Comment sécuriser le stockage des données sur des
périphériques mobiles ?
 Mobile Application Management (MAM)
Comment limiter l’accès aux documents sensibles ?
Comment auditer qui accède aux données à risque ?
 Azure Information Protection
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Stratégies Intune
• Aucun besoin d’enroller le périphérique
• Elles s’appliquent uniquement sur
les données d’entreprise
Exemples de restriction
• Demande de code PIN au démarrage
• Bloquer le copier / coller en dehors de l’app
• Forcer une version minimale de l’app mobile
• Chiffrer les données contenues dans l’app
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Protection des documents
• A l’initiative de l’utilisateur (manuellement)
• Basée sur des critères préétablis (classification auto)
• Sur toute les plateformes (Windows, Mac, smartphones)
Suivi de l’accès aux documents
• Voir qui a ouvert un document partagé
• Révoquer l’accès à un document sensible
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Accès conditionnel pour les fichiers protégés
Azure Information Protection Scanner
• Classification et protection des documents on-premises
• Serveurs de fichiers
• Serveurs SharePoint
Démo
Azure Information Protection
aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
Protection des
informations
Sécurité centrée
sur les identités
La gestion de
productivité
mobile
Gestion des
accès et des
identités
Azure Information Protection
Premium P2
Classement intelligent et
chiffrement des fichiers partagés
dans et en dehors de votre
organisation
Azure Information Protection
Premium P1
Chiffrement de tous les fichiers
et de tous les emplacements de
stockage
Suivi des fichiers dans le Cloud
Microsoft Cloud App Security
Visibilité complète, contrôle et
protection de vos applications
dans le Cloud
Microsoft Advanced Threat
Analytics
Protection contre des attaques
sophistiquées grâce à l'analyse
comportementale des
utilisateurs et des entités
Microsoft Intune
Gestion des applis et des
appareils mobiles pour protéger
les applis et les données de
l'entreprise sur n'importe quel
appareil
Azure Active Directory
Premium P2
Gestion des accès et des
identités avec une protection
évoluée pour les utilisateurs et
les identités avec privilèges
Azure Active Directory
Premium P1
Ouverture de session unique
pour des applications dans le
Coud ou sur site
MFA, accès conditionnel et
rapport de sécurité avancé
EMS
E3
EMS
E5
aOS Luxembourg
4 décembre 2017
Merci à notre sponsor !

Contenu connexe

Tendances

Office 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsOffice 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsMicrosoft Technet France
 
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Community
 
Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Microsoft Technet France
 
Geneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
Geneva MS IT PRO - La sécurité au Service de votre Transformation DigitaleGeneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
Geneva MS IT PRO - La sécurité au Service de votre Transformation DigitaleJean NETRY-VALERE
 
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...Mohamed Amar ATHIE
 
aMS Strasbourg CyberSec et M365 en action
aMS Strasbourg CyberSec et M365 en actionaMS Strasbourg CyberSec et M365 en action
aMS Strasbourg CyberSec et M365 en actionClément SERAFIN
 
Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...
Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...
Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...☁️Seyfallah Tagrerout☁ [MVP]
 
Présentation de la protection des données dans SharePoint - Global Conférence...
Présentation de la protection des données dans SharePoint - Global Conférence...Présentation de la protection des données dans SharePoint - Global Conférence...
Présentation de la protection des données dans SharePoint - Global Conférence...Joris Faure
 
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...Maxime Rastello
 
La protection des données avec microsoft rms
La protection des données avec microsoft rmsLa protection des données avec microsoft rms
La protection des données avec microsoft rmsJoris Faure
 
21-06-2018 aOS Aix 3 sept façons l'identité enrichit votre expérience Office ...
21-06-2018 aOS Aix 3 sept façons l'identité enrichit votre expérience Office ...21-06-2018 aOS Aix 3 sept façons l'identité enrichit votre expérience Office ...
21-06-2018 aOS Aix 3 sept façons l'identité enrichit votre expérience Office ...aOS Community
 
Présentation de Microsoft RMS - yOS Tour Montpellier
Présentation de Microsoft RMS - yOS Tour MontpellierPrésentation de Microsoft RMS - yOS Tour Montpellier
Présentation de Microsoft RMS - yOS Tour MontpellierJoris Faure
 
Comment sécuriser l’accès aux données et aux applications d’entreprise
Comment sécuriser l’accès aux données et aux applications d’entrepriseComment sécuriser l’accès aux données et aux applications d’entreprise
Comment sécuriser l’accès aux données et aux applications d’entrepriseMicrosoft Décideurs IT
 
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017Joris Faure
 
Top 10 des meilleures pratiques de sécurité AWS - 2017-06-08
Top 10  des meilleures pratiques de sécurité AWS - 2017-06-08Top 10  des meilleures pratiques de sécurité AWS - 2017-06-08
Top 10 des meilleures pratiques de sécurité AWS - 2017-06-08SecludIT
 
Innovations dans la cybersecurite
Innovations dans la cybersecuriteInnovations dans la cybersecurite
Innovations dans la cybersecuriteSecludIT
 

Tendances (20)

Azure Information Protection AIP Protection de documents Sécurite Cloud ASTOI...
Azure Information Protection AIP Protection de documents Sécurite Cloud ASTOI...Azure Information Protection AIP Protection de documents Sécurite Cloud ASTOI...
Azure Information Protection AIP Protection de documents Sécurite Cloud ASTOI...
 
Office 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsOffice 365 dans votre Système d'Informations
Office 365 dans votre Système d'Informations
 
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
 
Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365
 
Secure your Digital Workplace with Azure AD
Secure your Digital Workplace with Azure ADSecure your Digital Workplace with Azure AD
Secure your Digital Workplace with Azure AD
 
Geneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
Geneva MS IT PRO - La sécurité au Service de votre Transformation DigitaleGeneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
Geneva MS IT PRO - La sécurité au Service de votre Transformation Digitale
 
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
Ams douala 26 10 2021 - Session Mohamed Amar ATHIE - Comment synchroniser vos...
 
aMS Strasbourg CyberSec et M365 en action
aMS Strasbourg CyberSec et M365 en actionaMS Strasbourg CyberSec et M365 en action
aMS Strasbourg CyberSec et M365 en action
 
Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...
Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...
Comment sécuriser son environnement Microsoft 365 avec Microsft Threat Protec...
 
Présentation AzureAD ( Identité hybrides et securité)
Présentation AzureAD ( Identité hybrides et securité)Présentation AzureAD ( Identité hybrides et securité)
Présentation AzureAD ( Identité hybrides et securité)
 
Présentation de la protection des données dans SharePoint - Global Conférence...
Présentation de la protection des données dans SharePoint - Global Conférence...Présentation de la protection des données dans SharePoint - Global Conférence...
Présentation de la protection des données dans SharePoint - Global Conférence...
 
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
aOS/CMD Aix - Sécurisez vos services Office 365 avec Azure AD et Advanced Sec...
 
La protection des données avec microsoft rms
La protection des données avec microsoft rmsLa protection des données avec microsoft rms
La protection des données avec microsoft rms
 
21-06-2018 aOS Aix 3 sept façons l'identité enrichit votre expérience Office ...
21-06-2018 aOS Aix 3 sept façons l'identité enrichit votre expérience Office ...21-06-2018 aOS Aix 3 sept façons l'identité enrichit votre expérience Office ...
21-06-2018 aOS Aix 3 sept façons l'identité enrichit votre expérience Office ...
 
Présentation de Microsoft RMS - yOS Tour Montpellier
Présentation de Microsoft RMS - yOS Tour MontpellierPrésentation de Microsoft RMS - yOS Tour Montpellier
Présentation de Microsoft RMS - yOS Tour Montpellier
 
Comment sécuriser l’accès aux données et aux applications d’entreprise
Comment sécuriser l’accès aux données et aux applications d’entrepriseComment sécuriser l’accès aux données et aux applications d’entreprise
Comment sécuriser l’accès aux données et aux applications d’entreprise
 
On a volé les clefs de mon SI !
On a volé les clefs de mon SI !On a volé les clefs de mon SI !
On a volé les clefs de mon SI !
 
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017Vous avez dit identite hybride ! -- SharePoint saturday montreal   2017
Vous avez dit identite hybride ! -- SharePoint saturday montreal 2017
 
Top 10 des meilleures pratiques de sécurité AWS - 2017-06-08
Top 10  des meilleures pratiques de sécurité AWS - 2017-06-08Top 10  des meilleures pratiques de sécurité AWS - 2017-06-08
Top 10 des meilleures pratiques de sécurité AWS - 2017-06-08
 
Innovations dans la cybersecurite
Innovations dans la cybersecuriteInnovations dans la cybersecurite
Innovations dans la cybersecurite
 

Similaire à aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS

SharePoint 2016 les nouveautés / yosTour Lyon / Etienne Bailly | Benoit Jester
SharePoint 2016 les nouveautés / yosTour Lyon / Etienne Bailly | Benoit JesterSharePoint 2016 les nouveautés / yosTour Lyon / Etienne Bailly | Benoit Jester
SharePoint 2016 les nouveautés / yosTour Lyon / Etienne Bailly | Benoit JesterEtienne Bailly
 
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...aOS Community
 
Exchange / Office 365 comment faire un déploiement hybride
Exchange / Office 365 comment faire un déploiement hybrideExchange / Office 365 comment faire un déploiement hybride
Exchange / Office 365 comment faire un déploiement hybrideMicrosoft Décideurs IT
 
Exchange / Office 365 comment faire un déploiement hybride
Exchange / Office 365 comment faire un déploiement hybrideExchange / Office 365 comment faire un déploiement hybride
Exchange / Office 365 comment faire un déploiement hybrideMicrosoft Technet France
 
Produits Openhost : hébergement web et logiciels de collaboration
Produits Openhost : hébergement web et logiciels de collaborationProduits Openhost : hébergement web et logiciels de collaboration
Produits Openhost : hébergement web et logiciels de collaborationOpenhost
 
Introduction au #MicrosoftGraph demarrez vite et livrez rapidemment #MWCP18
Introduction au #MicrosoftGraph demarrez vite et livrez rapidemment #MWCP18Introduction au #MicrosoftGraph demarrez vite et livrez rapidemment #MWCP18
Introduction au #MicrosoftGraph demarrez vite et livrez rapidemment #MWCP18Vincent Biret
 
2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...
2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...
2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...Modern Workplace Conference Paris
 
Protéger vos données à demeure avec microsoft rms - yOS Tour Genève
Protéger vos données à demeure avec microsoft rms - yOS Tour GenèveProtéger vos données à demeure avec microsoft rms - yOS Tour Genève
Protéger vos données à demeure avec microsoft rms - yOS Tour GenèveJoris Faure
 
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMickaelLOPES91
 
Gab2017 la sante de votre env azure
Gab2017 la sante de votre env azureGab2017 la sante de votre env azure
Gab2017 la sante de votre env azureManon PERNIN
 
Comment vous préparer à un projet Cloud Office 365?
Comment vous préparer à un projet Cloud Office 365?Comment vous préparer à un projet Cloud Office 365?
Comment vous préparer à un projet Cloud Office 365?Microsoft Technet France
 
Comptage licences Business Objects
Comptage licences Business ObjectsComptage licences Business Objects
Comptage licences Business ObjectsSebastien Goiffon
 
Formations AWS - Catalogue D2SI Authorized Training Partner
Formations AWS - Catalogue D2SI Authorized Training PartnerFormations AWS - Catalogue D2SI Authorized Training Partner
Formations AWS - Catalogue D2SI Authorized Training PartnerDevoteam Revolve
 
Présentation edifixio aws
Présentation edifixio   awsPrésentation edifixio   aws
Présentation edifixio awsArielleMeffre
 
AD Manager Plus
AD Manager PlusAD Manager Plus
AD Manager PlusPGSoftware
 
Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ? Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ? Microsoft Technet France
 
Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...
Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...
Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...Etienne Bailly
 
Openday Enovance
Openday EnovanceOpenday Enovance
Openday EnovanceCore-Techs
 

Similaire à aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS (20)

SharePoint 2016 les nouveautés / yosTour Lyon / Etienne Bailly | Benoit Jester
SharePoint 2016 les nouveautés / yosTour Lyon / Etienne Bailly | Benoit JesterSharePoint 2016 les nouveautés / yosTour Lyon / Etienne Bailly | Benoit Jester
SharePoint 2016 les nouveautés / yosTour Lyon / Etienne Bailly | Benoit Jester
 
Seyfallah a os-aix-en-provence
Seyfallah a os-aix-en-provenceSeyfallah a os-aix-en-provence
Seyfallah a os-aix-en-provence
 
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...9   Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
9 Sécurisez vos services Office 365 avec Azure AD et Advanced Security Mana...
 
Exchange / Office 365 comment faire un déploiement hybride
Exchange / Office 365 comment faire un déploiement hybrideExchange / Office 365 comment faire un déploiement hybride
Exchange / Office 365 comment faire un déploiement hybride
 
Exchange / Office 365 comment faire un déploiement hybride
Exchange / Office 365 comment faire un déploiement hybrideExchange / Office 365 comment faire un déploiement hybride
Exchange / Office 365 comment faire un déploiement hybride
 
Produits Openhost : hébergement web et logiciels de collaboration
Produits Openhost : hébergement web et logiciels de collaborationProduits Openhost : hébergement web et logiciels de collaboration
Produits Openhost : hébergement web et logiciels de collaboration
 
AdManager plus
AdManager plusAdManager plus
AdManager plus
 
Introduction au #MicrosoftGraph demarrez vite et livrez rapidemment #MWCP18
Introduction au #MicrosoftGraph demarrez vite et livrez rapidemment #MWCP18Introduction au #MicrosoftGraph demarrez vite et livrez rapidemment #MWCP18
Introduction au #MicrosoftGraph demarrez vite et livrez rapidemment #MWCP18
 
2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...
2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...
2018-10-17 J1 7D - Introduction au Microsoft Graph démarrez vite et livrez ra...
 
Protéger vos données à demeure avec microsoft rms - yOS Tour Genève
Protéger vos données à demeure avec microsoft rms - yOS Tour GenèveProtéger vos données à demeure avec microsoft rms - yOS Tour Genève
Protéger vos données à demeure avec microsoft rms - yOS Tour Genève
 
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
 
Gab2017 la sante de votre env azure
Gab2017 la sante de votre env azureGab2017 la sante de votre env azure
Gab2017 la sante de votre env azure
 
Comment vous préparer à un projet Cloud Office 365?
Comment vous préparer à un projet Cloud Office 365?Comment vous préparer à un projet Cloud Office 365?
Comment vous préparer à un projet Cloud Office 365?
 
Comptage licences Business Objects
Comptage licences Business ObjectsComptage licences Business Objects
Comptage licences Business Objects
 
Formations AWS - Catalogue D2SI Authorized Training Partner
Formations AWS - Catalogue D2SI Authorized Training PartnerFormations AWS - Catalogue D2SI Authorized Training Partner
Formations AWS - Catalogue D2SI Authorized Training Partner
 
Présentation edifixio aws
Présentation edifixio   awsPrésentation edifixio   aws
Présentation edifixio aws
 
AD Manager Plus
AD Manager PlusAD Manager Plus
AD Manager Plus
 
Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ? Quoi de neuf pour les identités dans Office 365 ?
Quoi de neuf pour les identités dans Office 365 ?
 
Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...
Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...
Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...
 
Openday Enovance
Openday EnovanceOpenday Enovance
Openday Enovance
 

Plus de Maxime Rastello

MS Tech Summit 2018 - Classifier, étiqueter et protéger les données sensibles...
MS Tech Summit 2018 - Classifier, étiqueter et protéger les données sensibles...MS Tech Summit 2018 - Classifier, étiqueter et protéger les données sensibles...
MS Tech Summit 2018 - Classifier, étiqueter et protéger les données sensibles...Maxime Rastello
 
Mon offre de service Office 365 : quelles stratégies de sécurité pour répondr...
Mon offre de service Office 365 : quelles stratégies de sécurité pour répondr...Mon offre de service Office 365 : quelles stratégies de sécurité pour répondr...
Mon offre de service Office 365 : quelles stratégies de sécurité pour répondr...Maxime Rastello
 
Windows 10 - Nouvelles menaces et nouvelles réponses
Windows 10 - Nouvelles menaces et nouvelles réponsesWindows 10 - Nouvelles menaces et nouvelles réponses
Windows 10 - Nouvelles menaces et nouvelles réponsesMaxime Rastello
 
aOS Brussels - Azure Active Directory News
aOS Brussels - Azure Active Directory NewsaOS Brussels - Azure Active Directory News
aOS Brussels - Azure Active Directory NewsMaxime Rastello
 
DeepDive - Azure AD Identity Protection
DeepDive - Azure AD Identity ProtectionDeepDive - Azure AD Identity Protection
DeepDive - Azure AD Identity ProtectionMaxime Rastello
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureMaxime Rastello
 

Plus de Maxime Rastello (6)

MS Tech Summit 2018 - Classifier, étiqueter et protéger les données sensibles...
MS Tech Summit 2018 - Classifier, étiqueter et protéger les données sensibles...MS Tech Summit 2018 - Classifier, étiqueter et protéger les données sensibles...
MS Tech Summit 2018 - Classifier, étiqueter et protéger les données sensibles...
 
Mon offre de service Office 365 : quelles stratégies de sécurité pour répondr...
Mon offre de service Office 365 : quelles stratégies de sécurité pour répondr...Mon offre de service Office 365 : quelles stratégies de sécurité pour répondr...
Mon offre de service Office 365 : quelles stratégies de sécurité pour répondr...
 
Windows 10 - Nouvelles menaces et nouvelles réponses
Windows 10 - Nouvelles menaces et nouvelles réponsesWindows 10 - Nouvelles menaces et nouvelles réponses
Windows 10 - Nouvelles menaces et nouvelles réponses
 
aOS Brussels - Azure Active Directory News
aOS Brussels - Azure Active Directory NewsaOS Brussels - Azure Active Directory News
aOS Brussels - Azure Active Directory News
 
DeepDive - Azure AD Identity Protection
DeepDive - Azure AD Identity ProtectionDeepDive - Azure AD Identity Protection
DeepDive - Azure AD Identity Protection
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
 

aOS Luxembourg - Sécurisez vos services Office 365 avec la suite EMS

  • 1. Sécurisez vos services Office 365 avec la suite Enterprise Mobility + Security
  • 2. Maxime Rastello Chief Technology Officer @ AZEO Microsoft MVP Enterprise Mobility http://www.maximerastello.com http://itcast.io @MaximeRastello
  • 3. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
  • 4. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS RGPD/GDPR Quelques mots clés sur les 6 derniers mois…
  • 5. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Un trait d’union entre… Principe : tour d’horizon
  • 6. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Projet de migration clé de transition vers le Cloud La sécurité, dans tout ça ? Prise de conscience : nouveaux cas d’usages sécurité
  • 7.
  • 8. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Points d’entrée sur Office 365 Beaucoup de clients ne s’intéressent à l’ensemble des services qu’après la migration
  • 9. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Quelles sont les fonctionnalités de sécurité intégrées aux services Office 365 ? Mon tenant est-il correctement configuré et sécurisé ? Comment contrôler l’accès à mes services Office 365 ?
  • 10. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Fonctionnement 1. Analyse la sécurité de votre tenant 2. Analyse les activités de votre utilisateurs à privilèges 3. Dresse le bilan des bonnes pratiques Microsoft 4. Attribue un score final Permet de réaliser un rapport d’étonnement sur la configuration et la sécurité de votre tenant O365  Fil conducteur pour l’établissement d’un plan d’action
  • 12.
  • 13. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Azure Active Directory Connect et Connect Health * MIM * Microsoft Azure Active Directory Application RH Autres référentiels PowerShell SQL (ODBC) LDAP v3 Web Services ( SOAP, JAVA, REST) Application Web ou Native (Application mobile, LOB App)Applications on-premises Applications SaaS (Box, Salesforce) Windows Server Active Directory
  • 14. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
  • 15. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Fonctionnalités Free Basic Premium P1 Premium P2 Office 365 Commun Objets Active Directory 500 000 Illimité Illimité Illimité Illimité SSO avec les applications SaaS 10 / utilisateur 10 / utilisateur Illimité Illimité 10 / utilisateur Gestion des utilisateurs, provisionning, enregistrement d’appareils ✓ ✓ ✓ ✓ ✓ Synchronisation d’annuaire ✓ ✓ ✓ ✓ ✓ Modification du mot de passe en self-service pour les utilisateurs cloud ✓ ✓ ✓ ✓ ✓ Rapports de sécurité / d’utilisation 3 rapports 3 rapports Avancés Avancés 3 rapports Basic Gestion / provisionning des utilisateurs basés sur les groupes ✓ ✓ ✓ Réinitialisation du mot de passe en self-service pour les utilisateurs cloud ✓ ✓ ✓ ✓ Personnalisation des pages et portails ✓ ✓ ✓ ✓ Azure App Proxy ✓ ✓ ✓ SLA 99,9% ✓ ✓ ✓ ✓ Premium Réinitialisation / modification du mot de passe en self-service pour les utilisateurs AD ✓ ✓ Gestion des groupes en self-service pour les utilisateurs cloud / groupes dynamiques ✓ ✓ Accès conditionnel / Administrative Units ✓ ✓ Multi-Factor Authentication cloud (Azure MFA) & on-premises (MFA Server) ✓ ✓ Cloud uniquement MIM : CALs + licence serveur ✓ ✓ Connect Health ✓ ✓ Cloud App Discovery ✓ ✓ Azure AD Identity Protection / Azure AD Privileged Identity Management ✓ Azure AD Access Review / Azure AD Custom Controls in Conditional Access ✓
  • 16.
  • 17. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS La gouvernance d’un tenant prend de multiples formes • Utilisation des services Office 365  Portail d’admin Office 365 • Gestion des accès et privilèges  RBAC Azure AD + Administrative Units  Azure AD Access Review Azure AD Privileged Identity Management
  • 18. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Password Administrator Service Administrator Billing Administrator Directory Readers (legacy) Exchange Administrator Skype for Business Administrator User Administrator Directory Writers (legacy) SharePoint Administrator Compliance Administrator Directory Synchronization Accounts Security Reader Security Administrator Privileged Role Administrator Intune Service Administrator Guest Inviter Conditional Access Administrator Ne pas utiliser PowerShell + nouveau portail PowerShell ou appli dédiée
  • 19. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Security Reader • Lecture des rapports Identity Protection • Lectures des rapports Privileged Identity Management • Accès à Office 365 Service Health • Accès à Office 365 Security & Compliance Center Security Administrator • Mêmes droits que Security Reader • En plus : Administration de ces services Company Administrator • Même chose que Global administrator • Seul habilité à attribuer d’autres permissions admin Service Administrator • Monitorer l’état du service Azure • Gérer les Service Requests Password Administrator • Monitorer l’état du service Azure • Gérer les Service Requests • Réinitialiser les mots de passe User Administrator • Monitorer l’état du service Azure • Gérer les Service Requests • Réinitialiser les mots de passe (limité à certains rôles) • Administrer les utilisateurs / groupes Cloud Application Administrator • Gérer les applications Saas et Web App Proxy Conditional Access Administrator • Gérer les règles d’accès conditionnel
  • 20. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Constat • Manque de granularité dans les droits d’administration • Les droits dans l’ancien et le nouveau portail Azure sont différents Besoins • Retranscrire la hiérarchie des permissions admin AD dans Azure AD • Limiter le champ d’actions des administrateurs • Restriction des droits admin sur certains utilisateurs VIP
  • 21. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Groupe RBAC : User Account AdministratorAzure AD Directory US UA Admin UK UA Admin US Users UK Users FR Users FR UA Admin
  • 22. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Restrictions (Preview) • Scope sur les utilisateurs uniquement • 2 rôles attribuables (User Account et HelpDesk Administrator) • Administration uniquement en PowerShell Prochainement • Intégration dans le portail O365
  • 23. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS
  • 24. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Voir l’activités des rôles à privilèges • Définition de la période d’audit • Définition de la cible à auditer • Membre d’un groupe • Utilisateurs d’une app SaaS Revue du rapport d’audit • Statuer pour chaque compte • Action recommandée proposée
  • 25. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Définir des administrateurs éligibles • Basé sur les rôles RBAC Azure AD Assigner des permissions admin temporaires • De 30min à 72h max Approbation possible par un admin
  • 26.
  • 27. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS De plus en plus de périphériques… • PCs d’entreprise, PCs perso, Mac, tablettes… • iPhone, Android et même… Windows Mobile ! (si si) … qui consomment de plus en plus de services
  • 28. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Comment contrôler l’accès aux services Office 365 quel que soit le canal utilisé ? Comment assurer une expérience unifiée sur tous les périphériques ?  Accès conditionnel Azure AD et Microsoft Intune
  • 29. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Accès aux applications SaaS pour les appareils • Enrollés dans Intune et marqués comme « conformes » • Joints à un domaine AD et enregistrés dans Azure AD • Dotés d’un client applicatif approuvé Systèmes supportés • Windows 7 (MSI + ADFS) • Windows 8.1 / Windows 10 (Natif) • iOS, Android, Windows Mobile • macOS (new) Clients : compatibles Authent’ Moderne Navigateurs : IE11, Edge, Chrome (extension), Safari (new)
  • 30. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Accès aux applications SaaS • Avec MFA obligatoire • Avec MFA si en dehors de l’entreprise • Blocage de l’accès si en dehors de l’entreprise Définition de la localisation • Basée sur l’IP publique de l’utilisateur Définition du périmètre de l’entreprise • Plages d’IP publiques • Choix des pays Clients : compatibles Authent’ Moderne Navigateurs : Tous
  • 31. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Accès aux applications SaaS pour les utilisateurs • Détectés comme « à risque » via Identity Protection • 3 niveaux de risque : Low, Medium ou High Clients : compatibles Authent’ Moderne Navigateurs : Tous
  • 32. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Permet de contrôler les actions des utilisateurs • Ex : bloquer le téléchargement d’un fichier depuis un poste non-managé App Restriction • SharePoint Online uniquement Proxy Restriction • Via Cloud App Security (EMS E5)
  • 33. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Accès conditionnel pour l’accès VPN Accès conditionnel + Terms of Use Custom Controls :aAutres contrôles au lieu du MFA (Premium P2) • RSA, Duo ou Trusona
  • 34. Démo Risk-based conditional access Session Control SharePoint / Salesforce
  • 35.
  • 36. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Des données de plus en plus volatiles… • Synchronisation des emails, contacts, fichiers… • Multiplication des applications clientes mobiles • Accès via un navigateur mobile … qui peuvent être facilement perdues de vue • Upload sur des stockages en ligne (iCloud, Dropbox, OneDrive…) • Envoi par email • Copie sur clé USB, disque externe
  • 37. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Comment sécuriser le stockage des données sur des périphériques mobiles ?  Mobile Application Management (MAM) Comment limiter l’accès aux documents sensibles ? Comment auditer qui accède aux données à risque ?  Azure Information Protection
  • 38. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Stratégies Intune • Aucun besoin d’enroller le périphérique • Elles s’appliquent uniquement sur les données d’entreprise Exemples de restriction • Demande de code PIN au démarrage • Bloquer le copier / coller en dehors de l’app • Forcer une version minimale de l’app mobile • Chiffrer les données contenues dans l’app
  • 39. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Protection des documents • A l’initiative de l’utilisateur (manuellement) • Basée sur des critères préétablis (classification auto) • Sur toute les plateformes (Windows, Mac, smartphones) Suivi de l’accès aux documents • Voir qui a ouvert un document partagé • Révoquer l’accès à un document sensible
  • 40. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Accès conditionnel pour les fichiers protégés Azure Information Protection Scanner • Classification et protection des documents on-premises • Serveurs de fichiers • Serveurs SharePoint
  • 42. aOS Luxembourg – 04/12/2017#aOSCommSECURISEZ VOS SERVICES OFFICE 365 AVEC LA SUITE EMS Protection des informations Sécurité centrée sur les identités La gestion de productivité mobile Gestion des accès et des identités Azure Information Protection Premium P2 Classement intelligent et chiffrement des fichiers partagés dans et en dehors de votre organisation Azure Information Protection Premium P1 Chiffrement de tous les fichiers et de tous les emplacements de stockage Suivi des fichiers dans le Cloud Microsoft Cloud App Security Visibilité complète, contrôle et protection de vos applications dans le Cloud Microsoft Advanced Threat Analytics Protection contre des attaques sophistiquées grâce à l'analyse comportementale des utilisateurs et des entités Microsoft Intune Gestion des applis et des appareils mobiles pour protéger les applis et les données de l'entreprise sur n'importe quel appareil Azure Active Directory Premium P2 Gestion des accès et des identités avec une protection évoluée pour les utilisateurs et les identités avec privilèges Azure Active Directory Premium P1 Ouverture de session unique pour des applications dans le Coud ou sur site MFA, accès conditionnel et rapport de sécurité avancé EMS E3 EMS E5
  • 43. aOS Luxembourg 4 décembre 2017 Merci à notre sponsor !

Notes de l'éditeur

  1. Objectifs Renforcer les droits des personnes Adapter la règlementation aux nouvelles technologies Responsabiliser les professionnels Ransomware Supplychain Brêches sur des leaders du marché : Big 3 credit bureau, Big 4 accountancy Equifax (US) Cartes de crédit : ~200.000 Numéro de sécurité sociale : ~140 millions Combien aurait coûté 4% du CA si les informations compromises impliquaient des européens ?
  2. Enjeux : règlementaires et/ou liès à votre posture de sécurité Maxime : rélfexion sur démarche
  3. Utilisateur / Administrateur / Exploitants
  4. Services Microsoft : se construisent désormais autour d’AD Il est possible de construire bien au delà