210 likes | 335 Views
Seg. ridad. Vamos a lo SEGURO!! Haga negocios con Seg. ridad!. Gabriel Gordon Gerente de Iniciativa de Seguridad Microsoft Cono Sur. Agenda. WWCPSS: Socios de Negocios Pequeñas y Medianas Empresas Avances en Seguridad Herramientas Security Update Management: WSUS/MBSA
E N D
Seg ridad Vamos a lo SEGURO!!Haga negocios con Seg ridad! Gabriel Gordon Gerente de Iniciativa de Seguridad Microsoft Cono Sur
Agenda • WWCPSS: • Socios de Negocios • Pequeñas y Medianas Empresas • Avances en Seguridad • Herramientas • Security Update Management: WSUS/MBSA • MSAT: Microsoft Security Assessment Tool • Productos de Seguridad • ISA Server 2004 SP2 / ISA Server 2006 Beta • ISA Appliance • Antigen • Microsoft Client Protection • Consejo de Seguridad de Partners
WWCPSS (Encuesta de Satisfacción)Socios de Negocios
WWCPSS (Encuesta de Satisfacción)Pequeñas y Medianas Empresas
Progreso Boletines de Seguridad "Críticos" o "Importantes" 87 Número de Boletines 51 30 150 330 450 510 630 90 210 270 390 570 690 992 Días desde lanzamiento Windows 2000 Server Released 29/nov/2000 Windows Server 2003 Released 28/sep/2003 Source: Microsoft Security Bulletin Search
Qué sucede con la Industria? Vulnerabilidades Corregidas por boletín en el 2005 Ene Feb Mar Abr Mayo Junio Julio Ago Sept Oct Nov Dic Totales: Microsoft = 68 Red Hat = 368 Fuente: Boletines de Seguridad de los vendedores del 31-Dic-2005
Crítico Otros Qué sucede con la Industria? Vulnerabilidades en Web Server Vulnerabilidades en Bases de Datos Source: “Security Innovation (March 2005): "Role Comparison Report: Web Server Role" Source: “Security Innovation (June 2005): "Role Comparison Security Report: Database Server Role"
Avances en Actualización de Software Microsoft Update Microsoft Baseline Security Analyzer 2.0 Actualización Automática Gran Empresa Mediana Empresa Empresario Pequeño Consumidor
Qué es? • Inversión de 2 horas con el cliente • Uso de herramienta: cuestionario, identificación de riesgos, análisis de resultados • Presentación al cliente y plan de acción con áreas de mejora • Actualización de servidores, desktops, Exchange, AD • Soluciones nuevas: management, seguridad (SMS, WSUS, MBSA, ISA Server, MOM) Beneficios para Partners • Abrir puertas en los clientes / Reportes personalizados • Detectar nuevas oportunidades de negocios • Estructurar el diálogo sobre los puntos detectados • Puntos del programa MSPP (1 cada 5 evaluaciones) Beneficios para Clientes • Encontrar las áreas vulnerables • Poner prioridades en inversiones de seguridad • Entender el nivel de madurez de la seguridad de la infraestructura
UploadResultados Instalar el MSAT • Completar training • Acercarse a las cuentas • Sumar puntosMSPP www.securityguidance.com Versión en Español (Latam) Y comparar resultados con la industria https://training.partner.microsoft.com/plc/register.aspx?publisher=3&courseid=803 • Proponer Plan de • Acción con Soluciones • de Seguridad • Conocer necesidades de Seguridad del Cliente • Reportar problemas a • MSAT@microsoft.com Solo certificados en Competencia de Seguridad
Uso de MSAT - Chile Downloads
Productos • ISA Server 2004 SP2 • ISA Server 2006 Beta • ISA Server 2004 Appliance • Antigen • RMS • Microsoft Client Protection
Consejo de Partners Cono Sur Keep your Customers Secure Security Mobilization Initiative
Objetivos • Obtener feedback de los socios de negocios que estén brindando servicios de Seguridad en PyMEs • Relevar necesidades de socios para mejorar percepción de seguridad de Microsoft en los clientes • Relevar inquietudes de clientes • Definir planes de acción y recursos necesarios
Modalidad • Inscripción de socios para participar • Selección de un conjunto de socios (Arg/Chi) • Reuniones mensuales de discusión, feedback • Definición de planes y alternativas, evaluación de factibilidad • Votación en LiveMeeting de todos los partners inscriptos (Consejo Extendido)
Programa de Socios (MSPP) Competencia de Seguridad
50,4% Posibilidad de un incidente 43,2% Política Corporativa 25,2% Recomendación de Auditoría 12,5% Experiencia de un Incidente 2,8% Otras + Ninguna + NS/NC Razones para invertir en Seguridad de la Información Fuente: Prince & Cooke, 140 empresas de más de 200 empleados
60M 40M 20M 0% Inversión en Seguridad Inversión en Softwarede Seguridad Informática Fuente: Trends Consulting Inversión en Servicios en Seguridad Informática Fuente: Trends Consulting
Gracias!! No hay tiempoque perder! Aseguremosel negocio!!