• No results found

HOE HAAL JE MAXIMAAL RENDEMENT UIT INVESTERING IN DE CLOUD?

N/A
N/A
Protected

Academic year: 2022

Share "HOE HAAL JE MAXIMAAL RENDEMENT UIT INVESTERING IN DE CLOUD?"

Copied!
21
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

HOE HAAL JE MAXIMAAL RENDEMENT UIT INVESTERING IN DE CLOUD?

Office 365: Identity & Security Adoptie

Track 2: 0- 2 jaar (tactisch niveau)

(2)

Agenda

Introductie

Office 365: Identity & Security

Office 365: Adoptie

Wim van Vliet

Programmamanager Office 365 Regiedienst, SURF Frans Beentjes

ICT-consultant, Hogeschool van Amsterdam en Universiteit van Amsterdam

Sietse Schalks

Functioneel beheerder Office 365, Technische

Universiteit Eindhoven

(3)

Office 365: Identity

& Security

(4)

Organisatie

• IDM Team

• Verantwoordelijk voor provisioning van identiteiten

• Licensering van MS365 gebruikers

• Ontwerp rondom extension attributes t.b.v. groepselecties en rapportages

• MS365 productteam

• Techniek

• Functionaliteit

• Security/Privacy

• SOC

• O.a. securitymonitoring MS365/Azure

(5)

Processen

• Bedrijfsprocessen rondom IDM

• Governance rondom Applicaties

• Aanbieden tenzij is de norm

• Decentralisatie verantwoordelijk van belang voor snelheid

• Transparante beslisboom, CISO/PO kaderstellend

• Proactief functioneel beheer

• Tijdige communicatie t.a.v. wijzigingen, oplijnen met Microsoft roadmap

• Agile werken

• korte besluitvormingslijnen

• 1 backlog voor programmateam en productteam

(6)

Technologie

• Transitie van on premises naar SaaS

• State-of-the-art beveiliging

• Van zelf maken naar integratie van bouwblokken

• Security is een wapenwedloop

• Machine Learning is key, detectie van afwijkingen op normatief gedrag

• Correlatie van events over informatielandschap heen (ID's, Apps, Data, Endpoints)

• Reductie van ruis binnen de monitoring

• Kies een vertrekpunt

• Start met identiteiten, daar zit forse aantoonbare "lekkage"

(7)

Keuzes UvA/HvA (1)

• Azure MFA voor medewerkers, studenten en gasten

• 99% van identiteitsfraude wordt opgelost met MFA

• Wil je het superveilig kies dan voor FIDO2 (antiphishing)

• Op basis van EM&S E5, dus extra ingekochte licenties!

• Automatische remediatie van events, scheelt veel ruis

• MDM/MAM voor medewerkers

• MAM voor studenten bleek niet haalbaar i.v.m. company portal app.

• Identity Protection/CA

• Risk-based MFA

• Admins extra beveiligd via enforced MFA en PIM

(8)

Keuzes UvA/HvA (2)

• Cloud App security

• Aggregatie van monitoring van applicaties/identiteiten/on premises AD

• MAM voor studenten bleek niet haalbaar i.v.m. company portal app.

• Sentinel

• SIEM cloudplatformen (Azure, AWS, MS365)

• ATP

• ATP als aanvulling op EOP

• Azure ATP voor koppeling met AD

• Defender ATP voor werkplekken in onderzoek

(9)
(10)
(11)
(12)

Tot slot 3 takeaways!

• Aanbod van een goed beveiligde omgeving is een unique selling point

• Decentraliseer/automatiseer governance daar waar kan

• Maak security een onderdeel van adoptie

(13)

ADOPTIE

(14)
(15)

Organisatie

Projectteam Projectleider FB en TB

Servicedesk

Student assistenten

Optioneel expert aan tafel

(16)

Organisatie

"Kopje koffie gesprek" met Directeur Faculteit of Dienst

Wat zijn de juiste adoptiemiddelen / communicatie middelen?

Keyusers aanwijzen

(17)

Adoptiemiddelen

https://adoption.microsoft.com/

Bulk mail in fases (5 wk, 2 wk, dag van te voren) Intranet

People at Work

Narrowcasting

Cursor website

Inloopsessies

Trainingen

(18)

Projectfases

Studenten eerst...

Office 365 migratie

SharePoint migratie

(19)

Van "On hold" naar Corona crisis

Thuiswerken

Noodgedwongen migreren naar de cloud Maar wel veilig!

Focus op Teams Trainingen online

Alleen digitale Adoptie middelen

(20)

Waar staan we nu?

Nog steeds veel thuiswerken SharePoint migratie in volle gang Adoptie loopt nog steeds

Continu proces

Trainingen aanpassen

Veel vraag naar nieuwe functionaliteit

(21)

BEDANKT VOOR UW AANDACHT

Wim van Vliet

wim.vanvliet@surf.nl www.surf.nl

06 30860070

Samen aanjagen van vernieuwing

Referenties

GERELATEERDE DOCUMENTEN

heeft er, na onze zo bizonder geslaagde, jaarlijkse vergadering, de gehele vaderlandse pers eens op nageslagen, om te zien wat die ervan gemaakt heeft. Nu,

~eelen staat geen daad verrichten zonder Haren verantwoordelijken Minister, en zal nu die Minister, juist wegens die verantwoorde- lijkheid, wel altijd het objectieve

[r]

De gemeenten Hoogvliet, Barendrecht, Ridderkerk en Albrandswaard vormen samen het basisteam Oude Maas.. In dit basisteam werken wijkpolitie, noodhulp en recherche veel nauwer

Moge het zijn uit liefde tot het gebod van de God van hemel en aarde dat wij u willen wijzen op het heilzame dat voor ons allen is gelegen in een Bijbelse invulling van de zondag,

De wethouder heeft deze week (38) nog aan de heer van Kesteren medegedeeld dat de gemeente Greveling wil aankopen en dat hij geen

De sterke wind heeft ze op doen waaien en nu vliegen ze wild in

Het plan is geënt op voorkoming van verpaupering en leegstand, het plan doet recht aan uw centrumplan, het plan is ontwikkeld met de meeste zorg voor het straatbeeld (het straat-