SlideShare une entreprise Scribd logo
Lync Security
Rui Maximo
MB Corporation
www.lync-solutions.com
Ex-MSFT et auteur de 5 livres sur Lync Server
rmaximo@lync-solutions.com
@rui_maximo
tech.days 2015#mstechdays
Attaques DoS
Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
Un hacker peux attaquer
tous les points d’accès de
Lync et Exchange.
External
Firewall
Internal
Firewall
HTTPS traffic
SIP traffic
hacker
Lync pool
Exchange
reverse proxy
Edge Server
Edge Server
reverse proxy
user account
locked
Active
Directory
tech.days 2015#mstechdays
Lockout count: 2
Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
External
Firewall
Internal
Firewall
hacker
Lync pool
Exchange
reverse proxy
Edge Server
Edge Server
reverse proxy
user account
Active
Directory
Security Filter
Manager
Failed login: 1
Les Security Filters captent
et identifient tous les
logins unique qui sont
destinés à Lync et
Exchange Server.
tech.days 2015#mstechdays
Lockout count: 2
Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
External
Firewall
Internal
Firewall
hacker
Lync pool
Exchange
reverse proxy
Edge Server
Edge Server
reverse proxy
user account
Active
Directory
Security Filter
Manager
Failed login: 2
Le Security Web Filter
monitore tous les
protocoles d’Exchange
Server:
- ActiveSync
- Outlook Anywhere
- Outlook Web Acccess
tech.days 2015#mstechdays
Lockout count: 2
Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
External
Firewall
Internal
Firewall
hacker
Lync pool
Exchange
reverse proxy
Edge Server
Edge Server
reverse proxy
user account
Active
Directory
Security Filter
Manager
Failed login: 3
tech.days 2015#mstechdays
Lockout count: 2
Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
External
Firewall
Internal
Firewall
hacker
Lync pool
Exchange
reverse proxy
Edge Server
Edge Server
reverse proxy
user account
Active
Directory
Security Filter
Manager
Failed login: 3
tech.days 2015#mstechdays
Fédération
Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
External
Firewall
Internal
Firewall
SIP traffic
Lync pool
Bob
Edge Server
Alice
- La présence est
visible pour tous
- Les communications
ne sont pas
restreintes
tech.days 2015#mstechdaysLync : intégration et interopérabilité à votre existant, quoi de neuf ?
La présence n’est
plus visible pour
utilisateurs
exterieurs
Les IP privées ne
sont pas devoilées
External
Firewall
Internal
Firewall
SIP traffic
Lync pool
Bob
Edge Server
Alice
tech.days 2015#mstechdaysLync : intégration et interopérabilité à votre existant, quoi de neuf ?
Tous les types de
communications
peuvent être
controllés sur le Edge
audio
External
Firewall
Internal
Firewall
Lync pool
Bob
Edge Server
Alice
tech.days 2015#mstechdaysLync : intégration et interopérabilité à votre existant, quoi de neuf ?
File transfer
External
Firewall
Internal
Firewall
Lync pool
Bob
Edge Server
Alice
Types de communication:
- Audio
- Video
- File transfer
- Application sharing
- IM
tech.days 2015#mstechdays
External
Firewall
Internal
Firewall
Security Web Filter
Unauthorized
Lync Mobile
Security Filter
Manager
Lync pool
Lync Mobile
Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
tech.days 2015#mstechdays
External
Firewall
Internal
Firewall
Security Web Filter
Unauthorized
Lync Mobile
Security Filter
Manager
Lync pool
Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
Les clients Lync Mobile non-autorisés
sur Security Web Filter ne peuvent
pas se connecter à Lync
tech.days 2015#mstechdays
External
Firewall
Internal
Firewall
Security Filter
Manager
Lync pool
Enterprise App Store
Security Device
Authorization Filter
Device
Verify
Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
1. Le Security Filter
Manager crée un code
d’enregistrement pour
chaque utilisateur.
2. L’utilisateur télécharge
l’application mobile
“Verify” pour enregistrer
leur client Lync Mobile
tech.days 2015#mstechdays
External
Firewall
Internal
Firewall
Security Web Filter
Unauthorized
Lync Mobile
Security Filter
Manager
Lync pool
Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
Une fois autorisé, le client Lync
Mobile peut se connecter à Lync
Authorized
Lync Mobile
tech.days 2015#mstechdays
Vidéo
La productivité réinventée

Contenu connexe

PDF
Déploiement d'une infrastructure à  clé publique enjeux et conformité 1.2
PDF
GlobalSign Service de Signatures Numériques
PDF
Back Office pour applications mobiles
PDF
IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & Sécurité
PDF
Malware Unchained
PDF
Architectures hybrides: Intégrer vos données métiers dans vos applications cl...
PDF
Windows 10 simplifie le déploiement des systèmes d’exploitation
PDF
Retour d’expérience de Sarenza sur la façon de piloter un projet Power BI
Déploiement d'une infrastructure à  clé publique enjeux et conformité 1.2
GlobalSign Service de Signatures Numériques
Back Office pour applications mobiles
IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & Sécurité
Malware Unchained
Architectures hybrides: Intégrer vos données métiers dans vos applications cl...
Windows 10 simplifie le déploiement des systèmes d’exploitation
Retour d’expérience de Sarenza sur la façon de piloter un projet Power BI

En vedette (20)

PDF
La collaboration dans Exchange : comparaison on premises et online
PDF
Cas d’étude : Comment simplifier vos backups dans le cloud grâce à VEEAM et M...
PDF
Reprenez la main sur vos applications SharePoint en mesurant et en optimisant...
PDF
Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
PDF
Industrialisez le déploiement de vos infrastructures Cloud depuis votre systè...
PDF
Windows Server vNext- administration et réseau
PDF
Exchange / Office 365 comment faire un déploiement hybride
PDF
La gouvernance des données
PDF
Sécurité Active Directory: Etablir un référentiel
PDF
Windows Server 2003 EOS : l'opportunité de repenser votre IT et mettre en pla...
PDF
Windows Server 2003 EOS : l'opportunité de repenser votre IT et mettre en pla...
PDF
Azure IaaS pour les IT - Demo Extravaganza
PPTX
Hybride share point search
PDF
Windows Server vNext- virtualisation et stockage
PDF
Entega familie klimaschutz-gebaeude-steckbrief
PDF
Open source - Spiritualität von Ekklesiopreneuren und Netzaposteln
PDF
Démo des nouvelles versions Dynamics CRM, L'utilisateur au centre des innovat...
PDF
Tutoriel fais ton journal
DOC
Raspallar se les dents bloc
PPTX
Windows Small Business Server 2011 (SBS) Essentials solutions pour les TPE et...
La collaboration dans Exchange : comparaison on premises et online
Cas d’étude : Comment simplifier vos backups dans le cloud grâce à VEEAM et M...
Reprenez la main sur vos applications SharePoint en mesurant et en optimisant...
Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
Industrialisez le déploiement de vos infrastructures Cloud depuis votre systè...
Windows Server vNext- administration et réseau
Exchange / Office 365 comment faire un déploiement hybride
La gouvernance des données
Sécurité Active Directory: Etablir un référentiel
Windows Server 2003 EOS : l'opportunité de repenser votre IT et mettre en pla...
Windows Server 2003 EOS : l'opportunité de repenser votre IT et mettre en pla...
Azure IaaS pour les IT - Demo Extravaganza
Hybride share point search
Windows Server vNext- virtualisation et stockage
Entega familie klimaschutz-gebaeude-steckbrief
Open source - Spiritualität von Ekklesiopreneuren und Netzaposteln
Démo des nouvelles versions Dynamics CRM, L'utilisateur au centre des innovat...
Tutoriel fais ton journal
Raspallar se les dents bloc
Windows Small Business Server 2011 (SBS) Essentials solutions pour les TPE et...
Publicité

Similaire à Lync : intégration et interopérabilité à votre existant, quoi de neuf ? (16)

PPTX
Architecture Lync - Deep dive avec nos experts
PPTX
LyncConference2013 - Haute disponibilité, Haute performance et Lync
PDF
Lync Online et hybride : motivations et bonnes pratiques
PDF
Lync Online et hybride : motivations et bonnes pratiques
PPTX
Etendez votre Lync
PDF
Lync Interact France - Orange Business Services
PDF
Lync : les 10 mauvaises pratiques
PDF
Lync : les 10 mauvaises pratiques
PPTX
Lync Conference France – avril 2014
PDF
LyncConference2013 - Extension de Lync 2013 côté Serveur
PPTX
UC Microsoft : Lync et Exchange, découverte et les fonctions méconnues
PPTX
LyncConference2013 - Architecture Cloud et Hybride
PPT
Cloud, Lync, Téléphonie : comment faire un bon ménage à trois
PDF
White paper - La sécurisation des web services
PDF
Fiche produit Microsoft Lync 2013
PPTX
Workshop consultant Lync par Neitiv - 17/12/2013
Architecture Lync - Deep dive avec nos experts
LyncConference2013 - Haute disponibilité, Haute performance et Lync
Lync Online et hybride : motivations et bonnes pratiques
Lync Online et hybride : motivations et bonnes pratiques
Etendez votre Lync
Lync Interact France - Orange Business Services
Lync : les 10 mauvaises pratiques
Lync : les 10 mauvaises pratiques
Lync Conference France – avril 2014
LyncConference2013 - Extension de Lync 2013 côté Serveur
UC Microsoft : Lync et Exchange, découverte et les fonctions méconnues
LyncConference2013 - Architecture Cloud et Hybride
Cloud, Lync, Téléphonie : comment faire un bon ménage à trois
White paper - La sécurisation des web services
Fiche produit Microsoft Lync 2013
Workshop consultant Lync par Neitiv - 17/12/2013
Publicité

Plus de Microsoft Décideurs IT (14)

PDF
Big Data et Business Intelligence de A… Azure
PDF
Comment bâtir un cloud hybride en mode IaaS ou SaaS et apporter le meilleur d...
PDF
Migrer de 2003 à 2012 R2, adopter HyperV ou Microsoft Azure : comment réalise...
PDF
L'innovation HP au service de la mobilité en entreprise
PDF
Automatisez et fluidifiez votre publication internet avec Sharepoint 2013 - R...
PDF
Cloud Hybride : Mythe ou réalité ? Quelle stratégie et solution ?
PDF
La transformation du SI avec le Cloud Microsoft, quel sera le rôle de la DSI ...
PDF
Fin du support WS 2003 : les technologies sont là ; quelle méthodologie suivr...
PDF
Exploitez tout le potentiel de vos données d'entreprise quelle que soit leur...
PDF
Des serveurs créés pour vos usages specifiques, vous en avez reve HP l'a fait.
PDF
Dans le mobile, c'est la première impression qui compte! Faites le bilan comp...
PDF
Accélérez vos métiers avec les infrastructures convergées !
PDF
Signature mail : acquérir et fidéliser. Intégrez une offre, une actualité ou ...
PDF
Hybride Office 365, Azure AD, SSO : comment bien gérer ses identités ? Quelle...
Big Data et Business Intelligence de A… Azure
Comment bâtir un cloud hybride en mode IaaS ou SaaS et apporter le meilleur d...
Migrer de 2003 à 2012 R2, adopter HyperV ou Microsoft Azure : comment réalise...
L'innovation HP au service de la mobilité en entreprise
Automatisez et fluidifiez votre publication internet avec Sharepoint 2013 - R...
Cloud Hybride : Mythe ou réalité ? Quelle stratégie et solution ?
La transformation du SI avec le Cloud Microsoft, quel sera le rôle de la DSI ...
Fin du support WS 2003 : les technologies sont là ; quelle méthodologie suivr...
Exploitez tout le potentiel de vos données d'entreprise quelle que soit leur...
Des serveurs créés pour vos usages specifiques, vous en avez reve HP l'a fait.
Dans le mobile, c'est la première impression qui compte! Faites le bilan comp...
Accélérez vos métiers avec les infrastructures convergées !
Signature mail : acquérir et fidéliser. Intégrez une offre, une actualité ou ...
Hybride Office 365, Azure AD, SSO : comment bien gérer ses identités ? Quelle...

Lync : intégration et interopérabilité à votre existant, quoi de neuf ?

  • 1. Lync Security Rui Maximo MB Corporation www.lync-solutions.com Ex-MSFT et auteur de 5 livres sur Lync Server [email protected] @rui_maximo
  • 2. tech.days 2015#mstechdays Attaques DoS Lync : intégration et interopérabilité à votre existant, quoi de neuf ? Un hacker peux attaquer tous les points d’accès de Lync et Exchange. External Firewall Internal Firewall HTTPS traffic SIP traffic hacker Lync pool Exchange reverse proxy Edge Server Edge Server reverse proxy user account locked Active Directory
  • 3. tech.days 2015#mstechdays Lockout count: 2 Lync : intégration et interopérabilité à votre existant, quoi de neuf ? External Firewall Internal Firewall hacker Lync pool Exchange reverse proxy Edge Server Edge Server reverse proxy user account Active Directory Security Filter Manager Failed login: 1 Les Security Filters captent et identifient tous les logins unique qui sont destinés à Lync et Exchange Server.
  • 4. tech.days 2015#mstechdays Lockout count: 2 Lync : intégration et interopérabilité à votre existant, quoi de neuf ? External Firewall Internal Firewall hacker Lync pool Exchange reverse proxy Edge Server Edge Server reverse proxy user account Active Directory Security Filter Manager Failed login: 2 Le Security Web Filter monitore tous les protocoles d’Exchange Server: - ActiveSync - Outlook Anywhere - Outlook Web Acccess
  • 5. tech.days 2015#mstechdays Lockout count: 2 Lync : intégration et interopérabilité à votre existant, quoi de neuf ? External Firewall Internal Firewall hacker Lync pool Exchange reverse proxy Edge Server Edge Server reverse proxy user account Active Directory Security Filter Manager Failed login: 3
  • 6. tech.days 2015#mstechdays Lockout count: 2 Lync : intégration et interopérabilité à votre existant, quoi de neuf ? External Firewall Internal Firewall hacker Lync pool Exchange reverse proxy Edge Server Edge Server reverse proxy user account Active Directory Security Filter Manager Failed login: 3
  • 7. tech.days 2015#mstechdays Fédération Lync : intégration et interopérabilité à votre existant, quoi de neuf ? External Firewall Internal Firewall SIP traffic Lync pool Bob Edge Server Alice - La présence est visible pour tous - Les communications ne sont pas restreintes
  • 8. tech.days 2015#mstechdaysLync : intégration et interopérabilité à votre existant, quoi de neuf ? La présence n’est plus visible pour utilisateurs exterieurs Les IP privées ne sont pas devoilées External Firewall Internal Firewall SIP traffic Lync pool Bob Edge Server Alice
  • 9. tech.days 2015#mstechdaysLync : intégration et interopérabilité à votre existant, quoi de neuf ? Tous les types de communications peuvent être controllés sur le Edge audio External Firewall Internal Firewall Lync pool Bob Edge Server Alice
  • 10. tech.days 2015#mstechdaysLync : intégration et interopérabilité à votre existant, quoi de neuf ? File transfer External Firewall Internal Firewall Lync pool Bob Edge Server Alice Types de communication: - Audio - Video - File transfer - Application sharing - IM
  • 11. tech.days 2015#mstechdays External Firewall Internal Firewall Security Web Filter Unauthorized Lync Mobile Security Filter Manager Lync pool Lync Mobile Lync : intégration et interopérabilité à votre existant, quoi de neuf ?
  • 12. tech.days 2015#mstechdays External Firewall Internal Firewall Security Web Filter Unauthorized Lync Mobile Security Filter Manager Lync pool Lync : intégration et interopérabilité à votre existant, quoi de neuf ? Les clients Lync Mobile non-autorisés sur Security Web Filter ne peuvent pas se connecter à Lync
  • 13. tech.days 2015#mstechdays External Firewall Internal Firewall Security Filter Manager Lync pool Enterprise App Store Security Device Authorization Filter Device Verify Lync : intégration et interopérabilité à votre existant, quoi de neuf ? 1. Le Security Filter Manager crée un code d’enregistrement pour chaque utilisateur. 2. L’utilisateur télécharge l’application mobile “Verify” pour enregistrer leur client Lync Mobile
  • 14. tech.days 2015#mstechdays External Firewall Internal Firewall Security Web Filter Unauthorized Lync Mobile Security Filter Manager Lync pool Lync : intégration et interopérabilité à votre existant, quoi de neuf ? Une fois autorisé, le client Lync Mobile peut se connecter à Lync Authorized Lync Mobile