IDC's 6. Security Conference 2007 Mit Sicherheit eine gute Investition: Moderne IT-Security Lösungen
Donnerstag, 30. August, Hotel Park Hyatt, Zürich
Donnerstag, 06. September, Hotel Hilton, Frankfurt am Main
Agenda - Zürich
ab 8.00
Registrierung, Begrüssungs-Kaffee, Ausgabe
der Tagungsunterlagen
8.45
Begrüssung Wafa Moussavi-Amin General Manager Germany & Switzerland, IDC
Wafa Moussavi-Amin ist Analyst und General Manager bei IDC Central Europe GmbH - Deutschland und Schweiz.
In seiner Funktion als General Manager verantwortet er seit Oktober 2004 die Strategie und Geschäftsentwicklung der IDC in Deutschland und der Schweiz.
Von 2001-2003 leitete Moussavi-Amin als Regional Business Manager unter anderem die Geschäfts- und Produktentwicklung, angefangen von neuen länderspezifischen Marktstudien bis hin zur IT-Beratung mit Schwerpunkt auf Vertikale Märkte und Software.
Zuvor war Herr Moussavi-Amin in verschiedenen Research-Positionen tätig und zuständig für die Planung, Entwicklung, Implementierung und Koordination von IDC's Research und Consultingaktivitäten in Deutschland und der Schweiz. Erfolgreich leitete und koordinierte er alle länderübergreifenden Consultingprojekte der IDC in EMEA. Wafa Moussavi-Amin verfügt über mehr als 12 Jahre Erfahrung in der Analyse des IT-Marktes. Er ist IDC's Experte für die IT-Märkte im deutschsprachigen Raum.
Herr Moussavi-Amin veröffentlichte zahlreiche Studien zu IT-Themen, insbesondere Software und vertikale Märkte, und ist Verfasser von vielen Beiträgen für die einschlägige Fachpresse. Des Weiteren ist er häufig als Sprecher bei Konferenzen und Seminaren im Einsatz.
Wafa Moussavi-Amin hat Rechtswissenschaften und Volkswirtschaftslehre an der Johann Wolfgang Goethe- Universität in Frankfurt am Main studiert.
9.00
Security 2.0: user centric ? endpoint centric ? or Service centric ?
• Endpoint Solutions, the new paradigm for IT Security Policies
• Identity and Access Management, beyond the "Who?"
• Mobility, Ubiquity and Remote access for Elastic Networks
• Security as a service, the form factor revolution Eric Domage, Manager, Western European Security Research & Consulting, IDC
Eric Domage covers Western European security research and consulting, specializing in security software, including functional markets such as secure content management, secure vulnerability management, threat management, and identity and access management. He works closely with IDC‘s European Security Hardware, European Security Services, and European Security and Product Solutions teams. He has published studies on global security market sizing and trends, surveys on managed security service providers, and white papers on enterprise rights management. He is a frequent speaker at IT security events and is a member of the IT Security End-User Association.
Domage joined IDC France more than two years ago as a research manager for telecoms and IT security. Before joining IDC, he was editor-in-chief at IDG for five years, during which time he set up the CSO (Chief Security Officer) magazine and developed strong, EMEA-level contacts in the security solutions market. Domage has an MBA from the ESSEC Business School in Paris and a degree in journalism from the Institute Universitaire de Technologie (IUT) in Tours.
9.25
Self-Defending Network 3.0
Cisco SDN 3.0 verwirklicht die Vision, hocheffektive Abwehrmechanismen im gesamten Netzwerk und auf Endgeräten zu verankern und damit die Schutzfunktionen nahtlos auf E-Mail- und Web-Inhalte auszudehnen.
• Email & Web Security
• Unified Threat Management
• Cisco Security Management Suite
• Compliance Management
• Content Security Elad Shaviv, Manager, European Security Business Operation, Cisco Systems
Elad Shaviv leads the security business for the European & Emerging markets at Cisco, serving in management positions at data security companies since 1994. Mr. Shaviv is a veteran of the internet security industry and was involved with the evolution of this space since its early days of the first firewall installations and up to the current holistic and adaptive concepts. Prior to his position at Cisco, Mr. Shaviv served as General Manager at Riverhead Networks, a provider of solutions to protect large networks and ISPs from DDoS attacks and previously as the VP for Marketing & Sales at RADGUARD which developed Hardware based Firewalls and VPN solutions and at various executive positions at Forebase, VCON and ECI Telecom. Mr. Shaviv holds a B.Sc. in Electrical Engineering and an M.Sc. in Business Management.
09.50
The Future of Networking and Security: hardening the enterprise
• What does a secure network mean to the carrier, enterprise, small business?
• Why is Network Admission Control broken?
• What are the major switch/router companies doing to secure the network?
• How does UTM evolve to a complete network solution?
• How secure networks will change the industry Richard Stiennon, Chief Marketing Officer, Fortinet Inc.
Richard Stiennon, Chief Marketing Officer, Fortinet Inc., ist seit mehr als 25 Jahren in der IT Industrie tätig. Er gilt als „Industry Thought Leader“ und dürfte am ehesten bekannt sein für seine Zeit als VP of Research bei Gartner´s Security und Privacy Group. Als VP bei Gartner hat er regelmässig CIO´s der Global 2000 beraten und Consulting geboten. In jüngster Zeit war er als Gründer und Chief Research Analyst bei IT-Harvest Inc. tätig. Davor war er VP of Threat Research bei Weebroot Software Inc.
Richard hält einige Patente und hat verschiedene prestigeträchtige Nominations erhalten, darunter die Ernennung durch Network World Magazine, zu den “50 Most Powerful People in Networking” zu gehören oder den Thought Leadership Award 2003 von Gartner. Richard studierte an der University of Michigan, welche er mit einem B.S. in Aerospace Engineering abschloss.
10.15
Schutz von Webapplikationen: Von der Pflicht zur Kür
• Wandel im benötigten Sicherheitsniveau für Webapplikationen?
• Einsatz und Verbreitung von starken Authentisierungsverfahren
• Schwachpunkte der webbasierten Anwendungen
• Starke Authentisierung allein reicht für sichere Transaktionen nicht aus: Über den Einsatz von Transaktionsverifikation und Anomalie Detektion
• Was kommt als nächstes? Leistungsmerkmale der kommenden Generation Web Application Firewalls Michael Liebi, CEO, United Security Providers
Michael Liebi ist CEO von United Security Providers. Er ist verantwortlich für die Unternehmensstrategie und für die operative Gesamtführung des Spezialistenteams mit über 80 Mitarbeitern in Bern und Zürich. Liebi ist einer der Gründer und baut das Unternehmen seit der ersten Stunde im Jahr 1994 auf und aus.
Er begann seine Laufbahn als Systementwickler von Bankenapplikationen und war danach bei einem internationalen ITC-Hersteller zuständig für die Einführung zweier grosser Zahlungsverkehrsysteme eines Schweizer Grosskunden.
Liebi hat mehrere auf Netzwerk- und Applikationssicherheit spezialisierte Unternehmen zu United Security Providers zusammengeführt und damit den leistungsfähigsten Schweizer Spezialisten für Informationssicherheit geschaffen. Für die Kunden bringt dies ein einzigartiges und einfach zugängliches Leistungsspektrum. Die begonnene Konsolidierung der Anbieterseite will er auch in Zukunft fortführen.
10.40
Kaffeepause und Möglichkeit zum Besuch der
Fachausstellung
11.05
Threat Mitigation
• Heutige Informationssicherheitsrisiken effektiv erkennen, bekämpfen und überwachen Reto Baumann, CISSP, Senior IT Security Specialist, IBM Schweiz
Reto Baumann arbeitet bei IBM Schweiz in der Abteilung Security and Privacy Services als Senior Security Specialist. Neben einer breiten Erfahrung in den technischen Security Disziplinen sind seine Schwerpunkte heute im Bereich der technischen Security Assessments (Ethical Hacking), Sicherheit von Web Applikationen, Netzwerksicherheit sowie Security Architekturen. Reto Baumann ist in der IBM Ethical Hacking Subject Matter Expert und berät Kunden in dieser Funktion in ganz Europa.
Reto Baumann ist diplomierter Informatiker ETH und Mitglied des IEEE sowie der Information Security Society Schweiz. Reto Baumann schreibt aktiv Fachartikel und ist als Redner zu technischen Security Themen anzutreffen. Er verfügt über eine Reihe von Zertifizierungen im Sicherheitsumfeld (CISSP, GSEC, GCIA, GCFW, CCNA).
11.30
On Sourcing IT Security
• What exactly do we mean by "Sourcing"?
• Risks of Sourcing IT Security
• Benefits of Sourcing IT Security
• Best Practice Elements Dr. Hannes P. Lubich, Head of EMEA Business Continuity, Security and Governance Practice, BT
Dr. Hannes P. Lubich beschäftigt sich seit 20 Jahren mit Betriebssystemen, Netzwerken, Sicherheits-Management etc. An der ETH Zürich war er zunächst als Forscher und Dozent tätig. Danach war er für die Stiftung SWITCH massgeblich am Aufbau des Internet und des Sicherheits-Teams (CERT) beteiligt. Als Chief Security Officer der Julius Bär Gruppe war er anschliessend für Aufbau und Betrieb der konzernweiten Informationssicherheit verantwortlich. Bei CA war er in der Folge als Security Strategist für zentral- und Osteuropa tätig. Derzeit arbeitet er als Leiter der Business Continuity, Security & Governance Practice für Teile von EMEA bei BT und lehrt weiterhin an der ETH Zürich. Dr. Lubich ist Mitglied des Verwaltungsrates der Ad Vantis Innovation AG, Mitglied der Fachvereinigungen ACM, IEEE, Internet Society, und SI sowie Alumnus des IMD und der Wharton School of Management.
11.55
Managed Services als Alternative zu Inhouse-Lösungen
• Warum ein Managed Service? – Motivation, Anforderungen und Eigenschaften
• Praktischer Einsatz von Managed Services in der IT-Security
• Was sollte ein Managed Service leisten? Alexander Peters, Global Client & Partner Services Manager, MessageLabs
Alexander Peters, Global Client & Partner Services Manager bei MessageLabs, ist sowohl für die technische Betreuung der Enterprise-Kunden und -Partner zuständig, als auch für die technische Unterstützung des Sales-Teams.
Zuvor war er bei der U.S.-amerikanischen Security Firma Sourcefire Inc., wo er die Position des Security Engineer DACH innehatte. Vor dieser Tätigkeit fungierte Alexander Peters als Senior Presales Consultant bei dem europäischen Business-ISP Easynet in München. Dieses Aufgabengebiet umfasste u.a. die Erstellung von komplexen VPN- und Security-Lösungen sowie die diesbezügliche Projektbetreuung. Alexander Peters studierte anfangs an der NYU in New York, danach an der Friedrich Alexander Universität in Erlangen, erst Informatik und später Linguistische Informatik.
12.20
Endgeräte-Sicherheit, Die Evolution
• Schutz vor Internet-Bedrohungen
• Proaktiver Schutz vor Bedrohungen
• Antimalware, verhindern von Rootkits und anderem Schaden
• Schutz vor Datendiebstahl
• Standort-Erkennung und Netzwerk-Zugangskontrolle Peter Kirst, Senior PreSales Consultant, Symantec
Peter Kirst ist als Senior PreSales Consultant bei Symantec Switzerland AG tätig.
Zuvor konnte er in verschiedenen Funktionen langjährige Erfahrungen sammeln. So z.B. als PreSales System Engineer bei AXENT Technologies, Territory Support Manager bei Packeteer GmbH oder Teamleader Professional Services bei eXecure AG.
12.45
Mittagessen
14.15
Network and Security trends for a changing Network environment
• Changing traffic patterns
• Traffic load and latency sensitive applications, e.g. VoIP, Streaming, Multimedia, Podcasts
• Handle traffic load in complexity
• New distributed Hardware and Software design take performance to a new level (multiple core)
• Future proof Firewall investments Ashok Madanahalli, Director, Platform & Product Management, Nokia Enterprise Solutions
Ashok Madanahalli, a veteran in the TCP/IP internetworking industry with more than 18 years experience currently serves as Director for Product Management in the Enterprise Solutions Division for Nokia. Madanahalli is responsible for managing the security and mobility gateway appliances business at Nokia. Madanahalli joined Nokia in February 2006, and held various positions including Director of Service Provider Technology at Extreme Networks, Product Line Manager at FORE Systems responsible for ATM Internetworking products and lastly Engineering Manager and Product Manager at Retix, another internetworking company famous for their OSI Stacks and multiprotocol WAN routers.
14.40
Sicherheit vom Anschalten des Laptops bis zum Zugriff auf Business Lösungen
• Sicherheit - Investition und Design im Kontext der Geschäftsprioritäten
• Das Potenzial digitaler Identitäten zur Risikominimierung und
Produktivitätssteigerung
• Vollständige Abdeckung - vom Anschalten des Laptops bis zur Business Lösung
• Sicherheitslösungen für SAP Kunden
• Der Schlüssel zum Erfolg von Sicherheitslösungen in Firmenumgebungen Peter Adams, Business Unit Manager SAP Security, SECUDE
Peter Adams leitet den Geschäftsbereich ‘SAP Lösungen’ der SECUDE International AG, einem führenden Anbieter von End-to-End IT Security Produkten und Lösungen. Er ist verantwortlich für die Geschäftsstrategie und die Budget- und Produktplanung in diesem Produktbereich.
In den letzten zwölf Jahren hat Peter Adams in Deutschland und in den USA verschiedene Führungspositionen im Geschäftsbereich Software von Hewlett-Packard bekleidet, unter anderem in der Entwicklung, dem technischen Marketing, dem Partner Management und dem Produktmanagement für komplexe Softwarelösungen. Er verfügt über wertvolle Erfahrungen in der Entwicklung und Vermarktung von Infrastruktur-Softwarelösungen für Unternehmen, darunter auch speziell Lösungen für SAP Kunden.
Peter Adams hat einen Abschluss als Diplom-Informatiker der Universität Kaiserslautern und ist Mitglied des Gesellschaft für Informatik in Deutschland.
15.05
Innovative Datacenters in terms of modern IT technologies
• High Density
• Cooling
• Monitoring
• Scalability
• All-in-one Solutions Francisco Alvarez, Country Sales Manager Switzerland and Israel, APC-MGE
15.30
Kaffeepause und Möglichkeit
zum Besuch der Fachausstellung
15.55
TRUSTED SOURCE: Internet-Reputation - Globale Intelligenz für die Sicherheit im 21. Jahrhundert
Reputationen für Web, Messaging und Netzwerk - Böse Überraschungen am Gateway sind Vergangenheit!
• Was ist ein Internet Reputations-System?
• Welche Vorteile bietet ein Reputations-System?
• Wie TRUSTED SOURCE heute schon proaktiv weltweit Netzwerke schützt
• Technologien für EMAIL, WEB und NETWORK am Internet Zugang um maximalen Schutz für Netze zu erreichen
• Security Management für Compliance, Data Leakage und Incident Management Michael Rudrich, Director of Sales Switzerland, Austria and Eastern Europe, Secure Computing
Michael Rudrich verantwortet als Director of Sales bei Secure Computing den Umsatz und die Geschäftsentwicklung in der Schweiz, Österreich und in Osteuropa. Er konzentriert sich dabei vor allen Dingen auf den Vertrieb über Partner und Distributoren. Rudrich repräsentiert Secure Computing auch als Gesicht nach aussen: Er ist ein erfahrener Sprecher - sei es auf wichtigen Branchenveranstaltungen oder in persönlichen Pressegesprächen.
Der Manager verfügt über mehr als zehn Jahr Erfahrung in der IT-Sicherheit. Vor seiner Tätigkeit bei Secure Computing hielt er verschiedene Positionen als Regional Sales Director bei marktführenden Unternehmen wie Resilience und RSA Security inne. Zuvor arbeitete er produkt- und channelfokusiert bei Balitmore Technologies und Network Associates.
16.20
Anwendervortrag
Spamming trends and filtering methods
• Spammer motivations and tactis
• Mailfiltering at the ETH Zürich
• Opensource versus commercial solutions
• Reputationfilters and Anti-Spam from IronPort David McLaughlin, Postmaster, ETH Zürich und Dirk Beste, Senior Systems Engineer, IronPort
David B. McLaughlin has been the postmaster of the Swiss Federal Institute of Technology (ETH Zuerich) since 1992 and has spent the last four years developing and extending its mail filtering system.
Dirk Beste (Dipl.-Inf.) ist seit 2004 bei der Firma IronPort Systems als Systems Engineer beschäftigt. In dieser Position verantwortet er den reibungslosen Einsatz der
Messaging Security Gateways beim Kunden vor und nach dem Produktkauf, neben seiner Rolle zur technischen Unterstützung der IronPort Partner. Nach dem erfolgreichen Abschluss seines Informatik Studiums an der Fachhochschule Darmstadt mit Diplomarbeit bei Daimler Chrysler war Beste bei dem Content Security Spezialisten Clearswift GmbH beschäftigt, bevor er zur IronPort Systems wechselte. Beste verfügt über mehr als fünf Jahre Erfahrung bei der Implementierung von Secure Mail Gateways für Unternehmen jeglicher Grössenordnung.
16.45
Abschlussdiskussion und Zusammenfassung durch den Moderator Dr.-Ing. Dipl.-Inf. Oliver Höß, Leiter MT Softwaretechnik und m-Lab, Fraunhofer-IAO
Dr. Oliver Höß ist nach einem Studium der Informatik seit 1999 am Fraunhofer IAO tätig und leitet dort das MT Softwaretechnik (www.swm.iao.fhg.de) sowie das m-Lab des Fraunhofer IAO (www.m-lab.iao.fhg.de).
Dr. Höß war in einer Vielzahl von Forschungs- und Entwicklungsprojekten im industriellen und öffentlichen Auftrag leitend und beratend tätig. Daneben hält er regelmässig Seminare und Vorträge für Publikum aus der Wirtschaft.
ab 17.00
Networking-Apéro (sponsored by United Security Providers)