Application of SCAP to Secure Unified Communications www.isalliance.org
The ISAlliance Board www.isalliance.org
VoIP Project Leadership www.isalliance.org
Government Participants www.isalliance.org
Industry Participants www.isalliance.org
The Need • Concerns of: – Vendors – Carriers – Enterprises • Vulnerability Management • Secure Patching • Secure Configuration www.isalliance.org
The SCAP Challenge SCAP Today SCAP Tomorrow – Federal Desktop Core – Set Configuration Configuration (FDCC) – More Applications • One Vendor – More Vendors • Just Workstations – More Tools – More Endpoints www.isalliance.org
ISAlliance Unified Communications Program Proposal & Status Snapshot • To ¡lead ¡and ¡influence ¡the ¡development ¡of ¡industry ¡ based ¡SCAP ¡checklists ¡for ¡Voice ¡and ¡VoIP ¡Security ¡ for ¡Government, ¡CriAcal ¡Infrastructure ¡and ¡ Enterprises ¡ (approved ¡Feb ¡2008 ¡ISAlliance ¡BoD ¡ Mee9ng) ¡ • ¡VoIP ¡Security ¡ImplementaAon ¡and ¡Assurance ¡ Workshop ¡held ¡@ ¡NIST ¡as ¡part ¡of ¡the ¡ 4 th ¡ Informa,on ¡Security ¡Automa,on ¡Conference , ¡ (complete, ¡Sept ¡22 nd ¡-‑-‑ ¡23 rd , ¡2008) ¡ ¡ www.isalliance.org
ISAlliance Unified Communications Program • Outcome ¡of ¡2008 ¡workshop ¡need ¡ was ¡idenAfied ¡to: ¡ – Access ¡the ¡applicability ¡of ¡SCAP ¡to ¡ VoIP ¡ – Enumerate ¡standards ¡to ¡develop ¡ SCAP ¡content ¡ ¡ • Phase ¡I ¡– ¡ whitepaper ¡due ¡end ¡of ¡ Networks Networks 2009 ¡ UC Network UC Network – Applica'on ¡of ¡SCAP ¡to ¡Secure ¡ ¡ Unified ¡Communica'ons ¡ ¡ Services Services • Phase ¡II ¡– ¡ proposed ¡ s s e e c c i i v v e e D D – Prosaic ¡Checklist ¡ – Business ¡Case ¡(RoI ¡Analysis) ¡on ¡the ¡ use ¡of ¡SCAP ¡technology ¡by ¡ Enterprises ¡ – CriAcal ¡to ¡have ¡UC ¡Vendor ¡and ¡SCAP ¡ Tools ¡Vendor ¡ParAcipaAon ¡ www.isalliance.org
Baseline Standards Process Scope Recommended Architecture Security Controls Review Standards Define Baseline www.isalliance.org www.isalliance.org
Applicability Workgroup Approach Scope Applicability Architecture of SCAP TRA (Threat Risk Assessment) Security Controls www.isalliance.org
The White Paper Please email bfoer@isalliance.org To be placed on the distribution list for a free copy of Application of SCAP to Secure Unified Communications. Available end of 2009 www.isalliance.org www.isalliance.org
Backup www.isalliance.org
The Unified Communication Challenge UC Network Services www.isalliance.org
Recommend
More recommend