Дмитрий Сергеев, CISSP, PMP, ITILf Специалист по инфраструктурным решениям Microsoft 12 мая 2010 года, г.Краснодар.

Презентация:



Advertisements
Похожие презентации
Конфиденциальная информация отправляется по эл. почте Вредоносный код Доступ отсутствует или ограничен.
Advertisements

Решения для бизнеса. Keep It Secure Содержание Предмет защиты Защита сетей Дополнительные продукты Лицензирование.
«Нужно снизить затраты на оборудование и поддержку» - Начальник ЦОД «Мои сотрудники должны все время быть на связи с заказчиками.» - Директор по продажам.
Алексей Голдбергс Эксперт по технологиям ИБ Microsoft Россия DC 202.
Представляем 1 KASPERSKY SECURITY ДЛЯ БИЗНЕСА Ренат Шафиков Региональный представитель по ПФО
Системы электронной почты с расширенным функционалом Андреев Владимир ПИ-51.
Решения Microsoft в области управления идентификацией и доступом Дмитрий Алтухов, Optimicon IT Optimization Consulting … в контексте.
Jump Start: все о Windows Server 2012 R2 Александр Шаповал Эксперт по стратегическим технологиям Георгий А. Гаджиев Эксперт по информационной инфраструктуре.
Microsoft TechDays Александр Трофимов Microsoft Most Valuable Professional.
Мифтахов Фидан Крона КС. Как без воздуха Любой бизнес на 80% состоит из коммуникаций. А коммуникации – это время, причем единственный не возобновляемый.
Возможности платформы Microsoft SharePoint 2007 для построения систем электронного документооборота.
Корпоративные решения. Keep It Secure Содержание Предмет защиты Защита серверов и рабочих станций Защита на сетевом.
MobileIron Confidential 1 Защита корпоративных приложений на мобильных устройствах Кривонос Алексей, технический директор headtechnology RU MobileIron.
Максим Скида Менеджер по продуктам информационной безопасности Microsoft Russia.
Россия, , Москва, улица Пришвина, дом 8, корпус 1, офис 202 телефон: +7 (495) ; e-Style ISP.
Защита на опережение Kaspersky Endpoint Security 8 для Windows Kaspersky Security Center Kaspersky Endpoint Security 8 для Windows Kaspersky Security Center.
Технология ViPNet Центр Технологий Безопасности ТУСУР, 2010.
Kaspersky Security 8.0 для SharePoint Server Ключевые возможности и преимущества.
Обзор возможностей и преимуществ Exchange. Требования к системе обмена сообщениями Повышение продуктивности пользователей Снижение стоимости внедрения.
Microsoft Corporation. M I C R O S O F T S O F T W A R E R O A D M A P Ростколичества Болеесложные Получениеприбыли Соответствие нормативам и политикам.
Транксрипт:

Дмитрий Сергеев, CISSP, PMP, ITILf Специалист по инфраструктурным решениям Microsoft 12 мая 2010 года, г.Краснодар

Защита клиентских и серверных ОС Windows Защита серверных приложений (Exchange, SharePoint, OCS) Защита периметра сети Безопасный удаленный доступ (Exchange, SharePoint, CRM, ERP, SSL VPN) Централизованное управление учетными данными Защита и контроль доступа к информации Планы развития

Клиентские и серверные ОС Серверные приложения Периметр Линейка продуктов комплексной безопасности, которая поможет повысить безопасность благодаря глубокой интеграции и упрощенному управлению

Единое решение Глубокая интеграция с ОС и существующей ИТ-инфраструктурой Низкие требования к ресурсам Высокий уровень обнаружения malware Детальные отчеты Home Use Program

Product Name/ Capability Symantec Corporate AntiVirus 10.2 Forefront Client Security Memory Footprint 1 Server Client 58.6 Mbs 66.3 Mbs 56.5 Mbs 57.9 Mbs Avg Usage, CPU & Memory 2 % Server Avg % Client Avg 30.5% 29.4% 2.0% 11.1% Boot time increase 3 62% avg increase 4.5% avg increase Scanning time (quick) Network 1 (Avg) 4 Network 2 (Avg) min 12.0 min 13.6 min 5.3 min Scanning time (full) Network 1 (Avg) 4 Network 2 (Avg) min 92.8 min 34.6 min 18.3 min 60%+ less CPU usage 14x faster at boot time 2x faster in quick scans 5x faster in full scans Product Name/ Capability Symantec End Point Security Forefront Client Security Memory Footprint 1 Client – uninfected Client -infected 536 Mbs 593 Mbs 522 Mbs 495 Mbs Avg Usage, CPU & Memory 2 % Client – uninfected % Client - infected 82.37% 88.56% 79% 81.6% Scanning time Uninfected client Infected client min min min min Application Startup time Starting Word with no AV – sec2.233 sec Starting IE with no AV – sec2.6 sec 7% less CPU 2x faster

AV-Comparatives (Май 2009) AVTest.org (Март 2008) AVK (G Data) 99.9% Trend Micro 98.7% Sophos98.1% Microsoft97.8% Kaspersky97.2% F-Secure96.8% Norton (Symantec) 95.7% McAfee95.6% eTrust / VET (CA) 72.1% AVTest.org (Сентябрь 2008) AVK 2009 (G Data) 99.8% Norton (Symantec) 98.7% Kaspersky98.4% Microsoft97.7% Sophos97.5% McAfee93.6% Trend Micro 91.3% CA - VET 65.5%

29 Декабря, Декабря, Января, 2009

Проблема Одна точка отказа Серверы Web proxy SMTP Server Internet Вирусы SharePointExchange Один поставщик Один антивирус A AAAA A A A Рабочие станции

Проблема Поддержка/Стоимость Серверы TMG SMTP Server Internet Вирусы SharePointExchange Несколько поставщиков Несколько антивирусов AB C A E D B C Рабочие станции

Антивирусные ядра от ведущих антивирусных лабораторий Централизованное управление и мониторинг AV Anti-spam Antivirus Policy Mgt Central Mgt Mgt

Ядра от ведущих антивирусных лабораторий Единая консоль управления и мониторинга Фильтрация файлов по типу и расширению Дополнительная защита от спама для Exchange Глубокая интеграция с приложениями Стоимость сопоставима с одноядерными решениями

Защита от вирусов и спама для Exchange Server 2010 На своей территории Размещенная услуга Транспортный сервер-концентратор Сервер почтовых ящиков Сервер клиентского доступа Internet SMTP

Блокирование на периметре Карантин пользователя Консоль управления Корпоративная сеть Администратор почтовой системы Сотрудники Входящие отфильтрованные сообщения Исходящие отфильтрованные сообщения Так же использует технологии… Внешние Отправители/ Получатели Exchange Server Спам-фильтр Антивирус Политики Отказоустойчивость * Шифрование Active Directory FOPE Directory Synchronization Tool Легитимное сообщение Спам Uptime: % 100% вирусов 98% спама 1: доставка меньше минуты

СегодняЗавтра Продукты Forefront Edge Security and Access обеспечивают расширенную безопасность периметра сети, а также настраиваемые политики доступа к корпоративной IT-инфраструктуре Единая платформа для управления удаленным доступом в корп.сеть Доступ к сети Интегрированная расширенная защита от Интернет-угроз Защита сети

caching Content filtering applicatio n publishing advanced application layer firewall Безопасный доступ в Интернет Безопасный удаленный доступ Публикация приложений Защита периметра сети

Инспектирование трафика на уровне приложений Управление доступом к внешним ресурсам Контроль пользовательских приложений Защита от вредоносного кода Встроенный модуль Web Anti-Malware Категоризация веб-ресурсов Контроль доступа на основе категорий URL Filtering Проверка зашифрованного трафика Контроль SSL-трафика с помощью HTTPS Inspection Поддержка работы с двумя интернет-каналами Отказоустойчивый доступ в Интернет - ISP Link Redundancy

com domain.com com domain.com General business Phishing General business Phishing General business Phishing General business com - unknown domain.com – general business – unknown - gambling (Not inherited) - phishing com - unknown domain.com – general business – unknown - gambling (Not inherited) - phishing

Используется информация из баз различных вендоров: Marshal 8e6, BrightCloud, iFilter Решение о категории ресурсов принимается «в облаке» Сбор информации о категориях назначаемых Вами IE Security iFilter Marshal 8e6

Создание сертификата прокси- сервера Настройка исключений и журналирования Интеграция с мастером Web Access Policy Создание сертификата прокси- сервера Настройка исключений и журналирования Интеграция с мастером Web Access Policy Распространение сертификата прокси- сервера (GPO, Export/Import) Оповещение клиентов об инспектировании HTTPS- соедиенений (via Firewall Client) Проверка сертификата веб- сервера: срок действия, доверие, отзыв

Два режима работы Горячее резервирование (Failover Mode) Балансировка сетевой нагрузки (Load Balancing Mode)

Проблема: Предоставить сотрудникам, партнерам и клиентам возможность удобного и безопасного удалённого доступа к корпоративным информационным ресурсам Соответствие требованиям удобства и безопасности Решение: 1.Virtual Private Network (VPN): IPSec, PPTP, L2TP 2.Использование обратного проксирования для доступа к Web-приложениям (Reverse Proxy) 3.Использования терминального доступа (Terminal Services)

Доступ к любым приложениям через SSL VPN Web-приложения Клиент/Серверные приложения Доступ к файловым ресурсам Специфические приложения (TRDS, Citrix, Lotus, SAP, CRM и т.д.) Доступ как для управляемых, так и для неуправляемых клиентских систем Автоматическое определение состояния системы Ограничения доступа на основе соответствия политикам Очистка кэша и вложений, блокировка загрузки файлов, таймауты Единая точка входа SSO с множеством служб каталога, протоколов и форматов Полностью настраиваемый внешний вид портала и пользовательского интерфейса

Управление жизненным циклом идентификационной информации в среде информационных системе предприятия. Инициализация учетных записей Автоматизирует заведения и удаления учетной записи Реализует единые данные между системами Управление сертификатами и смарт-картами Уменьшает стоимость управления certificate-based credentials Автоматизирует выдачу и отзыв сертификатов Упрощает распространение смарт-карт Синхронизация учетных данных Представляет единый вид пользователей во всех системах предприятия Автоматически поддерживает целостность информации всех систем

Множество названий… Data Leak Prevention/Data Loss Protection (DLP) Information Leak Detection and Prevention (ILDP) Content Monitoring and Filtering (CMF) Extrusion Prevention System (EPS) Суть одна… Предотвращение утечек и несанкционированного доступа к конфиденциальной информации посредством: Фильтрации/классификации Шифрования Наблюдения Блокировки

Постоянная защита Защита конфиденциальной информации независимо от того, где она находится, внутри или вне организации Права на доступ к документу следуют за документом Управление доступом Пользователи назначают права доступа непосредственно внутри сообщения Пользователи могут определять кто может просматривать, редактировать, распечатывать и пересылать сообщение Организация может создавать свои шаблоны политик RMS, например «Конфиденциально – Только для чтения" Ограничение доступа только авторизованным пользователям

Автоматическая защита на основе содержимого: Применение шаблонов RMS с помощью транспортных правил Применение шаблонов RMS с помощью транспортных правил Сканирование вложений, поиск защищенных сообщений Сканирование вложений, поиск защищенных сообщений Защита сообщений в ПК, мобильном телефоне и браузере Защита сообщений в ПК, мобильном телефоне и браузере Автоматическая защита на основе содержимого: Применение шаблонов RMS с помощью транспортных правил Применение шаблонов RMS с помощью транспортных правил Сканирование вложений, поиск защищенных сообщений Сканирование вложений, поиск защищенных сообщений Защита сообщений в ПК, мобильном телефоне и браузере Защита сообщений в ПК, мобильном телефоне и браузере Защита сообщений автоматически применяемыми правилами RMS

Поддержка IRM в Outlook Web Access (OWA) Использование окна предварительного просмотра Поддержка Explorer, Firefox и Safari Полнотекстовый поиск Просмотр бесед Поддержка голосовых сообщений Защита от пересылки неуполномоченным пользователям Настройки защиты Outlook Автоматическое применение шаблонов политик RMS при создании сообщения

AD FS AD LDS AD CS AD DS Windows Identity Foundation Windows Cardspace NAP AD FS AD LDS AD CS AD DS Windows Identity Foundation Windows Cardspace NAP AD Federation Services Lightweight Directory Services Certificate Services Domain Services Windows Cardspace NAP AD Federation Services Lightweight Directory Services Certificate Services Domain Services Windows Cardspace NAP AD RMS Management Consoles AD RMS