<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Безопасность с Microsoft</title><link>http://blogs.technet.com/b/securityrus/</link><description>Security, Identity and Access Management</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>Развитие AD RMS SDK</title><link>http://blogs.technet.com/b/securityrus/archive/2013/04/14/ad-rms-sdk.aspx</link><pubDate>Sun, 14 Apr 2013 16:53:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3566707</guid><dc:creator>A. Luchnik</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/securityrus/rsscomments.aspx?WeblogPostID=3566707</wfw:commentRss><comments>http://blogs.technet.com/b/securityrus/archive/2013/04/14/ad-rms-sdk.aspx#comments</comments><description>&lt;p&gt;Active Directory Rights Management SDK позволяет разрабатывать приложения для работы с файлами любого формата, защищенными с помощью AD RMS, - шифровать и расшифровывать содержимое, назначать права, находить сервис AD RMS и получать лицензии. С помощью AD RMS SDK можно создать приложение, которое позволяет предотвратить печать секретных чертежей или планов нового штаба, ограничить возможность печати работ иллюстраторского агентства без приобретения лицензии, или обезопасить пересылку маркетинговых материалов по новому продукту, ограничив круг лиц, которые могут просмотреть, переслать или напечатать защищенные файлы.&lt;/p&gt;
&lt;p&gt;AD RMS SDK использует возможности библиотек, входящих в состав Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Vista, Windows 7 и Windows 8 - Msdrm.dll в AD RMS SDK 1.0 и Msipc.dll, начиная с AD RMS SDK 2.0.&lt;/p&gt;
&lt;p&gt;Вторая версия SDK позволяет значительно упростить процесс первоначального изучения и непосредственно разработки. Интерфейсы были существенно переработаны для того, чтобы избавить разработчиков от необходимости погружения в детали &amp;laquo;внутренней кухни&amp;raquo; AD RMS. В результате количество функций сократилось с 84 в первой версии до 20.&lt;/p&gt;
&lt;p&gt;SDK продолжает довольно стремительно развиваться. В анонсированные на днях &lt;a href="http://www.microsoft.com/en-us/download/details.aspx?id=38397"&gt;AD RMS SDK 2.1&lt;/a&gt; и &lt;a href="http://www.microsoft.com/en-us/download/details.aspx?id=38396"&gt;AD RMS Client 2.1&lt;/a&gt; добавлены:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;поддержка Windows Azure Active Directory Rights Management (AADRM);&lt;/li&gt;
&lt;li&gt;обновленный File API, который мы &lt;a href="http://blogs.technet.com/b/securityrus/archive/2012/11/15/rms.aspx"&gt;описывали ранее&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;поддержка &amp;laquo;Generic Protection&amp;raquo; для возможности работы с любыми типами файлов.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;А на Microsoft Connect уже можно ознакомиться с &lt;a href="https://connect.microsoft.com/site1170/Downloads"&gt;бета версией AD RMS SDK v3&lt;/a&gt; &lt;sup&gt;1&lt;/sup&gt;, которая расширяет поддержку возможностей по защите информации для приложений на мобильных платформах iOS, Windows RT и Android. Пример того, как реализовать поддержку AD RMS для iOS приложения показан в &lt;a href="http://channel9.msdn.com/posts/SolutionProviderWebinarDemo3"&gt;этой веб-трансляции&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Регулярно обновляемую документацию по AD RMS SDK 2.1 можно найти на &lt;a href="http://msdn.microsoft.com/en-us/library/hh535290(v=vs.85)"&gt;MSDN&lt;/a&gt;. Кроме этого, можно скачать примеры (&lt;a href="http://code.msdn.microsoft.com/IPCNotepad-Sample-f67dae80"&gt;IPCNotepad&lt;/a&gt;, &lt;a href="http://code.msdn.microsoft.com/IpcDlp-Sample-Application-d30bb99d"&gt;IpcDLP&lt;/a&gt;, &lt;a href="http://code.msdn.microsoft.com/AD-RMS-SDK-20-Interop-eb3fbce7"&gt;Interop Library&lt;/a&gt;) и &lt;a href="https://connect.microsoft.com/site1170/Downloads/DownloadDetails.aspx?DownloadID=42440"&gt;виртуальные диски&lt;/a&gt;, с развернутой инфраструктурой AD RMS, или почитать заметки для разработчиков в блоге &lt;a href="http://blogs.msdn.com/b/rms/"&gt;Active Directory Rights Management Services (AD RMS) Developer's Corner&lt;/a&gt;.&lt;/p&gt;
&lt;hr align="left" size="1" width="33%" /&gt;
&lt;p&gt;&lt;sup&gt;1&lt;/sup&gt; Если страница недоступна, то надо предварительно присоединиться к программе Rights Management Services SDK. Для этого после входа на http://connect.microsoft.com можно задать &amp;laquo;Rights Management Services&amp;raquo; в поиске и выбрать затем &amp;laquo;Join&amp;raquo;.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3566707" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/securityrus/archive/tags/AD+RMS/">AD RMS</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Azure/">Azure</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/SDK/">SDK</category></item><item><title>Встречайте Forefront UAG 2010 SP3</title><link>http://blogs.technet.com/b/securityrus/archive/2013/02/28/forefront-uag-2010-sp3.aspx</link><pubDate>Thu, 28 Feb 2013 13:24:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3555544</guid><dc:creator>Artyom Sinitsyn</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/securityrus/rsscomments.aspx?WeblogPostID=3555544</wfw:commentRss><comments>http://blogs.technet.com/b/securityrus/archive/2013/02/28/forefront-uag-2010-sp3.aspx#comments</comments><description>&lt;p&gt;&lt;img src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/0243.030113_5F00_1113_5F00_Fore1.png" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: black;"&gt;В преддверии весны вышел очередной пакет обслуживания для шлюза приложений Forefront UAG 2010 &lt;a href="http://technet.microsoft.com/en-us/library/jj878155.aspx"&gt;&lt;strong&gt;Service Pack 3&lt;/strong&gt;&lt;/a&gt;. И вашему вниманию представляется описание всего того "горяченького", что он принес с собой&amp;hellip; &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: #1e4e79; font-size: 16pt;"&gt;Что добавили &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: black;"&gt;Поддержка публикации: &lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;Нового поколения почтовых систем &lt;strong&gt;Microsoft Exchange Server 2013&lt;/strong&gt; &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;Нового поколения корпоративных порталов &lt;strong&gt;Microsoft SharePoint Server 2013&lt;/strong&gt; &lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="color: black;"&gt;Поддержка новых клиентских ОС: &lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;&lt;strong&gt;Windows 8&lt;/strong&gt; c новой версией браузера Internet Explorer 10 и Internet Explorer 10 for Desktop, почтовым клиентом Mail app и терминальным клиентом Remote Desktop Connection (RDC) 8.0 &lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="color: black;"&gt;Поддержка мобильных платформ: &lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;&lt;strong&gt;Windows RT&lt;/strong&gt; &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;&lt;strong&gt;Windows Phone 8&lt;/strong&gt; &lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="color: black;"&gt;Поддержка клиентских приложений &lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;&lt;strong&gt;Internet Explorer 10&lt;/strong&gt; &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;
&lt;div&gt;&lt;span style="color: black;"&gt;Основные приложения нового офисного пакета &lt;strong&gt;Microsoft Office 2013&lt;/strong&gt;: &lt;/span&gt;&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;Microsoft Outlook 2013 &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;Microsoft Word 2013 &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;Microsoft Excel 2013 &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;Microsoft Outlook 2013 &lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;&lt;strong&gt;Mail&lt;/strong&gt; app в Windows 8/RT при подключении к Exchange Server, опубликованному через UAG SP3 &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;&lt;strong&gt;Remote Desktop Client (RDC) 8.0&lt;/strong&gt;, причем не только в составе Windows 8, но и установленный на Windows 7 SP1 (за подробностями обращаться &lt;a href="http://support.microsoft.com/KB/2592687"&gt;сюда&lt;/a&gt;) &lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="color: #1e4e79; font-size: 16pt;"&gt;Что исправили &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: black;"&gt;Пакет содержит более 15 "заплаток" для решения наиболее популярных проблем, сообщаемых нашими заказчиками. Подробный список всех исправлений можете посмотреть &lt;a href="http://support.microsoft.com/kb/2744025"&gt;здесь&lt;/a&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: #1e4e79; font-size: 16pt;"&gt;Что убрали &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: black;"&gt;Как водится, одновременно с добавлением нового функционала, часть старого постепенно уходит на пенсию. Полный перечень функций Forefront UAG SP3, &lt;em&gt;не рекомендуемых к использованию&lt;/em&gt;, вместе с соответствующими альтернативами приведен &lt;a href="http://technet.microsoft.com/en-US/library/jj878164.aspx"&gt;здесь&lt;/a&gt;. Я отмечу лишь наиболее значимые: &lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;для внедрения &lt;strong&gt;DirectAccess&lt;/strong&gt; рекомендуется использовать роль Remote Access, входящую в состав новой платформы Windows Server 2012 &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;для VPN-подключений &lt;strong&gt;SSTP/Network Connector&lt;/strong&gt; также рекомендуется использовать роль Remote Access, входящую в состав Windows Server 2012 &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;вместо политик здоровья &lt;strong&gt;Network Access Protection (NAP)&lt;/strong&gt; рекомендуется использовать встроенные функции Forefront UAG Endpoint Detection &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;вместо публикации сетевых файловых ресурсов &lt;strong&gt;File Access&lt;/strong&gt; и публикации сетевых дисков &lt;strong&gt;Local Drive Mapping&lt;/strong&gt; рекомендуется перейти к библиотекам документов SharePoint &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;для публикации систем CRM вместо шаблона &lt;strong&gt;Microsoft Dynamics CRM 4.0&lt;/strong&gt; рекомендуется использовать шаблон Microsoft Dynamics CRM 2011 &lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="color: #1e4e79; font-size: 16pt;"&gt;Как установить &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: black;"&gt;Стоит отметить, что: &lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;Forefront UAG SP3 не включает в себя предыдущие пакеты обслуживания и требует для своей установки &lt;a href="http://www.microsoft.com/en-us/download/details.aspx?id=30459"&gt;&lt;strong&gt;SP2&lt;/strong&gt;&lt;/a&gt;! &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;при установке на массив Forefront UAG нужно четко следовать правилу: сначала обновляете узел с ролью Array Manager и только затем все остальные Array Members в любом порядке. &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;Нужно помнить, что есть три категории людей: те которые &lt;em&gt;ещё не делают&lt;/em&gt; &lt;strong&gt;бэкапы&lt;/strong&gt;, те кто &lt;em&gt;уже делает&lt;/em&gt;&lt;strong&gt; бэкапы&lt;/strong&gt; и те кто &lt;em&gt;проверяет сделанные&lt;/em&gt; &lt;strong&gt;бэкапы&lt;/strong&gt;. Поэтому перед установкой Forefront UAG SP3 обязательно сделайте резервную копию конфигурации UAG и самой системы. &lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="color: black;"&gt;И последнее, установка SP3 &lt;em&gt;требует перезагрузки&lt;/em&gt; сервера UAG, поэтому запланируйте окно обслуживания или просто разверните массив UAG. &lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;span style="color: #1e4e79; font-size: 16pt;"&gt;Что дальше &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: black;"&gt;Загрузить пакет Forefront UAG SP3 можно и нужно &lt;a href="http://www.microsoft.com/en-us/download/details.aspx?id=36788"&gt;здесь&lt;/a&gt;, предварительно ознакомившись с разделом &lt;a href="http://technet.microsoft.com/en-us/library/jj878155.aspx"&gt;Known Issues&lt;/a&gt;. &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: black;"&gt;И помните, что безопасность начинается в вашей голове. &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: black;"&gt;&lt;em&gt;Артём Синицын&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3555544" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/securityrus/archive/tags/UAG/">UAG</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Forefront/">Forefront</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Mobility/">Mobility</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Security/">Security</category></item><item><title>Microsoft Secure Software Conference</title><link>http://blogs.technet.com/b/securityrus/archive/2013/02/13/microsoft-secure-software-conference.aspx</link><pubDate>Wed, 13 Feb 2013 16:31:11 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3552272</guid><dc:creator>Ivanov Andrey</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/securityrus/rsscomments.aspx?WeblogPostID=3552272</wfw:commentRss><comments>http://blogs.technet.com/b/securityrus/archive/2013/02/13/microsoft-secure-software-conference.aspx#comments</comments><description>&lt;p style="text-align: justify;"&gt;Друзья, 5-го марта в Москве Microsoft проводит вторую конференцию, посвященную подходам к безопасной разработке &lt;a href="http://mssdcon.ru"&gt;http://mssdcon.ru&lt;/a&gt;. Так называемый жизненный цикл безопасный разработки (Security Development Lifecуcle) становится все более популярным среди профессиональных разработчиков. В наше время, когда без IT нельзя практически ступить и шагу, безопасности технологий, которые мы все используем, посвящается все больше и больше внимания, материалов и даже законов и постановлений: закон о персональных данных, указ Президента о создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации и т.д.&lt;/p&gt;
&lt;p style="text-align: justify;"&gt;Как всем нам хорошо известно безопасность должна быть комплексной, а ее обеспечение должно носить процессный характер. Так вот SDL &amp;ndash; это лишь один из компонентов обеспечения безопасности конечной системы, но при этом весьма важный и даже, в какой-то степени, особенный, так как является вкладом со стороны разработчика в защищенность будущей информационной системы, функционирующей на стороне заказчика. Основными целями SDL являются сокращение количества и снижения опасности уязвимостей. Формулировка целей не оперирует абсолютными значениями, так как полное избавление от уязвимостей, во-первых, скорей всего, невозможно, а, во-вторых, не факт, что экономически целесообразно. Собственно, SDL использует классический риск-ориентированный подход, основная цель которого &amp;ndash; снизить риски до приемлемого уровня, а не тратить огромное количество сил и средств на их полную ликвидацию.&lt;/p&gt;
&lt;p style="text-align: justify;"&gt;Опубликованные по SDL материалы (&lt;a href="http://www.microsoft.com/security/sdl/discover/default.aspx"&gt;http://www.microsoft.com/security/sdl/discover/default.aspx&lt;/a&gt;) подробно описывают процессы, обеспечивающие безопасность при разработке, роли задействованных в этих процессах специалистов и используемые в работе утилиты. К слову, Microsoft предоставляет большой набор бесплатных утилит, которые можно задействовать на том или ином этапе жизненного цикла безопасной разработки (&lt;a href="http://www.microsoft.com/security/sdl/adopt/tools.aspx"&gt;http://www.microsoft.com/security/sdl/adopt/tools.aspx&lt;/a&gt;). Но, конечно же, никакие документы не заменят живого общения и возможности поучаствовать в обсуждении последних тенденций, к каковым, безусловно, можно отнести разработку безопасных мобильных или облачных приложений. Именно поэтому Российское представительство Microsoft на регулярной основе проводит конференции, посвященные столь интересной и важной теме. На это раз один из приглашенных спикеров &amp;ndash; легендарный Стив Липнер, который стоял у истоков внедрения SDL в Microsoft, именно под его руководством данный процесс вырос до существующей версии и стал использоваться во многих компаниях по всему миру.&lt;/p&gt;
&lt;p style="text-align: justify;"&gt;Участие в конференции бесплатно, ждем всех проявляющих интерес к теме безопасной разработке!&lt;/p&gt;
&lt;p style="text-align: justify;"&gt;Ну и напоследок: сессии конференции будут полезны не только представителям девелоперских компаний, &amp;ndash; компании, заказывающие разработку, также смогут почерпнуть много полезного, включая правильное формирование требований к процессам поставщика для повышения степени безопасности поставляемой продукции.&lt;/p&gt;
&lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3552272" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/securityrus/archive/tags/SDL/">SDL</category></item><item><title>BHOLD. Реализация ролевой модели контроля доступа</title><link>http://blogs.technet.com/b/securityrus/archive/2013/02/12/bhold.aspx</link><pubDate>Tue, 12 Feb 2013 09:09:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3551874</guid><dc:creator>Andrey Moskvitin</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/securityrus/rsscomments.aspx?WeblogPostID=3551874</wfw:commentRss><comments>http://blogs.technet.com/b/securityrus/archive/2013/02/12/bhold.aspx#comments</comments><description>&lt;p align="justify"&gt;Как вы уже знаете в состав FIM 2010 R2 вошёл таинственный компонент BHOLD, сегодня я подробней расскажу о нём. Одноимённая голландская компания была основана в 1997 году и всю свою историю занималась вопросами управления доступом и соответствия нормативным требованиям. Осенью 2011 года команда разработчиков влилась в компанию Microsoft.&lt;/p&gt;
&lt;p align="justify"&gt;BHOLD позволяет эффективно управлять правами доступа и создан в соответствии с требованиями стандартов, о которых мы &lt;a href="http://blogs.technet.com/b/securityrus/archive/2012/11/01/3529899.aspx"&gt;рассказывали ранее&lt;/a&gt;. Функции ролевого управления доступом реализуются средствами модуля BHOLD Core, о котором сегодня и пойдёт речь.&lt;/p&gt;
&lt;h3&gt;Основы&lt;/h3&gt;
&lt;p align="justify"&gt;BHOLD Core оперирует следующими логическими сущностями:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Пользователь (user)&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Роль (role)&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Полномочие (permission)&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Организационная единица (organizational unit)&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Прикладная система (application)&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Учётная запись (alias)&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p align="justify"&gt;У каждого сотрудника компании (user) есть одна или несколько учётных записей (alias) в подключенных прикладных системах (applications). Базовой сущностью является permission &amp;ndash; полномочие в одной из прикладных систем. С помощью FIM полномочие может быть транслировано во всё что угодно &amp;ndash; членство в группе AD, роль SAP, доступ к разделу портала на чтение или запись, пользовательский или администраторский уровень доступа и т.п.&lt;/p&gt;
&lt;p align="justify"&gt;Полномочия назначаются не напрямую пользователям, а их ролям (как и в любой другой реализации ролевой модели). Рассмотрим как это может быть реализовано на примере абстрактной компании:&lt;/p&gt;
&lt;p&gt;&lt;img style="border: 0px currentcolor; margin-right: auto; margin-left: auto; float: none; display: block;" title="role-model_2" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/0216.rolemodel_5F00_2_5F00_00F509DD.jpg" alt="role-model_2" width="640" height="312" border="0" /&gt;&lt;/p&gt;
&lt;p align="justify"&gt;Назначать роли пользователям вручную крайне неблагодарное занятие и существует несколько способов автоматизации этого процесса&lt;/p&gt;
&lt;h3&gt;Автоматическое назначение ролей на основании оргструктуры&lt;/h3&gt;
&lt;p align="justify"&gt;BHOLD позволяет смоделировать организационную структуру предприятия вручную или на основе выгрузки из кадровой системы. Организационная структура может включать в себя несколько деревьев и отражать не только подразделения компании, но и проектную, функциональную и другие структуры. Узлами деревьев являются организационные единицы (OU). Рассмотрим на примере той же абстрактной организации:&lt;/p&gt;
&lt;p&gt;&lt;img style="border: 0px currentcolor; margin-right: auto; margin-left: auto; float: none; display: block;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/3833.image_5F00_thumb_5F00_4D68DA8D.png" alt="image" width="640" height="373" border="0" /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="justify"&gt;Пользователи могут быть одновременно отнесены к нескольким OU, при этом они унаследуют роли от вышестоящих OU.&lt;/p&gt;
&lt;p align="justify"&gt;В интерфейсе BHOLD организационная структура отображается в виде иерархического списка:&lt;/p&gt;
&lt;p align="justify"&gt;&lt;img style="border: 0px currentcolor; margin-right: auto; margin-left: auto; float: none; display: block;" title="OU-struc" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/0763.OUstruc_5F00_thumb_5F00_63DB7914.png" alt="OU-struc" width="640" height="788" border="0" /&gt;&lt;/p&gt;
&lt;h3&gt;Автоматическое назначение ролей на основании атрибутов пользователя&lt;/h3&gt;
&lt;p align="justify"&gt;С помощью механизма Attribute-based authorization (ABA) возможно автоматическое назначение ролей если пользователь удовлетворяет заданных критериям. В качестве критерия может использоваться любой атрибут пользователя. Примером политики ABA может являться наличие в должности слова &amp;laquo;аналитик&amp;raquo; или уровень допуска &amp;laquo;коммерческая тайна&amp;raquo;.&lt;/p&gt;
&lt;p align="justify"&gt;Кроме автоматизации назначения ролей возможно автоматизировать и создание новых ролей. Например:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Роли типа &amp;ldquo;Membership role&amp;rdquo; (MR) &amp;ndash; создаются для каждого нового OU, например MR-Бухгалтерия&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Роли типа &amp;ldquo;JobTitle&amp;rdquo; (JT) &amp;ndash; создаются для каждой новой должности, например JT-Аналитик&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;Прочие возможности&lt;/h3&gt;
&lt;p align="justify"&gt;Даже в самых стройных матрицах доступа должно быть место для исключений. В BHOLD каждому сотруднику&amp;nbsp;присваивается&amp;nbsp;автоматически создаваемая&amp;nbsp;персональная роль (PR), через которую в виде исключения можно назначать полномочия напрямую пользователю.&lt;/p&gt;
&lt;p align="justify"&gt;При управлении ролями доступно большинство возможностей, доступных при управлении традиционными группами FIM:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Портал самообслуживания с помощью которого пользователь самостоятельно выбирает роли из перечня доступных и отправляет запрос на их получение&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Обязательное согласование перед назначением определённых ролей c одним или несколькими согласующими, например с начальником сотрудника, владельцем роли/системы, офицером безопасности&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Назначение роли на определённый интервал времени, например на время отпуска другого сотрудника, и её отзыв по окончанию интервала&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Разграничивать права на создание и изменение ролей, например только начальникам департаментов и только для ролей в их департаменте&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;div align="justify"&gt;Разделение полномочий (segregation of duties, SoD) &amp;ndash; запрет на накопление взаимоисключающих полномочий у одного сотрудника, например &amp;ldquo;создавать платежи&amp;rdquo; и &amp;ldquo;подтверждать платежи&amp;rdquo;&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p align="justify"&gt;Остальные не менее интересные компоненты и возможности BHOLD Suite будут освещены в дальнейших постах.&lt;/p&gt;
&lt;p align="justify"&gt;Stay tuned ;)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3551874" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/securityrus/archive/tags/FIM/">FIM</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/BHOLD/">BHOLD</category></item><item><title>Записи докладов трека ИБ на TechEd Russia 2012</title><link>http://blogs.technet.com/b/securityrus/archive/2013/02/08/teched-russia-2012.aspx</link><pubDate>Fri, 08 Feb 2013 16:09:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3551291</guid><dc:creator>Виктор Джейранов</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/securityrus/rsscomments.aspx?WeblogPostID=3551291</wfw:commentRss><comments>http://blogs.technet.com/b/securityrus/archive/2013/02/08/teched-russia-2012.aspx#comments</comments><description>&lt;p&gt;В преддверии выходных спешу сообщить, что записи докладов трека &lt;a href="http://www.msteched.ru/sessions?TracksList=9"&gt;Информационная безопасность&lt;/a&gt; доступны онлайн. Приятного просмотра. &lt;/p&gt;  &lt;p&gt;&lt;i&gt;Пленарный доклад трека по информационной безопасности: практический подход к современным угрозам&lt;/i&gt;, Андрей Бешков, Артем Синицын, &lt;a href="http://www.techdays.ru/videos/6486.html"&gt;http://www.techdays.ru/videos/6486.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Управление идентификационными данными и доступом на базе &lt;/i&gt;&lt;i&gt;Forefront &lt;/i&gt;&lt;i&gt;Identity &lt;/i&gt;&lt;i&gt;Manager 2010 &lt;/i&gt;&lt;i&gt;R2 и &lt;/i&gt;&lt;i&gt;BHold&lt;/i&gt;, Виктор Джейранов, Николай Сальников, &lt;a href="http://www.techdays.ru/videos/6490.html"&gt;http://www.techdays.ru/videos/6490.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Защита конфиденциальной информации с помощью &lt;/i&gt;&lt;i&gt;Active &lt;/i&gt;&lt;i&gt;Directory &lt;/i&gt;&lt;i&gt;Rights &lt;/i&gt;&lt;i&gt;Management &lt;/i&gt;&lt;i&gt;Services в гибридных средах&lt;/i&gt;, Андрей Москвитин, &lt;a href="http://www.techdays.ru/videos/6487.html"&gt;http://www.techdays.ru/videos/6487.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;За кулисами &lt;/i&gt;&lt;i&gt;Advanced &lt;/i&gt;&lt;i&gt;Persistent &lt;/i&gt;&lt;i&gt;Threat: практические способы защиты от современных атак&lt;/i&gt;, Андрей Бешков, Александр Трофимов, &lt;a href="http://www.techdays.ru/videos/6491.html"&gt;http://www.techdays.ru/videos/6491.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Круглый стол. Информационная безопасность 2012: современные тенденции, задачи и решения&lt;/i&gt;, Андрей Бешков, Виктор Джейранов, Артем Синицын, Алексей Голдбергс, &lt;a href="http://www.techdays.ru/videos/6492.html"&gt;http://www.techdays.ru/videos/6492.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Централизованное управление доступом к файловым ресурсам с использованием классификации данных&lt;/i&gt;, Артем Синицын, Виктор Джейранов, &lt;a href="http://www.techdays.ru/videos/6493.html"&gt;http://www.techdays.ru/videos/6493.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;i&gt;Лицензия на убийство: обнаружение и устранение вредоносного кода с помощью утилит &lt;/i&gt;&lt;/b&gt;&lt;b&gt;&lt;i&gt;Sysinternals&lt;/i&gt;, Марк Руссинович&lt;/b&gt;, на русском &lt;a href="http://www.techdays.ru/videos/6495.html"&gt;http://www.techdays.ru/videos/6495.html&lt;/a&gt; и английском &lt;a href="http://www.techdays.ru/videos/6494.html"&gt;http://www.techdays.ru/videos/6494.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Безопасный доступ к частному и публичному облаку из любой точки мира&lt;/i&gt;, Артем Синицын, &lt;a href="http://www.techdays.ru/videos/6488.html"&gt;http://www.techdays.ru/videos/6488.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;i&gt;Windows 8: Функции безопасности&lt;/i&gt;, Слава Кавсан, &lt;/b&gt;&lt;a href="http://www.techdays.ru/videos/6509.html"&gt;http://www.techdays.ru/videos/6509.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Практическое применение механизмов безопасности в публичном облаке&lt;/i&gt;, Алексей Голдбергс, &lt;a href="http://www.techdays.ru/videos/6489.html"&gt;http://www.techdays.ru/videos/6489.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Защищаем воздушный периметр: безопасный беспроводной доступ для мобильных устройств&lt;/i&gt;, Артем Синицын, Андрей Бешков, &lt;a href="http://www.techdays.ru/videos/6496.html"&gt;http://www.techdays.ru/videos/6496.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Аутентификация на основе утверждений в традиционных и облачных средах с &lt;/i&gt;&lt;i&gt;Active &lt;/i&gt;&lt;i&gt;Directory &lt;/i&gt;&lt;i&gt;Federation &lt;/i&gt;&lt;i&gt;Services&lt;/i&gt;, Николай Сальников, &lt;a href="http://www.techdays.ru/videos/6445.html"&gt;http://www.techdays.ru/videos/6445.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Модель безопасности гибридной организации &lt;/i&gt;&lt;i&gt;Exchange &lt;/i&gt;&lt;i&gt;Server 2013 и &lt;/i&gt;&lt;i&gt;Office 365&lt;/i&gt; – вместе спокойнее, Олег Крылов, &lt;a href="http://www.techdays.ru/videos/6390.html"&gt;http://www.techdays.ru/videos/6390.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Также вам могут быть интересны сессии наших коллег, не попавшие формально в трек ИБ, но тематически близкие к нему:&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Устройство &lt;/i&gt;&lt;i&gt;Windows &lt;/i&gt;&lt;i&gt;Server 2012 &lt;/i&gt;&lt;i&gt;Dynamic &lt;/i&gt;&lt;i&gt;Access &lt;/i&gt;&lt;i&gt;Control&lt;/i&gt;, Бутников Дмитрий, Суховей Александр, &lt;a href="http://www.techdays.ru/videos/6431.html"&gt;http://www.techdays.ru/videos/6431.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Использование Windows Azure Access Control Service для решения задачи централизованной аутентификации пользователей&lt;/i&gt;, Андрей Моор, &lt;a href="http://www.techdays.ru/videos/6462.html"&gt;http://www.techdays.ru/videos/6462.html&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;i&gt;Как обеспечивается безопасность клиентов и их сервисов в облаке Windows Azure&lt;/i&gt;, Слава Касан&lt;/b&gt;, на русском &lt;a href="http://www.techdays.ru/videos/6466.html"&gt;http://www.techdays.ru/videos/6466.html&lt;/a&gt; и английском &lt;a href="http://www.techdays.ru/videos/6465.html"&gt;http://www.techdays.ru/videos/6465.html&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3551291" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/securityrus/archive/tags/AD+FS/">AD FS</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/AD+RMS/">AD RMS</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Exchange/">Exchange</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/FIM/">FIM</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/DirectAccess/">DirectAccess</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Forefront/">Forefront</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Windows+8/">Windows 8</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Windows+Server+2012/">Windows Server 2012</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/BHOLD/">BHOLD</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/RBAC/">RBAC</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Mobility/">Mobility</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Security/">Security</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/TechEd/">TechEd</category></item><item><title>Объявлен релиз Forefront Identity Manager 2010 R2 SP1</title><link>http://blogs.technet.com/b/securityrus/archive/2013/02/01/forefront-identity-manager-2010-r2-sp1.aspx</link><pubDate>Fri, 01 Feb 2013 19:08:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3549931</guid><dc:creator>A. Luchnik</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/securityrus/rsscomments.aspx?WeblogPostID=3549931</wfw:commentRss><comments>http://blogs.technet.com/b/securityrus/archive/2013/02/01/forefront-identity-manager-2010-r2-sp1.aspx#comments</comments><description>&lt;p&gt;Вчера был официально объявлен выход первого пакета обновлений для Microsoft Forefront Identity Manager 2010 R2, который включает в себя следующие основные нововведения:&lt;/p&gt;
&lt;p&gt;1. Поддержка новых версий продуктов.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;a. FIM 2010 R2 SP1 теперь может использовать в качестве платформы Windows Server 2012, SQL Server 2012, System Center 2012 Service Manager и SharePoint Foundation 2013. Сценарии обновления с существующих версий компонентов платформы, на которых работает FIM 2010 R2 описаны в &lt;a href="http://technet.microsoft.com/en-us/library/jj863245(v=ws.10).aspx"&gt;Release Notes for Forefront Identity Manager 2010 R2 SP1&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;b. К порталу FIM теперь можно обращаться через IE 10, а клиентские надстройки могут быть установлены на Windows 8 и Outlook 2013.&lt;/p&gt;
&lt;p&gt;c. В соответствующих стандартных коннекторах добавлена поддержка Active Directory 2012, Exchange 2013, SQL Server 2012, Sun 7.x и Oracle 11.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;2. Продолжились улучшения в области производительности, &lt;a href="http://technet.microsoft.com/en-us/library/jj133868(v=ws.10).aspx"&gt;начатые в R2&lt;/a&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;a. В SP1 значительно снижено время обновления с FIM 2010 до FIM 2010 R2 (в некоторых конфигурациях время снижено с дней до нескольких часов).&lt;/p&gt;
&lt;p&gt;b. В коннекторах Active Directory Domain Services, FIM Service Management Agent и Extensible Connectivity 2.0 увеличена скорость импорта объектов с большим количеством ссылочных атрибутов, например, групп.&lt;/p&gt;
&lt;p&gt;c. При наличии нескольких тысяч групп, формируемых на основании критериев, можно настроить &lt;a href="http://technet.microsoft.com/en-us/library/jj863243(v=ws.10).aspx"&gt;обновление членства в этих группах по расписанию&lt;/a&gt;. Данную возможность целесообразно использовать, когда становятся заметны проблемы с производительностью при изменении атрибутов пользователей из-за вхождении в большое количество групп, и использовать только для тех групп, для которых не критично отражение изменений членства в реальном времени.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;3. Изменения в модуле BHOLD.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;a. Из комплекта доступен Access Management Connector, упрощающий интеграцию между FIM и BHOLD, поддерживающий настройку принадлежности пользователей к нескольким организационным подразделениям и работающий быстрее, чем предыдущее решение на базе модуля BHOLD FIM Provisioning. Модуль FIM Provisioning более не используется. Пример настройки коннектора приведён в &lt;a href="http://technet.microsoft.com/en-us/library/jj853085(v=ws.10).aspx"&gt;Test Lab Guide: BHOLD Access Management Connector&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;b. Изменен формат файл импорта для модуля BHOLD Model Generator.&lt;/p&gt;
&lt;p&gt;c. Детали по SP1 для BHOLD можно найти по следующим ссылкам: &lt;a href="http://technet.microsoft.com/en-us/library/jj853082(v=ws.10).aspx"&gt;What's New in Microsoft BHOLD Suite SP1&lt;/a&gt;, &lt;a href="http://technet.microsoft.com/en-us/library/jj150424(v=ws.10).aspx"&gt;Release Notes for BHOLD Suite SP1&lt;/a&gt; и &lt;a href="http://technet.microsoft.com/en-us/library/jj134107(v=ws.10).aspx"&gt;Microsoft BHOLD Suite SP1 Installation Guide&lt;/a&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Кроме того опубликован список возможностей FIM 2010 R2, которые доступны в текущей версии, но могут быть исключены в любом следующем обновлении. Не все из данного списка будет обязательно исключено в следующие релизе, но тем, кто осуществляет новые внедрения стоит обратить внимание на другие пути решения, которые опубликованы в этом же разделе - &lt;a href="http://technet.microsoft.com/en-us/library/jj879229(v=ws.10).aspx"&gt;Deprecated Features And Planning For The Future&lt;/a&gt;.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3549931" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/securityrus/archive/tags/FIM/">FIM</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Forefront/">Forefront</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/BHOLD/">BHOLD</category></item><item><title>Безопасность с Microsoft</title><link>http://blogs.technet.com/b/securityrus/archive/2013/02/01/microsoft-u.aspx</link><pubDate>Fri, 01 Feb 2013 10:01:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3549795</guid><dc:creator>Виктор Джейранов</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/securityrus/rsscomments.aspx?WeblogPostID=3549795</wfw:commentRss><comments>http://blogs.technet.com/b/securityrus/archive/2013/02/01/microsoft-u.aspx#comments</comments><description>&lt;p&gt;Так звучит новое название нашего блога. Обновился и дизайн.&lt;/p&gt;
&lt;p&gt;Надеемся, что изменения придутся вам по вкусу.&lt;/p&gt;
&lt;p&gt;Неизменными остаются наша любовь к технологиями и желание рассказывать про них, делится знаниями и опытом. Постновогоднее затишье несколько затянулось, но зато мы набрались&amp;nbsp;сил и накопили интересный материал.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;До скорых постов,&lt;/p&gt;
&lt;p&gt;Команда Блога&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3549795" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Change/">Change</category></item><item><title>C Новым Годом и Рождеством!</title><link>http://blogs.technet.com/b/securityrus/archive/2012/12/30/c.aspx</link><pubDate>Sun, 30 Dec 2012 19:41:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3543264</guid><dc:creator>Виктор Джейранов</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/securityrus/rsscomments.aspx?WeblogPostID=3543264</wfw:commentRss><comments>http://blogs.technet.com/b/securityrus/archive/2012/12/30/c.aspx#comments</comments><description>&lt;p align="left"&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/3757.image_5F00_7E40F006.png"&gt;&lt;img title="image" style="margin: 0px 12px 0px 0px; display: inline; background-image: none;" border="0" alt="image" align="left" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/8032.image_5F00_thumb_5F00_0FA12B12.png" width="244" height="241" /&gt;&lt;/a&gt;Дорогие читатели блога, друзья и коллеги!&lt;/p&gt;  &lt;p&gt;Скоро, скоро Новый год примет нас в свои объятия. &lt;img class="wlEmoticon wlEmoticon-smile" style="style" alt="Улыбка" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/0143.wlEmoticon_2D00_smile_5F00_1595E0E8.png" /&gt;&lt;/p&gt;  &lt;p&gt;Но прежде чем бой курантов сольется со звоном бокалов и новогодними поздравлениями, давайте вспомним год уходящий. Високосный 2012-ый запомнился нам несколькими событиями.&lt;/p&gt;  &lt;p&gt;Главное событие года - выход операционных систем Windows 8, Windows Phone 8 и Windows Server 2012 и сопутствующих им устройств, продуктов и сервисов. Без преувеличения это событие знаменует новую эру в истории компании Майкрософт и открывает много новых возможностей для наших партнеров и клиентов. Мы продолжим знакомить вас с новшествами, интересными с точки зрения ИБ, в наших будущих постах. &lt;/p&gt;  &lt;p&gt;Конечно, все мы помним объявленное в начале осени &lt;a href="http://blogs.technet.com/b/securityrus/archive/2012/09/13/forefront-roadmap-change.aspx" target="_blank"&gt;решение&lt;/a&gt; об изменении планов развития продуктов семейства Forefront. Стратегическая перегруппировка сил состоялась и первые результаты этого мы уже наблюдаем. Мы держим руку на пульсе и впредь будем писать обо всем новом и интересном.&lt;/p&gt;  &lt;p align="left"&gt;Безусловно, ярким событием стала конференция &lt;a href="http://www.msteched.ru/" target="_blank"&gt;TechEd Russia 2012&lt;/a&gt;. Записи докладов трека ИБ, в котором многие из нас приняли активное участие, в скором времени будут доступны для просмотра онлайн (а тем временем подготовка к TechEd Russia 2013 уже стартовала &lt;img class="wlEmoticon wlEmoticon-winkingsmile" alt="Подмигивающая рожица" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/4341.wlEmoticon_2D00_winkingsmile_5F00_4D4E12CE.png" /&gt;).&lt;/p&gt;  &lt;p align="left"&gt;В новом году наш блог тоже будет меняться. И мы очень рассчитываем на вашу помощь, чтобы сделать его более интересным и полезным. Пишите нам, предлагайте, хвалите, критикуйте – нам важно знать ваше мнение.&lt;/p&gt;  &lt;p align="left"&gt;А пока желаем вам приятного отдыха. Набирайтесь сил, новых впечатлений, наслаждайтесь теплотой друзей и близких вам людей и дарите тепло другим.&lt;/p&gt;  &lt;p align="left"&gt;С Новым Годом и Рождеством!&lt;/p&gt;  &lt;p align="left"&gt;Команда Блога&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3543264" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Happy+New+Year/">Happy New Year</category></item><item><title>Защита файлов PDF с помощью RMS</title><link>http://blogs.technet.com/b/securityrus/archive/2012/12/17/pdf-rms.aspx</link><pubDate>Mon, 17 Dec 2012 06:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3541091</guid><dc:creator>Andrey Moskvitin</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/securityrus/rsscomments.aspx?WeblogPostID=3541091</wfw:commentRss><comments>http://blogs.technet.com/b/securityrus/archive/2012/12/17/pdf-rms.aspx#comments</comments><description>&lt;p align="justify"&gt;Файлы формата PDF плотно вошли в нашу жизнь и сегодня мы рассмотрим как защитить их с помощью RMS.&lt;/p&gt;  &lt;p align="justify"&gt;Один из вариантов это защита в соответствии &lt;a href="http://www.microsoft.com/en-us/download/details.aspx?id=29844" target="_blank"&gt;с последними дополнениями к открытому стандарту ISO 32000&lt;/a&gt;, регламентирующему формат PDF. Защита в соответствии с данным стандартом уже реализована в SharePoint 2013 и SharePoint Online, а чтение возможно с помощью Foxit PDF Reader. В будущем ожидается что поддержка данного стандарта появится в ПО Adobe и продуктах семейства Office.&lt;/p&gt;  &lt;p align="justify"&gt;Не теряют актуальности и партнёрские решения, например ПО от компании Foxit Software. Для защиты файлов используется платный PhantomPDF, а для открытия – бесплатный PDF Reader. Также недавно выпущена утилита командной строки CLI PDF protector, автоматизирующая рутинные операции.&lt;/p&gt;  &lt;p align="justify"&gt;О Foxit CLI PDF Protector мы обещали рассказать ещё в посте об автоматической защите файлов с помощью RMS. Утилита принимает на вход набор параметров и защищает указанный PDF-файл (файлы) с помощью существующих шаблонов RMS. Подавать параметры можно как вручную, так и через механизмы классификации файлового сервера (FCI). При классификации также возможен и поиск внутри файлов, для этого нужно установить соответствующий iFilter, например от Adobe или Foxit.&lt;/p&gt;  &lt;p align="justify"&gt;Рассмотрим шаги по установке Foxit CLI PDF Protector и интеграции с FCI:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;     &lt;div align="justify"&gt;Установить &lt;a href="http://www.microsoft.com/en-us/download/details.aspx?id=29892" target="_blank"&gt;AD RMS Client 2.0&lt;/a&gt;&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Распаковать утилиту в локальную папку на файловом сервере, установить разрешения “только чтение” для папки и исполняемого файла&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;В свойствах File Management Task (FMT) выбрать действие Custom Action и указать путь к утилите&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;В поле Arguments ввести &lt;em&gt;/encrypt [Source File Path] /template &amp;lt;Имя_RMS_шаблона&amp;gt;&lt;/em&gt;&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;В поле Arguments можно добавить дополнительные ключи, которые можно найти в руководстве к утилите, например /preserveattributes сохраняющий атрибуты оригинального файла (Владелец, дата и время создания и т.д.)&lt;/div&gt;   &lt;/li&gt; &lt;/ol&gt;  &lt;p align="justify"&gt;Свойства FMT теперь похожи на отображённые ниже&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/7367.7711_5F00_foxitreader01_5F00_6EC2AEA8.png"&gt;&lt;img title="7711_foxit-reader-01" style="display: inline;" border="0" alt="7711_foxit-reader-01" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/1805.7711_5F00_foxitreader01_5F00_thumb_5F00_3AAE0F55.png" width="811" height="316" /&gt;&lt;/a&gt;     &lt;br /&gt;Открываем файл, видим описание и название RMS-политики над документом&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/6170.6523_5F00_foxitreader02_5F00_2684CCFF.png"&gt;&lt;img title="6523_foxit-reader-02" style="display: inline;" border="0" alt="6523_foxit-reader-02" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/6761.6523_5F00_foxitreader02_5F00_thumb_5F00_0012C3E7.png" width="814" height="321" /&gt;&lt;/a&gt;     &lt;br /&gt;Попытка скопировать содержимое или сделать скриншот заканчивается неудачей. При просмотре свойств политики видим что разрешён только просмотр документа.&lt;/p&gt;  &lt;p align="justify"&gt;Stay tuned ;)&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/4405.3122_5F00_image_5F00_02E8E2BC_5F00_4D2452FC.png"&gt;&lt;img title="3122_image_02E8E2BC" style="display: inline;" border="0" alt="3122_image_02E8E2BC" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/5483.3122_5F00_image_5F00_02E8E2BC_5F00_thumb_5F00_161A4EF6.png" width="816" height="946" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3541091" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/securityrus/archive/tags/AD+RMS/">AD RMS</category></item><item><title>Поддержка российских криптографических алгоритмов в новом поколении продуктов Microsoft</title><link>http://blogs.technet.com/b/securityrus/archive/2012/12/05/microsoft.aspx</link><pubDate>Wed, 05 Dec 2012 08:04:12 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3538655</guid><dc:creator>Artyom Sinitsyn</dc:creator><slash:comments>5</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/securityrus/rsscomments.aspx?WeblogPostID=3538655</wfw:commentRss><comments>http://blogs.technet.com/b/securityrus/archive/2012/12/05/microsoft.aspx#comments</comments><description>&lt;p&gt;&lt;img align="left" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-73-36-metablogapi/8640.120512_5F00_0822_5F00_1.png" alt=""/&gt;&lt;span style="color:black"&gt;С выходом нового поколения продуктов Microsoft возникает резонный вопрос: "А как обстоят дела с поддержкой российских криптографических алгоритмов в новых версиях Windows и Office?"&lt;/span&gt;
	&lt;/p&gt;&lt;p&gt;&lt;span style="color:black"&gt;Еще в преддверии официального старта продаж ОС &lt;strong&gt;Windows 8&lt;/strong&gt; наши партнеры - компания &lt;a href="http://cryptopro.ru/about"&gt;КРИПТО-ПРО&lt;/a&gt; - объявили о выходе новой версии их криптопровайдера &lt;a href="http://cryptopro.ru/products/csp/csp-3-6"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;&lt;strong&gt;КриптоПро CSP&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt; с поддержкой реализации алгоритмов ГОСТ Р 34.10 94, ГОСТ Р 34.10-2001 и ГОСТ 28147-89 на базе "восьмёрки". Версия КриптоПро CSP 3.6 R3 поддерживает как 32х, так и 64х-разрядные редакции Windows 8, а также новое поколение серверной ОС Windows Server &lt;strong&gt;2012&lt;/strong&gt;. &lt;/span&gt;
	&lt;/p&gt;&lt;p&gt;&lt;span style="color:black"&gt;А совсем недавно на сайте КРИПТО-ПРО появилась новость о выходе очередной версии продукта &lt;a href="http://cryptopro.ru/products/office/signature"&gt;&lt;span style="color:blue; text-decoration:underline"&gt;&lt;strong&gt;КриптоПро Office Signature&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt;, позволяющей реализовать возможность создания и проверки электронной подписи по алгоритму ГОСТ Р 34.10-2001 в стандартном интерфейсе приложений Microsoft Word &lt;strong&gt;2013&lt;/strong&gt; и Microsoft Excel &lt;strong&gt;2013&lt;/strong&gt; пакета &lt;a href="http://www.osp.ru/news/articles/2012/47/13032779/"&gt;&lt;strong&gt;Microsoft Office&lt;/strong&gt;
				&lt;span style="color:blue; text-decoration:underline"&gt;&lt;strong&gt;2013&lt;/strong&gt;&lt;/span&gt;&lt;/a&gt; (32х и 64х-разрядные редакции).&lt;/span&gt;
	&lt;/p&gt;&lt;p&gt;&lt;span style="color:black"&gt;Более того, еще до официального анонса поддержки Microsoft Office 2013 заместитель технического директора КРИПТО-ПРО &lt;a href="http://twitter.com/@AlexGoldbergs"&gt;Алексей Голдбергс&lt;/a&gt;&lt;/span&gt;, &lt;span style="color:black"&gt;в рамках &lt;a href="http://www.msteched.ru/session/297"&gt;доклада&lt;/a&gt; на конференции Microsoft TechEd 2012, продемонстрировал создание и проверку электронной подписи по алгоритму ГОСТ Р 34.10-2001 на базе Microsoft Office 2013, установленного в Windows 8, и облачного сервиса Office 365. Запись доклада в ближайшее время будет выложена на портале &lt;a href="http://www.techdays.ru/"&gt;Microsoft TechDays&lt;/a&gt;. &lt;/span&gt;
	&lt;/p&gt;&lt;p&gt;&lt;span style="color:black"&gt;Так что Вы можете использовать российскую криптографию в системах на базе Windows 8/Windows Server 2012 и приложениях пакета Microsoft Office 2013 &lt;strong&gt;уже сейчас&lt;/strong&gt;. &lt;/span&gt;
	&lt;/p&gt;&lt;p&gt;&lt;span style="color:black"&gt;Нам также важно, насколько тема реализации российской криптографии в продуктах Microsoft Вам интересна? Напишите в комментариях, что бы Вы хотели увидеть в будущих статьях на страницах нашего блога. &lt;/span&gt;
	&lt;/p&gt;&lt;p&gt;&lt;span style="color:black"&gt;И помните, Ваша безопасность начинается в Вашей голове,&lt;/span&gt;
	&lt;/p&gt;&lt;p&gt;&lt;span style="color:black"&gt;Артём Синицын&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3538655" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Cryptography/">Cryptography</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Windows+8/">Windows 8</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Windows+Server+2012/">Windows Server 2012</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/Partner/">Partner</category><category domain="http://blogs.technet.com/b/securityrus/archive/tags/GOST/">GOST</category></item></channel></rss>