<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>For You Information : Security</title><link>http://blogs.technet.com/barim/archive/tags/Security/default.aspx</link><description>Tags: Security</description><dc:language>ru-RU</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Безопасность серверов коллективной работы</title><link>http://blogs.technet.com/barim/archive/2008/07/07/3084532.aspx</link><pubDate>Sun, 06 Jul 2008 23:03:25 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3084532</guid><dc:creator>Barim</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/barim/comments/3084532.aspx</comments><wfw:commentRss>http://blogs.technet.com/barim/commentrss.aspx?PostID=3084532</wfw:commentRss><description>&lt;p&gt;Переодически рассказывая о защите серевров для совместной работы я упоминал 3 составляющие&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Безопасность почтовых серверов&lt;/li&gt;    &lt;li&gt;Безопасность файловых серверов&lt;/li&gt;    &lt;li&gt;Безопасность серверов SharePoint&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Но постоянно забывал о таком уязвимом канале как &amp;quot;Мнговенные сообщения&amp;quot;. В свете того, что на серевера Office Communication Server мы возлагаем не только корпоративный сервис &amp;quot;Мнговенных сообщений&amp;quot;, но всякого рода коммуникации, то защищать их более чем важно. Недавно стал доступен пока только в бета версии &amp;quot;Forefront Security for Office Communications Server 2007 Beta&amp;quot; качать &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=d128fd1a-42a2-47cb-9de8-e4ea8ba2382d&amp;amp;DisplayLang=en"&gt;здесь&lt;/a&gt;. &lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3084532" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/barim/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/barim/archive/tags/_1104350442043004_-_320435044004410438043804_+_1F041E04_/default.aspx">Бета-версии ПО</category><category domain="http://blogs.technet.com/barim/archive/tags/2007Office/default.aspx">2007Office</category><category domain="http://blogs.technet.com/barim/archive/tags/Research/default.aspx">Research</category><category domain="http://blogs.technet.com/barim/archive/tags/OCS2007/default.aspx">OCS2007</category></item><item><title>Windows Vista SP1</title><link>http://blogs.technet.com/barim/archive/2008/04/14/windows-vista-sp1.aspx</link><pubDate>Mon, 14 Apr 2008 21:52:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3036902</guid><dc:creator>Barim</dc:creator><slash:comments>7</slash:comments><comments>http://blogs.technet.com/barim/comments/3036902.aspx</comments><wfw:commentRss>http://blogs.technet.com/barim/commentrss.aspx?PostID=3036902</wfw:commentRss><description>&lt;p&gt;Сегодня было внутренне мероприятие посвященное выходу Vista SP1&lt;/p&gt;  &lt;p&gt;Интересные фокты сообщили коллеги.&amp;#160; &lt;/p&gt;  &lt;p&gt;&amp;#183; Пакет SP1 включает в себя все предыдущие выпуски обновлений безопасности ОС &lt;/p&gt;  &lt;p&gt;&amp;#183; SP1 расширяет систему шифрования BitLocker для работы со всеми локальными дисками, а не только с разделом, где установлена Windows&lt;/p&gt;  &lt;p&gt;&amp;#183; SP1 увеличивает совместимость с программами обеспечения безопасности и обнаружения вредоносного ПО сторонних производителей за счет интерфейсов Kernel Patch Protection API на 64-битных версиях Windows Vista&lt;/p&gt;  &lt;p&gt;&amp;#183; SP1 облегчает работу пользователя со стандартными правами доступа &amp;#8211; теперь не обязательно обладать правами администратора для запуска приложения CompletePC Backup - достаточно ввести пароль администратора &lt;/p&gt;  &lt;p&gt;Но это все маркетинг, об этом вы наверняка прочитаете на официальном сайте &lt;a href="http://www.windowsvista.ru"&gt;http://www.windowsvista.ru&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Я от многих слышал следующую фразу &amp;quot;Вот выйдет SP1, потом будем переходить на Vista&amp;quot;. В помошь Вам &lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=13F05BE2-FD0E-4620-8CA6-1AAD6FC54741&amp;amp;displaylang=en"&gt;Business Desktop Deployment 2007&lt;/a&gt; версии 3.2 &lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3036902" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/barim/archive/tags/Tech/default.aspx">Tech</category><category domain="http://blogs.technet.com/barim/archive/tags/_21043E0431044B04420438044F04_/default.aspx">События</category><category domain="http://blogs.technet.com/barim/archive/tags/Windows/default.aspx">Windows</category><category domain="http://blogs.technet.com/barim/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/barim/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/barim/archive/tags/Research/default.aspx">Research</category></item><item><title>Windows Mobile 6.0, часть 2. Испытания продолжаются</title><link>http://blogs.technet.com/barim/archive/2007/08/27/windows-mobile-6-0-2.aspx</link><pubDate>Mon, 27 Aug 2007 18:36:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1839828</guid><dc:creator>Barim</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/barim/comments/1839828.aspx</comments><wfw:commentRss>http://blogs.technet.com/barim/commentrss.aspx?PostID=1839828</wfw:commentRss><description>&lt;P&gt;Недавно общаясь c ИТ-специалистами партнеров из США, я услышал панические заявления на тему выхода &lt;SPAN style="TEXT-DECORATION: line-through"&gt;ЙАМОБИЛКО&lt;/SPAN&gt; I Phone в США. &lt;/P&gt;
&lt;P&gt;Со слов моих знакомых, ребята сильно беспокоились о том, что теперь не будут покупать устройства на платформе Windows Mobile. Читай, упадут объемы продаж. &lt;/P&gt;
&lt;P&gt;Я их заверил, что это необоснованно, и хочу всем объяснить почему. &lt;/P&gt;
&lt;P&gt;Посмотрите на две картинки внизу и скажите, существует ли подобная платформа у кого-либо? &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Крупная организация &lt;/STRONG&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG src="http://blogs.technet.com/photos/barim/images/1839838/original.aspx" mce_src="http://blogs.technet.com/photos/barim/images/1839838/original.aspx"&gt;&lt;/P&gt;
&lt;P&gt;Преимущества очевидны, мы можем использовать большинство сервисов внутренней инфраструктуры, находясь вне офиса. &lt;/P&gt;
&lt;P&gt;Почитать можно &lt;A href="http://download.microsoft.com/download/7/9/5/79580b26-b2cf-4f6f-93a5-5164f5bb6a17/Delivering%20Great%20Performance%20and%20Value%20for%20IT%20Professionals.pdf" mce_href="http://download.microsoft.com/download/7/9/5/79580b26-b2cf-4f6f-93a5-5164f5bb6a17/Delivering%20Great%20Performance%20and%20Value%20for%20IT%20Professionals.pdf"&gt;здесь&lt;/A&gt;. &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Организация малого бизнеса с инфраструктурой на одном сервере SBS 2003 R2 &lt;/STRONG&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&lt;IMG src="http://blogs.technet.com/photos/barim/images/1839843/original.aspx" mce_src="http://blogs.technet.com/photos/barim/images/1839843/original.aspx"&gt;&lt;/P&gt;
&lt;P&gt;Очевидно, что существующая платформа крупных организаций обеспечивает более полный набор функций для Windows Mobile 6.0. Но это пока не вышел Small Business Server на основе Windows Server 2008. &lt;/P&gt;
&lt;P&gt;И самый убийственный момент, если смотреть в сторону лицензий. Мы не просим покупки дополнительных лицензий для пользователей на Windows Mobile. Если организация купила клиентские лицензии для любых продуктов, будь то ISA, Exchange, Microsoft Office SharePoint server, Office Communication Server 2007, Вы имеете полное право использовать эти приложения на Windows Mobile. &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1839828" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/barim/archive/tags/Tech/default.aspx">Tech</category><category domain="http://blogs.technet.com/barim/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/barim/archive/tags/2007Office/default.aspx">2007Office</category><category domain="http://blogs.technet.com/barim/archive/tags/SQLServer/default.aspx">SQLServer</category><category domain="http://blogs.technet.com/barim/archive/tags/Tips_2600_amp_3B00_Tricks/default.aspx">Tips&amp;amp;Tricks</category><category domain="http://blogs.technet.com/barim/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/barim/archive/tags/OCS2007/default.aspx">OCS2007</category><category domain="http://blogs.technet.com/barim/archive/tags/Windows+Mobile/default.aspx">Windows Mobile</category></item><item><title>ISA Server 2006 сертифицирован ФСТЭК</title><link>http://blogs.technet.com/barim/archive/2007/05/29/isa-server-2007.aspx</link><pubDate>Tue, 29 May 2007 11:42:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1094087</guid><dc:creator>Barim</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/barim/comments/1094087.aspx</comments><wfw:commentRss>http://blogs.technet.com/barim/commentrss.aspx?PostID=1094087</wfw:commentRss><description>&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10pt; FONT-FAMILY: Arial"&gt;Коллеги! &lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10pt"&gt;&lt;SPAN style="FONT-FAMILY: Arial"&gt;17 мая мы получили сертификат ФСТЭК на ISA Server 2006 Standard edition. Кроме обычной для нас сертификации по новым требованиям ФСТЭК (мы получили по ним уровень ОУД1 - усиленный), мы так же проводили сертификацию и по старым требованиям Гостехкомиссии. Мы получили сертификат не только на уровень 4, но и на уровень 3!!!. Уровня 3 на межсетевой экран не имеет никто из наших конкурентов &lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: Wingdings"&gt;J&lt;/SPAN&gt;&lt;SPAN style="FONT-FAMILY: Arial"&gt; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10pt; FONT-FAMILY: Arial"&gt;В ближайшее время отсканированная копия сертификата будет доступна на сайте &lt;A href="http://www.microsoft.com/Rus/Security/Certificate/Default.mspx" mce_href="http://www.microsoft.com/Rus/Security/Certificate/Default.mspx"&gt;http://www.microsoft.com/Rus/Security/Certificate/Default.mspx&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1094087" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/barim/archive/tags/Tech/default.aspx">Tech</category><category domain="http://blogs.technet.com/barim/archive/tags/_21043E0431044B04420438044F04_/default.aspx">События</category><category domain="http://blogs.technet.com/barim/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/barim/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>По следам партнерского форума</title><link>http://blogs.technet.com/barim/archive/2007/05/28/1086719.aspx</link><pubDate>Mon, 28 May 2007 18:01:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:1086719</guid><dc:creator>Barim</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/barim/comments/1086719.aspx</comments><wfw:commentRss>http://blogs.technet.com/barim/commentrss.aspx?PostID=1086719</wfw:commentRss><description>&lt;P&gt;Спасибо &lt;A class="" href="http://vitaly44.spaces.live.com/" mce_href="http://vitaly44.spaces.live.com/"&gt;Виталию Кузнецову&lt;/A&gt; за отличное видео.&lt;/P&gt;&lt;EMBED name=msn_soapbox pluginspage=http://macromedia.com/go/getflashplayer src=http://images.soapbox.msn.com/flash/soapbox1_1.swf width=432 height=364 type=application/x-shockwave-flash flashvars="c=v&amp;amp;v=7153d5bc-32e3-444f-b860-519945fe6a3d" wmode="transparent" quality="high"&gt;&lt;/EMBED&gt;&lt;BR&gt;&lt;A title="Microsoft Partner Forum" href="http://soapbox.msn.com/video.aspx?vid=7153d5bc-32e3-444f-b860-519945fe6a3d" target=_new&gt;Video: Microsoft Partner Forum&lt;/A&gt; 
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1086719" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/barim/archive/tags/Tech/default.aspx">Tech</category><category domain="http://blogs.technet.com/barim/archive/tags/_21043E0431044B04420438044F04_/default.aspx">События</category><category domain="http://blogs.technet.com/barim/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/barim/archive/tags/2007Office/default.aspx">2007Office</category><category domain="http://blogs.technet.com/barim/archive/tags/Exchange/default.aspx">Exchange</category><category domain="http://blogs.technet.com/barim/archive/tags/Fun/default.aspx">Fun</category><category domain="http://blogs.technet.com/barim/archive/tags/SQLServer/default.aspx">SQLServer</category><category domain="http://blogs.technet.com/barim/archive/tags/Windows+Server/default.aspx">Windows Server</category><category domain="http://blogs.technet.com/barim/archive/tags/Partners/default.aspx">Partners</category></item><item><title>Учебка 2007 открыта регистрация</title><link>http://blogs.technet.com/barim/archive/2007/02/01/618631.aspx</link><pubDate>Thu, 01 Feb 2007 16:49:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:618631</guid><dc:creator>Barim</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/barim/comments/618631.aspx</comments><wfw:commentRss>http://blogs.technet.com/barim/commentrss.aspx?PostID=618631</wfw:commentRss><description>&lt;P&gt;Информация для партнеров.&lt;/P&gt;
&lt;P&gt;Коллеги, открыта регистрация на тренинг - Учебка Office 2007. Первыый тренинг пройдет в Москве с 19-21 февраля. Регистрироваться &lt;A class="" href="http://www.microsoft.com/Rus/Partner/TrainCert/TrainingRecord.mspx?code=135" mce_href="http://www.microsoft.com/Rus/Partner/TrainCert/TrainingRecord.mspx?code=135"&gt;здесь&lt;/A&gt;.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=618631" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/barim/archive/tags/Tech/default.aspx">Tech</category><category domain="http://blogs.technet.com/barim/archive/tags/_21043E0431044B04420438044F04_/default.aspx">События</category><category domain="http://blogs.technet.com/barim/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/barim/archive/tags/2007Office/default.aspx">2007Office</category><category domain="http://blogs.technet.com/barim/archive/tags/Exchange/default.aspx">Exchange</category><category domain="http://blogs.technet.com/barim/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>В продолжении темы хостинга</title><link>http://blogs.technet.com/barim/archive/2007/01/22/605019.aspx</link><pubDate>Mon, 22 Jan 2007 18:45:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:605019</guid><dc:creator>Barim</dc:creator><slash:comments>7</slash:comments><comments>http://blogs.technet.com/barim/comments/605019.aspx</comments><wfw:commentRss>http://blogs.technet.com/barim/commentrss.aspx?PostID=605019</wfw:commentRss><description>&lt;P mce_keep="true"&gt;Маленькое резюме для руководителей и компаний партнеров, которые считают, что Exchange Hosting это не очень хорошо.&lt;/P&gt;
&lt;P&gt;Приведу свой маленький жизненный опыт и сравнение, почему все же &lt;A class="" href="http://blogs.technet.com/barim/archive/2007/01/20/exchange-2007-hosting.aspx" mce_href="http://blogs.technet.com/barim/archive/2007/01/20/exchange-2007-hosting.aspx"&gt;Exchange Hosting&lt;/A&gt; выгоден. Все аргументы расчитаны для компании N, в составе которой 50 сотрудников.&lt;/P&gt;
&lt;P&gt;Аргумент № 1: доступность. Для того, чтобы почтовый сервер был доступен в режиме 24*7*365, нужно хорошее решение от производителей железа ну как минимум за 2000$, а то и 2 таких сервера, которые поддерживают виртуализацию или кластерные решения. Итого 4000$. Из этого примера получается, что за такие деньги отдать инфраструктуру на хостинг можно минимум на полгода.&lt;/P&gt;
&lt;P&gt;Аргумент №2: еще раз доступность. Как я уже писал когда-то, &lt;A class="" href="http://blogs.technet.com/barim/archive/2006/06/05/432647.aspx" mce_href="http://blogs.technet.com/barim/archive/2006/06/05/432647.aspx"&gt;системы мониторинга нужны&lt;/A&gt;, без них мы не можем точно прогнозировать, насколько система хорошо работает. Средняя цена лицензии Microsoft Operation Management Server Workgroup Ed примерно 500$, а это еще один месяц хостинга.&lt;/P&gt;
&lt;P&gt;Аргумент №3: расходы на внедрение. Я не сомневаюсь в компетенции большинства инженеров,&amp;nbsp; но хорошая система работает только при условии, что ее хорошо внедрили. Для того, чтобы грамотно внедрить Microsoft Exchange Server, нужно около 40 часов работы инженера (читай MCSE). Средняя стоимость MCSE в Москве 60$ в час. Итого имеем 2400$.&lt;/P&gt;
&lt;P&gt;Аргумент №4: безопасность. Всю входящую и исходящую почту необходимо мониторить на предмет вирусов. Соответственно, необходимо внедрять систему безопасности. Лицензия Antigen for Exchange server стоит 1,5$ за рабочую станцию. Итого 75$. &lt;/P&gt;
&lt;P&gt;Аргумент №5: расходы на сопровождение. Очень щекотливый вопрос. В Москве грамотный системный администратор почтовой системы (читай MCSA + Messaging) стоит минимум 1000$ в месяц.&lt;/P&gt;
&lt;P&gt;Думаю, достаточно. Давайте посчитаем. Аргумент №1 + №2 + ...№5 = примерно 8500$ только за внедрение и сопровождение в течение одного месяца. В год эта сумма получается гораздо больше. А именно около 20000$, да, именно двадцать тысяч $.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Хостинг же на один месяц обходится в 575$. В год он обходится в 6900$. Единственный минус - это сложность заключения соглашения с зарубежным партнером. Но если бы наш российский партнер предложил такую услугу, то, я думаю, аргументы в ее пользу действительно веские. &lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=605019" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/barim/archive/tags/Tech/default.aspx">Tech</category><category domain="http://blogs.technet.com/barim/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/barim/archive/tags/Exchange/default.aspx">Exchange</category><category domain="http://blogs.technet.com/barim/archive/tags/Windows+Server/default.aspx">Windows Server</category></item><item><title>Миграция на Windows Vista часть 5-я. Безопасность превыше всего.</title><link>http://blogs.technet.com/barim/archive/2006/08/28/452176.aspx</link><pubDate>Mon, 28 Aug 2006 15:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:452176</guid><dc:creator>Barim</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/barim/comments/452176.aspx</comments><wfw:commentRss>http://blogs.technet.com/barim/commentrss.aspx?PostID=452176</wfw:commentRss><description>&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 10pt; LINE-HEIGHT: normal; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto"&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;Коллеги,&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 10pt; LINE-HEIGHT: normal; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto"&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;Спасибо большое всем, кто посетил &lt;/SPAN&gt;&lt;A href="http://blogs.technet.com/renatmin/archive/2006/08/16/447064.aspx"&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;вебтрансляцию&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt; . Как и обещал, продолжаю серию статей по миграции на Windows Vista.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 10pt; LINE-HEIGHT: normal; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto"&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;Сегодняшняя статья посвящается безопасности. Мы много говорим&amp;nbsp;о&amp;nbsp;безопасности и каждый при этом понимает что-то свое. При миграции на новую операционную систему данный вопрос более чем актуален.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 10pt; LINE-HEIGHT: normal; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto"&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;Что сделано для безопасности в новой ОС Windows Vista? Для начала назову основные моменты.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;
&lt;DIV class=MsoNormal style="MARGIN: 0cm 0cm 10pt; LINE-HEIGHT: normal; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt"&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;STRONG&gt;Пересмотрен полностью подход к безопасности при работе в сетях&lt;/STRONG&gt;. Можно прочитать мою предыдущую статью. &lt;/SPAN&gt;&lt;A href="http://blogs.technet.com/barim/archive/2006/07/07/440588.aspx"&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;http://blogs.technet.com/barim/archive/2006/07/07/440588.aspx&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/DIV&gt;
&lt;LI&gt;
&lt;DIV class=MsoNormal style="MARGIN: 0cm 0cm 10pt; LINE-HEIGHT: normal; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt"&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;STRONG&gt;Безопасный доступ на уровне платформы.&lt;/STRONG&gt; &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'; mso-ansi-language: EN-US"&gt;(User Account Control). &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;Пример &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'; mso-ansi-language: EN-US"&gt;User&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt; &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'; mso-ansi-language: EN-US"&gt;Account&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt; &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'; mso-ansi-language: EN-US"&gt;Control&lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt; &lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;можно привести следующий&lt;A style="mso-comment-reference: I_1; mso-comment-date: 20060828T1612"&gt;: &lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp;&lt;/SPAN&gt;кто занимался развертыванием предыдущих версий &lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN style="mso-comment-continuation: 1"&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'; mso-ansi-language: EN-US"&gt;Windows&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="mso-comment-continuation: 1"&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;, помнят, что пользователь, имеющий права администратора, был царь и бог&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN class=MsoCommentReference&gt;&lt;SPAN style="FONT-SIZE: 8pt"&gt;&lt;SPAN style="mso-special-character: comment"&gt;&lt;FONT face=Calibri&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;. Приложения, запускаемые от его имени, творили все, что хотели в системе без его ведома. Теперь, даже если пользователь находится в группе администраторов, приложение, которое производит изменения в реестре, в настройках файервола, спрашивает разрешения у пользователя.&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;Что нам это дает: теперь ни одно вредоносное приложение, не произведет изменения в системе без ведома пользователя. Если приложение работает под учетной записью обычного пользователя, то для изменений в системе необходимо вводить пароль администратора.&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;Тоже самое, если пользователь пытается получить доступ к файлу, к которому у него доступа нет. Система предлагает ему ввести пароль администратора. Более подробно: &lt;/SPAN&gt;&lt;I style="mso-bidi-font-style: normal"&gt;&lt;SPAN style="FONT-FAMILY: 'Georgia','serif'; mso-bidi-font-family: Arial"&gt;&lt;A href="http://www.microsoft.com/technet/windowsvista/security/uacppr.mspx"&gt;http://www.microsoft.com/technet/windowsvista/security/uacppr.mspx&lt;/SPAN&gt;&lt;/I&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/DIV&gt;
&lt;LI&gt;
&lt;DIV class=MsoNormal style="MARGIN: 0cm 0cm 10pt; LINE-HEIGHT: normal; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; mso-list: l0 level1 lfo1; tab-stops: list 36.0pt"&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;STRONG&gt;Защита данных. Речь в данном пункте пойдет &lt;/STRONG&gt;&lt;A name=_Toc136230239&gt;&lt;STRONG&gt;о BitLocker Drive Encryption&lt;/STRONG&gt;&lt;/A&gt;. Данная технология позволяет зашифровать данные на жестком диске. При этом сертификат, при помощи которого произвелось шифрование, храним на внешнем носителе &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'; mso-ansi-language: EN-US"&gt;USB&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;. Без &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'; mso-ansi-language: EN-US"&gt;USB&lt;/SPAN&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;-ключа вы просто не включите компьютер. Подробнее можно прочитать здесь: &lt;A href="http://www.microsoft.com/whdc/system/platform/hwsecurity/BitLockerFAQ.mspx"&gt;http://www.microsoft.com/whdc/system/platform/hwsecurity/BitLockerFAQ.mspx&lt;/A&gt; и &lt;/SPAN&gt;&lt;A href="http://www.microsoft.com/whdc/system/platform/hwsecurity/BitLockerTechOver.mspx"&gt;&lt;SPAN style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: 'Times New Roman'"&gt;http://www.microsoft.com/whdc/system/platform/hwsecurity/BitLockerTechOver.mspx&lt;/SPAN&gt;&lt;/A&gt;&lt;/DIV&gt;&lt;/LI&gt;&lt;/OL&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=452176" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/barim/archive/tags/Tech/default.aspx">Tech</category><category domain="http://blogs.technet.com/barim/archive/tags/Windows/default.aspx">Windows</category><category domain="http://blogs.technet.com/barim/archive/tags/Security/default.aspx">Security</category></item><item><title>Миграция на Windows Vista часть 4-я. Типы сетей.</title><link>http://blogs.technet.com/barim/archive/2006/07/07/440588.aspx</link><pubDate>Fri, 07 Jul 2006 14:06:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:440588</guid><dc:creator>Barim</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/barim/comments/440588.aspx</comments><wfw:commentRss>http://blogs.technet.com/barim/commentrss.aspx?PostID=440588</wfw:commentRss><description>&lt;P class=MsoNormal style="MARGIN: 12pt 5.65pt 10pt; mso-outline-level: 1"&gt;&lt;SPAN class=MsoSubtleReference&gt;&lt;FONT face=Calibri&gt;Коллеги, в своем блоге я стараюсь отразить новые возможности Windows Vista и преимущества этих возможностей для современного бизнеса, а также, какие плюсы получаете Вы, как ИТ-профессионалы. &lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 12pt 5.65pt 10pt; mso-outline-level: 1"&gt;&lt;SPAN class=MsoSubtleReference&gt;&lt;FONT face=Calibri&gt;В свою очередь, от вас я бы хотел видеть комментарии и вопросы для развития этой темы. Сегодня я расскажу о появившейся в Windows Vista категоризации сетей. То есть, теперь у нас есть три типа сетей: Private network, Public network, Domain network.&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp; &lt;/SPAN&gt;Данная категоризация позволяет более безопасно организовывать доступ к информации. &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 12pt 5.65pt 10pt; mso-outline-level: 1"&gt;&lt;SPAN class=MsoSubtleReference&gt;&lt;FONT face=Calibri&gt;Private network – Приватная сеть. Подходит для малых групп до 10 компьютеров. При использовании Private network свободно можно предоставлять доступ к ресурсам других компьютеров. &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 12pt 5.65pt 10pt; mso-outline-level: 1"&gt;&lt;SPAN class=MsoSubtleReference&gt;&lt;FONT face=Calibri&gt;Public network – Публичная сеть. К данной категории относятся публичные сети (в аэропортах, кафе и.т.д.). При использовании публичных сетей Windows Vista включает все защитные функции на максимум. &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 12pt 5.65pt 10pt; mso-outline-level: 1"&gt;&lt;SPAN class=MsoSubtleReference&gt;&lt;FONT face=Calibri&gt;Domain network – Доменная сеть. Эта категория автоматически применяется в тот момент, когда Вы подключены корпоративной сети.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 12pt 5.65pt 10pt; mso-outline-level: 1"&gt;&lt;SPAN class=MsoSubtleReference&gt;&lt;FONT face=Calibri&gt;Как это происходит на практике. Первый раз при подключении к сети Windows Vista спрашивает пользователя, что это за сеть и в дальнейшем она запоминает ее и использует необходимые настройки. &lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 12pt 5.65pt 10pt; mso-outline-level: 1"&gt;&lt;SPAN class=MsoSubtleReference&gt;&lt;FONT face=Calibri&gt;Что нам это дает: безопасность мобильных систем при использовании публичных сетей, удобство при использовании приватных сетей и гибкость настроек групповыми политиками при использовании доменных.&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=440588" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/barim/archive/tags/Windows/default.aspx">Windows</category><category domain="http://blogs.technet.com/barim/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/barim/archive/tags/_1104350442043004_-_320435044004410438043804_+_1F041E04_/default.aspx">Бета-версии ПО</category></item><item><title>Миграция на Windows Vista часть 3-я. Групп полиси.</title><link>http://blogs.technet.com/barim/archive/2006/06/19/437241.aspx</link><pubDate>Mon, 19 Jun 2006 21:41:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:437241</guid><dc:creator>Barim</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/barim/comments/437241.aspx</comments><wfw:commentRss>http://blogs.technet.com/barim/commentrss.aspx?PostID=437241</wfw:commentRss><description>&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;Коллеги,&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&lt;/P&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 0pt"&gt;Долго собирался написать эту статью, но все как-то руки не доходили. И так, групповые политики. Что нового? Не буду перечислять все, постараюсь рассказать только про новые групповые политики, которые облегчат жизнь многим.&lt;/P&gt;
&lt;H2 style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-SIZE: 11pt"&gt;&lt;EM&gt;Управление электропитанием: (Deploying Power Management Settings) - &lt;/EM&gt;&lt;/SPAN&gt;&lt;SPAN style="FONT-WEIGHT: normal; FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman'"&gt;теперь закладкой «Управление питанием» можно управлять при помощи групповых политик. Зачем? А для того чтобы косты сохранять, если посчитать примерно, сколько тратится на электроэнергию на крупном предприятии. Можно за год на новую машину сэкономить.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/H2&gt;
&lt;H2 style="MARGIN: 0cm 0cm 0pt"&gt;&lt;FONT size=3&gt;&lt;EM&gt;&lt;SPAN lang=EN-US style="mso-ansi-language: EN-US"&gt;Assigning&lt;/SPAN&gt;&lt;SPAN lang=EN-US&gt; &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-ansi-language: EN-US"&gt;Printers&lt;/SPAN&gt;&lt;SPAN lang=EN-US&gt; &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-ansi-language: EN-US"&gt;Based&lt;/SPAN&gt;&lt;SPAN lang=EN-US&gt; &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-ansi-language: EN-US"&gt;on&lt;/SPAN&gt;&lt;SPAN lang=EN-US&gt; &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-ansi-language: EN-US"&gt;Location&lt;/SPAN&gt; -&lt;/EM&gt;&lt;/FONT&gt; &lt;SPAN style="FONT-WEIGHT: normal; FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman'"&gt;дословно перевести можно как, установка принтеров согласно месторасположению. Если раньше для того чтобы сразу установить 10 принтеров разным людям, сидящим в 10 разных комнатах, нужно было либо писать скрипт, либо бежать к ним по очереди. Сейчас для этого есть специальная политика. Особенно это удобно, если в компании много мобильных пользователей.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/H2&gt;
&lt;H2 style="MARGIN: 0cm 0cm 0pt"&gt;&lt;FONT size=3&gt;&lt;EM&gt;&lt;SPAN lang=EN-US style="mso-ansi-language: EN-US"&gt;Blocking&lt;/SPAN&gt;&lt;SPAN lang=EN-US&gt; &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-ansi-language: EN-US"&gt;Device&lt;/SPAN&gt;&lt;SPAN lang=EN-US&gt; &lt;/SPAN&gt;&lt;SPAN lang=EN-US style="mso-ansi-language: EN-US"&gt;Installation&lt;/SPAN&gt; –&lt;/EM&gt;&lt;/FONT&gt; &lt;SPAN style="FONT-WEIGHT: normal; FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman'"&gt;блокирование устанавливаемых устройств. Теперь можно контролировать установку устройств пользователями. Например, USB накопители, CD-RW/DWD-RW устройства. Особенно будет полезно организациям, трепетно относящимся к проблемам информационной безопасности. &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/H2&gt;
&lt;H2 style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-WEIGHT: normal; mso-bidi-font-weight: bold"&gt;&lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/H2&gt;
&lt;H2 style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-WEIGHT: normal; FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman'"&gt;И так, групповые политики Windows Vista значительно облегчают жизнь системного администратора.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/H2&gt;
&lt;H2 style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-WEIGHT: normal; FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman'"&gt;Ссылки по теме:&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/H2&gt;
&lt;H2 style="MARGIN: 0cm 0cm 0pt"&gt;&lt;SPAN style="FONT-SIZE: 10pt"&gt;&lt;A href="http://www.microsoft.com/technet/windowsvista/library/gpol/2b8dc2fd-eafe-4c74-914c-ec101133feb4.mspx?mfr=true"&gt;http://www.microsoft.com/technet/windowsvista/library/gpol/2b8dc2fd-eafe-4c74-914c-ec101133feb4.mspx?mfr=true&lt;/A&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/H2&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=437241" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/barim/archive/tags/Windows/default.aspx">Windows</category><category domain="http://blogs.technet.com/barim/archive/tags/Security/default.aspx">Security</category><category domain="http://blogs.technet.com/barim/archive/tags/_1104350442043004_-_320435044004410438043804_+_1F041E04_/default.aspx">Бета-версии ПО</category></item></channel></rss>