<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : Rights Management Services (RMS)</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/Rights+Management+Services+_2800_RMS_2900_/default.aspx</link><description>Tags: Rights Management Services (RMS)</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Nuova alleanza strategica tra Microsoft e EMC RSA Security sulle tecnologie di Information Protection e Data Loss Prevention</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/04/nuova-alleanza-strategica-tra-microsoft-e-emc-rsa-security-sulle-tecnologie-di-information-protection-e-data-loss-prevention.aspx</link><pubDate>Thu, 04 Dec 2008 20:37:48 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3163939</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3163939.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3163939</wfw:commentRss><description>E' davvero notevole osservare come sia possibile che due aziende siano strenui concorrenti su alcuni ambiti (ad esempio sull'area della virtualizzazione, visto che VMWare è di EMC, o anche sulle stesse soluzioni di gestione dei certificati), e nonostante...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/12/04/nuova-alleanza-strategica-tra-microsoft-e-emc-rsa-security-sulle-tecnologie-di-information-protection-e-data-loss-prevention.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3163939" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+and+Access+Management+_2800_IdA_2900_/default.aspx">Identity and Access Management (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Server+2008+Security/default.aspx">Windows Server 2008 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Rights+Management+Services+_2800_RMS_2900_/default.aspx">Rights Management Services (RMS)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Compliance+Management/default.aspx">Security Compliance Management</category></item><item><title>Nuovi video seminari Technet Spotlight sulla sicurezza</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/08/04/nuovi-video-seminari-technet-spotlight-sulla-sicurezza.aspx</link><pubDate>Mon, 04 Aug 2008 16:53:28 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3098263</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3098263.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3098263</wfw:commentRss><description>Sia che siate in vacanza, sia che siate ancora/gi&amp;#224; al lavoro, probabilmente in questo periodo avrete un po' di tempo libero in pi&amp;#249; del solito. Il mio personale invito &amp;#232; sicuramente quello di usarlo per ritemprarvi nel corpo e nello spirito,...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/08/04/nuovi-video-seminari-technet-spotlight-sulla-sicurezza.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3098263" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Server+2008+Security/default.aspx">Windows Server 2008 Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Forefront+Stirling/default.aspx">Forefront Stirling</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Rights+Management+Services+_2800_RMS_2900_/default.aspx">Rights Management Services (RMS)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Forefront+Threat+Management+Gateway+_2800_TMG_2900_/default.aspx">Forefront Threat Management Gateway (TMG)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-Video/default.aspx">z-Video</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Hacking/default.aspx">Hacking</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Virtualization+Security/default.aspx">Virtualization Security</category></item><item><title>Disponibile la beta dell' Extranet Collaboration Toolkit for Sharepoint</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/01/15/disponibile-la-beta-dell-extranet-collaboration-toolkit-for-sharepoint.aspx</link><pubDate>Tue, 15 Jan 2008 13:09:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2747370</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2747370.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2747370</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un'altra segnalazione di un programma beta (trovo molto opportuna la crescente condivisione al pubblico dei progetti Microsoft in fase di completamento - prodotti/guide/soluzioni - voi che ne pensate? Le trovate utili? Se avete osservazioni fatemi sapere!). E' la volta di un applicativo e di un'area tecnologica che non avevo ancora avuto modo di toccare, &lt;strong&gt;Sharepoint&lt;/strong&gt; e gli aspetti di &lt;strong&gt;Secure Collaboration&lt;/strong&gt;. &lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Quanti di voi sanno cosa sia &lt;strong&gt;Sharepoint&lt;/strong&gt;? Forse i lettori meno tecnici ignorano cosa sia e meritano un concetto sintetico a cui associare questo prodotto. Sharepoint &amp;#232; una applicazione server che &amp;#232; nata per semplificare la realizzazione di portali web interni (per la Intranet aziendale) per agevolare la condivisione documentale. Ben presto la sua immediatezza d'uso e la sua flessibilit&amp;#224; ha fatto capire a Microsoft che questa soluzione poteva soppiantare i vecchi File Server (la nostra Intranet &amp;#232; ormai tutta &lt;em&gt;Sharepoint-based&lt;/em&gt;) e diventare una piattaforma in grado di abilitare una serie notevole di nuove funzionalit&amp;#224;: oltre alla &lt;u&gt;gestione documentale&lt;/u&gt; (per esempio arrichita dalla gestione integrata con &lt;strong&gt;&lt;a href="http://www.microsoft.com/rms" target="_blank"&gt;RMS&lt;/a&gt;&lt;/strong&gt; per la cifratura e il &lt;em&gt;policy enforcement&lt;/em&gt;), anche le &lt;u&gt;attivit&amp;#224; di collaborazione&lt;/u&gt;, &lt;u&gt;i workflow e la modulistica per supportare i processi aziendali&lt;/u&gt;, &lt;u&gt;la ricerca delle informazioni&lt;/u&gt; (&lt;em&gt;&lt;u&gt;enterprise search&lt;/u&gt;&lt;/em&gt;). Da qui all'integrazione strategica con il client Office il passo &amp;#232; stato breve ed &amp;#232; avvenuto con la suite di &lt;strong&gt;Office 2007&lt;/strong&gt; e &lt;strong&gt;Microsoft Office Sharepoint Server 2007 (MOSS 2007)&lt;/strong&gt;. Per approfondire, consultate &lt;a href="http://office.microsoft.com/it-it/sharepointserver/default.aspx" target="_blank"&gt;la home page Sharepoint&lt;/a&gt; su Microsoft Italia e il blog dell'amico &lt;a href="http://blogs.msdn.com/roberdan" target="_blank"&gt;Roberdan&lt;/a&gt;.&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il &lt;em&gt;solution accelerator&lt;/em&gt; che vi segnalo, &lt;a href="http://go.microsoft.com/fwlink/?LinkId=106070" target="_blank"&gt;&lt;strong&gt;l'Extranet Collaboration Toolkit for Sharepoint&lt;/strong&gt;&lt;/a&gt;, &amp;#232; stato pensato per aiutare le aziende ad abbandonare l'uso di &lt;em&gt;email&lt;/em&gt; e &lt;em&gt;instant messaging&lt;/em&gt; come strumenti potenzialmente poco sicuri per la condivisione dei documenti con realt&amp;#224; esterne (con l'Extranet appunto). Al link che vi ho fornito o nel &lt;a href="http://blogs.technet.com/secguide/archive/2008/01/14/new-beta-available-the-extranet-collaboration-toolkit-for-sharepoint.aspx" target="_blank"&gt;post&lt;/a&gt; del team dei &lt;em&gt;Solution Accelerator di Security/Compliance&lt;/em&gt; trovare il puntatore al sito Connect per scaricare e valutare la beta di questo toolkit, utilissimo!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2747370" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Office+Security/default.aspx">Office Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Rights+Management+Services+_2800_RMS_2900_/default.aspx">Rights Management Services (RMS)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Sharepoint+Security/default.aspx">Sharepoint Security</category></item><item><title>Virtualizzazione per ottenere maggiore sicurezza sul client? Non per ora direi ...</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/11/23/virtualizzazione-per-ottenere-maggiore-sicurezza-sul-client-non-per-ora-direi.aspx</link><pubDate>Fri, 23 Nov 2007 14:19:22 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2548213</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2548213.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2548213</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;In questi giorni ho realizzato un nuovo approfondimento sugli scenari possibili di rafforzamento per il client aziendale, nella situazione tipica di un computer portatile che viene usato sia al lavoro che a casa: è naturale la preoccupazione di difendere l'azienda da tutte le "schifezze" che il computer può magari contrarre mentre si naviga a casa in piena libertà ... Diversi clienti hanno da sempre provato a valutare la fattibilità e l'efficacia di soluzioni di separazione dei due ambiti casa/ufficio, come il dual-boot di due sistemi operativi paralleli, e ora, con la diffusione delle soluzioni di virtualizzazione, si stanno riproponendo questo dubbio: &lt;u&gt;si otterrebbe maggiore sicurezza dal separare i due ambiti con le nuove tecnologie di virtualizzazione?&lt;/u&gt; Per dare risposta a questa domanda ho fatto delle riflessioni che ho pensato possano interessarvi e quindi vi condivido. Intanto ho trovato un comune denominatore in queste soluzioni: sia il dual-boot su dischi/partizioni interne, sia il dual-boot su dischi veloci esterni, sia l'uso di immagini virtuali, sono tutte soluzioni di "duplicazione e separazione", duplicano il sistema operativo per separarne l'uso in due scenari diversi. Vediamo vantaggi e svantaggi:&lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Vantaggio: &lt;/font&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;si propongono di ottenere una &lt;u&gt;separazione&lt;/u&gt; netta di sistemi operativi, applicazioni, impostazioni computer, impostazioni utente e/o dati.&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Svantaggi:&lt;/font&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Introducono una notevole complessità e un appesantimento delle procedure di gestione dei sistemi: di fatto abbiamo 2 sistemi operativi da gestire (se già le aziende fanno fatica a gestirne uno, figuriamoci due !)&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Alcune soluzioni non garantiscono l’esatta duplicazione di funzionalità: è purtroppo un dato di fatto che un sistema operativo "guest" (quello virtuale) non ha lo stesso accesso a periferiche e interfacce hardware.&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;u&gt;Sono anacronistiche rispetto all’evoluzione delle esigenze degli utenti&lt;/u&gt;: a questo proposito ho coniato una frase in stile Microsoft per descrivere questa tendenza, &lt;strong&gt;&lt;em&gt;"Unified &amp;amp; Secure Digital Experience"&lt;/em&gt;&lt;/strong&gt;.&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Già, rifletteteci anche voi sull'ultimo punto, sulla base della vostra esperienza personale: &lt;em&gt;&lt;u&gt;gli utenti mal si adattano alla separazione stagna di ambiti di fruizione di contenuti digitali: oggi si lavora anche mentre si è a casa, e si fruisce di servizi online (non necessariamente connessi al lavoro, vedi fenomeno Web 2.0) anche mentre si è in ufficio&lt;/u&gt;&lt;/em&gt;. Dal mio punto di vista, già da sola questa considerazione basterebbe per abbandonare questa ipotesi d'uso di ambienti separati. &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ma poi mi sono anche chiesto: ma questa "separazione" che si vuole ottenere con queste soluzioni è davvero un vero e proprio "isolamento" dal punto di vista sicurezza? Io credo di no e provo a spiegarvelo: per farlo ho bisogno di condividere un concetto molto illuminante che ho appreso dal mitico &lt;a href="http://blogs.technet.com/markrussinovich"&gt;&lt;strong&gt;Mark Russinovich&lt;/strong&gt;&lt;/a&gt; nel nostro recente incontro a Redmond, il concetto di &lt;strong&gt;Security Boundary&lt;/strong&gt;, che si spiega nei tre punti seguenti:&lt;/font&gt;&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Esiste una Security Policy&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Si ha modo di determinare, monitorare e forzare il rispetto di questa Security Policy&lt;/font&gt;&lt;/li&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Esempio: “C’è giustizia se ci sono le leggi ma non si riesce a farle rispettare ?”&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Quindi: “C’è sicurezza se ci sono le Security Policy ma non si riesce a forzarle?”&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Le violazioni della Security Policy sono gestite come problemi di sicurezza e quindi vanno trattate come tali (individuare le vulnerabilità e correggerle).&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Ecco il punto: &lt;u&gt;le soluzioni tecnologiche accennate (dual-boot, virtualizzazione...) non sono attualmente in grado di realizzare un vero e proprio “Security Boundary”&lt;/u&gt;: t&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;ipicamente l'attuale punto debole è che non si riesce a forzare il rispetto delle Security Policy. Un e&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;sempio: non avere meccanismi nativi per forzare quando è possibile usare una Virtual Machine, e quando è vietato, in base alla rete a cui si è connessi. &lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;E' per questo che per ora l'approccio migliore possibile per il rafforzamento del client aziendale è il ricorso alle&lt;/font&gt;&lt;font face="Calibri" size="3"&gt; soluzioni di &lt;em&gt;Policy Enforcement&lt;/em&gt; multi-livello (&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/01/10/piano-dell-opera.aspx"&gt;&lt;strong&gt;Defense In-Depth&lt;/strong&gt;&lt;/a&gt;), di cui ne sono un esempio tra tutte il &lt;a href="http://www.microsoft.com/nap"&gt;&lt;strong&gt;NAP&lt;/strong&gt;&lt;/a&gt; per la rete ed &lt;a href="http://www.microsoft.com/rms"&gt;&lt;strong&gt;RMS&lt;/strong&gt;&lt;/a&gt; per i dati.&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Magari nel futuro le soluzioni di virtualizzazione si evolveranno anche per rappresentare una soluzione di sicurezza, per per ora sono orientate ad altri obiettivi (consolidamento risorse di calcolo, gestione delle compatibilità applicative).&lt;/font&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Condividete queste considerazioni ?&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2548213" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Network+Access+Protection+_2800_NAP_2900_/default.aspx">Network Access Protection (NAP)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Rights+Management+Services+_2800_RMS_2900_/default.aspx">Rights Management Services (RMS)</category></item></channel></rss>