Welcome to TechNet Blogs Sign in | Join | Help

Локализована документация по Forefront TMG и Forefront for Exchange

self_help_library_homeОткровенно говоря, я крайне редко читаю техническую документацию на руском языке и предпочитаю читать ее на языке оригинала, т.е. в большинстве случаев на английском. Но многим ИТ-специалистам она просто жизненно необходима по разным причинам (недостаточный уровень знания английского языка и т.д.).

Специально для них в дополнение к уже локализованным разделам по Forefront Client Security, Rights Management Services, Forefront Security for Sharepoint и OCS были локализованы разделы по Forefront Threat Management Gateway (TMG) и Forefront Protection 2010 for Exchange Server (FPE):

Posted by Alexey Goldbergs | 0 Comments
Filed under: ,

Зачем нужен UAG, когда есть Direct Access?

BenB

Этот  вопрос задают мне слушатели каждый раз, когда я рассказываю про Forefront Unified Access Gateway (UAG). Наверняка и многие читатели нашего блога не раз задавались этим вопросом.

Если кратко, то используя Forefront UAG:

  • пользователи Windows 7 могут получать доступ к серверам и приложениям, не поддерживающим IPv6 (как вы наверняка знаете из моих предыдущих статей, это обязательное требование для Direct Access);
  • пользователи ранних версий ОС Windows (до Windows 7) могут получать безопасный гранулированный удаленный доступ к приложениям и ресурсам корпоративной сети;
  • пользователи ОС, отличных от Windows (Linux/UNIX, Apple Mac OS и т.д.), так же могут получать безопасный гранулированный удаленный доступ к приложениям и ресурсам корпоративной сети;
  • ну и наконец ИТ-специалисты могут легко и непринужденно развернуть отказоустойчивую инфраструктуру Direct Access.

Более подробно об архитектуре такого (Forefront UAG + Direct Access) решения вы сможете узнать, посмотрев запись интервью с Беном Бернштейном (Ben Bernstein, именно его фото вы видите сейчас в правой части статьи, а не мое :)) - Senior Program Manager, Anywhere Access Team.

Posted by Alexey Goldbergs | 0 Comments
Filed under: ,

Бесплатный антивирус? Легко!

logo_mseОчередное событие, произошедшее за время моей командировки. В России официально стал доступен для скачивания бесплатный антивирус Microsoft Security Essentials.

Когда речь заходит об антивирусах, основной вопрос, который волнует всех конечных пользователей – это эффективность продукта в борьбе с вредоносным кодом. Microsoft Security Essentials разрабатывался с использованием технологий, используемых в Forefront Client Security, соответственно и по эффективности ничем ему не уступает. Об эффективности Forefront Client Security я уже писал в одном из постов этого блога, так что не буду повторяться.

Второй вопрос – это фукнциональные возможности продукта. И тут как нельзя кстати, на мой взгляд, будет сравнить Microsoft Security Essentials с другими существующими средствами Microsoft для борьбы с вредоносным кодом – Malicious Software Removal Tool (MSRT), Windows Defender и Forefront Client Security:

 

Malicious Software Removal Toll

Windows Defender

Microsoft Security Essentials

Forefront Client Security

Удаление распространенных видов вредоносного кода

Да

Нет

Да

Да

Удаление всех известных вирусов

Нет

Нет

Да

Да

Антивирус реального времени

Нет

Нет

Да

Да

Удаление всех известных программ-шпионов

Нет

Да

Да

Да

Защита от программ-шпионов в реальном времени

Нет

Да

Да

Да

Защита от rootkit

Нет

Нет

Да

Да

Контроль наличия потенциальных уязвимостей (пропущенные обновления безопасности ОС и т.д.)

Нет

Нет

Нет

Да

Интеграция с Network Access Protection (NAP)

Нет

Нет

Нет

Да

Централизованное управление

Нет

Да (GPO)

Нет

Да

Централизованный мониторинг и отчетность

Нет

Нет

Нет

Да

Скачать Microsoft Security Essentials можно по адресу www.msantivirus.ru (редирект на http://www.microsoft.com/security_essentials/?mkt=ru-ru)

Posted by Alexey Goldbergs | 2 Comments
Filed under: ,

Вышла финальная версия Forefront Unified Access Gateway

Forefront-UAG_h_rgbСтоило мне уехать на пару дней в командировку (кстати, забавное, я вам скажу, ощущение приезжать в командировку в город, где ты родился и вырос :)), как случилось событие, которого я так долго ждал – вышла финальная версия Forefront Unified Access Gateway (UAG). Дело в том, что этот продукт для меня в некотором смысле особенный, поскольку начиная с самых ранних бета-версий я принимал активное участие в его тестировании, исправлении разного рода ошибок и локализации на русский язык.

“Вкратце” напомню, что же такое Forefront Unified Access Gateway.

Forefront Unified Access Gateway (UAG) — это решение для организации удаленного доступа к корпоративным приложениям и ресурсам с управляемых и неуправляемых конечных точек. Ниже описаны основные возможности Forefront UAG.

  • Удаленный доступ — позволяет пользователям, находящимся вне корпоративной сети, получать безопасный удаленный доступ к внутренним приложениям и ресурсам. Пользователи могут получить доступ как к веб-приложениям, так и к приложениям без веб-интерфейса, а также полный VPN-доступ к корпоративной сети и внутренним общим файловым ресурсам. Forefront UAG может выступать в качестве консолидированного шлюза, обеспечивая доступ к нескольким внутренним приложениям через единый портал или доступ к единственному веб-приложению.
  • Оптимизация доступа к приложениям — широкая поддержка целого ряда приложений Майкрософт и сторонних поставщиков. Настраиваемые модули оптимизаторов приложений (коннекторы) заранее преднастроены для конкретных приложений. Коннекторы содержат предварительно определенные параметры и значения, которые обеспечивают оптимальную настройку доступа через портал Forefront UAG к конкретным приложениям. Значения и параметры, назначаемые по умолчанию, основаны на тщательном анализе поведения приложений, взаимодействия браузеров с сервером и требований к конечным устройствам, с которых осуществляется подключение к порталу UAG.
  • Безопасность и управление доступом — Forefront UAG повышает уровень безопасности при удаленном доступе к корпоративным ресурсам и соответствие конечных устройств требованиям корпоративной политике информационной безопасности. В число механизмов управления входят управление доступом на основе политик, проверка подлинности пользователей и авторизация приложений портала.
  • Проверка подлинности на стороне сервера и клиента — Forefront UAG позволяет осуществлять предварительную проверку подлинности клиентов для доступа к приложениям, прежде чем запрос будет передан внутреннему серверу, опубликованному с помощью Forefront UAG. Forefront UAG также обеспечивает интерфейс единого входа (Single Sign-On) для проверки подлинности путем делегирования учетных данных внутренним приложениям, которые требуют проверки подлинности.

Возможности Forefront UAG

  • Высокий уровень доступности и развертывание массивов — Forefront UAG позволяет группировать несколько серверов Forefront UAG в массив. Все члены массива совместно используют одну и ту же конфигурацию и могут управляться как единый объект. Один из членов массива выступает в качестве диспетчера массива, храня параметры конфигурации для всего массива. Можно настроить члены массива для использования балансировки сетевой нагрузки (NLB), чтобы обеспечить высокий уровень доступности и возможность перехода на другой ресурс при сбое. Настройка средств NLB в Windows Server 2008 R2 может осуществляться непосредственно из консоли управления Forefront UAG.
  • Публикация приложений — с помощью внешнего коннектора Forefront UAG можно публиковать как веб-приложения, так и приложения без веб-интерфейса. Можно использовать внешний коннектор для обеспечения подключения типа «один ко многим» с единственного IP-адреса, позволяя пользователям получать доступ к нескольким приложениям через консолидированный портал. Можно также создавать канал единичного приложения, чтобы обеспечить подключение типа «один к одному»: один IP-адрес маршрутизируется на один опубликованный веб-сервер, обеспечивая доступ к любому обычному веб-приложению. Можно публиковать следующие типы приложений.
    • Веб-приложения — Forefront UAG содержит обратный прокси с фильтрацией на прикладном уровне, облегчающий публикацию веб-приложений и веб-ферм. Фильтрация на прикладном уровне выполняется на основе позитивной логики, что гарантирует подключение только легальных приложений. Оптимизатор приложений Forefront UAG содержит встроенные параметры фильтрации для большинства основных приложений Майкрософт и сторонних поставщиков.
    • Публикация удаленных приложений RemoteApp — интегрированный в Forefront UAG шлюз службы удаленных рабочих столов (Remote Desktop Gateway) позволяет использовать службы удаленных рабочих столов (службы терминалов) для публикации удаленных приложений RemoteApp с помощью портала Forefront UAG.
    • Публикация приложений без веб-интерфейса — Forefront UAG обеспечивает публикацию приложений без веб-интерфейса через защищенное подключение, использующее перенаправление сокетов или портов. Forefront UAG имеет возможность проверки подлинности пользователей, получающих доступ к приложениям без веб-интерфейса.
    • Доступ VPN-клиентов — на портале можно публиковать VPN-подключения, позволяющие удаленным конечным устройствам подключаться к внутренней сети и получать доступ ко всем сетевым ресурсам. Для обеспечения доступа VPN-клиентов можно использовать запатентованную технологию Forefront UAG (Network Connector), а для клиентов с поддержкой SSTP использовать SSTP.
    • Доступ к файлам — можно публиковать внутренние файловые ресурсы на портале, что позволит удаленным клиентам получать доступ к внутренним файловым серверам и общим ресурсам.
  • DirectAccess — Forefront UAG интегрирован с технологией DirectAccess ОС Windows Server 2008 R2, обеспечивая возможность беспрепятственного подключения к корпоративным сетям из любого местоположения. Настраивать DirectAccess можно прямо из консоли управления Forefront UAG.
  • Развертывание клиентских компонентов — Forefront UAG содержит компоненты, которые устанавливаются на подключающихся к порталу Forefront UAG конечных устройствах в соответствии с установленными на них операционными системами и браузерами, а также типами публикуемых с помощью сайта Forefront UAG приложений, к которым они получает доступ.
  • Управление доступом конечных устройств — Forefront UAG обеспечивает ряд механизмов управления доступом конечных устройств к опубликованным приложениям. В число этих механизмов входят следующие.
    • Проверка подлинности клиентов — можно включить проверку подлинности удаленных клиентов, прежде чем они установят сеанс связи с сайтами Forefront UAG, или разрешить анонимный доступ, делегируя проверку подлинности внутренним серверам. Можно также настроить единый вход, в результате чего учетные данные, указанные пользователями во время входа на портал Forefront UAG, будут передаваться опубликованным серверам, которые требуют проверки подлинности.
    • Политики доступа конечных устройств — можно настроить политики конечных устройств, которым они должны соответствовать, чтобы получить доступ к сеансам и приложениям Forefront UAG. Политики конечных устройств определяют предварительные условия, которые конечная точка должна соблюсти для получения доступа к порталу Forefront UAG. Политики конечных точек можно реализовать, используя встроенные политики Forefront UAG или политики защиты доступа к сети (NAP), загруженные с сервера политики сети (NPS).
    • Авторизация приложений портала — при публикации приложений и ресурсов на портале можно включить авторизацию приложений, чтобы гарантировать, что только конкретные пользователи и группы получат доступ к приложению.
  • Мониторинг и ведение журналов — журнал событий и ошибок Forefront UAG можно вести в различных форматах, включая встроенное средство создания отчетов, сервер RADIUS и локальный или удаленный сервер SQL. Forefront UAG содержит оформленную в виде веб-приложения консоль веб-монитора, которая позволяет наблюдать за событиями и управлять сеансами Forefront UAG.

Скачать пробную версию Forefront UAG можно по адресу http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=740bd005-5ff9-426e-9c17-a93ae8629582

Posted by Alexey Goldbergs | 0 Comments
Filed under:

Материалы конференции Платформа 2010

logo

Месяц назад закончилась одиннадцатая ежегодная конференция Microsoft “Платформа 2010”.

К сожалению, далеко не все желающие смогли принять в ней участие по причине ограниченного количества мест.

Более того, поскольку в рамках конференции параллельно шло сразу несколько треков, в шести разных залах одновременно шли сессии на разные темы и каждый приходилось выбирать наиболее интересную.

Теперь у вас есть возможность услышать ВСЕ доклады конференции в удобное для вас время.

Видеозаписи докладов доступны на сайте TechDays.ru и вот лишь некоторые, наиболее интересные на мой взгляд, из связанных с темой информационной безопасности:

Доклад

Уровень

Докладчик

Методология разработки безопасного ПО (SDL ) и результаты ее применения в Microsoft

100

Bryan Sullivan

Влияние Закона о защите персональных данных (ФЗ-152) на ИТ-индустрию

100

Владимир Мамыкин, Максим Скида

"Добро пожаловать, или Посторонним в...". Организация безопасного удаленного доступа

100

Алексей Голдбергс

Новые возможности защиты системы обмена сообщениями

200

Павел Нагаев, Алексей Голдбергс

Безопасный мобильный бизнес. Безопасная работа с информацией с использованием мобильных устройств

200

Сергей Ларин, Алексей Голдбергс

На страже границы. Встречайте Forefont Threat Managment Gateway

200

Артем Синицын

Жизненный цикл учетных записей - от рассвета до заката. Централизованное управление учетными данными

200

Николай Сальников

Вы можете спасти жизнь человека

campaign_image (внеочередной пост не сильно связанный с технологиями информационной безопасности)

Полгода назад (в мае) у нашего (авторов этого блога) общего друга и коллеги Ильи (Eli) Товбейна (Senior Program Manager, UAG Dev Team) был диагностирован острый миеловидный лейкоз (рак крови, лейкемия).

Илья прошел уже 4 курса курса химиотерапии, но по словам врачей лечение химиотерапией не дает долгосрочного результата. Заболевание возвращается, и тогда повторный курс химиотерапии не дает больших шансов на ремиссию.

Ему нужен донор костного мозга с подходящим набором генетических параметров. Положение у Ильи критическое, по разным оценкам на то, чтобы найти донора, осталось от 2-3 месяцев до полугода.

Шанс найти донора с подходящими для Ильи параметрами крови очень невысок, но он намного выше среди выходцев из стран бывшего СССР и Восточной Европы. В Израиле есть банк данных, содержащий информацию о почти 500 000 потеняциальных доноров, но среди них очень мало выходцев из СССР.

Немного об Илье

Илье 33 года, женат, воспитывает шестилетнюю дочь Натали. Проживает в Модиине (Израиль), работает в Microsoft. Семнадцать лет лет тому назад Илья репатриировался из Москвы. Ниже видео-запись интервью с Ильей и его дочерью, которая пытается спасти своего папу:

Что такое миеловидный лейкоз

Суть диагноза – необратимое заполнение костного мозга раковыми клетками. Это случается, когда в одной из кроветворных клеток происходят раковые изменения. Эта клетка продуцирует огромное количество себе подобных и вытесняет все здоровые ткани из костного мозга. В Советском союзе эта форма болезни называлась лейкоз (рак крови).

Как вы можете помочь Илье

К сожалению, в России центры сбора проб находятся, мягко говоря, в плачевном состоянии, попросту отсутствуют . В Москве пробы крови делаются только в Гематологическом институте (Лаборатория Типологии Крови, тел. (495) 612-43-02) и стоимость одной пробы вместе с обработкой составляет порядка 7 000 руб. Тем не менее каждый из нас имеет возможность внести свой вклад в спасение человека. 8 декабря организация “Эзер ми-Цион” проводит акцию по сбору проб для пополнения банка доноров. Увы, проверка проб крови не финансируется государством или больничными кассами. Акция потребует немалых средств, так как стоимость обработки одной пробы равна 180 шекелей ($45). Для сбора средств на анализ проб был создан фонд, который пополняется за счет пожертвований частных лиц. На эти пожертвования будут сделаны пробы крови добровольцев.

Самый простой способ сделать пожертвование – безопасным переводом с банковской карты на сайте организации “Эзер ми-Цион” по адресу http://www.ezermizion.org/Donate с обязательной пометкой “For Eli Tovbeyn”. Все собранные средства пойдут на обработку проб крови и привлечение новых доноров.

Возможно именно ваш, пусть даже очень незначительный, вклад в фонд пожертвований поможет найти человека, который спасет жизнь Ильи.

Если все же, среди читателей нашего блога есть жители Израиля, то вы можете поучаствовать в этой акции в качестве добровольца для взятия пробы. Сама по себе процедура взятия пробы напоминает стандартный анализ крови. Она безопасна и безболезненна. Более подробно о ней можно прочитать здесь. Возможно именно вы сможете стать тем самым человеком, который сможет спасти жизнь Ильи (Список пунктов сбора проб крови опубликован здесь)

Перешлите ссылку на эту заметку своим друзьям и знакомым. Это увеличит шансы Ильи.

Спасибо!

Правила игры изменились

AV

Как вы знаете (а если не знаете, то самое время узнать) продукты Antigen (Antigen for Instant Messaging, Antigen for SharePoint, Antigen for Exchange Server, Antigen for SMTP Gateways) и Forefront Server Security (Forefront Protection 2010 for Exchange Server, Forefront Security for SharePoint, Forefront Security for Office Communications Server) используют уникальную технологию многоядерной антивирусной защиты. Для того, чтобы оценить преимущества такого подхода достаточно всего лишь взглянуть на результаты сравнительных тестов независимой антивирусной лаборатории AVTest.org:

image

В то же время очень часто мне задают вопрос относительно количества ядер включенных в состав этих продуктов. "Сколько их? Восемь? Девять? Или и вовсе пять?”

Что ж настало время раз и навсегда прояснить эту ситуацию.

Издавна (еще со времен Sybari, которую Microsoft приобрела вместе с этой самой технологией многоядерной антивирусной защиты в феврале 2005 года) в список используемых (лицензированных) ядер входили следующие:

  • Microsoft;
  • Kaspersky;
  • CA InoculateIT;
  • CA VET;
  • Sophos;
  • Norman;
  • AnhLab;
  • Authentium;
  • VirusBuster.

Вот откуда берется цифра “9”.

Впоследствии (июль 2007) CA приняло решение объединить ядра InoculateIT и VET, таким образом ядер стало 8.

Откуда же берется цифра 5?

Во-первых в продуктах Forefront Server Security для каждого из заданий сканирования можно выбрать максимум 5 ядер. Т.е., например для сканирования в реальном времени можно выбрать набор из одних ядер (не более 5), а для задания сканирования по расписанию выбрать набор из других ядер (так же не боле 5). Или другой пример. Для сканирования писем на Edge Transport сервер выбрать набор из одних ядер (не более 5), а на Hub Transport набор из других ядер (не более 5). Таким образом каждый объект в итоге может быть просканирован всеми 8 ядрами.

Ну а во-вторых (и это то, ради чего и писался этот пост), начиная со вчерашнего дня (1 декабря 2009) Microsoft не поддерживает в своих продуктах ядра CA, Sophos и AhnLab. Это означает, что начиная со вчерашнего дня данные антивирусные ядра не будут обновляться. Поэтому Microsoft рекомендует установить последние Service Pack для соответствующих продуктов, в которые добавлена возможность в автоматическом режиме отслеживать текущий набор ядер и обновлять список (актуальный список можно всегда посмотреть по адресу http://technet.microsoft.com/forefront/serversecurity/dd940095.aspx). А так же произвести изменения в настройках выбранных для различных заданий сканирования ядер - отключить ядра CA, Sophos и AnhLab и выбрать другие из оставшихся 5. Так же пользователям Forefront Security for Office Communications Server рекомендуется скачать и установить новый файл настройки.

Как же так?

Корпорация Microsoft провела опрос среди текущих пользователей Antigen/Forefront и выяснила, что редко кто из них использует больше 5 ядер одновременно, поскольку редко когда это сильно повышает и без того высокую эффективность продукта. При этом ситуация с нежелательной почтой (“спам”) в мире просто катастрофическая. Поэтому Microsoft решила сосредоточить инвестиции в развитие именно анти-спамовой функциональности продуктов. Результатом такого решения стало партнерское соглашение с компанией Cloudmark, у которой была лицензирована технология для борьбы с нежелательной почтой, которая показала очень высокие результаты в тестах West Coast Labs (более 99% “выловленного” спама при “ложных” срабатываниях 1 к 250 000). Эта технология уже встроена в виде дополнительного спам-фильтра в Antigen for Exchange Server (требуется установка Service Pack 2), Antigen for SMTP Gateways (требуется установка Service Pack 2) и Forefront Protection 2010 for Exchange Server (более подробно о нем читайте с следующих постах). При этом Mail-Filters SpamCure так же больше не будет поддерживаться.

Так что теперь на вопрос “Сколько ядер в Antigen/Forefront?”, можно смело отвечать 5

Время пришло! Встречаем Forefront TMG

Forefront-TMG_h_rgbISA Server за свою долгую историю завоевал широкую популярность среди IT-специалистов и стал стандартом де-факто как решение для предоставлению безопасного доступа к ресурсам Интернет сотрудникам организации и публикации бизнес-приложений (Exchange, SharePoint и т.д.). Но жизнь не стоит на месте и предъявляет новые требования к продуктам информационной безопасности. Вот и для ISA Server пришло время меняться. На смену ISA Server 2006 приходит Forefront Threat Management Gateway (TMG) 2010 – новое поколение решений для комплексной защиты периметра сети.

Вот всего лишь небольшая часть возможностей Forefront TMG:

Категоризация веб-ресурсов: Позволяет контролировать доступ пользователей к ресурсам Интернет на основе непрерывно обновляемой категоризированной базы URL (свыше 80 категорий). Например, одним махом запретить всем сотрудникам организации посещать сайты социальных сетей и разрешить только приглянувшейся вам секретарше ;)

Защита от вредоносного кода: Фильтрация всего входящего HTTP/HTTPS траффика “на лету” на периметре еще до того, как он достигнет конечного компьютера пользователя.

Система предотвращения сетевых вторжений (Network Inspection System, NIS): Обнаруживает и предотвращает сетевые атаки, использующие определенные уязвимости, тем самым сужая окно с момента обнаружения уязвимости до установки “заплатки”.

А так же масса других:

  • Проверка почтового трафика;
  • Проверка зашифрованного траффика;
  • Поддержка работы с двумя интернет-каналами в режиме отказоустойчивости и балансировки сетевой нагрузки;
  • Интеграция с Network Access Protection (NAP);
  • Расширенные возможности маршрутизации;
  • Поддержка 64-разрядных ОС Windows Server 2008 SR2 и Windows Server 2008 R2.

Более подробно о новых возможностях вы сможете узнать из доклада Артема Синицына “На страже границы” на Платформе 2010, запись которого в самое ближайшее время станет доступна для просмотра на сайте TechDays.

А теперь самое время скачивать пробную версию и приступать к пилотному внедрению!

Posted by Alexey Goldbergs | 6 Comments
Filed under:

FIM 2010 RC1 Demo VHD – можно смотреть и трогать руками!

Недавно стала доступна для загрузки виртуальная машина (образ виртуального диска Hyper-V), на которой развернуты и настроены ПО Forefront Identity Manager (FIM) 2010 RC1 и компоненты инфраструктуры и приложения для для демонстрации возможностей интеграции: Active Directory, Microsoft Exchange Server 2007 и Microsoft Outlook 2007.

Загрузка также включает следующие документы:

  • Instructions-READFIRST, в котором даны пошаговые инструкции по развертыванию виртуальной машины в среде виртуализации Hyper-V;
  • Evaluation Guide, в котором описаны конфигурация среды и тестовые демонстрационные сценарии.

Использованы ознакомительные версии ПО, которые будут функциональны до марта 2010 года.

Скачивать, смотреть и трогать руками рекомендуется!

Приятного знакомства. :)

Posted by Victor Dzheyranov | 0 Comments
Filed under: ,

Привет из Берлина! Интервью с Мейром Менделовичем

MeirM_speaker Как вы знаете, одновременно с Платформой 2010 проходило и другое, не менее значимое, мероприятие – TechEd Europe 2009 в Берлине, где так же, как и на Платформе, был представлен новый продукт для предоставления безопасного удаленного доступа к ресурсам корпоративной сети Forefront Unified Access Gateway (UAG) 2010, наследник Intelligent Application Gateway (IAG) 2007.

На TechEd честь представлять Forefront UAG выпала Meir Mendelovich (Senior Program Manager, UAG Dev Team). Это его фото вы видите справа от текста. Meir отвечает за развитие IAG/UAG в части интеграции с Microsoft Office SharePoint, Microsoft Dynamics CRM, а так же DirectAccess. Помимо самих выступлений, Mier встретился с корреспонтентом TechNet Edge и дал интервью, в котором не только рассказал о UAG и его интеграции с DirectAccess, но еще и продемонстрировал, как эту интеграцию можно настроить. Видеозапись этого интервью вы можете посмотреть по адресу http://edge.technet.com/Media/UAG-Demo-Screencast-and-PM-Interview

Так же в ближайшее время станет доступна для просмотра запись моего выступоления на Платформе 2010 с докладом на тему “Добро пожаловать, или Посторонним в…” (кстати, как раз Meir помогал мне со слайдами для этой презентации). Так что следите за новостями!

Платформа 2010. Обратный отсчет.

logo

До начала крупнейшей ежегодной конференции Microsoft в России остаются считанные дни. Я, как и многие другие участники этого мероприятия, уже составил свой график посещения сессий. Ниже вы найдете расписание докладов, которые я планирую посетить в качестве докладчика, “наставника” или слушателя и где вы сможете встретиться со мной и пообщаться лично, а так же мои комментирии к этим докладам.

12 ноября

Время

Тема

Место

Докладчики

Комментарий

13:30-14:30

Антивирусная защита предприятия: высокие технологии управления безопасностью 

Желтый Конгресс-зал

Александр Лебедев,
Андрей Зеренков
Всегда интересно пообщаться с представителями компаний, специализирующихся в области твоих интересов

15:00-16:00

Новые возможности Active Directory в Windows Server 2008 R2

Амфитеатр

Владимир Проворов,
Константин Леонтьев
Костя - единственный в России Microsoft Certified Architect, причем со специализацией как раз в Active Directory. Хотите узнать что-то новое об AD? В таком случае более правильного источника вам не найти

16:30-17:30

Методология разработки безопасного ПО (SDL ) и результаты ее применения в Microsoft

Красный Конгресс-зал

Rane Johnson SDL является фундаментом в разработке всех последних продуктов компании Microsoft, а значит что хотя бы просто иметь представление о нем должен каждый, кто сталкивается с продуктами Microsoft, т.е. все без исключения

18:00-19:00

Влияние Закона о защите персональных данных (ФЗ-152) на ИТ-индустрию

Красный Конгресс-зал

Владимир Мамыкин
Влад Шершульский
Все ближе и ближе час X (1 января), когда вступит в силу закон "О защите персональных данных" (ФЗ-152). Самое время узнать о нем всю правду из надежных источников

13 ноября

Время

Тема

Место

Докладчики

Комментарий

9:30-10:30

Контроль и защита информации в Exchange 2010

Селигер

Максим Вайсбурд, 
Иван Макаров
Не могу не посетить доклада на близкую мне тему защиты информации

11:00-12:00

"Добро пожаловать, или Посторонним в...". Организация безопасного удаленного доступа

Красный Конгресс-зал

Алексей Голдбергс Этой сессией начинается мой марафон в качестве докладчика, в ходе которой я постараюсь затронуть ряд актуальных тем: от удаленного доступа до эпидемии "свиного гриппа"

13:00-14:00

Новые возможности защиты системы обмена сообщениями

Красный Конгресс-зал

Павел Нагаев
Алексей Голдбергс
Не могу упустить возможность выступить на одной сцене со своим старым товарищем Пашей Нагаевым. Это будет даже не доклад, а диалог на актуальную для всех организаций тему "Как защитить почту"

14:30-15:30

Безопасный мобильный бизнес. Безопасная работа с информацией с использованием мобильных устройств

Красный Конгресс-зал

Сергей Ларин, 
Алексей Голдбергс
Этой сессией я буду финишировать в 4,5-часовом презенторском марафоне. А помогать мне в этом будет мой коллега Сергей Ларин. Мы расскажем о том, как превратить высоко-технологичные гаджеты aka "смарт-фоны" в инструменты получения дополнительной прибыли
16:00-17:00 "На страже границы". Встречайте Forefront Threat Management Gateway 

Красный Конгресс-зал

Артем Синицин Обязательно прийду поддержать Артема (MVP Forefront), который расскажет о всех возможных сценариях использования Forefront TMG, приемника ISA Server
17:30-18:30 "Жизненный цикл учётных записей – от рассвета до заката". Централизованное управление учетными данными

Красный Конгресс-зал

Николай Сальников Платформа - отличное место для знакомства! Несмотря на то, что работаем мы с Колей в одной компании, регулярно общаемся посредством e-mail и даже ведем блоги на схожие темы на одной площадке TechNet, лично мы ни разу не встречались. А меж тем Коля имеет большой практический опыт внедрения систем управления жизненным циклом учетных данный во многих крупнейших организациях

До встречи на Платформе!

AD RMS Bulk Protection Tool: новая утилита – новые возможности

Свершилось! Команда AD RMS пошла навстречу пожеланиям пользователей и разработала новую утилиту AD RMS Bulk Protection Tool, которая доступна для загрузки в Microsoft Download Center.

Вспомните, не было ли момента, когда вы задумчиво говорили себе:

“Вот если бы можно было применить шаблон политик прав RMS ко всем документам Word, лежащим в этой папке на файл-сервере…” ?

Если такой момент в вашей жизни был, то эта утилита точно для вас! :)

Теперь, используя AD RMS Bulk Protection Tool, стало возможным осуществлять операции по применению/снятию защиты AD RMS сразу для группы файлов или объектов в фале PST прямо из командной строки. Еще более интересен тот факт, что данная утилита совместима с File Classification Infrastructure (FCI) – функциональность, появившаяся в Windows Server 2008 R2. Результатом этой синергии  является качественно новая возможность защиты информации с использованием технологии AD RMS на основании ее классификации FCI.

Вот некоторые характеристики утилиты:

  • Простой и интуитивно понятный интерфейс командной строки.
  • Операции массовой дешифрации файлов (форматы, поддерживающие технологию RMS) и объектов, хранящихся в PST файле приложения Outlook (например, для целей аудита).
  • Операции массового шифрования файлов (форматы, поддерживающие технологию RMS) путем применения заданного шаблона политик прав AD RMS.
  • Возможности шифрования/дешифрования утилиты могут быть расширены для других форматов файлов посредством архитектуры IRM Protector.

Системные требования:

  • Windows XP (с установленным RMS Client SP2 and .NET Framework 2.0 SP2), Windows Vista, Windows 7, and Windows Server 2008 R2
  • Outlook 2007, если будет использована функциональность по расшифровке писем и вложений в PST файле.
  • Служба AD RMS, развернутая на предприятии

Несколько примеров использования (просто, быстро и удобно, не так ли?):

  • Расшифровать (снять защиту AD RMS) со всех файлов, расположенных в сетевой папке:

RMSBulk.exe /decrypt \\Share\Folder /log RMSBulk.log

  • Зашифровать (защитить с использованием технологии AD RMS) все файлы локальной папке:

RMSBulk.exe /encrypt C:\Documents\Folder C:\RMSTemplates\Template.xml /log C:\Logs\RMSBulk.log

  • Пример командной строки, которую можно взять за основу в сценариях использования утилиты совместно с механизмом классификации File Classification Infrastructure (FCI):

RMSBulk.exe /encrypt \\Share\Folder\file.doc ContosoConfidential.xml joe@contoso.com /log C:\Logs\RMSBulk.log /append /simple /preserveattributes

image

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

В поставке утилиты есть хэлп-файл с более подробной информацией.

Posted by Victor Dzheyranov | 0 Comments
Filed under:

Серия веб-трансляций

посвященных решениям Microsoft в области безопасности, управления идентификационной информацией и доступом

 

1. Microsoft Secure Collaboration Solution

http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032425133&Culture=en-US

Вторник, 27 октября 2009, в 23:00 (время московское)

2. Identity and Access Management Solution

http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032425303&Culture=en-US

Четверг, 29 октября, 2009, в 23:00 (время московское)

3. Microsoft Information Protection Solution

http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032425311&Culture=en-US

Вторник, 3 ноября 2009, в 23:00 (время московское)

4. Microsoft Secure Messaging Solution

http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032425493&Culture=en-US

Четверг, 5 ноября 2009, в 23:00 (время московское)

5. Microsoft Secure Endpoint Solution

http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032425495&Culture=en-US

Вторник, 10 ноября 2009, в 23:00 (время московское)

Все трансляции будут доступны в записи (в течении двух недель после указанной даты трансляции).

Продолжение следует…

Веб-трансляция: Система ролевого управления доступом на базе Forefront Identity Manager 2010 RC1

Наш коллега, Николай Сальников, записал первую из серии веб-трансляций, посвященных возможностям продукта FIM 2010 RC1 и практическим аспектам его использования для решения актуальных задач.

Тема первой веб-трансляции – возможности FIM 2010 при создании системы управления доступом (СУД) предприятия с использованием ролевой модели.

Общая продолжительность демонстрации 50 мин.

Рекомендовано к просмотру! :)

Posted by Victor Dzheyranov | 0 Comments
Filed under: ,

FIM 2010 RC1: Новый кандидат появился вовремя!

HomeПродуктовая группа сдержала свое обещание, предоставив в публичный доступ дистрибутив Forefront Identity Manager 2010 Release Candidate 1 (FIM 2010 RC1) в последний день сентября.

Напомню, что FIM 2010 (ака ILM “2”) – это новая версия Identity Lifecycle Manager 2007, вобравшая в себя лучшие качества своего предшественника, предоставляет усовершенствованную платформу управления идентификационной информацией на базе веб-сервисов (WS-*) и .Net, удобные инструменты настройки и визуализации процессов на основе политик, гибкие средства делегирования полномочий и самообслуживания конечных пользователей, интегрированные с MS Office, позволяя в совокупности повысить безопасность и управляемость гетерогенных корпоративных сред и снизить накладные расходы.

Среди новшеств в RC1:

  • Значительно улучена производительность и масштабируемость;
  • Обновлен и усовершенствован интерфейс продукта на основании отзывов, поступивших в продуктовую группу от пользователей RC0 ;
  • Появились новые возможности, серди которых:
    • Улучшенные средства валидации членства в группах безопасности;
    • Новый компонент MPR Explorer и возможность временного отключения Management Policy Rule (MPR);
    • Средства миграции конфигурации (Configuration Migration Tools) между различными инсталляциями FIM (например, при переносе конфигурации из тестовой в промышленную среду);
    • System Center Operations Manager (SCOM) management pack для FIM;
  • Произведен ребрендинг продукта с использованием его официально именования Forefront Identity Manager 2010, которое было объявлено некоторое время назад (ранее продукт носил кодовое имя ILM “2”).

В рамках ребрендинга изменены также терминология и названия компонентов FIM, некоторые соответствия приведены в таблице ниже.”

 

ILM “2” RC0

image

Identity Lifecycle Manager “2”

Microsoft Forefront Identity Manager 2010

ILM Service

FIM Service

MIIS / Sync Engine

FIM Synchronization Service

CLM

FIM Certificate Management

Object type

Resource type

Object Visualization Configuration (OVC)

Resource Control Display Configuration (RCDC)

В течение нескольких следующих дней по адресу http://www.microsoft.com/Forefront/identitymanager/en/us/technical-resources.aspx станет доступна обновленная и существенно дополненная документация по продукту.

Адрес домашней страницы продукта http://www.microsoft.com/fim

Подробнее про новые возможности в RC1 я расскажу в следующий раз.

UPDATE (by Alexey Goldbergs): На портале TechNet Library опубликован раздел по Forefront Identity Manager 2010 RC1 - http://technet.microsoft.com/en-us/library/ee621258(WS.10).aspx:

Posted by Victor Dzheyranov | 0 Comments
Filed under: ,
More Posts Next page »
 
Page view tracker