<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru"><title type="html">Sergey Simakov</title><subtitle type="html">Ramblings about Information Security World in russian</subtitle><id>http://blogs.technet.com/ssimakov/atom.xml</id><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/default.aspx" /><link rel="self" type="application/atom+xml" href="http://blogs.technet.com/ssimakov/atom.xml" /><generator uri="http://communityserver.org" version="2.1.61025.2">Community Server</generator><updated>2007-02-05T08:48:58Z</updated><entry><title>Решения Microsoft по безопасности: тенденции и решения</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2008/04/15/sec101training.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2008/04/15/sec101training.aspx</id><published>2008-04-15T14:28:00Z</published><updated>2008-04-15T14:28:00Z</updated><content type="html">Коллеги сообщили, что 17 апреля будет проведён online-тренинг по решениям безопасности &lt;STRONG&gt;для партнеров&lt;/STRONG&gt; &lt;A class="" href="http://www.microsoft.com/Rus/Partner/TrainCert/TrainingRecord.mspx?code=843" target=_blank mce_href="http://www.microsoft.com/Rus/Partner/TrainCert/TrainingRecord.mspx?code=843"&gt;Безопасность 101&lt;/A&gt;, на котором расскажут о&amp;nbsp;последних тенденциях, продуктах и решениях Microsoft в области повышения защищенности информационных систем. Зарегистрироваться можно на &lt;A class="" href="http://www.microsoft.com/Rus/Partner/TrainCert/TrainingRecord.mspx?code=843" target=_blank mce_href="http://www.microsoft.com/Rus/Partner/TrainCert/TrainingRecord.mspx?code=843"&gt;партнерском сайте&lt;/A&gt;.&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3037457" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /><category term="Безопасность" scheme="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx" /></entry><entry><title>Объявлен ISA vNext - Forefront Threat Management Gateway</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2008/04/09/isa-vnext-forefront-threat-management-gateway.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2008/04/09/isa-vnext-forefront-threat-management-gateway.aspx</id><published>2008-04-09T21:13:00Z</published><updated>2008-04-09T21:13:00Z</updated><content type="html">&lt;P&gt;На проходящей конференции &lt;A class="" href="http://www.rsaconference.com/" target=_blank mce_href="http://www.rsaconference.com/"&gt;RSA Security&lt;/A&gt; официально объявлено имя продукта, приходящего на смену межсетевому экрану&amp;nbsp;ISA Server 2006 - &lt;A class="" href="http://www.microsoft.com/presspass/press/2008/apr08/04-08ForefrontBetaPR.mspx" mce_href="http://www.microsoft.com/presspass/press/2008/apr08/04-08ForefrontBetaPR.mspx"&gt;Forefront Threat Management Gateway&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Forefront TMG будет выпущен совместно с другими продуктами безопасности &lt;A class="" href="http://www.microsoft.com/forefront/stirling" mce_href="http://www.microsoft.com/forefront/stirling"&gt;линейки “Stirling”&lt;/A&gt;, обеспечивающими построение интегрированной системы безопасности предприятия, сочетающей решения по сетевой защите, проверке конечных устройств, защите портала и&amp;nbsp;обмена информацией. Бета версия уже &lt;A class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=65bd5f8a-d94c-457a-9f88-2046597130e1" mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=65bd5f8a-d94c-457a-9f88-2046597130e1"&gt;доступна для загрузки&lt;/A&gt;, Среди&amp;nbsp;объявленных возможностей можно отметить поддержку Windows Server 2008 и x64, встроенный сервис антивирусной проверки на базе MSAV и улучшенные средства управления и&amp;nbsp;построения отчётов.&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Более подробная информация будет доступна на &lt;A class="" href="http://www.microsoft.com/forefront/stirling" mce_href="http://www.microsoft.com/forefront/stirling"&gt;сайте продукта&lt;/A&gt; и в &lt;A class="" href="http://blogs.technet.com/isablog/archive/2008/04/09/introducing-a-new-era-for-isa-server.aspx" mce_href="http://blogs.technet.com/isablog/archive/2008/04/09/introducing-a-new-era-for-isa-server.aspx"&gt;блоге команды разработки&lt;/A&gt;.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3033456" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /><category term="Безопасность" scheme="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx" /></entry><entry><title>NAP</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2008/03/19/nap.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2008/03/19/nap.aspx</id><published>2008-03-19T21:22:00Z</published><updated>2008-03-19T21:22:00Z</updated><content type="html">&lt;P&gt;Возвращаясь к сессии безопасности &lt;A class="" title=heroes href="http://heroes2008.ru/WindowsServer2008.aspx" target=_blank mce_href="http://heroes2008.ru/WindowsServer2008.aspx"&gt;Запуска Windows Server 2008&lt;/A&gt;, надо отметить, что в рамках одной сессии невозможно рассказать про все новые&amp;nbsp;возможности Windows Server 2008 с точки зрения безопасности (например про изменения стека TCP/IP, проверку целостности кода, &lt;A class="" title=DEP href="http://support.microsoft.com/kb/875352" target=_blank mce_href="http://support.microsoft.com/kb/875352"&gt;DEP&lt;/A&gt;, &lt;A class="" title=ASLR href="http://www.microsoft.com/technet/technetmag/issues/2007/04/VistaKernel/default.aspx" target=_blank mce_href="http://www.microsoft.com/technet/technetmag/issues/2007/04/VistaKernel/default.aspx"&gt;ASLR&lt;/A&gt; ... ).&lt;/P&gt;
&lt;P&gt;Даже при рассказе про&amp;nbsp;технологию Network Access Protection, которой была посвящена большая часть выступления, пришлоть пожертвовать многими деталями. В этой заметке я постараюсь компенсировать этот пробел:&lt;/P&gt;
&lt;P&gt;Для начала порекомендую прочитать про &lt;A class="" href="http://www.microsoft.com/technet/network/nap/napoverview.mspx" target=_blank mce_href="http://www.microsoft.com/technet/network/nap/napoverview.mspx"&gt;общее описание&lt;/A&gt; и &lt;A class="" href="http://www.microsoft.com/technet/network/nap/naparch.mspx" mce_href="http://www.microsoft.com/technet/network/nap/naparch.mspx"&gt;архитектуру NAP&lt;/A&gt;. Необходимо представлять, что основное предназначение NAP - контролировать выполнение политик, полноценным&amp;nbsp;решением&amp;nbsp;безопасности&amp;nbsp;данная технология является &lt;STRONG&gt;только&lt;/STRONG&gt; при использовании совместно с одним из &lt;STRONG&gt;четырех&lt;/STRONG&gt; существующих enforcement-механизмов - IPsec.&lt;/P&gt;
&lt;P&gt;Для демонстрации я постарался выбрать наиболее простое решение, которое каждый может проверить в собственной лабораторной сети без большого изменения инфраструктуры: enforcement с помощью DHCP. Для этого в демонстрации использовался контроллер домена Windows Server 2003, существующий клиент Windows XP &lt;STRONG&gt;SP3&lt;/STRONG&gt; и серверы NPS/DHCP на платформе WS2008. В результате при несоответствии компьютера заданной политике (наличию включенного межсетевого экрана) ему выдавался адрес с доступом только к карантинной сети и статически прописывалась таблица маршрутизации для доступа к remediation серверу (контроллеру в данном случае).&lt;/P&gt;
&lt;P&gt;Воспользовавшись следующими простыми&amp;nbsp;пошаговыми руководствами вы можете самостоятельно попробовать развернуть NAP в лабораторной сети и получить ответы на практике:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=298ff956-1e6c-4d97-a3ed-7e7ffc4bed32" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=298ff956-1e6c-4d97-a3ed-7e7ffc4bed32"&gt;Step-by-Step Guide: Demonstrate IPsec NAP Enforcement in a Test Lab&lt;/A&gt;&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=8a0925ee-ee06-4dfb-bba2-07605eff0608" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=8a0925ee-ee06-4dfb-bba2-07605eff0608"&gt;Step-by-Step Guide: Demonstrate 802.1X NAP Enforcement in a Test Lab&lt;/A&gt;&lt;BR&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=729bba00-55ad-4199-b441-378cc3d900a7&amp;amp;displaylang=en" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=729bba00-55ad-4199-b441-378cc3d900a7&amp;amp;displaylang=en"&gt;Step-by-Step Guide: Demonstrate VPN NAP Enforcement in a Test Lab&lt;BR&gt;&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;и наконец &lt;A class="" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ac38e5bb-18ce-40cb-8e59-188f7a198897" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ac38e5bb-18ce-40cb-8e59-188f7a198897"&gt;Step-by-Step Guide: Demonstrate DHCP NAP Enforcement in a Test Lab&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;P.S. Кстати, если кто была на этой сессии и вспомнит - на левой половине сцены стояли несколько сетевых устройств, начиная с мощного ProCurve и заканчивая простейшим D-Link. Ввиду того, что Василий уже просил завершать мою презентацию ;-), я не успел рассказать про то, что любое из этих устройств может использоваться в вашей сети для 802.1X Enforcement. Полный список &lt;A class="" href="http://blogs.technet.com/nap/archive/2007/07/10/nap-802-1x-enforcement-switches-we-ve-tested-w-nap.aspx" target=_blank mce_href="http://blogs.technet.com/nap/archive/2007/07/10/nap-802-1x-enforcement-switches-we-ve-tested-w-nap.aspx"&gt;протестированного сетевого оборудования&lt;/A&gt; есть в блоге &lt;A class="" href="http://blogs.technet.com/nap/" target=_blank mce_href="http://blogs.technet.com/nap/"&gt;команды NAP&lt;/A&gt;.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3015369" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /><category term="Windows Server" scheme="http://blogs.technet.com/ssimakov/archive/tags/Windows+Server/default.aspx" /><category term="Безопасность" scheme="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx" /></entry><entry><title>BitLocker</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2008/03/19/bitlocker.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2008/03/19/bitlocker.aspx</id><published>2008-03-19T17:47:00Z</published><updated>2008-03-19T17:47:00Z</updated><content type="html">&lt;P&gt;После выступления на&amp;nbsp;сессии безопасности&amp;nbsp;&lt;A class="" title=Heroes href="http://heroes2008.ru/WindowsServer2008.aspx" target=_blank mce_href="http://heroes2008.ru/WindowsServer2008.aspx"&gt;Запуска Windows Server 2008&lt;/A&gt; многие спрашивали про безопасность BitLocker (полное шифрование диска), используемые алгоритмы и средства восстановления. &lt;/P&gt;
&lt;P&gt;Для того чтобы получить подробные ответы на эти&amp;nbsp;вопросы советую обратить внимание на&amp;nbsp;документ&amp;nbsp;по &lt;A class="" title="Sec Analysis" href="http://www.microsoft.com/technet/security/guidance/clientsecurity/dataencryption/analysis/4e6ce820-fcac-495a-9f23-73d65d846638.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/guidance/clientsecurity/dataencryption/analysis/4e6ce820-fcac-495a-9f23-73d65d846638.mspx"&gt;анализу безопасности&lt;/A&gt; из &lt;A class="" title=DET href="http://www.microsoft.com/technet/security/guidance/clientsecurity/dataencryption/default.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/guidance/clientsecurity/dataencryption/default.mspx"&gt;Data Encryption Toolkit&lt;/A&gt;.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3015340" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /><category term="Windows Server" scheme="http://blogs.technet.com/ssimakov/archive/tags/Windows+Server/default.aspx" /><category term="Безопасность" scheme="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx" /></entry><entry><title>Блоги Microsoft о безопасности</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2007/10/31/microsoft.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2007/10/31/microsoft.aspx</id><published>2007-10-31T19:40:00Z</published><updated>2007-10-31T19:40:00Z</updated><content type="html">Feliciano Intini (наш CSA в Италии) подготовил интересную подборку блогов Microsoft,&amp;nbsp;привязанную к различным технологиям обеспечения безопасности&amp;nbsp;- &lt;A class="" href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx" target=_blank mce_href="http://blogs.technet.com/feliciano_intini/pages/microsoft-blogs-and-web-resources-about-security.aspx"&gt;Feliciano Intini's Microsoft Security Taxonomy 1.0 &lt;/A&gt;&amp;nbsp;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2296585" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /><category term="Безопасность" scheme="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx" /></entry><entry><title>BlueHat осень 2007</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2007/10/04/bluehat-2007.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2007/10/04/bluehat-2007.aspx</id><published>2007-10-04T21:22:21Z</published><updated>2007-10-04T21:22:21Z</updated><content type="html">&lt;p&gt;Как наверно знают читатели моего блога - два раза в год в Microsoft организовывают очень интересные выступления на внутренней&amp;nbsp;конференции&amp;nbsp;BlueHat, на которую приглашают известных&amp;nbsp;исследователей в области информационной безопасности и освещаются новые и интересные&amp;nbsp;вопросы в области&amp;nbsp;ИБ. Этой осенью конференция проходила в сентябре и как объявлено в &lt;a href="http://blogs.technet.com/bluehat/"&gt;блоге BlueHat&lt;/a&gt;, записи выступлений теперь&amp;nbsp;доступны для всех наших пользователей и клиентов на сайте &lt;a href="http://www.microsoft.com/technet/security/bluehat/2007fall.mspx"&gt;Microsoft BlueHat Security Briefings&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2108288" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /><category term="Безопасность" scheme="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx" /></entry><entry><title>Отчет по угрозам безопасности для рабочих станций</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2007/06/05/1150246.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2007/06/05/1150246.aspx</id><published>2007-06-05T12:55:00Z</published><updated>2007-06-05T12:55:00Z</updated><content type="html">&lt;P&gt;Опубликован &lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=af816e28-533f-4970-9a49-e35dc3f26cfe&amp;amp;displaylang=ru" mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyID=af816e28-533f-4970-9a49-e35dc3f26cfe&amp;amp;displaylang=ru"&gt;отчет по&amp;nbsp;угрозам&amp;nbsp;безопасности рабочих станций&lt;/A&gt;, подготовленный&amp;nbsp;на основе анализа результатов работы служб, инструментов и отчетов (MSRT, Windows Defender, Windows Live OneCare и других)&amp;nbsp;за&amp;nbsp;второе полугодие 2006 года.&lt;/P&gt;
&lt;P&gt;Данный отчет выявляет текущие тенденции для вредоносного и нежелательного ПО в разрезе полугодия, а также показывает возможности средств Microsoft&amp;nbsp;по защите от текущих и будущих угроз (в том числе и возможности новой Windows Vista).&lt;/P&gt;
&lt;P&gt;[Update] Кстати, стоит отметить, что&amp;nbsp;скоро появится &lt;A class="" href="http://blogs.technet.com/nightstalker/archive/2007/08/27/1839948.aspx" mce_href="http://blogs.technet.com/nightstalker/archive/2007/08/27/1839948.aspx"&gt;перевод статьи о классификации и анализе уязвимостей&lt;/A&gt; на русский язык в MSDN.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1150246" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /><category term="Безопасность" scheme="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx" /></entry><entry><title>Общий сайт по Службам сертификации в Windows Server 2008</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2007/06/05/windows-server-2008.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2007/06/05/windows-server-2008.aspx</id><published>2007-06-05T09:38:53Z</published><updated>2007-06-05T09:38:53Z</updated><content type="html">&lt;p&gt;Подготовлен и опубликован новый сайт Microsoft TechNet с информацией, касающейся Служб сертификации в Windows Server 2008 - &lt;a href="http://technet2.microsoft.com/windowsserver2008/en/servermanager/activedirectorycertificateservices.mspx"&gt;Active Directory Certificate Services&lt;/a&gt;&amp;nbsp;(это официальное название служб в новой версии).&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=1149199" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Windows Server" scheme="http://blogs.technet.com/ssimakov/archive/tags/Windows+Server/default.aspx" /><category term="PKI" scheme="http://blogs.technet.com/ssimakov/archive/tags/PKI/default.aspx" /><category term="Безопасность" scheme="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx" /></entry><entry><title>Работа с PKI в Windows Server 2008</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2007/05/15/pki-windows-server-quot-longhorn-quot.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2007/05/15/pki-windows-server-quot-longhorn-quot.aspx</id><published>2007-05-15T22:08:00Z</published><updated>2007-05-15T22:08:00Z</updated><content type="html">&lt;p&gt;Появляется &lt;a href="http://blogs.technet.com/ssimakov/archive/2007/04/27/lhs-b3.aspx"&gt;всё больше&lt;/a&gt; публичной информации о новых возможностях &lt;a href="http://www.microsoft.com/windowsserver/longhorn/default.mspx"&gt;Windows Server &lt;strike&gt;"Longhorn"&lt;/strike&gt;&lt;/a&gt;&amp;nbsp;2008 (да, теперь официально &lt;a href="http://www.microsoft.com/windowsserver2008/default.mspx"&gt;Windows Server 2008&lt;/a&gt;): &lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=3c670732-c971-4c65-be9c-c0ebc3749e24&amp;amp;displaylang=en&amp;amp;tm"&gt;Active Directory Certificate Services Certificate Templates&lt;/a&gt;  &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=b280e420-7cd8-4fd0-94a8-c91035b7b23b&amp;amp;displaylang=en&amp;amp;tm"&gt;Active Directory Certificate Services Longhorn Beta3 Key Archival and Recovery&lt;/a&gt;  &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=e11780de-819f-40d7-8b8e-10845bc8d446&amp;amp;DisplayLang=en"&gt;Simple Certificate Enrollment Protocol Implementation&lt;/a&gt;&amp;nbsp;(поддержка выпуска сертификатов сетевых устройств)  &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=46dc26d6-af47-43f0-b3de-521831fe09d6&amp;amp;displaylang=en"&gt;Installing, Configuring, and Troubleshooting the Microsoft Online Responder&lt;/a&gt; (реализация&amp;nbsp;протокола&amp;nbsp;&lt;a href="http://www.ietf.org/rfc/rfc2560.txt"&gt;OCSP&lt;/a&gt;)&lt;/li&gt;&lt;/ul&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=971571" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /><category term="Windows Server" scheme="http://blogs.technet.com/ssimakov/archive/tags/Windows+Server/default.aspx" /><category term="PKI" scheme="http://blogs.technet.com/ssimakov/archive/tags/PKI/default.aspx" /><category term="Безопасность" scheme="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx" /></entry><entry><title>Презентация Microsoft Forefront и System Center в России</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2007/05/15/microsoft-forefront-system-center.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2007/05/15/microsoft-forefront-system-center.aspx</id><published>2007-05-15T22:00:00Z</published><updated>2007-05-15T22:00:00Z</updated><content type="html">&lt;P&gt;Я надеюсь, что многие интересующиеся безопасностью&amp;nbsp;уже зарегистрировались на &lt;A href="http://www.microsoft.com/rus/events/syscenter/default.mspx" mce_href="http://www.microsoft.com/rus/events/syscenter/default.mspx"&gt;официальную презентацию в России Microsoft Forefront и Microsoft System Center&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Безопасность невозможна без обеспечения контроля и мониторинга инфраструктуры, именно поэтому запуск данных продуктов совмещён. Также отмечу интересный компонент, который наконец-то выпущен в составе SC OpsMgr 2007 -&amp;nbsp;&lt;A href="http://technet.microsoft.com/en-us/library/bb381258.aspx" mce_href="http://technet.microsoft.com/en-us/library/bb381258.aspx"&gt;Audit Collection Services&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Немаловажно, что презентации подготовлены моими коллегами по &lt;A href="http://www.microsoft.com/rus/business/Services/Consulting/Default.mspx" mce_href="http://www.microsoft.com/rus/business/Services/Consulting/Default.mspx"&gt;Департаменту консалтинга&lt;/A&gt; и запланирована сессия "Спроси эксперта", на которой вы сможете задать свои вопросы.&lt;/P&gt;
&lt;P&gt;P.S. Если вы читаете этот блог и будете на конференции - скажите об этом, мне интересно увидеть своих читаталей "вживую" ;-)&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=971539" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /><category term="Working at Microsoft" scheme="http://blogs.technet.com/ssimakov/archive/tags/Working+at+Microsoft/default.aspx" /><category term="Безопасность" scheme="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx" /></entry><entry><title>Руководства по безопасности на русском</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2007/05/15/971447.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2007/05/15/971447.aspx</id><published>2007-05-15T21:46:00Z</published><updated>2007-05-15T21:46:00Z</updated><content type="html">&lt;P&gt;На сайте центра безопасности TechNet недавно были опубликованы очень интересные руководства по безопасности:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/rus/technet/security/guidance/serversecurity/avdind_0.mspx" mce_href="http://www.microsoft.com/rus/technet/security/guidance/serversecurity/avdind_0.mspx"&gt;Руководство по многоуровневой антивирусной защите&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/rus/technet/security/guidance/commonsense/default.mspx" mce_href="http://www.microsoft.com/rus/technet/security/guidance/commonsense/default.mspx"&gt;Практическое руководство по компьютерной безопасности для среднего и малого бизнеса&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/rus/technet/security/prodtech/windowsserver2003/w2003hg/sgch00.mspx" mce_href="http://www.microsoft.com/rus/technet/security/prodtech/windowsserver2003/w2003hg/sgch00.mspx"&gt;Руководство по безопасности Windows Server 2003&lt;/A&gt; (о нём я уже &lt;A href="http://blogs.technet.com/ssimakov/archive/2007/04/25/windows-server-2003.aspx" mce_href="http://blogs.technet.com/ssimakov/archive/2007/04/25/windows-server-2003.aspx"&gt;писал&lt;/A&gt; в своём блоге, особенно интересно в связке с &lt;A href="http://www.microsoft.com/rus/technet/windowsvista/security/guide.mspx" mce_href="http://www.microsoft.com/rus/technet/windowsvista/security/guide.mspx"&gt;Руководством по безопасности для систем Windows Vista&lt;/A&gt;)&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;В целом в разделе &lt;A href="http://www.microsoft.com/rus/technet/security/guidance/default.mspx" mce_href="http://www.microsoft.com/rus/technet/security/guidance/default.mspx"&gt;рекомендаций&lt;/A&gt; TechNet в этом году появилось много интересной информация - советую посмотреть.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=971447" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Windows Vista" scheme="http://blogs.technet.com/ssimakov/archive/tags/Windows+Vista/default.aspx" /><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /><category term="Безопасность" scheme="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx" /></entry><entry><title>Выпуск LHS B3</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2007/04/27/lhs-b3.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2007/04/27/lhs-b3.aspx</id><published>2007-04-27T23:53:00Z</published><updated>2007-04-27T23:53:00Z</updated><content type="html">&lt;P&gt;Теперь, с выпуском &lt;A href="http://www.microsoft.com/getbeta3" mce_href="http://www.microsoft.com/getbeta3"&gt;Beta3&lt;/A&gt; релиза &lt;A href="http://www.microsoft.com/windowsserver/longhorn/default.mspx" mce_href="http://www.microsoft.com/windowsserver/longhorn/default.mspx"&gt;Windows Server "Longhorn"&lt;/A&gt; в публичное тестирование, стало появляться всё больше доступной&amp;nbsp;информации об изменениях и новых возможностях системы. &lt;/P&gt;
&lt;P&gt;Среди этой&amp;nbsp;информации я хотел бы отметить документ &lt;A href="http://www.microsoft.com/downloads/details.aspx?familyid=173e6e9b-4d3e-4fd4-a2cf-73684fa46b60&amp;amp;displaylang=en&amp;amp;tm" mce_href="http://www.microsoft.com/downloads/details.aspx?familyid=173e6e9b-4d3e-4fd4-a2cf-73684fa46b60&amp;amp;displaylang=en&amp;amp;tm"&gt;Changes in Functionality from Windows Server 2003 with SP1 to Windows Server Code Name “Longhorn”&lt;/A&gt;, подробно описывающий интересные изменения в новой ОС, и &lt;A href="http://www.microsoft.com/downloads/details.aspx?familyid=518d870c-fa3e-4f6a-97f5-acaf31de6dce&amp;amp;displaylang=en&amp;amp;tm" mce_href="http://www.microsoft.com/downloads/details.aspx?familyid=518d870c-fa3e-4f6a-97f5-acaf31de6dce&amp;amp;displaylang=en&amp;amp;tm"&gt;пошаговые инструкции по настройке&lt;/A&gt; тех или иных компонент.&lt;/P&gt;
&lt;P&gt;[15/05/2007] Кстати, коллеги &lt;A href="http://blogs.technet.com/stbgrus/archive/2007/05/14/Windows-Server-Code-Name-Longhorn.aspx" mce_href="http://blogs.technet.com/stbgrus/archive/2007/05/14/Windows-Server-Code-Name-Longhorn.aspx"&gt;подсказывают&lt;/A&gt;, что на нашем сайте также появилась информация на русском языке: &lt;A href="http://www.microsoft.com/rus/servers/longhorn/" mce_href="http://www.microsoft.com/rus/servers/longhorn/"&gt;http://www.microsoft.com/rus/servers/longhorn/&lt;/A&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=834535" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Windows Vista" scheme="http://blogs.technet.com/ssimakov/archive/tags/Windows+Vista/default.aspx" /><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /><category term="Windows Server" scheme="http://blogs.technet.com/ssimakov/archive/tags/Windows+Server/default.aspx" /><category term="Безопасность" scheme="http://blogs.technet.com/ssimakov/archive/tags/_1104350437043E043F04300441043D043E04410442044C04_/default.aspx" /></entry><entry><title>Безопасность для разработчиков</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2007/04/27/834431.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2007/04/27/834431.aspx</id><published>2007-04-27T23:28:17Z</published><updated>2007-04-27T23:28:17Z</updated><content type="html">&lt;p&gt;&lt;a title="Michael's blog" href="http://blogs.msdn.com/michael_howard/"&gt;Майкл Ховард&lt;/a&gt; (соавтор книги &lt;a href="http://www.rusedit.com/Books.aspx?SeriesID=89"&gt;Защищенный код&lt;/a&gt;) сообщил, что запущен отдельный командный&amp;nbsp; блог, посвященный &lt;a href="http://www.microsoft.com/rus/midsizebusiness/security/sdl.mspx"&gt;обеспечению безопасности&lt;/a&gt; всего цикла разработки - &lt;a href="http://blogs.msdn.com/sdl/"&gt;Security Development Lifecycle blog&lt;/a&gt;. Настоятельно рекомендую разработчикам обратить внимание.&lt;/p&gt; &lt;p&gt;В частности, Майкл описал уроки, полученные при анализе&amp;nbsp;ошибки безопасности с &lt;a title="ANI cursor" href="http://blogs.msdn.com/sdl/archive/2007/04/26/lessons-learned-from-the-animated-cursor-security-bug.aspx" target="_blank"&gt;анимированным курсором&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=834431" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /><category term="Development" scheme="http://blogs.technet.com/ssimakov/archive/tags/Development/default.aspx" /></entry><entry><title>Руководство по безопасности Windows Server 2003</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2007/04/25/windows-server-2003.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2007/04/25/windows-server-2003.aspx</id><published>2007-04-25T08:30:16Z</published><updated>2007-04-25T08:30:16Z</updated><content type="html">&lt;p&gt;Я &lt;a href="http://blogs.technet.com/ssimakov/archive/2007/01/13/windows-vista.aspx"&gt;уже упоминал&lt;/a&gt;, что на русском языке доступно&amp;nbsp;&lt;a title="Vista Sec Guide" href="http://www.microsoft.com/rus/technet/windowsvista/security/guide.mspx"&gt;Руководство по безопасности для системы Windows Vista&lt;/a&gt;. В связи с этим я рад сообщить, что теперь на русском также доступны рекомендации по обеспечению безопасности серверной операционной системы - &lt;a title="Win2003 Sec Guide" href="http://www.microsoft.com/rus/technet/security/prodtech/windowsserver2003/w2003hg/sgch00.mspx"&gt;Руководство по безопасности Windows Server 2003&lt;/a&gt;. &lt;/p&gt; &lt;p&gt;[Добавлено 5 июня 2007] И очень скоро выйдет Windows Server 2008 Security Guide, &lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=fb8b981f-227c-4af6-a44b-b115696a80ac&amp;amp;displaylang=en&amp;amp;tm"&gt;Executive Overview&lt;/a&gt; по которому уже доступно.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=819332" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author><category term="Security" scheme="http://blogs.technet.com/ssimakov/archive/tags/Security/default.aspx" /></entry><entry><title>Развитие Служб сертификации Windows</title><link rel="alternate" type="text/html" href="http://blogs.technet.com/ssimakov/archive/2007/02/05/windows.aspx" /><id>http://blogs.technet.com/ssimakov/archive/2007/02/05/windows.aspx</id><published>2007-02-05T11:48:58Z</published><updated>2007-02-05T11:48:58Z</updated><content type="html">&lt;p&gt;Как я уже &lt;a href="http://blogs.technet.com/ssimakov/archive/2007/01/13/hello-world.aspx"&gt;говорил&lt;/a&gt;, одной из&amp;nbsp;областей информационной безопасности, которыми я занимаюсь,&amp;nbsp;является построение &lt;a title="PKI home page" href="http://www.microsoft.com/pki" target="_blank"&gt;Инфраструктуры Открытых ключей&lt;/a&gt; для наших&amp;nbsp;заказчиков. Поэтому я хотел бы обратить внимание моих читателей на документ, не так давно опубликованный на нашем web-сайте: &lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=9bf17231-d832-4ff9-8fb8-0539ba21ab95&amp;amp;displaylang=en" target="_blank"&gt;Active Directory Certificate Server Enhancements in Windows Server "Longhorn"&lt;/a&gt;. Этот документ был подготовлен коллегой из службы консалтинга в Германии совместно с группой разработки&amp;nbsp;AD CS&amp;nbsp;и содержит следующую информацию о новых возможностях ИОК в Windows Server "Longhorn":&lt;/p&gt; &lt;ul&gt; &lt;li&gt;Поддержка новой версии криптографического интерфейса Cryptography API: Next Generation (также известного как&amp;nbsp;CNG) в Службах сертификации, что позволит упростить поддержку новых алгоритмов&amp;nbsp;(в том числе основанных на эллиптических кривых)&lt;/li&gt; &lt;li&gt;Установка Служб сертификации в автоматизированном режиме (без необходимости отдельного отключения расширения AIA в&amp;nbsp;сертификатах корневых ЦС)&lt;/li&gt; &lt;li&gt;Поддержка шаблонов сертификатов версии 3&lt;/li&gt; &lt;li&gt;Поддержка ограничений для Агентов выпуска сертификатов (часто требуется при внедрении ИОК в крупных распределенных компаниях)&lt;/li&gt; &lt;li&gt;Реализация стандарта OCSP для проверки статуса сертификатов&amp;nbsp;&lt;/li&gt; &lt;li&gt;Многие другие возможности&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Итого, рекомендую к прочтению для оценки преимуществ ИОК, построенной на платформе Microsoft Windows, и понимания будущего развития технологии.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=625369" width="1" height="1"&gt;</content><author><name>sergesim</name><uri>http://blogs.technet.com/members/sergesim.aspx</uri></author></entry></feed>