Biztonság A-tól Z-ig Forefront TMG - változások

Slides:



Advertisements
Hasonló előadás
64 bites architektúra, csapdák és átjárók Tóth Sándor Terméktámogatási tanácsadó.
Advertisements

Hitelesítés és tanúsítványkezelés
Készítette: Nagy Márton
Hálózati és Internet ismeretek
Tisztaszoftver az iskolában
FEFO vékonykliens megoldások
Module 10: Supporting Remote Users távoli felhasználó támogatása.
Szabályzás, folyamatok, tudatosság Fizikai biztonság Perimeter Belső hálózat Operációs rendszer Alkalmazások Adatok SMTP (25) HTTP (80) HTTPS (443)
2007 ISP TANFOLYAM ÉSZAKNET, LH COM. USER AUTHENTIKÁCIÓ •MAC – IP •MAC – DHCP •MAC – IP – RADIUS •PPPoE – RADIUS.
Nyelvtanárként, hogyan szerezzek ismereteket az informatika világából.
Windows hálózati infrastruktúra kialakítása
Windows 7 az iskolánkban Jedlik Ányos Gimnázium, Budapest Holczer József
- Virtualizációt az asztalra!
© 2009 Cisco Systems, Inc. All rights reserved.Cisco PublicGyors reakció 1 Gyors reakció, kifinomultabb technikák Cisco fejlesztések egy jobb védelmi rendszerért.
Teljes funkcionalitású Web kliens Kétféle felület Premium (IE6+) Light (Firefox, Safari, Opera, Netscape, IE7, IE6, IE5.5, IE5.01 és IE5.2 Mac) Eltérések.
Jogában áll belépni?! Détári Gábor, rendszermérnök.
Essential Business Server 2008 Szentgyörgyi Tibor NetAcademia oktatóközpont A nagytestvér.
NAP bemutatása Komponensek Felhasználási területek DEMO: DHCP kényszerítés VPN kényszerítés NAP bevezetése.
A felügyelet kihívásai A Windows Intune WIKlasszikus Központi frissítés kezelés Malware védelem Hardver, szoftver és licensz leltár Remote Assistance.
Windows Server Hyper-V R2 SP1 újdongságok
Vezeték nélküli hálózatok biztonsági megoldásai Készítette Hudac Lóránd (HULRAAI) A Bemutatóban szó lesz: Vezeték nélküli hálózatok felépítése Ezek működtetése.
A Windows 7 automatizált telepítése Windows AIK használatával
és a javítás kezelés alapfokon
Erős bástya – biztonsági újdonságok
9:30-9:50 Köszöntő és áttekintés 9:50-10:50 Active Directory újdonságok 10:50-10:55 Kérdések és válaszok 10:55-11:15 Kávészünet 11:15-11:45 Mi változott.
SQL Server 2005 Reporting Services Kószó Károly rendszermérnök Microsoft Magyarország.
Egy ISA szerver naplója Sárosi György Terméktámogatási Tanácsadó Microsoft Magyarország.
Megoldás Felhő szolgáltatások és Windows 7.
Exchange kiszolgálók védelme Data Protection Manager 2007-tel – 1. rész Leltár - Újdonságok az Exchange 2007 SP1-ben Exchange kiszolgálók védelme Data.
Áttérés az Office 365 szolgáltatásra Microsoft Online Services Áttérés a BPOS rendszerről az Office 365 használatára meglévő BPOS-ügyfelek esetén.
Átállás.
Platform A Vistából örökölt OS alap technológiák Windows Server Core Read-only Domain Controller Hozzáférés szabályzás, erőforrás elérés Network Access.
Mi is ez pontosan? Miért fontos nekünk? Hogyan kezdünk hozzá a használatához? 1/9 Mi is ez pontosan? 2/9 Miért fontos nekünk? 3/9 Hogyan kezdünk hozzá.
Nyári Tanártovábbképzés augusztus SharePoint a Jedlikben Takács Attila – Borbély Balázs –
Programozási technológia 1
Windows 98 SE telepítése.
Module 1: A Microsoft Windows XP Professional telepítése
Új Windows alapú intézményi szerverek (címtár és management) tervezése és kivitelezése.
FelhasználásNapi küldött/fogadott mail Adatbázis cache felhasználónként Light5 küldött/20 fogadott2 MB Average10 köldött/40 fogadott4.
TMG délelőtt / 1 Forefront Threat Management Gateway 2010 Alapozzunk!
AD {RMS} Active Directory Rights Management Services
…az ISA Server 2006 segítségével Gál Tamás Microsoft Magyarország.
Hálózatkezelési újdonságok Windows 7 / R2
Windows Server 2012 Kiadások, licencelés, lehetőségek
ISA Server alapok Gál Tamás
Ők kerestek meg minket Tentálen – Könyvelő iroda, 15 felhasználó SBS 2003, Outlook levelezés Nincs saját fix ip cím, exchange POP3-al töltötte le a leveleket,
1 Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Modellezés gyakorlat Micskei Zoltán
Az AUDI informatikai motorja
Windows Server 2008 Távoli elérés – I.
Magas rendelkezésre állású Hyper-V rendszer építése
Szabályzás, folyamatok, tudatosság Fizikai biztonság Perimeter Belső hálózat Operációs rendszer Alkalmazások Adatok SMTP (25) HTTP (80) HTTPS (443)
Üzleti funkciók a SCOM-ban Somogyi Csaba IT üzemeltetési szakértő Microsoft Magyarország.
A teljes infrastruktúra egységesített felügyelete és védelme.
Eszköz és identitás kezelés Korlátlan fájl szerver kapacitás Másodlagos adatközpont Korlátlanul skálázódó infrastruktúra Biztonságos DMZ Hibrid adat-
11. TÉTEL Az Ön feladata munkahelyén egy újonnan vásárolt munkaállomás operációs rendszerének feltelepítése. Ismertesse milyen szempontok alapján választja.
Exchange Rendszerkövetelmények Windows Server 2003 (Windows 2000 SP3) CPU 500 MHz RAM 512 MB 200 MB a rendszermeghajtón 500 MB a telepítés helyén.
Levelezés a Jedlikben Borbély Balázs rendszergazda-helyettes Jedlik Ányos Gimnázium.
Tervezett belépés a jövőbe
Ingyenes,Multi funkcionális tűzfal szoftver
Üzleti felhőszolgáltatások ÜZLETI ALKALMAZÁSOK ALKALMAZÁSOKCSOPORTMUNKAADATTÁROLÁSPLATFORMFELÜGYELETHATÉKONYSÁG KOMMUNIKÁCIÓ.
Christopher Chapman | MCT Content PM, Microsoft Learning, PDG Planning, Microsoft.
A Windows Server 2003 termékcsalád A Windows Server 2003 termékcsaládnak 4 tagja van: Windows Server 2003, Standard Edition Windows Server 2003, Enterprise.
A Windows Server 2003 telepítése. Javasolt, minimális hardver CPU1 GHz RAM512 MB HDD2-2,5 GB + Exchange, SQL…
Desktop virtualizáció Microsoft VDI használatával Háló Gyula.
FelhasználásNapi küldött/fogadott mail Adatbázis cache felhasználónként Light5 küldött/20 fogadott2 MB Average10 köldött/40 fogadott4.
Tűzfal (firewall).
Kiss Tibor System Administrator (MCP) ISA Server 2006.
Netware 6 telepítése Molnár Péter. Telepítési követelmények I. Minimális rendszerkövetelmények · Szerverszintű PC legalább Pentium II vagy AMD K7 processzorral.
AZURE RÉGIÓK Szoftver szolgáltatás SaaS Platform szolgáltatás PaaS Infrastruktúra szolgáltatás IaaS.
Előadás másolata:

Biztonság A-tól Z-ig Forefront TMG - változások Kiss Tibor SystemAdministrator JaKiT-Sys Informatikai Kft.

Miről lesz szó!? Rendszer követelmények Migráció ISA szerverről TMG újdonságok ISP Redundancy Malware Inspection HTTPS Inspection Web Access Policy

TÖRTÉNELEM

Rendszerkövetelmények Hardver Minimum Rendszerkövetelmények CPU 64-bit!!, 1.86 GHz, 2 mag (1 CPU x dual core) proceszor. Memoria 2 GB, 1 GHz RAM HDD 2.5 GB szabad hely. További hely szükséges az egyéb fileok tárolására. (Pl.: Cash…) NTFS partíció Hálózati adapter 2 db hálózati kártya, a belső (internal) és a külső (external) hálózatokhoz Hardver ajánlások: http://technet.microsoft.com/en-us/library/ff382651.aspx

Rendszerkövetelmények Software Minimum Rendszerkövetelmények Operációs rendszer Windows Server 2008 Version: SP2 or R2 Edition: Standard, Enterprise or Datacenter Windows Szerepkörök és Szolgáltatások Ezeket a szerepköröket és szolgáltatásokat a TMG Preparation Tool telepíti: Network Policy Server. Routing and Remote Access Services. Active Directory Lightweight Directory Services Tools. Network Load Balancing Tools. Windows PowerShell. Futtassuk a Preparation Tool-t a Forefront TMG autorun oldalon. Egyéb szoftverek Microsoft .NET Framework 3.5 SP1 Windows Web Services API. Windows Update. Microsoft Windows Installer 4.5. A TMG szerver tartományvezérlőre való telepítése nem támogatott!

Rendszerkövetelmények Capacity Planning Tool http://www.microsoft.com/downloads/details.aspx?FamilyID=01b2f7a5-8165-4ead-9693-994504f66449&displaylang=en

Migráció ISA -> TMG Exportáljuk ki az ISA szerverünk konfigurációs állományát. Exportáljuk ki az ISA szerveren tárolt Tanúsítványainkat. Bővebb információ itt: http://go.microsoft.com/fwlink/?LinkId=152428 3/a. Amennyiben ugyan arra a számítógépre szeretnénk telepíteni a TMG-t mint amelyiken az ISA szerverünk is volt, el kell távolítanunk az ISA szervert. Bővebb információ itt: http://go.microsoft.com/fwlink/?LinkId=152933 3/b. Telepítsünk egy új Windows Server 2008-at (SP2 64 bit, vagy R2) a 32 bites Windows Server 2003 frissítése Windows Server 2008 64 bit-re NEM támogatott. Bővebb információ itt: http://go.microsoft.com/fwlink/?LinkId=152429 4. Telepítsük fel a TMG 2010 szervert. 5. Importáljuk be a Forefront TMG szerverbe a Tanúsítványokat. Bővebb információ itt: http://go.microsoft.com/fwlink/?LinkId=152430 6. Importáljuk be és alkalmazzuk az ISA szerver konfigurációkat, a TMG Management consolba. Segítség a lépésekhez: http://technet.microsoft.com/en-us/library/dd440994.aspx#BKMK_ImportConfig 7. Az ISA szerveren használt jelentéseket és logolásokat állítsuk be a TMG szerveren. 8. Amennyiben tiszta telepítést választottunk állítsuk be az ISA szerver által használt IP címeket a megfelelő hálózati csatolókra, és állítsuk be a DNS-ben az új szerver nevét 9. Ellenőrizzük le a beállításokat, TESZTELJÜNK, TESZTELJÜNK, TESZTELJÜNK! 

ISP Redundancy 2 típus közül választhatunk Failover Load Balancing A típusok között „menet közben” is lehet váltani Előfeltétel: Legyen két vonal Tudjuk ezek alapadatait (default gateway, netmask) Tudjuk, hogy melyiket szeretnénk elsődlegesnek (a failover típusnál) Egészítsük ki a hálózatainkat (mondjuk egy External2 nevűvel, amelyhez természetesen a hálózati szabály(oka)t is meg kell csinálnunk (Network Rules, Route vagy NAT, stb))

ISP Redundancy - Failover Két beállított kapcsolat között automatikus váltás történik vonalszakadás esetén Az elsődlegesen beállított kapcsolat „menet közben” is változtatható

ISP Redundancy – Load balancing Megoszthatjuk a két kapcsolat között a használat arányát Explicit route-ok bevitelének lehetősége

Malware Inspection működése A http folyamot figyeli és szűri Integrált és frissíthető adatbázisa segítségével A 64K-nál (fejléc) kisebb anyagok ellenőrzése a memóriában történik Megjegyzés: A statisztikák szerint a szimpla http letöltések, kérések 98%-a kisebb mint 64K, így a szűréshez a legtöbb esetben nem is kell semmilyen klasszikus I/O művelet

Malware Inspection beállításai Attempt to clean infected files: legyen-e tisztítási kísérlet, vagy e nélkül csak szimplán blokkoljon? Block suspicious files: egyáltalán blokkolja-e a "kényes" tartalmat? Block spyware: nemcsak a vírusos, hanem a spyware kategórájú fertőzés blokkolása is kérhető. Block corrupted files: a korruptnak tűnő forgalom blokkolása Block files that cannot be scanned: ha nem tudja valamiért megvizsgálni, akkor tilthatja is Block encrypted files: titkosított tartalom blokkolása Block files if scanning time exceeds (seconds): ha túl sokáig tart az ellenőrzés, legyen inkább blokkolás belőle :) Block files if archive depth level exceeds: warezelő, zipből arj-be, majd rar-ba illetve .ace-ba tömörítő userek elleni védekezés :D Block files larger than (MB): nem kell túlmagyarázni, viszont lehet más szempontok alapján is használni Block archive files if unpacked content is larger than (MB): szintén a mérethatár

Malware Inspection Standard trickling: a TMG elküldi az adatfolyam első 4 Kbyte-ját 10 másodpercen belül, majd minden következő 5 másodpercben 50 byte-onként a többit, miközben az ellenőrzés megy a háttérben, és ha véget ér, akkor teljes sebességgel megy a fennmaradó adat a kliens felé Fast trickling: az audio illetve video anyagok letöltésénél indokolt lehet a gyorsítás (az alsó Content Types for fast trickling... gomb alatt láthatjuk is, hogy alapértelmezés szerint 62, ebbe a csoportba tartozó tartalomtípus már ki is van jelölve), ezzel az opcióval viszont általánossá tehetjük.

HTTPS Inspection Miután létrejött az SSL csatorna az adott weboldal felé, a TMG "lemásolja" adott oldalhoz tartozó tanúsítványt 2. Létrehoz egy új tanúsítványt ezekkel az adatokkal, majd ezt aláírja egy másik, általunk a TMG-ben generálttal, vagy éppen kijelölttel 3. A kliens már ezt a tanúsítványt kapja meg, egy újonnan létrejött, szeparált SSL csatornában

Web Access Policy A Microsoft az e célokra kialakított adatbázisában jelenleg körülbelül 45 millió domainről és több milliárd weblapról tart nyilván olyan információkat, amelyek segíthetnek a TMG-nek a kártékony tartalmakat rejtő weboldalak kiszűrésében. A nagyméretű adatbázis aktualizálásában olyan cégek vesznek részt, mint például a Brightcloud és a FutureSoft.

Web Antivirus védelem

KÖSZÖNÖM A FIGYELMET