forefront threat management gateway tmg

Post on 30-Nov-2014

5.367 Views

Category:

Technology

2 Downloads

Preview:

Click to see full reader

DESCRIPTION

Sesión impartida por Juan Luís Rambla, de Informática64, durante el SIMO Network 2009.

TRANSCRIPT

FOREFRONTTHREAT MANAGEMENT GATEWAY

Juan Luis García RamblaMVP Windows Security

jlrambla@informatica64.com

Agenda

Introducción

Instalación

Protección frente a amenazas.

IPS.

INTRODUCCIÓN

Forefront Threat Management Gateway constituye la evolución de seguridad perimetral de ISA Server 2006.

Basado en la experiencia de ISA 2006, incorpora nuevas funcionalidades en la lucha contra las amenazas.

Se integra dentro del resto de la línea de productos Forefront.

Introducción

Comparación de productos

Multi-Layered Protection for Web-Based Threats

• Advanced URL filtering for safe web browsing

• Reputation based services for enhanced accuracy and coverage

• Advanced protection from Web-based malware

• Prevent exploits against browser-based vulnerabilities

Threats

Anti-MalwareIntrusion PreventionAdvanced URL Filtering

“TMG will include scanning for malware and inappropriate content, enabling them to be eliminated before they enter an organization's network. It will also incorporate sophisticated URL filtering technology to help block access to inappropriate or dangerous Web sites.”

- Don Retallack, Security Analyst at Directions on Microsoft in Redmond Channel Partner, June 2009

Protect everywhere,

access anywhere

Requisitos e instalación

TMG se implementará tanto en formato Appliance como en modelo Software.

Presenta soporte para entornos de virtualización.

Solo estará soportado en versiones de 64 bits.

Implementación de TMG

Requisitos mínimos.

Requisitos para la instalación

Forefront TMG se encuentra soportado en entorno virtualizado de acuerdo a estos programas.

Soporte ciclo de vida Microsoft.Requerimientos de sistema para Forefront TMG.Microsoft Server Virtualization Validation Program (MSVVP).Política de soporte para la ejecución en software de virtualización de terceros.http://support.microsoft.com/kb/897615

Soporte de virtualización

Soporta múltiples escenarios y configuraciones.

Diseño en entorno virtualizado

http://technet.microsoft.com/es-es/library/cc891502(en-us).aspx

Todo el proceso de instalación va guiado mediante asistente desde el inicio hasta el proceso de configuración inicial.

Permiten la configuración de parámetros web y generan las reglas específicas para la interactuación con el dominio.

Los asistente permiten definir desde el soporte multired hasta la configuración de los elementos de protección frente a amenazas.

Protección antimalware.Control de amenazas web.

El proceso de instalación

DEMO Configuración Inicial

Amenazas Web

TMG proporciona diferentes funcionalidades para la lucha contra las amenazas de Internet.

Solución antimalware.

Aplicación de filtros.

Inspección de tráfico HTTPS.

Funcionalidades

Definido a través de las reglas HTTP, permite el uso del motor antimalware ya integrado en TMG.

Es posible la detección de malware en tráfico HTTPS en escenarios de inspección HTTPS con TMG.

Adicionalmente a la configuración global, puede ser definido específicamente a través de las reglas.

Es necesario la actualización de las definiciones para una defensa eficiente.

Configuración antimalware

Adicionalmente a la aplicación del filtro de aplicación HTTP de ISA server, TMG presenta un nuevo filtrado de categorías Web.

Permite de una forma rápida el bloqueo de diferentes URL con contenido inadecuado o dañido.

Las categorías aunque previamente diseñadas pueden ser modificadas.

Integrado con MRS (Microsoft Reputation Services).

Aplicación de filtros

DEMO Solución Antimalware.

Configuración de filtros URL.Inspección HTTPS

IPS

Adicionalmente a las funcionalidades citas anteriormente, TMG cuenta con características para paliar amenazas en las redes.

Diferenciado entre dos funcionalidades:NIS.

Características tradicionales de ISA Server.

Introducción

Permite el filtrado y la detención de ataques de vulnerabilidades basados en firmas.

Basado en el Framework GAPA analiza el tráfico verificando la coindencia del tráfico mediante firmas.

Permite la actualización de las firmas a través del servicios de Update Center.

Pensado para planes de contingencia.

IPS

DEMO Configuración IPS

¿DÓNDE NOS PUEDES ENCONTRAR?En el Boletín Técnico Technews: Si deseas recibir el boletín técnico quincenal para estar informado de lo que sucede en el mundo tecnológico

http://www.informatica64.com/boletines.html

En nuestro 10º Aniversario: Informática 64 cumple 10 años y queremos celebrarlo contigo invitándote el día 1 de Octubre al CFO de Getafe donde podrás asistir al evento “Informática 64 Décimo Aniversario & Microsoft HOL Quinto Aniversario” o alguno de los 5 HOLs gratuitos que se impartirán.

http://www.informatica64.com/10aniversario/

En el Blog Windows Técnico: dedicado a la plataforma Windows en el que podrás informarte de las novedades y mejoras en sistemas operativos Microsoft.

http://www.windowstecnico.com/

En nuestra Página Web: Lo mejor para estar al día de las actividades de Informática 64. Y desde donde podréis acceder a todos nuestros servicios y actividades.

http://www.informatica64.com

SIMO (22, 23 y 24 de Septiembre)

Microsoft TechNet: Tour de la innovación, Lanzamiento Windows 7, Windows Server 2008 R2, Exchange server 2010. Miércoles, 23 de septiembre de 2009 10:00 (Hora de recepción: 9:30)- 17:00 : http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032421471&EventCategory=1&culture=es-ES&CountryCode=ES

Durante los tres días se realizarán HOLs Guiados y Auto guiadoshttp://technet.microsoft.com/es-es/hol_simo09.aspx

Azlan D-LINK Academy:

5 De Octubre en Madrid, 19 de Octubre en Vigo y 2 de Noviembre en Barcelona. Mas información en: http://www.informatica64.com/cursoseguridadprofesionales.html

V Edición de la Formación Técnica en Seguridad y Auditoría Informática (FTSAI).

(Formación modular de alto nivel técnico, a partir del 9 de Octubre al 28 de Mayo)Mas información en: http://www.informatica64.com/cursoseguridadprofesionales.html

Microsoft TechNet Hands on Lab (HOLs)

En Madrid y Vizcaya (del 28 de Septiembre al 30 de Octubre)Mas información en: http://www.microsoft.com/spain/seminarios/hol.mspx

PROXIMOS EVENTOS

top related