forefront threat management gateway tmg

26
FOREFRONT THREAT MANAGEMENT GATEWAY Juan Luis García Rambla MVP Windows Security [email protected]

Upload: chema-alonso

Post on 30-Nov-2014

5.366 views

Category:

Technology


2 download

DESCRIPTION

Sesión impartida por Juan Luís Rambla, de Informática64, durante el SIMO Network 2009.

TRANSCRIPT

Page 1: Forefront Threat Management Gateway TMG

FOREFRONTTHREAT MANAGEMENT GATEWAY

Juan Luis García RamblaMVP Windows Security

[email protected]

Page 2: Forefront Threat Management Gateway TMG

Agenda

Introducción

Instalación

Protección frente a amenazas.

IPS.

Page 3: Forefront Threat Management Gateway TMG

INTRODUCCIÓN

Page 4: Forefront Threat Management Gateway TMG

Forefront Threat Management Gateway constituye la evolución de seguridad perimetral de ISA Server 2006.

Basado en la experiencia de ISA 2006, incorpora nuevas funcionalidades en la lucha contra las amenazas.

Se integra dentro del resto de la línea de productos Forefront.

Introducción

Page 5: Forefront Threat Management Gateway TMG

Comparación de productos

Page 6: Forefront Threat Management Gateway TMG

Multi-Layered Protection for Web-Based Threats

• Advanced URL filtering for safe web browsing

• Reputation based services for enhanced accuracy and coverage

• Advanced protection from Web-based malware

• Prevent exploits against browser-based vulnerabilities

Threats

Anti-MalwareIntrusion PreventionAdvanced URL Filtering

“TMG will include scanning for malware and inappropriate content, enabling them to be eliminated before they enter an organization's network. It will also incorporate sophisticated URL filtering technology to help block access to inappropriate or dangerous Web sites.”

- Don Retallack, Security Analyst at Directions on Microsoft in Redmond Channel Partner, June 2009

Protect everywhere,

access anywhere

Page 7: Forefront Threat Management Gateway TMG

Requisitos e instalación

Page 8: Forefront Threat Management Gateway TMG

TMG se implementará tanto en formato Appliance como en modelo Software.

Presenta soporte para entornos de virtualización.

Solo estará soportado en versiones de 64 bits.

Implementación de TMG

Page 9: Forefront Threat Management Gateway TMG

Requisitos mínimos.

Requisitos para la instalación

Page 10: Forefront Threat Management Gateway TMG

Forefront TMG se encuentra soportado en entorno virtualizado de acuerdo a estos programas.

Soporte ciclo de vida Microsoft.Requerimientos de sistema para Forefront TMG.Microsoft Server Virtualization Validation Program (MSVVP).Política de soporte para la ejecución en software de virtualización de terceros.http://support.microsoft.com/kb/897615

Soporte de virtualización

Page 11: Forefront Threat Management Gateway TMG

Soporta múltiples escenarios y configuraciones.

Diseño en entorno virtualizado

http://technet.microsoft.com/es-es/library/cc891502(en-us).aspx

Page 12: Forefront Threat Management Gateway TMG

Todo el proceso de instalación va guiado mediante asistente desde el inicio hasta el proceso de configuración inicial.

Permiten la configuración de parámetros web y generan las reglas específicas para la interactuación con el dominio.

Los asistente permiten definir desde el soporte multired hasta la configuración de los elementos de protección frente a amenazas.

Protección antimalware.Control de amenazas web.

El proceso de instalación

Page 13: Forefront Threat Management Gateway TMG

DEMO Configuración Inicial

Page 14: Forefront Threat Management Gateway TMG

Amenazas Web

Page 15: Forefront Threat Management Gateway TMG

TMG proporciona diferentes funcionalidades para la lucha contra las amenazas de Internet.

Solución antimalware.

Aplicación de filtros.

Inspección de tráfico HTTPS.

Funcionalidades

Page 16: Forefront Threat Management Gateway TMG

Definido a través de las reglas HTTP, permite el uso del motor antimalware ya integrado en TMG.

Es posible la detección de malware en tráfico HTTPS en escenarios de inspección HTTPS con TMG.

Adicionalmente a la configuración global, puede ser definido específicamente a través de las reglas.

Es necesario la actualización de las definiciones para una defensa eficiente.

Configuración antimalware

Page 17: Forefront Threat Management Gateway TMG
Page 18: Forefront Threat Management Gateway TMG

Adicionalmente a la aplicación del filtro de aplicación HTTP de ISA server, TMG presenta un nuevo filtrado de categorías Web.

Permite de una forma rápida el bloqueo de diferentes URL con contenido inadecuado o dañido.

Las categorías aunque previamente diseñadas pueden ser modificadas.

Integrado con MRS (Microsoft Reputation Services).

Aplicación de filtros

Page 19: Forefront Threat Management Gateway TMG

DEMO Solución Antimalware.

Configuración de filtros URL.Inspección HTTPS

Page 20: Forefront Threat Management Gateway TMG

IPS

Page 21: Forefront Threat Management Gateway TMG

Adicionalmente a las funcionalidades citas anteriormente, TMG cuenta con características para paliar amenazas en las redes.

Diferenciado entre dos funcionalidades:NIS.

Características tradicionales de ISA Server.

Introducción

Page 22: Forefront Threat Management Gateway TMG

Permite el filtrado y la detención de ataques de vulnerabilidades basados en firmas.

Basado en el Framework GAPA analiza el tráfico verificando la coindencia del tráfico mediante firmas.

Permite la actualización de las firmas a través del servicios de Update Center.

Pensado para planes de contingencia.

IPS

Page 23: Forefront Threat Management Gateway TMG
Page 24: Forefront Threat Management Gateway TMG

DEMO Configuración IPS

Page 25: Forefront Threat Management Gateway TMG

¿DÓNDE NOS PUEDES ENCONTRAR?En el Boletín Técnico Technews: Si deseas recibir el boletín técnico quincenal para estar informado de lo que sucede en el mundo tecnológico

http://www.informatica64.com/boletines.html

En nuestro 10º Aniversario: Informática 64 cumple 10 años y queremos celebrarlo contigo invitándote el día 1 de Octubre al CFO de Getafe donde podrás asistir al evento “Informática 64 Décimo Aniversario & Microsoft HOL Quinto Aniversario” o alguno de los 5 HOLs gratuitos que se impartirán.

http://www.informatica64.com/10aniversario/

En el Blog Windows Técnico: dedicado a la plataforma Windows en el que podrás informarte de las novedades y mejoras en sistemas operativos Microsoft.

http://www.windowstecnico.com/

En nuestra Página Web: Lo mejor para estar al día de las actividades de Informática 64. Y desde donde podréis acceder a todos nuestros servicios y actividades.

http://www.informatica64.com

Page 26: Forefront Threat Management Gateway TMG

SIMO (22, 23 y 24 de Septiembre)

Microsoft TechNet: Tour de la innovación, Lanzamiento Windows 7, Windows Server 2008 R2, Exchange server 2010. Miércoles, 23 de septiembre de 2009 10:00 (Hora de recepción: 9:30)- 17:00 : http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032421471&EventCategory=1&culture=es-ES&CountryCode=ES

Durante los tres días se realizarán HOLs Guiados y Auto guiadoshttp://technet.microsoft.com/es-es/hol_simo09.aspx

Azlan D-LINK Academy:

5 De Octubre en Madrid, 19 de Octubre en Vigo y 2 de Noviembre en Barcelona. Mas información en: http://www.informatica64.com/cursoseguridadprofesionales.html

V Edición de la Formación Técnica en Seguridad y Auditoría Informática (FTSAI).

(Formación modular de alto nivel técnico, a partir del 9 de Octubre al 28 de Mayo)Mas información en: http://www.informatica64.com/cursoseguridadprofesionales.html

Microsoft TechNet Hands on Lab (HOLs)

En Madrid y Vizcaya (del 28 de Septiembre al 30 de Octubre)Mas información en: http://www.microsoft.com/spain/seminarios/hol.mspx

PROXIMOS EVENTOS