josé parada gimeno it pro evangelist jparada@microsoft

34
Protección de una infraestructura IT con Forefront José Parada Gimeno IT Pro Evangelist [email protected] David Rodriguez Especialista Seguridad [email protected]

Upload: saeran

Post on 21-Mar-2016

53 views

Category:

Documents


0 download

DESCRIPTION

Protección de una infraestructura IT con Forefront. José Parada Gimeno IT Pro Evangelist [email protected]. David Rodriguez Especialista Seguridad [email protected]. Agenda. Forefront Protección puesto cliente Protección aplicaciones de servidor - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Protección de una infraestructura IT con

ForefrontJosé Parada GimenoIT Pro [email protected]

David RodriguezEspecialista [email protected]

Page 2: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

AgendaForefrontProtección puesto clienteProtección aplicaciones de servidorProtección de accesos al perimetro.

Page 3: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Guias

Herramientas de desarrollo

Gestión de SistemasActive Directory

Federation Services (ADFS)

Gestión de Identidad

3

Servicios

Protección de la Información

Encrypting File System (EFS)BitLocker™

Network Access Protection (NAP)

Cliente y Sistema

Operativo

Aplicacines de Servidor

Perímetro

Pórtfolio de Seguridad

Page 4: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Protección del Puesto Cliente

Page 5: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Protección unificada contra malware para puestos, portátiles, y SO servidor

de fácil gestión y control

5

Confiable

Eficiente

Control

Protección Unificada

Administración

SimplificadaVisibilidad y Control

Que es Forefront Client Security

Page 6: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

6

Como Funciona

Page 7: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Controlador de Dominio133 Mhz

128 MB RAM2GB espacio libre en

disco

Servidor FCSMinimo750 Mhz

512 MB RAM80GB espacio libre

en discoDVD-ROM

Cliente FCS500 Mhz

256 MB RAM350MB espacio libre

en disco

Prerrequisitos Hardware

Page 8: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

SQL Server 2005 + Reporting ServicesWindows Software Update ServicesGroup Policy Management Console.NET Framework 2.0 MMC 3.0IIS 6.0Instalado con FCSHotfixes para MOM y SQLMicrosoft Operations Manager 2005 SP1Microsoft Operations Manager Reporting

Prerrequisitos Software

Page 9: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Consola de Forefront Client Security

El Administrador crea & despliega la

política

Group Policy Management Console Clientes

Políticas

Page 10: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Cliente(Host)

Servidor de MOM

SQL Server ReportingServices

Log de sistema

Agente MOM

• Tabla de Eventos• Tabla de Alertas• Tabla de Estado

Informes y Alertas

Page 11: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

DEMO

Page 12: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

12

Entorno

DC

ClienteVista

Madrid BarcelonaExchange SharePoint

SevillaFCS

ClienteExterno

Page 13: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Protección de Aplicaciones Servidor

Page 14: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Múltiples motores (hasta 9) de análisis a distintos niveles a través de la infraestructura de correo mejoran el nivel de protección frente a las amenazas.

Protege sus servidores de correo frente a virus, gusanos, spam y contenido inadecuado.

Protección avanzada

Disponibilidad y control

Protección del contenido

Una estrecha integración con Microsoft Exchange, Sharepoint y Live Communication y los servidores SMTP basados en Windows maximiza la disponibilidad y el nivel de control.

Permite proteger y limitar el lenguaje inadecuado y adjuntos peligrosos o no deseados en el flujo de las aplicaciones de colaboración.

Seguridad en Colaboración

Page 15: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

VirusGusanos

Problema Punto Único de FalloProblema Costo de Gestión

Multi-FabricanteMulti-Motor

Exchange

ISA ServerSMTP Server

VirusGusanosSpam

Exchange Exchange Fabricante-ÚnicoMotor-Único

A A

A A A

A

AA

Exchange

ISA ServerSMTP Server

Spam

Exchange Exchange

AB

C

D E

A

CB

Escaneo Multimotor

DE E

A

D

Page 16: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Enterprise NetworkOtherSMTP

Servers

Buzones

Buzones

Enrutado Higiene

Política Enrutado

Voice Messagin

g

AccesoCliente

PBX o VoIP

CarpetasPúblicas

Fax

Aplicaciones:OWAProtocolos:

ActiveSync, POP, IMAP, RPC / HTTP …Programación:

Web Services, Web Parts

MensajeríaUnificada

TransportePerímetro

TransporteINTERNET

Topología

Page 17: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Libreria de Documentos enSQL Server

SharePoint Portal Site

Usuario Infectado

Problemática de Virus en Sharepoint

Page 18: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Forefront Server Security Administrator

Forefront ServerSecurity ManagementConsole

Gestión Centralizada

Simplicidad

Page 19: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Maxima Seguridad

C

D

A

B

BalanceoMaximo Rendimiento

Balanceo Seguridad-Rendimiento

Page 20: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

ActualizaciónRapida

Forefront Security for Exchange

Fabricantes de Motores Antivirus

Proceso rápido de Actualización

Page 21: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Tiempo Real Programado Manual

Opciones de Escaneo

Transporte

Exchange

Exchange y Sharepoint

Page 22: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Peligroso

No Deseado

ConfidencialInapropiado

Razones para Filtrar Contenido

Page 23: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

DEMO

Page 24: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

24

Entorno

DC

ClienteVista

Madrid BarcelonaExchange SharePoint

SevillaFCS

ClienteExterno

BC

E D

ABC

E D

A

Page 25: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Protección de los accesos al Perimetro

Page 26: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Breve HistoriaEl ProblemaNecesidad creciente de tener acceso desde cualquier sitio al contenido y aplicaciones de nuestra red internaSoluciones

• Conexiones de Acceso Telefónico (Nivel de Enlace)

• Túneles VPN con IPSec (Nivel IP)• Proxys inversos o publicación de Aplicaciones• Servicios de Terminal

Ninguna de las soluciones carece de inconvenientes y surge la necesidad de crear un tipo mas “inteligente” de VPN

Page 27: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Cualquier escenario, cualquier lugar, acceso seguro y fácil

Acceso remoto SSL VPN

Page 28: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Garantizar la integridad y fortificación de

infraestructura de redes y aplicaciones

bloqueando ataques y tráfico malicioso

Políticas adecuadas a las bases legales y

guías de negocio para la utilización de datos

sensibles

IAG provee acceso y protección SSL a aplicaciones y gestión segura del puesto final, activando control de acceso granular e inspección de

contenidos para un grupo de dispositivos o grupos de negocio, intranet y recursos cliente/servidor.

Control de Acceso Defensa de la Información

Protección de activos

Seguro, basado en navegación a las

aplicaciones corporativas y datos

desde otros lugares y dispositivos

Intelligent Application Gateway

Page 29: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

VPNs mediante túneles SSL

Cliente Gestión

AutenticaciónAutorizaciónExperiencia

Usuario

TunelizadoSeguridad

Web

Aplicaciones

TCP Simple

Otras no WEB

SSL VPN Gateway

Tunel: Transferir Trafico de aplicaciones con SSLSeguridad en el Cliente: Chequeo de Salud, borrado caches, etc..Autenticación: Segura contra directorio Activo, SSO.Autorización: Permitir o denegar el acceso de los usuarios a las aplicacionesExperiencia de Usuario: Facilidad, portal de conexión, GUI..

Page 30: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

IAG 2007Soporta VPNS mediante SSL para cualquier aplicación

Web-Cliente Servidor-Acceso a FicherosDesarrolos personalesDe terceros (IBM, Lotus, Sap, PeopleSoft, etc…)

Diseñado para dispositivos Gestionados y No GestionadosDetección automática del sistema del usuario, software y configuracionesPolíticas de acceso dependientes del estado de seguridad del ClienteElimina ficheros temporales y todos los rastros en equipos no gestionados

Mejora la productividad mediante empleando las aplicaciones de manera InteligenteAplica políticas de aplicación granularmente según las funcionalidades de estaControla dinámicamente los datos de la aplicación para la funcionalidad deseadaSSO con múltiples directorios, protocolos y formatosPortal e interfaz de usuario totalmente configurable.

Page 31: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

Cliente Alta Disponibilidad, Gestión, Logging, Informes, Portales Multiples

AutenticaciónAutorizaciónExperiencia

Usuario

TunelizadoSeguridad

Aplicaciones específicas

Web

Cliente/Servidor

Java/Browser Embedded

Exchange/ Outlook

OWA

Portales SharePointCitrix

Aplicación Generica

Modulospara la

indentificación de

aplicaciónes

SSL VPN Gateway

Identificación de aplicaciones

OWA …………... Citrix……..

Sharepoint. ………....

Identifiación plataforma

PDA….... Linux

……..Windows. ………...

MAC….....

ISO7799Corporate Governance

SarbOx Basel2

Regulaciones y políticas

¿QUIEN

?

¿QUE?

¿DONDE?

¿CUMPLE

?

Intelligent Application Gateway

Page 32: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

DEMO

Page 33: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

33

Entorno

DC

ClienteVista

Madrid BarcelonaExchange SharePoint

SevillaFCS

ClienteExterno

BC

E D

ABC

E D

A

IAG2007ISA 2006

Page 34: José Parada Gimeno IT Pro  Evangelist jparada@microsoft

RecursosGenerales

http://www.microsoft.es/todocontrolado

http://www.microsoft.com/forefront/default.mspx

Técnicos

http://www.microsoft.com/technet/clientsecurity/default.mspx

http://www.microsoft.com/technet/forefront/serversecurity/exchange/

http://www.microsoft.com/technet/forefront/serversecurity/sharepoint/

http://www.microsoft.com/technet/forefront/edgesecurity/iag/default.mspx

Laboratorios Virtuales

http://www.microsoft.com/technet/traincert/virtuallab/forefront.mspx