Daniel Melanchthon Security Evangelist Microsoft Deutschland GmbH

Slides:



Advertisements
Ähnliche Präsentationen
Anbindung mobiler Endgeräte über den Terminal Service
Advertisements

Projekt Netzwerk Kostenvoranschlag Netzwerkstruktur
Sichere Anbindung kleiner Netze ans Internet
ISA Server User Group Herzlich Willkommen zum 8. Münchner Treffen 27. Juli 2006 Unterschleißheim Dieter Rauscher [MVP ISA] * Christian.
10 gute Gründe zur Vorbereitung auf Windows Server Codename „Longhorn“
Funktionserweiterungen für den ISA Server 2000 mit dem Feature Pack 1 Funktionserweiterungen für den ISA Server 2000 mit dem Feature Pack 1 Christian Thor.
SQL Server 2005.NET Integration Sebastian Weber Developer Evangelist Microsoft Deutschland GmbH.
<Vortragstitel> Windows Server System und Active Directory
Sicherheit als Geschäftsmodell
Systemverwaltung wie es Ihnen gefällt.
RIS mit Treibereinbindung, Ewest/Rau, Windows 200x Musterlösung 1 RIS (mit Treibereinbindung) Teil 1 – Was ist RIS?
Windows auf öffentlichen PCs
7.3. Viren, Würmer, Trojaner Mail von der Nachbarin
Konfiguration eines VPN Netzwerkes
Präsentation Einsatzmöglichkeit von Microsoft Virtual PC 2004 im Praktikum Rechnernetze Marwane Lahsini PHT02.
Microsoft Windows 2000 Terminal Services
Webserver, © Till Hänisch 2002 Apache The open way.
Lehrer: Pedro May SCHILF-Traunreut Mai 2005 Systemwartung Das Verhältnis zwischen Mensch & Computer ist wie eine Beziehung Wenn man sich nicht um sie kümmert.
Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen Am Fassberg, Göttingen Fon: Fax:
1.WICHTIG: Bringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
1.WICHTIG: Bringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
Virtual Private Networks
1.WICHTIG: oBringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
Virtual Private Networks
VPN Virtual Private Network
Geschäftsergebnisse & neue Werte Anwender- Produktivität Kunden- beziehung Das Geschäft am Laufen halten Sicherheit Wettbewerb Technologischer Fortschritt.
IGEL UMS Universal Management Suite Oktober 2011 Florian Spatz
Marian Grzesik, Software2Business GmbH. Agenda 1. Bing Maps Accont erstellen 2. Bing Maps SDK downloaden 3. Beispiele a. Basic Applikation b. Navigation.
Windows Small Business Server 2008
Business Internet light TechChange Migration Usecases November 2011.
Gehärtet von Anfang an { Windows 2008: Spezielle Aufgaben }
Sicherer Zugang zu internen Terminalservern von öffentlichen PCs
Meru Networks Virtualisiertes Wireless Lan
Clustered Neuronal Network A C#.NET project for Compute Cluster Server 2003.
HOB RD VPN HOB Remote Desktop Virtual Private Network
VPN Virtual Private Network
BarricadeTM g 2.4GHz 54Mbit/s Wireless Breitband Router
Erfolgreiches Patch Management
Windows Server 2008 Kurzüberblick Dr. Richtmann+Eder AG Olschewskibogen München.
Windows Server 2008 { Security }
Modelle zur ad hoc Bedarfsbeschaffung mit großer Flexibilität, aber auch ggf. Komplexität. Select Select Plus Modelle zur Standardisierung und einfachen,
Sven Thimm Senior Presales Consultant Microsoft Deutschland GmbH.
Claudia Fischer Licensing Marketing Manager Jochen Katz Product Manager – Windows Server Anna Fetzer Product Manager – System Center.
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH
SQL Azure Administration
Windows Server 2008 Branch Offices
Windows Server 2008 Terminal Services
Windows Server 2008 { Branch Office Security }
Von Sascha Noack Projekt Lan zu Lan Kopplung über VPN Einrichtung einer Zweigstelle.
FIM 2010 R2 The real benefit of an Identity Management System!
Office 365 On Tour April 2014 OFFICE 365 ABER SICHER!
Partner ready ppt Software Assurance Benefits 3.5 Software Assurance Änderungen wirksam zum 11. November 2007 Katharina Hensle, Software Assurance Lead.
Präsentation von Lukas Sulzer
Windows Server 2012 R2 Upgrade-Potential
Windows Vista und Windows Server Better together
Netzwerke.
Netzwerke.
SMC2804WBRP-G Barricade g 2.4GHz 54Mbps Wireless Barricade Breitband Router mit USB Print Server SMC2804WBRP-G
Virtual Private Network
Kaseya Virtual System Administrator Produkt Update 7.0 Rocco van der Zwet Copyright ©2014 Kaseya 1.
VPN – Virtual Private Network
Schwachstellen im Netzwerk Rocco van der Zwet - Senior Consultant.
Fernzugriff auf Unternehmensnetze in Zeiten von Windows 7 Möglichkeiten und Grenzen der verschiedenen Windows-Bordmittel für Remote-Access Jürgen Höfling,
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH
Ralf M. Schnell Technical Evangelist Microsoft Deutschland GmbH.
Virtual Private Network
IT LAN Infrastruktur Für den Campus und Schulbereich
Lync and Learn mit Manfred Helber Thema heute: Überblick der Leistungserweiterungen von Windows Server 2016 Start: 9.30 Uhr 30 Minuten Vortrag & Demo 30.
 Präsentation transkript:

Daniel Melanchthon Security Evangelist Microsoft Deutschland GmbH

Effizientere Administration Größere Flexibilität Stärkerer Schutz  Serververwaltung  Windows PowerShell  Internet Information Services 7.0  Server-Härtung  Server-Core  Netzwerkzugriffsschutz (NAP)  Failover-Clustering  Einsatz in Zweigstellen  Windows Server-Virtualisierung  Terminaldienste mit neuen Potenzialen

…arbeiten als Administratoren? …und haben keine Ahnung von Sicherheit?...und wollen das auch gar nicht? …gehen Risiken ein, um Dinge zu erhalten? …fordern Ausnahmen für sich selbst? …versuchen aktiv, Sicherheit zu umgehen? …kennen Blaster, Sasser, Slammer & Co.?

Die Zeit bis zur Veröffentlichung von Windows Server 2008 kann jetzt für die Grundlagen von NAP genutzt werden. Welche Aufgaben gilt es dabei zu berücksichtigen? Definition des Gesundheitszustand Ausnahmeregeln Netzwerksegmentierung Netzwerksicherung IAS (RADIUS) Deployment Auswahl der Zonenabsicherung Rollout-Plan und Kontrolle des Änderungsprozesses Überprüfung und Überwachung des Erfolges

Nicht richtlinien- konform 1 Einge- schränktes Netzwerk Client bittet um Zugang zum Netzwerk und präsentiert seinen gegenwärtigen „Gesundheitszustand“ 1 4 Falls nicht richtlinien-konform, wird Client in ein eingeschränktes VLAN umgeleitet und erhält Zugriff auf Ressourcen wie Patches, Konfigurationen und Signaturen 2 DHCP, VPN oder Switch/Router leitet Gesundheitszustand an Microsoft Network Policy-Server (RADIUS-basierend) weiter 5 Bei Richtlinien-Konformität wird dem Client der vollständige Zugang zum Unternehmensnetz gewährt MSFT NPS 3 Policy Server z.B. Patch, AV Richtlinien- konform 3 Network Policy Server (NPS) validiert diesen mit der von der Unternehmens-IT definierten „Gesundheitsrichtlinie“ 2 Windows- Client DHCP, VPN, Switch/Router Fix-Up- Server z.B. Patch Unternehmensnetz 5 4

{ demo title } Name Title Group

Enforcement“Gesunder” Client“Ungesunder” Client DHCP Zuteilung einer voll netzwerkfähigen IP-Adresse, voller Zugriff Begrenzte Routen VPN (Microsoft und 3 rd Party) Voller ZugriffBegrenztes VLAN 802.1XVoller ZugriffBegrenztes VLAN IPsec Kann mit jeder vertrauten Gegenstelle kommunizieren “Gesunder” Clients verwirft Verbindungsanfragen von “ungesunden” Clients Vervollständigt Schutz auf Layer 2 Arbeitet problemlos mit bestehenden Servern und existierender Infrastruktur Flexible Isolation in Netzwerksegmente

Abwägung des Risikos gegen Schwachstellen Policyupdate und Nachricht an Clients bei hohem Risiko Kriterien für Securityscan zum Ermitteln der Security Compliance Untersuchung des Netzwerks auf Compliance mit der Policy Erzwingen der Compliance nach einer Toleranzfrist Messen und Darstellen des Ergebnis der Compliance- überwachung

Network Access Protection (NAP) Gewährt nur Computern Zugang zum Netzwerk, die anhand von Richtlinien bestimmte Mindestkriterien erfüllen Beispiel: Automatische Updates eingeschaltet, installierte Sicherheitspatches, Virenscanner mit aktuellen Signaturen NAP setzt voraus Windows Server 2008 NAP-Client (in Windows Vista und Windows XP SP3 enthalten) Ermöglicht mehr Kontrolle über Sicherheitskonfiguration von Computern im Intranet sowie von Remote-PCs, die sich via Internet mit dem Unternehmensnetz verbinden Unsicher konfigurierte Computer können abgewiesen oder in eingeschränkten Bereich umgeleitet werden, der Updates bereithält

Step-by-Step Guide: Demonstrate NAP DHCP Enforcement 188f7a198897&DisplayLang=en 188f7a198897&DisplayLang=en Step-by-Step Guide: Demonstrate NAP IPsec Enforcement 7e7ffc4bed32&displaylang=en 7e7ffc4bed32&displaylang=en Step-by-Step Guide: Demonstrate NAP 802.1X Enforcement eff0608&DisplayLang=en eff0608&DisplayLang=en Step-by-Step Guide: Demonstrate NAP VPN Enforcement 378cc3d900a7&DisplayLang=en 378cc3d900a7&DisplayLang=en Windows Server 2008 TS Gateway Step-by-Step Guide: Configuring the TS Gateway NAP Scenario 0a a mspx 0a a mspx TechNet Virtual Lab: Network Access Protection with IPSec Enforcement

FAQ & Whitepaper Blog NAP TechNet Forum um.aspx?forumid=576&siteid=17 um.aspx?forumid=576&siteid=17