Sicherheit für Unternehmensnetzwerke

Slides:



Advertisements
Ähnliche Präsentationen
Software Assurance Service Open License Open Value
Advertisements

Software Assurance Services – Angebot für Academic Kunden, verfügbar ab März 06.
Software Assurance Erweiterte Software Assurance Services
E-Commerce Shop System
Was gibt´s neues im Bereich Sicherheit
Web Storage System - Einrichten, Verwalten und Anwendungsmöglichkeiten
Sichere Anbindung kleiner Netze ans Internet
Zusammenarbeit in Office mit den SharePoint Technologien Michael Carpi
Funktionserweiterungen für den ISA Server 2000 mit dem Feature Pack 1 Funktionserweiterungen für den ISA Server 2000 mit dem Feature Pack 1 Christian Thor.
Design- und Entwicklungswerkzeuge
Software Assurance Services – Angebot für Academic Kunden, Stand Dezember 2007.
:33 Internet Applikationen – Hard und Softwareplattform Copyright ©2003, 2004 Christian Donner. Alle Rechte vorbehalten. Architektur Moderner.
:33 Architektur Moderner Internet Applikationen – Hard- und Software Copyright ©2003 Christian Donner. Alle Rechte vorbehalten. Architektur.
Sicherheit als Geschäftsmodell
Mit Sicherheit – Ein Blick in die Zukunft Michael Kalbe & Dirk Primbs.
Systemverwaltung wie es Ihnen gefällt.
Datenbankzugriff im WWW (Kommerzielle Systeme)
7.3. Viren, Würmer, Trojaner Mail von der Nachbarin
Virtual Private Networks
Windows Vista Felix Lutz 14. August 2007.
Windows Small Business Server 2008
Sicherer Zugang zu internen Terminalservern von öffentlichen PCs
Michael Haverbeck System Engineer
© it & tel – E-Werk Wels AG 1 Das Problem. © it & tel – E-Werk Wels AG 2 Ausbreitung von Malware Sanfte Migration von nach Web Vector Web.
Weltweite Kommunikation mit Exchange Server über das Internet
Web Services Die Zukunft netzbasierter Applikationen iternum GmbH Alexanderstraße Frankfurt/Main
GRAU DataSpace 2.0 – DIE SICHERE KOMMUNIKATIONS- PLATTFORM FÜR UNTERNEHMEN UND ORGANISATIONEN YOUR DATA. YOUR CONTROL.
HOB RD VPN HOB Remote Desktop Virtual Private Network
Citrix MetaFrame Access Suite
MDM Systeme im Test Udo Bredemeier
IT_FULL SERVICE CENTER
Xenario IES Information Enterprise Server. Xenario Information Enterprise Server (IES) Die neue Architektur des Sitepark Information Enterprise Servers.
1 Teil 2 Einblicke in Exchange 2003 (Basis Beta 2)
Vorstellung der Referenzprojekte aus den Bereichen:
Microsoft Deutschland GmbH. Was ist EAP? Was sind die Merkmale von EAP? Vertraglicher EAP Prozess Welche Mehrwerte bietet EAP?
Windows Server 2008 Kurzüberblick Dr. Richtmann+Eder AG Olschewskibogen München.
Erste Schritte zu Office 365
Modelle zur ad hoc Bedarfsbeschaffung mit großer Flexibilität, aber auch ggf. Komplexität. Select Select Plus Modelle zur Standardisierung und einfachen,
Claudia Fischer Licensing Marketing Manager Jochen Katz Product Manager – Windows Server Anna Fetzer Product Manager – System Center.
Microsoft TechNet Seminar 2006
DI (FH) Sebastian Michels
Microsoft Office Das neue Office Unternehmensgerechte Produktivität und Zusammenarbeit für KMUs Microsoft Corporation Jeff Vogt © 2012 Microsoft.
Präsentation von Lukas Sulzer
Windows Server 2012 R2 Upgrade-Potential
Norman Security Suite Anwenderfreundlicher Premium-Schutz.
Norman Endpoint Protection Umfassende Sicherheit leicht gemacht.
Top Features kurz vorgestellt: Workplace Join
Manfred Helber Microsoft Senior PreSales Consultant.
Warum IIS? Best of Microsoft Webserver
Informations- und Kommunikationstechnik für Kooperationen, Security Hannes Passegger Produkt Marketing 04. Okt
Quellen: Internet INTRANET Ausarbeitung von Sven Strasser und Sascha Aufderheide im Modul Netzwerktechnik, Klasse INBS Mai 2003.
Information Rights Management Nutzen und Grenzen Daniel Schnyder.
Real World Windows Azure Die Cloud richtig nutzen.
Desktop Services in der Sozialversicherung
VPN – Virtual Private Network
Schwachstellen im Netzwerk Rocco van der Zwet - Senior Consultant.
->Prinzip ->Systeme ->Peer – to – Peer
Potentiale für den Channel Server-Software aktualisieren Server-Hardware erneuern Migration von Anwendungen Diese Produkte stehen vor dem Ende des Support.
Was spricht für EMC für SQL?
Fernzugriff auf Unternehmensnetze in Zeiten von Windows 7 Möglichkeiten und Grenzen der verschiedenen Windows-Bordmittel für Remote-Access Jürgen Höfling,
System Center 2012 Automatisierung von IT-Prozessen Sinja Herbertz Education Support Centre Deutschland.
Oracle Portal think fast. think simple. think smart. Dieter Lorenz, Christian Witt.
Virtual Private Network
WINDOWS 2003 Server. Standart Varianten für 32 Bit: Web Edition: Unterstützt Single(1)- oder Dual(2)-Prozessor-Systeme und bis zu 2 GB RAM 32-Bit Standard.
Dynamic Threat Protection detect. prevent. respond. Desktop. Server. Netze.
SysAdminDay2015 Benedict Berger. Über den Sprecher Benedict Berger.
Mobile Computing Praxisbeispiele
E-Archiv Durch die Präsentation führt sie: Jack Kraus ScanView ist ein Produkt der Allgeier IT GmbH (Feb 2010)
Gernot Kühn Technologieberater Office System Mittelstandsbetreuung Microsoft Deutschland GmbH Niederlassung Berlin.
Erweiterte Azure Dienste
 Präsentation transkript:

Sicherheit für Unternehmensnetzwerke Microsoft Forefront Sicherheit für Unternehmensnetzwerke Manuel Stix Technologieberater Microsoft Deutschland GmbH

Agenda Sicherheitsprodukte von Microsoft Microsoft Forefront Security Lizenzierung Zusammenfassung

Information Protection MGX 2006 3/28/2017 4:03 PM 3/28/2017 4:03 PM Identity Management Systems Management Guidance Developer Tools Information Protection Microsoft vereint branchenführende, durchgängige und kostengünstige Sicherheitstechnologien auf Basis von Windows Server System Server Applications Client and Server OS Edge Services © 2006 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION. 3 3 © 2006 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Microsoft Exchange Hosted Services Puffer für Spitzen und Skalierbarkeit Kontinuität der Nachrichten – stets verfügbare E-Mail Echtzeitschutz vor Bedrohungen Vielschichtiges Antispam- und Antiviruskonzept Kundenspezifische Inhalte und Richtliniendurchsetzung Archivierung von E-Mails hilft bei der Einhaltung von gesetzlichen Vorschriften und der elektronischen Wiederherstellung Kundenspezifische Berichte zur Einhaltung gesetzlicher Vorschriften Indiziertes Archiv Kontinuierliche Verfügbarkeit von E-Mail Zeitnahe Widerherstellung nach unvorhersehbaren Ereignissen und Netzwerkausfällen 30 Tage rollierende Speicherung der E-Mail Verschlüsselung der E-Mail Keine Verwaltung der privaten und öffentlichen Schlüssel Richtlinienbasierte E-Mail-Verschlüsselung

Internet Security & Acceleration Server 2006 Ein integriertes Perimeter-Gateway, das Ihre IT vor Gefahren aus dem Internet schützt und Nutzern einen schnellen und sicheren Zugang zu ihren Applikationen und Daten bietet. Sichere Anwendungs- veröffentlichung Niederlassungs- Gateway Gesicherter Webzugriff Sichern Sie Ihre Microsoft Anwendungsinfrastruktur. Veröffentlichung von Exchange, Sharepoint und Webserver für sicheren Remote-Zugriff Vereinfachen Sie Ihr Netzwerk. Einsatz von sicheren Gateways in Niederlassungen und Nutzung von Cache-Fähigkeiten Sichern Sie Ihre IT-Umgebung ab. Schutz der Infrastruktur und internen Anwender vor schädlichen Inhalten aus dem Internet 5

Intelligent Application Gateway 2007 Universeller Zugriff mit dem Browser Größere Reichweite von Applikationen über Netzwerkgrenzen hinaus: Durchsetzung von Unternehmensrichtlinien ohne Sicherheitsrisiken Nutzung bestehender Investitionen in Software, Infrastruktur und Applikationen Maximale Funktionalität entsprechend Endpoint-Fähigkeit Basiert auf einer SSL VPN-Plattform, die den Browser als Client für universellen Zugriff nutzt unterschiedliche Verbindungsarten unterstützt support.xyz.com IT Support Center Username: Password: Token: portal.xyz.com Employee Portal Username: Password: Token: extranet.xyz.com Partner Extranet Username: Password: e-Commerce Username: Password: shopping.xyz.com Mitarbeiter Partner Kunden

Agenda Sicherheitsprodukte von Microsoft Microsoft Forefront Security Lizenzierung Zusammenfassung

Ansätze für Antivirus-Lösungen im Netzwerk Internet Problem: Single Point of Failure Viren Würmer Spam ISA Server A A SMTP Server Ein Hersteller Eine Engine A A A Exchange Exchange SharePoint A A A

Ansätze für Antivirus-Lösungen im Netzwerk Internet Problem: Management/Kosten Viren Würmer Spam ISA Server A B SMTP Server Mehrere Hersteller Mehrere Engines C D E Exchange Exchange SharePoint A B C

Multi-Engnie-Ansatz bei Forefront Server Security Forefront Server Security Produkte beinhaltet und verwendet Antivirus-Engines führender Hersteller Jeder Scan-Job bei Forefront Server Security kann bis zu fünf Eingines gleichzeitig verwenden Interne Messaging und Collaboration Server Eliminiert den Single Point of Failure A B C D E Minimiert mögliches Verwundbarkeits-zeitfenster

Forefront Server Security Roadmap BisherigeVersionen Aktuell 2007+ Microsoft® Antigen Messaging Security Suite

Optimale Performance und Sicherheit Eingesetzte Engines sind nicht immer die gleichen. Sie werden dynamisch aus dem verfügbaren Pool verwendet. A C B D Bias Max Certainty: Nutzt alle Engines (100%) Favor Certainty: Nutzt alle verfügbaren Engines* Neutral: Nutzt ca. 50% der verfügbaren Engines* Favor Performance: Nutzt 25% der verfügbaren Engines* Max Performance: Nutzt nur eine Engine pro Scan*

Optimale Performance und Sicherheit Eingesetzte Engines sind nicht immer die gleichen. Sie werden dynamisch aus dem verfügbaren Pool verwendet. A B Bias Max Certainty: Nutzt alle Engines (100%) Favor Certainty: Nutzt alle verfügbaren Engines* Neutral: Nutzt ca. 50% der verfügbaren Engines* Favor Performance: Nutzt 25% der verfügbaren Engines* Max Performance: Nutzt nur eine Engine pro Scan*

Forefront Security for Exchange Server 3/28/2017 4:03 PM 3/28/2017 4:03 PM Exchange Edge Server Exchange Site 1 Internet Exchange Hub Transport Server ISA Server Exchange Mailbox Server Exchange Public Folder Server Kein Scan Exchange Site 2 Kein Scan NO SCAN NO SCAN © 2003-2005 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary. 14 14 © 2006 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Forefront Security für SharePoint Server 3/28/2017 4:03 PM Virenschutz für die Dokumenten-Bibliothek Echtzeitschutz beim Up-/Download von Dokumenten in die SQL-Datenbank Manuelle und zeitgesteuerte Scans SQL- Dokumenten-Bibliothek Dokumente SharePoint Server Dokumente Durchsetzten von inhaltlichen Richtlinien Dateifilter können auf Basis von Dateinamen, Dateiendung und Dateityp angewendet werden Filterung nach ungewollten Inhalten ist auch innerhalb von Dokumenten möglich Benutzer © 2003-2005 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary. 15

Forefront Client Security Host-basierter Schutz der Desktops Kombinierter Schutz Eine einzige Lösung zum Schutz vor Spyware, Rootkits, Viren und weiteren Angriffen. Transparenz Schafft interne Berichte und Warnungen, die helfen, die IT- Ressourcen auf die richtigen Sicherheitsthemen anzusetzen. Integration Integration in die bestehende IT-Infrastruktur, wie Active Directory, um die Implementierungsdauer zu verkürzen. 16

Agenda Sicherheitsprodukte von Microsoft Microsoft Forefront Security Lizenzierung Zusammenfassung

Lizenzierungsmöglichkeiten Einzelprodukte der Forefront-Familie als User Subscription License (pro User o. Device) Einzelproduktsuiten oder CAL‘s über alle Volumen Lizenz Programme erhältlich Produkte Enterprise CAL** Exchange Enterprise CAL Forefront Security Suite (ab Juli 2007) Forefront for Exchange ü Forefront for Sharepoint Antigen for Instant Messaging 8.0 Forefront Client Security (ab Mai 2007) Exchange Hosted Filtering Exchange UM + Compliance Other Server CALs ** Enterprise CAL enthält außerdem Core CAL Komponenten, RMS, MOM: Desktop OML, SPS EE, Exchange UM, und LCS

Agenda Sicherheitsprodukte von Microsoft Microsoft Forefront Security Lizenzierung Zusammenfassung

Security-Roadmap 2005 2006 2007 Services Produkte Plattform Exchange Hosted Services für Antivirus- und Spam-Filterung, Archivierung (Geschäftskunden) Windows OneCare Nächste Generation der Security Services Services ISA Server 2004 SP2 Forefront Security für Exchange Antigen für IM, Antigen für SharePoint ISA Server 2006 Forefront Client Security (Beta) Forefront Security für SharePoint ISA Server 2008 Forefront Client Security Forefront Server Security Management Console Produkte Windows XP SP2 Windows Server 2003 SP1 Anti-Malware Tools Microsoft Update Update Services (WSUS) Windows Defender (Windows AntiSpyware) Windows Vista Firewall und IPSec Härtung der Dienste User Account Control Network Access Protection IPSec Optimierungen Audit Collection Services Plattform

Vielen Dank für Ihre Aufmerksamkeit. Manuel Stix, Technologieberater Microsoft Deutschland GmbH Konrad-Zuse-Straße 1 85716 Unterschleißheim Web-Links: www.forefront.de www.leicht-leichter.de