josé parada gimeno it pro evangelist [email protected] david rodriguez especialista seguridad...

34
Protección de una infraestructura IT con Forefront José Parada Gimeno IT Pro Evangelist [email protected] David Rodriguez Especialista Seguridad [email protected]

Upload: alejo-arboleda

Post on 03-Feb-2015

7 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Protección de una infraestructura IT con

ForefrontJosé Parada GimenoIT Pro [email protected]

David RodriguezEspecialista [email protected]

Page 2: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Agenda

ForefrontProtección puesto clienteProtección aplicaciones de servidorProtección de accesos al perimetro.

Page 3: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Guias

Herramientas de desarrollo

Gestión de Sistemas

Active Directory Federation Services

(ADFS)

Gestión de Identidad

3

Servicios

Protección de la Información

Encrypting File System (EFS)

BitLocker™Network Access Protection (NAP)

Cliente y Sistema

Operativo

Aplicacines de Servidor

Perímetro

Pórtfolio de Seguridad

Page 4: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Protección del Puesto Cliente

Page 5: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Protección unificada contra malware para

puestos, portátiles, y SO servidor

de fácil gestión y control

5

Confiable

Eficiente

Control

Protección Unificada

Administración

SimplificadaVisibilidad y Control

Que es Forefront Client Security

Page 6: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

6

Como Funciona

Page 7: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Controlador de Dominio133 Mhz

128 MB RAM2GB espacio libre en

disco

Servidor FCSMinimo750 Mhz

512 MB RAM80GB espacio libre

en discoDVD-ROM

Cliente FCS500 Mhz

256 MB RAM350MB espacio libre

en disco

Prerrequisitos Hardware

Page 8: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

SQL Server 2005 + Reporting ServicesWindows Software Update ServicesGroup Policy Management Console.NET Framework 2.0 MMC 3.0IIS 6.0

Instalado con FCSHotfixes para MOM y SQLMicrosoft Operations Manager 2005 SP1Microsoft Operations Manager Reporting

Prerrequisitos Software

Page 9: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Consola de Forefront Client Security

El Administrador crea & despliega la

política

Group Policy Management Console Clientes

Políticas

Page 10: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Cliente(Host)

Servidor de MOM

SQL Server ReportingServices

Log de sistema

Agente MOM

• Tabla de Eventos• Tabla de Alertas• Tabla de Estado

Informes y Alertas

Page 11: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

DEMO

Page 12: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

12

Entorno

DC

ClienteVista

Madrid BarcelonaExchange SharePoint

SevillaFCS

ClienteExterno

Page 13: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Protección de Aplicaciones Servidor

Page 14: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Múltiples motores (hasta 9) de análisis a distintos niveles a través de la infraestructura de correo mejoran el nivel de protección frente a las amenazas.

Protege sus servidores de correo frente a virus, gusanos, spam y contenido inadecuado.

Protección avanzada

Disponibilidad y control

Protección del contenido

Una estrecha integración con Microsoft Exchange, Sharepoint y Live Communication y los servidores SMTP basados en Windows maximiza la disponibilidad y el nivel de control.

Permite proteger y limitar el lenguaje inadecuado y adjuntos peligrosos o no deseados en el flujo de las aplicaciones de colaboración.

Seguridad en Colaboración

Page 15: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

VirusGusanos

Problema Punto Único de FalloProblema Costo de Gestión

Multi-FabricanteMulti-Motor

Exchange

ISA ServerSMTP Server

VirusGusanosSpam

Exchange Exchange Fabricante-ÚnicoMotor-Único

A A

A A A

A

AA

Exchange

ISA ServerSMTP Server

Spam

Exchange Exchange

AB

C

D E

A

CB

Escaneo Multimotor

DE E

A

D

Page 16: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Enterprise NetworkOtherSMTP

Servers

Buzones

Buzones

Enrutado

HigienePolítica

Enrutado

Voice Messagin

g

AccesoCliente

PBX o VoIP

CarpetasPúblicas

Fax

Aplicaciones:OWAProtocolos:

ActiveSync, POP, IMAP, RPC / HTTP …

Programación:Web Services,

Web Parts

MensajeríaUnificada

TransportePerímetro

TransporteINTERNET

Topología

Page 17: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Libreria de Documentos enSQL Server

SharePoint Portal Site

Usuario Infectado

Problemática de Virus en Sharepoint

Page 18: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Forefront Server Security Administrator

Forefront ServerSecurity ManagementConsole

Gestión Centralizada

Simplicidad

Page 19: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Maxima Seguridad

C

D

A

B

BalanceoMaximo Rendimiento

Balanceo Seguridad-Rendimiento

Page 20: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

ActualizaciónRapida

Forefront Security for Exchange

Fabricantes de Motores Antivirus

Proceso rápido de Actualización

Page 21: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Tiempo Real Programado Manual

Opciones de Escaneo

Transporte

Exchange

Exchange y Sharepoint

Page 22: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Peligroso

No Deseado

ConfidencialInapropiado

Razones para Filtrar Contenido

Page 23: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

DEMO

Page 24: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

24

Entorno

DC

ClienteVista

Madrid BarcelonaExchange SharePoint

SevillaFCS

ClienteExterno

BC

E D

ABC

E D

A

Page 25: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Protección de los accesos al Perimetro

Page 26: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Breve HistoriaEl ProblemaNecesidad creciente de tener acceso desde cualquier sitio al contenido y aplicaciones de nuestra red interna

Soluciones• Conexiones de Acceso Telefónico (Nivel de

Enlace)

• Túneles VPN con IPSec (Nivel IP)

• Proxys inversos o publicación de Aplicaciones

• Servicios de Terminal

Ninguna de las soluciones carece de inconvenientes y surge la necesidad de crear un tipo mas “inteligente” de VPN

Page 27: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Cualquier escenario, cualquier lugar, acceso seguro y fácil

Acceso remoto SSL VPN

Page 28: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Garantizar la integridad y fortificación de

infraestructura de redes y aplicaciones

bloqueando ataques y tráfico malicioso

Políticas adecuadas a las bases legales y

guías de negocio para la utilización de datos

sensibles

IAG provee acceso y protección SSL a aplicaciones y gestión segura del puesto final, activando control de acceso granular e inspección de

contenidos para un grupo de dispositivos o grupos de negocio, intranet y recursos cliente/servidor.

Control de Acceso Defensa de la Información

Protección de activos

Seguro, basado en navegación a las

aplicaciones corporativas y datos

desde otros lugares y dispositivos

Intelligent Application Gateway

Page 29: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

VPNs mediante túneles SSL

Cliente Gestión

Autenticación

Autorización

Experiencia Usuario

Tunelizado

Seguridad

Web

Aplicaciones

TCP Simple

Otras no WEB

SSL VPN Gateway

Tunel: Transferir Trafico de aplicaciones con SSL

Seguridad en el Cliente: Chequeo de Salud, borrado caches, etc..

Autenticación: Segura contra directorio Activo, SSO.

Autorización: Permitir o denegar el acceso de los usuarios a las aplicaciones

Experiencia de Usuario: Facilidad, portal de conexión, GUI..

Page 30: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

IAG 2007Soporta VPNS mediante SSL para cualquier aplicación

Web-Cliente Servidor-Acceso a FicherosDesarrolos personalesDe terceros (IBM, Lotus, Sap, PeopleSoft, etc…)

Diseñado para dispositivos Gestionados y No GestionadosDetección automática del sistema del usuario, software y configuracionesPolíticas de acceso dependientes del estado de seguridad del ClienteElimina ficheros temporales y todos los rastros en equipos no gestionados

Mejora la productividad mediante empleando las aplicaciones de manera InteligenteAplica políticas de aplicación granularmente según las funcionalidades de estaControla dinámicamente los datos de la aplicación para la funcionalidad deseadaSSO con múltiples directorios, protocolos y formatosPortal e interfaz de usuario totalmente configurable.

Page 31: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

Cliente Alta Disponibilidad, Gestión, Logging, Informes, Portales Multiples

Autenticación

Autorización

Experiencia Usuario

Tunelizado

Seguridad

Aplicaciones específicas

Web

Cliente/Servidor

Java/Browser Embedded

Exchange/ Outlook

OWA

Portales SharePoint

Citrix

Aplicación Generica

Modulos

para la indentificación

de aplicaciónes

SSL VPN Gateway

Identificación de aplicaciones

OWA …………...

Citrix……..

Sharepoint. ………....

Identifiación plataforma

PDA….... Linux

……..Windows. ………...

MAC….....

ISO7799Corporate Governance

SarbOx Basel2

Regulaciones y políticas

¿QUIE

N?

¿QUE?

¿DONDE?

¿CUM

PLE?

Intelligent Application Gateway

Page 32: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

DEMO

Page 33: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

33

Entorno

DC

ClienteVista

Madrid BarcelonaExchange SharePoint

SevillaFCS

ClienteExterno

BC

E D

ABC

E D

A

IAG2007ISA 2006

Page 34: José Parada Gimeno IT Pro Evangelist jparada@microsoft.com David Rodriguez Especialista Seguridad davidrg@microsoft.com

RecursosGenerales

http://www.microsoft.es/todocontrolado

http://www.microsoft.com/forefront/default.mspx

Técnicos

http://www.microsoft.com/technet/clientsecurity/default.mspx

http://www.microsoft.com/technet/forefront/serversecurity/exchange/

http://www.microsoft.com/technet/forefront/serversecurity/sharepoint/

http://www.microsoft.com/technet/forefront/edgesecurity/iag/default.mspx

Laboratorios Virtuales

http://www.microsoft.com/technet/traincert/virtuallab/forefront.mspx