|
A Microsoft Forefront üzleti biztonsági termékek átfogó családja, amely a meglévő
informatikai infrastruktúrával integrálódva, illetve az egyszerűbb telepítés,
felügyelet és elemzés révén a korábbinál magasabb fokú védelmet és tágabb szabályozási lehetőségeket kínál.
A Microsoft Forefront üzleti biztonsági termékcsalád tagjai az ügyfélgépek,
a kiszolgálói alkalmazások és a hálózat pereme számára egyaránt képesek védelmet nyújtani.
Microsoft Forefront Client Security
A könnyen kezelhető és felügyelhető Microsoft Forefront Client Security megoldás
egységes védelmet nyújt a kártékony programok ellen a vállalat asztali és hordozható számítógépei,
valamint a kiszolgálói operációs rendszerek számára. A Microsoft világszerte több millió
felhasználó által alkalmazott, rendkívül sikeres védelmi technológiájára épülő
Forefront Client Security védelmet nyújt az újszerű veszélyforrások, például a kémprogramok és a rootkit
(betörést álcázó) csomagok, valamint hagyományosnak mondható veszélyek, így a vírusok,
a férgek és a trójai programok ellen. A központi kezelés által leegyszerűsödő felügyeletnek,
valamint a veszélyek és a sebezhetőségek jó átláthatóságának köszönhetően a
Forefront Client Security segít a vállalat biztonságos és hatékony védelmében.
A Forefront Client Security együttműködik a meglévő infrastruktúra-szoftverekkel,
például a Microsoft Active Directory szolgáltatással, és kiegészíti a Microsoft
egyéb biztonsági technológiáit, fokozott védelmet és ellenőrzést biztosítva ezzel.
A Forefront Client Security megoldás két részből áll.
Az első az asztali és a hordozható számítógépekre, valamint a kiszolgálói
operációs rendszerekre telepített biztonsági ügynökprogram (Security Agent),
amely valós idejű védelmet nyújt a kémprogramok, a vírusok és a rootkit csomagok ellen,
és ütemezett ellenőrzések végrehajtására is alkalmas.
A második összetevő, a központi felügyeleti kiszolgáló segítségével a rendszergazdák
egyszerűen kezelhetik és frissíthetik a kártevő szoftverek ellen védelmet nyújtó,
előre konfigurált vagy testre szabott ügynökprogramokat, valamint a környezet
biztonsági állapotával kapcsolatos jelentéseket készíthetnek és riasztásokat állíthatnak be.
A Microsoft Forefront Client Security megoldás Microsoft Windows 2000, Windows XP,
Windows Server 2003 és Windows Vista rendszerek védelmére alkalmas.
A Forefront Client Security valós idejű védelmet nyújt a vírusok és a
kémprogramok ellen 32 és 64 bites operációs rendszerkörnyezetben.
A Forefront Client Security működése
A Forefront Client Security egyszerűbb felügyeletet, jobb átláthatóságot és
hatékonyabb ellenőrzést biztosít a rendszergazdák számára a két kiszolgálói komponens -
a felügyeleti kiszolgáló, valamint a jelentéskészítő és riasztási kiszolgáló - segítségével.
A felügyeleti kiszolgáló egy központi konzolt tartalmaz.
A konzolról a rendszergazda előre konfigurált beállításokat választhat,
illetve módosíthatja az ügyfélgépek beállításait, ezzel a megoldást az adott környezethez igazíthatja.
A rendszergazda többek között ellenőrzéseket ütemezhet be, engedélyezheti vagy letilthatja
a valós idejű védelmet, kiválaszthatja az egyes veszélytípusok észlelésekor alapértelmezés szerint
végrehajtandó műveleteket, valamint beállíthatja a riasztási és a jelentési szintet is.
A Microsoft Forefront Client Security az Active Directory-csoportházirend segítségével
képes optimális módon továbbítani a beállításokat az ügyfélszámítógépekre, de a vállalatnál
már működő egyéb szoftverterjesztési rendszerek is használhatók.
A kártékony programok definícióinak frissítése a Microsoft Update szolgáltatással történik.
A Microsoft Forefront Client Security megoldás a Microsoft Windows Server Update Services (WSUS)
szolgáltatás segítségével képes optimális módon eljuttatni a definíciófrissítéseket az ügyfélszámítógépekre.
A WSUS szolgáltatás használata esetén a rendszergazda választhat a legfrissebb definíciók
automatikus jóváhagyása, illetve az egyes frissítések tesztelése és jóváhagyása közül.
Az ügyfelek az informatikai környezetükben már működő egyéb szoftverterjesztési rendszert is használhatják.
A távoli felhasználók esetében beállítható, hogy a definíciók frissítése
egyéb lehetőség hiányában a Microsoft Update szolgáltatáson keresztül történjen.
A biztonsági ügynökök központilag telepíthetők a vállalat számítógépeire a meglévő
szoftverterjesztési rendszer segítségével, vagy akár közvetlenül is letölthetők a
Microsoft Update szolgáltatásból, és a Windows Server Update Services (WSUS)
segítségével az egyes számítógépekre továbbíthatók.
Az ügyfélgépeken bekövetkező eseményeket a rendszer a jelentéskészítési és riasztási kiszolgálóra továbbítja.
Ez a kiszolgáló riasztást ad a fontosabb események, például egy kártékony program elterjedése vagy egy
veszély sikertelen elhárítása esetén. A kiszolgáló jelentéseket is készít, amelyek a konzolon keresztül érhetők el.
A Forefront Client Security eseménynaplózó és riasztási rendszere a
Microsoft Operation Manager (MOM) 2005 díjnyertes technológiájára épül.
A könnyebb rendszerbe állítás és használat érdekében a szükséges MOM-összetevők a
Forefront Client Security megoldás részeként elérhetők.
A Forefront Client Security legfontosabb jellemzői
- A vírusok és a kártékony programok elleni integrált modul valós idejű
védelmet nyújt a vírusok, a kémprogramok és egyéb veszélyforrások ellen, és
ütemezett ellenőrzések végrehajtására is alkalmas.
- A központi felügyeleti rendszer jelentéseket állít elő, valamint
riasztásokat ad a környezet biztonsági állapotával kapcsolatban.
- Az állapotfelmérő ellenőrzések jelzik, hogy mely felügyelt számítógépeken kell
javítócsomagot telepíteni, illetve melyek nincsenek biztonságosan konfigurálva.
Forefront Security for Exchange Server
A Microsoft Forefront Security for Exchange Server segít a levelezési infrastruktúra
vírusfertőzések és leállások elleni védelmében, mégpedig egy olyan megközelítésmód révén, amely a
többrétegű védelmet, az Exchange Server optimális teljesítményét és
rendelkezésre állását, valamint az egyszerűbb felügyeletet helyezi előtérbe.
- Átfogó védelem: a Microsoft Forefront Security for Exchange Server több,
az iparág vezető biztonsági cégeitől származó víruskereső motort tartalmaz
egyetlen megoldásba integrálva, így segítségével a vállalatok megvédhetik
Exchange üzenetkezelő környezetüket a vírusokkal, a férgekkel és a levélszeméttel szemben.
- Optimalizált teljesítmény: az Exchange Serverrel szorosan együttműködő
Forefront Security for Exchange Server újszerű víruskeresési megoldásokat és
teljesítményszabályozást nyújt, így hatékonyan védi az üzenetkezelő környezeteket,
valamint javítja azok rendelkezésre állását és teljesítményét.
- Egyszerűbb felügyelet: A rendszergazdák egyszerűen konfigurálhatják a
Forefront Security for Exchange Server megoldás beállításait és működését,
a vírusdefiníciók automatikus frissítését, valamint a jelentéskészítést -
kiszolgálói és vállalati szinten egyaránt.
Microsoft Forefront Security for SharePoint
Együttműködési kiszolgálók védelme és felügyelete -
Microsoft Office SharePoint Server 2007 és Windows SharePoint Services 3.0
rendszerek védelme a kártevő kódok, a bizalmas információk közzététele és a nem megfelelő tartalom ellen.
A Microsoft Forefront Security for SharePoint az iparág vezető cégeitől származó több
víruskereső motort és saját tartalom-ellenőrző szoftvert tartalmaz, így segítségével a
vállalatok hatékonyabban megvédhetik Microsoft SharePoint együttműködési környezetüket
a kártékony kódokat vagy bizalmas információt tartalmazó, illetve
nem megfelelő tartalmú dokumentumok kiszűrésével.
Átfogó védelem
- Több különböző víruskereső motort tartalmaz és képes kezelni
- Fájlok és tartalom kulcsszavas szűrése
- Open XML-dokumentumok és tartalomvédelemmel ellátott dokumentumok támogatása
Optimalizált teljesítmény
- Szoros együttműködés az Office SharePoint Serverrel
- Újszerű víruskereső megoldások és teljesítményszabályozás
- Jobb rendelkezésre állás, optimális teljesítmény mellett
Egyszerűbb felügyelet
- Felhasználóbarát konfigurálás és operatív irányítás
- Automatikusan frissített vírusdefiníciók
- Jelentések, figyelmeztetések és riasztások központi kezelése
A Forefront Security for SharePoint a helyszínen üzemeltetett megoldás,
amely átfogó védelmet nyújt a SharePoint-dokumentumtárak számára.
Intelligent Application Gateway 2007
A Microsoft alkalmazás-optimalizációs modulokkal ellátott
Intelligent Application Gateway (IAG) 2007 terméke SSL-titkosítású virtuális magánhálózati (VPN) kapcsolatot,
webalkalmazás-tűzfalat és végpontbiztonsági felügyeletet nyújt annak érdekében, hogy a
hozzáférés-szabályozás, az engedélyezés és a tartalom-ellenőrzés az üzleti célú alkalmazások
széles köre esetén megvalósítható legyen. Az említett technológiák kombinációja a
vállalati hálózat egyszerű és rugalmas, ám egyben biztonságos távelérését biztosítja a
mobil és a távoli felhasználók számára, egy sor különböző eszköz és helyszín -
nyilvános internetpontok, saját számítógépek vagy akár mobil eszközök - esetében.
Az IAG lehetővé teszi, hogy a rendszergazdák hatásosan érvényesítsék az
alkalmazáshasználati és információkezelési irányelveket az eszközök, felhasználók,
alkalmazások vagy egyéb üzleti feltételek alapján testre szabott távelérési házirend segítségével.
- SSL-titkosítású VPN-hozzáférés, integrált alkalmazásvédelem és végpontbiztonsági felügyelet egyedi kombinációja.
- Nagy teljesítményű tűzfal a webalkalmazások védelméhez, amely megakadályozza a kártékony hálózati forgalom bejutását és a bizalmas információk kiszivárgását.
- A biztonságos távelérés felügyelete és a vállalat javainak védelme jóval egyszerűbben kivitelezhető az átfogó, egyszerűen kezelhető platform révén.
- Együttműködik a Microsoft központi alkalmazás-infrastruktúrájával, más gyártók vállalati rendszereivel és a vállalat egyedi fejlesztésű eszközeivel.
Az IAG 2007 intelligens alkalmazásoptimalizációs modulokat is tartalmaz.
Az előre konfigurált integrált szoftvermodulok a széles körben használt üzleti alkalmazások
biztonságos távelérését hivatottak megvalósítani. Az optimalizációs modulok gondoskodnak a
végpontok biztonságáról, az alkalmazások közzétételéről, valamint a kiszolgálókérelmek
alapértékek és alkalmazások szerinti szűréséről, rugalmas egyensúlyt biztosítva ezzel az
üzleti célok megvalósítása, valamint a hálózati és adatbiztonság között.
A megoldás részei a Microsoft Exchange Server és a Microsoft SharePoint Portal Server termékhez,
valamint számos más gyártó által készített üzleti alkalmazáshoz
(például SAP, IBM Domino és Lotus Notes) tartozó részletes, testre szabott hozzáférési házirendek és biztonsági funkciók.
Az IAG 2007 hozzáférés-szabályozási eszközeit az összeköttetési modulok -
a Client/Server Connector és a Network Connector - egészítik ki. A Client/Server Connector
külön testreszabás nélkül biztonságos hozzáférést nyújt az üzleti szempontból fontos
ügyfél-kiszolgáló felépítésű alkalmazásokhoz (Microsoft Exchange, Lotus Notes-ügyfélprogram,
Citrix, Microsoft Terminálszolgáltatások, FTP és Telnet), egy
általános alkalmazásdefiníciós eszköz segítségével pedig lehetővé teszi szinte bármely más
ügyfél-kiszolgáló alkalmazás egyszerű konfigurálását. A Network Connector segítségével
a rendszergazdák olyan távkapcsolatokat telepíthetnek, működtethetnek és felügyelhetnek, amelyek egy
virtuális, biztonságos transzparens kapcsolaton keresztül teljes összeköttetést biztosítanak a
hálózati réteg szintjén, így ugyanazok a funkciók állnak a felhasználók rendelkezésére,
mintha közvetlenül csatlakoznának a vállalati hálózathoz.
források:
www.microsoft.com/hun/windowsserversystem/forefront/default.mspx
www.microsoft.com/hun/windowsserversystem/forefront/clientsecurity/prodinfo/overview.mspx
www.microsoft.com/hun/windowsserversystem/forefront/serversecurity/exchange/overview.mspx
www.microsoft.com/hun/windowsserversystem/forefront/sharepoint/product-overview.mspx
www.microsoft.com/hun/windowsserversystem/forefront/edgesecurity/iag/overview.mspx
|