andreyi@microsoft.com
andreyi@microsoft.com
http://www.us-cert.gov/cas/bulletins/SB2005.html
Очень много продуктов, которые не взаимодействуют
Различные консоли управления для каждого продукта
Невзаимодействующие продукты не позволяют проводить обобщенный анализ событий
Сложность выбора продукта и управления им
Недостатки интеграции ведут к запутанности управления
Цена установки и запутанность управления противодействуют всеобъемлющему развертыванию во всей сети предприятия
Вызовы
“Обеспечение безопасности должно включать в себя комплексный, многоуровневый подход” ~ Neil MacDonald
Безопасность должна быть End-To-End
“Маятник качнулся в сторону интегрированной безопасности”
~ Mike Rothman, Security Incite
Интегрированное управление
Интегрированность
“Основная макро тенденция в безопасности - упрощение”
~ Mike Rothman, Security Incite
Простота
Простота улучшает безопасность
Совершенствуя качество:
Security Development Lifecycle
Планомерная реализация стратегии создания
Защищенных информационных систем (Trustworthy Computing)
2002
2003
2004
2005
Высокая безопасность
Безопасная БД?
Microsoft SQL Server 2005
Vendor: Microsoft
Product Affected By: 0
22 мая 2007 = 18 месяцев после выхода!
http://secunia.com/product/6782
2006
WU клиенты регистрируются на сервере
Administrator помещает клиентов в различные группы
Administrator назначает обновления к установке
WU клиент устанавливает назначенные обновления
Microsoft Update
WUS Server
группа:
Desktops
группа:
Servers
WUS Administrator
Поддержка мобильных клиентов
Автор документа
Получатель документа
Планомерная реализация стратегии создания
Защищенных информационных систем (Trustworthy Computing)
--2005 CSI and FBI Computer Crime and Security Survey
Три категории причин, приводящих к потерям
Статистика
AV
AV
AV
AV
AV
AV
Ядра не всегда одни и те же. Ядра выбираются из списка доступных для данной задачи.
D
Управление производительностью
Ядра не всегда одни и те же. Ядра выбираются из списка доступных для данной задачи.
EXE
432kb
Спам
Доступные фильтры:
SpamCure
По заголовку письма
На основе RBL
По доменам/ серверам и белым спискам
Antigen Advanced Spam Manager (ASM) и Intelligent Message Filter (IMF) используют единую систему рейтингов Spam Confidence Level, встроенную в Microsoft Exchange Server 2003
Лучшая защита для EXCHANGE
Программы и сервисы обеспечивают надежную проверку почтовых ящиков, хранящихся на Exchange,
от различных угроз
Аутентификация и авторизация
Корпоративная сеть
Внешний экран
ISA Server
Внутренний экран
DMZ
Резервная защита
Antigen for Exchange
Antigen for SMTP Gateways
Advanced Spam Manager
Internet
MOM MP for Antigen
Единая защита
Защита от широкого спектра угроз
READ,
SAVE
GPO
Упрощенное администрирование
Создаем политику безопасности
Malware Research
Microsoft Update
WSUS + Update Assistant
Desktops, Laptops and Servers
Sync
Sync
Упрощенное администрирование
Обновление систем
Прозрачность и управляемость
Детализация отчетов
1
5
4
3
2
Массовое появление
Сбой удаления malware
Сбой обновления сигнатуры
Malware обнаружено и удалено
Сбой обновления сигнатуры (в мин)
Много данных, наиболее важные системы
Критические
случаи,
низкозначимые компьютеры
Прозрачность и управляемость
Не пропустить момент появления угрозы
Web Site Availability Benchmarking
измерено Keynote Systems, Inc.
Microsoft.com в течение 3-х лет подряд – самый устойчивый сайт
Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть