4. Forefront Threat Management Gateway constituye la evolución de seguridad perimetral de ISA Server 2006. Basado en la experiencia de ISA 2006, incorpora nuevas funcionalidades en la lucha contra las amenazas. Se integra dentro del resto de la línea de productos Forefront. Introducción
8. Prevent exploits against browser-based vulnerabilitiesAnti-Malware Intrusion Prevention Advanced URL Filtering “TMG will include scanning for malware and inappropriate content, enabling them to be eliminated before they enter an organization's network. It will also incorporate sophisticated URL filtering technology to help block access to inappropriate or dangerous Web sites.” - Don Retallack, Security Analyst at Directions on Microsoft in Redmond Channel Partner, June 2009
10. TMG se implementará tanto en formato Appliance como en modelo Software. Presenta soporte para entornos de virtualización. Solo estará soportado en versiones de 64 bits. Implementación de TMG
12. Forefront TMG se encuentra soportado en entorno virtualizado de acuerdo a estos programas. Soporte ciclo de vida Microsoft. Requerimientos de sistema para Forefront TMG. Microsoft Server VirtualizationValidationProgram (MSVVP). Política de soporte para la ejecución en software de virtualización de terceros. http://support.microsoft.com/kb/897615 Soporte de virtualización
13. Soporta múltiples escenarios y configuraciones. Diseño en entorno virtualizado http://technet.microsoft.com/es-es/library/cc891502(en-us).aspx
14. Todo el proceso de instalación va guiado mediante asistente desde el inicio hasta el proceso de configuración inicial. Permiten la configuración de parámetros web y generan las reglas específicas para la interactuación con el dominio. Los asistente permiten definir desde el soporte multired hasta la configuración de los elementos de protección frente a amenazas. Protección antimalware. Control de amenazas web. El proceso de instalación
17. TMG proporciona diferentes funcionalidades para la lucha contra las amenazas de Internet. Solución antimalware. Aplicación de filtros. Inspección de tráfico HTTPS. Funcionalidades
18. Definido a través de las reglas HTTP, permite el uso del motor antimalware ya integrado en TMG. Es posible la detección de malware en tráfico HTTPS en escenarios de inspección HTTPS con TMG. Adicionalmente a la configuración global, puede ser definido específicamente a través de las reglas. Es necesario la actualización de las definiciones para una defensa eficiente. Configuración antimalware
19.
20. Adicionalmente a la aplicación del filtro de aplicación HTTP de ISA server, TMG presenta un nuevo filtrado de categorías Web. Permite de una forma rápida el bloqueo de diferentes URL con contenido inadecuado o dañido. Las categorías aunque previamente diseñadas pueden ser modificadas. Integrado con MRS (Microsoft Reputation Services). Aplicación de filtros
23. Adicionalmente a las funcionalidades citas anteriormente, TMG cuenta con características para paliar amenazas en las redes. Diferenciado entre dos funcionalidades: NIS. Características tradicionales de ISA Server. Introducción
24. Permite el filtrado y la detención de ataques de vulnerabilidades basados en firmas. Basado en el Framework GAPA analiza el tráfico verificando la coindencia del tráfico mediante firmas. Permite la actualización de las firmas a través del servicios de Update Center. Pensado para planes de contingencia. IPS
27. ¿DÓNDE NOS PUEDES ENCONTRAR? En el Boletín Técnico Technews: Si deseas recibir el boletín técnico quincenal para estar informado de lo que sucede en el mundo tecnológico http://www.informatica64.com/boletines.html En nuestro 10º Aniversario: Informática 64 cumple 10 años y queremos celebrarlo contigo invitándote el día 1 de Octubre al CFO de Getafe donde podrás asistir al evento “Informática 64 Décimo Aniversario & Microsoft HOL Quinto Aniversario” o alguno de los 5HOLs gratuitos que se impartirán. http://www.informatica64.com/10aniversario/ En el Blog Windows Técnico: dedicado a la plataforma Windows en el que podrás informarte de las novedades y mejoras en sistemas operativos Microsoft. http://www.windowstecnico.com/ En nuestra Página Web: Lo mejor para estar al día de las actividades de Informática 64. Y desde donde podréis acceder a todos nuestros servicios y actividades. http://www.informatica64.com
28. SIMO(22, 23 y 24 de Septiembre) Microsoft TechNet: Tour de la innovación, Lanzamiento Windows 7, Windows Server 2008 R2, Exchange server 2010. Miércoles, 23 de septiembre de 2009 10:00 (Hora de recepción: 9:30)- 17:00 : http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032421471&EventCategory=1&culture=es-ES&CountryCode=ES Durante los tres días se realizarán HOLs Guiados y Auto guiados http://technet.microsoft.com/es-es/hol_simo09.aspx Azlan D-LINK Academy: 5 De Octubre en Madrid, 19 de Octubre en Vigo y 2 de Noviembre en Barcelona. Mas información en:http://www.informatica64.com/cursoseguridadprofesionales.html V Edición de la Formación Técnica en Seguridad y Auditoría Informática (FTSAI). (Formación modular de alto nivel técnico, a partir del 9 de Octubre al 28 de Mayo) Mas información en: http://www.informatica64.com/cursoseguridadprofesionales.html Microsoft TechNet HandsonLab (HOLs) En Madrid y Vizcaya (del 28 de Septiembre al 30 de Octubre) Mas información en: http://www.microsoft.com/spain/seminarios/hol.mspx PROXIMOS EVENTOS
Hinweis der Redaktion
Constantly evolving threats target new ways to attack enterprises. Web-based threats especially are very difficult to track and mitigate. Hacked web sites and malicious sites can be used to steal personal and corporate information. These sites are also used to propagate other malicious worms and viruses across the enterprise. Unknown vulnerabilities are targeted by the hackers to attack the enterprises before the internal systems are patched. Microsoft offers a multi-layered strategy against these fast evolving web-based threats. Forefront Threat Management Gateway is a secure web gateway that enables a safe web environment for enterprise users.It provides:Advanced URL Filtering: Destination URLs are examined for compliance with corporate policy and for malicious potential of destination Web site. Forefront TMG uses Microsoft Reputation Services for URL filtering, combining multiple sources to increase coverage of URLs and categorization.Web anti-malware protection: Inbound and outbound Web traffic is inspected for viruses and malware, including archived folders. Encrypted folders can be blocked. For large files, users are trickled the file to assure them the file is being downloaded.Network Inspection System (Intrusion Prevention): Traffic can be inspected for exploits of Microsoft vulnerabilities. Based on protocol analysis, NIS enables blocking of classes of attacks while minimizing false positives. Protections can be updated as needed.HTTPS inspection: HTTPS-encrypted sessions can be inspected for malware or exploits. Specific groups of sites—such as banking sites—can be excluded from inspection for privacy reasons. Users of the TMG Firewall Client can be notified of the inspection.