510 likes | 654 Views
Ett stabilt och säkert IT-stöd. Namn Namn Företag. Agenda. Introduktion Stabilitet och hanterbarhet Hantering av uppdateringar Central lagring av filer Smidig säkerhetskopiering Komplett vy över infrastrukturen Säkerhet Mer resistent operativsystem E-post fritt från skräp
E N D
Ett stabilt och säkert IT-stöd Namn Namn Företag
Agenda • Introduktion • Stabilitet och hanterbarhet • Hantering av uppdateringar • Central lagring av filer • Smidig säkerhetskopiering • Komplett vy över infrastrukturen • Säkerhet • Mer resistent operativsystem • E-post fritt från skräp • Lätthanterad brandvägg med inspektion av innehåll • Aktivt skydd mot skadlig kod hos klienter och servrar • Summering
Valfrihet • Egen infrastruktur • Hantera själv eller i samarbete med partner den egna infrastrukturen • Hostade lösningar • Låt en leverantör erbjuda lösningarna som en tjänst • En kombination • Hantera en delmängd själv, köp annat som tjänst
Några frågor en IT-chef ska besvara dagligen… • Finns det någon viktig data i organisationen som är oskyddad? • Är systemen alltid tillgängliga när de behövs? • Är hantering av säkerhetskopior smidig och trygg? • Har vi fullgott skydd mot virus och annan skadlig kod? • Kostar hanteringen av IT-infrastrukturen för mycket?
Grunden: en stabil och lätthanterad infrastruktur Server Klient
Grunden: en stabil och lätthanterad infrastruktur Server Klient • Behoven: • Smidig hantering av säkerhetsuppdateringar • Centralt lagrade filer för minskad risk för förlorad data • Enkel hantering av säkerhetskopior • Komplett vy över hur infrastrukturen mår
Hantering av uppdateringar med WSUSPCs registrerar sig hos WSUS server Microsoft Update • PC:s och servrar registrerar sig och talar om vilken mjukvara som respektive dator har installerad • Windows 2000 och framåt är supporterade klienter till WSUS
Hantering av uppdateringar med WSUS WSUS synkroniserar med MU Microsoft Update • WSUS synkroniserar varje natt klockan 22.00 och hämtar en lista med alla tillgängliga uppdateringar från Microsoft
Hantering av uppdateringar med WSUS WSUS hämtar och lagrar uppdateringar Microsoft Update • WSUS laddar ner de uppdateringar som behövs för PCs och servrar
Hantering av uppdateringar med WSUS Uppdateringar godkännes Microsoft Update • WSUS godkänner per automatik uppdateringar till klienter och servrar enligt förbestämda regler
Hantering av uppdateringar med WSUS Uppdateringar installeras Microsoft Update • Varje timme kontrollerar varje server om WSUS har nya uppdateringar • Uppdateringar laddas ner och notifiering görs, för installation och omstart krävs godkännande • Varje timme kontrollerar varje PC om WSUS har nya uppdateringar • Nya uppdateringar laddas ner och schemaläggs för installation klockan 03.00. PC:s startas om vid behov.
Grunden: en stabil och lätthanterad infrastruktur Server Klient • Behoven: • Smidig hantering av säkerhetsuppdateringar • Centralt lagrade filer för minskad risk för förlorad data • Enkel hantering av säkerhetskopior • Komplett vy över hur infrastrukturen mår
Grunden: en stabil och lätthanterad infrastruktur Server Klient • Behoven: • Smidig hantering av säkerhetsuppdateringar • Centralt lagrade filer för minskad risk för förlorad data • Enkel hantering av säkerhetskopior • Komplett vy över hur infrastrukturen mår
Grunden: en stabil och lätthanterad infrastruktur Server Klient • Behoven: • Smidig hantering av säkerhetsuppdateringar • Centralt lagrade filer för minskad risk för förlorad data • Enkel hantering av säkerhetskopior • Komplett vy över hur infrastrukturen mår
Komplett vy över infrastrukturen • Larm och notifieringar • Sammanställning och översikt • Rapporter och statistik på nyttjandegrad och tillgänglighet
System Center Essentials 2007 Förenat hanteringsverktyg för mellanstora organisationer med upp till 500 PCs • Enkel setup • Enhetlig hanteringsupplevelse • Omfattande övervakning • Hantering av uppdateringar • Mjukvaruutrullning • Inventering av hårdvara och mjukvara • Integrerad rapportering • Stöd för fjärrhantering
Summering: en stabil och lätthanterad infrastruktur Server Klient • Behoven: • Smidig hantering av säkerhetsuppdateringar • Centralt lagrade filer för minskad risk för förlorad data • Enkel hantering av säkerhetskopior • Komplett vy över hur infrastrukturen mår
Nästa steg: proaktiv säkerhet Nya varianter av Trojaner hittade under första halvan av 2006 Av de infekterade datorerna innehöll minst en bakdörr1 Av rensade datorer var infekterade med en masspostande e-postmask2 Program representerar globalt 28% av de potentiellt skadliga program som tagits bort3 43,000+ ~50% 20% 10 Hämta Microsoft Security Intelligence Report: Juli-December 2006 på: www.microsoft.com/technet/Security/default.mspx • MSRT in 1H 2006 • MSRT and Windows Live OneCare in 1H 2006 • Windows Defender in 1H 2006
Högre säkerhet Nätverk och gateway Server Klient • Behoven: • Mer resistent operativsystem • E-post fritt från skräp • Lätthanterad brandvägg med inspektion av innehåll • Aktivt skydd mot skadlig kod hos klienter och servrar
Skydda mot icke auktoriserad applikations-installation User Account Control Nedlåsta tjänster i Windows Kontrollera skadlig kod Förbättrad säkerhet i infrastrukturen IE skyddat läge, Nätfiskefilter, Windows Defender™ Blockera aktivitet hos skadliga webbplatser Integration med IPSec brandvägg, Windows Filtering Platform, Wireless Configuration and Security Kontrollera nätverks-kommunikation Mer resistent operativysystem
Högre säkerhet Nätverk och gateway Server Klient • Behoven: • Mer resistent operativsystem • E-post fritt från skräp • Lätthanterad brandvägg med inspektion av innehåll • Aktivt skydd mot skadlig kod hos klienter och servrar
E-post tillgängligt och fritt från skräp • Inbyggt skydd mot skräppost • Automatisktuppdateratochintegrerat filter • Mobil åtkomst • Säkradtrafik • Anpassningsbarariktlinjerförhögresäkerhet
ForeFrontSecurity for Exchange Gartner Magic Quadrant: E-Mail Security Boundary -Leader- • Exchange • Sharepoint • Office Communication Server Internet Exchange-, SharePoint- eller OCS-server A B C D E
Exchange Hosted Services • Få skydd utan att investera i egen infrastruktur • Exchange HostedFiltering • Skydd mot virus, skräppost, nätfiskare och angivna e-postpolicys • Flertal filter bidrar till ökad säkerhet • Exchange HostedArchive • Avancerat arkiverinssystem • Svarar upp till krävande regler för arkivering och insyn • Exchange HostedContinuity • Webbaserat gränssnitt för åtkomst till e-post under och efter oplanerade avbrott hos lokal e-postserver • Exchange HostedEncryption • Skicka och ta emot krypterad e-post enkelt
Så här fungerar det Katalog-tjänst Är server tillgänglig? Filtrerings-inställningar för domän Bort-taget Spam karantän Innehålls- och policy-karantän
Högre säkerhet Nätverk och gateway Server Klient • Behoven: • Mer resistent operativsystem • E-post fritt från skräp • Lätthanterad brandvägg med inspektion av innehåll • Aktivt skydd mot skadlig kod hos klienter och servrar
Applikationslagerfiltrering Applikation Presentation Session Kretsfiltrering Transport Paketfiltrering Nätverk Microsoft ISA Server 2006 “Riktiga” brandväggar Datalänk Fysisk En ny generation brandväggar
Vad kan man göra med ISA Server 2006? Mer än en brandvägg… Säker applikations-publicering Gateway för filialkontor Skyddad åtkomst till webben Säkra din applikations-infrastruktur Publicera Exchange, SharePoint och webbapplikations-servrar för säker fjärråtkomst Strömlinjeforma ditt nätverk Driftsätt gateways på lokalkontor för säker åtkomst och tillvarata möjligheter att cacha information Skydda din IT-mijlö Skydda miljön från interna användare som kommer åt oönskat eller skadligt innehåll på nätet
Översikt Policy-editor Verktygslåda Nätverksmallar Åtgärdslistor A lätthanterat gränssnitt… som gör skillnad!
Högre säkerhet Nätverk och gateway Server Klient • Behoven: • Mer resistent operativsystem • E-post fritt från skräp • Lätthanterad brandvägg med inspektion av innehåll • Aktivt skydd mot skadlig kod hos klienter och servrar
Microsoft Forefront- Skydda med integrerade och kraftfulla verktyg Nätverk Serverapplikationer Klientoch server-OS
Enhetligt skydd mot skadlig kod för desktops, laptops och serveroperativsystem som är enklare att hantera och kontrollera Enhetligt skydd En lösning för skydd mot både spyware och virus Byggt på skyddsteknologi använd av miljoner runt världen Effektivt agerande vid hot Kompletterar andra säkerhetsprodukter från Microsoft Förenklad administration En konsoll för enklare säkerhetsadministration Definiera en policy för att hantera inställningar på agenten Driftsätt signaturer och mjukvara snabbare Integrerar med din existerande infrastruktur Insyn och kontroll En plats för översikt på hot och sårbarheter Se insiktsfulla rapporter Håll dig informerad med tillståndsbedömningar och säkerhetslarm
Microsoft Update Hanterings- server Rapportering och notifiering (eller alternativt system) (eller alternativt system) Desktops, Laptops och servrar med Microsoft ForefrontClientSecurity • Forefront Client Security • - Hur det fungerar RAPPORT KONFIG. DEFINITIONER HÄNDELSER
Insyn och kontrollSummeringsrapport Installationssummering Datorsummering Summering av skadlig kod Summering av bedömt säkerhetstillstånd Summering av larm
Högre säkerhet Nätverk och gateway Server Klient • Behoven: • Mer resistent operativsystem • E-post fritt från skräp • Lätthanterad brandvägg med inspektion av innehåll • Aktivt skydd mot skadlig kod hos klienter och servrar
Några frågor en IT-chef ska besvara dagligen… • Finns det någon viktig data i organisationen som är oskyddad? Nej! Med Windows Server 2003 eller Small Business Server 2003 kan vi se till att alla viktiga dokument, data och e-post lagras centralt på servern där vi smidigt hanterar säkerhetskopiering.
Några frågor en IT-chef ska besvara dagligen… • Är systemen alltid tillgängliga när de behövs? Ja! Genom proaktiv övervakning vet vi hur infrastrukturen mår och kan därmed hantera risker. Med Exchange Hosted Services fungerar dessutom e-posten trots att problem uppstått.
Några frågor en IT-chef ska besvara dagligen… • Är hantering av säkerhetskopior smidig och trygg? Ja! Med Small Business Server 2003 har vi inbyggda funktioner för säkerhetskopiering som gör det enkelt att vara trygg.
Några frågor en IT-chef ska besvara dagligen… • Har vi fullgott skydd mot virus och annan skadlig kod? Ja! Med ForeFrontClientSecurity skyddar vi hela infrastrukturen mot skadlig kod med effektiva, överskådliga och integrerade verktyg.
Några frågor en IT-chef ska besvara dagligen… • Kostar hanteringen av IT-infrastrukturen för mycket? Nej! Med hjälp av rätt verktyg som gör hanteringen smidigare sparar vi resurser och kan fokusera på vår verksamheten.