Разделы презентаций


IS-S 205: Обеспечение безопасной работы удаленных офисов и филиалов

Содержание

СодержаниеДля чего удаленный доступ компаниям?Сценарии удаленной работыДоступ удаленных пользователейПодключение удаленных офисовПродукты MicrosoftISA Server 2006;Intelligent Application Gateway 2007Семейство Microsoft Forefront;Windows Server 2008;

Слайды и текст этой презентации

Слайд 1IS-S 205: Обеспечение безопасной работы удаленных офисов и филиалов
Юрий Осипов
Microsoft

IS-S 205: Обеспечение безопасной работы удаленных офисов и филиаловЮрий ОсиповMicrosoft

Слайд 2Содержание
Для чего удаленный доступ компаниям?
Сценарии удаленной работы
Доступ удаленных пользователей
Подключение удаленных

офисов
Продукты Microsoft
ISA Server 2006;
Intelligent Application Gateway 2007
Семейство Microsoft Forefront;
Windows Server

2008;
СодержаниеДля чего удаленный доступ компаниям?Сценарии удаленной работыДоступ удаленных пользователейПодключение удаленных офисовПродукты MicrosoftISA Server 2006;Intelligent Application Gateway 2007Семейство

Слайд 3Три вопроса к аудитории
Кто из вас участвовал в прошлогодней Платформе?
Кто

уже присутствовал на аналогичном докладе в прошлом году?
У кого есть

потребность (задача) обеспечения удаленного доступа к ресурсам компании?
Три вопроса к аудиторииКто из вас участвовал в прошлогодней Платформе?Кто уже присутствовал на аналогичном докладе в прошлом

Слайд 4Организация удаленного доступа
Цели и задачи
Создание единой среды компании
Сбор, организация хранения

и обеспечение сохранности электронных ресурсов
Стандартизация и унификация рабочих процессов в

компании
Обеспечение единых правил безопасности
защита от несанкционированного доступа и изменения данных
Обнаружение попыток вторжения
Контроль передаваемой информации
Оптимизация издержек бизнеса
Управление объемом сетевого трафика
Организация удаленного доступаЦели и задачиСоздание единой среды компанииСбор, организация хранения и обеспечение сохранности электронных ресурсовСтандартизация и унификация

Слайд 5Конфиденциальная информация
Персональные данные
Коммерчекая тайна
Данные, составляющие тайну следствия и судопроизводства
Служебная тайна
Сведения

связанные с профдеятельностью, доступ к которым ограничен законом (нотариальная, адвокатская,

врачебная тайна, тайна переписки, телефонных переговоров, телеграфных и почтовых отправлений и т.д.)
Конфиденциальная информацияПерсональные данныеКоммерчекая тайнаДанные, составляющие тайну следствия и судопроизводстваСлужебная тайнаСведения связанные с профдеятельностью, доступ к которым ограничен

Слайд 6Правовая составляющая
Федеральный закон Российской Федерации от 10 января 2002 г. N 1-ФЗ

Об электронной цифровой подписи
Федеральный закон Российской Федерации от 29 июля

2004 г. N 98-ФЗ О коммерческой тайне
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ О персональных данных
и другие законодательные акты и постановления Правительства РФ, относяциеся к сфере деятельности компании
Правовая составляющаяФедеральный закон Российской Федерации от 10 января 2002 г. N 1-ФЗ  Об электронной цифровой подписиФедеральный закон Российской

Слайд 7Организация удаленного доступа
Тип данных
Куда?
Периметр
Внутренняя сеть
Приложения
Каким образом?
Устройства
Приложения
Протоколы

Организация удаленного доступаТип данныхКуда?ПериметрВнутренняя сетьПриложенияКаким образом?УстройстваПриложенияПротоколы

Слайд 8Организация удаленного доступа
Организация VPN
Для создания VPN соединения пользователю и серверу

необходимо подтвердить свою подлинность, чтобы исключить атаку типа "человек-в-середине".
Публикация приложений
Терминальная

служба
Мобильные технологии
Outlook Web Access
Outlook Mobile Access
RPC over HTTP
Active Sync

Организация удаленного доступаОрганизация VPNДля создания VPN соединения пользователю и серверу необходимо подтвердить свою подлинность, чтобы исключить атаку

Слайд 9Но сначала...
... надо определить защищаемые ресурсы...

...и организовать надежную аутентификацию

пользователей
Многофакторную
Алгоритмами, гарантирующими заданную стойкость
и соответствующими требованиям законодательства

Но сначала...... надо определить защищаемые ресурсы... ...и организовать надежную аутентификацию пользователейМногофакторнуюАлгоритмами, гарантирующими заданную стойкостьи соответствующими требованиям законодательства

Слайд 10Доступ удаленных пользователей (мобильные пользователи, малые офисы)
Основной критерий для внедрения: невозможность развернуть

собственную инфраструктуру

Доступ удаленных пользователей (мобильные пользователи, малые офисы)Основной критерий для внедрения: невозможность развернуть собственную инфраструктуру

Слайд 11Карантин
VPN клиенты
Внутренняя сеть
ISA сервер
Карантин VPN

КарантинVPN клиентыВнутренняя сетьISA серверКарантин VPN

Слайд 12Демонстрация
Доступ удаленных пользователей

ДемонстрацияДоступ удаленных пользователей

Слайд 13ISA Server 2006 и eToken NG-OTP для безопасности удалённого доступа

ISA Server 2006 и eToken NG-OTP для безопасности удалённого доступа

Слайд 14Список базовых продуктов и технологий
Платформа - Microsoft Windows Server 2003

или Microsoft Windows Server 2008
Служба каталога Active Directory
Служба управления сертификатами
Служба

аутентификации IAS
Межсетевой экран – Microsoft ISA Server 2006
Продукты третьих фирм (на примере Aladdin)
Носители – смарт-карты, токены, генераторы одноразовых паролей
Система управления жизненным циклом
Список базовых продуктов и технологийПлатформа - Microsoft Windows Server 2003 или Microsoft Windows Server 2008Служба каталога Active

Слайд 15Сертификат или одноразовый пароль?
Сертификат
Требует наличия драйверов на устройстве
Обеспечивает прозрачную аутентификацию
Может

быть использован для Single Sing On (SSO)
Одноразовый пароль
Не требует установки

драйверов и используется при доступе через любое устройство
Обеспечивает аутентификацию на периметре
Требует введения имени и пароля пользователя для доступа к ресурсам
Сертификат или одноразовый пароль?СертификатТребует наличия драйверов на устройствеОбеспечивает прозрачную аутентификациюМожет быть использован для Single Sing On (SSO)Одноразовый

Слайд 16Подключение удаленных офисов
Пользователь
Основной критерий для внедрения: возможность разворачивания собственной инфраструктуру

Подключение удаленных офисов ПользовательОсновной критерий для внедрения: возможность разворачивания собственной инфраструктуру

Слайд 17Демонстрация
Подключение удаленных офисов

ДемонстрацияПодключение удаленных офисов

Слайд 18Windows Server 2008 в филиале
Read-only Domain Controller
Возможность делегировать администрирование сервера

локальным специалистам
Единые политики безопасности
Экомомия внешнего трафика
Network Access Protection (NAP)
Единые политики

безопасности
Сервисы безопасности
Rights Management Services (RMS)

Windows Server 2008 в филиалеRead-only Domain ControllerВозможность делегировать администрирование сервера локальным специалистамЕдиные политики безопасностиЭкомомия внешнего трафикаNetwork Access

Слайд 19Что ждет впереди?
Новое поколение продуктов защиты периметра:
Новая версия ISA Server
Новая

версия IAG

Что ждет впереди?Новое поколение продуктов защиты периметра:Новая версия ISA ServerНовая версия IAG

Слайд 20Дополнительная информация
ISA Server
www.microsoft.com/rus/isaserver
Forefront
www.microsoft.com/rus/forefront
www.microsoft.com/rus/clientsecurity
Antigen
www.microsoft.com/rus/antigen
Общая информация по безопасности
www.microsoft.com/rus/security

Дополнительная информацияISA Serverwww.microsoft.com/rus/isaserver Forefrontwww.microsoft.com/rus/forefrontwww.microsoft.com/rus/clientsecurity Antigenwww.microsoft.com/rus/antigenОбщая информация по безопасностиwww.microsoft.com/rus/security

Слайд 21Дополнительная информация о продуктах и технологиях Microsoft
Портал TechNet:
http://www.microsoft.com/rus/technet
Раcсылка TechNet

Flash:
http://www.microsoft.com/rus/technet/flash_register.mspx
Интерактивные веб-трансляции:
http://www.microsoft.com/rus/technet/events_and_webcasts.mspx
Форумы TechNet:
http://www.microsoft.com/rus/forums
Блоги сотрудников Microsoft:
http://www.microsoft.com/rus/blogs
Независимые

сообщества ИТ-специалистов:
http://www.microsoft.com/rus/technet/community_overview.mspx

Дополнительная информация о продуктах и технологиях MicrosoftПортал TechNet: http://www.microsoft.com/rus/technetРаcсылка TechNet Flash: http://www.microsoft.com/rus/technet/flash_register.mspx Интерактивные веб-трансляции: http://www.microsoft.com/rus/technet/events_and_webcasts.mspxФорумы TechNet: http://www.microsoft.com/rus/forumsБлоги

Слайд 22Вопросы?
Юрий Осипов
Microsoft
i-yuryo@microsoft.com

Вопросы?Юрий ОсиповMicrosofti-yuryo@microsoft.com

Слайд 23© 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows

Vista and other product names are or may be registered

trademarks and/or trademarks in the U.S. and/or other countries.
The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.
© 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика