TMG/UAG/FEP/FPE/FSSP/ FPSMC/FIM/FOPE/FPOCS - Alles klar? Marc Grote grotem@it-training-grote.de Twitter??



Ähnliche Dokumente
TMG/UAG/FEP/FPE/FSSP/ FPSMC/FIM/FOPE/FPOCS - Alles klar? Marc Grote IT TRAINING GROTE blog.it-training-grote.de

HANDHABBAR INTEGRIERT UMFASSEND

Neuerungen in System Center Endpoint Protection (SCEP) 2012

Marc Grote IT TRAINING GROTE

User CAL Preisanhebung & CAL Suiten Änderungen

DIE NEUE ART DER MICROSOFT-LIZENZIERUNG. Referent: Josef Beck

System Center 2012 R2 und Microsoft Azure. Marc Grote

Core Solutions of Microsoft Exchange Server 2013 MOC 20341

Lizenzierung von SharePoint Server 2013

Windows Small Business Server (SBS) 2008

Lizenzierung der Microsoft Server im Server/CAL Modell: Standard CAL + Enterprise CAL

Lizenzierung von SharePoint Server 2013

Lizenzierung von Windows Server 2012

Sichere Freigabe und Kommunikation

Referent. Exchange Was gibt es neues?

System Center 2012 R2 und Microsoft Azure. Marc Grote

Diese Produkte stehen kurz vor end of support 14. Juli Extended Support

DIE NEUE ART DER MICROSOFT-LIZENZIERUNG

Sicherheit auf dem Weg in die Microsoft Office365 Cloud Hybrider Exchange Schutz. Philipp Behmer Technical Consultant

IT-Symposium Exchange Server 2007 im Überblick

System Center 2012 Server-Management-Lizenzen... 2

Lizenzierung von Windows Server 2012 R2. Lizenzierung von Windows Server 2012 R2

Lizenzierung von System Center 2012

Exchange Server 2007 im Überblick

Bedienungsanleitung für den SecureCourier

Lizenzierung für IT-Professionals Ich evaluiere eine Datenbanklösung für mein Unternehmen.

Lizenzen auschecken. Was ist zu tun?

Lizenzierung von Lync Server 2013

Portal for ArcGIS - Eine Einführung

Neuigkeiten in Microsoft Windows Codename Longhorn Egon Pramstrahler - egon@pramstrahler.it

Microsoft Licensing. SoftwareONE. Lync Server, Matthias Blaser

Fachvorträge und Ausstellung

Deep Security. Die optimale Sicherheitsplattform für VMware Umgebungen. Thomas Enns -Westcon

MEHR INNOVATION. MIT SICHERHEIT. COMPAREX Briefing Circle 2014

Lizenzierung von Exchange Server 2013

Web Protection in Endpoint v10

Windows Server 2008: Weniger ist mehr

Dieser Artikel beschreibt die Veröffentlichung eines Microsoft SQL Server 2000 über einen ISA Server 2004.

Parallels Mac Management 3.5

Windows 8 Lizenzierung in Szenarien

Eins-A Systemhaus GmbH Sicherheit Beratung Kompetenz. Ing. Walter Espejo

smartea Installationsguide Insight Solutions SYSTEMS MANAGEMENT IMPROVED. ENTERPRISE AGREEMENT MANAGEMENT. TRACK YOUR SPEND. CONFIGURATION SIMPLIFIED.

5 Schritte zur IT-Sicherheit. Johannes Nöbauer Leiter Enterprise Services

ALSO MICROSOFT LIVE MEETING Windows Server 2012 Lizenzierung. Wir verkaufen nur Original-Microsoft -Software!

DAS ALSO MICROSOFT ONLINE MEETING «NUTSHELL» Februar 2015 startet um Uhr. Wir lizenzieren Microsoft -Software

Administering Microsoft Exchange Server 2016 MOC

Lizenzierung für IT-Professionals Mein Unternehmen denkt über den Einsatz einer Terminal Server-Lösung nach.

Alternativen zu Microsoft

Erste Schritte mit Sharepoint 2013

Herausforderungen des Enterprise Endpoint Managements

Reporting Services und SharePoint 2010 Teil 1

HERZLICH WILLKOMMEN SHAREPOINT DEEP DIVE FOR ADMINS IOZ AG 2

Good Dynamics by Good Technology. V by keyon (

und ch/

Change Monitoring Zugriffen und Änderungen auf der Spur

Wer bin ich? Senior Consultant Enterprise Mobility. MVP Cloud and Datacenter Management

Ingram Micro unterstüzt Sie SPLA Hosting Partner zu werden

KASPERSKY SECURITY FOR VIRTUALIZATION 2015

07/2014 André Fritsche

Unterüberschrift der Folie. Simone Techau, Account Manager

Clientkonfiguration für Hosted Exchange 2010

StepbyStep Anleitung Forefront Protection 2010 for Exchange Server Exchange Server 2010 / Server 2008 R2 x64

FWU School-Kampagne. Nicolette Simonis Licensing Sales Specialist Forschung & Lehre

Titel. App-V 5 Single Server Anleitung zur Installation

Microsoft SharePoint. share it, do it!

Teil 2: Archivierung, Transport, Schutz von Informationen, Legal Discovery, Federation, Exchange Online, PowerShell

Core CAL Suite. Windows Server CAL. Exchange Server Standard CAL. System Center Configuration Manager CAL. SharePoint Server Standard CAL

Intelligente Updateverwaltung Inventarisierung von Softwareprodukten Remoteunterstützung, mobile Endgeräte u.v.m.

SharePoint - Security

Lektion Sicher surfen. Internetanschluss für alle von 9 bis 99 Jahren. Deze iconen tonen aan voor wie het document is

Ihr Weg in die Cloud einfach A1. Alexandros Osyos, MBA Leiter Partner Management A1 Telekom Austria

ALM As-A-Service TFS zur hausinternen Cloud ausbauen

Symantec Mobile Computing

Anleitung zum Prüfen von WebDAV

{ Wirkungsvoller Netzwerkschutz mit Windows Server 2008 }

SharePoint Security. Dr. Bruno Quint CORISECIO - Open Source Security Solutions CORISECIO

A1 Desktop Security Installationshilfe. Symantec Endpoint Protection 12.1 für Windows/Mac

Neuerungen in Exchange Server 2016

System Center Configuration Manager 2012

Sicherheitsrisiko Smartphones, ipad & Co. Roman Schlenker Senior Sales Engineer Sophos

SQL Server 2008 Standard und Workgroup Edition

Titel. SCSM Webportal Installation und Problembehebung

Neuerungen im Service Pack 1

BitDefender Client Security Kurzanleitung

Checkliste. Installation NCP Secure Enterprise Management

2. Installation unter Windows 8.1 mit Internetexplorer 11.0

Ich freue mich auf Ihr Kommen. Jochen Nickel, AddOn (Schweiz) AG

1 Application Compatibility Toolkit (ACT) 5.6

Marc Grote IT TRAINING GROTE

Migration Forefront Endpoint Protection 2010 auf System Center Endpoint Protection 2012

Produktkatalog vom

Ihr Benutzerhandbuch F-SECURE PSB AND SERVER SECURITY

SQL Server 2005 Standard Edition SQL Server 2005 Enterprise Edition SQL Server 2005 Workgroup Edition

Transkript:

TMG/UAG/FEP/FPE/FSSP/ FPSMC/FIM/FOPE/FPOCS - Alles klar? Marc Grote grotem@it-training-grote.de Twitter??

Inhalt Was ist Forefront Forefront im Einsatz Folie 2 von 609 (14,3 Folien pro Min.)

Wer bin ich? Marc Grote Baujahr 1972 Seit 1989 hauptberuflich Itler Seit 1995 Selbststaendig, vorher angestellt als IT-Administrator und Teilzeitconsultant Schwerpunkte: Microsoft Forefront TMG/UAG/FCS/FPE/FEP, Windows Server Clustering und PKI, Exchange Server seit v5.0

Was ist Forefront? Die haeufigsten Fragen auf der CeBIT, meiner Kunden, Teched und Technet Foren. - Habe Forefront-Server installiert - Zeigen Sie mir mal den neuen Forefront - Mein Forefront macht Probleme Meine Antwort. - Welchen Forefront haetten Sie denn gern? - Forefront ist kein Produkt, sondern eine Produktfamilie

Forefront Produktfamilie

Das ist Forefront Secure Messaging Secure Collaboration Secure Endpoint Information Protection Identity and Access Management Edge Server Applicatio ns Client and Server OS

Optimale Performance Erkennung der Exchange- Rolle AV-Stamping Bias-Einstellung Maximale Sicherheit Intelligentes Hintergrund- Scannen Scan-On Scanner Update- Scanning Proaktives Scanning Echte Dateifiliterung Premium-AntiSpam für Exchange FPE Exchange Site 1 Exchange Site 2 Mailbox Server Internet Edge Transport Hub Transport

Edge Blocking FOPE Multilayer Antispam + Antivirus und Durchsetzung von Filterregeln External Senders/ Recipients Legitimate E-mail Junk E-mail Outbound Filtered E-mail Antivirus Policy * Encryption Anti-spam Disaster Recovery Inbound Filtered E-mail Corporate Network Exchange Server Active FOPE Directory Directory Synchronization Tool About 90% of E-mail is junk Administrator Console End User Quarantine Messaging Administrator Employees * Requires additional Exchange Hosted Encryption License

TMG und UAG Gestern Heute Protection keep the bad guys out! Unfassender Schutz vor Webbasierten Bedrohungen Access let the good guys in! Universale Platform für alle Remote Access Bedürfnisse

FSSP Virenschutz für die Dokumenten- Bibliothek, nutzt VSAPI Echtzeitschutz beim Up-und Download von Dokumenten in die SQL-Datenbank Manuelle und zeitgesteuerte Scans Durchsetzen von inhaltlichen Richtlinien Dateifilter können auf Basis von Dateinamen, Dateiendung und Dateityp angewendet werden Filterung nach ungewollten Inhalten ist auch innerhalb von Dokumenten möglich SQL Document Library Document SharePoint Server Document Users

FSOCS SIP-Nachrichtenstrom wird durch FSOCS geroutet, Forefront hängt dabei an der VSAPI von OCS. Identische AV-Engines und Filterwerkzeuge wie Forefront Protection für Exchange Geprüfte Nachrichten und Filetransfers werden gestempelt (AV-Stamp) und durch OCS weitergeleitet Infizierte Dateien werden blockiert und/oder in Quarantäne gestellt Benachrichtigung wird an den Administrator gesendet IM Sender / Empfänger werden informiert IM SIP Message Stream OCS 2007 IM Quarantine Notification

Verwaltet Forefront Protection für Exchange und SharePoint Server Web-basiert Zentrale Verteilung von Server-Konfigurationen Engine- und Signatur- Updates Monitoring und Reports Konsolidierte Quarantäne inkl. Release (auf original Server) FPSMC

Typically daily/ weekly / monthly FEP Desktop Administrator Uses SCCM to perform daily tasks "What's the deployment status of FEP?" Security Administrator Be informed in case of an incident Audit Security Compliance Interactive Experience SCCM Console Email Alerts Investigate through Reports Periodic Status Email Reports Dashboard Alerts Reports Operational State Monitoring: FEP Client Deployment (and Health) FEP Policies Distribution Status FEP AM Activity Status (Security) FEP Compliance Baselines Security Incidents Notification: Malware Outbreak Malware Activity on sensitive Computers Security and Compliance Reporting: Protection status and Trend Security Incidents (Malware Detections) Alerts History Design Principles Integrated within SCCM Console Using DCM Checks to ensure Compliance Use SCCM Dynamic Collections to ensure Policy adherence through targeting specific Computer groups Design Principles Admin configurable thresholds Subscription based forward by Email Alert issued within a few minutes from incident in nominal traffic periods Design Principles: Match FCS v.1 capabilities (6-8 reports) Using SQL Reporting Services Subscription based Reports by Email Public Schema for Customization

FIM

Lizenzierung Einzelprodukte der Forefront-Familie als User Subscription License (pro User o. Device) Einzelproduktsuiten oder CAL s über alle Volumen Lizenz Programme erhältlich; Software Assurance Produkte Enterprise CAL** Exchange Enterprise CAL Forefront Protection Suite Forefront Protection for Exchange Forefront Protection for Sharepoint Forefront Security for OCS Forefront Endpoint Protection * * Forefront Online Protection for Exchange Exchange UM + Compliance Other Server CALs Forefront TMG AM-/URL-Filtering Forefront UAG (CAL) Forefront Identity Manager ** Enterprise CAL enthält außerdem Core CAL Komponenten, RMS, MOM: Desktop OML, SPS EE, Exchange UM, und LCS * Management Console separat (mit oder ohne SQL 2005 EE) für Management/Reporting zu lizenzieren

Und was kann ich nun mit Forefront machen?

Demo Szenarien User Zugriff aus Internet auf UAG Portal mit Exchange -- UAG im Einsatz -- FPE im Einsatz -- FPSMC im Einsatz User Zugriff aus Intranet Zugriff auf Internet ueber TMG -- TMG im Einsatz Client Virenschutz -- FEP im Einsatz

Lust auf Links Microsoft Forefront Webseite http://www.microsoft.com/forefront/en/us/default.aspx Forefront TMG Webseite Karsten Hentrup & Marc Grote http://www.forefront-tmg.de/ ISA Server FAQ (Dieter Rauscher + Coautor Christian Groebner und Marc Grote http://www.msisafaq.de/ ISA Server Org http://www.isaserver.org/ Forefront Blog Deutsch http://www.forefront-blog.de/ Forefront Team Blog http://blogs.technet.com/b/forefront/

Kontakt Marc Grote E-Mail: grotem@it-training-grote.de (7*16*365) Web: http://www.it-training-grote.de Blog: http://blog.it-training-grote.de XING: https://www.xing.com/profile/marc_grote2 Mobile: 0176/23380279 (manchmal) MSN: Was ist das? Twitter: Nicht mit mir Facebook: Was bitte?