Next Generation Security

Ähnliche Dokumente
Sicherheit, Identity Management und Remote Corporate Access

Marc Grote IT TRAINING GROTE

Forefront Threat Management Gateway (TMG) und Forefront Unified Access Gateway (UAG) Die perfekte Lösung

Security Appliances. für jeden Anwendungsbereich

Sophos Complete Security

Marc Grote IT TRAINING GROTE

IT-Symposium Exchange Server 2007 im Überblick

Security Appliances. für jeden Anwendungsbereich. Integrierte und umfassende Lösung für den Schutz vor Angriffen aus dem Internet.

ITdesign ProtectIT Paket

Security Appliances für jeden Anwendungsbereich

TMG Einfuehrung. Funktionen. Erhaeltlich in zwei Versionen

Exchange Server 2007 im Überblick

Application Layer Gateway

Intelligent Application Gateway 2007 Abgrenzung und Mehrwert zum Internet Security Acceleration Server 2006

Ihr Weg in die Cloud einfach A1. Alexandros Osyos, MBA Leiter Partner Management A1 Telekom Austria

Enzo Sabbattini. Presales Engineer

Security Appliances für jeden Anwendungsbereich

infowan Datenkommunikation GmbH Michael Kmitt - Senior Consultant

Kerio Control Workshop

Diese Produkte stehen kurz vor end of support 14. Juli Extended Support

HANDHABBAR INTEGRIERT UMFASSEND

Mobile Security. Astaro 2011 MR Datentechnik 1

Aurorean Virtual Network

Remote Zugriff sicher mit Access Gateway Valentine Cambier

Einfache Lösungsansätze auf dem Weg zum MSSP

bewegt den Appliance Markt Wählen Sie die beste Security Appliance für Ihre Kunden

Systemanforderungen für MSI-Reifen Release 7

Preise und Leistungen Dynamic Computing Services

KASPERSKY SECURITY FOR VIRTUALIZATION 2015

5 Schritte zur IT-Sicherheit. Johannes Nöbauer Leiter Enterprise Services

ISA Server 2004 Einzelner Netzwerkadapater

Citrix Networking-Lösungen. Mehr Tempo und Ausfallsicherheit mit physischen und virtuellen Appliances

Bitte beachten Sie die folgenden Systemvoraussetzungen um DocuWare installieren zu können:

User CAL Preisanhebung & CAL Suiten Änderungen

Daniel Hoch - netlogix GmbH & Co. KG - netlogix LIVE

SZENARIO BEISPIEL. Implementation von Swiss SafeLab M.ID mit Citrix. Redundanz und Skalierbarkeit

Georg Heß. Grünes Licht für verlässlichere Online- Services WEB APPLICATION SECURITY. Deutschland sicher im Netz e.v. Köln,

Technote - Installation Webclient mit Anbindung an SQL

Sicherheit für virtualiserte Welten. Thorsten Schuberth Senior Technical Consultant & Security Evangelist

Forefront Security. Helge Schroda Technologieberater Microsoft Deutschland

Neuigkeiten in Microsoft Windows Codename Longhorn Egon Pramstrahler - egon@pramstrahler.it

Lizenzierung der Microsoft Server im Server/CAL Modell: Standard CAL + Enterprise CAL

Good Dynamics by Good Technology. V by keyon (

START - SYSTEMSTEUERUNG - SYSTEM - REMOTE

Schützen Sie Ihr Unternehmen vor Datendiebstahl, Spionage und komplexen Sicherheitsbedrohungen

Portal for ArcGIS - Eine Einführung

Eine neue starke Generation

PROVIGO MICROSOFT NAS 2170M

PRODUKTE UND PREISE TERRA SERVER.

Decus IT Symposium 2006

Preisliste für gewerbliche Kunden. Hardware Preise in Euro gültig ab

Next Generation Datacenter Automation und Modularisierung sind die Zukunft des Datacenters

INCAS Private-Company-Network Preisliste

IT-Effizienzworkshop bei New Vision GmbH Entry und Midrange Disksysteme

Mobile Solutions Das COSYNUS-Portfolio für Mobile Office und mobile Anwendungen

1 Einzelplatzversion. 1.1 Hardware. 1.2 Software* Stand Juli 2014

Sophos Complete Security. Trainer und IT-Academy Manager BFW Leipzig

Aktuelle. Wireless LAN Architekturen

HOBLink VPN. HOBLink VPN & Produktionsumgebung- / Steuerung

Microsoft Licensing. SoftwareONE. Lync Server, Matthias Blaser

EFI LECTOR. Systemanforderungen Einzelplatz. Einzelplatz: Betriebssysteme: Datenbanksystem:

Herausforderung IT-Security - Lösungskonzepte für die optimale Unternehmenskommunikation. Renata Rekic, phion AG

Inhaltsangabe zu den Systemvoraussetzungen:

Preise und Leistungen Dynamic Computing Services

BlackBerry Mobile Fusion Universal Device Service. Thomas Dingfelder, Senior Technical Account Manager ubitexx a Subsidiary of Research In Motion

Systemvoraussetzungen winvs office winvs advisor

Citrix Access Gateway - sicherer Zugriff auf Unternehmensressourcen

Integrierte Sicherheitslösungen

IPv6 in der Praxis: Microsoft Direct Access

Sicherheit auf dem Weg in die Microsoft Office365 Cloud Hybrider Exchange Schutz. Philipp Behmer Technical Consultant

RSA INTELLIGENCE DRIVEN SECURITY IN ACTION

INFINIGATE. - Managed Security Services -

SynServer. Bestellformular Dedicated Root Server Ihr eigener Server im Internet inkl. Hard- und Software

SynServer MS Exchange Server Solutions Die Unified Messaging Komplettlösung für Privatkunden, Profis und Firmen

Marcel Oberli Head of Confidence CASSARiUS AG

DirectAccess im Vergleich Forefront UAG vs. Windows Server Marc Grote IT TRAINING GROTE blog.it-training-grote.de

Software Lösungen von masventa

Systemvoraussetzungen

Von Inselprodukten zu vernetzten Sicherheitslösungen

TechDays. Oliver Sommer Most Valuable Professional SBS SBSfaq.de

Unified Threat Management als Ersatz für das Microsoft TMG/IAG

Zugriff auf Unternehmensdaten über Mobilgeräte

Gateway - Module - Failover CAPI - Cloud - Szenarios... Willkommen bei beronet

Exchange Themenübersicht. Exchange Exchange Was gibt s neues. Martin Volkart, IMV Informatik GmbH

REIMER Systemhaus. Senken Sie Ihre IT-Kosten durch unsere IT-Komplettpakete.

Securepoint UTM-Firewall und Cloud Connector. Sicher IN DER & IN DIE Cloud

Systemvoraussetzungen

Preisliste Microsoft Office 365 von Swisscom. Gültig ab 1. November 2014

Warum braucht es neue Betriebssysteme? Security Event NetSpider GmbH / GoEast GmbH

Core Solutions of Microsoft Exchange Server 2013 MOC 20341

Einsatz von Skype for Business Lösungen im Umfeld Ihrer Kunden Peoplefone Partnerfrühstück, 8. Juni 2017

Fachbereich Medienproduktion

HERZLICH WILLKOMMEN SHAREPOINT DEEP DIVE FOR ADMINS IOZ AG 2

Neues in Hyper-V Version 2

Sophos UTM Software Appliance

Neuerungen in System Center Endpoint Protection (SCEP) 2012

Infinigate (Schweiz) AG. Secure Guest Access. - Handout -

BusinessMail Exchange (SaaS) Einbindung mobiler Endgeräte. Deutsche Telekom Geschäftskunden. Einbindung mobiler Endgeräte

Transkript:

Sicherheit mit Microsoft Forefront Next Generation Security Appliances by SecureGUARD

SecureGUARD GmbH Sitz in Linz (Österreich) 22 Mitarbeiter (überwiegend SEs) Im Appliance Business seit 2000 Microsoft ISA Appliances seit 2005 Microsoft IAG Appliances seit 2007 über 4500 verkaufte Appliances Immer im Security Umfeld Integration Software auf Hardware (=Appliance) Die Security Experten November 10 2

Forefront Portfolio Endpoint Edge Server November 10 3

Forefront Edge Security...keep the bad guysout -> Firewall -> Proxy (reverse, forward) -> URL/Content Filtering.bring the good guysin -> SSL-VPN/SSTP -> DirectAccess ->RemoteApps November 10 4

November 10 5

Forefront Threat Management Gateway (TMG) Forefront TMG ist Nachfolger des ISA Server. TMG ist ein universelles Web Gateway, bietet Firewalling, VPN & Remote Access (Publishing) sowie Secure Web Proxy in einer Lösung. NEUin TMG: Web URL-Filtering (mit MRS) Web AV-Scanning mit eigener MS AV-Engine HTTPS-Inspection(outbound) SMTP Malware & Spam Filtering (Exch. Edge) Intrusion Prevention (NIS), stehtfürnetwork Inspection System Web Filtering Web AV Application-Layer Security HTTPS Inspection Firewall Site-to-Site & Remote Access VPN Intrusion Prevention (NIS) Edge Protection

Forefront TMG Einsatzszenarien Einsatzszenarien: Network + Application Layer Firewall Sicherer Forward Proxy Reverse Proxy (Publishing) VPN Gateway (Client und Site-2-Site VPN) TMG ist universell und in den unterschiedlichsten Ausprägungen einsetzbar. Passt sich ideal in Ihre Netzwerk-Umgebung ein (Multi- Netzwerk Modell).

TMG Network firewall Application firewall Internet access protection (Proxy) Basic OWA & SharePoint publishing Exchange publishing (Outlook Anywhere) VPN endpoint (remote & site-to-site) Web caching, HTTP compression Web anti-malware, URL-Filter New HTTPS-Inspection (Forward proxy) New SIP Filter, ISP Failover / LB, E-NAT Intrusion Prevention (NIS) New New Branch Office Deployment (SG only) New Static One-to-one NAT (SG only) New November 10 8

Forefront TMG URL Filtering 91 built-in Categories Predefined & Admin defined Category Sets Integration führender URL DB Anbieter Subscription basiert Customizable, per-rule, deny messages TMG URL Category override URL Category query Logging and Reporting support Web Access Wizard Integration

URL Filtering Policy 10

Malware Inspection Global Settings Administratoren könnendie Inspection Eigenschaften bestimmen: Low, medium and high severity threats Suspicious files Corrupted files Encrypted files Archive bombs Too many depth levels or unpacked content too large File size too large 11

User Experience Progress Notification 12

Microsoft SBS Kunden? SBS 2003 inkl. ISA Server SBS 2008 keine Edge Security mehr SecureGUARD Starter Edition Microsoft TMG 2010 limitiert auf 25 User Unschlagbarer Preis November 10 13

November 10 14

Typische Einsatzszenarien Single Application Gateway Reverse Proxy HTTPS Offloading Application Firewall Präauthentisierung Business Partner- Integration Personalisierter Zugriff kostengünstige, effektive Einbindung von Partnern und Lieferanten Remote Access Keine Vorinstallation Unternehmenseigene oder -fremde Clients Vollständige Lösung für Remote Access Dynamische Installation bei Bedarf Keine clientseitige Konfiguration Anwendungswissen im Gateway für optimalen, sicheren Zugriff

Kontext-Basierender Remote Access mit UAG 2010 Wer? Identität Was? Anwendung Von wo? Endgerät Stufenlos & frei Stufenlos & frei konfigurierbar 100% an Kundenbedürfnisse anpassbar

UAG Application Intelligence and Publishing End Point Security SSL Tunneling Robust Authentication Support (KCD, ADFS, OTP) Product Certification (Common Criteria, ICSA) New NAP Integration New Terminal Services Integration New Array Management New Enhanced Management and Monitoring (MOM Pack) New Enhanced Mobile Solutions New New and Customizable User Portal New Wizard Driven Configuration New Direct Access and SSTP Integration New November 10 17

DirectAccess Always-on Sicher Manageable Niedriger TCO Internet Konnektivität = Enterprise Konnektivität Verbindet sich automatisch Anpassung an sich ändernde Netzwerke Standardmäßig verschlüsselt Policy-basierte Application oder Server Level Kontrollen Volle Smartcard Unterstützung Wizardbasierte Installation & Policy Erstellung Erlaubt remote Clients zu managen Vereinfachte Edge Policies Reduzierter Benutzer- Overhead Keine per Applikation Gateways notwendig November 10 18

UAG STARTER die SMB Alternative SSL-VPN UAG kann mehr SecureGUARD UAG Starter Edition Microsoft UAG 2010 Unschlagbarer Preis November 10 19

Appliance Features Zeit- und Kostenersparnis durch optimale Integration und Vorkonfiguration Sehr breites und flexibles Produktspektrum vom Entry Level bis High End Sicher bereits beim Erststart Unkompliziert und einfach im Betrieb deutliche Kostenersparniss Abgestimmtes Wartungskonzept So stark abgesichert wie nötig -So frei wie möglich Remote Setup über: USB Stick LCD Appliance Management Multifunktional durch Integration von Zusatzapplikationen November 10 20

SecureGUARD Installer

SecureGUARD Installer

SecureGUARD Appliance Management

November 10 24

November 10 25

November 10 26

November 10 27

SecureGUARD Appliances Security Appliances für jedes Budget November 10 28

Starter Edition TMG200 Intel Dual Core 64-bit 2GB RAM 1x SATA 24x7 4x 10/100/1000 NIC Starter: TMG WG-25 Lizenz

Starter Edition / UAG200 / NEW! Intel Dual Core 64-bit 4GB RAM 1x SATA 24x7 4x 10/100/1000 NIC UAG 2010 Lizenz (ab Oktober 2010)

TMG/UAG1000 Series 19 Entrylevel-Performance Intel QuadCore XEON CPU Min. 4 GB RAM 2x SATA-2 HDD RAID1 4-10x 10/100/1000 NIC 19, 1HE Remote Management

TMG/UAG1100 Series 19 mid-range range-performance Intel QuadCore XEON CPU Min. 4GB RAM 2x SATA HDD RAID1 hotswap 4-10x 10/100/1000 NIC 19, 1HE Remote Management Redundantes Netzteil (optional) Mit LCD-Panel

TMG/UAG1600 Series 19 high-end Performance 2x Intel QuadCoreCPU 8 GB RAM, 4-10x NIC 2x SATA2 battery buffered HW RAID1 Remote Management Redundantes Netzteil (optional) mit LCD-Panel

TMG/UAG1650 Series 19 high-end Performance 2x Intel SixCoreCPU 16 GB RAM, 4-10x NIC 2x SAS battery buffered HW RAID1 Remote Management Redundantes Netzteil mit LCD-Panel

Fragen und Antworten Ihr SecureGUARD Team SecureGUARD GmbH Industriezeile 35 4021 Linz www.secureguard.at