Det går inte att ta miste på vart fokuset ligger i år. Forefront Endpoint Protection har sessioner i stort sett varje dag, allt ifrån mer avancerade sessioner till mer översiktsdragningar.
En stor nyhet i FEP är Network Vulnerability shielding vilket är motsvarande Network Inspection System (NIS) i Forefront TMG. Ett signaturbaserat network protection som inspekterar pågående nätverksströmmar och känner av attacker mot identifierade sårbarheter. FEP känner av vilka säkerhets uppdateringar som saknas på klienten och aktiverar då den signatur som används för att identifiera och blockera just den typen av attack. På det här sättet har klienten ett skydd i samma stund som Microsoft offentliggör en sårbarheten och minskar glappet tills det att uppdateringen är installerad.
Vi måste alltså fortsätta installera våra säkerhetsuppdateringar men på det här sättet höjer vi säkerheten och skyddar oss mot “zero-days attacks”.
Snygg lösning, då slipper klienten sega ner trafiken genom att leta efter signaturer ”i onödan” om PCn ändå är patchad. Kommer den även att kunna inspektera krypterad trafik?