Forefront Endpoint Protection 2012 beta

Det här året tog jag en något längre semester än vanligt och i vecka fyra kunde jag inte längre hålla fingrarna i styr. System Center Configuration Manager 2012 beta 2 har släpps och till det finns också en Forefront Endpoint Protection 2012 beta… Den där känslan av att inte ha kontroll infinner sig ganska snabbt, dels finns det en ny version av FEP att tillgå och sedan måste jag också erkänna att jag inte har full koll på System Center Configuration Manger och absolut inte versionen 2012.

Jag lär mig bäst av att testa själv, därav ger jag mig igång med ConfigMgr installationen på egen hand utan några som helst guider eller liknande. Det dröjde inte länge förrän jag började slita mitt hår och undra hur fasiken har Microsoft tänkt nu? Ok att det enbart är en beta jag sitter med, men visst är det väldigt mycket special.

Där emot lär man ju sig extremt mycket mer av en problematisk implementation, om allt fungerar direkt har man ju faktiskt inte lärt sig någonting. Jag måste också tacka några värdefulla personer som jag har bollat mycket med för att sätta mig in i Configuration Manager. Tack och bock:

Kontentan av ConfigMgr implementation: Ta in någon som verkligen har full koll på System Center Configuration Manager för att göra implementation. Du kommer vilja ta in mer och mer funktionalitet i din ConfigMgr miljö och den kommer bli en av dina mest kritiska system!

FEP 2012 integration

Efter många diskussioner fram och tillbaka har jag äntligen förstått logiken i all konfiguration jag gjort och har nu en felfri management miljö. Vilket är det viktigaste att verifiera innan det är dags att införa ett antimalware för hela din infrastruktur. Den beta jag använde är den som släpptes i 15e Maj (http://go.microsoft.com/fwlink/?LinkId=215917)
Installationen är smidig och flera olika alternativ ges för att passa in i ConfigMgr topologin och hur du vill hantera loggning. Ett tips i det här fallet är att lägga loggning på en separat SQL server om du sitter på en större miljö. Ofta vill man ha en ganska lång spårbarhet och den här databasen har stor tendens att växa.

clip_image001

Under ”Essets and Compliance” finner vi efter installation FEP Policies. Som standard ligger två förkonfigurerade policys en för Server och en för Klient. För att skapa en ny Policy starta ”Create FEP Policy Wizard”, här får du välja på tre olika Policys: standard desktop, High-security, Performance-optimized policy och en other policy templates vilket är väldigt intressant. Nu är det nämligen slut på att sitta och leta undantag för Microsofts olika standardtjänster, nu kan du nämligen själv lägga till en eller flera tjänster/roller och skapa en policy för dina olika servrar.

clip_image002

Efter att du valt en eller flera tjänster kan du naturligtvis gå in och editera din policy för att anpassa den ytterligare mot din verksamhet. Några bra funktioner är bland annat att du kan begränsa processor nyttjande under en scanning men också att du kan schemalägga en scanning men få den att starta slumpartat under 30 minuter. Kör man i detta fall en quickscan som går på några få minuter kan det här ha en stor positiv påverkan. Ett exempel är virtuella maskiner som ligger på samma host där man inte vill överbelasta hostens CPU.

clip_image003

Efter att vi skapat våra policys måste vi tilldela dessa men först måste vi se till att vi har passande ”Collections ” vilket då är grupperingar av maskiner. I de flesta Configuration Manager miljöer finns det redan specificerat ett stort antal Collection men behöver du skapa nya har du oändligt många möjligheter för att gruppera ett gäng servrar eller datorer baserat på i stort sett vad som helst. Fördelen med det här är att du kan skräddarsy Collectioner, inte bara på server/klient utan på vad de används till, vilka system som körs och av vem.

clip_image004

Efter att du identifierat eller skapat den Collection du skall använda tilldelar du din policy.

clip_image005

Efter att vi designat konfigurationen till de olika plattformarna är det dags att installera Forefront Endpoint Protection. På samma sätt här nyttjas Collections, antingen trycker man ut installation till en specificerad grupp maskiner eller till alla system.
Vid installationen av FEP kom det till en hel del färdiga FEP paket som vi finner under Program:

clip_image006

Här kan vi söka upp alla FEP relaterade installationer och här hittar vi även de Policies som vi skapat, i det här fallet har vi redan tryckt ut våra policies och det är Install som gäller.

clip_image007

Jag kommer inte gå igenom alla steg då detta är baserat på betakod men en funktion som är värd att upplysa är valet nedan ”Allow client to share content with other clients on the same subnet”. Det här är en typ av peer-to-peer teknik där man distribuerar installationen för att klienterna på samma subnät skall kunna ta del av samma data och på så sätt minska trafikmängden (Gäller för Windows 7 och senare).

image

 

Några steg senare när denna wizard har fullföljts ser vi följande på våra klienter och inom någon minut ser vi följande på våra klienter.

clip_image009

En kort summering över vad som nu hänt. Vi har alltså sett till att vi har korrekt FEP konfiguration för våra maskiner och även installerat FEP och från Configuration Manager.

Hur har vi då koll på hur våra klienter mår rent säkerhetsmässigt?
Helt logiskt går vi in under Monitoring och där finner vi ”FEP Status”, vilket visar och en bra översikt över vår infrastruktur och hur säkerhetsläget ser ut.

 

clip_image010

För att inte trötta ut dig som läsare inser jag att det nog är bäst att fortsätta beskriva FEP 2012 funktionalitet vid ett senare tillfälle.

 

För er som undrar varför jag inte skriver SCCM så kan jag tillägga att det inte är en copyright skyddad förkortning från Microsofts sida utan det är faktiskt ConfigMgr som är den korrekta förkortningen.

Ladda hem beta här http://go.microsoft.com/fwlink/?LinkId=215917

TechNet Dokumentation http://technet.microsoft.com/en-us/library/hh125874.aspx

Publicerat i Forefront Protection | Märkt | Lämna en kommentar

Ny flik om Server Protection

Godkväll gott folk!
Nu har jag sammanställt alla Microsofts malware och Edge skydd. Den sista delen är nu klar och beskriver Forefront Protection for Exchange, Sharepoint och i dagsläget OCS (vi väntar på motsvarande för Lync)

Länken finner ni i menyraden och snabbsökvägen är http://forefront.psynet.se/server-protection

Publicerat i Okategoriserade | Lämna en kommentar

Fakemail om uppdatering för Microsoft Antivirus

Första arbetsdagen efter semestern har började idag (därav har det också varit väldigt tyst på bloggen). För en gångs skull har jag verkligen tagit en paus från jobbet och även undvikit att kolla jobbmailen vilket gör att man nu möts av en oändlig lista olästa mail.

I all hast var jag också nära att göra bort mig då jag möts av ett mail från (till synes) noreply@microsoft.com som berättar att det kommit en uppdatering till Microsoft Antivirus. Efter att ha gnuggat mig i ögonen och försökt ställa tillbaka hjärnan från semesterläget inser jag att något inte stämmer.

image

Länken nedan som ser ut att peka på Microsoft Update visar felaktig url om man sveper med muspekaren över länken:
image

Vad som döljer sig i den här exe-filen har jag inte tid att ta reda på men det är garanterat något vi vill undvika att installera på vår PC.
Viktigt att tänka på i det här scenariot är att Microsoft inte brukar maila ut om den här typen av information på det här sättet och att uppdateringar från Microsoft går med automatik oavsett vilken typ av antimalware du nyttjar från Microsoft (Essentials, Intunes eller Forefront).
När det gäller Service Pack som de också försöker hinta med i det här mailet stämmer det i flera fall att man nyttjar Microsoft Update beroende på vilken inställning man har gjort. Ett tips här är att använda länken i kontrollpanelen i Windows  image eller att manuellt surfa till update.microsoft.com

Mer information om Microsofts olika antimalware:
http://forefront.psynet.se/endpoint-protection/

Publicerat i Generell Säkerhet | Märkt | 2 kommentarer

Säkerhet runt Office 365

image

Ingen har väl missat vilken enorm satsning Microsoft (och många andra) nu gör inom molntjänster.

Jag har tidigare skrivit mycket om Windows Intune med tanke på dess Endpoint Protection managering men den största satsningen är trots allt Office 365 där all Office funktionalitet läggs i molnet.
Självklart är första tanken för en säkerhetsmedveten, vad gäller runt information och teknisk säkerhet? Exempelvis hur skyddas privat och konfidentiell information när applikationer och lagring kan ligga i molnet?

Microsoft har nu släppt flera stora dokument som beskriver allt ifrån Informationssäkerhet, Risk hantering, teknisk säkerhet till detaljerad beskrivning om funktionaliteten.

Varsågod, läs och begrunda 🙂

Office 365 – Standard Response to Request for Information – Security and Privacy 
Detta Whitepaper beskriver hur Microsoft i detalj hur molnsäkerheten följer CSA säkerhetsprinciper och mappar mot Microsofts ISO 27001 certifiering.

Security in Office 365 White Paper
Ett Whitepaper om just säkerhet och Office 365

Microsoft Online Services Trust Center
Trust Center beskriver vad som gäller runt säkerhet och integritet i Microsoft Online

Office 365 – Security Service Description
Säkerhet och teknisk information om tjänster så som arkivering, Web apps, Lync och mycket mer.  

Publicerat i Generell Säkerhet | Lämna en kommentar

Test i tidningen TechWorld

I senaste numret av tidningen TechWorld (#6) fokuserar man på distansarbete och olika tekniska lösningar för det här ändamålet.

En av artiklarna är ett test vid namn “Bäst teknik för tunneln hem” där tidningen testar följande tre produkter:

  • Astaro Security Gateway
  • Cisco ASA 5505
  • Forefront UAG 2010

Photo_0B3943E9-E11A-5E53-C3A6-E4673D802F64Jag blev intervjuad som Forefront-expert med mina personliga åsikter om distansarbete och Microsofts produkter. Vad jag ville få fram var att i en säkerhetssynpunkt är det minst lika viktigt att kunna managera de datorer som inte är på plats på företaget och då den självklara fördelen med Direct Access vilket är en av funktionerna i Forefront Unified Access Gateway (UAG).

Anledningen till sista slutklämmen att TMG kan vara ett billigare alternativ har att göra med licensformen då TMG licensieras per server och UAG per möjlig ansluten klient.

Förutom att TMG är en brandvägg har den samma traditionell VPN funktionalitet inklusive SSTP och kan publicera webb applikationer. Dock saknar den både portal och möjlighet att publicera fileshare och rena applikationer m.m.

 

Några rättningar till den här artikeln:

Angående kompatibilitetsproblem med UAG och Remote Desktop från Linux med mera så är det supporterat men i dagsläget begränsat till ett antal versioner. Det tar alltid längre tid att verifiera funktionalitet med tredjepartsprodukter av förståeliga skäl. Microsoft har dock för avsikt att bredda stödet av icke-Microsoft klienter och har redan kommit en bra bit. De icke-Microsoft klienter som idag är testade och supporterade finns redovisat på Technet:

image
 http://technet.microsoft.com/en-us/library/dd920232.aspx

 

“Vid installation av Forefront UAG följer brandväggen Forefront TMG med”
Det här stämmer men är lätt att misstolka, då det låter som man får en brandvägg på köpet. När Microsoft lanserade UAGns föregångare Intelligent Application Gateway (IAG) följde det med en ISA installation och på samma sätt ligger det en TMG med i en UAG installation. Dock till enda syfte att skydda servern och nyttja en del säkerhetsfunktioner som finns i ISA/TMG men viktigast av allt:
En UAG (eller IAG för den delen) KAN INTE ANVÄNDAS SOM BRANDVÄGG!
Dessa lösningar är till för att ge en säker access till interna resurser.
Är det en brandvägg med allt vad det innebär som man är ute efter krävs det en separat Forefront TMG (eller ISA) lösning.

Publicerat i Forefront, Forefront UAG | Märkt | Lämna en kommentar

Sårbarhet i TMG Client

image

För er som använder Forefront TMG Client, tidigare kallad Firewall Client på era klientdatorer så finns det en sårbarhet i den här klienten eller rättare sagt i medföljande winsock ddl (fwcwsp.dll).

De flesta har som tur är uppdateringsrutiner för Microsofts produkter och har då med automatik fått in den här uppdateringen redan. Om du använder WSUS verifiera att du har valt TMG client under produkter för automatiskt hemladdning och installation.

För mer information artikel MS11-040

Publicerat i Forefront TMG | Märkt | Lämna en kommentar

Rollup 4 till TMG SP1 är släppt!

image_thumb2

Nu har det kommit ännu en uppdatering till TMG SP1.

Om du har problem med din TMG, exempelvis med hemladdningen av stora filer med web protection aktiverat ta en titt på denna:
http://support.microsoft.com/kb/2517957

Om din TMG fungerar problemfritt är mina rekommendationer dock att inte lägga på den här uppdateringen.

Posted from WordPress for Windows Phone

Publicerat i Forefront TMG | Märkt | Lämna en kommentar

Fördelar för ditt företag att Microsofts antivirus nu är störst i världen

Idag kunde man läsa på IDG att Microsofts gratis antivirus Security Essentials är det mest populära på marknaden enligt en mätning av säkerhetsföretaget Opswat.

Många reagerar nog och tänker att detta är negativt då Microsoft får mer monopol på marknaden, men det här är snarare positivt för alla Forefrontkunder.

Microsofts Malware Protection Center samarbetar och samlar in information om skadlig kod, programvaror och tjänster som beter sig suspekt från alla Microsofts antimalwareprodukter. Den här informationen är guld värd för alla användare utav Microsofts antimalware oavsett vilken produkt (FEP, Intune eller Essentials) man använder. Exempelvis nyttjar Behavior Monitoring funktionen den här lösningen och har då en direktkontakt med något som heter Dynamic Signature Service (DSS) hos Microsoft, startas en tjänst på din dator som DSS har fått larm om tidigare kommer ditt antivirus att notifiera dig om detta..

Det här förutsätter dock att du väljer att gå med i Microsoft SpyNet när du installerar ditt antimalware, men självklart väljer du att göra detta för att medverka till en ännu bättre säkerhetsprodukt!

Publicerat i Forefront Protection | Märkt , , | Lämna en kommentar

Ny sida om FEP

Då har jag avverkat både Forefront Edge och nu även Forefront Endpoint Protection. Sidorna förklarar vad de olika Forefrontprodukterna har för syfte och funktionalitet.
Ni finner länken ”Endpoint Protection?” uppe i menyfältet.

Ha´de gott!

Publicerat i Okategoriserade | Lämna en kommentar

Forefront TMG säkerhetsklassat enligt EAL 4+

image

Jag har tidigare skrivit om när Microsoft ISA Server  har blivit säkerhetsklassat och har fått ett flertal frågor om TMG har eller kommer få samma säkerhetsklassning.

Det är nu klart att Forefront TMG 2010 Standard och Enterprise Edition är säkerhetsklassat enligt Common Criteria Evaluation Assurance Level 4+ (EAL 4+)

Klassningen är utförd av Common Criteria (CC) vilket är ett ramverk för evaluering och certifiering av säkerheten i IT-produkter och system. Klassificeringen är erkänd av regeringar och IT-personal runt om i världen som ett kritisk mått på kvalitén i IT-säkerhetsprodukter.

Vilken nytta har då detta?
Framför allt är det ett bevis på att det är en högst kompetent och säker brandvägg och för det andra så gör det möjligt för vissa företag och myndigheter att nu implementera Forefront TMG, då det kan finnas säkerhetspolicys som ställer krav på denna typ av säkerhetsklassning.

Mer information:
Från Microsoft
Om Common Criteria

Publicerat i Forefront TMG | Märkt | Lämna en kommentar