Ugrás a tartalomra
www.szirtes.com szakmai anyagok végpontok védelme a forefront client security használatával

Szirtes Technologies

SEARCH

 
USER MENU
Login
Registration
Lost password
NEWSLETTER
Subscription
Unsubscirbe
About us

Végpontok védelme a Forefront Client Security használatával

2010. augusztus 12

A Forefront Client Security (FCS) egyesített védelmi megoldást kínál az asztali, a mobil és a szerver operációs rendszerekre egyaránt. A Microsoft végpontokra szánt antimalware (vírusok és kémprogramok elleni védelemi módszer) technológiája saját fejlesztésű motorra épül, amely a folyamatosan naprakészen tartott motor és vírusdefiníciós adatbázis frissítések használatával kiváló védelmet biztosít a kártékony programok ellen.

Az alkalmazás az egygépes környezetektől kezdődően a nagyvállalati rendszerekig egyaránt bevezethető, hiszen a program összes beállítása adminisztrálható akár a saját konzolján, akár központi felügyeleti rendszeren keresztül is.
Ez a biztonsági elem is könnyedén beilleszthető a vállalati infrastruktúrába, hiszen a csoportos adminisztráció, a jelentéskészítés, a karantén vezérlés, a vírusdefiníciós állományok terítése, és a többi adminisztrációs feladat a rendszergazda számára már jól ismert eszközökkel történik.
A Forefront Client Security egyaránt támogatja a 32 és a 64-bites rendszereket, illetve az ügynök komponens telepíthető a Windows 7 és a Windows Server 2008 R2 operációs rendszerekre is.
 
Tekintsük át a Forefront Client Security központi felügyeleti architektúráját:
 
Mivel a FCS ügynök komponense *.msi fájlformátumú, ezért a központi és automatizált telepítés nem jelenthet problémát. Az ügynöktelepítést követően két új szolgáltatás jelentik meg: FCSAM, FCSSAS. Tétlenségi állapotban minimális (kb. 1-2 MB RAM) memóriát igényel a futó szolgáltatás, de egy állomány ellenőrzésekor sem terheli meg érezhetően a számítógépet, ezáltal nem zavarja a munkavégzést.
 
Jogos igény, hogy a felhasználó az ügynök komponens kritikus beállításait ne módosíthassa, így biztosítható a védelmi rendszer egyenszilárdsága. Egy Active Directory alapú rendszerben a megoldás kézenfekvő: csoportházirendeken keresztül a rendszergazda szabályozhatja az ügynökök működését. Így például egy fenyegetettség detektálásához kapcsolódó alapértelmezett akció végrehajtásáról, vagy az ütemezett víruskeresés beállításairól központilag dönthetünk.
 
Az antimalware motorfrissítéseiről a Microsoft Update és a WSUS szolgáltatások együttesen gondoskodnak. Ezeket a frissítéseket a céges WSUS kiszolgáló automatikusan képes letölteni és egy szintén automatizált jóváhagyás után az összes végpontra célba juttatni.
 
Az esetleges incidensek figyelését és az alapértelmezett akciók végrehajtásának automatizálását a Microsoft Operations Manager 2005 kiszolgálói infrastruktúra kialakításával biztosíthatjuk. A Microsoft a Forefront Client Security termékéhez is ingyenesen rendelkezésre bocsátotta a MOM 2005-be importálható felügyeleti csomagot, mellyel a szoftver kapcsán tervezhetően előálló hibákra és eseményekre kapunk kész megoldást.
 
Egy összetett rendszer felügyeletéhez rendkívül fontos, hogy legyen egy mindig naprakész állapotjelentés az aktuális helyzetről. A FCS központi felügyeleti infrastruktúrájában a MOM 2005 jelentéskészítő motorja is helyet kapott, így bármikor megtekinthető például a gépek pillanatnyi állapota, az incidensek adatlapja és előfordulásuk gyakorisága, a futtatott válaszlépések eredménye, vagy akár a motorok frissítési állapota.
« vissza
Copyright C 2006-2008 Szirtes Technologies All rights reserved. | Minőségpolitikai nyilatkozat | Terms of use