A Forefront Client Security (FCS) egyesített védelmi megoldást kínál az asztali, a mobil és a szerver operációs rendszerekre egyaránt. A Microsoft végpontokra szánt antimalware (vírusok és kémprogramok elleni védelemi módszer) technológiája saját fejlesztésű motorra épül, amely a folyamatosan naprakészen tartott motor és vírusdefiníciós adatbázis frissítések használatával kiváló védelmet biztosít a kártékony programok ellen.
Az alkalmazás az egygépes környezetektől kezdődően a nagyvállalati rendszerekig egyaránt bevezethető, hiszen a program összes beállítása adminisztrálható akár a saját konzolján, akár központi felügyeleti rendszeren keresztül is.
Ez a biztonsági elem is könnyedén beilleszthető a vállalati infrastruktúrába, hiszen a csoportos adminisztráció, a jelentéskészítés, a karantén vezérlés, a vírusdefiníciós állományok terítése, és a többi adminisztrációs feladat a rendszergazda számára már jól ismert eszközökkel történik.
A Forefront Client Security egyaránt támogatja a 32 és a 64-bites rendszereket, illetve az ügynök komponens telepíthető a Windows 7 és a Windows Server 2008 R2 operációs rendszerekre is.
Tekintsük át a Forefront Client Security központi felügyeleti architektúráját:
Mivel a FCS ügynök komponense *.msi fájlformátumú, ezért a központi és automatizált telepítés nem jelenthet problémát. Az ügynöktelepítést követően két új szolgáltatás jelentik meg: FCSAM, FCSSAS. Tétlenségi állapotban minimális (kb. 1-2 MB RAM) memóriát igényel a futó szolgáltatás, de egy állomány ellenőrzésekor sem terheli meg érezhetően a számítógépet, ezáltal nem zavarja a munkavégzést.
Jogos igény, hogy a felhasználó az ügynök komponens kritikus beállításait ne módosíthassa, így biztosítható a védelmi rendszer egyenszilárdsága. Egy Active Directory alapú rendszerben a megoldás kézenfekvő: csoportházirendeken keresztül a rendszergazda szabályozhatja az ügynökök működését. Így például egy fenyegetettség detektálásához kapcsolódó alapértelmezett akció végrehajtásáról, vagy az ütemezett víruskeresés beállításairól központilag dönthetünk.
Az antimalware motorfrissítéseiről a Microsoft Update és a WSUS szolgáltatások együttesen gondoskodnak. Ezeket a frissítéseket a céges WSUS kiszolgáló automatikusan képes letölteni és egy szintén automatizált jóváhagyás után az összes végpontra célba juttatni.
Az esetleges incidensek figyelését és az alapértelmezett akciók végrehajtásának automatizálását a Microsoft Operations Manager 2005 kiszolgálói infrastruktúra kialakításával biztosíthatjuk. A Microsoft a Forefront Client Security termékéhez is ingyenesen rendelkezésre bocsátotta a MOM 2005-be importálható felügyeleti csomagot, mellyel a szoftver kapcsán tervezhetően előálló hibákra és eseményekre kapunk kész megoldást.
Egy összetett rendszer felügyeletéhez rendkívül fontos, hogy legyen egy mindig naprakész állapotjelentés az aktuális helyzetről. A FCS központi felügyeleti infrastruktúrájában a MOM 2005 jelentéskészítő motorja is helyet kapott, így bármikor megtekinthető például a gépek pillanatnyi állapota, az incidensek adatlapja és előfordulásuk gyakorisága, a futtatott válaszlépések eredménye, vagy akár a motorok frissítési állapota.