Ugrás a tartalomra
www.szirtes.com szakmai anyagok alkalmazás platform védelme a forefront technológiák használatával

Szirtes Technologies

KERESÉS

 
FELHASZNÁLÓK
Belépés
Regisztráció
Elfelejtett jelszó
HÍRLEVÉL
Hírlevél igénylés
Leiratkozás hírlevélről
Címkék
A címkefelhő megjelenítéséhez Flash Player és JavaScript szükséges!
Oktató videók
Szirtes Technologies
FCS 1.rész: FCS telepítése

Alkalmazás platform védelme a Forefront technológiák használatával

2010. augusztus 12

Egy összetett, a vállalati infrastruktúra minden elemére kiterjedő védelmi rendszernél nem szabad elfelejtkezni az alkalmazás kiszolgálókat érhető támadásokról sem. A Microsoft biztonsági megoldásai között a teljes levelezési infrastruktúra, a valós idejű kommunikáció, és a belső portál rendszer védelméhez egyaránt találunk hathatós megoldásokat. A szervezet számára fontos információk, legyen az e-mail, dokumentum, vagy akár chat üzenet, folyamatos szűrési védelem alatt maradhatnak, mellyel a kártékony kódok biztonsággal a rendszeren kívül tarthatóak.

Az alkalmazás kiszolgálók védelmére a Microsoft az alábbi megoldásokat nyújtja:
·         Forefront Protection 2010 for Exchange Server
·         Forefront Online Protection for Exchange
·         Forefront Protection 2010 for Sharepoint
·         Forefront Security for Office Communication Server
 
A Microsoft koncepciójában kezdetektől fogva megtalálható volt a több antivírus motor együttes használata, amely a fenti termékek mindegyikére egyaránt igaz. A megoldás hátterében az a törekvés áll, hogy egy új kártevő megjelenésekor a szervezet a lehető legrövidebb időn belül védett legyen. Ennek garantálásához a Microsoft 5 különböző antivírus gyártó motorját (köztük a sajátját is) építette termékeibe: Authentium, Kaspersky, Microsoft, Norman, VirusBuster. A gyakorlat azt mutatja, hogy az egyes gyártók eltérő időben reagálnak az új kártevőkre, így a kifejlesztett védelmi megoldást is más időpontokban publikálják. Tehát a több motor párhuzamos használata nagyobb védettséget képes garantálni, de ez egyúttal a kiszolgáló terheltségét is fokozza. A probléma megoldására a dokumentumok ellenőrzésekor a termékékekbe beépítették a motorok véletlenszerű alkalmazását, de egyúttal az is szabályozható, hogy egy motorfrissítés telepítése után a rendszer visszamenőleg ismét leellenőrizze a meghatározott időtartamban feldolgozott adatokat.
Ezen fejlesztések együttesen garantálják a magas szintű védelmet és a rendkívül egyszerű használatot.
 
Tekintsük át, hogy milyen előnyöket nyújtanak az egyes termékek:
 
Vállalati levelezés átfogó védelme a Forefront Protection 2010 for Exchange Server (FPE) segítségével
 
A levelezési infrastruktúra védelmében továbbra is a vírusok és a kéretlen levelek okozzák a legtöbb problémát, melyek átlagosan a teljes levélforgalom kb. 95-98%-át teszik ki. Ezen üzenetek jobb esetben csak zavaróak, de természetesen a károkozási szándék is ott lapul. És persze nem feledkezhetünk meg az adathalász üzenetekről sem, ahol a módszerek egyre kifinomultabbak, és sokszor üzleti érdekek húzódnak a háttérben, így megfelelő financiális forrás is biztosított.
Az Exchange kiszolgáló beépített védelmi megoldásaival a levél számos karakterisztikáját vizsgálva a fenyegetettségek egy része izolálható, mellyel viszonylag hatékony szűrést biztosít. Egy jól konfigurált rendszer esetében a teljes levélforgalomhoz viszonyítva ez kb. 90-95%-os hatékonyságot jelent. A legfőbb probléma, hogy ez a szűrési módszer csak a kéretlen levelek és a bizonyos feltétel szerinti tartalmak távoltartására használható, a vírusok detektálására már nem. Egy nagyobb vállalat estében szintén gondot okozhat, hogy az egyes levélküldő kiszolgálókat manuálisan kell az egységes védelmi szintre konfigurálni, ami a rendszergazdák rémálmává válik egy változáskezelési feladat során.
A Microsoft az ügyfelek igényeire reagálva először az Exchange Server 2007 változatához jelentette meg a központilag is konfigurálható spam és tartalomszűrő megoldását, a Forefront Security for Exchange alkalmazást. Ezt továbbfejlesztve az Exchange 2010-zel szinte egy időben jelent meg a következő verzió, a Forefront Protection 2010 for Exchange Server. Az új termékhez új név is dukál, hiszen az előző verzióban szereplő Security szó nem írta le egyértelműen, hogy mit is jelent a biztonság a termékben, ami sok mindenkit összezavart. A Protection jobban kifejezi azt, hogy milyen funkciók kerültek a termékbe: antivírus és antispam.
Szintén gyakori kérdés, hogy ha az Exchange-ben beépítve is találhatunk antispam és egyéb védelmi megoldásokat, akkor miért is van szükség plusz védelmi komponensekre? A válasz hasonlít az autó vásárláshoz. Vehetünk autót alapfelszereltséggel is, hiszen azzal is tudjuk használni. De, hogy növeljük a komfort fokozatot és a biztonságot, megrendelhetjük bele akár az összes extrát is.
 
Az FPE szűrési képességei

Az FPE az alábbi területen segíti az Exchange védelmét:

  • A tartalomszűrés hatékonyságának növeléséért a Microsoft kifejlesztett egy új motort, amit Cloudmark néven találhatunk a szoftverben. A Cloudmark szűrő a háttérben mikró frissítés jelleggel, 45 másodpercenként szinkronizálja az elérhető motorfrissítéseket, így egy FPE-vel védett Exchange infrastruktúra mindig a legaktuálisabb adatbázissal dolgozik.
  • A Microsoft gondozásában elérhető egy folyamatosan naprakészen tartott DNS Block List Provider szolgáltatás, amelybe a saját forrásaiból származó, és a külső RBL szolgáltatóktól érkező listákat (pl. SpamHaus, Forefront Online Protection for Exchange, Hotmail) egyaránt betölti és szinkronban tartja. Az Exchange kiszolgálón is megtalálható az RBL lista konfiguráció, de a lista feltöltése manuális, és nehézkes feladat. A FPE esetében csupán egyetlen pipával be kell kapcsolni a szolgáltatást, és kész is a konfiguráció.
  • Az FPE képes a felhasználó Outlook beállításai közül a biztonságos feladók, a biztonságos címzettek és a blokkolt küldők listáját szinkronizálni a saját, globális szűrési listáival. A Safelist aggregations technológia per címzett alapon működik, így minden felhasználó külön beállíthatja, hogy kitől nem kíván levelet kapni.
A szűrési listákat az FPE globális listaként használja, ami annyit jelent, hogy ha éppen valamelyik szűrési ügynök nem működne, akkor a többi ügynök ebből a listából még mindig kiszűrheti a kéretlen leveleket.
 
A szűrési hatékonyság növelése érdekében a protokoll szűrések közé beépítettek egy újabb technológiát, amit Backscatter filternek neveztek el. Amikor egy belső felhasználó a HUB Transport szerveren keresztül küld egy levelet, akkor a levél kap egy pecsétet az alábbiak szerint: PRVS:generált token sender@domain. A token a feladó címéből, az időbélyegből, a kiszolgáló kulcsából tevődik össze. Ezután a levelet a HUB Transport szerver kiküldi a távoli címzett kiszolgálónak (MTA-nak). Ha a távoli kiszolgáló vagy NDR, vagy DSN üzenetet küld vissza, akkor az SMTP Receive Pipeline (ami a Transport szerveren működik) visszaellenőrzi a kapott levélben szereplő tokent, hiszen a címzett a tokennel ellátott levélre válaszol. A token ellenőrzésekor a kiszolgáló vizsgálja a tokenben szereplő kulcs érvényességét, az időbélyeg helyességét, és az érvényes címzett mezőt, majd ha mindezt rendben találja, akkor leszedi a címzett részből a tokent, és így továbbítja az érvényes címzett számára a levelet. Ez persze teljesen a háttérben történik, sem az adminisztrátor, sem a végfelhasználó nem érzékel ebből semmit, mindössze annyit, hogy nem jönnek a Backscatter típusú spamek.
 
Forefront Online Protection for Exchange (FOPE)
 
A Microsoft a Service Provider License Agreement (SPLA) konstrukció keretében a szolgáltató cégek számára eddig is lehetővé tette, hogy ügyfeleiknek akár egy teljes körű levelezési infrastruktúrát tudjanak szolgáltatásként kínálni. Erre a piacra a Microsoft is belépett az Online Services üzletágának létrehozásával, így most már közvetlenül a gyártótól is lehet bérelni akár a komplett levelezési rendszert, vagy annak kritikusabb elemeit.
 
Az Exchange Hosted Services 4 különböző, de akár együtt is igényelhető szolgáltatást kínál ügyfelei részére:
 
FOPE
Spam és vírusok elleni hatékony védelmet biztosító eszköz, egy levelezési architektúrában a Smart Host funkcionalitását tölti be. A külső forrásokból érkező levelek első állomása a Microsoft által fenntartott infrastruktúra, ahol megtörténik a levelek mosdatása. A szűrési logikák egységesítésére lehetőségünk van a belső FPE beállításait átszinkronizálni erre a kiszolgálóra is, így azonos beállítások mellett védhető a komplett rendszer. A levél ellenőrzését követően a FOPE továbbítja az a vállalati fogadó SMTP kiszolgálóra, ahol akár további vizsgálatok alá vethetjük a tartalmat. A levéláradat előszűrésével értékes erőforrásokat (pl. processzor és memória, sávszélesség, karantén tárterület, üzemeltetési többletmunka) spórolhatunk, ezáltal komoly megtakarításokhoz juthatunk. A folyamat, igény szerint akár küldési irányra is értelmezhető. A licencelése per felhasználó per havidíj alapon történik.
 
Hosted Archive
A cég felhasználó alapon korlátlan tárhelyet kap 10 éves adatmegőrzési idővel. Ehhez a csomaghoz szükséges megvásárolni a FOPE-t is.
 
Hosted Continuity
A szolgáltatás igénybevételével nagyobb beruházás nélkül is biztosítható az üzletfolytonosság. Ha az elsődleges üzenetkezelési rendszer elérhetetlenné válna, akkor a Hosted Continuity szolgáltatás garantálja a felhasználó számára, hogy az elmúlt 30 nap üzeneteihez hozzáfér, és képes valós időben üzeneteket küldeni és fogadni. A FOPE-t ebben az esetben is szükséges pluszban megvásárolni.
 
Hosted Encryption
Szabály alapú email titkosítási szolgáltatás, ami különböző logikák szerint konfigurálható, úgy mint: kulcsszavak, felhasználók, melléklet típusok, és egyéb üzenetjellemzők szerint dönthetünk, hogy szükséges-e a titkosítás vagy sem. A FOPE szolgáltatás itt is szükséges.
 
 
 
Információvédelem Forefront Protection 2010 for SharePoint (FPS) alapon
 
Manapság a webes felületen történő munkavégzés egyre megszokottabbá válik az átlagos felhasználók számára is, hiszen az Internetre sokszor, mint munkaeszközre tekintenek. Az intranetes portálok terjedését nagyban elősegíti az is, hogy a Windows SharePoint Services 3.0 ingyenesen elérhető, a cég igényeire testre szabható portál alkalmazás. De a vállalat akár az ingyenes alapmotort (WSS), akár a licencköteles  SharePoint Portal Server változatot választja, a vírusvédelemről és a tartalomszűrésről ezen kiszolgálók estében is gondoskodni kell. A kártevők komoly bonyodalmakat okozhatnak abban az esetben, ha a gyanútlan felhasználó egy dokumentum feltöltésekor az ártó kódot is bejuttatja a SharePoint lelkébe, az SQL adatbázisába. És ha a nem kívánt tartalom már a bekerült a rendszerbe, akkor annak letöltésével a vírus újabb áldozatokat szedhet. Egy átfogó védelmi megoldás esetében a belső vállalati számítógépek megfelelő vírusvédelemmel vannak ellátva, így ebből a közegből az ilyen jellegű fenyegetettség valószínűsége jóval kisebb. De sokszor a rendszer részét vagy egészét az Internetről is elérhetővé kell tenni, hiszen az üzleti érdekek ezt kívánják. Ebben az esetben mi a helyzet a védtelen közegből érkező dokumentum fel, illetve letöltési műveletekkel? A komplex védelmi stratégiának ezekre a szituációkra is hathatós választ kell adnia.
Az antimalware képességeken túlmenően az FPS etikai falként is használható, hiszen részletesen konfigurálható kulcsszó, fájlnév, fájl kiterjesztés, illetve fájltípus szűrési szolgáltatással is rendelkezik.
 
Valós idejű kommunikáció védelme a Forefront Security for Office Communication Server segítségével
 
Minél nagyobb egy szervezet, annál inkább előtérbe kerülnek az elektronikus kommunikáció eszközei a belső, és a külső kapcsolattartás során egyaránt. A Microsoft Office Communications Server termékével a valós idejű kommunikáció számos csatornája áll a felhasználók rendelkezésére (pl. audió, videó, web konferencia, csoportos beszélgetés, stb.), amely a kiváló rugalmassága mellett komoly kockázati tényezőt is jelenthet. A munkatársak könnyedén küldhetnek egymásnak dokumentumokat, megoszthatnak tartalmakat, ami a kártékony programok villámgyors terjedését eredményezheti. A kockázatot egyrészt csökkenthetjük a végpontokra telepített Forefront Client Security segítségével, de ezzel az intézkedéssel nem garantálható a tökéletes védelem. A probléma ismét a védtelen közegből érkező kapcsolódási kérés: kezelnünk kell a vállalaton kívüli eszközökről érkező Office Communicator kliensek által forgalmazott tartalmakat.
A FSO a valós idejű kommunikáció során képes a forgalmazott tartalmakat és beszélgetést kulcsszó és fájlszűrési vizsgálatoknak alávetni, mellyel biztosítható, hogy a vállalati információk ne kerülhessenek illetéktelenek kezébe, de egyúttal a megfelelő antimalware védelem is garantált. A szolgáltatás a felhasználó számára transzparens módon működik, míg az adatokat késleltetés nélkül továbbítja a felek között.
« vissza
Copyright C 2006-2008 Szirtes Technologies All rights reserved. | Minőségpolitikai nyilatkozat | Terms of use