Prezentace se nahrává, počkejte prosím

Prezentace se nahrává, počkejte prosím

Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream.

Podobné prezentace


Prezentace na téma: "Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream."— Transkript prezentace:

1 Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream C Director UNICORN

2 Komunikace a spolupráce Online obchod a bankovnictví Nárůst osobní a obchodní produktivity Narůstající hrozby „malicious“ kódu Udržení důvěrných a osobních dat a identity Nová rizika: Spyware a phishing

3 Snížení frekvence vydávání bezpečnostních aktualizací Efektivní nasazování bezpečnostních aktualizací a produktů Implementace ochrany „defense-in-depth“ Správa přístupu – identit Implementace pravidel bezpečnosti

4 www.microsoft.com/cze/security Nástroje Návody, zdroje Produkty Security Bulletiny Virová varování TechNet Flash Popisy hrozeb Návody na zabezpečení Doporučené postupy Online zdroje pro IT Pro DomácnostiFirmyVývojáře Bezplatná linka poradenství v oblasti bezpečnosti 841 300 300 Windows XP Service Pack 2 Windows XP Service Pack 2 Microsoft Security Assesment Tool Microsoft Security Assesment Tool Microsoft Baseline Security Analyzer Microsoft Baseline Security Analyzer Microsoft Defender Microsoft Defender Malicious Software Removal Tool Malicious Software Removal Tool Windows Update Windows Update Windows Server R2 Microsoft ISA Server MOM, SMS Server Microsoft Antigen Co nabízí Microsoft …. Spolupráce - partnerství

5 www.bezpecneonline.cz Web stránky a návazná kampaň Cíleno na běžné uživatele Informace o Zabezpečení počítače Osobní bezpečnost na Internetu Zabezpečení firmy-podnikání Projekt MI ČR Podpora od dalších hráčů na trhu

6 Případová studie.. aneb bezpečnost v praxi PORTÁL CELNÍ SPRÁVY

7 Případová studie Co je Portál Celní správy ČR? „Podnikový“ intranet Veřejně dostupný internetový web Integrované aplikace Fulltextové vyhledávání Dodavatel Unicorn Systems a.s. Vyvíjen v rámci projektu PHARE Webová adresa: http://www.cs.mfcr.cz

8 TECHNOLOGIE OS – 6x Windows Server 2000 (2003) Databáze – 2x MS SQL Server 2000 Webové servery – 4x IIS 6.0 Aplikační servery Intranet – 2x Microsoft SharePoint Services Internet – 3x Microsoft Content Management Server Fulltext – Tovek Server Integrovaná bezpečnost s Active Directory Platforma.NET – C# a ASP.NET

9 PŘÍNOSY PORTÁLU Z HLEDISKA BEZPEČNOSTI

10 ÚROVNĚ ZABEZPEČENÍ Softwarová infrastruktura Automatické aktualizace Integrace s antivirovými programy Připojení uživatelů Podpora SSL pro vybrané weby Zabezpečení uživatelských účtů Integrace s Active Directory Aplikačně řízená přístupová práva Uživatelské role a skupiny Oddělení práv na jednotlivé weby Správa skupiny webů Audit

11 SOFTWARE Automatické aktualizace Pravidelně vydávané service packy Security bulletin Integrace s antivirovým software Přímá integrace s SharePoint technologiemi Test souborů při ukládání a čtení Dodavatelé antivirového software Partneři společnosti Microsoft McAfee PortalShield for Microsoft SharePoint Symantec Antivirus for Microsoft SharePoint Další …

12 PŘIPOJENÍ UŽIVATELŮ Podpora dvou typů webů Veřejný Chráněný (vyžaduje přihlášení uživatele) Přihlášení uživatele Integrované s MS Windows (single sign-on) Formulářem Podpora zabezpečeného protokolu (SSL) Volitelné pro jednotlivé části portálu

13 UŽIVATELSKÁ PRÁVA Dělení prostřednictvím Stromové struktury webů Přístupovými práva prostřednictvím rolí Stromová struktura Možnost přenášení nastavení práv na podřízené weby Správce může spravovat určitý podstrom Role Role vyhrazené pro jednotlivé weby Přiřazení uživatelů / skupin domény do rolí Přiřazení přístupových práv rolím

14 ACTIVE DIRECTORY Přínosy Zabezpečené úložiště dat (hesla) Zjednodušená administrace Podpora práce s Active Directory v.NET Integrace na dvou úrovních Přiřazování do uživatelských skupin webů Implementace v zákaznických webových částech

15 AUDIT Sledování přístupů na úrovni UživatelůWebůNotifikace Aktivní sledování změn prostřednictvím e-mailu Je možné rozšířit programově (přístupné API) Pravidelné reporty Navěšení zákaznického kódu na události v portálu

16 © 2006 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.


Stáhnout ppt "Aktuální bezpečnostní výzvy … a jak na ně ….. v praxi Dalibor Lukeš Platform and Security Manager Microsoft Czech and Slovak Michal Pechan Production Stream."

Podobné prezentace


Reklamy Google