La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Rights Management Server Juan Luis García Rambla Código: HOL-WIN13.

Presentaciones similares


Presentación del tema: "Rights Management Server Juan Luis García Rambla Código: HOL-WIN13."— Transcripción de la presentación:

1 Rights Management Server Juan Luis García Rambla jlrambla@informatica64.com Código: HOL-WIN13

2 Agenda Introducción. Instalación. Administración. Cliente RMS.

3 Introducción

4 Problemática de la seguridad Pérdida de datos. Robos de la información de la empresa. Espía de las funcionalidades. Correos y documentación no controlada.

5 Riesgos de la protección de datos Los métodos de control como las ACL o la encriptación de datos, pierden su funcionalidad en cuanto se produce la validación. Nos hacen creer en una falsa apariencia de seguridad. Una vez que el documento sale fuera de la organización no puede garantizarse su confidenciabilidad.

6 RMS RMS proporciona diferentes funcionalidades de seguridad. Proporiona la tecnolog í a de seguridad Extensible Rights Mark-up Language (XrML) based certificates and authentication. Proporciona seguridad perimetral aun cuando el documento ha sido entregado o se ha perdido.

7 Funcionalidades Gestiona a nivel organizativo la seguridad de la información. Extiende la seguridad y los derechos fuera dela organización. Se integra con las aplicaciones de uso genéricas en las empresas, así como los navegadores.

8 Componentes Servidor RMS. Base de Datos. Clientes RMS. Directorio Activo. Certificador. Plantillas de funcionalidad.

9 Componentes II

10 Servidor RMS Es un servicio WEB aplicado sobre Windows 2003. Su fundamento principal se basa en el uso de certificados y enrollment de servidores, usuarios y funciones administrativas.

11 Cliente RMS Son un conjunto de APIs que interaccionan con las aplicaciones y el servidor. Facilitan el proeso de activación y control de derechos por arte de los usuarios.

12 Despliegue

13 Instalación RMS

14 Requerimientos de infraestructura Servicio de directorio Activo: Soporta a partir de Windows 2000 con SP3. SQL Server 2000 Service Pack 3. Los usuarios deben tener cuentas de correo de cara a la adquisición de licencias.

15 Requisitos de Software en el Servidor Servidor Windows 2003. Servicio WEB con IIS 6.0. Sistema de ficheros NTFS. Message Queuing (MSMQ) para dar soporte a las validaciones con la integración en directorio activo integrado.

16 Cuentas RMS Instalación: Administrador local de la máquina servidor RMS. Integración RMS: cuenta administradora para integrar RMS en el dominio y acceso a base de datos. Cuenta de servicio, usuario sin derechos. Administración de RMS: cuenta de dominio con derechos de administración local.

17 Procedimiento de instalación Proceso inicial de preparación de RMS. Instalación de la base de datos. Creación de las cuentas de servicio de RMS. Instalación de la entidad certificadora. Integración en directorio activo.

18 Configuración inicial El primer servidor proporciona certificaciones y soporte para licencias. Tras la instalación de realizarse la provisión del servidor. Comprobación de las base de datos. Creación de las plantillas.

19 Administración

20 Consola de administración Una gran parte de la administración se realiza vía Web. Presenta dos partes de administración: –Administración Global. –Páginas de administración.

21 Páginas de administración Políticas de confianza. Plantillas. Propiedades Proxy. Propiedades Cluster. Propiedades de seguridad. Propiedades de certificados. Políticas de exclusión. Informe de certificados.

22 Políticas de confianza Definen los dominios de confianza para RMS. Permite interaccionar diferentes bosques en la estructura. Permite intercambiar ficheros e información con derechos entre diferentes dominios.

23 Plantillas Designan reglas estándar que afectan a los usuarios, y los derechos y condiciones bajo los que se aplican. El proceso de la publicación proporciona los mecanismos para la entrega de licencias. Gestión de tareas: –Especificación de carpetas compartidas. –Creación y edición de derechos. –Distribución de plantillas. –Eliminación de plantillas.

24 Derechos

25 Administración de RMS

26 Exclusiones El sistema proporciona mecanismos para garantizar accesos no controlados. –Versión de Windows. –Cuenta. –Aplicaciones. –Versiones.

27 Exclusiones

28 Certificados El servidor de RMS proporciona y garantiza el despliegue de certificados. Puede aún así utilizarse una entidad externa. El sistema proporciona tiempos para los certificados temporales y estándar.

29 Propiedades de certificados

30 Cliente

31 Activación de cliente Es el proceso necesario para publicar contenido protegido por RMS. El proceso es iniciado con la instalación del cliente RMS. El proceso de activación conlleva la búsqueda de un Servidor RMS validado en D.A.

32 Integración El cliente RMS se integra con los siguientes componentes: –Office 2003. –Navegadores. –Correo electrónico.

33 Office 2003 Determina la posibilidad de aplicar derechos sobre documentos de office 2003. El autor determina a quien ofrece derechos y que puede o no puede realizar con el documento. La coordinación para tales acciones son realizadas desde el servidor de RMS.

34 Asignación de Derechos RMS

35 Acciones de Autor El autor tiene la posibilidad de realizar las siguientes operaciones sobre los documentos: –No restringir el acceso. –Restringir el acceso. Permisos de lectura. Permisos de cambio.

36 Permisos adicionales Se pueden asignar una serie de permisos adicionales: –Caducidad. –Impresión. –Copia de información. –Acceso mediante programación.

37 Acceso a objeto con derechos

38 Boletín quincenal TechNews

39 Contactos Informática 64 –http://www.informatica64.comhttp://www.informatica64.com –i64@informatica64.comi64@informatica64.com –+34 91 665 99 98 Profesor –jlrambla@informatica64.comjlrambla@informatica64.com


Descargar ppt "Rights Management Server Juan Luis García Rambla Código: HOL-WIN13."

Presentaciones similares


Anuncios Google