BITLOCKER Windows Server 2012 Javier Dominguez

Slides:



Advertisements
Presentaciones similares
Copyright © 2007 Quest Software WebSeminar: Recuperación AD/Exchange Carles Martin Sales Consultant 27 de Abril de 2007.
Advertisements

para Exchange Archivo del correo interno y externo
Logon en Windows XP con Tarjetas y Certificados CERES
Introducción Técnica a Virtual PC
Windows Vista Herramientas de Diagnóstico. Auto diagnóstico en Windows Vista Beneficios de un auto diagnóstico proactivo Alertar al personal de TI de.
© 2006 Microsoft Corporation. All rights reserved.
José Parada ITPro Evangelist
Bienvenidos. Hasta el Vista Baby: Seguridad en Windows Vista Christian Linacre Asesor de Comunidades IT Microsoft Cono Sur.
Administración de actualizaciones de seguridad
Los objetivos de esta presentación
Introducción a Data Protection Manager 2006
Descripción técnica de Microsoft Virtual Server 2005 R2.
Octubre 2004 Soluciones de Hosting y Outsourcing sobre Plataforma Microsoft Soluciones de Outsourcing Fernando Andrés Director Desarrollo de Negocio Communication.
Antonio Gámir Pérez TSP – Cliente de Windows Microsoft Ibérica
Bienvenidos a Reality IT Agenda Acto I: 9:45 – 11:20 Vista Exchange Colaboración Break: 11:20 – 11:35 Acto II: 11:35 – 13:00 Sharepoint Office.
© Aastra – 2011 Aastra Redirection and Configuration Service (RCS)
Arquitectura Avanzada
LAN de computadores personales
Redes de respaldo y almacenamiento Manejar adecuada y eficazmente la información que se genera constantemente dentro de una empresa, sin excederse en sus.
Código: HOL-WIN36. Core Version ¿Por qué Core Version? Configuración y securización del Servidor Instalación y configuración de roles Instalación y configuración.
Virtual Desktop Infrastructure (VDI) from Microsoft
Introducción a servidores
Administración del Datacenter y la Nube La computación en la nube está transformando la forma en que las empresas proveen y consumen servicios de IT, bajo.
DIRECT ACCESS.
“Diseño e implementación de un almacenamiento virtualizado de los Respaldos de servidores virtualizados”
Ing. Horacio Carlos Sagredo Tejerina
Windows Server 2012 Failover Clustering
Diseño e implementación de un ambiente virtualizado para un Sistema de Administración de Contenidos usando Microsoft SharePoint con cada uno de sus componentes.
IIS 8 Windows Server 2012 Paulo Dias IT
Windows Server 2012 Direct Access
WINDOWS SMALL BUSINESS SERVER 2011 Miguel Hernández Consultor Preventa I.T.
Windows Server 2012 Despliegue de VDI
José Parada Gimeno ITPro Evangelist
File Server services Windows Server 2012 Nacho Sánchez-Beato Paredes
DYNAMIC ACCESS CONTROL Windows Server Objetivos de la Sesión Entender las capacidades de Dynamic Access Control y File Clasiffication en Server.
WebCast Technet Windows Server 2012 Gestión Centralizada de Servidores
BITLOCKER Fernando Guillot Paulo Dias IT Pro Evangelist Microsoft
Windows Powershell Windows Server 2012.
28 de junio, Primero – Aclaremos el Nombre FOPE – Forefront Online Protection for Exchange Previamente FOSE Forma parte de Exchange Hosted Services:
Windows Server 2012 Alberto Marcos González (Plain Concepts)
SIMPLIFICA INFRAESTRUCTURE - TO - APPLICATION
DEFENSA PÚBLICA Jorge Salinas
© Copyright 2012 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice. HP iLO Management Engine.
Código: HOL-WIN51. Introducción a Windows Server 2008 Novedades en Windows Server 2008 R2 Actualización a Windows Server 2008 R2 Implantación Instalación.
 Con el presente trabajo se pretende dar una solución práctica y flexible a las necesidades de la empresa Infiniti, a fin de proveerle a sus clientes.
VMware vCenter Site Recovery Manager 4.0 Novedades Javier Carrera Sr. Channel Systems Engineer Diciembre 2009.
Administrar • Crear • Autoservicio • Auditoría • Workflows
Implementación de Windows 7
1 © Copyright 2010 EMC Corporation. Todos los derechos reservados. El beneficio de la virtualizaciónEl reto físico Virtualización de aplicaciones de Microsoft.
Windows Server 2008 R2 Windows Server Update Services (WSUS)
Código: HOL-WS705. ► Integracion en dominio:Rendimiento  Unión al dominio en modo offline  Branchcache ► Integracion en dominio:Seguridad  Bitlocker.
© 2012 Adobe Systems Incorporated. All Rights Reserved. Adobe Confidential. Adobe Acrobat XI.
Introducción Técnica a Virtual PC Sergio Dongo Bonello Microsoft España Soluciones de Educación.
Windows XP en la empresa. 1.EVOLUCION DE LOS SISTEMAS OPERATIVOS A WINDOWS XP 2.NOVEDADES DE LA INSTALACIÓN 3.ELEMENTOS QUE REFUERZAN LA FIABILIDAD DEL.
Michael Ángelo De Lancer Franco  DNS: es un protocolo de resolución de nombres para redes TCP/IP, como Internet o la red de una organización.
Supongamos que un usuario desea escribir un informe e imprimirlo en una impresora conectada. Para realizar esta tarea, se precisa una aplicación de procesamiento.
AGENDA Mejoras en la Seguridad de Windows 7 Mejoras en la Seguridad de Windows 7 Centro de Seguridad Centro de Seguridad Applocker Applocker Direct Access.
WINDOWS 2008 SERVER
TALLER DE SISTEMAS OPERATIVOS
Michael Ángelo De Lancer Franco Windows Server 2008 dispone de muchas características que mejoran la seguridad y el cumplimiento. Algunas mejoras.
DISEÑO CURRICULAR Presentado por: Cesar Augusto Sáenz María Alejandra Hernández 1.contenidos curriculares de competencia.
WINDOWS SERVER Servicios para Programas y aplicaciones basadas en Internet. Windows 2000 Server facilita la implementación de: comercio electrónico,
TALLER DE SISTEMAS OPERATIVOS
SPSB12 – SharePoint en Iaas: Aspectos y consideraciones a tener en cuenta
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Instituto Tecnológico Superior de Libres Organismo Publico Descentralizado del Gobierno del Estado de Puebla José Alejandro Leal González.
Mario Jiménez Rojas. Taller de sistemas operativos.
“Microsoft Windows Server 2008, diseñado para ofrecer a las organizaciones la plataforma más productiva para virtualización de cargas de trabajo, creación.
INVESTIGACION DE TEMARIO JOSE LUIS VEGA MERINO.  1.2. Requerimientos de instalación.  Microsoft Windows 7 Professional y Microsoft Windows 7 Ultimate.
WINDOWS SERVER 2008 r2 ADMINISTRACION DE RECURSOS: Con el Administrador de recursos del sistema de Windows del sistema operativo Windows Server® 2008 R2,
Transcripción de la presentación:

BITLOCKER Windows Server 2012 Javier Dominguez Premier Field Engineer /Microsoft

Tech Ready 15 4/1/2017 Objetivos de la Sesión Entender cuales son las características nuevas incorporadas en Bitlocker para Windows 8 y Windows Server 2012 Identificar los problemas que nuestros clientes expresaron sobre MBAM v1.0 Describir las características de MBAM v2.0 que reducirán el costo total de la solución y mejoraran el cumplimiento con estándares BitLocker en Windows 8 y Server 2012 es mas fácil de implantar y manejar MBAM 2.0 corrige los problemas principales reportados en BitLocker y MBAM 1.0 © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Agenda Mejoras en Bitlocker Seguridad Mejorada – Garantizar Cumplimiento Integración Reducir Costos MBAM 1.0 vs. 2.0

Mejoras en Bitlocker

Mejoras en Aprovisionamiento Tech Ready 15 4/1/2017 Mejoras en Aprovisionamiento El aprovisionamiento es uno de los problemas principales: Ha sido un reto no importa el fabricante El aprovisionamiento de TPM es complejo para TI y los usuarios El cifrado toma mucho tiempo En Win 8 y Server 2012 Bitlocker ofrece: Auto Provisioning solventa la mayoría de los problemas relacionados con el aprovisionamiento de TPM Protección Instantánea con Encrypted Hard Drive Cifrado rápido vía Used Disk Space Only Encryption Cifrado de dispositivos en paralelo con el proceso de creación de imágenes y no después © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Key Protectors para Disco Pre-Aprovisionados Tipo de Disco Key Protector Sistema Operativo TPM TPM+PIN Startup Key (sistemas sin TPM) Contraseña (sistemas sin TPM) Disco de Datos Desbloqueo Automático Contraseña Smart Card Disco Extraible

Bitlocker Pre-Provision Tech Ready 15 4/1/2017 Bitlocker Pre-Provision © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

demo Instalar Bitlocker en Windows Server 2012.

Beneficios Encrypted Hard Drives Tech Ready 15 4/1/2017 Beneficios Encrypted Hard Drives MEJOR PERFORMANCE SEGURIDAD BASADA EN HARDWARE FACILIDAD DE USO © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Mejoras en Experiencia del Usuario Tech Ready 15 4/1/2017 Mejoras en Experiencia del Usuario Eliminar la necesidad de la autenticación pre-boot (Dispositivos Conectados) Menos problemas de soporte en dispositivos certificados para Win 8 o Win Server 2012 El cifrado de dispositivos es automáticamente aprovisionado (OOBE) para dispositivos Windows RT Los usuarios no se involucran en la complejidad del aprovisionamiento de TPM Desbloqueo Automático de las particiones de sistema cuando hay conexión a la red corporativa © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Tech Ready 15 4/1/2017 Network Unlock Permite desbloquear automáticamente los volúmenes del sistema operativo durante el inicio Facilita el despliegue de parches La experiencia del usuario mejora Requerimientos: TPM + PIN Protector Bitlocker Network Unlock Feature Windows Deployment Services DHCP GPOs de Network Unlock UEFI Firmware con EFI DHCP Drivers Certificado 2048 bits © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Network Unlock Boot Manager detects Network Unlock Tech Ready 15 4/1/2017 Network Unlock Boot Manager detects Network Unlock DHCP UEFI Driver gets IP & broadcast WDS detects vendor request – decrypts WDS Sends encrypted network key © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

demo Configurar Network Unlock.

Mejoras en Seguridad Mejoras del anti-hammering para el inicio de sesión Windows en dispositivos protegidos por Bitlocker Reinicio de Protección de forma automática cuando un dispositivo pasa a modo suspendido Forzar BitLocker en dispositivos no incluidos en el dominio

Mejoras en la Preparacion para la Empresa Tech Ready 15 4/1/2017 Mejoras en la Preparacion para la Empresa Soporte para Almacenamientos: Storage Area Networks (SAN) Windows Server Cluster Autenticación multifactor funciona en escenarios desatendidos Network protector Habilita autenticación de 2 factores en escenarios servidor Simplifica el proceso de parcheo en dispositivos desatendidos © 2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Bitlocker en Clustered Volumes Los volúmenes pueden ser físicos o unidad lógica como una LUN en una SAN o incluso un NAS El volumen puede ser un CSV PowerShell y mange-bde son la interfaz recomendada para administrar bitlocker en volúmenes CSV

Pasos para Habilitar Bitlocker en Cluster Disks Poner el disco en mantenimiento Habilitar Bitlocker usando un password protector Determinar el CON Agregar un AD SID al CSV usando en CON Iniciar el disco nuevamente

Feedback sobre BitLocker

¿Qué escuchamos de los clientes? Cuando un dispositivo se pierde , es necesario poder contar con un reporte que indique si estaba cifrado Determinar el cumplimiento es difícil. Se necesita de poder conocer el cumplimiento organizacional Una larga lista de políticas para Bitlocker. Necesitamos una forma mas simple de tomar la decisión correcta Cuando los usuarios pierden su PIN, su productividad se pierde. Necesitamos un servicio recuperación “Selfservice” El proceso de cifrado puede ser complicado. Se necesita una forma mas eficiente de asegurar el cumplimiento

MBAM 2.0

¿Qué es Microsoft BitLocker Administration and Monitoring? MBAM 1.0 se enfocaba en: Simplificar el aprovisionamiento y despliegue Proveer reportes(eg: complimiento & auditoria) Simplificar la recuperación MBAM 2.0 introduce mejoras : Mejoras en seguridad Integración con otras tecnologías (SCCM) Reducir costos (Riesgo Reducido)

Opciones de Despliegue (Arquitectura) Dos opciones están disponibles: Standalone Mode; Integrated Mode Modo integrado soporta SCCM 2007/2012 Stand Alone Mode Integrated Mode MBAM SCCM Compliance Status Database  Compliance Reports Audit Database Audit Reports Recovery Database Admin and Monitoring Server Policy Template

Arquitectura Standalone Active Directory Domain Services & Group Policy Infrastructure Portals Web Services SQL Database Compliance Reports HelpDesk Portal Admin Web Service Reporting Web Site Self-service Portal Self-Srv Web Service Recovery Audit & Compliance GPO Recovery Web Service MBAM Client and BitLocker Reporting Web Service SSRS Portals Web Services SQL Database Compliance Reports Client Computer

Resumen de los Features Nuevos… MBAM 1.0 MBAM 2.0 Cumplimiento y Seguridad Single User Recovery Keys  Compliance Reporting Audit Reporting Forced Encryption Complex PIN FIPS Support Integracion Windows 7 Support (Ultimate; Enterprise) Windows 8 Support (Professional; Enterprise) System Center Integration (2007; 2012) Reducción de Costos Helpdesk Recovery Console Self-help Recovery Console Simplified Provisioning Fast Provisioning (Windows 8)

http://bit.ly/DescargaWS2012

http://bit.ly/ws2012ebook

http://bit.ly/AzureItPro

http://bit.ly/ITCamps2012

Serie de Webcasts Windows Server 2012 http://bit.ly/Webcasts2012

Sigue a TechNet España http://www.facebook.com/TechNet.Spain http://www.twitter.com/TechNet_es http://linkd.in/TechNetSpain

BITLOCKER Windows Server 2012 Javier Dominguez Premier Field Engineer /Microsoft