La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Windows Server 2008 Technical Decision Maker Seguridad.

Presentaciones similares


Presentación del tema: "Windows Server 2008 Technical Decision Maker Seguridad."— Transcripción de la presentación:

1 Windows Server 2008 Technical Decision Maker Seguridad

2 Compromisos de Microsoft

3 Valor añadido a los negocios Productividad de usuario Relaciones con clientes Que todo funcione SeguridadCompetencia Cambios tecnológicosCompliance Reducción de costes Mas presión que nunca en IT Managers

4 Inversiones tecnológicas

5 Funciones de protección del servidor Development Process Secure Startup and shield up at install Code integrity Windows service hardening Inbound and outbound firewall Restart Manager Improved auditing Network Access Protection Event Forwarding Policy Based Networking Server and Domain Isolation Removable Device Installation Control Active Directory Rights Management Services Seguridad Compliance Seguridad

6 Servidor más seguro Mejores herramientas de compliance Read-Only Domain Controller (RODC) Network Access Protection (NAP) Federated Rights Management (FRM) Seguridad

7 11 Remediation Servers Example: Patch Network Access Protection (NAP) Restricted Network 11 Windows Client 22 22 DHCP, VPN o Switch/Router confía el estado de salud a Microsoft Network Policy Server (RADIUS) 33 33 Network Policy Server (NPS) valida frente a la política de seguridad 44 Si no cumple las políticas el usuario va a una VLAN restringida y se la da acceso para recursos para bajarse parches, firmas, configuraciones (Repetimos1-4) Not policy compliant 55 Si cumple las políticas, el usuario tendrá pleno acceso a la red de la empresa Policy compliant NPS DHCP, VPN Switch/Router 44 Policy Servers such as: Patch, AV Corporate Network 55 Un usuario solicita acceso a la red y presenta su “estado de salud” Seguridad

8 24 Policy 513 Escenarios de uso de Rights Management Service

9 DA Rights Management Services Protege información sensible Protección constante Tecnología personalizable Autor de la Información Receptor de la información Security 11 22 33 11 22 33 Usuario que crea un fichero y especifica los derechos de uso El fichero envía información al receptor La aplicación envía un requerimiento al servidor de DA RMS

10 Seguridad Active Directory Federation Services AD FS permite una solución de acceso de identidades Instalar servidores de federación para facilitar las transacciones B2B (business-to-business) AD FS es una solución Single Sign On basada en Web Web Server Account Federation Server Resource Federation Server Adatum Contoso Federation Trust 112233 El usuario intenta acceder a la aplicación web en Adatum 11 22 33 44 55 El usuario es redirigido al servidor de Federación de Adatum El usuario obtiene SAML token desde Contoso para Adatum El usuario es redirigido al servidores de federacion Adatum para la gestión de su reclamación El usuario presenta Adatum token al servidor web para tener acceso a la aplicaciñonion 4455

11 Federated Rights Management Conjuntamente AD FS y AD RMS permite a los usuarios de diferentes dominios compartir documentos de manera segura basados en las identidades federadas AD RMS soportar las reclamaciones de AD FS Office SharePoint® Server 2007 puede ser configurado para aceptar reclamaciones de identidades federadas Account Federation Server Resource Federation Server Adatum Contoso Federation Trust Web SSO Seguridad

12 Read-Only Domain Controller Sede principal Oficina remota Características Read Only Active Directory Database Sólo passwords de usuarios permitidas están alamcenadas en RODC Replicación Unidireccional Separación de roles Beneficios Aumenta la seguridad para controladores de dominios remotos donde la seguridad física no se puede garantizar Soporte ADFS,DNS, DHCP, FRS V1, DFSR (FRS V2), Group Policy, IAS/VPN, DFS, SMS, ADSI queries, MOM RODC Security

13 Oficina Remota Oficina Remota Hub Read Only DC ¿Cómo funciona RODC? Windows Server 200 8 DC 11 22 33 44 55 66 66 112233445566 El usuario hace log-on y se autentifica RODC: busca en la DB: “No tengo los secretos del usuario" Reenvía la petición a Windows Server 2008 DC Windows Server 2008 DC autentifica la petición La autentificación de vuelta responde y TGT se lo devuelve aRODC RODC entrega TGT a un usuario y RODC cacherá las credenciales RODC Seguridad

14 Windows Server 2008: Funcionalidades por Edición

15 Envíanos tu Feedback a Microsoft Link en Server Manager Dar feedback y sugerencias Vuestro feedback influencia las características de las futuras versiones de Windows Server

16 © 2009 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.


Descargar ppt "Windows Server 2008 Technical Decision Maker Seguridad."

Presentaciones similares


Anuncios Google