Microsoft Forefront: Il futuro della protezione della posta elettronica e della collaborazione Renato Francesco Giorgini Evangelist IT Pro

Slides:



Advertisements
Presentazioni simili
3/25/2017 3:51 AM TechNet Security Workshop per la PMI Come rendere sicura l'infrastruttura IT di una Piccola e Media Impresa Marco Agnoli Responsabile.
Advertisements

Modulo 5 - posta elettronica
Windows Server 2003 Active Directory Diagnostica, Troubleshooting e Ripristino PierGiorgio Malusardi IT Pro – Evangelist Microsoft.
Dall’Office al Portale: Un solo filo conduttore
Servizi integrati e completi per la piccola impresa Andrea Candian.
Francesco Cristofoli Microsoft Italia
ISA Server 2004 Enterprise Edition Preview. ISA Server 2004.
ISA Server 2004 Configurazione di Accessi via VPN
Giorgio Quaranta ISV Account Manager
Visual Studio Tools For Office 2005 Fabio Santini. NET Senior Developer Evangelist Microsoft Italy.
Office System 2007: il licensing dei prodotti server.
Windows Server 2003 SP1 Security Configuration Wizard PierGiorgio Malusardi IT Pro Evangelist Microsoft.
Introduzione ad Active Directory
Consumare Web Service Andrea Saltarello
Progettazione di Active Directory
Microsoft Education Academic Licensing Annalisa Guerriero.
Training Microsoft Visio Marzo, 2006
Sharepoint Gabriele Castellani
| | Microsoft Certificate Lifecycle Manager.
Branch office update – SP2. Agenda Messa in esercizio degli uffici remoti Compressione HTTP Differentiated Services Cache di BITS.
Soluzioni per la sicurezza della posta elettronica Microsoft Antigen.
Microsoft Message Management Services Infosecurity – Milano Febbraio 2005 Bruno Barbagli Sales Solution Specialist.
Passare a Windows Server 2003 Milano – Marcello Caenazzo IT Manager Sud Europa.
Introduzione al datawarehouse
Windows XP SP 2 e Office 2003 I dati nel vostro PC sempre sicuri Come rendere sicuro il proprio computer… …ed ottenere la massima produttività Aldo Tuberty.
Il Consolidamento di Servizi Virtual Server 2005 PierGiorgio Malusardi Evangelist - IT Professional Microsoft.
Windows Server 2003 Service Pack 1 Anteprima Tecnica.
1 Smart Client distribuzione e aggiornamento Fabio Santini.
L’offerta di prodotti di Sicurezza e la roadmap evolutiva
INTERNET: RISCHI E PERICOLI
Progetto MODA-ML Biella, 30 novembre 2001 Sistema di interscambio messaggi Luca Mainetti HOC - Hypermedia Open Center Dipartimento di Elettronica e Informazione.
NESSUS.
Corso di Informatica Corso di Laurea in Conservazione e Restauro dei Beni Culturali Gianluca Torta Dipartimento di Informatica Tel: Mail:
C Consiglio Nazionale delle Ricerche DNS e Posta Elettronica: evoluzione dei servizi Marina Buzzi Marina Buzzi Istituto per le Applicazioni Telematiche.
Gestione Commesse SOLUTIONS. Design goals Miglioramento dellinterfaccia Più flessibilità operativa Supporto delle raccomandazioni dellInternational Accounting.
Job improvements SOLUTIONS. Design goals Miglioramento dellinterfaccia Più flessibilità operativa Supporto delle raccomandazioni dellInternational Accounting.
Item Tracking in NAV 5.0 SOLUTIONS. Item Tracking Perchè cambiare Problemi delle release precedenti –Difficoltà di utilizzo –Non perfetta integrazione.
Presentazione della società Maggio La Consulenza sulla Business Productivity Contesto – Oggi persone e imprese possono utilizzare tecnologie dell'informazione.
10 punti fondamentali su Windows originale Note legali Le informazioni fornite in questo documento rappresentano l'opinione di Microsoft Corporation sui.
Norman SecureTide Soluzione sul cloud potente per bloccare le spam e le minacce prima che entrino all'interno della rete.
| Copyright© 2010 Microsoft Corporation Offerte di produttività per tutti i segmenti di clientela 1 Windows Live + Office Home & Business Consumatori finali.
Pro Recruiting La piattaforma per la selezione
Norman Endpoint Protection Sicurezza all'avanguardia in tutta facilità!
Office 365 per professionisti e piccole imprese
Certificazioni del personale e certificazioni dei sistemi di gestione della sicurezza delle informazioni Limportanza di una corretta impostazione delle.
L’applicazione integrata per la gestione proattiva delle reti IT
Renato Francesco Giorgini Evangelist IT Pro
Windows Intune, la soluzione Cloud per la gestione dei PC in azienda Lorenzo Santagata Product Marketing Manager Windows Client Microsoft 15 dicembre 2010.
Network Access Protection (NAP): la soluzione di policy enforcement in Windows Server 2008 R2 PierGiorgio Malusardi IT Pro Evangelist Microsoft Italia.
Fabrizio Grossi Verifica delle attività. L'operato degli amministratori di sistema deve essere oggetto, con cadenza almeno annuale, di un'attività
Unique remote solutions Netop Remote Control 9.2 Novità nella versione 9.2?
Exchange Server 2010: Il ruolo CAS o Client Access Server
Server Web in una rete Windows Sommario Meccanismi di accesso remoto Meccanismi di accesso remoto Introduzione ai Server Web Introduzione ai Server.
FAX SERVER Inviare e ricevere fax da ogni PC collegato alla rete mantenendo un numero di rete urbana xxxx Ing.Emiliano De Rossi – Area Telecomunicazioni.
Licenze Windows XP, Virtual PC, Office System e Project
Un problema importante
Microsoft Office System Introduzione a XML in Office 2003.
Copyright © 2003 Toshiba Corporation. All rights reserved. E-card: e-learning service Gianfranco Lipani Services Solutions Business.
IBM Lotus Notes e Domino
In questo tutorial viene spiegato come creare un nuovo account di posta elettronica in Microsoft Outlook Dalla barra in alto selezionare la voce STRUMENTI.
In questo tutorial viene spiegato come creare un nuovo account di posta elettronica in Microsoft Outlook con un SMTP autenticato Dalla barra in alto selezionare.
Pietro Brambati Developer Evangelist, Microsoft Blogs.msdn.com/pietrobr Internet Explorer 8 Per sviluppatori AJAX.
Francesco M. Taurino 1 NESSUS IL Security Scanner.
Lezione Riccardo Sama' Copyright  Riccardo Sama' Outlook e la posta.
Certificati e VPN.
SMTP Sniffing for Intrusion Detection Purposes Gianluca Papaleo Consiglio Nazionale delle Ricerche Istituto di Elettronica.
Extension pack per IIS7 Piergiorgio Malusardi IT Pro Evangelist
30 agosto Progetto Quarantena Gateway Security Appliance.
Panoramica generale di "Questo è NAV" Benvenuti Controllo Margine Crescita Introduzione Customer Evidence Dimostrazione Introduzione Customer Evidence.
La gestione della rete e dei server. Lista delle attività  Organizzare la rete  Configurare i servizi di base  Creare gli utenti e i gruppi  Condividere.
Transcript della presentazione:

Microsoft Forefront: Il futuro della protezione della posta elettronica e della collaborazione Renato Francesco Giorgini Evangelist IT Pro

Informazioni generali Novità del Transport Scanning Novità del Mailbox Scanning Agenda

Roadmap Forefront In Passato Ora Client Server Edge Fine

Protezione e controllo della sicurezza della rete e dell’infrastruttura aziendale Client e Server OS Server Applicativi Edge Piattaforma Forefront

Microsoft Forefront Security for Exchange Server Nuova versione di Antigen for Exchange La licenza Forefront includerà il diritto di utilizzare versioni precedenti di Antigen (e vice versa) Forefront for Exchange Beta è già disponibile per il donwload Antigen 9.0Forefront Security Exchange 2000 Exchange 2003 Exchange 2007

Microsoft Forefront Security for Exchange Nella nuova versione saranno inclusi: Motori Antivirus multipli Attualmente ne sono previsiti nove Sarà possibile selezionarne fino a cinque in contemporanea File filtering Nei ruoli Transport e Store di Exchange 2007 Keyword filtering Nel ruolo Transport Subject line and sender-domain filtering Nel ruolo Store Notifiche

Microsoft Forefront Security for Exchange Non saranno inclusi Motori Antispam (SpamCure, RBLs, mailhost filters) Disclaimer Filtri Subject line e sender/domain nel ruolo Transport ….Perchè? Perchè queste funzionalità saranno parte integrante di Exchange 2007!!!

D A C D B Gestione dei motori AntiVirus: Forefront Bias Settings Max Certainty: utilizza tutti i motori AV (100%) Favor Certainty: utilizza tutti i motori AV disponibili Neutral: usa circa il 50% dei motori AV disponibili Favor Performance: uses 25% dei motori AV disponibili Max Performance: utilizza un solo motore per ogni scansione * I motori antivirus utilizzati non sono sempre gli stessi. Sono scelti dinamicamente tra quelli disponibili.

Altri cambiamenti rispetto ad Antigen 9.0 Modifica del Bias setting“Favor Certainty” In Antigen Utilizza ≈75% dei motori AV disponibili In Forefront Utilizza tutti i motori AV selezionati disponibili Evita la formazione di code SMTP Scan Job rinominato “Transport Scan Job” Tutti i servizi “Antigen” rinominati “Forefront”

Forefront Security e Exchange 2007 Supporta i ruoli Exchange Edge Transport, Hub Transport e Mailbox/Public Folder Il setup riconosce i ruoli attivi nel server Compatibilità 64 bit assicurata Exchange 2007 è 64-bit only Supporta fino a 50 storage groups e database Exchange Più storage groups su di un server saranno controllati da un singolo scan job Antigen ha una configurazione diversa per ciascun storage group

Localizzazione Sarà localizzato in 11 lingue: Brazilian Portuguese, Chinese traditional, Chinese simplified, English, French, German, Italiano, Japanese, Korean, Spanish, Russian Saranno localizzati interfaccia utente, notifiche e Event Log Il Program Log rimarrà in inglese per facilitare le procedure di supporto e troubleshooting

Enterprise network Altri server SMTP Mailbox RoutingHygieneRoutingPolicy Voice Messaging Client Access PBX or VoIP Public Folders Fax Applications: OWA Protocols: ActiveSync, POP, IMAP, RPC / HTTP … Programmability: Web services, Web parts Unified Messaging Edge Transport Hub Transport INTERNETINTERNET INTERNETINTERNET Exchange 2007 Enterprise Topology

Cambiamenti del Transport Scanning Nuova logica di scansione: i messaggi già analizzati non vengono analizzati di nuovo Un messaggio analizzato viene marcato con una “Stamp” Minimizza l’overhead dei motori AV e massimizza le performance Riduce in modo significativo l’impatto di performance sullo store di Exchange È possibile riattivare la scansione in ogni ruolo

Edge Server Hub Role Mailbox Role Public Folder Client SCAN e STAMP NO SCAN Transport Scanning: Posta in arrivo La posta viene analizzata solo nell’Edge Riduce il carico sui ruoli Hub e Mailbox INTERNETINTERNET INTERNETINTERNET

Edge Server Hub Role Mailbox Role Public Folder Client SCAN FAILURE! No stamp. SCAN and STAMP NO SCAN Transport Scanning: Sicurezza Se la scansione nell’Edge non viene eseguita, allora verrà effettuata nell’Hub INTERNETINTERNET INTERNETINTERNET

Edge Server Hub Role Mailbox Role Public Folder Client SCAN e STAMP NO SCAN Transport Scanning: Posta in uscita La scansione avviene nell’Hub È disattivata nello store (Mailbox) e nell’Edge per motivi di performance INTERNETINTERNET INTERNETINTERNET

Edge Server Hub Role Mailbox Role Public Folder Client SCAN and STAMP NO SCAN Transport Scanning: Posta interna Tutta la posta passa per l’Hub e lì avviene la scansione Riduce il carico sul Mailbox role INTERNETINTERNET INTERNETINTERNET

Transport Scanning: Mobile e OWA In passato i dispositivi Mobile e Outlook Web Access accedevano direttamente allo store Exchenge via WebDAV Con Exchange 2007 qualsiasi comunicazione passa per l’Hub Transport Anche il ruolo Client Access comunica con l’Hub Forefront effettuerà quindi la scansione nell’Hub

Transport Scanning: Dettagli tecnici La “Stamp” identifica i messaggi analizzati X-Header nella mail Tre condizioni devono essere verificate: Il messaggio è stato analizzato almeno da un motore AV Non conteneva virus, o eventuali virus son stati rimossi Se è tutto ok, Forefront inserisce il messaggio aggiornato in Exchange Solo le scansioni antivirus sono valide Il File filtering non marca il messaggio con la “Stamp” La modalità Skip:detect non scrive la “Stamp” Rileva i virus ma non li rimuove

La sicurezza della “Stamp Header” E se qualcuno tenta di bypassare l’analisi inserendo già una “Stamp” nel messaggio? Nei ruoli Edge o Hub avviene l’eliminazione di ogni eventuale “Stamp” presente nella posta in arrivo (Internet) I ruoli Edge o Hub elimineranno le “Stamp” nelle in uscita verso l’esterno Non serve che ci siano Stamp in messaggi provenienti da altre aziende… L’unico modo per bypassare il sistema è eseguire codice malevolo direttamente nel server Exchange

Mailbox Scanning: Novità La scansione delle Mailbox nello store Exchange può essere: In Realtime, sempre attiva Schedulata per essere eseguita in background Attivata manualmente Eseguita dopo l’aggiornamento dei motori AV In Forefront Security La scansione Realtime continua è disabilitata di default Migliorate performance e funzionalità della scansione in background

Incremental Background Scan Scansione periodica dello store Exchange Opzioni Scansioni di tutti i messaggi Scansioni dei messaggi ricevuti Nelle ultime 4, 6, 8, 12, 18 ore Negli ultimi 1, 2, 3, 4, 5, 7, 30 giorni Scansione solo dei messaggi con allegati Scansione dei messaggi che non sono stati ancora analizzati È eseguita una volta al giorno e può essere schedulata

Mailbox Background Scan... Prima... Inizia

Mailbox Background Scan... Ora... Mailbox Background Scan... Ora...

Scan on Scanner Update NO Scan on UpdateScan on Update 1. Mail analizzata nell’hub 2. Mail depositata nello store 3. Aggiornamento motore AV 4.4. Mail analizzata nello store 5.6. Valore Stamp Incrementato 6. Mail aperta nel client

In sintesi Sfrutta al meglio i ruoli di Exchange 2007 Utilizza nuove modalità di scansione “Stamp” e nuova architettura permettono di garantire Performance Sicurezza

© 2005 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

AntiVirus Engines