Что такое findslide.org?

FindSlide.org - это сайт презентаций, докладов, шаблонов в формате PowerPoint.


Для правообладателей

Обратная связь

Email: Нажмите что бы посмотреть 

Яндекс.Метрика

Презентация на тему Microsoft Forefront

Содержание

ЦелиРассмотреть типы информационных вирусов. Изучить основные типы антивирусных средств защиты – средства контроля целостности, антивирусные мониторы и сканеры, антивирусные шлюзы. Познакомиться с новыми подходами к построению антивирусных средств защитыВыявить основное отличие продукта Microsoft ForeFront от других
Технологии и продукты Microsoft в обеспечении ИБ Лекция 15. Защита от вирусных угроз ЦелиРассмотреть типы информационных вирусов. Изучить основные типы антивирусных средств защиты – средства Типы вирусных угроз[ГОСТ Р 51188-98] Компьютерный вирус - специально созданный программный код, Модель нарушителя Модель защиты от потенциального нарушителя антивирусной безопасности Решение одного производителяОдно и то же ядро сканированияиспользуется на уровне шлюзов,серверов и Решения разных производителейДля выявления вирусов используются различные продукты от разных производителей Многоядерная антивирусная защитацентрализованное управление несколькими серверамицентрализованное управление политикамиИнтернетExchange Server / Windows SMTP Ядра, входящие в состав ForefrontДо 9-ти антивирусных ядeр одновременно из следующего списка:Microsoft Загрузка процессора  Зависимость загрузки процессора от количества антивирусных ядерПо результатам тестов компании 3Sharp (октябрь, 2006) Управление составом  антивирусных ядер ForefrontНейтральный выбор: использование 50% ядерБольше производительности: Управление составом  антивирусных ядер ForefrontНейтральный выбор: использование 50% ядерБольше производительности: Решения ForefrontСервер Live CommunicationsСервер SharePointСервера ExchangeМежсетевой экран ISA ServerСервер Windows SMTPВирусы, черви и спамЭлектроннаяпочта Защита периметраЗащита серверных приложенийЗащита клиентской и серверной ОСВсесторонняя защита бизнес-приложений, позволяющая достичь Обеспечение безопасности конечных точек (EndPoint Protection) = защита от вредоносного ПО + Контроль и отчетность Forefront будет защищать большой адронный коллайдерCERN: Microsoft Security EssentialsНовый бесплатный пакет антивирусных приложений от компании Microsoft23 июня 2009 Особенности Microsoft Security EssentialsНа ранней стадии разработки программа была известна под кодовым 4 уровня угрозысерьезная угрозавысокий уровеньсредний уровеньнизкий уровень угрозы Варианты сканированияБыстрыйсканирует лишь папку Windows и запущенные процессы ПолныйВыборочныйможно указать в каких папках произвести сканирование ВозможностиВозможность удаления наиболее распространенных вредоносных программ Возможность удаления известных вирусов Антивирусная защита Производительность Ограничение загрузки процессора (в результате чего система всегда будет оставаться отзывчивой ИнтерфейсСхож с Windows Defender4 вкладкиHome - демонстрируются сведения о работе программы и Интерфейс Обнаружение вирусов Тестирование MSEКомпания AV-Test GmbH Платформы: Windows XP, Vista и Windows 73200 наиболее Использованные источникиСердюк В.А. Комплексный подход к защите компании от вредоносного кода // Спасибо за внимание!Вопросы?
Слайды презентации

Слайд 2 Цели
Рассмотреть типы информационных вирусов.
Изучить основные типы антивирусных

ЦелиРассмотреть типы информационных вирусов. Изучить основные типы антивирусных средств защиты –

средств защиты – средства контроля целостности, антивирусные мониторы и

сканеры, антивирусные шлюзы.
Познакомиться с новыми подходами к построению антивирусных средств защиты
Выявить основное отличие продукта Microsoft ForeFront от других антивирусных решений

striDe


Слайд 3 Типы вирусных угроз
[ГОСТ Р 51188-98] Компьютерный вирус -

Типы вирусных угроз[ГОСТ Р 51188-98] Компьютерный вирус - специально созданный программный

специально созданный программный код, способный самостоятельно распространяться в компьютерной

среде
файловые и загрузочные вирусы
«сетевые черви»
бестелесные вирусы
комбинированный тип
«Троянский конь» (Trojan Horses)
Spyware
Adware

Слайд 4 Модель нарушителя

Модель нарушителя

Слайд 5 Модель защиты от потенциального нарушителя антивирусной безопасности

Модель защиты от потенциального нарушителя антивирусной безопасности

Слайд 6 Решение одного производителя
Одно и то же ядро сканирования
используется

Решение одного производителяОдно и то же ядро сканированияиспользуется на уровне шлюзов,серверов

на уровне шлюзов,
серверов и рабочих станциях

Недостатки подхода:
Зависимость от одной

антивирусной лаборатории
Неизбежность очередей и задержек на серверах по время обновления баз данных сигнатур антивирусного ПО
Одна точка уязвимости всей системы

Слайд 7 Решения разных производителей
Для выявления вирусов
используются различные продукты

Решения разных производителейДля выявления вирусов используются различные продукты от разных производителей


от разных производителей



Слайд 8 Многоядерная антивирусная защита
централизованное управление несколькими серверами
централизованное управление политиками
Интернет
Exchange

Многоядерная антивирусная защитацентрализованное управление несколькими серверамицентрализованное управление политикамиИнтернетExchange Server / Windows

Server / Windows SMTP Server Client Security / ISA

/ Intelligent Application Gateway Share Point / Office Communications Server (H2.2007)

MS Forefront


Слайд 9 Ядра, входящие в состав Forefront
До 9-ти антивирусных ядeр

Ядра, входящие в состав ForefrontДо 9-ти антивирусных ядeр одновременно из следующего

одновременно из следующего списка:
Microsoft Antimalware engine
Sophos Virus Detection (Англия)
Computer

Associates – Vet (Австралия)
Norman Data Defense (Швеция)
Computer Associates – Inoculate (Израиль)
Лаборатория Касперского (Россия)
Virus Buster (Венгрия)
Authentium Command Antivirus (США)
AhnLab (Южная Корея)

Слайд 10 Загрузка процессора
Зависимость загрузки процессора от количества антивирусных

Загрузка процессора Зависимость загрузки процессора от количества антивирусных ядерПо результатам тестов компании 3Sharp (октябрь, 2006)

ядер
По результатам тестов компании 3Sharp (октябрь, 2006)


Слайд 11 Управление составом антивирусных ядер Forefront
Нейтральный выбор: использование 50%

Управление составом антивирусных ядер ForefrontНейтральный выбор: использование 50% ядерБольше производительности: использование

ядер
Больше производительности: использование 25% ядер
Максимум производительности: использование одного ядра

для каждого сканирования

Максимум надёжности: использование всех имеющихся ядер (100%)
Больше надёжности: использование 75% ядер


Слайд 12 Управление составом антивирусных ядер Forefront
Нейтральный выбор: использование 50%

Управление составом антивирусных ядер ForefrontНейтральный выбор: использование 50% ядерБольше производительности: использование

ядер
Больше производительности: использование 25% ядер
Максимум производительности: использование одного ядра

для каждого сканирования

Максимум надёжности: использование всех имеющихся ядер (100%)
Больше надёжности: использование 75% ядер


Слайд 13 Решения Forefront
Сервер
Live Communications
Сервер SharePoint
Сервера Exchange
Межсетевой экран ISA

Решения ForefrontСервер Live CommunicationsСервер SharePointСервера ExchangeМежсетевой экран ISA ServerСервер Windows SMTPВирусы, черви и спамЭлектроннаяпочта

Server
Сервер Windows SMTP
Вирусы,
черви и
спам
Электронная
почта


Слайд 14 Защита периметра
Защита серверных приложений
Защита клиентской и серверной ОС
Всесторонняя

Защита периметраЗащита серверных приложенийЗащита клиентской и серверной ОСВсесторонняя защита бизнес-приложений, позволяющая

защита бизнес-приложений, позволяющая достичь лучшей защиты и безопасного доступа

посредством глубокой интеграции и упрощенного управления

Microsoft Forefront


Слайд 15 Обеспечение безопасности конечных точек (EndPoint Protection) = защита

Обеспечение безопасности конечных точек (EndPoint Protection) = защита от вредоносного ПО

от вредоносного ПО + оценка здоровья
Интеграция с существующей инфраструктурой

(SQL, AD, GPO, WSUS)
Высоко масштабируемое решение
Продвинутая отчетность
Низкая стоимость владения

Forefront Client Security


Слайд 16 Контроль и отчетность

Контроль и отчетность

Слайд 17 Forefront будет защищать большой адронный коллайдер
CERN: "By the

Forefront будет защищать большой адронный коллайдерCERN:

end of this year, all NICE PCs will have

MS Forefront Client Security installed. This new anti-virus and anti-malware application will replace the current anti-virus product from Symantec. The reasons for this change include the small footprint of the client application, excellent response times for pattern updates and very good integration with the existing NICE infrastructure."

Слайд 18 Microsoft Security Essentials
Новый бесплатный пакет антивирусных приложений от

Microsoft Security EssentialsНовый бесплатный пакет антивирусных приложений от компании Microsoft23 июня

компании Microsoft
23 июня 2009 года выпущена ограниченная публичная бета-версия

продукта, доступная для скачивания только первым 75000 пользователям из США, Израиля и Бразилии
Релиз финальной версии состоится осенью 2009 г.
Будет представлен на 20 рынках и 10 языках.

Слайд 19 Особенности Microsoft Security Essentials
На ранней стадии разработки программа

Особенности Microsoft Security EssentialsНа ранней стадии разработки программа была известна под

была известна под кодовым именем Morro
Придет на смену

коммерческому сервису Windows Live OneCare
Microsoft Security Essentials включает в себя только движок по удалению вредоносных кодов
Во время инсталяции MSE Windows Defender будет отключен
Антивирусные базы для MSE будут выходить раз в сутки


Слайд 20 4 уровня угрозы
серьезная угроза
высокий уровень
средний уровень
низкий уровень угрозы

4 уровня угрозысерьезная угрозавысокий уровеньсредний уровеньнизкий уровень угрозы

Слайд 21 Варианты сканирования
Быстрый
сканирует лишь папку Windows и запущенные процессы

Варианты сканированияБыстрыйсканирует лишь папку Windows и запущенные процессы ПолныйВыборочныйможно указать в каких папках произвести сканирование


Полный
Выборочный
можно указать в каких папках произвести сканирование


Слайд 22 Возможности
Возможность удаления наиболее распространенных вредоносных программ
Возможность удаления

ВозможностиВозможность удаления наиболее распространенных вредоносных программ Возможность удаления известных вирусов Антивирусная

известных вирусов
Антивирусная защита в реальном времени
Возможность удаления известных

шпионских программ
Защита от шпионских программ в реальном времени.


Слайд 23 Производительность
Ограничение загрузки процессора (в результате чего система

Производительность Ограничение загрузки процессора (в результате чего система всегда будет оставаться

всегда будет оставаться отзывчивой на запросы пользователя);
Сканирование во

время отдыха (сканирование и обновление будут иметь низкий приоритет и будут выполнять только во время отдыха компьютера);
Умное кэширование и использование памяти (не используемые сигнатуры вирусов не загружаются в память).


Слайд 24 Интерфейс
Схож с Windows Defender
4 вкладки
Home - демонстрируются сведения

ИнтерфейсСхож с Windows Defender4 вкладкиHome - демонстрируются сведения о работе программы

о работе программы и актуальности антивирусных баз, а также

представлены опции для выполнения быстрой, полной или частичной проверки компьютера на предмет наличия вредоносного программного обеспечения
Update - фигурирует одноимённая клавиша и отображаются сведения об обновлении приложения и антивирусных сигнатур
History - говорит само за себя, и в ней можно просмотреть историю работы пакета с указанием всех файлов, в которых найдены вирусы
Settings - представлены различные настройки антивируса.

Слайд 25 Интерфейс

Интерфейс

Слайд 26 Обнаружение вирусов

Обнаружение вирусов

Слайд 27 Тестирование MSE
Компания AV-Test GmbH
Платформы: Windows XP, Vista

Тестирование MSEКомпания AV-Test GmbH Платформы: Windows XP, Vista и Windows 73200

и Windows 7
3200 наиболее актуальных вирусов, троянов и червей
Результат

"Все файлы были должным образом продиагностированы и вылечены. Это отличный результат, так как многие антивирусы до сих пор не определяют эти вирусы".
"Ни один из безопасных файлов не был помечен как вредоносный - это отличный результат".

Слайд 28 Использованные источники
Сердюк В.А. Комплексный подход к защите компании

Использованные источникиСердюк В.А. Комплексный подход к защите компании от вредоносного кода

от вредоносного кода // "Документальная электросвязь", №19, 2008
Сердюк В.А.

Комплексный подход к обеспечению безопасности на основе многоуровневой защиты от вирусных угроз // "Документальная электросвязь" №17, 2006
Сердюк В.А. Комплексный подход к защите компании от угроз информационной безопасности // Презентация, ДиалогНаука, 2008
Калихман Р. Forefront Client Security: технический обзор // Microsoft, слайды.
Косинов М. Защита на уровне периметра сети: Microsoft ForeFront TMG и Microsoft Forefront IAG // Softline, слайды, 2009.
Трофимов А. ForeFront TMG: обзор преемника ISA Server // Microsoft, слайды.

  • Имя файла: microsoft-forefront.pptx
  • Количество просмотров: 133
  • Количество скачиваний: 0