Videos sobre ISA Server 2006 – Parte III

30. March 2009

Criando Certificado Digital – Parte I

Criando Certificado Digital – Parte II

 

Publicando Outlook Web Access (OWA) – Parte I

 

Publicando Outlook Web Access (OWA) – Parte II

, , , , , ,

Videos sobre ISA Server 2006 – Parte II

17. February 2009

 

Regras no Firewall – Parte I

 

Regras no Firewall – Parte II

, , , , , ,

Videos sobre ISA Server 2006 – Parte I

30. January 2009

A algum tempo atrás eu criei alguns videos de treinamento sobre o ISA Server 2006.

 

O objetivo desses videos é apresentar o ISA Server 2006 aos Administradores de Rede e Segurança além de ajudar a instalação e configurações básicas, durante os videos eu usei alguns cenários simples porém bastante comum em empresas de pequeno e até médio porte.

 

Acredito que os videos podem ajudar aos iniciantes em ISA Server 2006, desta forma estarei disponibilizando para vocês, segue a primeira parte…

 

Abraços,

 

Video Treinamento ISA Server 2006 - Introdução

 

 

Video Treinamento ISA Server 2006 - Instalação

 

 

Video Treinamento ISA Server 2006 - Configurações Iniciais (Parte I)

 

 

Video Treinamento ISA Server 2006 - Configurações Iniciais (Parte II)

, , , , , ,

Você sabe quem está usando sua rede ?

4. October 2008

Garantir a segurança dos dados e sistemas de uma empresa é um dos grandes desafios dos profissionais que atuam na área de Segurança da Tecnologia da Informação (Security IT).

A preocupação em atender algumas demandas vivenciadas pelas empresas é fundamental. Saber quem são seus usuários e ativos de redes se torna um problema na realidade atual onde acesso remoto, wireless, várias filiais e sistemas distribuídos são uma realidade nas empresas.

Nos tempos atuais o firewall é apenas um dos vários pontos que precisamos nos preocupar para reduzir a superficie de ataque na empresas. Os investimentos em segurança não podem se limitar, apenas, a uma excelente solução para garantir que nao haja ataques vindos da Internet.

 

Sua rede Interna está segura ?

 

Você consegue garantir que, agora, em sua rede somente máquinas que você conhece estão conectadas e utilizando seus recursos e servidores ? Agora imagina esse cenário em uma empresa onde existem vários prédios, milhares de pontos de rede, centenas de Access Point (AP) para acesso Wireless, dezenas de empresas parceiras trabalhando em projetos conjunto e etc.

Server and Domain isolation(usando IPSEC e group policy), essa é a solução para endereçarmos problemas como esse.

Um cenário típico de aplicação dessa solução é o que encontramos na figura 1.

Nesse exemplo temos a necessidade de garantir o acesso aos servidores e dados da rede interna somente para máquina confiáveis, maquinas do nosso domínio.

O objetivo secundário é de isolar, dentro da rede já protegida criada pelo IPSEC, o acesso ao servidor de código fonte a um grupo restrito de máquinas e com o máximo de segurança, no caso com todo o tráfego criptografado.

 Server and Domain Isolation
Figura 1 – Domain Isolation Diagram

Como o Internet Protocol Security (IPSEC) funciona na camada de rede do protocolo, abaixo da camada de aplicação, o trafego pode ser autenticado ou autenticado e criptografado, de maneira centralizada com group policy no Active Directory.

A política de IPSEC é composta por um conjunto de regras, conforme diagrama abaixo (figura 2)

clip_image002

Figura 2 – Diagrama IPSEC

Para atender o cenário descrito anteriormente e seguindo a lógica do diagrama acima seguimos a seguinte seguencia para implementar a solução.

Primeiro passo - Criação da IPSEC Policy, neste ponto estamos criando as policies no AD que serão distribuídas à todas as máquinas em seu ambiente

image

Segundo passo – Difinir a sequencia de aplicação da policies

image 

Terceiro passo – Criação dos grupos Universais, onde recebão os objetos afetados pelas policies

image 

Quarto passo – Criação dos Filtros de IP, já dentro do IPSEC Security Policies

image 

Quinto passo – Criação das ações das políticas de IPSEC

image 

E as novidades ?

No Windows Server 2008 e Windows Vista muita melhorias forão acrescentadas à implementação de IPSec da Microsoft.

Agora temos além a autenticação por máquina também temos a autenticação por usuários. A interface foi toda reformulada e está muito mais simples de ser implementada políticas de IPsec, agora podemos em algumas poucas políticas resolver os mesmos cenários que hoje necessitamos criar dezenas de regras do IPSEC.

Conclusão

Podemos concluir que a maneira como enxergamos o perimetro de rede está mudando, alguns autores até arriscam dizer que a DMZ está “morrendo”.

Agora as Empesas são Globais, conectadas fisicamente e lógicamente a fornecedores, consultores, usuários remotos e etc.

Cada vez mais o conceito de proteção somente na fronteira de sua rede com Firewall ( Edge ) não cabe mais às necessidade de segurança das Empresas.

 

Sua rede está preparada ?

image

, , , , , , ,