Další aktuality
Dnes
Češi jsou v oblasti IT bezpečnosti celkem znalí, ubránit se útokům ale příliš neumí...
Podle studie společnosti Microsoft má 90% Čechů určité povědomí o oblasti IT bezpečnosti. Ale jen každý desátý ví, jak se bránit pokročilejším útokům...

7.2.2012
Google představil systém kontrolující aplikace pro Android
Bouncer od Google umí zkontrolovat, zda je aplikace pro Android "čistá" a zda se chová patřičným způsobem...

6.2.2012
Podle společnosti Kaspersky obsahuje jeden z 25 emailů škodlivý kód.
Zpráva společnosti Kaspersky upozorňuje na zvyšující se počet malware ve spamech a na nové triky spammerů...

3.2.2012
Společnost ESET uvolnila veřejnou betaverzi firemních produktů řady 5
ESET vydává BETA verze nové generace svých firemních řešení - ESET Endpoint Security Suite a ESET Endpoint Security

2.2.2012
Chytré telefony s Androidem opět v ohrožení...
Firma Symantec tvrdí, že na webu Andriod Market objevila nebezpečný malware...

1.2.2012
Chytré telefony vs. viry - co všechno nás může potkat?
Malware se začíná pomalu ale jistě přesouvat z počítačů na chytré telefony. Jaká nebezpečí na nás vlastně číhají?

30.1.2012
Podle společnosti Trend Micro byl rok 2011 ve znamení útoků na data
Zpráva společnosti Trend Micro přisuzuje datům vysokou cenu...

27.1.2012
Útok hackerů na vládní web a sdružení OSA
Reakce na dohodu ACTA rozpoutala sérii blokování webu české vlády.

26.1.2012
Populární QR kódy mohou být nebezpečné
Díky své vizuální nečitelnosti se QR kódy ukázaly jako výborná distribuční cesta pro škodlivé kódy...


více v archivu
potřebujete poradit? - jsme tady

Microsoft Threat Management Gateway 2010 (TMG)

14.12.2009

V rámci berlínského TechEdu proběhlo uveřejnění Exchange Server 2010. Vcelku potichu se udála ještě jedna velice důležitá věc a tou je uvedení nové verze ISA serveru - Threat Management Gateway 2010. Vcelku záhadné, že se o této události nezmiňují ani oficiální stránky výrobce, nicméně v tuto chvíli je možné stahovat zkušební verzi z Microsoft Download:

http://www.microsoft.com/downloads/details.aspx?FamilyID=e05aecbc-d0eb-4e0f-a5db-8f236995bccd (pro stahování je nutná registrace).

ForeFront Threat Management Gateway 2010, zkráceně TMG 2010 přináší mnohé novinky. První z novinek je plná integrace do rodiny ForeFront, jakožto rodiny produktů pro zajištění bezpečnosti v organizacích. Další noviny jsou například:

  • URL Filtering - filtrování adres, na které uživatelé přistupují. Je možné definovat ručně, na které adresy uživatel může či nemůže přistupovat (což bylo možné i v předchozí verzi, nyní zjednodušeno), ale pomocí předplatného je TMG schopna stahovat automaticky definice nebezpečných webů, které šíří například viry nebo malware obecně a to včetně různých kategorizací stránek.
  • Zabezpečení emailu - ve spolupráci s Exchange serverem je TMG 2010 schopna zajistit kompletní kontrolu nad doručovanými a odesílanými emaily.
  • Kontrola HTTPS - TMG 2010 je schopna kontrolovat provoz, který uživatel vyžádal z internetu a probíhá po protokolu HTTPS. Zde je několik možností - ukončit HTTPS na TMG a uživateli se bude předávat HTTP nebo TMG znovu zašifruje komunikaci a uživateli se předává HTTPS nebo HTPPS kompletně zakázat. Před tím, nežli je HTTPS provoz kontrolován, je uživatel upozorněn hlášením v prohlížeči. Možná si říkáte proč kontrolovat HTTPS provoz, tvůrci škodlivého software jsou nevyzpytatelní. Stejně tak může ze strany uživatelů zaznít “proč mi kontrolujete můj soukromý https provoz?” - znovu a znovu bude nutné uživatelům vysvětlovat, že internet je pouhým “výrobním prostředkem”, který má/může mít uživatel jako bonus ke své práci.
  • Network Inspection System (NIS) - provoz, který prochází přes TMG může být skenován, zdali nejsou adresovány exploity Microsoft software - není-li veden útok na známou chybu. Pokud tomu tak je, TMG automaticky blokuje tento provoz.
  • Podpora 64-bit a Windows Server 2008 - hurá, k tomu není nutné co dodávat.
  • Integrace s rodinou ForeFront - integrace může být například (a to je jeden z mnoha příkladů), kde uživatel přistupuje na internet a stáhne škodlivý kód, tento škodlivý kód začne dělat např.. port scan na dalších počítačích, vše je detekováno, proto systém ForeFront zakáže např. port na switchi, ze kterého přichází útok, zakáže uživateli přístup do internetu na TMG a stejně tak může zakázat odesílání emailů na Exchange. Tím je potenciální hrozba zastavena ihned v jejím počátku. Jakmile je problém odstraněn, vše se “vrací” do normálu.

* Autorem článku je Ondřej Výšek, článek byl převzat ze stránek www.optimalizovane-it.cz

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.12