Fortificar SharePoint con Forefront y Metashield Protector

by Admin 30. noviembre 2010 11:18
Recientemente, Rubén Alonso, consultor de Sistemas en Informática 64, premiado como Most Valuable Professional por Microsoft en SharePoint Tecnologíes, escritor del blog Punto Compartido, y autor del Libro de SharePoint 2010: Seguridad, grabó dos webcast dedicados a proteger los entornos SharePoint que ya están disponibles online para que asistas a ellos cuando quieras.

Webcast de Fortificación de SharePoint 2010
En este webcast podrás aprender los conceptos clave en el proceso de fortificar una arquitectura SharePoint 2010. Rubén Alonso cubrirá los siguientes puntos:

- Fortificación de la arquitectura
- Modelo de Seguridad en SharePoint
- Planes de respaldo
- Gestión de la auditoría
- Protección contra fugas de datos
- Publicación segura

Puedes obtener las diapositivas en la siguiente URL: Fortificación de SharePoint

Publicación Segura con Forefront Protection 2010 para SharePoint

En este WebCast Rubén Alonso enseña cómo realizar una publicación segura de la gestión de contenido empresarial que ofrecen las tecnologías SharePoint, mediante la configuración de Microsoft Forefront Protection 2010 para SharePoint como solución antimalware y filtrado de documentos para una correcta securización del entorno. Los puntos a tratar serán:

- Línea de productos de seguridad Microsoft Forefront
- Antimalware con Microsoft Forefront Protection 2010 para SharePoint
- Prevención mediante filtrado de documentos
- Configuración de opciones
- Supervisión y monitorización de incidencias


Forefront TMG 2010: Elección de tipo de Matriz. Servidores EMS.

by Admin 29. noviembre 2010 08:30
Cuando una organización se plantea una implementación de MS Forefront Threat Management Gateway TMG 2010 en su versión Enterprise una de las necesidades que busca en la redundancia y alta disponibilidad con la implementación de un solución en modo NLB. Esto le proporcionará además una capacidad de escalabilidad significativa. Durante el proceso de instalación entra en escena un nuevo concepto denominado Matriz o Array. Una Matriz es un conjunto de de se servidores que se administran de forma centralizada a través de una única consola.

MS Forefront Threat Management Gateway TMG 2010 admite dos tipos de matrices: independiente o administrada por EMS (Enterprise Management Server). En ese proceso de instalación, hay que optar por uno u otro, sin tener muy claro a veces el administrador, las diferencias o ventajas que se aportan para cada una de ellas.

Lo primero que hay que tener claro, es que optar por una u otra solución no va a variar en la forma de administrar los servidores MS Forefront TMG 2010. La diferencia radica en el lugar donde se almacenará los valores de la configuración de la matriz y de cada uno de los servidores. Aunque cada servidor mantiene su información, esta reside a efectos de configuración en el repositorio central. Todos los sistemas de la matriz necesitarán sincronizar y recuperar en su caso, para aplicar localmente, aquellos parámetros y configuraciones que hayan variado en la configuración.

Una Matriz Independiente puede tener hasta 50 servidores como miembro. Uno de ellos será el considerado como administrador de la matriz. Aunque este puede ser modificado a posteriori, originalmente el primer servidor que se implementa es el considerado como administrador de la matriz.

Frente a la matriz independiente, la otra implementación factible la constituye el instalar un Servidor EMS. Este servicio, que no puede ser instalado en un sistema que vaya a tener MS Forefront TMG 2010 o en un controlador de dominio, permite una mayor carga administrativa en una infraestructura de Firewall. Admite la gestión de hasta 200 matrices, cada una de ellas con 50 servidores. Además este servicio de EMS puede ser replicada para alta disponibilidad en otros servidores, evitando que en caso de caída del servidor EMS toda la infraestructura quede sin ser administrable.


Figura 1: Instalación del rol de EMS

Además de la mayor capacidad de gestión, en determinados entornos de carga de tráfico elevado, se aconseja no utilizar un Array independiente. Esto es debido a la necesidad de consumo de recursos que debe destinar el servidor de administración a las tareas propias del rol. Esto implicará que dicho servidor dentro de un sistema de balanceo de carga, no aportará todas las necesidades que se le podrían exigir al tener que atender a otras tareas.

Por norma general la matrices gestionadas por EMS van a aportar más rendimiento a una infraestructura. Es más, podría pensarse incluso su implementación en aquella organizaciones en las que incluso hayan instalado inicialmente un solo servidor MS Forefront TMG 2010 Enterprise, y el nivel de carga que vaya a tener sea elevado. Por la contra hay que tener en cuenta que para su implementación será necesario de la instalación de una versión de Windows Server 2008 SP2 o R2 adicional a las de los servidores firewall que desean implementarse, adicionalmente al mantenimiento que esto conlleva. Sin embargo con las soluciones de virtualización, y éste podría ser perfectamente un sistema virtual, y el licenciamiento ofrecido por Microsoft para este tipo de servicios, sería una opción el plantear siempre la instalación de matriz gestionada por EMS.
 

Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (3 de 3)

by Admin 28. noviembre 2010 07:00
============================================================================
- Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (1 de 3)
- Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (2 de 3)
- Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (3 de 3)
============================================================================

Ejecución de Security Configuration Wizard con los roles Forefront TMG registrados

Si el proceso de mover el fichero de localización a la carpeta de Español, tal y como se explicó en la parte anterior de este artículo, no se hace previamente, cuando se arranque la herramienta de fortificación Security Configuration Wizard se obtendrá un error de configuración. Ese se produce debio a que no se puede procesar correctamente la base de datos de configuración de seguridad.


Figura 5: Error del asistente


Si el fichero se encuentra correctamente ubicado, la base de datos será procesada sin ningún incidente y se podrá utilizar el rol de MS Forefront Threat Management Gateway TMG 2010, para que sea tenido en cuenta a la hora de fortificar el servidor.


Figura 6: Selección del rol MS Forefront TMG 2010 en el SCW


El reconocimiento del rol de MS Forefront Threat Management Gateway TMG 2010 por parte de Security Configuration Wizard hace que, si está marcado el rol de TMG, no se deshabilite ningún servicio o componente que pueda impedir la correcta ejecución de este servicio. De esta manera se evitarán incomodas situaciones como la que se pudo comprobar en el ejemplo en el que Forefront TMG 2010 no es capaz de reconocer las tarjetas de red cuando se ejecuta el asistente de configuración inicial Getting Started.

============================================================================
- Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (1 de 3)
- Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (2 de 3)
- Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (3 de 3)
============================================================================

Forefront Endpoint Protection 2010 Security Management Pack

by Admin 27. noviembre 2010 07:45
Junto con la salida de MS Forefront Endpoint Protection 2010, Microsoft proporciona un management pack para System Center Operation Manager 2007 denominado Microsoft Forefront Endpoint Protection 2010 Security Management Pack. Este nuevo paquete añade todas las funcionalidades necesarias para que se pueda realizar la monitorización del sistema de seguridad que proporciona MS FEP 2010.

El management pack de FEP 2010 está basado en las funcionalidades que aporta la solución de MS System Center Operation Manager a una organización. Proporciona monitorización y generación de alertas para aquellos servidores o equipos clientes de una organización que se hayan designado.

Aunque el sistema de MS SCCM 2007 sobre el que se apoya MS Forefront Endpoint 2010 proporciona también herramientas e informes para monitorizar la seguridad, esta no basa su criticidad en su acción en tiempo real y en la gestión de alertas para una respuesta rápida por parte del departamento de explotación. MS SCCM 2007 proporciona la información para que pueda ser evaluada a efectos estadísticos y siguiendo los procedimientos según se entienden en este producto. MS SCOM 2007 presenta otros objetivos, en los cuales la monitorización y las alertas son parte fundamental de esta arquitectura.

Por lo tanto ambas soluciones deben entenderse como una suma de capacidades. MS SCCM 2007 y FEP 2010, permiten el despliegue del agente, configuración de políticas y centralización de la información con sus informes correspondientes de las actividades de las soluciones de seguridad en todos los clientes. Por el contrario MS SCOM 2007 y FEP 2010 Security Management Pack aportan la monitorización, el estado del despliegue de agentes, políticas en tiempo real y la gestión de alertas para los sistemas monitorizados.

Por la forma de entender el licenciamiento y mantenimiento de un sistema de monitorización como MS SCOM 2007 debería minimizarse el número de sistemas a gestionar con el paquete de gestión de seguridad. Servidores o equipos críticos para la organización deberían ser así monitorizados. El resto de equipos serían controlados a través de las funcionalidades que se aportan con la integración con MS System Center Configuration Manager 2010 a través de su módulo de configuración deseada. Por la forma de reportar del agente correspondiente los datos recopilados no mostrarán la información en tiempo real, sino en los ciclos configurados para que reporten la actividad de los clientes.

La descarga de este management pack se realiza desde la propia página de descarga de MS Forefront Endpoint Protection 2010.


Figura 1: Descarga del management pack para FEP

Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (2 de 3)

by Admin 26. noviembre 2010 07:25
============================================================================
- Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (1 de 3)
- Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (2 de 3)
- Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (3 de 3)
============================================================================

Registro de las plantillas de roles Forefront TMG

Una vez que el fichero haya sido copiado, este deberá ser registrado. Aunque el registro es similar en MS Forefront TMG 2010 Standard y Enterprise, varía en un pequeño detalle, el kbname. A continuación se cita la sintaxis de los comandos que deberán ser ejecutados a través de un intérprete de comandos cmd.exe con los privilegios de administrador elevados:

- scwcmd register /kbname:TMG /kbfile:fichero para versión estándar

- scwcmd register /kbname:TMGEMS /kbfile:fichero para versión empresa

El fichero dependerá de la versión del sistema operativo y del servidor MS Forefront TMG 2010. En la siguiente imagen se muestra un ejemplo de registro en un servidor MS Forefront TMG 2010 Standard sobre un Windows Server 2008 R2.


Figura 3: Plantilla registrada correctamente

Una vez que la plantilla haya sido importada, ésta se encontrará disponible para su uso a través del Asistente de Configuración de la Seguridad, es decir, a través del Security Configuration Wizard (SCW) en la versión inglesa de los productos.

Posbiles errores con la versión en Español

En el caso de que esté registrando el fichero sobre una versión de sistema operativo en castellano, deberá mover el fichero TMGloc.xml creado en la carpeta en-US sobre la carpeta correspondiente a español es-ES para que no de ningún error al arrancar la herramienta SCW.


Figura 4: Localización del fichero a mover

Ésta es una acción que debe realizarse manualmente antes de lanzar el asistente de fortificación.

============================================================================
- Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (1 de 3)
- Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (2 de 3)
- Forefront TMG 2010: Añadir plantillas de fortificación para roles TMG 2010 a Security Configuration Wizard (3 de 3)
============================================================================

Un Blog de:

Libros de Forefront TMG 2010
& SharePoint 2010: Seguridad
¡Ya disponibles a la venta!

 
250 páginas. 20 €. En Español

Compra tu Libro de Seguridad

 
250 páginas. 20 y 12 €. En Español

Próximos Eventos Seguridad & Forefront

Compra tus libros de:
Análisis Forense & LOPD

GFI Web Monitor

MetaShield Protector

Calendario de Artículos

<<  mayo 2013  >>
lumamijuvido
293012345
6789101112
13141516171819
20212223242526
272829303112
3456789

Mostrar calendario en la página principal

Últimos Comentarios

Comment RSS