Calendario de Hands On Lab en Madrid durante el mes de Julio

by Admin 28. junio 2011 07:51
Durante el mes de Julio tendrá lugar el último mes planficado de sesiones de Hands On Lab en Madrid. Durante el mes de Agosto no habrá ninguna sesión, y habrá que esperar al mes de Septiembre para saber si se va a continuar con esta campaña que se alarga ya 7 años en el tiempo - todo un éxito en los tiempos de hoy en día -. De momento, este es el calendario que queda por impartir, que se repartirá en 2 semanas:

Semana 1: Servicios Exchange

04 - MS Exchange Server 2010: Implantación, Mejoras y Nuevas Características
04 - MS Exchange Server 2010: Novedades en Service Pack 1
05 - MS Exchange Server 2010: Colaboración, movilidad y mensajería unificada
06 - MS Exchange Server 2010: Seguridad, control de información y cumplimiento legal
06 - MS Exchange Server 2010: Auditoría y Análisis Forense de Correo Electrónico
07 - MS Exchange Server 2010: Alta disponibilidad y planes de recuperación de desastres
08 - Microsoft Office 365: Exchange Online

Semana 2: Enterprise Windows

18 - Microsoft Windows Server 2008 R2: Virtualización de Servidores
18 - Microsoft System Center Virtual Machine Manager 2008 R2 SP1
19 - Microsoft Windows Server 2008 R2: Alta Disponibilidad de Máquinas Virtuales
20 - Microsoft Windows Server 2008 R2. IPv6
20 - Microsoft System Center Virtual Machine Manager Self-Service Portal 2.0
21 - Infraestructura de una empresa con IPv6
22 - Seguridad de Red con IPv6

Recuerda que durante el mes de Julio también habrá alguna sesión de formación en formato Virtual Hands On Lab.
 

Fortificacion y Análisis Forense de Exchange Server en Madrid

by Admin 24. mayo 2011 07:25
Durante esta semana, dentro un plan de formación en tecnologías Exchange se van a dar dos formaciones muy interesantes que tienen que ver con Forefront y la seguridad de Exchange Server. Estas dos formaciones son en Madrid, dentro del calendario de Hands On Lab y son:

HOL-EXC34 Microsoft Exchange Server 2010: Seguridad, control de información y cumplimiento legal
Madrid, miércoles, 25 de Mayo de 08:30 a 14:30
Hoy en día las organizaciones se ven obligadas a cumplir multitud de normativas, leyes, directivas, etc. Además de preservar cada vez más el control sobre las comunicaciones, evitar la fuga de información y poder realizar procesos de auditoría. Exchange Server 2010 proporciona nuevas funcionalidades que facilitan las labores de control y cumplimiento legal. En este Hands On Lab se analizan se aprenden a instalar los mecanismos de control de información necesarios para cumplir con la legislación y normativas internas, sin alterar el funcionamiento habitual de la organización.
Más informacion: Registro y Temario completo

HOL-EXC35 Auditoría y Análisis Forense de Correo Electrónico con Exchange Server
Madrid, viernes, 27 de Mayo de 08:30 a 14:30
En este Hands On Lab, los asistentes aprenden a identificar los encabezados SMTP y rastrear mensajes de correo electrónico, así como habilitar funcionalidades de control y registro en Exchange Server 2010 para propósitos de auditoría. Destinado a auditores, consultores, responsables de seguridad y administradores de Exchange.
Más informacion: Registro y Temario completo

 

Guía de implementación: Forefront Protection 2010 for Exchange Server

by Admin 15. mayo 2011 09:05
Después de la Guía de Planificación y Diseño de Forefront TMG 2010 en Español en formato de fichero ayuda, desde Seguros con Forefront hemos decidido utilizar de nuevo la herramienta Package This! para empaquetar nuevos ficheros de ayuda, que permitan a los usuarios finales o administradores de sistemas solucionar problemas de la forma más rápida y eficaz posible.

Esta vez nos hemos centrado en la implementación de un producto del lado del servidor, como es Forefront Protection 2010 for Exchange Server, para generar, desde los contenidos de Microsfot Technet en Español, la Guía de implementación de Forefront Protection 2010 for Exchange Server en Español, en la que se detallan los aspectos técnicos necesarios para la implementación de dicho producto en diferentes entornos.



Puedes descargarla desde el siguiente enlace: Guia_implementacion_FPE2010_ESP.chm (98,26 kb)
 

Descarga de definiciones antimalware manualmente

by Admin 1. mayo 2011 09:25
A veces ocurre que no se sabe si el producto antimalware que se ha instalado en un equipo posee las últimas definiciones desplegadas por el fabricante. O, en otro caso, es necesario conocer los cambios que introducido en esa última definición, como, por ejemplo, el nuevo malware detectado y su nivel de peligrosidad.

Para todas estas acciones, y algunas más, Microsoft posee el Centro de Protección contra Malware. Desde esta página es posible ver cual es la última versión de las definiciones antimalware enviada a los clientes, tanto para todos los productos de la familia Forefront, para Microsoft Security Essentials, Windows Intune o Windows Defender, de modo que es posible revisar si es la que se posee instalada.


Figura 1: Información sobre versión de definiciones

Ya con esa información es posible realizar una comparativa para revisar los cambios que se han llevado a cabo respecto a la versión anterior de definiciones. Para ello, únicamente es necesario hacer clic sobre el log de cambios de las definiciones antimalware o sobre el log de cambios de las definiciones Antispyware, donde se mostraran los cambios acaecidos.

A su vez, Microsoft da la opción de poder realizar la descarga manual de esas definiciones para realizar una implementación en aquellos equipos los cuales no poseen salida a internet para poder actualizarse.


Figura 2: Descarga manual de definiciones

Tal y como se puede apreciar, aparece la descarga tanto para 32 como 64 bits, y, en el caso de Microsoft Forefront, incluso para Network Inspector System NIS. Una vez se tenga decidido cuál es la descarga a realizar, únicamente es necesario cliquear sobre el enlace correspondiente, descargar y proceder a ejecutar el archivo.

Finalizada la instalacion, el equipo poseerá las últimas definiciones instaladas. Con lo cual, ante cualquier duda respecto a las definiciones que posea el equipo, o ante la necesidad de descargar de forma manual la última actualización, lo mejor es acceder al Centro de Protección contra Malware de Microsoft.
 

Forefront Protection 2010 for Exchange: Antivirus Stamp (III de III)

by Admin 26. abril 2011 08:00
============================================================================
- Forefront Protection 2010 for Exchange: Antivirus Stamp (I de III)
- Forefront Protection 2010 for Exchange: Antivirus Stamp (II de III)
- Forefront Protection 2010 for Exchange: Antivirus Stamp (III de III)
============================================================================

Escenarios de escaneo con el sello de antivirus habilitado.

1. Correo entrante desde Internet. El mensaje solo se escanea una vez en el servidor perimetral.


Figura 1: Escaneo de mensaje entrante

2. Correo saliente hacia Internet. El mensaje se escanea sólo una vez en el primer servidor de transporte de concentrador (HUB) que se utiliza para enrutarlo.


Figura 2: Escaneo de mensaje saliente

3. Correo interno de la organización. Al igual que en el escenario 2, el mensaje solo se analiza una vez en el primer servidor de transporte de concentrador (HUB) que se utiliza para enrutarlo.


Figura 3: Escaneo de mensaje interno


Sin embargo, se tienen que cumplir algunas condiciones para que Forefront Protection 2010 genere el sello de antivirus en un mensaje determinado.

• El mensaje debe ser escaneado por al menos un motor
• No se tiene que encontrar malware o si se encuentra, debe ser eliminado o limpiado.
• Si el mensaje se ha actualizado, Forefront debe poder guardar correctamente el mensaje de nuevo en el Servidor Exchange.

Escenarios con Forefront Online Protection (FOPE).

De forma similar al sello de antivirus, por defecto aquellas organizaciones que disponen de un servicio de Forefront Online Protection y que reciben el correo de Internet a través de este servicio, cuando llega al servidor de transporte local, estos mensajes no se vuelven a analizar.

Este comportamiento se puede modificar desde la consola de Forefront Protection en las Opciones avanzadas de la Configuración Global. Se puede habilitar la opción “volver a detectar mensajes ya detectados por Forefront Online Protection for Exchange” si por ejemplo se quieren aplicar directivas o filtros personalizados cuando el correo entra a la organización.

Además es posible habilitar de forma separada el análisis de SPAM y el análisis de malware.


Figura 4: Configuracion de Forefront Online Protection


Referencias:

Guía de optimización de Forefront Security para Exchange Server: consideraciones de detección
Exchange Introduction
Protecting Your Microsoft Exchange Organization with Microsoft Forefront Security for Exchange Server

============================================================================
- Forefront Protection 2010 for Exchange: Antivirus Stamp (I de III)
- Forefront Protection 2010 for Exchange: Antivirus Stamp (II de III)
- Forefront Protection 2010 for Exchange: Antivirus Stamp (III de III)
============================================================================

Un Blog de:

Libros de Forefront TMG 2010
& SharePoint 2010: Seguridad
¡Ya disponibles a la venta!

 
250 páginas. 20 €. En Español

Compra tu Libro de Seguridad

 
250 páginas. 20 y 12 €. En Español

Próximos Eventos Seguridad & Forefront

Compra tus libros de:
Análisis Forense & LOPD

GFI Web Monitor

MetaShield Protector

Calendario de Artículos

<<  mayo 2013  >>
lumamijuvido
293012345
6789101112
13141516171819
20212223242526
272829303112
3456789

Mostrar calendario en la página principal

Últimos Comentarios

Comment RSS