Windows XP Service Pack 2 with Advanced Security Technologies Post-Installation konfiguration og Support.

Slides:



Advertisements
Lignende præsentationer
Telos Team Introduktion.
Advertisements

SharePoint /36 2 General SettingsPermissions and ManagementCommunications Titel, description and navigation Versioning settings Advanced settings.
CMS Installation at NIRAS
Next Generation Operations Management AutoNOC 2. AutoNOC 2 Business fordele.
Launchy – En Mozilla Extension 9 juni 2005Henrik Gemal Side 1 ● Launchy er en Mozilla extension. Dvs. En udvidelse til Mozilla. ● Virker.
Effektive procedurer med integrerede webservices Applikationer til Office - Smart Clients Case: Digitalt Forvaltningstjek hos Erhvervs- og Selskabsstyrelsen.
Informationer om trådløs netværk På trådløs netværk bruges CSMA/CA sammen med ”Request to Send (RTS)” og “Clear to Send (CTS)” for at undgå kollisioner.
REGISTRERINGSDATABASEN
Integration til portalen og andre systemer Hvordan får vi økonomien til at hænge sammen med det ny setup? Hvad koster det og hvordan kan vi købe ind på.
Windows ® 7 og Office 2010 til små og mellemstore virksomheder WINDOWS ® 7 OG OFFICE 2010 TIL SMÅ OG MELLEMSTORE VIRKSOMHEDER Vi anbefaler ægte Microsoft.
SMA Vores nye dagligdag ☺.
Firewalls & netsikkerhed Henrik Størner,
Beskyt din computer og dine data!
Windows XP Service Pack 2 With Advanced Security Technologies Forretningsværdi og teknisk overblik Torben Marcussen Technical Specialist Microsoft Danmark.
SMALL BUSINESS er BIG BUSINESS Tips og Tricks til Small Business Server Rico Raja marts 2006.
E-commerce hos Bon’A Parte
Mamut ServiceSuite Opsætning Online arbejdsseddel og Online booking
Kontrolpanelet Lær lidt om mulighederne i kontrolpanelet Tryk for start.
Sikkerhed/Otto Knudsen 1 Sikkerhed  Sikkerhed i ASP.NET  Autentifikation (Authentication)  Autorisation (Authorization)
Sikkerhed/Otto Knudsen 1 Diagnostics  Debug af web-applikationer.
Præsenteret af: Peter Bøhme Projektleder på Office XP
V/ Heine M. Jensen –
Operativ systemer. Januar 2002IT-PO forår Hvad er vigtigt ! Operativ systemets opgaver –At styre –Basis utility –Drift faciliteter.
Velkommen Lars Johansson ProjectForce. Program: Lidt omkring Athena IT-Group A/S Introduktion til ProjectForce – Microsoft Sharepoint Lidt teori omkring.
KA2000 Projektet Konsolidering og kontorautomation i et projekt Per Schou Christensen - IT-arkitekt Post Danmark
System Center Suiten - helhedsbilledet
Udenrigsministeriets server management med MOM 2005 Bjørn Lysholm Jensen Systemadministrator.
Grundforløbsprojekt Strøm, Styring & IT.
Deployment – Udrulning af arbejdspladser i et Microsoft netværk Martin Vittrup, Senior Technology Specialist.
Deployment – Udrulning af arbejdspladser i et Microsoft netværk
WorldIQ A/S - Technology Briefing
Mød Microsoft – for udviklere & arkitekter Visual Studio, Express og Team System Niels Hilmar Madsen Microsoft
Desktop Deployment initiativ FY05. Operativsystemer i brug Support for Windows 95/98/NT4 er ophørt Windows XP SP2 bliver endnu et incitament til at.
Mød Microsoft.
Jesper Johansen, Stifter, Installers A/S
Eksekvering/Otto Knudsen 1 Udrulning Publicering af en web-applikation.
Introduktion/Otto Knudsen 1 Overblik WebForms ASP.NET.
OTA - et skoleprojekt ved E. Sjørlund, ES-DATA Projekt : News: news://news.the- coffeeshop.dk/coffeeshop.ota.
Microsoft Dynamics – synergi mellem forretningsområder Susanne Christoph Dynamics Sales Lead
Portalanalyse Udfordringer ved iFrame integrationsformen i forbindelse med FOBS løsningen.
DK-CLARIN Workspace Struktur - Arbejdsbænk / Workbench Værktøj Ressource Ny ressourceEgen mappe 1DKClarin (KMIV)
TFS > TFS 2008 migrering Team System ERFA TFS > TFS 2008 migrering.
Kristian F. Thomsen infrastructure specialist i edgemo Claus Egeberg-Gjelstrup infrastructure specialist i edgemo
Uddannelse, marts 2007 Søren Vallø Business Development Manager.
Stig Irming-Pedersen ASP.NET MVC Partner Copenhagen Software.
Serverkonsolidering Peter Colsted Direktør Enterprise & Partner Group Microsoft Danmark.
TietgenSkolen – hovedopgaven til datamatiker.  Intro  Introduktion af ITemp  Gennemgang af ITempSys  Bruge af XP samt fordele/ulemper  Tortoise,
Commentor A/S – Hørkær 24 – 2730 Herlev - (+45) Tel : (+45) Fax : (+45) – Praktisk Brug af Work Items Thomas.
BlueDoc 2.0 (C) 2003 TMA Components Web-integreret Intranet søgemaskine.
Claus Egeberg-Gjelstrup infrastructure specialist i edgemo
1 USB Gennemgang af installering af USB driver til ICT. Er fortaget på Windows XP.
Produkter, planer og visioner Nye produkter, planer og visioner for de kommende år v/ Ole Windeløv
Komplet virksomhedsløsning fra Microsoft Adel Ali Zabair Technical Specialist Microsoft Danmark Flemming Rand Teamleder Microsoft.
Udrulning af Windows klienter via AD & RIS Søren Schimkat, Sys.Adm.
Windows Mobile Den kan alt, så hvorfor har den ikke det totale verdensherredømme? Ved Martin Bahn Hansen.
PC - Vedligeholdelse Hvordan gør jeg Pc’en sikker og hurtig igen ? En kronologisk gennemgang.
Sikker og integreret infrastruktur Peter Colsted Direktør Enterprise & Partner Group Microsoft Danmark.
Produkt præsentation Christian Cletus Bjørn Eilertsen.
Velkommen Vi starter kl Hvis du vil vide mere om Microsoft BI... Spørg en af os ved standen i foyéen Se kursustilbud og data sheet i din deltagermappe.
Operativ systemer. Januar 2002IT-PO forår Dagens agenda.
Windows 10 Leif Jonasson Mathias Alsted Flinck. Hvem er vi? Leif: -15 år som chefredaktør for Komputer for alle -Forfatter til bog om IT -Foredragsholder.
Edgemo NOC2go Kim Zachariassen Theme.
SCRIPT KIDDIE THREAT LIDT OM MIG TOBIAS EVAR LAURIDSEN 10 ÅRS ERFARING MED IT-DRIFT OG IT-SIKKERHED EC-COUNCIL CERTIFIED ETHICAL.
Effektiv vækst - Workshop
Problem med at følge de konstant voksende datamængder
F-Secure Teknik – derfor
GUIDE TIL LOGIN PÅ SKOLEBORDET
Intern tidsmæssig omkostning
Telenor KontaktCenter Online
Præsentationens transcript:

Windows XP Service Pack 2 with Advanced Security Technologies Post-Installation konfiguration og Support

Generelle overvejelser ved postinstallation  En række dele af Windows XP er relevant at forholde sig til ift. med SP2 og postinstallation  Automatic Update OOBE og anden ‘adfærd’  Windows Firewall er som nævnt slået til pr. default  Security Center adfærd og interaction med 3. parts applikationer  Internet Explorer adfærd

Ændringer i Automatic Update

Automatic Updates …så hvad var det vi gjorde  Hold systemer automatisk opdateret  “Secure by default” designmål  Delt klient infrastruktur med Windows Update  Kontrolleres via policy  Microsoft updates (Windows, Office, SQL, Exchange, etc.)  Optimeringer af downloads  Størrelse af opdateringer  Synergi med Windows Update

Automatic Updates Opt-in System Tray Icon:

AutoUpdate: Scheduled  Installerer automatisk og i silentmode opdateringer på valgte tidsunkt  Giver bruger logget på besked om at reboote hvis det er nødvendigt  Er maskinen slukket ved scheduleret tidspunkt, køres installationer ved opstart

Windows Update

Administrator abonnerer på kategorier Server downloader opdateringer fra Microsoft Update Klienter registerer sig med server Administrator angiver hvilke opdateringer til hvilke klienter Administrator godkender opdateringer Klienter installerer opdateringer godkendt af administrator Microsoft Update WUS Server Desktop klienter Gruppe 1 Server ‘klienter’ Gruppe 2 WUS Administrator Hvad er Windows Update Services?

Windows Update Services 2.0 Flyt Microsoft Update ind i huset  Egenskaber  Scanning af maskiner for patch status  Dato-baseret deadline for godkendte opdateringer  Forskellige opdateringer mod forskellige grupper  Styring af polling og genstarts adfærd  Non-administratorer kan installere opdateringer  Install at Shutdown (kun XP SP2)  Rapport muligheder  Maskine/pr. update/pr. target group  Download, install succes & fejl med information  Content synchronization status reports  Event log integration  WUS understøtter  Alle Microsoft produkter på sigt, men ved launch Windows 2000 SP3 og senere Office XP SP2 og Office 2003 SQL 2000 og MSDE 2000 Exchange 2003 Klientkrav: Win2000 SP3 og senere

Install at shutdown  Som nævnt tidligere, muliggører at opdateringer installeres ved shutdown  Kontrolleres via policy

Ændringer i Internet Explorer og effekt i Windows

Reducér angrebsoverfladen Hvordan overbeviser hackeren i dag brugere om det ‘fornuftige i at sige ja tak til at blive hacket’ Problemet er, at scriptede vinduer kan i dag forvirre brugeren

Reducér angrebsoverfladen …og hvordan ser samme forsøg så ud i XPSP2  Løsning er at sætte restriktioner på pop-up vinduer ved at begrænse til vinduesskærmens størrelse  Kun pålagt IE og slået til pr. default  Mindre restriktiv i Intranet Zone  Status bar til pr. default for popup vinduer og standard i IE vinduer

Værktøjer der hjælper til en bedre online sikkerhed Pop-up Manager  Problem  Brugere kan ikke styre pop-ups på deres system  Nogle exploits forvirrer brugeren med pop-ups og download dialogboks  Løsning  Blokering af scriptede pop-ups Kun pålagt i Internet Zone Kun pålagt IE – slået til pr. default  Pop-up tillades ved brugerinitieret handling  Evt. kompatibilitetsudbedring  Styring af “OK-liste” med sites  Slå feature fra  Kompatibilitesissues  Sites mod kunder bør ikke indeholde vital information via script initierede popups

Værktøjer der hjælper til en bedre online sikkerhed Add-on Mgmt and Crash Detection  Problem  Brugere har add-ons kørende I deres browser som de ikke ønsker  Løsning  “Manage Add-ons” kontrolpanelet tillader at slå ikke ønskede kontroller fra  IE forsøger at bestemme hvilke add-ons der crashede og informerer bruger  Udbedring  Styr (evt.) adgang til manage add-ons control panel via policy

Ændringer i Windows Firewall og mulig effekt

Beskyttelse out-of-the-box  Med XP SP2, skal Windows shippe med en firewall slået til  Anvendes 3. parts firewall sæt Windows firewall drift til Off  Sikkerhed under boot proces er stadig i drift  Understøttelse af 3. parts firewalls; security Center definerer et Windows Management Instrumentation (WMI) schema  Schema tillader 3. parts leverandører af firewall og AV software til at koble deres egne løsninger til  Hvis Windows Firewall anvendes, så slå nødvendige applikationer til Exceptions list  Kun applikationer der lytter på netværket skal listes

Windows Firewall Profiler og entrypoints  Flere profiler for domain-joined PCer  “Domain” når PC er på corporate netværk  “Standard” når PC er på andet netværk  Arbejdsgruppe PC’er kan kun anvende Standard profil  Nye entry points til GUI konfiguration  Task i Network Connections folder  Link i Network og Internet Connections Control Panel  Link i Windows Security Center

Windows Security Center og effekt i Windows

Windows Security Center UI System Tray Alert Windows Security Center Control Panel Anbefalet dialog

Anden praktisk information  Førstegangsoplevelse  Windows Security Center vises første gang en Admin logger på hvis det er en upgrade (SP1->SP2)  OPK knap for at slå tray notification fra  Tilføj Disablesecuritycenteralerts = ON i unattend.txt  Domain vs. Non-domain  Notification er slået fra for PC’er I domæner  WMI provider specifikation  Distributeret til MVI forum  Bred gruppe af FW leverandører

Hvordan virker Windows Security Center Fangst af 3. parts AV og firewall software Legacy  “Manual detection” via registry keys, filer, etc.  Faciliteres af 3. parts leverandører. Fuld detection ‘Kun tilstede’ detection SP2 og frem  WMI schema som nævnt.  Integreres i 3. parts produkter.  Tilgængelig fra leverandører via signatur, ny engine eller ny version

AV/FW produkter der fanges manuelt Nyere produkter er kommet til Firewall McAfeeFirewall NortonFirewall (kun tilstedeværelse) PandaFirewall TinyFirewall TrendFirewall WindowsFirewall ZoneLabsFirewall (kun tilstedevær.) Antivirus AhnlabAV (kun tilstedeværelse) ETrustAV KasperskyAV McAfeeAV NortonAV (kun tilstedeværelse) PandaAV SophosAV TrendAV