Скачать презентацию Beveiliging van de Desktop Werken aan Trustworthy Computing Скачать презентацию Beveiliging van de Desktop Werken aan Trustworthy Computing

4c9b14e888f7aba2624ce32a1c308397.ppt

  • Количество слайдов: 26

Beveiliging van de Desktop Werken aan Trustworthy Computing Tony Krijnen Systems Engineer Microsoft BV Beveiliging van de Desktop Werken aan Trustworthy Computing Tony Krijnen Systems Engineer Microsoft BV

Agenda o o o Security in een complexe wereld Microsoft’s commitment Security op de Agenda o o o Security in een complexe wereld Microsoft’s commitment Security op de Desktop o o Beveiliging van de stand-alone / mobiele desktop Beveiliging in het netwerk Geavanceerde beveiliging Strategic Technology Protection Program

Security in een complexe wereld o Beveiliging bestaat uit meerdere complexe onderdelen o o Security in een complexe wereld o Beveiliging bestaat uit meerdere complexe onderdelen o o o Mensen (Cultuur, Kennis) Proces (procedures, regels) Product/Technologie (hardware, software, netwerken) De onderdelen hebben op veel verschillende en onvoorspelbare manieren interactie Beveiliging faalt als de nadruk op slechts een gedeelte van het probleem ligt Het is niet de schuld van producten en technologie noch is het de oplossing

Microsoft’s Commitment naar klanten… Microsoft zal alles in het werk stellen zodat elke klant Microsoft’s Commitment naar klanten… Microsoft zal alles in het werk stellen zodat elke klant veilig kan werken, communiceren en transacties kan doen (evt. over/op het Internet).

Security op de Desktop Beveiliging van de stand-alone / mobiele desktop Security op de Desktop Beveiliging van de stand-alone / mobiele desktop

Fysieke beveiliging o Bescherming van uw data Fysieke beveiliging o Bescherming van uw data

Security Verbeteringen in Windows XP Professional o o o o Corporate Security Controlled Network Security Verbeteringen in Windows XP Professional o o o o Corporate Security Controlled Network Access Simple Sharing Blank Password restrictions Encrypted File System Certificate Services Credentials management Fast User Switching o o o o Personal Privacy Internet Connection Sharing Internet Connection Firewall Software restrictions policy Internet Protocol Security Smart Card Support Kerberos SAM Encryptie

Desktop Security Desktop Security

Mogelijkheden o Syskey Logon vereist Encrypted File System Beveiliging van documenten Privacy o Maar Mogelijkheden o Syskey Logon vereist Encrypted File System Beveiliging van documenten Privacy o Maar vergeet bijv. niet o o o o o NTFS Outlook Personal Folders Encryptie van Temp & Offline folders Geef gebruikers (ook jezelf niet) geen Administrator rechten Voorkom dat de hacker aannames kan doen (C: Windows)

Security op de Desktop Beveiliging in het Netwerk Security op de Desktop Beveiliging in het Netwerk

Beveiligingsmogelijkheden in een netwerk Beveiligingsmogelijkheden in een netwerk

Mogelijkheden o o o Trusted Code Outlook Object Model Outlook Security o o o Mogelijkheden o o o Trusted Code Outlook Object Model Outlook Security o o o Software restricties Policies o o o Exchange 2000 Security Form Security Templates Hernoemen van lokale Administrator account Internet Connection Firewall o Poorten & applicaties

Security op de Desktop Geavanceerde beveiliging Security op de Desktop Geavanceerde beveiliging

Geavanceerde beveiliging - Certificaten Geavanceerde beveiliging - Certificaten

Mogelijkheden o o Certificaten Digitale handtekeningen o o o Documenten E-Mail Smartcard Logon Mogelijkheden o o Certificaten Digitale handtekeningen o o o Documenten E-Mail Smartcard Logon

Strategic Technology Protection Program Strategic Technology Protection Program

Strategic Technology Protection Program Klanten hebben ondersteuning nodig Meer dan 50% van de klanten Strategic Technology Protection Program Klanten hebben ondersteuning nodig Meer dan 50% van de klanten geïnfecteerd door Code Red waren niet op tijd gepatched voor Nimda o o Ik wist niet welke patches ik nodig had Ik wist niet waar de patches stonden Ik wist niet welke machines de update nodig hadden We hadden de update wel op productie servers geïnstalleerd wel maar niet op de andere 4, 000 servers De product update faalde omdat er geen mensen en processen waren om de oplossing te installeren

STPP: “Get Secure” Gratis Virus Support Hotline Nu o 020 -5001005 Security Assessment Program STPP: “Get Secure” Gratis Virus Support Hotline Nu o 020 -5001005 Security Assessment Program Offering Nu o Per direct beschikbaar door MCS/PSS Microsoft Security Toolkit Nu o o Server georienteerde security resources voor server administrators Nieuwe server security tools en updates, Windows Update bootstrap client voor Windows 2000 Enterprise Security Tools RTW o o Server security configuration scanner SMS security patch rollout tool

STPP: “Stay Secure” Windows 2000 Security Rollup Patches Nu o o Alle security fixes STPP: “Stay Secure” Windows 2000 Security Rollup Patches Nu o o Alle security fixes gebundeld tot een patch Verminderd reboot scenearios en beheerkosten Windows 2000 Service Pack (SP 3) Q 2 02 o o Rolls up fixes Gebruik van Pre. Fast om buffer overruns te elimineren Windows Update Corporate Edition Q 2 02 o Geeft bedrijven de mogelijkheid om Windows Update content zelf te hosten Werkt samen met de Auto. Update clients voor Windows XP en 2000 o http: //www. microsoft. com/technet/ittasks/support/corpwu. asp o

Resources o Up to date blijven met security o o Patches en servicespacks o Resources o Up to date blijven met security o o Patches en servicespacks o o http: //corporate. windowsupdate. microsoft. com Resource Kit tools voor Error Reporting & Outlook Security Forms o o http: //www. microsoft. com/security http: //www. microsoft. com/office/ork Uw feedback, Demoscript, demofiles & whitepapers o

References #1 General: 1. Strategic Technology Protection Program (STPP): http: //www. microsoft. com/security/ 2. References #1 General: 1. Strategic Technology Protection Program (STPP): http: //www. microsoft. com/security/ 2. Security topics on Tech. Net: http: //www. microsoft. com/technet/security/default. asp 3. Security topics on MDSN: http: //msdn. microsoft. com/security White Papers: 1. What’s New in Security for Windows XP Professional and Windows XP Home Edition: http: //www. microsoft. com/windowsxp/pro/techinfo/planning/security/whats new/default. asp 2. Office XP Security White Paper: http: //www. microsoft. com/office/techinfo/administration/security. htm

References #2 MSDN References: o Protecting Office Documents: http: //msdn. microsoft. com/library/default. asp? url=/library/enus/xpreskit/html/admc References #2 MSDN References: o Protecting Office Documents: http: //msdn. microsoft. com/library/default. asp? url=/library/enus/xpreskit/html/admc 01. asp o Smart Tag Installation and Security for Microsoft Office XP: http: //msdn. microsoft. com/library/enus/dnsmarttag/html/odc_stsecinst. asp? frame=true o Authenticode for Internet Explorer 5. 0: o Windows Scripting Host & Software Restriction Policies: o Platform SDK for PC Health: SAFEncrypt: http: //msdn. microsoft. com/downloads/sample. asp? url=/msdnfiles/027/000/219/msdncompositedoc. xml&frame=true http: //msdn. microsoft. com/library/default. asp? url=/library/enus/dnclinic/html/scripting 10082001. asp http: //msdn. microsoft. com/library/default. asp? url=/library/enus/pchealth/safencrypt. asp

Reference #3 Tech. Net References: o Precedence of software restriction policies: http: //www. microsoft. Reference #3 Tech. Net References: o Precedence of software restriction policies: http: //www. microsoft. com/technet/treeview/default. asp? url=/Tech. Net/prodt echnol/winxppro/proddocs/SRP_precedence. asp o Audit Policy: Windows XP Resource Kit: o Security Event Messages: Windows XP Resource Kit: o Step-by-Step Guide to Setting up a Certificate Authority: o Step-by-Step Guide to Certificate Services Web Pages: http: //www. microsoft. com/technet/treeview/default. asp? url=/Tech. Net/prodt echnol/winxppro/proddocs/safer_topnode. asp? frame=true http: //www. microsoft. com/technet/treeview/default. asp? url=/technet/prodte chnol/winxppro/reskit/prnf_msg_efgd. asp http: //www. microsoft. com/technet/treeview/default. asp? url=/technet/prodte chnol/windows 2000 serv/deploy/confeat/casetup. asp http: //www. microsoft. com/technet/treeview/default. asp? url=/Tech. Net/prodt echnol/windows 2000 serv/deploy/confeat/autocert. asp

Reference #4 Office Assistance Center: o Working with Documents: Protection: http: //search. office. microsoft. Reference #4 Office Assistance Center: o Working with Documents: Protection: http: //search. office. microsoft. com/assistance/tasks. aspx? s=doc. Protection o Creating Web Pages and Web Sites: Security: http: //search. office. microsoft. com/assistance/tasks. aspx? s=web. Security o E-mail and Collaboration: Security: http: //search. office. microsoft. com/assistance/tasks. aspx? s=web. Security o Fixes via Windows Update: o Cannot Establish a Remote Assistance Connection: http: //support. microsoft. com/support/kb/articles/q 311/8/89. ASP

Reference #5 Miscellaneous: o W 3 C Platform for Privacy Preferences (P 3 P) Reference #5 Miscellaneous: o W 3 C Platform for Privacy Preferences (P 3 P) Project: http: //www. w 3. org/P 3 P/ o How Internet Cookies Work: http: //www. howstuffworks. com/cookie. htm o How to Set Security in Windows XP Professional That Is Installed in a Workgroup: http: //support. microsoft. com/directory/article. asp? ID=KB; EN-US; Q 290403

Hartelijk bedankt voor uw aandacht Hartelijk bedankt voor uw aandacht