Requerimientos de Forefront Client Security para un sólo servidor
Según Microsoft, estos son los requerimientos: http://technet.microsoft.com/en-us/library/bb404245.aspx, fíjense en el que dice: Combined: Single-server production topology (all components on one server). Ahora bien, siempre es bueno sumarle un poco más a lo que Microsoft dice.
Alguien me comentó que lo piensa poner junto con el controlador de dominio, a lo cual digo que no es recomendable y máxime si fuera el primer DC. Ahora bien, no sé de cuantos DC’s estará hablando. Aclaro: recomendable no es lo mismo que soportado.
Toda la información está acá: http://technet.microsoft.com/en-us/library/bb432630(TechNet.10).aspx
Dejen sus comentarios.
Saludos,
Desinstalar updates aplicados en los clientes desde WSUS
Hola amig@s:
El martes 27 de mayo hice una presentación acerca de Forefront Client Security y me preguntaron acerca de la desinstalación de actualizaciones de manera automática.
Desde WSUS podemos hacerlo, claro está: “Remove (this action is possible only if the update supports uninstall)”. Otra salida es utilizar SMS o SCCM (System Center Configuration Manager), cuando se tiene.
Les paso el artículo que habla acerca del tema:
Desde la consola de administración de WSUS, van a la opción: Updates, marcan la o las actualizaciones que quieran desinstalar, click derecho: Approve Updates, escogen la opción: Approved for Removal y dan click en el botón: Remove. Luego les va a pedir un deadline el cual pueden configurar a conveniencia.
Dejen sus comentarios
Saludos,
Cambios a los estándares de la norma ISO27000
Hola amig@s:
A mediados del mes pasado se reunieron en Kyoto las cabezas del comité 27 de ISO.
Les dejo un enlace donde se resumen los cambios que serían incorporados: http://seguridad-de-la-informacion.blogspot.com/2008/04/situacin-actual-de-la-serie-27000.html
Dejen sus comentarios.
Saludos,
Predicciones de Gartner 2008 para Organizaciones y usuarios de TI
Hola amig@s:
Les dejo el enlace para que puedan bajar el documento en formato pdf: http://www.gartnerinsight.com/landing2.asp
Dejen sus comentarios.
Saludos,
ISA Server 2006 Service Pack 1 Features
Hola amig@s:
Con nuevas herramientas de monitoreo y diagnóstico, viene el SP1 de ISA Server 2006.
Además incluirá:
-
Soporte para NLB multicast y multicast con operaciones IGMP.
-
Soporte para certificados con entradas múltiples Subject Alternative Name (SAN), en las publicaciones de servidores web.
-
Soporte de trusted-domain accounts para autenticación de Kerberos Constrained Delegation (KCD).
Los detalles en este enlace: http://blogs.technet.com/isablog/archive/2008/05/23/isa-server-2006-service-pack-1-features.aspx
Dejen sus comentarios.
Saludos,
Windows SteadyState
Hola amig@s:
Como solución a las máquinas de kioskos y de uso público, Microsoft pone a disposición esta herramienta.
Permite proteger las computadoras de cambios de configuración, mantenerlas seguras y actualizadas.
Es bastante sencilla de utilizar.
Les dejo un enlace en el que muestran su funcionalidad. http://www.windowsecurity.com/articles/Protect-Public-Computers-Windows-SteadyState-Part1.html
Dejen sus comentarios.
Saludos,
Porqué OCS no soporta UDP como transporte para el protocolo SIP?
Hola amig@s:
Resumiendo el artículo del cual les adjunto el link, basan la ausencia de soporta en:
-
No es encriptado.
-
Limitado tamaño para las tramas (1500 bytes).
-
Protocolo no orientado a conexión, por lo cual no considera mensajes atrasados o perdidos.
La idea es evolucionar y utilizar protocolos de transporte más seguros, así se sacrifique el rendimiento.
Los soportados son: TCP y TLS, aunque actualmente TLS corre sobre TCP.
Dejen sus comentarios.
Saludos,
http://communicationsserverteam.com/archive/2008/05/23/196.aspx
P.D.
Por si acaso:
Herramientas para hardening de servidores
Hola amig@s:
Estas son las herramientas de las que hablamos el 20 de mayo de 2008 en las oficinas de CTE Zapote, en medio de la reunión de las comunidades de SQL Server y Windows.
- MBSA (Microsoft Baseline Security Analyzer): Esta herramienta es muy sencilla de utilizar, si tiene acceso a los servidores y derechos puede instalarla en su máquina y escanear los servidores y pc´s. El link: http://www.microsoft.com/technet/security/tools/mbsahome.mspx.
- SCW (Security Configuration Wizard): Viene con el SP1 de Windows 2003 y en adelante. Es un wizard que realiza unas preguntas. Verifica los servicios y roles que están instalados en el servidor, te pide confirmación sobre ellos y procede a cerrar cualquier otro acceso que haya desde el exterior al servidor. Esta herramienta es mejor que la ejecutes en pruebas primero, para agarrarle el gusto. La seguridad se ve aplicada desde que arranca el servidor. El link: http://www.microsoft.com/technet/security/tools/mbsahome.mspx
Cualquier detalle adicional o consulta con gusto.
No se les olvide visitar la página http://mswindowscr.org/ y registrarse como miembros, además de particpar en los blogs y consultas.
Saludos,
-
Recientes
- Upgrade Paths de Windows 7 y Windows 2008 R2
- Exchange Server Remote Connectivity Analyzer
- Microsoft Security Essentials ya está disponible
- SCOM 2007 SP1 y R2 soportan oficialmente a Windows 7 y Windows Server 2008 R2
- Windows Server 2008 RDS CAL en Windows Server 2008 R2
- Aclaración de MSFT — Soporte para Windows 7 y Windows 2008 R2 en SCCM 2007
- Soporte para Windows Embedded en SCOM 2007 R2
- Redundancia entre 2 proveedores de servicio (ISP) con FTMG
- Dolores de cabeza con las imágenes en Word?
- Forefront TMG Network Inspection System
- 10 errores que un consultor novato suele cometer
- Plan para entregar System Center Configuration Manager 2007 R3
-
Enlaces
-
Archivos
- Octubre de 2009 (1)
- Septiembre de 2009 (14)
- Agosto de 2009 (38)
- Abril de 2009 (11)
- Junio de 2008 (3)
- Mayo de 2008 (8)
- Abril de 2008 (14)
- Marzo de 2008 (1)
- Octubre de 2007 (6)
-
Categorías
- Active Directory
- Actualizaciones
- Administración
- Aplicaciones de Seguridad
- Ataques
- Comunicaciones Unificadas
- Deployment
- Dispositivos Móviles
- EFS
- Exchange
- Forefront Client Security
- ForeFront EndPoint Suite
- FTMG
- Gobierno
- Group Policies
- Guias de Seguridad
- Herramientas de Seguridad
- Hyper-V
- IIS Role
- Internet Explorer
- ISA Server
- ISO
- Logs de Aplicaciones
- Magazines
- Malware
- Medio Ambiente
- MS Office
- OCS
- Office 2007
- Office Products
- OSD
- Pérdida de Información
- PKI
- Portales
- Protección de Menores
- Protocolos de comunicación
- Publicaciones
- SCCM
- SCOM
- SCVMM
- Seguridad
- Seguridad de la información
- Seguridad Perimetral
- Software Libre
- Soporte
- SQL Server
- Temas Legales
- Temas Varios
- Terminal Services
- UAG
- Uncategorized
- User Experience
- USMT
- Utilerías
- Virtualización
- Virus
- VMWare
- Windows 7
- Windows Embedded
- Windows Server 2008
- Windows Tools
- Windows Vista
- Windows XP
- Wireless
- WSUS
-
RSS
Subscripciones RSS
RSS de los Comentarios