Архив

Архив Январь 2009

Встреча MCP-клуба в Самаре – Доклад об Microsoft Intelligent Application Gateway

MCP-клуб29 января пройдет очередная встреча MCP-клуба в г.Самара.

На этот раз, благодаря нашему доблестному MCP Lead’у Максиму Ефремову мне представилась прекрасная возможность познакомить коллег с таким малоизвестным, но безусловно заслуживающим интереса продуктом как Microsoft Intelligent Application Gateway 2007.

Тема доклада звучит следующим образом “Microsoft Intelligent Application Gateway: Взгляд в будущее”. В рамках доклада я постараюсь подробно рассмотреть достоинства и недостатки существующих решений по предоставлению удаленного доступа к корпоративным информационным ресурсам, осветить ключевые функции Intelligent Application Gateway (IAG), а также продемонстрировать работу пользователей с порталом IAG и публикацию бизнес-приложений с помощью IAG. Помимо этого я уделю секции вопросов и ответов столько времени, сколько понадобиться :)

Начать знакомство с Intelligent Application Gateway можно с этих статей. Для регистрации на мероприятие следует перейти на сайт Microsoft.

Буду рад видеть самарцев и гостей нашего славного города!

Categories: IAG, Security Tags: ,

Встречайте, Microsoft Intelligent Application Gateway 2007 Service Pack 2

Microsoft Intelligent Application Gateway 2007 SP2

19 декабря уже прошедшего 2008 года было ознаменовано объявлением команды разработчиков продукта Intelligent Application Gateway о выходе долгожданного пакета обслуживания Intelligent Application Gateway 2007 Service Pack 2. По масштабности привнесенного функционала это пакет можно сравнить только с Microsoft ISA Server 2006 SP1. Но обо всем по порядку. Итак, я постараюсь подробно описать новые и улучшенные возможности, представленные IAG 2007 SP2 в виде импровизированного TOP-9. Читать далее…

Categories: IAG, Security Tags: ,

Синхронизация времени в домене Active Directory

Windows Time ServiceВ доменном окружении Active Directory служба синхронизации времени не менее важна, чем служба разрешения доменных имен DNS.

Пользователи домена проходят процедуру аутентификации на контроллерах домена посредством протокола Kerberos (если быть точнее, его пятой версии). В свою очередь Kerberos использует так называемые сеансовые билеты, неотъемлемой частью которых является штамп текущего времени системы. И если разница во времени сервера, обслуживающего запрашиваемый ресурс, и компьютера, с которого пользователь запрашивает доступ, будет больше 5 минут (значение по умолчанию), в доступе будет отказано. Читать далее…

Книга Microsoft Forefront TMG Administrator’s Companion

16 января 2009 Артём Синицын 2 comments

Microsoft Forefront TMG Administrator's CompanionYuri Diogenes, начав сотрудничество с Mohit Saxena и Jim Harrison ещё в написании статьи Malware Inspection on Forefront TMG Medium Buissness Edition для TechNet Magazine, анонсировал выпуск книги Microsoft Forefront TMG Administrator’s Companion издательства Microsoft Press. Судя по всему это будет первая книга, посвященная продукту Forefront Threat Management Gateway. Помимо этого в качестве технического редактора был приглашен небезызвестный Tom Shinder.

Точной даты выпуска книги заявлено не было, но, безусловно,  такая команда авторов просто не может создать плохой и бесполезный литературный труд. Добро пожаловать в зал ожидания, коллеги :)

Вирусная эпидемия в ритме Нового года – Win32.Conflicker

16 января 2009 Артём Синицын 16 comments

Вирусная эпидемия Win32.Conflicker.BНовый 2009 год сразу “порадовал” достаточно серьёзной вирусной эпидемией.
1 января Microsoft Malware Protection Center (MMPС) опубликовал информацию о сетевом черве Win32.Conficker.B (MMPС), также известном как Net-Worm.Win32.Kido.dv (Лаборатория Касперского), W32/Downadup.B (Symantec), W32/Downadup.AL (F-Secure), Win32/Conficker.B (Computer Associates), W32/Confick-D (Sophos), WORM_DOWNAD.AD (Trend Micro).

На данный момент в сети Интернет появилась информация о множественных заражениях компьютерных систем несколькими версиями этого сетевого червя (описание более старшей модификации можно прочитать в вирусной энциклопедии Лаборатории Касперского).

Win32.Conficker.B использует критическую уязвимость в службе “Сервер (Server)”, подробно описанную в Бюллетене по безопасности компании Microsoft MS08-067, для распространения через локальные сети и съёмные устройства хранения информации. Помимо этого червь отключает функцию Восстановление системы (System Restore), блокирует доступ к сайтам, посвящённым информационной безопасности, скачивает на заражённые компьютеры дополнительные вредоносные программы и отключает некоторые системные службы, в частности службу обновления Windows (Windows Automatic Update Service).

Читать далее…