<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: Forefront Security for Office Communications Server готовится к выходу</title>
	<atom:link href="http://sinitsyn.org/2009/02/forefront-security-for-office-communications-server-gotovitsya-k-vyxodu/feed/" rel="self" type="application/rss+xml" />
	<link>http://sinitsyn.org/2009/02/forefront-security-for-office-communications-server-gotovitsya-k-vyxodu/</link>
	<description>ИТ/ИБ в отражении действительном, ретроспективном и многогранно перспективном &#124; В фокусе: ISA Server, Forefront TMG, IAG, UAG, RMS, Security.</description>
	<lastBuildDate>Sat, 16 Apr 2011 07:45:50 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
	<item>
		<title>От: Артём [d.raven] Синицын</title>
		<link>http://sinitsyn.org/2009/02/forefront-security-for-office-communications-server-gotovitsya-k-vyxodu/comment-page-1/#comment-2462</link>
		<dc:creator>Артём [d.raven] Синицын</dc:creator>
		<pubDate>Thu, 12 Feb 2009 11:46:43 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=436#comment-2462</guid>
		<description>Агрументация очень неплохая, Максим. Но в данном случае идёт разговор об эшелонировании системы защиты. То есть создании многоуровневой системы защиты от вредоносного ПО и контентной фильтрации пользовательских сообщений.
Во-первых, если на пользовательких станций используется антивирусное ПО любого вендора, отличного от Microsoft (к примеру, Dr.Web), использование FSOCS позволяет создать ещё один (или несколько) уровней защиты от вредоносного ПО, за счет использования антивирусных ядер других вендоров при инспекции трафика.
Во-вторых, первоочередность защиты серверов (в частности серверных приложений) в подавляющем большинстве случаев предпочтительна перед защитой конечных пользовательских систем. Тем более что существует огромное количество случаев, когда пользователи имеют возможность управлять антиврусным приложениям на своих системах. Очень многие &quot;подкованные&quot; пользователи просто отключают приложения защиты, потому что у них видишь ли система тормозит. А кроме как антивирус тормозить систему больше ни одно приложение не может :)
В-третьих, никто не отменял организационную составляющую вопроса. В больших компаниях за поддержку рабочих станций и серверов отвечают разные люди, как то разные люди могут отвечать за антивирусную защиту. Вряд ли вменяемый человек вверит судьбу своей системы (за которую ему голову оторвут, ежели что) другому сотруднику компании, который в свою очередь, конечно же обязан &quot;рубить&quot; распространение вредоносного кода на уровне конечных пользовательских систем.
В-четвертых, не зря я упомянул про интеграцию с Forefront Codename Stirling. Использование FSOCS в рамках Stirling позволит предотвращать вирусные эпидемии, даже если описания угрозы нет ни в одной антивирусной базе. Также возможно заблокировать доступ ко всем службам OCS пользователям, чьи системы только подозреваются в факте заражения. А это уже, что называется, проактивные методы защиты.
В любом случае, универсального решения не существует. И каждая компании и сеть уникальна в своем роде. Просто необходимо учитывать все составляющие при принятии оптимального решения В ДАННОМ КОНКРЕТНОМ случае.
З.Ы. Помимо ссылок в IM и передачи файлов есть ещё и каталог контента веб-конференций. В него тоже можно зараженный объект загрузить =)</description>
		<content:encoded><![CDATA[<p>Агрументация очень неплохая, Максим. Но в данном случае идёт разговор об эшелонировании системы защиты. То есть создании многоуровневой системы защиты от вредоносного ПО и контентной фильтрации пользовательских сообщений.<br />
Во-первых, если на пользовательких станций используется антивирусное ПО любого вендора, отличного от Microsoft (к примеру, Dr.Web), использование FSOCS позволяет создать ещё один (или несколько) уровней защиты от вредоносного ПО, за счет использования антивирусных ядер других вендоров при инспекции трафика.<br />
Во-вторых, первоочередность защиты серверов (в частности серверных приложений) в подавляющем большинстве случаев предпочтительна перед защитой конечных пользовательских систем. Тем более что существует огромное количество случаев, когда пользователи имеют возможность управлять антиврусным приложениям на своих системах. Очень многие &#8220;подкованные&#8221; пользователи просто отключают приложения защиты, потому что у них видишь ли система тормозит. А кроме как антивирус тормозить систему больше ни одно приложение не может :)<br />
В-третьих, никто не отменял организационную составляющую вопроса. В больших компаниях за поддержку рабочих станций и серверов отвечают разные люди, как то разные люди могут отвечать за антивирусную защиту. Вряд ли вменяемый человек вверит судьбу своей системы (за которую ему голову оторвут, ежели что) другому сотруднику компании, который в свою очередь, конечно же обязан &#8220;рубить&#8221; распространение вредоносного кода на уровне конечных пользовательских систем.<br />
В-четвертых, не зря я упомянул про интеграцию с Forefront Codename Stirling. Использование FSOCS в рамках Stirling позволит предотвращать вирусные эпидемии, даже если описания угрозы нет ни в одной антивирусной базе. Также возможно заблокировать доступ ко всем службам OCS пользователям, чьи системы только подозреваются в факте заражения. А это уже, что называется, проактивные методы защиты.<br />
В любом случае, универсального решения не существует. И каждая компании и сеть уникальна в своем роде. Просто необходимо учитывать все составляющие при принятии оптимального решения В ДАННОМ КОНКРЕТНОМ случае.<br />
З.Ы. Помимо ссылок в IM и передачи файлов есть ещё и каталог контента веб-конференций. В него тоже можно зараженный объект загрузить =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Maxim Efremov</title>
		<link>http://sinitsyn.org/2009/02/forefront-security-for-office-communications-server-gotovitsya-k-vyxodu/comment-page-1/#comment-2461</link>
		<dc:creator>Maxim Efremov</dc:creator>
		<pubDate>Thu, 12 Feb 2009 09:51:38 +0000</pubDate>
		<guid isPermaLink="false">http://sinitsyn.org/?p=436#comment-2461</guid>
		<description>И все равно, имхо антивирус для OCS - это излишество, и аргументов у меня несколько:
1. бОльшая часть трафика - это видео или голос (я не говорю про частоту), остается IM и что самое главное - file transfer. Использовать для этого антивирь на OCS и не использовать тот же FCS это нонсенс.
2. Даже если используется Federation или Public IM Connectivity и можно, получить &quot;плохую&quot; ссылку на какой-нибудь сайт - фильтрацией этого дела должен заниматься прокси, покупка которого, разумеется, должна быть более приоритетна чем покупка антивируса на OCS.</description>
		<content:encoded><![CDATA[<p>И все равно, имхо антивирус для OCS &#8211; это излишество, и аргументов у меня несколько:<br />
1. бОльшая часть трафика &#8211; это видео или голос (я не говорю про частоту), остается IM и что самое главное &#8211; file transfer. Использовать для этого антивирь на OCS и не использовать тот же FCS это нонсенс.<br />
2. Даже если используется Federation или Public IM Connectivity и можно, получить &#8220;плохую&#8221; ссылку на какой-нибудь сайт &#8211; фильтрацией этого дела должен заниматься прокси, покупка которого, разумеется, должна быть более приоритетна чем покупка антивируса на OCS.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

