11 Ekim 2010 Pazartesi

TMG Update 1 & UAG Update 2

TMG SP1 ve UAG SP2’de Gelen Yeni Özellikler

Microsoft, Microsoft Forefront Threat Management Gateway Service Pack 1 için ilk güncellemesini 20 Eylül’de, ve hemen ardından, 21 Eylül’de de Microsoft Forefront Unified Access Gateway için ikinci güncellemesini yayınladığını duyurdu. Microsoft, TMG SP1’i 24 Haziran’da piyasaya çıkarmıştı. O günden bugüne yaklaşık üç aylık bir süre geçti ve TMG ürün ekibi bu zaman zarfında ürüne çok ciddi yenilikler eklemeyi başarabildi. Benzer şekilde, UAG için en son güncelleme 12 Nisan’da yayınlandı, geçen 5 aylık bu süreçte UAG için bir çok iyileştirme yapıldı.

Peki, TMG Update 1 ile neler değişti, bu güncelleme ile gelen yeni özellikler neler?

  • SafeSearch(Güvenli Arama) Uygulaması

Bu özellik sayaesinde TMG, başlıca arama motorları kullanılarak yapılan aramalardaki sonuçları filtreleyebilir. Görüntülenen sonuçlardaki uygunsuz içerikli metin, resim ve video sonuçlarının görüntülenmesi TMG tarafından engellenebilir. Bununla birlikte, kullanıcıların daha önce tarayıcıdan aktive edebildikleri bu uygulama, artık TMG üzerinden belirli bir gruba veya kurum bünyesindeki tüm kullanıcılara uygulanabilir. Safe Search uygulaması, “Tasks” sekmesi altındaki “Web Acces Policy” bölümünden aktif hale getirilebilir.

Forefront TMG’de, SafeSearch aktive edildiği takdirde:

  • Kullanıcı, popüler bir arama motoruna herhangi bir sorgu girdiğinde, TMG kendiliğinden sorgu ifadesini uygun biçimde düzeltir. Bu düzeltme sayesinde, arama motoru bu sorguyu bir “güvenli sorgulama” isteği olarak algılar ve yalnızca filtrelenmiş sonuçları görüntüler.
  • Son kullanıcılar, güvenli arama ile ilgili tarayıcı ayarlarını değiştirmeye çalışsalar dahi, filtrelenmemiş sonuçlara erişemezler, zira TMG güvenli aramayı son kullanıcılara dikte ettirebilir.
  • Forefront TMG üzerinde HTTPS denetimi aktif hale getirildiğinde, güvenli bağlantılar üzerinde de SafeSearch uygulaması çalışır. Bir kullanıcı, herhangi bir arama motoruyla HTTPS kullanarak güvenli bağlantı kurarsa; Forefront TMG, SafeSearch uygulanmasını mecbur tutar.

SafeSearch -güvenli arama- fonksiyonu, özellikle uygunsuz web içeriğini engellemek isteyen okullar ve diğer kuruluşlar için kullanışlıdır.

  • Birincil Olmayan URL Filtreleme Kategorizasyonu

Forefront TMG, Micrososft Reputation Services (MRS) tarafından sağlanan kategorizyonlardan, en fazla dört kategorizasyon arasından birincil (primary) URL kategorisi seçmek için bir algoritma kullanır. Bu güncelleme yardımıyla artık, MRS tarafından sağlanan birincil olmayan kategorilerin herhangi birine giren sitelere olan erişim de kontrol edilebiliyor. Örneğin, birincil kategorizasyonu “Haber” olan bir URL, bundan böyle, kendisinin birincil sınıflandırması olmayan herhangi bir kuralla eşleşebilir.

Forefront TMG, URL sınıflandırması için MRS’i sorguladığında, sonuç birden fazla kategoriyi içerebilir (Örneğin, bir site hem Portal olarak, hem de Web Mail olarak sınıflandırılmış olablir). Varsayılan olarak TMG, kategori öncelik listesine göre en belirgin olan, yani birincil olan, kategoriyi kullanır. Bu güncelleme ile birlikte, Forefront TMG artık birincil olmayan kategorilerin de kullanılabilmesi için ayarlanabiliyor. Bu özellik, URL kategorileri kullanan aşağıdaki uygulamalar için kullanılabilyor:

  • Erişim kurallarındaki (her kural için) hedef listesi
  • Kötü amaçlı yazılım denetimindeki hedef istisnaları (her dizi için)
  • HTTPS dişarı yöne olan denetimdeki hedef istisnaları (her dizi için)

Belirtilen özellikler sayfasında, “For URL filtering, apply to non-primary categorizations (URL Filtreleme için, birincil olmayan sınıflandırma uygula)” isminde bir işaret kutusu bulunmaktadır. Bu kutu işaretlendiğinde, sorgulanan URL için dönülen tüm kategoriler, politika değerlendirmesi sırasında uygun bir politika elemanı olarak değerlendirilecektir. Not olarak eklemek gerekirse eğer, bu elemanlar için varsayılan ayar , yalnızca birincil kategori uygulamaktır.

Birincil olmayan kategorizasyonu aktif ettiğinizde, bunun raporlamaya ve günlük oluşturulmasına (logging) bir etkisi olacaktır. Birincil kategoriyi tutmak yerine Forefront TMG, hem eşlenen kuralı, hem de öncelik listesinde en üst sırada yer alan MRS sonucunu tutar. Örneğin, eşlenen kural Haber, Spor ve Seyahat gibi birden fazla sınıflandırmayı içeriyorsa ve sorgulanan URL Haber, Seyahat ve Chat olarak sınıflandırılmışsa; tutulan kategori Haber ve Seyahat’ten (MRS’in öncelik listesine göre) en öncelikli olanıdır (Seyahat). Raporlama ise tutulan günlükten yararlanır; böylece çoklu kategori ayarları durumuna bağlı olarak, rapor edilen kategoriler, aynı web trafiği için, birincil omayan kategori kullanılıp kullnaılmamsına göre farklılık gösterir. Kötü amaçlı yazılım ve HTTPS dışarı yönlü denetleme için kullanılan URL kategorileri tutulmaz (“log” edilmezler).

  • Microsoft Exchange 2010 Service Pack 1 İçin Destek

Microsoft Forefront TMG Updete 1, Microsoft Exchange 2010 SP1 desteği sağlar. TMG, aynı zamanda Posta koruması için de ayarlanabilir. Bazı konfigürasyonlarda, Forefront Protection for Exchange ve Exchange Server, TMG gibi aynı makine üzerine kurulabilir. Daha önceki denemelerde, Microsoft Exchange Server 2010 Service Pack 1 kurulumunda bazı sorunlar tespit edilmişti. İşte tüm bu sorunların çözümü, Microsoft Forefront Threat Management Gateway 2010 Service Pack 1 için yayınlanan Güncelleme 1’de mevcut.

Peki karşılaşılan bu sorun neydi? TMG SP1, SDK (Software Development Kit) üzerinde bazı değişiklikler yapmıştı. Bunlardan bir tanesi de varolan “cmdlets”leri kaldırmaktı. TMG üzerinde e-posta koruması ayarları yapıldığında ve Spam Filtrelemesi etkin hale getirildiğinde; TMG, SP1 tarafından kaldırılan cmdlets’lerinden birini kullanıyordu. Bunun sonucunda, Microsoft Forefront TMG Managed Control hizmeti başlatılamıyor ve olay görüntüleyicisi de “ilgili servis belirtilen hata sebebeyle sonlandırıldı: %%-2146233088” şeklinde bir mesaj içeriyordu. İşte bahsettiğimiz bu hata, Güncelleme 1 ile giderilmiş oluyor.

  • Başlıca yenilikler olarak SafeSearch uygulaması, birincil olmayan URL filtreleme sınıflandırması ve Exchange 2010 SP1 desteğini sayabiliriz. Bunlara ek olarak, bu güncelleme bazı hata düzeltmelerini ve çeşitli iyileştirmeleri de içermektedir. İlerleyen günlerde, bahsedilen düzeltme ve iyileştirmelerin detayları ortaya çıkacaktır.

TMG SP1 için Güncelleme 1’in yeni neler getirdiğinden bahsettikten sonra, UAG için yayınlanan Güncelleme 2’deki yeniliklerden bahsetmenin zamanı geldi. UAG Update 2’de:

  • Citrix yayın desteği: Forefront UAG, Citrix Presentation Server 4.5 ve Citrix XenApp 5.0 ürünlerini destekler.
  • Citrix istemci bilgisayar desteği: Forefront UAG, Citrix XenApp uygulamalarına erişebilen 64-bit işletim sistemli istemci bilgisayarlarını destekler.
  • İstemci bileşenleri: Forefront UAG Application Tunneling bileşeni artık 64-bit Windoes 7 işletim sisteminde desteklenmektedir.
  • Virtual Desktop Infrastructure(VDI – Sanal Masaüstü Altyapısı): Forefront UAG, VDI kullanark uzaktan masaüstü yayınlamayı destekler.
  • SSTP kullanıcı ve grup erişim kontrolü: Forefront UAG, yöneticilere, SSTP erişimi için bireysel kullanıcılara veya gruplara yetki verebilmeye izin veren daha derin bir yetkilendirme mekanizması sağlar.
  • SSL Handshake (Tokalaşma): Forefront UAG, doğrulama için uygulama sunucusunun istemci sertifikası bilgilerini gerektirdiği durumları da kapsayan daha iyi bir SSL handshake denetimi sağlar.
  • MAC adresi desteği: Forefront UAG Network Connector, daha uzun ve geçerli bir MAC adresi aralığına sahip daha geniş bir ağ adaptörü desteği içerir.

İki güncelleştirme de, “Update 1 for Microsoft Forefront Threat Management Gateway (TMG) Service Pack 1” ve “Update 2 for Microsoft Forefront Unified Access Gateway (UAG)” Microsoft Yükleme Merkezi’nde bulunmaktadır. TMG SP1 Güncelleme 1’i kuarabilmek için öncelikle TMG SP1 kurmanız gerekmektedir.

TMG SP1 Update 1’i, buraya tıklayarak ;

UAG Update 2’yi ise, buraya tıklayarak indirebilirsiniz.

Güncelleştirmeler, şu an için yalnızca İngilizce olarak mevcut; diğer diller için olan güncellemeler ise çok yakında yükleme merkezinde yerini alacak.

http://www.mshowto.org/tmg-sp1-ve-uag-sp2-de-gelen-yeni-ozellikler.html

TMG SP1 ve UAG SP2’de Gelen Yeni Özellikler

TMG SP1 ve UAG SP2’de Gelen Yeni Özellikler

6 Ekim 2010 Çarşamba

Windows Live Messenger 2011 Lansmanı Yapıldı

Microsoft, beklenen "Yeni Messenger"'ını dün akşam Santral İstanbul'daki lansmanla tanıttı. "MSN Messenger"'dan "Live Messenger"'a geçiş, messenger üzerindeki demode olma imajını silmeye yetmemişti. Ve işte Windows Live Messenger 2011 ile messenger yeniden aramıza dönüyor. Slogan açık: "Dünya senin etrafında dönüyor.". Live Messenger 2011 ile beraber, diğer sosyal paylaşım siteleriyle entegrasyon tek bir konsoldan sağlanabiliyor.

Bunun yanında Live Messneger 2011'in en can alıcı özelliklerinden birisi, HD kalitesinde görüntülü kouşma destekliyor oluşu. Her ne kadar ülkemizdeki mevcut altyapıyla bu özelliği kullanamayacakmışız gibi gözükse de; daha hızlı, ucuz ve kotasız bağlantılara sahip oldukça bu özellik Live Messenger 2011'in hanesine artı olarak yazılacaktır.

Görüntülü konuşma alanında Microsoft'un rakipleri oldukça dişli. Skype bunlardan bir tanesi ve yakın zamanda Sype ile Facebook'un birleşmesi gündemdeydi. Bu birleşme gerçekleştiği taktirde; Skype, Facebook'taki kullanıcı potansiyelinden faydalanacak; Facebook ise görüntülü konuşma servisine kavuşmuş olacak, orta-aya gerçekten güçlü bir ürün çıkacak.

Google ise her zaman Microsoft'un ciddiye alması gereken rakiplerden biri konumunda. Onlar da, Gtalk üzerinden verdikleri hizmetleri Gmail ile entegre etme yolundalar, ve bir çoğunu da başardılar. Yakın zamanda telefon hizmetini başlattılar ve bir anlamda kullanıcıların kendilerine olan bağımlılıklarını artırma yolunda önemli bir adım atmış oldular.

Kısacası, Microsoft için şunu söyleyebiliriz: Web tarayıcısı IE'den sonra, sosyal paylaşım aracı Messenger da artık rakipsiz değil. Zaten bu ürünlerin yeni versiyonlarında gördüğümüz tüm bu yenilikler, Microsoft'un bu iki ürün bazında hantallıktan kurtulduğunu açıkça ortaya koyuyor.

Lansman ve ürün ile ilgili detaylara buradan erişebilirisiniz.

3 Ekim 2010 Pazar

FPE ve FPSP

Microsoft Forefront Protection 2010 for Exchange Server FPE ve Forefront Protection 2010 for SharePoint (FPSP) ile Güvenli Mesajlaşma Güvenli İş Birliğinde En İyi Çözüm

Şirketlerin büyümesi, bilgiye olan ihtiyacı da beraberinde getirmektedir. Bilgiye olan ihtiyacın artması demek; işbirliğinin, bilgi paylaşımının ve bilgiye erişimin artması demektir. Paylaşım ve erişim arttıkça da, bilgi güvenliğinin sağlanması, altyapının ve değerli verinin korunması önem kazanmaktadır. Bilgi paylaşımının kolaylaşması şirketlere daha az maliyet getirirken, öte yandan şirketler artan hukuksal yükümlülüklerle karşı karşıya kalmaktadır. İşte bu fırsatlara ve aynı zamanda sorunlara cevap olarak Microsoft, güvenliğe farklı bir bakış açısı getiriyor.

Forefront Sunucu Güvenliği Çözümleri, şirketlerin mesajlaşma ve işbirliği (portal) sunucularını virüslere, solucanlara, spamlara ve diğer uygunsuz içeriklere karşı korumada yardımcı olur.

E-posta, iş yaşamının en yaygın iletişim aracıdır. Spam, kötü amaçlı yazılım ve hukuksal yükümlülüklerin artması ile beraber, etkin bir e-posta yönetimi ve güvenliği sağlamak gitttikçe zorlaşmaktadır. Her büyüklükteki şirket için, spam ve kötü amaçlı yazılımlara ve hukuksal yükümlülüklere karşı sürdürülebilir bir koruma oluşturmak zorlu ve zaman alıcı bir süreç olabilir. Microsoft Forefront Protection 2010 for Exchange Server (FPE), güvenlik sektöründe lider konumda olan iş ortaklarının çözümlerini içeren çoklu tarama motoru sayesinde spam ve kötü amaçlı yazılımlara karşı etkili ve hızlı bir koruma sağlar.

Güvenli mesajlaşma için Microsoft teknolojilerini kullanmanın faydalarını üç ana başlık altında sıralayabiliriz:

Kapsamlı Koruma: Her yerde koruma, her yerden güvenli erişim.

· Kapsamlı koruma teknolojileri ve kimlik tabanlı erişim poliitikaları ile mesajların, içeriğn ve altyapının kötü amaçlı yazılımlardan, spamlardan ve web tabanlı tehditlerden korunmasına yardımcı olur.

· Politika tabanlı uygulama yayınlama özelliği sayesinde mesajlaşma altyapısına güvenli uzaktan erişim sağlar.

· Çoklu tarama motoru sayesinde kötü amaçlı yazılımlara karşı daha çabuk koruma sağlar. Edge, Hub ve Mailbox sunucuları için, farklı kombinasyonlarda Microsoft’un ve sektör lideri iş ortaklarının tarama motorlarını kullanır.

· Bulutta veya kurum içinde (on premise), spam ve kötü amaçlı yazılımlara karşı çok katmanlı koruma sağlar. Kurum içinde, içerik filtreleri sayesinde harici taramada farkedilmeyen tehditleri algılar.

· Spam algılamada yüzde 99 başarı, yalnızca 250000’de 1 hata payı. Bunun yanında çok sayıda sağlayıcıyla oluşturulan Forefront DNS blocklistle DNS kontrolü yapılır.

· Politikaya uymayan içeriği ve riskli ek dosyalarını engeller. Uzantı değiştirilmiş olsa dahi riskli dosyaları algılar, hassas bilgi içeren e-postaların yayılmasını engellemek için anahtar kelime filtreleri kullanır; böylece şirketin yükümlülüklerini azaltır.

· Tarama motorlarından bir tanesi devre dışı kalsa dahi, sürekli koruma sağlanır ve e-posta iletişimi yavaşlamadan sürdürülür.

· Performansı düşürmeden maksimum algılama sağlar. Önceden ayarlanmış ayarlar sayesinde, her taramada en güncel ve etkili olan tarama motorunu seçer ve performans-güvenlik etkileşimini dengeler.

· Uyumluluğu, istikrarı ve optimum tarama performansını sağlamak için Exchange Server 2010’un en son API teknolojilerini kullanır.

Entegre koruma: Kurum çapında güvenliğinizi genişletin.

· Exchange Server ve çekirdek Microsoft teknolojileriyle uyumu sayesinde Integrated Protection Using Microsoft Forefront Protection for Microsoft Exchange Server, sizin Exchange ayarlarınıza uygun olarak yüksek performanslı ve kolayca

· kişiselleştirilebilen antivirüs ve antispam fonksiyonları sağlar.

· Forefront Protection for Exchange gerçek zamanlı virüs, spyware, spam ve içerik filtrelerini tek bir çözümde birleştirir ve böylece Exchange Server 2007 ve Exchange Server 2010 mesajlaşma ortamları korum altına alınmış olur.

· Forefront for Online protection for Exchange ile uyumlu olması sayesinde FPE, hem bulutta hem de kurum içinde(on premise) derinlemesine koruma sağlar.

· Exchange Server 2010’da bulunan bilgi hakları yönetimi ile uyumlu olmasının bir faydası olarak FPE; kapsamlı politika yönetimi ve şifreleme özellikleriyle de e-posta trafiğini control eder.

Kolay yönetim: Güvenlik deneyimini basitleştirin, uyumluluğu koruyun.

· FPE, basit bir kontrol paneliyle mesajlaşma güvenliğini takip edebilmeyi sağlar ve mesajlaşma durumuna ve tüm tarama istatistiklerine tek bir konsoldan erişim imkânı sunar.

· FPE, imza güncellemelerinin otomatik olarak indirilmesini ve dağıtılmasını olanak tanır. Rapid Update Process (Çabuk Güncelleme İşlemi) kullanarak Microsoft, tüm arama motorlarının web sayfalarını güncellemeler için kontrol eder.

· Ardından, yeni tarama motoru versiyonarını ve imzalarını indirir, doğrular ve FPE’ye gönderir.

· Yönetilebilirliği kolaylaştırır, yeni yönetim ve ayar scriptleri oluşturmak için Windows PowerShell kullanır.

· Mesajlaşma korumasının sağlıklı bir şekilde çalışır durumda olduğunu doğrulamak için System Center Operations Management Pack kullanır.

Forefront Protection 2010 for Exchange, çoklu tarama motoru hizmetini tek bir çözümde sunan kullanımdaki tek lider e-posta güvenliği çözümüdür. Yeni tehditler ortaya çıktığı zaman, anti-malware sağlayacılırının ilgili güncellemeleri hazırlayıp yayınlamaları günler, bazen de haftalar alabilmektedir. FEP’deki tarama motoru seti Microsoft’a ve sektör lideri iş ortaklarına ait olan benzersiz tanımlamalardan ve keşifsel teknolojilerden yararlanır ve bu sistemin diğer tek tarama motoru içeren sistemlerden daha hızlı tehditler için koruma sağlayabildiği kanıtlanmıştır (AVTest.org).

E-posta iletişiminin yanında, şirket içinde veya iş ortakları ve müşterilerle doküman paylaşımını sağlayabilmek ve sürdürebilmek iş hayatının vazgeçilmez araçlarından birisi konumuna gelmiş bulunmaktadır. Bilgi ve doküman akışını sağlamanın, uygulama paylaşmanın en kolay yollarından bir tanesi de şirket bünyesinde oluşturulabilecek portallardır. Forefront Protection 2010 for SharePoint (FPSP), SharePoint Server’i güvence altına alarak, şirket bünyesinde oluşturulan portalların korunmasına yardımcı olur. FPSP, kullanıcıların, SharePoint kütüphanelerine kötü amaçlı yazılım içeren, güvenlik politikalarına uymayan veya hassas bilgi içeren dokümanları upload veya download etmelerini engeller. FPE’ye benzer şekilde FPSP, sektör lideri iş ortaklarının güvenlik çözümlerini dosya ve anahtar kelime filtreleriyle birleştirerek en son tehditlere karşı hızlı ve kapsamlı bir koruma sağlar.

Güvenli iş birliği için Microsoft teknolojilerini kullanmanın faydalarını üç ana başlık altında sıralayabiliriz:

Kapsamlı Koruma: Her yerde koruma, her yerden güvenli erişim.

· FPSP, sınıflarında en iyi anti malware, spam ve phishing tarama motorlarıyla maksimum doküman koruması sağlar.

· FPSP, her türlü cihazdan veya her yerden içeriklere güvenli erişimi mümkün kılar.

· FPSP, yerleşik bilgi koruma politikalarıyla güvenliğe daha duyarlı dosyalar oluşturur.

· İş birliği için her zaman online ve güvenli uzaktan erişim sağlar.

Kurum çapında entegre ve gelişmiş koruma.

· FPSP, yüksek performanslı koruma sağlayabilmek için SharePoint iş birliği çözümleriyle entegre bir şekilde çalışmaktadır. Sharepoint, SharePoint Online ve Ofiice entegrasyonu sayesinde FPSP, bilgi sızıntılarını engeller.

· FPSP, standart-tabanlı karşılıklı çalışma politikaları yoluyla kimlik paylaşımı sayesinde iş ortaklarıyla daha güvenli iş birliği ortamı sağlar ve iş ortağı kullanıcı hesaplarının yönetilmesi ihtiyacını ortadan kaldırır.

· SharePoint Server ve çekirdek Microsoft teknolojileriyle uyumu sayesinde Integrated Protection Using Microsoft Forefront Protection 2010, sizin SharePoint ayarlarınıza uygun olarak yüksek performanslı ve kolayca kişiselleştirilebilen antimalware fonksiyonları sağlar.

Basitleştirilmiş yönetim: Tek bir konsoldan idare.

· FPSP yerleşik bir yönetim konsoluna sahiptir, durum kontrolü ve gerçek zamanlı tarama için kontrol paneli görünümü kullanır.

· Tüm tarama motorlarını ve imzaları güncel tutabilmek için FPSP, imza güncellemelerinin indirilmesini ve dağıtılmasını otomatik olarak tek bir konsoldan yapar.

· FPSP’nin yönetilebilirlik ve izlenebilirlik özellikleri, yöneticilere kurum çapında operasyonel yönetim uygulamalarının bir parçası olarak güvenlik durumunu takip edebilmeye olanak tanır.

Bilginin değerinin artması, bilgi kullanımının yaygınlaşması ve bilgi paylaşımının artması ile beraber şirketler; bilgiyi koruma, bilgi güvenliğini sağlama sorunuyla karşı karşıya kalmışlardır. Forefront Protection 2010 for Exchange Server ve Forefront Protection 2010 for SharePoint Server sırasıyla güvenli mesajlaşma ve güvenli iş birliği için, gerek kullandığı sektör lideri iş ortaklarına ait çoklu tarama motoru özelliğini tek bir çözümde sunma; gerekse çekirdek Microsoft teknolojileriyle, Exchange Server ve SharePoint Server ile olan derin uyumuyla şirketler için hali hazırda var olan en uygun çözümler olarak karşımızda duruyor.


http://www.cozumpark.com/blogs/forefront/archive/2010/10/03/microsoft-forefront-protection-2010-for-exchange-server-fpe-ve-forefront-protection-2010-for-sharepoint-fpsp-ile-g-venli-mesajla-ma-g-venli-birli-inde-en-yi-z-m.aspx