| Moacir's profileMoacir Mato Grosso FilhoPhotosBlogLists | Help |
|
October 30 Microsoft Software Inventory AnalyzerControlar e inventariar as licenças de softwares instalados numa rede é um grande problema para os profissionais de TI.
Para isso a Microsoft possui uma ferramenta gratuita (que pouca gente conhece) chamada Microsoft Software Inventory Analyzer (MSIA), que te ajuda a analisar e examinar a quantidade de software instalados na sua organização.
O software varre toda sua rede ou seu computador local em busca de detalhes sobre os produtos MS, como por exemplo: tipo, quantidade de licenças disponíveis, quantidade de licenças instaladas etc. Relatórios e gráficos podem ser gerados para ajudar na administração de sistemas, licenciamento e inventário de softwares Microsoft da sua corporação. Os resultados do levantamento efetuado pelo MSIA são inteiramente confidenciais e não são enviados a Microsoft.
Os sistemas operacionais suportados por esta ferramenta são:
• Microsoft Windows ® 98 • Windows ® Millennium Edition • Windows NT ® Workstation 4.0 • Windows NT ® Server 4.0 • Windows ® 2000 Server • Windows ® 2000 Professional • Windows ® 2000 Advanced Server • Windows ® XP Professional e Windows XP Home Edition • Windows ® Server 2003 Standard Edition and Enterprise Edition • Windows ® Vista (Starter, Home Basic, Home Premium, Business, Ultimate)
No site http://www.microsoft.com/resources/sam/msia.mspx você terá acesso ao download do MSIA, manuais e vídeos sobre a utilização do software. Infelizmente, todo o material esta em Inglês.
Um abraço para todos! October 20 Overview do Windows Server 2008 (Longhorn) Já esta confirmado! O Windows Server 2008 será lançado em conjunto com o Visual Studio 2008 e o SQL Server 2008 no dia 27 de fevereiro, em Los Angeles.
No dia 24/10/07 às 18h, falarei um pouco sobre o Windows Server 2008. O overview será apresentado no Laboratório 06 das Faculdades Jorge Amado e todos estão convidados :D
Confira abaixo um dos vídeos promocionais do Longhorn!
Mais informações em: http://www.microsoft.com/windowsserver2008/default.mspx Configurando o protocolo Transport Layer Security no Exchange Server 2003
O Microsoft Exchange 2003 Server permite a troca de mensagens de e-mail criptografadas entre servidores que estão usando o protocolo Transport Layer Security (TLS). Sem a criptografia, nomes de usuário e senhas podem ser facilmente interceptados em uma LAN executando um sniffer (software utilizado por hackers para filtrar pacotes que saem da rede). Vou dividir o post em duas partes. Primeiro vou conceituar e falar um pouco sobre TLS e depois mostrar um exemplo prático de como implementar este protocolo no Exchange Server 2003. A outra parte ficará para uma próxima oportunidade, nela mostrarei técnicas de Troubleshooting. Para implementar esta solução o Exchange Server requer um servidor de certificados com X.509 para utilizar TLS. Um certificado de servidor X.509 é uma forma digital de identificação que normalmente é emitida por uma autoridade de certificação (Verisign, por exemplo) e contém informações de identificação, um período de validade, uma chave pública, um número de série e a assinatura digital do emitente. Mas antes disso, falarei de alguns princípios básicos. 2. Qual é Transport Layer Security protocolo? 3. Como funciona o protocolo TLS 4. Como configurar criptografia TLS sobre Microsoft Exchange Server 2003 O que é o protocolo Transport Layer Security? TLS é um sucessor do protocolo Secure Sockets Layer (SSL). TLS fornece comunicações seguras na Internet para coisas tais como e-mail, fax, dados e outras transferências. Há ligeiras diferenças entre SSL 3.0 e TLS 1.0, mas o protocolo permanece sensivelmente o mesma. É bom ter em mente que TLS reside na camada de aplicação do OSI. Isso vai lhe poupar uma série de frustrações durante a depuração e solução de problemas relacionados com problemas criptografia TLS. O TLS Handshake Protocol permite que o servidor e o cliente se autentiquem mutuamente antes de negociar o as chaves criptográficas. A autenticação mútua dos servidores públicos são essenciais na implantação de clientes. Quando um servidor e cliente se comunicam, o protocolo TLS garante que nenhuma outra pessoa pode adulterar qualquer mensagem e falsificar a informação. Como o protocolo TLS trabalha O TLS Handshake protocolo envolve as seguintes etapas: • Trocar mensagens HELLO com valores aleatórios entre o servidor e o cliente, garantindo um acordo entre eles. • Trocar os parâmetros criptográficos necessários para permitir que o cliente e o servidor entrem em acordo sobre qual é o parâmetro secreto. • Trocar certificados e informações sobre a criptografia para permitir que o cliente e servidor se autentiquem. • Fornecer parâmetros de segurança para o registro camada. • Deixar que o cliente e servidor, a fim de verificar que os seus pares foram calculados (MD5 e SHA) com os mesmos parâmetros de segurança.
TLS protocolo foi concebido com várias medidas de segurança. Ela números todos os registros e usa números de seqüência no Message Authentication Code (MAC). O protocolo TLS usa compilação de mensagem com uma chave e só com esta chave pode verificar o MAC.
O sistema operacional Windows Server 2003 pode utilizar três protocolos de segurança relacionados em fornecer autenticação e comunicações seguras através da Internet: • Transport Layer Security Version 1.0 (TLS v1.0) Como configurar uma TLS encryption sobre o Microsoft Exchange 2003 Server Antes de qualquer coisa, você deve ter o servidor X.509 atestado emitido por uma autoridade de certificação como VeriSign. Elas podem ser válidas para um ou mais anos. O custo do certificado vai variar de vendedor para vendedor e o preço será determinado pelo nível de criptografia e a data de validade. Quanto mais forte é a criptografia do certificado e quanto maior for o tempo, mais caro é a licença. Após receber o certificado entidade certificadora você deverá instalá-lo no servidor onde roda o IIS no Microsoft Exchange Server 2003. O certificado pode também ser usado para garantir uma sessão segura no Outlook Web. Depois de instalar com sucesso o certificado TLS \ SSL, você pode preceder com a configuração do TLS sobre o Exchange 2003 do servidor SMTP.
Instalação e configuração do protocolo TLS sobre o Microsoft Exchange Server 2003 é muito simples. Ela pode ser dividida em duas etapas. Primeiro você deve configurar seu servidor SMTP padrão e obrigá-lo a aceitar TLS. O segundo passo é configurar o adequado encaminhamento para o conector de cada domínio que você quer permitir criptografia TLS.
Vamos ao que interessa! Abra o System Manager e siga estas etapas:
2. Clique com o botão direito em Default SMTP Virtual Server e vá para a aba Properties.
3. No campo "IP Adress:" você deve clicar na seta para baixo e mude a opção de "(All Assign") para um determinado endereço IP do seu servidor de correio eletrônico.
4. Marque a opção Enable logging e selecione NCSA Common Log File Format. 5. Na aba Access. Nela você será capaz de atribuir o certificado TLS \ SSL que você comprou da CA e configurar o protocolo TLS para o virtual SMPT.
6. Clique em "Authentication" e selecione as seguintes caixas: • Anonymous access
7. Clique no botão "Certificate" e siga as instruções do assistente para atribuiro certificado TLS \ SSL para o padrão servidor virtual SMTP.
O segundo passo é configurar adequado encaminhamento no grupo de conectores para cada domínio que requer criptografia TLS. Primeiro navegue até a pasta Routing Groups, ir para o Routing Group adequado. Depois de expandi-lo, você será levado para a pasta Connectors. Clique com o botão direito e em seguida selecione Novo > SMTP Connector:
Na aba Advanced, você vai clicar em Outbound Security. Permita acesso anônimo clicando em Anonymous Access
Você também terá de definir o endereço para o espaço seguro do domínio clicando na guia Address Space e no botão Add. Depois selecionar o SMTP correspondente. O nome de domínio tem de corresponder ao endereço IP do seu servidor SMTP.
Depois de configurar o seu protocolo para usar criptografia TLS você deve testá-lo. Configura apenas não garante que tudo esteja funcionando. Você sempre deve certificar-se que as mensagens de e-mail são de fato criptografadas.
Por Paul Szymanski, Network Administrator, MCSE , Network World Ferramentas de Segurança da Microsoft Olá galera!
Neste primeiro post no blog falarei sobre um tema que chama muito minha atenção: Segurança da Informação. A idéia de falar sobre essas ferramentas surgiu enquanto eu realizava uma pesquisa para resolver alguns problemas com o Internet Information Service da empresa onde trabalho. Durante minha pesquisa, dei de cara com uma ferramenta chamada IIS Lockdown Tool que ajuda a reduzir a superfície de ataque ao IIS 6.0. A partir dela, fui descobrindo outras ferramentas da MS, vou apresentar algumas: - IIS Lockdown Tool: Previne ataques a dispositivos não-utilizados, aumentando a segurança http://www.microsoft.com/technet/security/tools/locktool.mspx (em Inglês) - Microsoft Security Assessment Tool: Permite qua as organizações entendam e avaliem seus riscos. http://www.microsoftsecurityassessment.com/ (em Inglês) - Threat Modeling Tools: Ferramenta que ajuda a proteger sua aplicação utilizando modelagem. http://msdn2.microsoft.com/en-us/security/aa570411.aspx (em Inglês) - URL Security Scan: É uma ferramenta que restringe requisições HTTP maliciosas cheguem ao IIS. http://www.microsoft.com/technet/security/tools/URLscan.mspx (em Inglês) Existem outras ferramentas, mas vou apresentá-las em outra oportunidade.
[ ]'s |
|
|