Безопасность с Microsoft.


41 views
Uploaded on:
Category: Sports / Games
Description
Безопасность с Microsoft. Владимир Мамыкин Директор по информационной безопасности ООО «Майкрософт Рус» vladim@microsoft.com блог: http://blogs.technet.com/mamykin/. ИНФОФОРУМ 1 0 июня 2010. У Майкрософт есть Стратегия безопасности.
Transcripts
Slide 1

Безопасность с Microsoft Владимир Мамыкин Директор по информационной безопасности Ооо «майкрософт Рус» vladim@microsoft.com блог: http://blogs.technet.com/mamykin/Инфофорум 1 0 июня 2010

Slide 2

У Майкрософт есть Стратегия безопасности 2002 – разработка Microsoft стратегии « Trustworthy Computing » («стратегия построения защищенных информационных систем») http://www.microsoft.com/rus/twc/default.mspx - на русском языке

Slide 3

Майкрософт предоставляет исходные коды 2002 – Россия стала первой страной в мире с которой Microsoft подписала соглашение Government Security Program о доступе к исходным кодам своих программ (подписано с Нтц «атлас» и Фсб). Соглашение ежегодно продлевается. На территории Нтц «атлас» организована лаборатория по исследованию исходных кодов продуктов Microsoft – она работает Постоянно Коды доступны не только Фсб, но и другим заинтересованным государственным организациям – Фстэк, Министерству обороны, Минатому, и другим.

Slide 4

Реализация стратегии Trustworthy Computing : новые технологии безопасности

Slide 5

Что сделано Планомерная реализация стратегии создания Защищенных информационных систем (Trustworthy Computing) Инвестиции в разработку систем безопасности : значительный % от общего объема R&D , равного $ 7 млрд . в 200 9 финансовом году В 2010 фингоду план – $ 9, 1 млрд Выпуск продуктов с повышенным уровнем безопасности Серверная Ос Windows Server 2008 Субд SQL Server 2008 Клиентская Ос Windows 7 Межсетевой экран Forefront TMG И другие

Slide 6

Реализация стратегии Trustworthy Computing : формирование безопасной среды

Slide 7

Что сделано - 2 Обучение Пользователей и профессионалов: бесплатные тренинги и семинары Распространение опыта Microsoft по обеспечению безопасности своей корпоративной сети Бесплатные средства Антивирус MSE (Microsoft Security Essential) http://www.microsoft.com/security_essentials/для борьбы с фишингом - Internet Explorer 8 с анти-фишинговым фильтром для оценки защищенности компьютера и сети - MBSA и Risk Self Assessment Tool Бесплатные руководства о том, как обезопасить себя и своих родных при работе и отдыхе Интернет w w.microsoft.com/rus/athome/security Подтверждение качества: сертификация продуктов : международная и в соответствии с российским законодательством

Slide 8

Результаты сертификации во Фстэк Все продукты Майкрософт сертифицированы «как есть», без изменений, и могут быть использованы для построения автоматизированных систем уровня защищенности 1г : Windows XP Professional русская версия Windows Vista русская версия Windows Server 2003 и R2 ( Standard и Enterprise) русские версии SQL Server 2000 и SQL Server 2005 (Standard и Enterprise ) русские версии Office 2003 и 2007 Standard, Professional, Plus русские версии ISA Server 2006 (Standard) русская версия Антивирусные продукты Forefront ( Client , для Exchange и для SharePoint ) – русские версии Exchange Server 2007 BizTalk Server 2006 R2 SharePoint Server 2007 http://www.microsoft.com/Rus/Security/Certificate/Default.mspx

Slide 9

Сертификаты – осень 2009 Windows Server 2008 Standard, Enterprise, Datacenter SQL Server 2008 Standard, Enterprise System Center Operation Manager 2007 System Center Configuration Manager 2007 R2 System Center Data Protection Manager 2007 System Center Virtual Machine Manager 200 8

Slide 10

Новые сертификаты – конец мая 2010 Dynamics CRM 4.0 Dynamics AX 2009 Dynamics AX 4.0 Dynamics NAV 5.0 Уровень 1г и Соответствие классу К2 Закона j о персональных данных

Slide 11

Работы по сертификации во Фстэк - на 1г и на соответствие Фз 152 Windows 7 – сертификация закончена, проверка Ндв проведена, заканчивается экспертиза Windows Server 2008 R2 – сертификация закончена, проверка Ндв проведена, заканчивается экспертиза BizTalk Server 2009 – сертификация идет

Slide 12

Планы по сертификации Office 2010 SQL Server 2008 R2 Forefront TMG ( межсетевой экран, бывший ISA Server) Exchange Server 2010 А также другие продукты....

Slide 13

Сертификация в Фсб Сертифицированы : Windows XP Professional Windows Server 2003 Enterprise SharePoint Server 2007 – новый сертификат получено положительное заключения по результатам сертификации Удостоверяющий центр в Windows Server 2003 Каждый сертифицированный продукт включает в себя, кроме продукта Майкрософт, соответствующий продукту « Secure Pack Rus » Работы и планы: SQL Server 2008 – работы закончены, идет экспертиза Майкрософт будет сертифицировать все продукты для построения защищенного документооборота в органах государственной власти, удовлетворяющего требованиям Фсб http://www.microsoft.com/Rus/Security/Certificate/Default.mspx

Slide 14

Выводы Наши Заказчики могут быть уверены, что используя продукты Майкрософт они сводят свои законодательные и технологические риски к минимально возможным. Основанием для этого является то, что Майкрософт предоставляет исходные коды продуктов для исследования У Майкрософт уже есть Платформа сертифицированных по требованиям Фсб и Фстэк продуктов, аналогов которой нет у конкурентов Продукты Майкрософт штатно поддерживают российскую криптографию Майкрософт продолжает сертификацию продуктов Продукты Майкрософт имеют минимальное число уязвимостей в своих классах (см. следующий слайд)

Slide 15

Уязвимости на 1 0 июня 2010 Sun Solaris 10 905 Red Hat Enterprise Linux Server v.5 1 11 9 FreeBSD 6.x 8 5 Microsoft Windows Server 2008 1 5 6 Apple Mac OS X – 12 3 3 Red Hat Enterprise Linux Client v.5 1201 Ubuntu Linux 8.04 ( апрель 2008) 889 Windows XP 34 9 Windows Vista 183 Windows 7 33 Oracle Database 1 .x 256 IBM DB2 9.x 8 MySQL 5.x 4 Microsoft SQL Server 2005 1 8 Microsoft SQL Server 200 8 0 Mozilla Firefox 3. 5. x 67 Opera 9.x 5 6 Microsoft Internet Explorer 8.x 49 Cisco ASA 7.x 59 Microsoft ISA Server 2006 7 Microsoft Forefront TMG 2 источник: http://secunia.com

Slide 16

Спасибо !!! Владимир Мамыкин vladim@microsoft.com

Recommended
View more...