Microsoft PowerPoint - FF - 2 Protection using Forefront Security Client_MS(이상훈).pptx

Similar documents
DBMS & SQL Server Installation Database Laboratory

Windows 8에서 BioStar 1 설치하기

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Cloud Friendly System Architecture

PowerPoint Presentation

Microsoft PowerPoint - 권장 사양

Endpoint Protector - Active Directory Deployment Guide

vRealize Automation용 VMware Remote Console - VMware

A SQL Server 2012 설치 A.1 소개 Relational DataBase Management System SQL Server 2012는마이크로소프트사에서제공하는 RDBMS 다. 마이크로소프트사는스탠다드 standard 버전이상의상업용에디션과익스프레스 exp

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

P2WW HNZ0

Spotlight on Oracle V10.x 트라이얼프로그램설치가이드 DELL SOFTWARE KOREA

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

³»Áö¼öÁ¤

Windows 10 General Announcement v1.0-KO

기존에 Windchill Program 이 설치된 Home Directory 를 선택해준다. 프로그램설치후설치내역을확인해보면 Adobe Acrobat 6.0 Support 내역을확인할수 있다.

Revision and Signoff Sheet Change Record Date Author Version Change reference 김민규 1.0 초안작성 김민규 1.1 문서수정 Reviewers Name Version a

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

Internet Explorer 11 Blocker Toolkit FAQ Internet Explorer 11 의자동전달 비활성화를위한도구키트 : FAQ IE 자동업데이트배포프로세스 Q. 이번 Internet Explorer 11 자동업데이트는어떤사용자에게중요한업데이트

시스템요구사항엔터프라이즈및중소기업용

APOGEE Insight_KR_Base_3P11

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A


윈도우 비스타를 윈도우 7로 업그레이드 1단계 1 단계: Windows 7(윈도우 7)의 어떤 버전으로 업그레이드할 수 있습니까? 아래 표에서는 Windows 7(윈도우 7)로 업그레이드할 수 있는 Windows Vista(윈도우 비스타) 버전에 대해 설명합니다. 업그

Cisco FirePOWER 호환성 가이드

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Portal_9iAS.ppt [읽기 전용]

Windows Server 2012

vm-웨어-01장

1 법적 고지 사항 SK hynix Inc.는 사전 통보 없이 제품, 정보 및 사양을 변경할 권리를 보유합니다. 본 문서의 제품 및 사양은 참조용입니다. 본 문서의 모든 정보는 어떠한 형태의 보증 없이 있는 그대로 제공됩니다. 본 문서와 여기 포함된 모든 정보는 SK

Windows Live Hotmail Custom Domains Korea

Microsoft SQL Server 2005 포켓 컨설턴트 관리자용

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

PowerPoint Presentation

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정


슬라이드 1

RHEV 2.2 인증서 만료 확인 및 갱신

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Microsoft PowerPoint 자동설치시스템검증-V05-Baul.pptx

소개 Mac OS X (10.9, 10.10, 10.11, 10.12) 와 OKI 프린터호환성 Mac OS X 를사용하는 PC 에 OKI 프린터및복합기 (MFP) 제품을연결하여사용할때, 최고의성능을발휘할수있도록하는것이 OKI 의목 표입니다. 아래의문서는 OKI 프린터및

vostro2월CDM4.0

마켓온_제품소개서_ key

Module 1 Windows Server 2012 배포와관리

Microsoft PowerPoint - Windows CE Programming_2008 [호환 모드]

Ç¥Áö

목차 1. Forefront Client Security 소개 1.1. Forefront Client Security 란? 1.2. 제품이점 2. Forefront Client Security 구성 3. Forefront Client Security 설치준비사항 3.1

Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1

スライド タイトルなし

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

Install stm32cubemx and st-link utility

개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리

TGDPX white paper

삼성955_965_09

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

고객 카드

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

PCServerMgmt7

CODESYS 런타임 설치과정

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

!K_InDesginCS_NFH

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-


5th-KOR-SANGFOR NGAF(CC)

Analyst Briefing

ThinkVantage Fingerprint Software

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

Office Office Office 365,,,,,. Microsoft Microsoft

SW

1 SW

: Symantec Backup Exec System Recovery 8:

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

1. 자바프로그램기초 및개발환경 2 장 & 3 장. 자바개발도구 충남대학교 컴퓨터공학과

SAS9.2_SAS_Enterprise_Miner_install_guide_single_user_v2

<C7D1BBF3C1F85FBFDC28B5B5B7CEB1B3C5EBBBE7B0ED20BABBB9AE5FB1B3C1A4292E687770>

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

표준프레임워크 Nexus 및 CI 환경구축가이드 Version 3.8 Page 1

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat

ZConverter Standard Proposal

Windows Storage Services Adoption And Futures

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

untitled

(Veritas\231 System Recovery 16 Monitor Readme)

1.PDF

- 목차 - Q1. 어떤 Windows 운영체제가취약점에영향을받나요? 1 Q2. 해당랜섬웨어를예방하기위해서는어떻게해야하나요? 1 Q3. SMB 포트는어떻게차단하나요? 1 Q4. 보안패치는어떻게하나요? 3 Q5. 보안패치가됐는지어떻게확인하나요? 5 Q6. 스마트폰도랜섬웨

1.장인석-ITIL 소개.ppt

목차 1. Product Overview 2. AhnLab Policy Center 개념도 3. 제품사양 4. 특 / 장점 5. Customer Benefits 6. 주요기능및 UI 7. 경쟁제품비교 8. 제품구성도

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

PowerPoint 프레젠테이션

4S 1차년도 평가 발표자료

기업 단체 교육 비영리단체 사용자에게 최적인 소프트웨어 도입 프로그램 FileMaker 볼륨 라이선스 Version 15 May 2016

[Brochure] KOR_TunA


Transcription:

Forefront Clinet Security 을통한삼차원다계층보안모범사례와다양한보안위협에효과적인일원화된관리방안 이상훈책임 Premier Services / Security Service Team Microsoft Corporation Corporation

목차 Forefront Client Security 의 3 대기능 Forefront Client Security 의동작원리 지원되는제품및설치조건 확장성과토폴로지 안티맬웨어차단기능 Forefront Client Security 의정책관리 보안상태평가 보고서기능

쉽게관리하고제어할수있는기업용데스크탑, 노트북과서버운영체제통합악성 S/W 방어제품 스파이웨어와바이러스를차단하기위한하나의솔루션 내장된차단기술은많은사용자에의해익숙한기능 효율적인위협반응 간소화한보안관리를위한하나의콘솔 하나의정책으로클라이언트방어에이전트환경설정을할수있다 사용되고있는 IT 기반구조와통합 위협요소와보안취약점를보이기위한하나의데쉬보드기능 견식있는보고서기능 결과대상을상태평가검색과보안경고기능과함께알려줌

클라이언트용안티맬웨어제공 개인사용자용 기업체 대부분의유행하는바이러스제거 MSRT Windows Live OneCare Windows Safety Scanner Windows Live Defender OneCare Microsoft Forefront Client Security 알려진바이러스제거 실시간바이러스검사알려진스파이웨어제거 실시간스파이웨어검사 보고서기능및경고기능 기업환경개별화 IT 인프라통합

동작원리

지원되는제품버전 에이전트역할로동작될운영체제 : Windows 2000 SP4+ Windows XP SP2+ Windows Vista Business, Enterprise, Ultimate Windows Server 2003 SP1 & R2 x86 and x64 support FCS 서버시스템요구조건 : Windows Server 2003 SP1 & R2 SQL Server Standard or Enterprise x86 only

FCS 설치를위한조건 Microsoft SQL Server 2005 Enterprise Edition with Service Pack 1 (including Database Services, Reporting Services, and Workstation Components) Microsoft.NET Framework 2.0 Microsoft Management Console 3.0 Microsoft Group Policy Management Console with Service Pack 1 Microsoft Windows Server Update Services 2.0 with Service Pack 1 FCS 에이전트구성요소 : Windows 2000의경우 : Update Rollup 1 and GDI+ installed Windows XP Service Pack 2의경우 : Filter manager rollup package installed Windows Update Agent 2.0

Windows Server 와 System Center 의 통합환경제공 서명 ( 최신안티보안엔진등 ) 분배 Microsoft Update와 WSUS를위해최적화됨서명은 microsoft.com사이트에서개인적으로다운로드가 가능하다다른분배방법를통해서배포가능 정책배포 그룹정책 /Active Directory를위해최적화됨정책설정을파일, 분배, 로컬서버로적용하기위해추출할수있음 이벤트수집및보고기능 FCS 서버는지정된 MOM 2005 와결합되어사용클라이언트에는 MOM 2005 에이전트가설치되어있어야함보고서기능을위해서는반드시도메인에합류되어있어야함

FCS 서버토폴로지 4 개의논리적서버역할 : 관리 (FCS 콘솔 ) 수집 (MOM + DB) 보고서 (MOM 리포팅 + SQL Server 리포팅서비스 ) 배포 (WSUS) 확장성활성화및운영되고있는 WSUS,SQL 서버의재사용을위한다중토폴로지 : 단일박스 하나의서버로모든기능 2개박스 DB의보고서기능 + 기타모든기능 4 개박스 분리된박스별로각각역할서버 MOM기능과 DB의보고서기능을각각박스별로구성될수있음 WSUS 배포서버는분리된박스에운영될수있음

FCS 의확장성 중소기업부터대기업규모까지제품설계됨 한나의 FCS서버는만개의 FCS클라이언트까지조정할수있도록설계 다른대기업환경을고려한배포시나리오 중견기업규모 (<10K 명 ): 단일 FCS 서버배포 대기업규모 (>10K 명 ): 여러대의 FCS 서버배포 각서버는만개클라이어트까지조정할수있음 개인구분또는클라이언트보안이자체적으로관리되고있는개인구분또는클라이언트보안이자체적으로관리되고있는대기업규모환경상의도메인 (AD 인프라 )

안티맬웨어방어 1 바이러스와스파이웨어를방어하기위한통합된에이전트공용엔진이 Windows Defender, OneCare, Forefront Sever Security 에서사용된다로컬사용자인터페이스가 Windows Defender 의기반을가짐커널모드미니필터를통해서실시간접속차단 Windows 필터관리자플랫폼에내장됨악성 S/W 는안티바이러스와안티스파이웨어로부터차단됨사용자모드검색시스템구성, IE 에추가및구성설치 IE 와오피스다운로드서비스및드라이버응용프로그램실행및등록일정가능및주문형검색지원빠른검색 메모리프로세스에서, 목표화된디렉터리, 공용악의적소프트웨어확장가능점전체검색 빠른검색 + 로컬드라이브

안티맬웨어방어 2 에이전트작용은보안관리자에의한통제될수있다 검색일정이자유롭다 ( 시간및시간차검색 ) 주기적인서명업데이드, 이동사용자의전환기능제외기능 파일확장명, 디렉터리로컬컴퓨터의제외기능와합쳐지는기능을지원함서명우선순위특별한악성소프트웨어에의해서악성소프트웨어카테고리에의해서로컬사용자인터페이스정책인식 IE 의락다운설정될수있다완전한락다운사용자인터페이스방식 SpyNet 보고기능 Windows 보안센터와 Vista NAP와호환됨안티바이러스와안티스파이웨어상태 켜기 / 끄기및서명업데이트기능

안티맬웨어서명배포 서명배포기능은 Windows Server Update Services (WSUS) 에최적화됨 자동및수동승인지원 델타서명은네트워크트래픽을최소화하기위해서곧지원될예정 배포역할업데이트어시스턴트서비스에설치됨 : WSUS와 MU(Microsoft Update) 사이에서주기적인동기화의증가 시간당한번 Sync Microsoft Update WSUS + Update Assistant Malware Research 이동사용자를위해지원 WSUS 에서 MU(Microsoft Update) 로전환가능 Sync Failover Desktops, Laptops and Servers

FCS 정책관리 간소화된보안운영관리를위한하나의콘솔 하나의정책으로 FCS 클라이언트설정을할수있다 목표정책은 Active Directory 조직단위와보안그룹에기반을두고있다 콘솔은 GPO 를 AD 에정책배포설정을위해사용된다 자동배포가안되는클라이언트에정책을.reg 파일로추출할수있다 FCS 로컬정책도구로클라이언트에적용가능 보고서는구축된인프라의정책응답의보기기능을제공

주문형검색기능 콘솔에서실행 특정컴퓨터또는모든컴퓨터를대상으로검색 빠른검색또는전체검색 악성소프트웨어를찾음 MOM 의런타임태스크 콘솔에서작업을하며 MOM 서버로전달 MOM 서버는대상클라이언트에서실행을위해태스크를대기행렬에놓는다 사용법시나리오 : 서명업데이트수행 / 안티멜웨어검색 새로운보안취약점의존재확인

보안상태평가 SSA 호스트에이전트 : 실행은보안검사정의로된것을검색정책을통해서예정대로검색또는주문방식에의해서검색보안검사 MU에서보안업데이트가안된것을검출 Security Best Practice 를사용하여시스템구성을비교레지스트리, 파일시스템,WMI,IIS 메타베이스,SQL서버등의데이터를시험 MU 에서새로운보안이슈와최상의보안구성상태에서 업데이트할부분이있는지를검사 MBSA + SMS 비교 : 중앙집중화된보고서 새로운보안검사항목을확장시킬수있다. 보안게시판에서적용하기위해서검사

보안상태평가 보고서 내회사에 security best practices 로검사했나요? 취약점노출이업무외시간대에변경되었습니까? 저희회사의보안상태가위험도가어느정도됩니까?

클라이언트스캐닝 Dashboard 보기 박순철과장 비전파워 ( 한국마이크로소프트 Forefront 파트너 )

보고서기능 위협요소와취약점의포괄적으로보기기능제공 데이터의다른일부분사이에서찾아냄 ( 개개의컴퓨터, 개개의위협, 각종수집된데이타집합체 ) 데이터소스 : 악성소프트웨어검출및해결이벤트 SSA 검색결과 FCS 에이전트, 정의, 정책버전 정책배포및대상컴퓨터정보 데이터스토리지 : MOM 의 DB 저장이벤트는 FCS 클라이언트로부터수집된다 3일이후, 데이터가 SQL DTS를통하여 MOM 리포팅데이타베이스로이동된다 버전과정책관련정보는운영중인 DB 에분리된테이블안으로저장됨 실시간보고서기능은 SQL 리포팅서비스를사용함 :

보고서 요약보고 Security Summary

Reporting 기능 박순철과장 비전파워 ( 한국마이크로소프트 Forefront 파트너 )

경보기능 경보기능은 MOM 2005 운영콘솔을사용하여관리된다 경보기능구성에는특정정책이있다 경보기능은높은등급의문제발생시운영자에게알림 : 악성소프트웨어검출시악성소프트웨어제거실패 악성소프트웨어의발생악성소프트웨어차단기능불능 경보기능수준제어형식및 & 생성된경보의양 1 2 3 4 5 데이터증가, 높은값의자산 발생 악성 S/W 제거 서명업데이트 악성 S/W 검출될때 서명업데이트실패 실패 실패 와제거될때 (1분마다)

서버기반구조상의일반적질문 왜 MOM 를사용해야합니까? FCS 는 MOM 에이전트를설치해야한다 / 서버의호스트충돌을최소화하기위해서 (i.e. lightweight MP) 저희회사에존재하고있는 MOM 에 FCS 를사용할수있습니까? 아니오. 최대로확장하기위해별도의지정된 MOM 서버구축필요 ( 서버당최대만개까지 ) 왜 MOM 2005 만지원되고 MOM 2007 은지원되지않습니까? 설계결정이현재사용하고있는보고 / 경고기능의내장된방식으로만들어졌다차세대버전 MOM 2007에서활용될수있도록할예정 전체 SQL server 기능을요구하는가? MSDE는사용할수없는가? 보고서기능은 MOM 리포팅기능과 SQL 리포팅서비스에의해할수있도록함

요약 FCS 의 3 대기능 안티멜웨어비교시 FCS 의이점 설치조건및지원되는제품 FCS 의토폴로지 안티맬웨어차단기능 보안상태평가 (SSA) Dashboard 및보고서기능데모 보고서및경보기능

다운로드 MSRT(Malicious Software Removal Tool) http://www.microsoft.com/downloads/details.aspx?displaylang=ko &FamilyID=47DDCFA9-645D-4495-9EDA-92CDE33E99A9 Windows Defender http://www.microsoft.com/korea/athome/security/spyware/software /default.mspx Windows Live OneCare http://onecare.live.com/site/ko-kr/default.htm?s_cid=sah Forefront Client Security 제품 (Beta:2007 년 4 월기준 ) http://www.microsoft.com/downloads/details.aspx?familyid=65c7 116F-D238-463C-B3C7-E2627F210AEE&displaylang=en

참고문헌웹사이트 Windows Defender및 Microsoft 안티바이러스기술제품비교 http://www.microsoft.com/korea/athome/security/spyware/software/abo ut/productcomparisons.mspx Forefront Client Security 설치후필요조건요소 http://www.microsoft.com/technet/prodtechnol/beta/forefront/default.ms px Forefront Client Security 기술문서라이브러리 https://www.microsoft.com/technet/clientsecurity/2007/library/default.m spx Forefront Client Security 운영가이드 https://www.microsoft.com/technet/clientsecurity/2007/operations/defa ult1.mspx?mfr=true Forefront Client Security 장애처리가이드 https://www.microsoft.com/technet/clientsecurity/2007/operations/57be 6418-7eeb-4d88-a0bb-cec7448a7906.mspx?mfr=true