SlideShare a Scribd company logo
MSHowto.org
Windows Server 2008{Güvenlik Teknolojileri } MSHowto.org
Microsoft‘un Size Sundukları BT Çözümleri ile İşlerinizi Geliştirme Çalışanlarınızın Etkisini Arttırma Karmaşıklık Kontrolu  Esneklik Sağlama Bilgiyi Koruma Erişimi Kontrol Etme MSHowto.org
TeknolojikDeğişim UyumlulukYasaları Güvenlik Rekabet İşin Ayakta Kalma Zamanı MaliyetleriDüşürme Son Kullanıcı Üretkenliği MüşteriBağlantıları İş Sonuçlarıve Yeni Değerler BT Servisleri Üzerine Her Zamankinden Daha Fazla Baskı %80 Bakım %20 Yeni Yatırım BT BÜTÇELERİ MSHowto.org
Teknoloji Yatırımları Sanallaştırma Web Güvenlik Hyper-V Terminal Services Gateway Remote Applications Network Access Protection Read-Only Domain Controller (RODC) Federated Rights Management Services Bitlocker Internet Information Services 7.0 Windows Media Services Windows SharePoint Services İş Yükleriniz için Sağlam Temeller Güvenilirlik Yönetim Server Core Next Generation Networking Failover Clustering  Server Manager Windows PowerShell™ Uzaktan Yönetim Windows Deployment Services MSHowto.org
Gündem Temel Sorunlarımız Güvenli Platform Güvenli Erişim Kontrolü Güvenli Bilgi ve Regülasyonlara Uyum Özet MSHowto.org
Windows Server 2008Temel sorunlarımız Platformun Güvenilirliği File system veregistry saldırıların temel hedefi Kullanıcı ve çekirdek arasındaki az sayıda katmanın yarattığı  	güvenlik açıkları Yetkisiz Erişim Yetkisiz kullanıcıların ağ kaynaklarına erişimi Uyumsuz/sağlıksız cihazların ağa ve sistemlere zarar vermesi Kablosuz ağ güvenliğinin zor kurulumu ve yönetimi Veri güvenliği ve uyumluluk Verinin, dokümanların ve e-postaların yetkisiz kullanımı Kaybolan ve sızan verilerden doğan yasal problemler Fikir haklarının ve ArGe tasarımlarının sızması ile rekabette  	geriye düşme MSHowto.org
Windows Server 2008Gelişmeler Güvenli Platform Artan güvenlik katmanlarıyla sağlamlaştırılmış platform File system ve registry için anormal işlemlere karşı koruma Yeniden tasarlanan platform ile sisteme zarar verilmesini  	önleme Güvenli Erişim Kontrolü Erişen kullanıcılar için politikaların ve uyumluluğun denetimi  Mobil kullanıcı ve cihazların etkin yönetimi Bilgi Güvenliği ve Regülasyonlara Uyumluluk Yetkisiz kullanıcıların e-posta ve dokumanlara erişimini kısıtlama Kurumsal politikaların uygulandığından emin olma Fikir hakları koruması ile gizli bilginin sızmasına engel olma MSHowto.org
Windows Server 2008Güvenlik Özellikleri Güvenli Platform Windows Service Hardening Windows Firewall ile Gelişmiş güvenlik Güçlendirilen TCP/IP Katmanı Güvenli Erişim Kontrolü Network Access Protection Sunucu ve Domain Izolasyonu Active Directory Federation Services Bilgi Güvenliği ve Uyumuluk BitLocker Active Directory Rights Management Service Yenilenen denetim altyapısı MSHowto.org
Gündem Temel Sorunlarımız Güvenli Platform Güvenli Erişim Kontrolü Güvenli Bilgi ve Regülasyonlara Uyum Özet MSHowto.org
K K K K U U U U Profillenenen Windows Servisleri Yüksek riskli katmanların alanının daraltılması Artan katman sayısı  Service  1 Service  … Service  2 Service… Service  A Service  3 Service  B Kernel Drivers User-mode Drivers Windows Services Hardening MSHowto.org
Windows Server TCP/IP Gelişimi User Mode Winsock Kernel Mode TDI Clients AFD WSK Clients TDI WSK TDX Next-Generation TCP/IP Stack (tcpip.sys) RAW UDP TCP WindowsFiltering Platform IPv6 IPv4 802.3 802.11 Loop-back IPv4Tunnel IPv6Tunnel Gelecek Nesil Ağ Yapısı Dual-IP ile hazır gelen IPv4 ve IPv6 desteği Artan IPsecentegrasyonu HardwareAcceleration ile artan performans Yeni ağ auto-tuning ve optimizasyon algoritmaları Zenginleşen genişletilebilir API’ler NDIS MSHowto.org
Yeni Windows Firewall İçeriden dışarıya &dışarıdan içeriye filtreleme Yeni Yönetim Konsolu Entegre Firewallve IPsecPolitikaları Active Directory grup ve kullanıcıları için kural tanımlama IPv4 ve IPv6 desteği Gelişmiş kural seçenekleri Default olarak açık MSHowto.org
Read-Only Domain Controller RODC Ana Ofis Şube Ofisi Özellikler Read Only Active Directory Database Sadece izin verilen kullanıcı şifrelerini RODC’da tutma Tek yönlü replikasyon Faydaları Fiziksel güvenliği garanti edemediğiniz şubelerde artılrılmış güvenlik MSHowto.org
Gündem Temel Sorunlarımız Güvenli Platform Güvenli Erişim Kontrolü Güvenli Bilgi ve Regülasyonlara Uyum Özet MSHowto.org
Network Access Protection Internet Boundary Zone Network Access Protection Politika tabanlı bir çözüm ile: Makinelerin sağlıklı olduğunu kontrol eder Uyumsuz cihazların erişimini engeller Sağlıksız cihazlara politikaları uygular Sürekli takip ile uyumluluğun devamlılığını garanti eder Employees , Partners, Vendors Intranet Customers Partners Çözümün Özellikleri Standartlara dayalı Tak Çalıştır - Plug and Play Çok sayıda cihazla uyumlu Çok sayıda antivirus sağlayıcı ile çalışıyor Network Access Control için standart çözüm Remote Employees MSHowto.org
Network Access ProtectionNasıl çalışıyor? 1 Policy Serverse.g.., Patch, AV 1 Erişim isteniyor NPS’ye sağlık durumu iletiliyor NPS politikalara göre kontrol ediyor Uyumluysa erişim veriliyor Uyumlu değilse karantina ağında iyileştirme yapılıyor Microsoft NPS 2 3 5 Not policy compliant Remediation Serverse.g., Patch 2 3 RestrictedNetwork Policy compliant 4 DCHP,  VPN Switch/Router 5 Corporate Network 4 MSHowto.org
Endüstrinin Benimsediği Standart NAP’ın genişlemesi Vendor’lar ve Developer’lar Yayımlanan API’ler ile genişleyen fonksiyonalite Özellerştirilen sağlık durumu konrtolleri Uyumluluğun sürekliliğinin takibi Network izolasyon bileşenleri Heterojen ortamlara destek (Linux, Mac, vs.) Ekosistem Ortakları Networking Anti-Virus Systems Integrators Endpoint Security Update/Management Birlikte Çalışma Ortakları Cisco Trusted Computing Group Juniper Networks 120’den fazla iş ortağı MSHowto.org
{Network Access Protection} demo  MSHowto.org
Gündem Temel Sorunlarımız Güvenli Platform Güvenli Erişim Kontrolü Güvenli Bilgi ve Regülasyonlara Uyum Özet MSHowto.org
Servers with Sensitive Data Server Isolation HR Workstation Managed Computer Domain Isolation Managed Computer Sunucu & Domain İzolasyonu Active Directory Domain Controller Corporate Network Trusted Resource Server X Unmanaged/Rogue Computer X Untrusted Yönetilen makinelerden erişime izin Hassas kaynaklara katmanlı erişim izni Mantıksal izolasyon sınırlarının tanımı Politika ve kimliklerin dağıtımı Güvensiz kaynaklardan içeri erişime bloklama MSHowto.org
Daha güvenli ve yönetilebilir kablosuz ağ Network Policy Server Authentication Server Active Directory Wireless Controller Wireless Clients Wireless Access Points Certificate Authority (Optional) SQL Server (Optional) Verimli ve güvenli olarak 802.11 kablosuz cihaz dağıtımı ve yönetimi  Ayrı istemci yazılımına gerek olmadan smartcard ve şifre gibi güvenlik metodlarıyla kablosuz ağ yönetimi Windows Server NPS, AD ve opsiyonel CA hizmetleri ile 802.11 trafiğinin şifrelenmesi MSHowto.org
Uyumluluk SorunlarıFarklı standartlar MSHowto.org
Windows Eventing 6.0 Windows Vista ve Windows Server 2008 ile gelen denetim sistemi Windows Server 2008 özelliklerinin %95’i Windows Vista olay yönetimi yapısı ile aynı Neler var? Gelişmiş olay açıklama metni XML olay formatı WS-Management ile erişilebilirlik Alt kategorilere ayrıştırma Granular Audit Policy (GAP) Artan ölçeklenebilirlik Olay tetikleme Registry ve Directory Service olaylarının gelişmiş takibi Event Subscriptions MSHowto.org
Güvenlik Olayı Karşılaştırması Windows Server 2008 Windows Server 2003 MSHowto.org
Gelişen Event Viewer MSHowto.org
Bilginin Korunması Rights Management Services (RMS)teknolojisi ile WS08 doküman ve e-postaları yetkisiz erişim ve kullanımdan koruyun. Bilginin sahibi erişecek kişileri tanımlar Erişim bilgisi dosyanın içinde gezer Hem erişim, hem kullanım kısıtlamaları yapılabilir RMS ile Forwarding, Printing, Copy-and-Paste, Print Screen, Document Expiration yetkilendirilebilir. Kolay kullanım, MS Office ile entegre Kurumsal seviyede yönetim MSHowto.org
Active Directory FederatedServices (ADFS) Müşterilerinizdeki, İş Ortaklarınızdaki ya da kendi Domain/Forest’ınız dışındaki her türlü web uygulamasına kimliğinizi güvenle taşımanın yolu Kullanıcı kimliğini kurum dışına taşıma Dağıtık kimlik doğrulama Bağımsız adacıkları, uygulamaları, kurumları sınır tanımadan bağlayabilme Web Single Sign-On ve Kimlik Yönetimini mümkün kılma MSHowto.org
Fikir Hakları Yatırımınız Koruma:  RMS Workflow Dokümanı yazan kişi, erişimi kısıtlamak için sunucudan sertifika alır Active Directory SQL Server Yazar, erişim hak ve kuralları tanımlar. Uygulama , bir “Publish License” yaratarak dosyayı şifreler. RMS kurulu Windows Server 3 Yazar, içeriği ya da dosyayı gönderir 4 1 Alıcı dosyayı açmak için tıklar, RMS-enabled uygulama, RMS sunucusu ile kimlik doğrulamasını yapar ve bir “Use License” yaratır. 2 5 3 RMS-enabled uygulama, önyüzünü yetkiler çerçevesinde son kullanıcıya açar.  Alıcı MS Office kullanan dokuman yazarı MSHowto.org
Adatum Contoso AD FS ve AD RMS birlikte çalışınca, federe kimlikler ile farklı domain’ler arası gizlilik dereceli bilgi paylaşımını sağlar.  AD RMS , claim işlemleri yapabilir ve AD FS uyumludur. Microsoft Office SharePoint Server 2007 (MOSS) , federe kimlikleri tanımak üzere ayarlanabilir. AD AD ResourceFederationServer AccountFederationServer Federation Trust RMS  WebSSO Federated Rights Management MSHowto.org
{Rights Management Services} demo  MSHowto.org
Bitlocker – Kalıcı Koruma Dış Tehditleri Safdışı Bırakma Fiziksel hırsızlığa ya da disk seviyesinde erişime gelen çözüm Veri Depolama araçları için artan yasal uyumluluk beklentilerine cevap(HIPPA, SBA, PIPEDA, GLBA, etc…) Windows Server 2008 içinde BitLockerDrive Encryption desteği(TPM modülü) Sistemi Kapalıyken Bile Koruma Bütün Sürücü şifrelenir. (Hibernation ve Page File’lar) Uygulamalara şemsiye görevü görür (Şifreli Sürücüler için) Disk’i sıfırlamayı kolaylaştırır Erişim anahtarını yok ettiğiniz anda disk, sonraki kullanıma hazırdır MSHowto.org
Güvenlik : Derinlemesine Koruma MSHowto.org
Özet Windows Server 2008 bilgi koruması için çeşitli gelişmeler ve yenilikçilikle geliyor Sunucu Güvenliği Ağ Güvenliği Veri Güvenliği Administrator’lar politika tabanlı yapılarla ağlarını daha iyi ve güvenli yönetecekler Network Access Protection (NAP) çözümü ile geniş bir alternatifler yelpazesinden yazılım dağıtımı ve politika uyumluluğu garantisi sağlanacak MSHowto.org
© 2008 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation.  Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation.  MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION. MSHowto.org
MSHowto.org

More Related Content

What's hot

Forefront UAG
Forefront UAGForefront UAG
Forefront UAG
ÇözümPARK
 
Windows Server 2008 Sanallaştirma Teknolojileri
Windows Server 2008 Sanallaştirma TeknolojileriWindows Server 2008 Sanallaştirma Teknolojileri
Windows Server 2008 Sanallaştirma Teknolojileri
MSHOWTO Bilisim Toplulugu
 
Windows Server 2008 R2 Yenilikleri
Windows Server 2008 R2 YenilikleriWindows Server 2008 R2 Yenilikleri
Windows Server 2008 R2 YenilikleriÇözümPARK
 
MS Forefront Güvenlik Ailesi
MS Forefront Güvenlik AilesiMS Forefront Güvenlik Ailesi
MS Forefront Güvenlik Ailesi
ÇözümPARK
 
Masaüstü sanallaştırma
Masaüstü sanallaştırma Masaüstü sanallaştırma
Masaüstü sanallaştırma Eren Caner
 
App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabilecekleriniz
App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabileceklerinizApp fabric servis veriyolu ve appfabric erişim kontrolü ile yapabilecekleriniz
App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabileceklerinizEren Caner
 
Microsoft Private Cloud
Microsoft Private CloudMicrosoft Private Cloud
Microsoft Private Cloud
Önder Değer
 
Windows azure platformu yol haritası ve satın alma seçenekleri
Windows azure platformu yol haritası ve satın alma seçenekleriWindows azure platformu yol haritası ve satın alma seçenekleri
Windows azure platformu yol haritası ve satın alma seçenekleriEren Caner
 
Tekvizyon Narbulut Bulut Yedekleme Hizmeti
Tekvizyon   Narbulut Bulut Yedekleme HizmetiTekvizyon   Narbulut Bulut Yedekleme Hizmeti
Tekvizyon Narbulut Bulut Yedekleme Hizmeti
Tekvizyon Pc Teknoloji Hizmetleri
 
Windows Azure İş Çıtanızı Yükseltebilir mi
Windows Azure İş Çıtanızı Yükseltebilir miWindows Azure İş Çıtanızı Yükseltebilir mi
Windows Azure İş Çıtanızı Yükseltebilir miEren Caner
 
Bulutistan 2017 - Türkiyenin Bulut Entegratörü
Bulutistan 2017 - Türkiyenin Bulut EntegratörüBulutistan 2017 - Türkiyenin Bulut Entegratörü
Bulutistan 2017 - Türkiyenin Bulut Entegratörü
Bulutistan
 
Azure Cloud Engineer - Bölüm 7
Azure Cloud Engineer - Bölüm 7Azure Cloud Engineer - Bölüm 7
Azure Cloud Engineer - Bölüm 7
Önder Değer
 
Integra
IntegraIntegra
Integra
Tarik KUCUK
 
Office 2010 Araçları
Office 2010 AraçlarıOffice 2010 Araçları
Office 2010 AraçlarıEren Caner
 
Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1
Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1
Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1
Önder Değer
 
Exchange server 2007 neler sağlar
Exchange server 2007 neler sağlarExchange server 2007 neler sağlar
Exchange server 2007 neler sağlarÇözümPARK
 
Microsoft Exchange 2010 Teknik Bakis
Microsoft Exchange 2010 Teknik BakisMicrosoft Exchange 2010 Teknik Bakis
Microsoft Exchange 2010 Teknik Bakis
ÇözümPARK
 
Windows 7 Professional Özellikleri
Windows 7 Professional ÖzellikleriWindows 7 Professional Özellikleri
Windows 7 Professional Özellikleri
windowsblogu
 
Forefront Reloaded
Forefront ReloadedForefront Reloaded
Forefront Reloaded
ÇözümPARK
 
SharePoint Ortamınızı Forefront Güvenlik Ailesiyle Koruyun
SharePoint Ortamınızı Forefront Güvenlik Ailesiyle KoruyunSharePoint Ortamınızı Forefront Güvenlik Ailesiyle Koruyun
SharePoint Ortamınızı Forefront Güvenlik Ailesiyle Koruyun
MSHOWTO Bilisim Toplulugu
 

What's hot (20)

Forefront UAG
Forefront UAGForefront UAG
Forefront UAG
 
Windows Server 2008 Sanallaştirma Teknolojileri
Windows Server 2008 Sanallaştirma TeknolojileriWindows Server 2008 Sanallaştirma Teknolojileri
Windows Server 2008 Sanallaştirma Teknolojileri
 
Windows Server 2008 R2 Yenilikleri
Windows Server 2008 R2 YenilikleriWindows Server 2008 R2 Yenilikleri
Windows Server 2008 R2 Yenilikleri
 
MS Forefront Güvenlik Ailesi
MS Forefront Güvenlik AilesiMS Forefront Güvenlik Ailesi
MS Forefront Güvenlik Ailesi
 
Masaüstü sanallaştırma
Masaüstü sanallaştırma Masaüstü sanallaştırma
Masaüstü sanallaştırma
 
App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabilecekleriniz
App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabileceklerinizApp fabric servis veriyolu ve appfabric erişim kontrolü ile yapabilecekleriniz
App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabilecekleriniz
 
Microsoft Private Cloud
Microsoft Private CloudMicrosoft Private Cloud
Microsoft Private Cloud
 
Windows azure platformu yol haritası ve satın alma seçenekleri
Windows azure platformu yol haritası ve satın alma seçenekleriWindows azure platformu yol haritası ve satın alma seçenekleri
Windows azure platformu yol haritası ve satın alma seçenekleri
 
Tekvizyon Narbulut Bulut Yedekleme Hizmeti
Tekvizyon   Narbulut Bulut Yedekleme HizmetiTekvizyon   Narbulut Bulut Yedekleme Hizmeti
Tekvizyon Narbulut Bulut Yedekleme Hizmeti
 
Windows Azure İş Çıtanızı Yükseltebilir mi
Windows Azure İş Çıtanızı Yükseltebilir miWindows Azure İş Çıtanızı Yükseltebilir mi
Windows Azure İş Çıtanızı Yükseltebilir mi
 
Bulutistan 2017 - Türkiyenin Bulut Entegratörü
Bulutistan 2017 - Türkiyenin Bulut EntegratörüBulutistan 2017 - Türkiyenin Bulut Entegratörü
Bulutistan 2017 - Türkiyenin Bulut Entegratörü
 
Azure Cloud Engineer - Bölüm 7
Azure Cloud Engineer - Bölüm 7Azure Cloud Engineer - Bölüm 7
Azure Cloud Engineer - Bölüm 7
 
Integra
IntegraIntegra
Integra
 
Office 2010 Araçları
Office 2010 AraçlarıOffice 2010 Araçları
Office 2010 Araçları
 
Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1
Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1
Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1
 
Exchange server 2007 neler sağlar
Exchange server 2007 neler sağlarExchange server 2007 neler sağlar
Exchange server 2007 neler sağlar
 
Microsoft Exchange 2010 Teknik Bakis
Microsoft Exchange 2010 Teknik BakisMicrosoft Exchange 2010 Teknik Bakis
Microsoft Exchange 2010 Teknik Bakis
 
Windows 7 Professional Özellikleri
Windows 7 Professional ÖzellikleriWindows 7 Professional Özellikleri
Windows 7 Professional Özellikleri
 
Forefront Reloaded
Forefront ReloadedForefront Reloaded
Forefront Reloaded
 
SharePoint Ortamınızı Forefront Güvenlik Ailesiyle Koruyun
SharePoint Ortamınızı Forefront Güvenlik Ailesiyle KoruyunSharePoint Ortamınızı Forefront Güvenlik Ailesiyle Koruyun
SharePoint Ortamınızı Forefront Güvenlik Ailesiyle Koruyun
 

Viewers also liked

BirleşIk IletişIm Cr Sunum
BirleşIk IletişIm Cr SunumBirleşIk IletişIm Cr Sunum
BirleşIk IletişIm Cr Sunum
MSHOWTO Bilisim Toplulugu
 
DPM 2007 Sunum TR
DPM 2007 Sunum TRDPM 2007 Sunum TR
DPM 2007 Sunum TR
MSHOWTO Bilisim Toplulugu
 
Behavioral Marketing - Ask for Permission or Beg for Forgiveness
Behavioral Marketing - Ask for Permission or Beg for ForgivenessBehavioral Marketing - Ask for Permission or Beg for Forgiveness
Behavioral Marketing - Ask for Permission or Beg for Forgiveness
kaeppnbj
 
Bulutta Yüksek Süreklilik Çözümleri
Bulutta Yüksek Süreklilik ÇözümleriBulutta Yüksek Süreklilik Çözümleri
Bulutta Yüksek Süreklilik Çözümleri
MSHOWTO Bilisim Toplulugu
 
İş Zekası i̇le Geleceği Yönetin
İş Zekası i̇le Geleceği Yönetinİş Zekası i̇le Geleceği Yönetin
İş Zekası i̇le Geleceği Yönetin
MSHOWTO Bilisim Toplulugu
 

Viewers also liked (9)

BirleşIk IletişIm Cr Sunum
BirleşIk IletişIm Cr SunumBirleşIk IletişIm Cr Sunum
BirleşIk IletişIm Cr Sunum
 
DPM 2007 Sunum TR
DPM 2007 Sunum TRDPM 2007 Sunum TR
DPM 2007 Sunum TR
 
802.1x
802.1x802.1x
802.1x
 
Behavioral Marketing - Ask for Permission or Beg for Forgiveness
Behavioral Marketing - Ask for Permission or Beg for ForgivenessBehavioral Marketing - Ask for Permission or Beg for Forgiveness
Behavioral Marketing - Ask for Permission or Beg for Forgiveness
 
Sbs 2008 dhcp
Sbs 2008 dhcpSbs 2008 dhcp
Sbs 2008 dhcp
 
Sbs 2008 nedir_ özellikleri
Sbs 2008 nedir_ özellikleriSbs 2008 nedir_ özellikleri
Sbs 2008 nedir_ özellikleri
 
Bulutta Yüksek Süreklilik Çözümleri
Bulutta Yüksek Süreklilik ÇözümleriBulutta Yüksek Süreklilik Çözümleri
Bulutta Yüksek Süreklilik Çözümleri
 
SCVMM 2008 R2 ile SBS 2011 Hyper-V Yonetimi
SCVMM 2008 R2 ile SBS 2011 Hyper-V YonetimiSCVMM 2008 R2 ile SBS 2011 Hyper-V Yonetimi
SCVMM 2008 R2 ile SBS 2011 Hyper-V Yonetimi
 
İş Zekası i̇le Geleceği Yönetin
İş Zekası i̇le Geleceği Yönetinİş Zekası i̇le Geleceği Yönetin
İş Zekası i̇le Geleceği Yönetin
 

Similar to MShowto.Org - Windows Server 2008 Güvenlik Teknolojileri

Windows Server 2008 SanallaşTıRma Teknolojileri
Windows Server 2008 SanallaşTıRma TeknolojileriWindows Server 2008 SanallaşTıRma Teknolojileri
Windows Server 2008 SanallaşTıRma TeknolojileriMSHOWTO Bilisim Toplulugu
 
Cloud computing and technologies
Cloud computing and technologiesCloud computing and technologies
Cloud computing and technologies
Bilal Dursun
 
Cp Scom
Cp ScomCp Scom
Cp Scom
ÇözümPARK
 
Microsoft System Center ile Yönetim
Microsoft System Center ile YönetimMicrosoft System Center ile Yönetim
Microsoft System Center ile Yönetim
ÇözümPARK
 
System Center 2007 ile Yönetim
System Center 2007 ile YönetimSystem Center 2007 ile Yönetim
System Center 2007 ile Yönetim
ÇözümPARK
 
Masaüstü sanallaştırması
Masaüstü sanallaştırmasıMasaüstü sanallaştırması
Masaüstü sanallaştırması
ÇözümPARK
 
Microsoft Azure Mini BootCamp_2.Gün.pptx
Microsoft Azure Mini BootCamp_2.Gün.pptxMicrosoft Azure Mini BootCamp_2.Gün.pptx
Microsoft Azure Mini BootCamp_2.Gün.pptx
Mustafa Özdemir
 
Microsoft Small Business Server 2008
Microsoft Small Business Server 2008Microsoft Small Business Server 2008
Microsoft Small Business Server 2008
ÇözümPARK
 
Microsoft Small Business Server 2008
Microsoft Small Business Server 2008Microsoft Small Business Server 2008
Microsoft Small Business Server 2008
ÇözümPARK
 
Rights Management Services 2008 R2
Rights Management Services 2008 R2Rights Management Services 2008 R2
Rights Management Services 2008 R2
ÇözümPARK
 
Atif Unaldi - Commerce (Bilisim)
Atif Unaldi - Commerce (Bilisim)Atif Unaldi - Commerce (Bilisim)
Atif Unaldi - Commerce (Bilisim)Atıf ÜNALDI
 
Aruba ClearPass’e Genel Bakış Ve Demo Sunum
Aruba ClearPass’e Genel Bakış Ve Demo SunumAruba ClearPass’e Genel Bakış Ve Demo Sunum
Aruba ClearPass’e Genel Bakış Ve Demo Sunum
Özden Aydın
 
Kurumsal Yazılım Geliştirme ve Visual Studio 2008
Kurumsal Yazılım Geliştirme ve Visual Studio 2008Kurumsal Yazılım Geliştirme ve Visual Studio 2008
Kurumsal Yazılım Geliştirme ve Visual Studio 2008mtcakmak
 
Windows server 2012 v getirdiği yenilikler
Windows server 2012 v getirdiği yeniliklerWindows server 2012 v getirdiği yenilikler
Windows server 2012 v getirdiği yeniliklerTC Hikmet Koşmaz
 
Labris Networks Genel Tanıtım Sunumu
Labris Networks Genel Tanıtım SunumuLabris Networks Genel Tanıtım Sunumu
Labris Networks Genel Tanıtım Sunumu
Labris Networks
 
En Çok Kullanılan Açık Kaynak Kodlu Altyapı Araçları Sunumu
En Çok Kullanılan Açık Kaynak Kodlu Altyapı Araçları SunumuEn Çok Kullanılan Açık Kaynak Kodlu Altyapı Araçları Sunumu
En Çok Kullanılan Açık Kaynak Kodlu Altyapı Araçları Sunumu
MSHOWTO Bilisim Toplulugu
 
System Center 2012 Ürün Ailesi Yenilikleri ve Uçtan Uca Yönetimi
System Center 2012 Ürün Ailesi Yenilikleri ve Uçtan Uca YönetimiSystem Center 2012 Ürün Ailesi Yenilikleri ve Uçtan Uca Yönetimi
System Center 2012 Ürün Ailesi Yenilikleri ve Uçtan Uca Yönetimi
Mustafa
 
VMWare vs HYPER-V
VMWare vs HYPER-V VMWare vs HYPER-V
VMWare vs HYPER-V
Mustafa
 

Similar to MShowto.Org - Windows Server 2008 Güvenlik Teknolojileri (20)

Faruk W2008 1 Site
Faruk W2008 1 SiteFaruk W2008 1 Site
Faruk W2008 1 Site
 
Windows Server 2008 SanallaşTıRma Teknolojileri
Windows Server 2008 SanallaşTıRma TeknolojileriWindows Server 2008 SanallaşTıRma Teknolojileri
Windows Server 2008 SanallaşTıRma Teknolojileri
 
Cloud computing and technologies
Cloud computing and technologiesCloud computing and technologies
Cloud computing and technologies
 
Cp Scom
Cp ScomCp Scom
Cp Scom
 
Microsoft System Center ile Yönetim
Microsoft System Center ile YönetimMicrosoft System Center ile Yönetim
Microsoft System Center ile Yönetim
 
System Center 2007 ile Yönetim
System Center 2007 ile YönetimSystem Center 2007 ile Yönetim
System Center 2007 ile Yönetim
 
Masaüstü sanallaştırması
Masaüstü sanallaştırmasıMasaüstü sanallaştırması
Masaüstü sanallaştırması
 
Microsoft Azure Mini BootCamp_2.Gün.pptx
Microsoft Azure Mini BootCamp_2.Gün.pptxMicrosoft Azure Mini BootCamp_2.Gün.pptx
Microsoft Azure Mini BootCamp_2.Gün.pptx
 
Microsoft Small Business Server 2008
Microsoft Small Business Server 2008Microsoft Small Business Server 2008
Microsoft Small Business Server 2008
 
Microsoft Small Business Server 2008
Microsoft Small Business Server 2008Microsoft Small Business Server 2008
Microsoft Small Business Server 2008
 
Rights Management Services 2008 R2
Rights Management Services 2008 R2Rights Management Services 2008 R2
Rights Management Services 2008 R2
 
Atif Unaldi - Commerce (Bilisim)
Atif Unaldi - Commerce (Bilisim)Atif Unaldi - Commerce (Bilisim)
Atif Unaldi - Commerce (Bilisim)
 
Aruba ClearPass’e Genel Bakış Ve Demo Sunum
Aruba ClearPass’e Genel Bakış Ve Demo SunumAruba ClearPass’e Genel Bakış Ve Demo Sunum
Aruba ClearPass’e Genel Bakış Ve Demo Sunum
 
Kurumsal Yazılım Geliştirme ve Visual Studio 2008
Kurumsal Yazılım Geliştirme ve Visual Studio 2008Kurumsal Yazılım Geliştirme ve Visual Studio 2008
Kurumsal Yazılım Geliştirme ve Visual Studio 2008
 
Windows server 2012 v getirdiği yenilikler
Windows server 2012 v getirdiği yeniliklerWindows server 2012 v getirdiği yenilikler
Windows server 2012 v getirdiği yenilikler
 
Labris Networks Genel Tanıtım Sunumu
Labris Networks Genel Tanıtım SunumuLabris Networks Genel Tanıtım Sunumu
Labris Networks Genel Tanıtım Sunumu
 
En Çok Kullanılan Açık Kaynak Kodlu Altyapı Araçları Sunumu
En Çok Kullanılan Açık Kaynak Kodlu Altyapı Araçları SunumuEn Çok Kullanılan Açık Kaynak Kodlu Altyapı Araçları Sunumu
En Çok Kullanılan Açık Kaynak Kodlu Altyapı Araçları Sunumu
 
System Center 2012 Ürün Ailesi Yenilikleri ve Uçtan Uca Yönetimi
System Center 2012 Ürün Ailesi Yenilikleri ve Uçtan Uca YönetimiSystem Center 2012 Ürün Ailesi Yenilikleri ve Uçtan Uca Yönetimi
System Center 2012 Ürün Ailesi Yenilikleri ve Uçtan Uca Yönetimi
 
IIS
IISIIS
IIS
 
VMWare vs HYPER-V
VMWare vs HYPER-V VMWare vs HYPER-V
VMWare vs HYPER-V
 

More from MSHOWTO Bilisim Toplulugu

Açık Kaynak Sanallaştırma Çözümleri Sunumu
Açık Kaynak Sanallaştırma Çözümleri SunumuAçık Kaynak Sanallaştırma Çözümleri Sunumu
Açık Kaynak Sanallaştırma Çözümleri Sunumu
MSHOWTO Bilisim Toplulugu
 
Pardus’un Merkezi Yönetimi Sunumu
Pardus’un Merkezi Yönetimi SunumuPardus’un Merkezi Yönetimi Sunumu
Pardus’un Merkezi Yönetimi Sunumu
MSHOWTO Bilisim Toplulugu
 
Her şey için Açık Kaynak Kod Sunumu
Her şey için Açık Kaynak Kod SunumuHer şey için Açık Kaynak Kod Sunumu
Her şey için Açık Kaynak Kod Sunumu
MSHOWTO Bilisim Toplulugu
 
Açık Kaynak ile Siber İstihbarat Sunumu
 Açık Kaynak ile Siber İstihbarat Sunumu Açık Kaynak ile Siber İstihbarat Sunumu
Açık Kaynak ile Siber İstihbarat Sunumu
MSHOWTO Bilisim Toplulugu
 
Microsoft Yapay Zeka Servisleri İş Başında Sunumu
Microsoft Yapay Zeka Servisleri İş Başında SunumuMicrosoft Yapay Zeka Servisleri İş Başında Sunumu
Microsoft Yapay Zeka Servisleri İş Başında Sunumu
MSHOWTO Bilisim Toplulugu
 
Az 103 : Microsoft Azure Administrator - Bolum 4
Az 103 : Microsoft Azure Administrator - Bolum 4Az 103 : Microsoft Azure Administrator - Bolum 4
Az 103 : Microsoft Azure Administrator - Bolum 4
MSHOWTO Bilisim Toplulugu
 
Az 103 : Microsoft Azure Administrator - Bolum 3
Az 103 : Microsoft Azure Administrator - Bolum 3Az 103 : Microsoft Azure Administrator - Bolum 3
Az 103 : Microsoft Azure Administrator - Bolum 3
MSHOWTO Bilisim Toplulugu
 
Az 103 : Microsoft Azure Administrator - Bolum 2
Az 103 : Microsoft Azure Administrator - Bolum 2Az 103 : Microsoft Azure Administrator - Bolum 2
Az 103 : Microsoft Azure Administrator - Bolum 2
MSHOWTO Bilisim Toplulugu
 
AZ 103 : Microsoft Azure Administrator - 2
AZ 103 : Microsoft Azure Administrator - 2AZ 103 : Microsoft Azure Administrator - 2
AZ 103 : Microsoft Azure Administrator - 2
MSHOWTO Bilisim Toplulugu
 
AZ 103 : Microsoft Azure Administrator - 1
AZ 103 : Microsoft Azure Administrator - 1AZ 103 : Microsoft Azure Administrator - 1
AZ 103 : Microsoft Azure Administrator - 1
MSHOWTO Bilisim Toplulugu
 
Microsoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
Microsoft Ignite 2019’un Göze Çarpanları Webcast SunumuMicrosoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
Microsoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
MSHOWTO Bilisim Toplulugu
 
Microsoft Azure Temelleri - Modul 4
Microsoft Azure Temelleri - Modul 4Microsoft Azure Temelleri - Modul 4
Microsoft Azure Temelleri - Modul 4
MSHOWTO Bilisim Toplulugu
 
Microsoft Azure Temelleri - Modul 3
Microsoft Azure Temelleri - Modul 3Microsoft Azure Temelleri - Modul 3
Microsoft Azure Temelleri - Modul 3
MSHOWTO Bilisim Toplulugu
 
Microsoft Azure Temelleri - Modul 2
Microsoft Azure Temelleri - Modul 2Microsoft Azure Temelleri - Modul 2
Microsoft Azure Temelleri - Modul 2
MSHOWTO Bilisim Toplulugu
 
Microsoft Azure Temelleri - Modul 1
Microsoft Azure Temelleri - Modul 1Microsoft Azure Temelleri - Modul 1
Microsoft Azure Temelleri - Modul 1
MSHOWTO Bilisim Toplulugu
 
Windows Server 2016 ile İşlerinizi Daha Güvenli Gerçekleştirin!
Windows Server 2016 ile İşlerinizi Daha Güvenli Gerçekleştirin!Windows Server 2016 ile İşlerinizi Daha Güvenli Gerçekleştirin!
Windows Server 2016 ile İşlerinizi Daha Güvenli Gerçekleştirin!
MSHOWTO Bilisim Toplulugu
 
Uçtan Uca Microsoft EMS Nedir? Detaylı Anlatım
Uçtan Uca Microsoft EMS Nedir? Detaylı AnlatımUçtan Uca Microsoft EMS Nedir? Detaylı Anlatım
Uçtan Uca Microsoft EMS Nedir? Detaylı Anlatım
MSHOWTO Bilisim Toplulugu
 
Bilgisayar Mühendisleri Odası Dergisi - Sayı 3
Bilgisayar Mühendisleri Odası Dergisi - Sayı 3Bilgisayar Mühendisleri Odası Dergisi - Sayı 3
Bilgisayar Mühendisleri Odası Dergisi - Sayı 3
MSHOWTO Bilisim Toplulugu
 
MSHOWTO Bahçeşehir Üniversitesi 2015 Etkinliği
MSHOWTO Bahçeşehir Üniversitesi 2015 EtkinliğiMSHOWTO Bahçeşehir Üniversitesi 2015 Etkinliği
MSHOWTO Bahçeşehir Üniversitesi 2015 Etkinliği
MSHOWTO Bilisim Toplulugu
 

More from MSHOWTO Bilisim Toplulugu (20)

Açık Kaynak Sanallaştırma Çözümleri Sunumu
Açık Kaynak Sanallaştırma Çözümleri SunumuAçık Kaynak Sanallaştırma Çözümleri Sunumu
Açık Kaynak Sanallaştırma Çözümleri Sunumu
 
Pardus’un Merkezi Yönetimi Sunumu
Pardus’un Merkezi Yönetimi SunumuPardus’un Merkezi Yönetimi Sunumu
Pardus’un Merkezi Yönetimi Sunumu
 
Her şey için Açık Kaynak Kod Sunumu
Her şey için Açık Kaynak Kod SunumuHer şey için Açık Kaynak Kod Sunumu
Her şey için Açık Kaynak Kod Sunumu
 
Açık Kaynak ile Siber İstihbarat Sunumu
 Açık Kaynak ile Siber İstihbarat Sunumu Açık Kaynak ile Siber İstihbarat Sunumu
Açık Kaynak ile Siber İstihbarat Sunumu
 
Microsoft Yapay Zeka Servisleri İş Başında Sunumu
Microsoft Yapay Zeka Servisleri İş Başında SunumuMicrosoft Yapay Zeka Servisleri İş Başında Sunumu
Microsoft Yapay Zeka Servisleri İş Başında Sunumu
 
Az 103 : Microsoft Azure Administrator - Bolum 4
Az 103 : Microsoft Azure Administrator - Bolum 4Az 103 : Microsoft Azure Administrator - Bolum 4
Az 103 : Microsoft Azure Administrator - Bolum 4
 
Az 103 : Microsoft Azure Administrator - Bolum 3
Az 103 : Microsoft Azure Administrator - Bolum 3Az 103 : Microsoft Azure Administrator - Bolum 3
Az 103 : Microsoft Azure Administrator - Bolum 3
 
Az 103 : Microsoft Azure Administrator - Bolum 2
Az 103 : Microsoft Azure Administrator - Bolum 2Az 103 : Microsoft Azure Administrator - Bolum 2
Az 103 : Microsoft Azure Administrator - Bolum 2
 
AZ 103 : Microsoft Azure Administrator - 2
AZ 103 : Microsoft Azure Administrator - 2AZ 103 : Microsoft Azure Administrator - 2
AZ 103 : Microsoft Azure Administrator - 2
 
AZ 103 : Microsoft Azure Administrator - 1
AZ 103 : Microsoft Azure Administrator - 1AZ 103 : Microsoft Azure Administrator - 1
AZ 103 : Microsoft Azure Administrator - 1
 
Microsoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
Microsoft Ignite 2019’un Göze Çarpanları Webcast SunumuMicrosoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
Microsoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
 
Microsoft Azure Temelleri - Modul 4
Microsoft Azure Temelleri - Modul 4Microsoft Azure Temelleri - Modul 4
Microsoft Azure Temelleri - Modul 4
 
Microsoft Azure Temelleri - Modul 3
Microsoft Azure Temelleri - Modul 3Microsoft Azure Temelleri - Modul 3
Microsoft Azure Temelleri - Modul 3
 
Microsoft Azure Temelleri - Modul 2
Microsoft Azure Temelleri - Modul 2Microsoft Azure Temelleri - Modul 2
Microsoft Azure Temelleri - Modul 2
 
Microsoft Azure Temelleri - Modul 1
Microsoft Azure Temelleri - Modul 1Microsoft Azure Temelleri - Modul 1
Microsoft Azure Temelleri - Modul 1
 
Windows Server 2016 ile İşlerinizi Daha Güvenli Gerçekleştirin!
Windows Server 2016 ile İşlerinizi Daha Güvenli Gerçekleştirin!Windows Server 2016 ile İşlerinizi Daha Güvenli Gerçekleştirin!
Windows Server 2016 ile İşlerinizi Daha Güvenli Gerçekleştirin!
 
Uçtan Uca Microsoft EMS Nedir? Detaylı Anlatım
Uçtan Uca Microsoft EMS Nedir? Detaylı AnlatımUçtan Uca Microsoft EMS Nedir? Detaylı Anlatım
Uçtan Uca Microsoft EMS Nedir? Detaylı Anlatım
 
Bilgisayar Mühendisleri Odası Dergisi - Sayı 3
Bilgisayar Mühendisleri Odası Dergisi - Sayı 3Bilgisayar Mühendisleri Odası Dergisi - Sayı 3
Bilgisayar Mühendisleri Odası Dergisi - Sayı 3
 
Windows Legacy Server Migration
Windows Legacy Server MigrationWindows Legacy Server Migration
Windows Legacy Server Migration
 
MSHOWTO Bahçeşehir Üniversitesi 2015 Etkinliği
MSHOWTO Bahçeşehir Üniversitesi 2015 EtkinliğiMSHOWTO Bahçeşehir Üniversitesi 2015 Etkinliği
MSHOWTO Bahçeşehir Üniversitesi 2015 Etkinliği
 

MShowto.Org - Windows Server 2008 Güvenlik Teknolojileri

  • 2. Windows Server 2008{Güvenlik Teknolojileri } MSHowto.org
  • 3. Microsoft‘un Size Sundukları BT Çözümleri ile İşlerinizi Geliştirme Çalışanlarınızın Etkisini Arttırma Karmaşıklık Kontrolu Esneklik Sağlama Bilgiyi Koruma Erişimi Kontrol Etme MSHowto.org
  • 4. TeknolojikDeğişim UyumlulukYasaları Güvenlik Rekabet İşin Ayakta Kalma Zamanı MaliyetleriDüşürme Son Kullanıcı Üretkenliği MüşteriBağlantıları İş Sonuçlarıve Yeni Değerler BT Servisleri Üzerine Her Zamankinden Daha Fazla Baskı %80 Bakım %20 Yeni Yatırım BT BÜTÇELERİ MSHowto.org
  • 5. Teknoloji Yatırımları Sanallaştırma Web Güvenlik Hyper-V Terminal Services Gateway Remote Applications Network Access Protection Read-Only Domain Controller (RODC) Federated Rights Management Services Bitlocker Internet Information Services 7.0 Windows Media Services Windows SharePoint Services İş Yükleriniz için Sağlam Temeller Güvenilirlik Yönetim Server Core Next Generation Networking Failover Clustering Server Manager Windows PowerShell™ Uzaktan Yönetim Windows Deployment Services MSHowto.org
  • 6. Gündem Temel Sorunlarımız Güvenli Platform Güvenli Erişim Kontrolü Güvenli Bilgi ve Regülasyonlara Uyum Özet MSHowto.org
  • 7. Windows Server 2008Temel sorunlarımız Platformun Güvenilirliği File system veregistry saldırıların temel hedefi Kullanıcı ve çekirdek arasındaki az sayıda katmanın yarattığı güvenlik açıkları Yetkisiz Erişim Yetkisiz kullanıcıların ağ kaynaklarına erişimi Uyumsuz/sağlıksız cihazların ağa ve sistemlere zarar vermesi Kablosuz ağ güvenliğinin zor kurulumu ve yönetimi Veri güvenliği ve uyumluluk Verinin, dokümanların ve e-postaların yetkisiz kullanımı Kaybolan ve sızan verilerden doğan yasal problemler Fikir haklarının ve ArGe tasarımlarının sızması ile rekabette geriye düşme MSHowto.org
  • 8. Windows Server 2008Gelişmeler Güvenli Platform Artan güvenlik katmanlarıyla sağlamlaştırılmış platform File system ve registry için anormal işlemlere karşı koruma Yeniden tasarlanan platform ile sisteme zarar verilmesini önleme Güvenli Erişim Kontrolü Erişen kullanıcılar için politikaların ve uyumluluğun denetimi Mobil kullanıcı ve cihazların etkin yönetimi Bilgi Güvenliği ve Regülasyonlara Uyumluluk Yetkisiz kullanıcıların e-posta ve dokumanlara erişimini kısıtlama Kurumsal politikaların uygulandığından emin olma Fikir hakları koruması ile gizli bilginin sızmasına engel olma MSHowto.org
  • 9. Windows Server 2008Güvenlik Özellikleri Güvenli Platform Windows Service Hardening Windows Firewall ile Gelişmiş güvenlik Güçlendirilen TCP/IP Katmanı Güvenli Erişim Kontrolü Network Access Protection Sunucu ve Domain Izolasyonu Active Directory Federation Services Bilgi Güvenliği ve Uyumuluk BitLocker Active Directory Rights Management Service Yenilenen denetim altyapısı MSHowto.org
  • 10. Gündem Temel Sorunlarımız Güvenli Platform Güvenli Erişim Kontrolü Güvenli Bilgi ve Regülasyonlara Uyum Özet MSHowto.org
  • 11. K K K K U U U U Profillenenen Windows Servisleri Yüksek riskli katmanların alanının daraltılması Artan katman sayısı Service 1 Service … Service 2 Service… Service A Service 3 Service B Kernel Drivers User-mode Drivers Windows Services Hardening MSHowto.org
  • 12. Windows Server TCP/IP Gelişimi User Mode Winsock Kernel Mode TDI Clients AFD WSK Clients TDI WSK TDX Next-Generation TCP/IP Stack (tcpip.sys) RAW UDP TCP WindowsFiltering Platform IPv6 IPv4 802.3 802.11 Loop-back IPv4Tunnel IPv6Tunnel Gelecek Nesil Ağ Yapısı Dual-IP ile hazır gelen IPv4 ve IPv6 desteği Artan IPsecentegrasyonu HardwareAcceleration ile artan performans Yeni ağ auto-tuning ve optimizasyon algoritmaları Zenginleşen genişletilebilir API’ler NDIS MSHowto.org
  • 13. Yeni Windows Firewall İçeriden dışarıya &dışarıdan içeriye filtreleme Yeni Yönetim Konsolu Entegre Firewallve IPsecPolitikaları Active Directory grup ve kullanıcıları için kural tanımlama IPv4 ve IPv6 desteği Gelişmiş kural seçenekleri Default olarak açık MSHowto.org
  • 14. Read-Only Domain Controller RODC Ana Ofis Şube Ofisi Özellikler Read Only Active Directory Database Sadece izin verilen kullanıcı şifrelerini RODC’da tutma Tek yönlü replikasyon Faydaları Fiziksel güvenliği garanti edemediğiniz şubelerde artılrılmış güvenlik MSHowto.org
  • 15. Gündem Temel Sorunlarımız Güvenli Platform Güvenli Erişim Kontrolü Güvenli Bilgi ve Regülasyonlara Uyum Özet MSHowto.org
  • 16. Network Access Protection Internet Boundary Zone Network Access Protection Politika tabanlı bir çözüm ile: Makinelerin sağlıklı olduğunu kontrol eder Uyumsuz cihazların erişimini engeller Sağlıksız cihazlara politikaları uygular Sürekli takip ile uyumluluğun devamlılığını garanti eder Employees , Partners, Vendors Intranet Customers Partners Çözümün Özellikleri Standartlara dayalı Tak Çalıştır - Plug and Play Çok sayıda cihazla uyumlu Çok sayıda antivirus sağlayıcı ile çalışıyor Network Access Control için standart çözüm Remote Employees MSHowto.org
  • 17. Network Access ProtectionNasıl çalışıyor? 1 Policy Serverse.g.., Patch, AV 1 Erişim isteniyor NPS’ye sağlık durumu iletiliyor NPS politikalara göre kontrol ediyor Uyumluysa erişim veriliyor Uyumlu değilse karantina ağında iyileştirme yapılıyor Microsoft NPS 2 3 5 Not policy compliant Remediation Serverse.g., Patch 2 3 RestrictedNetwork Policy compliant 4 DCHP, VPN Switch/Router 5 Corporate Network 4 MSHowto.org
  • 18. Endüstrinin Benimsediği Standart NAP’ın genişlemesi Vendor’lar ve Developer’lar Yayımlanan API’ler ile genişleyen fonksiyonalite Özellerştirilen sağlık durumu konrtolleri Uyumluluğun sürekliliğinin takibi Network izolasyon bileşenleri Heterojen ortamlara destek (Linux, Mac, vs.) Ekosistem Ortakları Networking Anti-Virus Systems Integrators Endpoint Security Update/Management Birlikte Çalışma Ortakları Cisco Trusted Computing Group Juniper Networks 120’den fazla iş ortağı MSHowto.org
  • 19. {Network Access Protection} demo MSHowto.org
  • 20. Gündem Temel Sorunlarımız Güvenli Platform Güvenli Erişim Kontrolü Güvenli Bilgi ve Regülasyonlara Uyum Özet MSHowto.org
  • 21. Servers with Sensitive Data Server Isolation HR Workstation Managed Computer Domain Isolation Managed Computer Sunucu & Domain İzolasyonu Active Directory Domain Controller Corporate Network Trusted Resource Server X Unmanaged/Rogue Computer X Untrusted Yönetilen makinelerden erişime izin Hassas kaynaklara katmanlı erişim izni Mantıksal izolasyon sınırlarının tanımı Politika ve kimliklerin dağıtımı Güvensiz kaynaklardan içeri erişime bloklama MSHowto.org
  • 22. Daha güvenli ve yönetilebilir kablosuz ağ Network Policy Server Authentication Server Active Directory Wireless Controller Wireless Clients Wireless Access Points Certificate Authority (Optional) SQL Server (Optional) Verimli ve güvenli olarak 802.11 kablosuz cihaz dağıtımı ve yönetimi Ayrı istemci yazılımına gerek olmadan smartcard ve şifre gibi güvenlik metodlarıyla kablosuz ağ yönetimi Windows Server NPS, AD ve opsiyonel CA hizmetleri ile 802.11 trafiğinin şifrelenmesi MSHowto.org
  • 24. Windows Eventing 6.0 Windows Vista ve Windows Server 2008 ile gelen denetim sistemi Windows Server 2008 özelliklerinin %95’i Windows Vista olay yönetimi yapısı ile aynı Neler var? Gelişmiş olay açıklama metni XML olay formatı WS-Management ile erişilebilirlik Alt kategorilere ayrıştırma Granular Audit Policy (GAP) Artan ölçeklenebilirlik Olay tetikleme Registry ve Directory Service olaylarının gelişmiş takibi Event Subscriptions MSHowto.org
  • 25. Güvenlik Olayı Karşılaştırması Windows Server 2008 Windows Server 2003 MSHowto.org
  • 26. Gelişen Event Viewer MSHowto.org
  • 27. Bilginin Korunması Rights Management Services (RMS)teknolojisi ile WS08 doküman ve e-postaları yetkisiz erişim ve kullanımdan koruyun. Bilginin sahibi erişecek kişileri tanımlar Erişim bilgisi dosyanın içinde gezer Hem erişim, hem kullanım kısıtlamaları yapılabilir RMS ile Forwarding, Printing, Copy-and-Paste, Print Screen, Document Expiration yetkilendirilebilir. Kolay kullanım, MS Office ile entegre Kurumsal seviyede yönetim MSHowto.org
  • 28. Active Directory FederatedServices (ADFS) Müşterilerinizdeki, İş Ortaklarınızdaki ya da kendi Domain/Forest’ınız dışındaki her türlü web uygulamasına kimliğinizi güvenle taşımanın yolu Kullanıcı kimliğini kurum dışına taşıma Dağıtık kimlik doğrulama Bağımsız adacıkları, uygulamaları, kurumları sınır tanımadan bağlayabilme Web Single Sign-On ve Kimlik Yönetimini mümkün kılma MSHowto.org
  • 29. Fikir Hakları Yatırımınız Koruma: RMS Workflow Dokümanı yazan kişi, erişimi kısıtlamak için sunucudan sertifika alır Active Directory SQL Server Yazar, erişim hak ve kuralları tanımlar. Uygulama , bir “Publish License” yaratarak dosyayı şifreler. RMS kurulu Windows Server 3 Yazar, içeriği ya da dosyayı gönderir 4 1 Alıcı dosyayı açmak için tıklar, RMS-enabled uygulama, RMS sunucusu ile kimlik doğrulamasını yapar ve bir “Use License” yaratır. 2 5 3 RMS-enabled uygulama, önyüzünü yetkiler çerçevesinde son kullanıcıya açar. Alıcı MS Office kullanan dokuman yazarı MSHowto.org
  • 30. Adatum Contoso AD FS ve AD RMS birlikte çalışınca, federe kimlikler ile farklı domain’ler arası gizlilik dereceli bilgi paylaşımını sağlar. AD RMS , claim işlemleri yapabilir ve AD FS uyumludur. Microsoft Office SharePoint Server 2007 (MOSS) , federe kimlikleri tanımak üzere ayarlanabilir. AD AD ResourceFederationServer AccountFederationServer Federation Trust RMS WebSSO Federated Rights Management MSHowto.org
  • 31. {Rights Management Services} demo MSHowto.org
  • 32. Bitlocker – Kalıcı Koruma Dış Tehditleri Safdışı Bırakma Fiziksel hırsızlığa ya da disk seviyesinde erişime gelen çözüm Veri Depolama araçları için artan yasal uyumluluk beklentilerine cevap(HIPPA, SBA, PIPEDA, GLBA, etc…) Windows Server 2008 içinde BitLockerDrive Encryption desteği(TPM modülü) Sistemi Kapalıyken Bile Koruma Bütün Sürücü şifrelenir. (Hibernation ve Page File’lar) Uygulamalara şemsiye görevü görür (Şifreli Sürücüler için) Disk’i sıfırlamayı kolaylaştırır Erişim anahtarını yok ettiğiniz anda disk, sonraki kullanıma hazırdır MSHowto.org
  • 33. Güvenlik : Derinlemesine Koruma MSHowto.org
  • 34. Özet Windows Server 2008 bilgi koruması için çeşitli gelişmeler ve yenilikçilikle geliyor Sunucu Güvenliği Ağ Güvenliği Veri Güvenliği Administrator’lar politika tabanlı yapılarla ağlarını daha iyi ve güvenli yönetecekler Network Access Protection (NAP) çözümü ile geniş bir alternatifler yelpazesinden yazılım dağıtımı ve politika uyumluluğu garantisi sağlanacak MSHowto.org
  • 35. © 2008 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION. MSHowto.org