Windows - последние новости из мира программ - Devconf.net - страница 1


Что нового в усовершенствованных сетевых настройках Windows7 ? Проверьте следующий список: DirectAccess – новый тип VPN “всегда включен (always on)”, который подключает ваши компьютеры к корпоративной сети автоматически. Пользователям больше не нужно регистрироваться для входа! BranchCache – это та технология, которую вы все ждали.
Вы знаете, кто использует вашу сеть? Вы знаете, кто получает доступ к ресурсам на ваших серверах? Вы знаете, кто ворует информацию с ваших рабочих станций? Есть ли у вас контроль над тем, какие компьютеры имеют доступ к другим компьютерам независимо от пользователей? Есть ли у вас контроль над тем, какие пользователи могут подключаться к другим компьютерам в сети, независимо от того, с какого устройства они подключаются? Есть ли у вас возможность узнать, что кто-то прослушивает ваши коммуникации во время их передачи? Если вы не знаете ответы на эти вопросы, вам нужно что-то предпринять.
Общей проблемой с сайтами публикации SharePoint являются постоянные окна аутентификации, которые вы получаете при работе с информацией SharePoint и приложениями пакета Office. Думаю, что практически каждый администратор брандмауэра ISA, публиковавший сайт SharePoint, сталкивался с этой проблемой. Проблема связана с обработкой объектов cookie. Решением является изменение параметров формы на использование постоянных объектов cookies. Однако это решение сопряжено с определенными проблемами безопасности.
Windows 2010-10-11 16:10:05
Мне встречалось несколько писем и постов на блогах и форумах с вопросом относительно того, как ИТ планировать новую волну решений пограничной безопасности от Microsoft. Как вы, вероятно, уже знаете, бренд ISA уходит из употребления, и ему на замену приходит Forefront Threat Management Gateway или TMG. Бренд IAG также уходит из употребления (хотя этот бренд не так сильно закрепился, как ISA), ему на замену приходит термин Unified Access Gateway или UAG. Что такое TMG? Это новая версия ISA.
Windows 2010-10-11 16:10:05
Во время раннего бета тестирования мы говорили о том, что нам не придется иметь дело с различными версиями TMG. Эта позиция имела свои плюсы, и мы были полны оптимизма на тот момент. К сожалению реалии бизнеса сделали это практически невозможным, поэтому нам придется столкнуться с версиями SE/EE, как и в случае с ISA. Так каковы различия между этими двумя версиями? Смотрите следующую таблицу: Как вы видите, есть некоторые значительные различия в функциональности EE и SE.
Windows 2010-10-11 16:10:05
Когда поддержка NLB была впервые представлена в версии Enterprise Edition брандмауэра ISA, все сообщество администраторов брандмауэра ISA возрадовалось. Хотя мы могли использовать подход ленты и подвески (belt and suspenders approach), чтобы заставить NLB работать, возникали проблемы с тем, что службы брандмауэра ISA не знали о службах NLB, что приводило к некоторым важным отключениям и общему сбою работы решения в производственной среде. Ситуация изменилась, когда поддержка NLB была включена в версию Enterprise Edition брандмауэра ISA.
Windows 2010-10-11 16:10:05
Предыдущие версии брандмауэра ISA были оснащены рудиментарными функциями обнаружения вторжений и системы их предотвращения, которые основывались по большей части на атаках сетевого уровня, пользовавшихся популярностью в девяностые годы. Для более мощного решения IDS/IPS нужно было заглянуть куда-то еще. С выходом брандмауэра TMG новая улучшенная система IDS/IPS была включена в него. Она известна под названием Система осмотра сети (Network Inspection System - NIS).
Правила системной политики представляют собой скрытые правила, которые спрятаны в брандмауэре ISA и TMG. Эти правила скрыты по умолчанию, хотя их можно открыть, нажав кнопку “show/hide System Policy” в консоли брандмауэра. Правила системной политики обрабатываются прежде всех остальных правил политики брандмауэра. Ключевым моментом в правилах системной политики является то, что они обрабатываются прежде всего. Хотя невозможно создать собственные правила системной политики, их можно настраивать.
Одной из причин использования брандмауэра TMG является его возможность интегрироваться с остальной инфраструктурой управления. Концепция управления безопасностью из «единой панели» завоевала популярность, поскольку индустрия признает, что использование нескольких консолей от различных производителей с разными моделями интерфейсов представляет множество трудностей для подготовки ИТ специалистов и обслуживания систем.
Я уже намекал на то, что Beta 2 версия продукта Unified Access Gateway должна была скоро выйти, и вы сможете загрузить ее с этого сайта. И вот это случилось! Вы можете загрузить программный продукт UAG 2010 Beta 2 с сайта: http://technet.microsoft.com/en-us/evalcenter/dd18...0.aspx Этот файл представляет собой удобный .iso образ, поэтому вы сможете немедленно начать тестирование продукта в своей виртуальной среде сразу после загрузки. Вам нужно развернуть сжатый .exe, как мы делали это раньше с ISA и TMG beta. Однако прежде чем начать, вам нужно знать несколько моментов.
Windows 2010-10-11 16:10:05
Кандидат на выпуск Windows 7 доступен для загрузки. Скачивайте его отсюда: http://www.microsoft.com/windows/windows-7/download.aspx