Sayfayı Yazdır | Pencereyi Kapat

Microsoft Forefront Client Security !

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=7729
Tarih: 20-05-2024 Saat 17:58


Konu: Microsoft Forefront Client Security !
Mesajı Yazan: megabros
Konu: Microsoft Forefront Client Security !
Mesaj Tarihi: 12-06-2009 Saat 10:18

Forefront Client Security (FCS), Microsoft’un sunucu ve istemciler için virüslere ve zararlý yazýlýmlara karþý hazýrladýðý, merkezi olarak yönetilebilen ve güncellenebilen anti virüs ve anti spyware/malware çözümüdür. Bunun için FCS pek çok Microsoft teknolojisini bir araya getirmektedir.

Bu makalede öncelikle FCS kulumu için gereksinimler anlatýlmýþtýr. Daha sonra FCS’nin nasýl çalýþtýðý, yönetiminin nasýl gerçekleþtirildiði, politikalarýnda hangi ayarlarýn bulunduðu ve politikalarýn nasýl uygulandýðý anlatýlmaktadýr.

FCS Kurulumu Ýçin Gereksinimler:

1. Yazýlým Gereksinimleri

FCS aktif dizin altyapýsýný ve pek çok diðer Microsoft teknolojisini kullandýðý için bazý yazýlýmlarýn önceden yüklü olmasýna ihtiyaç duyar.

1.1. Ücretsiz yazýlým gereksinimleri

IIS ve ASP.NET : FCS ile ilgili taným güncelleþtirmelerinin daðýtýlmasý ve raporlama iþlemleri için .NET 2.0 altyapýsý ve web servisi gereklidir.

Group Policy Managemet Console (GPMC): FCS ile ilgili ayarlarýn etki alanýnda grup politikalarý ile otomatik olarak daðýtýlmasý için GPMC SP1 gereklidir.

Microsoft Management Console (MMC) 3.0: FCS yönetim arayüzü MMC 3.0 altyapýsýný kullanmaktadýr.

Windows Server Update Services (WSUS): FCS ile ilgili taným güncelleþtirmelerinin merkezi olarak daðýtýlabilmesini saðlar.

1.2. Ücretli yazýlým gereksinimleri

SQL Server 2005: FCS ile ilgili tüm ayarlar, yapýlan taramalarýn sonuçlarý, bulunan zararlý yazýlýmlar ve buna benzer tüm bilgiler SQL Server 2005 veritabanlarýnda tutulur. FCS’nin çalýþabilmesi için SQL Server 2005 için en az SP1 kurulmuþ olmalýdýr.

SQL Server 2005 Reporting Services: FCS her türlü raporlama iþlemi için SQL Server 2005 Reporting Services kullanmaktadýr. Bu sayede her seviyede rapor kolayca üretilebilmekte ve çeþitli þekillerde görüntülenebilmektedir.

1.3. FCS ile yüklenen yazýlýmlar

Microsoft Operations Manager (MOM) 2005 SP1: Ýstemcilerde çalýþan yazýlým bulduðu tüm tehditler, açýklýklar ve bunlar için yaptýðý tüm iþlemler için olay günlüðüne kayýt düþmektedir. FCS bütün bu kayýtlarýn yönetilmesi ve merkezden verilen komutlarýn istemcilerde gerçekleþtirilebilmesi için MOM alt yapýsýný kullanmaktadýr.

Microsoft Operations Manager 2005 Reporting Services: Toplanan kayýtlarla ilgili raporlama iþlemlerinde MOM raporlama servisi kullanýlmaktadýr.

2. Kullanýlacak Hesaplar

FCS’nin kurulumunu yapmak ve servislerini çalýþtýrmak için bazý hesaplara ihtiyaç vardýr. Kurulum sýrasýnda servis hesaplarýna gerekli haklar verilmektedir fakat gerekli tüm haklarýn bilinmesi sorunlarýn giderilmesinde faydalý olacaktýr.

2.1. Kurulum hesabý

Kurulumun yapýlacaðý hesap tüm sunucular üzerinde yerel yönetici (local administrator) olmalýdýr.

2.2. Servis hesaplarý

FCS ile kullanýlmasý gereken servis hesaplarý, bu kullanýcý hesaplarýnýn tipleri ve sahip olmasý gereken haklar aþaðýdaki tabloda verilmiþtir.

Servis kullanýcýsý

Kullanýcý tipi

Açýklama

Data Access Server (DAS) hesabý

Etki alaný kullanýcýsý, bazý durumlarda collection sunucusu üzerinde yerel yönetici

Hareket hesabý olarak DAS hesabý kullanýlacaksa collection sunucusu üzerinde yerel yönetici haklarý verilmelidir.

Collection sunucusu collection veritabanýna ulaþmak için DAS hesabýný kullanýr. Kurulum sýrasýnda gerekli izinler otomatik olarak verilir.

Raporlama (Reporting) account

Etki alaný kullanýcýsý

Reporting sunucusu reporting veritabanýna ve collection veritabanýna baðlanýrken bu hesabý kullanýr.

Hareket (Action) hesabý

Etki alaný kullanýcýsý ve collection server üzerinde yerel yönetici

Hareket hesabý collection sunucusu üzerinde yerel yönetici olmalýdýr.

Sunucu tarafýnda kullanýlan betikler ve güvenlik denetlemeleri (security state assessment) bu hesap ile yapýlýr.

Data Transformation Services (DTS) hesabý

Etki alaný kullanýcýsý

Raporlama sunucu bu kullanýcý ile collection veritabanýndan reporting veritabanýna veri aktarým iþlerini gerçekleþtirir.

FCS Nasýl Çalýþýr?

Forefront Client Security, yönetim sunucusu ile raporlama ve uyarý gönderme sunucularý olarak iki sunucu tabanlý bileþen yoluyla kullanýlýr.

Yönetim sunucusu üzerinde çalýþan merkezi konsol ile tarama zamanlamasý, gerçek zamanlý korumanýn etkinleþtirilmesi ve devre dýþý býrakýlmasý, belirli tehditlere karþý varsayýlan eylemler ve uyarý gönderme ve raporlama seviyeleri gibi bütün ayarlar yapýlabilir. Ayarlar aktif dizin politikalarý veya kayýt defteri dosyalarý ile istemcilere daðýtýlýr.

En son çýkan kötü amaçlý yazýlýmlara karþý koruma saðlayabilmek için FCS Microsoft Windows Server Update Services (WSUS) kullanýr. FCS istemcisinin kullanacaðý kötü amaçlý yazýlým tanýmlarýyla ilgili güncelleþtirmeler istemci bilgisayarlýna WSUS ile daðýtýlýr. Ayrýca istemci programý da WSUS ile daðýtýlarak bilgisayarlara otomatik olarak kurulabilir.

Ýstemci makinelerde meydana gelen olaylar için Windows olay günlüðünde kayýtlar yaratýlýr. Bu kayýtlar MOM ajaný tarafýndan raporlama ve uyarý gönderme sunucusuna aktarýlýr. Bu iþlem için gerekli tüm MOM bileþenleri FCS kurulumu ile yüklenmektedir.

Forefront Client Security, Microsoft SQL Server’ýn veritabaný ve raporlama sistemlerini kullanýr. Bütün bu iþlemler aþaðýdaki þekilde bir döngü olarak gösterilmektedir.

FCS Yönetimi

FCS yönetimi Forefront Client Security Management Console üzerinden yapýlmaktadýr ve bu yönetim konsolu MMC 3.0 altyapýsýný kullanmaktadýr. Konsolda iki sekme bulunmaktadýr. Bunlardan ilki olan “Dashboard” yönetilen bilgisayarlarýn durumlarýný özet olarak gösteren bir arayüzdür. Ayrýca yönetilen istemciler için güvenlik taramalarý buradan baþlatýlabilmektedir.

http://fentanyl.files.wordpress.com/2008/12/image002.png -

FCS yönetim konsolunda “Dashboard” sekmesi

Yönetim konsolunun diðer sekmesi FCS ile ilgili ayarlarýn yapýlýp politikalarýn oluþturulduðu “Policy Management” sekmesidir. Burada yeni politika oluþturulabilir, var olan politikalarda deðiþiklikler yapýlabilir, politikalarýn uygulanmasý veya kaldýrýlmasý iþlemleri gerçekleþtirilebilir. Ayrýca bu bölümden politikalarla ilgili raporlara eriþmek de mümkündür.

http://fentanyl.files.wordpress.com/2008/12/image003.png -

FCS yönetim konsolunda politika yönetim sekmesi

FCS Politika Ayarlarý

FCS politikalarýnýn ayarlarýnýn yapýlabildiði pencerede beþ farklý sekme bulunmaktadýr.

1. Genel Ayarlar

“General” sekmesi ilgili politikayla ilgili tanýmlarý gösterir. Politika ismi, politikanýn nereleri uygulandýðý ve politika ile ilgili yorumlar buradan görülebilir.

2. Koruma Ayarlarý

Protection” bölümünde zararlý yazýlýmlardan korunma, yapýlacak taramalar ve güvenlik deðerlendirmeleri ile ilgili ayarlar bulunur. Aþaðýdaki þekilde de görüldüðü gibi virüs korumasý ve casus yazýlým korumasý ayrý ayrý devreye alýnýp iptal edilebilmektedir. Düzenli taramalarla ilgili ayarlar da buradan yapýlabilir. Ayrýca güvenlik durumu deðerlendirmesi (security state assesment) ayarlarý da bu sekmede bulunmaktadýr. Güvenlik durum deðerlendirmesi zararlý yazýlýmlarýn dýþýnda istemcideki güvenlik ayarlarýný ve yama eksikliklerini de denetler. Ýstemcide bulduðu ayarlarý kendi tanýmlarýnda bulunan ayarlarla karþýlaþtýr ve bulduðu açýklýklara yüksek,orta, düþük, bilgi ve hata deðerlerinden birini atar. Bu taramalarýn sonuçlarý daha sonra raporlar halinde görüntülenebilmektedir. Yapýlan tüm testler aþaðýda verilmiþtir:

  • Windows sürüm denetimi
  • Otomatik güncelleme denetimi
  • Güvenlik güncellemeleri denetimi
  • Tamamlanmamýþ güncelleme denetimi
  • Anonim eriþim denetimi
  • Dosya sistemi denetimi
  • Otomatik oturum açma denetimi
  • Mevcut paylaþýmlarýn denetimi
  • Gereksiz servilerin denetimi
  • Misafir hesabý denetimi
  • Yöneticilerin denetimi
  • Þifre sürelerinin denetimi

Güvenlik durum denetlemeleri ve diðer teknik detaylarla ilgili daha geniþ bilgi Forefront Client Security TechCenter, http://technet.microsoft.com/en-us/library/bb418845.aspx - Technical Reference sayfasýndan alýnabilir.

3. Geliþmiþ Ayarlar

“Advanced” sekmesinde FCS istemcilerinin nasýl davranacaðýný belirleyen önemli ayarlar bulunmaktadýr. Zararlý yazýlýmlara karþý koruma saðlayan programlarýn baþarýlý olmasý için gerekli en önemli etkenlerden biri tarama motorunun ve virüs tanýmlama veritabanýnýn güncel olmasýdýr. Bu sekmede taným güncellemeleri ile ilgili önemli ayarlar bulunmaktadýr. FCS taným güncellemelerini istemcilere daðýtmak için WSUS kullanýlmaktadýr. Tarama baþlamadan önce tanýmlarýn güncellemelerinin kontrol edilmesi seçeneði (Check for updates before starting scan) iþaretlendiðinde istemci WSUS sunucusuna baðlanýp yeni tanýmlarý kontrol edecektir. Burada önemli diðer bir ayar da WSUS sunucusuna ulaþýlamadýðýnda internet üzerinden Microsoft Update kullanýlmasýna izin verilmesidir (Check for updates on Microsoft Update when WSUS is unavailable). Bu seçenek iþaretlendiðinde istemci, kullandýðý WSUS sunucuya eriþemezse internet üzerinden Microft Update sitesine baðlanýp taným güncellemelerini kontrol edecektir.

Bu sekmedeki diðer kritik ayarlar istemci seçenekleri (Client options) altýndaki ayarlardýr. Burada kullanýcýnýn programýn hangi ayarlarýný deðiþtirebileceði belirlenmektedir. Zararlý yazýlým korumasýnýn sürekli olarak saðlanmasý için kullanýcýlarýn ayarlarý deðiþtirmesine ve istisnalar eklemesini izin vermemek gerekir.

4. Varsayýlan Ayarlarýn Geçersiz Kýlýnmasý

“Overrides” sekmesi FCS istemcisinin tehditlere karþý verdiði varsayýlan tepkileri deðiþtirmek için kullanýlan bir bölümdür. Buradan bir tehdide karþý veya belirli bir sýnýf tehdide karþý verilecek tepkiler deðiþtirilebilir. Mevcut tehdit sýnýflarý, tipleri ve verilebilecek tepkiler aþaðýdaki tablodaki gibidir.

Sýnýflandýrma

Tip

Tepki

Severity (Önem derecesi)

Severe

High

Medium

Low

Default response

Remove

Quarantine

Ignore

Category (Kategori)

Adware

Browser modifer

Dialer

Email flooder

Joke program

Monitoring software

Password stealer

Potential unwanted software

Remote control software

Settings modifier

Software bundler

Spyware

Trojan downloader

Default response

Remove

Quarantine

Ignore

5. Raporlama Ayarlarý

“Reporting” sekmesi istemcilerde yapýlan taramalar sonucu üretilen uyarýlarýn hangi seviyedekilerin raporlanacaðýnýn belirlendiði sekmedir. Burada “Highest”, “High”, “Medium”, “Low” ve “Lowest” olmak üzere 5 uyarý seviyesi bulunmaktadýr. Bu uyarý seviyelerine göre istemciden oluþan olaylar raporlama sunucusuna iletilmektedir.

FCS Politikalarýnýn uygulanmasý

Bir önceki bölümde belirtilen ayarlarýn hepsi birer Windows kütük ayarýdýr. Bunun için hazýrlanan politikalarýn istemcileri uygulanmasý grup ilkeleri ve kütük dosyalarý ile yapýlabilir. Bu yollardan merkezi yönetim açýsýndan en kolay ve en saðlýklý olaný grup ilkesi yöntemidir. FCS gerekli grup ilkelerini otomatik olarak oluþturmakta ve istenilen yerlere otomatik olarak uygulamaktadýr. Aþaðýdaki þekilden de görüleceði gibi FCS politikalarýný içeren grup ilkesi aktif dizindeki bir organizasyonel birime, bir gruba veya mevcut bir grup ilkesi nesnesine uygulanabilmektedir.

Politika uygulama penceresinde politikalarýn bir dosyaya aktarýlmasý seçeneði de bulunmaktadýr. Bu seçenek seçildiðinde FCS gerekli ayarlarý içeren bir kütük dosyasý yaratmaktadýr. Bu ayarlar “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Forefront\Client Security\1.0″ kütük anahtarý altýndaki deðerlerdir. FCS ile ilgili tüm kütük deðerleri, bu deðerlerin ne iþe yaradýklarý ve bu deðerlere verilebilecek deðerler Forefront Client Security TechCenter, http://technet.microsoft.com/en-us/library/bb418845.aspx - Technical Reference sayfasýnda bulunabilir.

Sonuç

Microsoft Forefront Client Security tek bir noktadan koruma saðlamayý hedefleyen, yönetimi ve güncellemesi kolay, raporlama yetenekleri üstün bir üründür. Microsoft zararlý yazýlýmlarla mücadele pazarýnda kendi ürünleriyle entegrasyon avantajýný kullanarak FCS ile yer edinemeye çalýþacaktýr.

Saygýlar..



Sayfayı Yazdır | Pencereyi Kapat