Microsoft Sicherheitsprodukte im Focus RSS 2.0
# Wednesday, February 24, 2010

Wer gerne wissen möchte, welche Art Definition Updates und welche Dateien in einem Update bei Forefront Client Security (FCS) enthalten sind, der wird im KB-Artikel 977939: Description of Forefront Client Security definition updates fündig.

Grundsätzlich wird einmal pro Monat ein "Definition Rebase" durchgeführt. Also die Kombination des gesamten Deltas seit dem letzten Base plus das letzte Base ergeben ein Neues Set. Dies geschieht jeweils für die Antivirus- und die Antispyware Definitions. Gleichzeitig werden auch Aktualisierungen an der Antimalware-Engine mit aufgenommen.

Für FCS gibt es im ganzen vier verschiedene Definition Updates:

  • Full Installation
    Komplettes Paket mit aktueller Engine, Bases und Deltas. Für neu installierte Clients oder Clients, die sich seit mehr als einem Monat nicht mehr aktualisiert haben. Die Größe des Pakets variiert zwischen 20 und 60 MB. (Größe am 24.02.2010: ~53 MB) 
  • Delta Installation
    Paket mit Deltas seit dem letzten Rebas. Für Clients, die bereits die aktuelle Engines und aktuellen Base Dateien verwenden, aber nicht auf einem aktuellen Delta-Stand sind. Die Größe variiert zwischen 1 und 8 MB.
  • Differential Delta
    Paket mit einem binären Delta (Delta Compression API) der Definitionen zwischen zwei Versionsabschnitten, um Aktualisierungen so klein wie möglich zu halten und einen Client mit aktuellen Base Files und Defitions (Delta) so schnell wie möglich auf den aktuellen Stand zu bringen. Die Größe variiert zwischen 50 und 2048 KB.
  • Binary Delta of Engine
    Paket mit einem binären Delta der Engine für Clients, welche die Base- und Engine-Dateien des Vormonats einsetzen. Die Größe variiert zwischen 1 und 45 MB.

Das Prinzip wird übrigens gemäß KB-Artikel auch für die Nachfolgeversion Forefront Endpoint Protection 2010 gelten.

Die aktuellste Version der Definitions ist immer im Microsoft Malware Protection Center (http://www.microsoft.com/mmpc/) publiziert und auch über einen festen, direkten Link zum Download verfügbar (Full Installation):

Wednesday, February 24, 2010 3:58:38 PM (W. Europe Standard Time, UTC+01:00) von Manuel Stix  
Kategorien: Allgemein | Client Security | Endpoint Protection
Comments [0] | Trackback | #
# Friday, October 09, 2009

Gestern Abend, 08.10.2009, gab es ein kleines, aber wichtiges Annoucment auf dem Forefront Team Blog: Schedule and Strategy Update for Forefront Endpoint Protection

Darin wird angekündigt, dass Sich die Veröffentlichung von Forefront Endpoint Protection 2010 (FPE) um etwa ein halbes Jahr auf die 2. Jahreshälfte 2010 verschieben wird und sich die darunterliegende Architektur von System Center Operations Manager 2007 R2 (SCOM) auf System Center Configuration Manager 2007 (SCCM) ändert. Hintergrund dieser Änderung sind primär die Rückmeldungen aus Marktanalysen und auch das Feedback und die Erkenntnisse aus den bisherigen Beta-Phasen und Deplyments der TAP-Kunden.

Aus diesem Grund wird auch die erste Version des Forefront Protection Managers 2010 (FPM) auch vorerst keine Unterstützung zu FEP 2010 enthalten und zunächst nur für das zentrale Management von Forefront Protection 2010 for Exchange (FPE) und Forefront Protection 2010 for SharePoint (FPSP) fungieren.

Alle weiteren Produkte der bleiben aber im Zeitplan:

  • Forefront Protection 2010 for Exchange Server (FPE), Forefront Online Protection for Exchange (FOPE), Forefront Threat Management Gateway 2010 (TMG) und Forefront Unified Access Gateway 2010 (UAG) im 4. Quartal 2009
  • Forefront Protection 2010 for SharePoint (FPSP), Forefront Identity Manager 2010 (FIM) im 1. Halbjahr 2010
Friday, October 09, 2009 10:21:48 AM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Allgemein | Client Security | Stirling | Endpoint Protection
Comments [0] | Trackback | #
# Wednesday, September 30, 2009

Nach nur knapp drei Monaten Beta-Phase steht nun Microsoft Security Essentials (http://www.microsoft.com/security_essentials/ bzw. http://www.microsoft.de/mse/) als finale Version in den gängisten Sprachen zum Download bereit. Jeder, der eine legitime Windows XP (ab SP 2), Windows Vista oder auch Windows 7-Version hat kann sich MSE kostenfrei herunterladen.

MSE schützt vor Malware, wie Trojaner, Viren und Rootkits und baut auf der selben Grundtechnologie wie sein großer Forefront Client Security (FCS) für den Einsatz in Unternehmensnetzwerken. Genauer gesagt, beinhaltet MSE auch schon neuere Technologien, die erst in Forefront Endpoint Protection 2010 (FEP) zu sehen sein werden, wie beispielsweise die Nutzung des Dynamic Singature Service (DSS). Über diesen Dienst kann MSE in Echtzeit online auf verdächtig erkannte Bedrohungen prüfen, für dies es aber noch kein Signatur-Update gab.

Frei nach dem Prinzip "Install and Forget" sucht MSE nach der Installation nach Updates, führt schnell noch einen Scan durch und legt sich anschließend im Hintergrund auf die "Lauer", so dass man eigentlich nur selten etwas von MSE bemerken sollte...

Wednesday, September 30, 2009 8:04:21 AM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Allgemein | Client Security | Endpoint Protection | Off Topic | Windows
Comments [0] | Trackback | #
# Tuesday, August 04, 2009

Seit der Weltweiten Partnerkonferenz von Microsoft in New Orleans (WPC09) stehen nun die endgültigen Namen der neuen Forefront-Produkte fest, die bisher unter dem Codenamen Forefront „Stirling“ (aktuell als Beta 2) entwickelt wurden.

  

Forefront Protection Suite - Nachfolger der Forefront Security Suite:

  • Forefront Protection Manager 2010 - bisher die Forefront „Stirling“ Console
  • Forefront Protection 2010 for Exchange - Nachfolger von Forefront Security for Exchange
  • Forefront Protection 2010 for SharePoint - Nachfolger von Forefront Security for SharePoint
  • Forefront Endpoint Protection 2010 – Nachfolger von Forefront Client Security
  • Forefront Threat Management Gateway Web Security Service - Subscription zu Threat Management Gateway, wie z.B. Anti-Malware
  • Und: Forefront Online Protection for Exchange – Nachfolger von Forefront Online Security for Exchange bzw. Exchange Hosted Filtering
Tuesday, August 04, 2009 9:51:11 AM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Allgemein | Client Security | Edge Security | Endpoint Protection | Exchange Server | ISA | Online Security | Server Security | SharePoint Server | TMG
Comments [0] | Trackback | #
# Friday, April 17, 2009

Gestern wurde es nun endlich offiziell: Die Beta 2 von Forefront Codename "Stirling" steht bereit (PressPass).

Besonders interessant ist dabei die Ankündigung, dass zukünftig Partner eigene Lösungen entwickeln können, die die Funktionalität von Forefront "Stirling" erweitern werden. Die ersten Partner sind: Brocade, Guardium, Imperva, Juniper Networks, Kaspersky, Q1 Labs, StillSecure, Sourcefire Inc., Tipping Point und RSA

Und ganz nebenbei noch ein paar "Annährerungen": Der Identity Lifecycle Manager (ILM) heisst zukünftig Forefront Identity Manager (FIM) und die Exchange Hosted Services Filtering (EHS-F) nennen sich seit 1. April Forefront Online Security for Exchange (FOSE).

Auch das TechCenter zu Forefront "Stirling" wurde zeitgleich aktualisiert und bietet zahlreiche Informationen und Material:

*=Stand heute fehlen hier noch die Downloads für die "Stirling" Console und Forefront Client Security (FCS).
Beide Produkte sind jedoch im Beta 2 VHD-Download vorinstalliert enthalten.

Ein paar Punkte zu den Features und dem Funktionsumfang in Forefront "Stirling" Beta 2:

  • Forefront Codename “Stirling“ Console
    • Zentrales Richtlinien-Management für FCS, FSE, FOSE und FSSP
    • Reporting Services und Portal mit SQL Reporting Server für TMG
    • Enterprise Security Assessment und Remediation
      • Security-Status in Echtzeit
      • Investigation und Remediation für Sicherheitsvorfälle
      • Gemeinsame Erkennung von Angriffen im gesamten Netzwerk
      • Koordinierte Responses um die Angriffe zu adressieren
  • Forefront Client Security (FCS)
    • Nächste Generation der Microsoft Anti-Malware
    • Zusätzlicher Schutz des Clients durch:
      • Erkennung von Buffer Overruns die eingehend an den Client gerichtet sind
      • Integration mit NAP durch einen integrierten System Health Agent (SHA)
  • Forefront Security for Exchange (FSE)
    • Premium On Premise Antispam-Schutz mit Cloudmark-Engine
    • Premium Cloud Antispam-Schutz mit Forefront Security for Exchange (FOSE)
    • Integration in Stirling
    • Unterstützung für Exchange 2007 (E12) und Exchange 2010 (E14)
  • Forefront Security for SharePoint (FSSP)
    • Integration in Stirling
    • Höhere Scanning Performance bei geplanten Scans
  • Forefront Threat Management Gateway (TMG)
    • Integration in Stirling
    • Intrusion Prevention
    • Email Protection “Preview”
Friday, April 17, 2009 8:27:21 AM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Allgemein | Client Security | Edge Security | Endpoint Protection | Exchange Server | ISA | Stirling | TMG
Comments [4] | Trackback | #
# Tuesday, April 07, 2009

Nach langer Pause gibt es wieder Neuigkeiten zur nächsten Generation der Forefront Produkte, die ja bekanntlich derzeit noch unter dem Codename "Stirling" geführt werden.

Gemäß dem Forefront Team Blog gilt folgender Zeitplan für das Erscheinen der Produkte von Forefront "Stirling":

  • Forefront Security for Exchange (Version 11) und Forefront Threat Management Gateway (Nachfolger von ISA 2006) in Q4 2009
  • Forefront Security for SharePoint (Version 11), Forefront Client Security (Version 2) und Forefront Stirling Management Console in H1 2010

Primäre Gründe für die leichte Verschiebung im Zeitplan sind neue Anforderungen, die über das Feedback von Kunden im Technology Adoption Program (TAP) in derzeitigen Beta-Phase gegeben wurden. Dazu gehört die Interoperabilität mit Produkten von Drittherstellern in Bezug auf das Security Assessment Sharing (SAS) und das Behavior Monitoring (BM), um das Netzwerk und den Endpoint noch besser vor so genannten Zero-Day-Attacken schützen zu können.

Vor dem Release von Forefront Stirling wird übrigens in Kürze noch eine Beta 2 und auch ein Release Candidate erwartet.

Tuesday, April 07, 2009 2:10:23 PM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Allgemein | Client Security | Edge Security | Endpoint Protection | Exchange Server | ISA | Server Security | SharePoint Server | Stirling | TMG
Comments [0] | Trackback | #
# Thursday, January 29, 2009

Für eine unmanaged Installation des Forefront Client Security (FCS) Agenten wird in der aktuellen Generation FCS v1.0 der Parameter "NOMOM" verwendet (genauer "ClientSetup.exe / NOMOM"). Mit Forefront Stirling steht nun die nächste Version von FCS v2.0 ins Haus und in der derzeitigen Beta-Version bleibt "NOMOM" jedoch ohne Wirkung.

Der Grund? Derzeit ist die Funktion noch nicht implementiert. Sollte aber bis zum Release (RTM) wieder "funktionieren"... ;-)

Thursday, January 29, 2009 2:56:48 PM (W. Europe Standard Time, UTC+01:00) von Manuel Stix  
Kategorien: Client Security | Endpoint Protection | Stirling
Comments [0] | Trackback | #
Statistics
Total Posts: 171
This Year: 3
This Month: 0
This Week: 0
Comments: 10

© Copyright 2010 Forefront Blog - Cantaro GmbH
Page rendered at Wednesday, March 10, 2010 2:17:55 PM (W. Europe Standard Time, UTC+01:00)
Diese Seite enthält Informationen über die Microsoft Forefront Produkte, steht jedoch in keiner unmittelbaren Beziehung zu Microsoft.
Die genannten Warenzeichen sind Eigentum der jeweiligen Firmen. cetix Newsgroups Reader