Microsoft Sicherheitsprodukte im Focus RSS 2.0
# Sunday, May 13, 2007

Das Symbol des Forefront Client Security Agents in der Taskbar ändert sich automatisch, je nach Zustand des Agents oder bei entsprechenden Ereignissen, wie die Erkennung von Malware. Die nachfolgende Tabelle listet die möglichen Symbole und deren Bedeutung:

Symbol Beschreibung
System tray icon when there are no alerts

Der Client Security Agent hat derzeit keine Nachricht für den Anwender.
Der Kreis rotiert, wenn der Client Security Agent derzeit eine der folgenden Aktionen ausführt:

  • Scannen nach Malware.
  • Überprüfung auf neue Updates oder Herunterladen von Updates.
  • Säubern von Malware, die vom Echtzeitschutz (Real-Time Protection) gefunden wurde.
System tray icon for known good detection

Der Client Security Agent hat einen Scan-Vorgan beendet und keine ungewünschte oder gefährliche Software gefunden.
Die Signatur-Dateien (Definitions) sind auf dem aktuellsten Stand.
Der Client Security Agent hat derzeit keine Nachricht für den Anwender.

Systm tray icon for low or medium alerts

Der Client Security Agent meldet eine als niedrig oder mittel eingestufte Warnung.
Dies kann die Erkennung bekannter Malware mit nidriger oder mittlerer Bedrohung sein. Es kann auch bedeuten, dass der Agent keine neuen Signatur-Updates in den letzen 14 Tagen erhalten hat oder dass ein Signatur-Update fehlgeschlagen ist.

System tray icon for high and severe alerts

Der Client Security Agent meldet eine als hoch einzustufende Warnung.
Dies kann die Erkennung bekannter Malware hoher Bedrohung sein.

System tray icon for unknown malware detection

Der Client Security Agent meldet eine Warnung über mögliche Malware, kann die Software jedoch nicht identifizieren. In den meisten Fällen bedeutes dies, dass die erkannte Software nicht bedrohend ist.

Sunday, May 13, 2007 7:36:01 PM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Client Security
Comments [0] | Trackback | #

Schon etwas älter, aber immer noch erwähnenswert: Der Microsoft Physics Illustrator for Tablet PC von Microsoft Research (in Zusammenarbeit mit dem MIT entstanden), mit dem Physik einfach "gezeichnet" werden kann. ;-)

Wem durch das nebenstehende Video auf YouTube jetzt die Finger jucken und das selbst ausprobieren möchte, der kann sich die Software von Microsoft downloaden und mit einem Tablet PC sofort loslegen.

Als wäre das noch nicht genug: Wer möchte, kann sich sogar den Quelltext der Software herunterladen und selbst weiterentwickeln...

Have fun! :-D


Btw: Der Physics Illustrator ist Teil der Microsoft PowerToys for Windows XP Tablet PC Edition, die weitere interessante Tools beinhalten:

Art Tool, Calculator, Dictionary Tool, Drawing Animator Toy, Extended Desktop, Handwriting Analysis Tool, Hold Tool, Hoop Strategy Game, Ink Screen Saver, Letteris PowerToy, Maze Game, Microsoft Dots! PowerToy, Microsoft Phraseology PowerToy, Microsoft Physics Illustrator, My Font Tool, Pool, Power Paint Tool, Puzzle Game, Tablet PC Music Composition Tool, Thumbnail View, Tic Tac Toe, Web Search Power Tool, Word Search Game, Writing Practice Tool, Writing Recognition Game

Sunday, May 13, 2007 6:51:41 PM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Off Topic
Comments [0] | Trackback | #
# Friday, May 11, 2007

Die Scan-Jobs von Forefront Client Security (FCS) können auch manuell mit folgenden Befehlen gestartet werden:

  • Security State Assesment:
    %ProgramFiles%\Microsoft Forefront\Client Security\Client\Ssa\FcsSas.exe
     
  • Quick Scan:
    %ProgramFiles%\Microsoft Forefront\Client Security\Client\Antimalware\mpcmdrun.exe –scan –scantype 1
     
  • Full Scan:
    %ProgramFiles%\Microsoft Forefront\Client Security\Client\Antimalware\mpcmdrun.exe –scan –scantype 2
Friday, May 11, 2007 9:19:19 PM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Client Security
Comments [0] | Trackback | #

Ein Preview des Microsoft Malware Protection Center ist unter http://www.microsoft.com/security/portal/ erreichbar. Das Portal bietet umfangreiche Informationen rund um das Thema Malware, Top 10 Listen und eine Enzyklopädie zum Nachschlagen. Ab dem offiziellen Launch im Juli wird auch eine Funktion für die Einreichung von möglicher Malware angeboten werden.

Friday, May 11, 2007 7:57:11 PM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Allgemein | Client Security | Server Security
Comments [0] | Trackback | #

Beispielsweise für die Erstinstallation von Forefront Client Security (FCS) kann es durchaus sinnvoll sein, die aktuellsten Anti-Malware-Definitions zur Hand zu haben. Der KB-Artikel 935934 enthält die direkten Download-Links für die 32- und 64-Bit Clients. Auch im Technet sind die aktellsten Definition-Downloads aufgeführt.

Friday, May 11, 2007 6:20:23 PM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Client Security
Comments [0] | Trackback | #

Forefront Client Security wird bereits in den unterschiedlichsten Branchen aller Größen eingesetzt. Auf dem amerkianischen Portal findet man dazu einige interessante Case Studies.

Auch steht ein neues Download-Paket mit der Dokumentation zu FCS mit Stand Mai 2005 zur Verfügung:

  • Microsoft Forefront Client Security Getting Started Guide
  • Microsoft Forefront Client Security Deployment Guide
  • Microsoft Forefront Client Security Administrator's Guide
  • Microsoft Forefront Client Security Performance and Scalability Guide
  • Microsoft Forefront Client Security Disaster Recovery Guide
  • Microsoft Forefront Client Security Security Guide
  • Microsoft Forefront Client Security Troubleshooting Guide
  • Microsoft Forefront Client Security Technical Reference Guide
Friday, May 11, 2007 5:56:52 PM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Client Security | Dokumentation
Comments [0] | Trackback | #

Werden die Windows Server Update Services (WSUS) als Distributionsserver im Netzwerk verwendet, erhalten alle Computer, die bereits mit einer FCS-Richtline ausgestattet wurden, automatisch die Client-Komponenten durch den WSUS. Voraussetzung auf dem WSUS ist, dass das aktuellste "Client Update for Microsoft Forefront Client Security" für die Installation freigegeben wurde. :-D

Friday, May 11, 2007 5:41:24 PM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Client Security
Comments [0] | Trackback | #

Leicht kann man sich durch die besondere "Beziehung" zwischen Forefront Client Security (FCS) und dem mitgelieferten Microsoft Operations Management 2005 SP1 Server-Komponenten (MOM) durcheinander bringen lassen, wenn es darum geht, ob man den gemanagten Client in eine bestehende MOM 2005- oder SCOM 2007-Infrastruktur (System Center Operations Manager 2007) aufnehmen kann und/oder sich mit dem FCS MOM 2005 andere Clients managen lassen. Hier die Auflösung:

  • Forefront Client Security bringt einen "eigenen", speziell für FCS optimierten MOM 2005 Server mit. Auf allen zu managenden Clients durch das FCS Client-Setup der entsprechende MOM-Agent installiert. Ist bereits ein MOM-Agent auf dem Client vorhanden, wird er durch das Setup entsprechend multihomed konifguriert. Genauso kann der MOM-Agent von einem FCS-Client auch auf multihomed konfiguriert werden, um ihn in eine "normale" MOM-Infrastruktur zu bringen.
  • Der mit FCS gelieferte MOM 2005 kann nur für Forefront Client Security genutzt werden. Um den selben Client komplett zu verwalten ist daher eine separate MOM-Infrastruktur erforderlich.
  • Zwischen dem FCS MOM und einem "normalen" MOM kann Alert-Forwarding genutzt werden, um ein zentralisierten Verwaltungsansatz zu erreichen.
  • SCOM 2007 kann ebenfalls nicht den von FCS mitgelieferten MOM 2005-Server ersetzen.
Friday, May 11, 2007 5:14:11 PM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Client Security
Comments [0] | Trackback | #
# Thursday, May 10, 2007

Zu den Exchange Hosted Services (EHS), von denen Hosted Filtering beispielsweise bei Exchange 2007 über die Enterprise Exchange CAL mit zur Verfügung steht, gibt es im TechNet ausführliche und interessate Virtual Labs:

Thursday, May 10, 2007 11:12:55 AM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Allgemein
Comments [0] | Trackback | #
# Saturday, May 05, 2007

Für Internet Security and Acceleration (ISA) Server 2004 steht Service Pack 3 zum Download bereit. Neben der seit langem fälligen Unterstüzung für die Veröffentlichung von Exchange Server 2007 enthält das Service Pack folgende Verbesserungen und Features:

  • All software updates issued since ISA Server 2004 was released to manufacturing.
  • Fixes for common issues reported by customers through Microsoft Customer Service and Support.
  • Improved log viewer functionality, including an enhanced details pane view, text coloring, and new log filtering functionality.
  • Updated ISA Server Microsoft Management Console (MMC) snap-in functionality that provides access to troubleshooting tools and options available directly from the ISA Server Management console.
  • Integration with the Microsoft ISA Server Best Practices Analyzer Tool. For more information, see http://go.microsoft.com/fwlink/?LinkId=79754.
  • New diagnostic logging functionality.
Saturday, May 05, 2007 12:41:56 PM (W. Europe Daylight Time, UTC+02:00) von Manuel Stix  
Kategorien: Edge Security | ISA
Comments [0] | Trackback | #
Statistics
Total Posts: 180
This Year: 12
This Month: 0
This Week: 0
Comments: 13

© Copyright 2010 Forefront Blog - Cantaro GmbH
Page rendered at Friday, September 10, 2010 4:26:33 AM (W. Europe Daylight Time, UTC+02:00)
Diese Seite enthält Informationen über die Microsoft Forefront Produkte, steht jedoch in keiner unmittelbaren Beziehung zu Microsoft.
Die genannten Warenzeichen sind Eigentum der jeweiligen Firmen. cetix Newsgroups Reader
Suche nach Orten, Postleitzahlen, Vorwahlen, Kfz-Kennzeichen