Заголовок: Состоялся совместный семинар компании Microsoft и Учебного Центра
"ИНФОРМЗАЩИТА"
Компания: Учебный Центр "ИНФОРМЗАЩИТА"
Москва. 26 сентября 2003 г. Учебный Центр "ИНФОРМЗАЩИТА" (http://www.infosec.ru/edu/)
и Московское представительство компании Microsoft (http://www.microsoft.com/rus/)
провели совместный семинар - "Обеспечение безопасности информационных систем
средствами продуктов Microsoft"
Семинар посетили руководители и специалисты IT-департаментов и подразделений
защиты информации.
В рамках семинара специалистами Учебного Центра "ИНФОРМЗАЩИТА" были рассмотрены
защитные механизмы, реализованные в продуктах и технологиях Microsoft. Особое
внимание было уделено средствам обеспечения безопасности Windows Server 2003,
Small Business Server, проведен сравнительный анализ с другими продуктами.
По словам Владимира Мамыкина, менеджера по системам безопасности продуктов Microsoft
Представительства Microsoft в России и СНГ: "Нам приятно осознавать, что подготовлены
новые курсы Учебного Центра "ИНФОРМЗАЩИТА" по обеспечению безопасности средствами
продуктов Microsoft. Курсы согласуются с нашей стратегией, помогают повысить
осведомленность заказчиков в области безопасности. Кроме того, они рассчитаны
на локальный рынок и адаптированы к российской среде".
В своем выступлении директор Учебного Центра "ИНФОРМЗАЩИТА" Зоя Попова отметила:
"В Учебном Центре проводятся собственные исследования безопасности различных
операционных систем, разрабатываются рекомендации по их рациональной безопасной
настройке. Этот опыт воплощен в подготовленных нашими специалистами уникальных
курсах по продуктам Microsoft - курс БТ20 "Безопасность сетей на базе Windows
2000/XP" (http://www.infosec.ru/edu/kurs/bt_20.html), в котором не только даются
рекомендации по наиболее оптимальным настройкам Windows 2000/ХР, но и обобщен
опыт решения основных проблем, возникающих при эксплуатации распределенных систем.
Курс постоянно развивается, а в настоящее время дополняется материалами по Windows
2003. В курсе КП07 "Безопасность систем электронной почты" (http://www.infosec.ru/edu/kurs/kp_07.html)
обсуждаются конкретные методы безопасной установки, настройки и администрирования
систем электронной почты на основе продуктов Microsoft (Exchange Server/Outlook/Outlook
Express/OWA)".
На семинаре был дан обзор изменений и нововведений в использовании Windows Server
2003, а также приведены рекомендации по их использованию.
Выступающими было отмечено, что использование Windows Server 2003 дает возможность
применять новейшие технологии, такие как централизованное управление учетными
записями пользователей из различных систем (Identity Integration Server), эффективное
разграничение доступа на основе ролей пользователей (Authorization Manager),
ограничение возможностей пользователей по запуску программ при помощи Software
Restriction Policies, быстрое конфигурирование серверов и рабочих станций на
основе выбранного уровня безопасности и выполняемых ими функций (Security Configuration
Wizard). Помимо новых возможностей, существенно улучшены уже привычные для администраторов
Windows 2000 технологии, в частности: шифрующая файловая система (EFS), центры
сертификации (Certificate Authorities), шаблоны безопасности (Security Templates),
протокол криптографической защиты данных и организации VPN IPSec, механизмы
аудита и разграничения доступа.
Ключевой идеей семинара стало высказывание одного из докладчиков: "На сегодняшний
день продукты Microsoft содержат эффективную реализацию большинства защитных
механизмов, необходимых для построения безопасной инфраструктуры предприятия.
Однако, чем сложнее продукт, чем большие возможности в него заложены, тем выше
требования к персоналу, занимающемуся его настройкой и эксплуатацией. Причиной
вирусных эпидемий, массовых взломов сетей являются не недостатки каких-либо продуктов,
а неверная настройка или полное игнорирование встроенных в продукты защитных
средств и механизмов сотрудниками, обслуживающими компьютерные сети".
На семинаре были поставлены основные проблемные вопросы, решение которых заключается
в подробном изучении и использовании защитных механизмов, реализованных в продуктах
и технологиях Microsoft.
Дополнительную информацию о компании и продуктах Microsoft можно найти на веб-серверax
Microsoft:
http://www.microsoft.com/rus, http://www.microsoft.com
Контактная информация:
------------------------------
Контактное лицо: Сафарян София
PR менеджер
E-mail: pr@infosec.ru
Телефон: +7 095 937-3385