bga68comp: (Default)
https://kyivstar.ua/ru/sme/complex/office-365

Microsoft Office 365 для вашего бизнеса

Привычный для всех офисный пакет, который стал мобильным.

Киевстар рекомендует Microsoft Office 365 для комплексного решения бизнес-задач любого масштаба. Удобные сервисы и инновационные приложения позволят работать там, где вам удобно.




Выберите оптимальный тариф для вашей компании





bga68comp: (Default)
http://cert.gov.ua/?p=2898



Попередній Аналіз ШПЗ GlobeInposter Ransomware

15/09/2017

13.09.2017 CERT-UA повідомлено про спроби розповсюдження  в українському сегменті мережі Інтернет повідомлень із шкідливим програмним забезпечення, яке є  оновленою версією GlobeInposter Ransomware

Спеціалістами CERT-UA  проаналізовано файл, який надходив в прикріпленні до повідомлення.


Read more... )


Рекомендації CERTUA


  1. Забезпечити неприпустимість відкриття вкладень у підозрілих повідомленнях (у листах від адресантів, щодо яких виникають сумніви, наприклад: автор з невідомих причин змінив мову спілкування; тема листа є нетиповою для автора; спосіб, у який автор звертається до адресата, є нетиповим тощо; а також у повідомленнях з нестандартним текстом, що спонукають до переходу на підозрілі посилання або до відкриття підозрілих файлів – архівів, виконуваних файлів і т.ін.).

  2. Системним адміністраторам і адміністраторам безпеки звернути увагу на фільтрування вхідних/вихідних інформаційних потоків, зокрема поштовогой веб-трафіку.

  3. Установити патч який виправляє вразливість CVE-2017-0263

    https://portal.msrc.microsoft.com/en-US/security-guidance


  4. Не працювати під правами адміна.

  5. Обмежити можливість запуску виконуваних файлів (*.exe) на комп’ютерах користувачів з директорій %TEMP%, %APPDATA%.

  6. Звернутися до рекомендацій CERT—UA cтосовно безпеки поштових сервісів.




bga68comp: (Default)
http://telegra.ph/LAPS-Local-Administrator-Password-Solution-07-05

Как оказалось, многие не знают, что давно есть бесплатное решение от Microsoft по управлению локальными паролями администраторов под названием LAPS (Local Administrator Password Solution). Я решил, что надо собрать подборку материалов, связанных с ЛАПСом, чтобы все было в одном месте. Часть материалов есть на русском, часть на сами знаете каком, но перед этим давайте разберемся для чего нужен LAPS:

  • Безопасно хранить пароль локального администратора в Active Directory для каждой рабочей станции;

  • Устанавливать правила сложности и длины пароля;

  • Менять пароль локального администратора на устройстве через Active Directory;

  • Устанавливать срок истечения времени действия пароля локального администратора и автоматически менять его.


Посты на русском:

Раз - https://www.atraining.ru/laps-local-administrator-password-solution/

Два - http://winitpro.ru/index.php/2015/05/07/ms-local-administrator-password-solution-upravlenie-parolyami-lokalnyx-administratorov-v-domene/

Скачать Local Administrator Password Solution (LAPS) версия 6.2 - https://www.microsoft.com/en-us/download/details.aspx?id=46899

Просто классика. Управление локальными паролями администраторов в восьми частях:

  1. Overview - https://blogs.technet.microsoft.com/platformspfe/2013/10/22/managing-local-administrator-passwords/

  2. Random Password Generation - https://blogs.technet.microsoft.com/b/platformspfe/archive/2014/01/20/part-2-managing-local-administrator-passwords.aspx

  3. Secure Active Directory Attribute Update - https://blogs.technet.microsoft.com/b/platformspfe/archive/2014/02/17/part-3-managing-local-administrator-passwords.aspx

  4. Update Local Account's Password - https://blogs.technet.microsoft.com/b/platformspfe/archive/2014/02/17/part-4-managing-local-administrator-passwords.aspx

  5. Logging Function Output - https://blogs.technet.microsoft.com/b/platformspfe/archive/2014/02/17/part-5-managing-local-administrator-passwords.aspx

  6. Extending The Active Directory Schema - https://blogs.technet.microsoft.com/b/platformspfe/archive/2014/04/02/part-6-managing-local-administrator-passwords.aspx

  7. Completed Script - https://blogs.technet.microsoft.com/b/platformspfe/archive/2014/05/13/part-7-managing-local-administrator-passwords.aspx

  8. Completed Secure Password Viewer - https://blogs.technet.microsoft.com/b/platformspfe/archive/2014/08/12/part-8-final-managing-local-administrator-passwords.aspx



LAPS Audit Reporting via WEF PoSH and PowerBI - https://blogs.technet.microsoft.com/kfalde/2015/11/18/laps-audit-reporting-via-wef-posh-and-powerbi/ Весь архив лежит на гитхабе, включая отчет для PowerBI - https://github.com/kurtfalde/LAPS-Reporting

8a8afd25d31266d3f88b9

Microsoft LAPS и Configuration Manager

Расширение для консоли (работает с SCCM 2012 R2 CU1 и SCCM Current Branch: 1511, 1602, 1606), которое позволяет просматривать пароли для устройств - https://gallery.technet.microsoft.com/LAPS-Extension-for-SCCM-e8bd35b1

Screen-Ribbon

Screen-PasswordData


Описание по созданию Configuration Items для LAPS - https://4sysops.com/archives/monitoring-laps-with-configuration-manager/
FAQ в 2-х частях (англ.):

Видео:

Taste of Premier: How to tackle Local Admin Password Problems in the Enterprise with LAPS - https://channel9.msdn.com/Blogs/Taste-of-Premier/Taste-of-Premier-How-to-tackle-Local-Admin-Password-Problems-in-the-Enterprise-with-LAPS

Этих ребят я обожаю, у них клевые видео по безопасности - Microsoft Local Admin Password Solution (LAPS) – Deployment Steps



bga68comp: (Default)
Microsoft Operations Management Suite – быстрый старт

01 | Начало использования Microsoft Operations Management Suite

Microsoft Operations Management Suite – быстрый старт 5 episodes
Last episode: Jul 03, 2017 at 2:24AM

• 01 | Начало использования Microsoft Operations Management Suite
• 02 | Галерея решений – готовые инструменты
• 03 | Основы аналитики журналов (Log Analytics)
• 04 | Встроенные инструменты визуализации
• 05 | Гибридная автоматизация (Azure Automation)
• 06 | Резервное копирование (Azure Backup)
• 07 | Аварийное восстановление площадки (Azure Site Recovery)
• 08 | Интеграция с System Center

Материалы курса будут в первую очередь интересны для:

• – ИТ-специалистов
• – ИТ-руководителей
• – ИТ-архитекторов

Предварительные требования

• Опыт проектирования и/или сопровождения ИТ-инфраструктуры на базе решений Microsoft
• Опыт построения решений мониторинга и/или автоматизации ИТ


01 | Начало использования Microsoft Operations Management Suite



• Что такое Microsoft Operations Management Suite (OMS)?
• Почему OMS?
• Начало использования (создание рабочей области, включение «решений», установка агентов)
• Вопросы и ответы


bga68comp: (Default)
Пробная free-версия новых инструментов безопасности от Microsoft

11 Сентября 14:55
Иван Николенко
Теги: Microsoft, Windows, антивирус, Advanced Threat Protection, firewall, вредоносные программы, WannaCry, Petya

После появления таких вымогателей, как WannaCry и Petya, Microsoft решила создать более эффективные инструменты, помогающие ИТ-спецималистам обнаруживать и хранить вредоносные программы. Defender Advanced Threat Protection (ATP) - набор инструментов, который Microsoft предлагает корпоративным клиентам. Он помогает обнаруживать продвинутые угрозы, удалять их, а также изолированно хранить вредоноса. Эти функции доступны в Windows 10 Enterprise, их возможности охватывают профилактику, обнаружение, расследование, реагирование и управление нарушениями данных.

Теперь клиенты могут предварительно просмотреть последние функции, входящие в комплект поставки Microsoft. Пользователям необходимо переключиться на Предварительный просмотр (Preview experience) в настройках в навигационной панели. Версия в Fall Creators Update доступна в виде бесплатной трехмесячной пробной версии.

Ранее сообщалось, что в обновлении также будет представлен защитник приложений Windows Defender Application Guard (WDAG), который использует аппаратную изоляцию для защиты данных и системных служб, даже если Windows или ядро скомпрометированы. WDAG позволяет администраторам различать надежные и ненадежные сайты. Браузер Edge откроется в изолированном контейнере в случае работы с ненадежными сайтами, не позволяя злоумышленнику нанести вред системе и пользователю. Он также оснащен Windows Defender Exploit Guard (ранее Enhanced Mitigation Experience Toolkit) интегрированным с Intune и System Center Configuration Manager, системой защиты устройств Windows и улучшенной аналитикой безопасности.

Теперь предприятия смогут видеть предупреждения о безопасности на временной шкале по каждой машине, исходящие от целого арсенала защитного ПО: Endpoint Detection and Response (EDR), Windows Defender Antivirus (AV), Windows Defender Firewall, Windows Defender SmartScreen, Windows Defender Device Guard и Windows Defender Exploit Guard. Например, SmartScreen покажет, перешел ли сотрудник по ссылке, несмотря на предупреждение. Guard будет отмечать попытки запуска любых несанкционированных приложений. Также у администраторов будет возможность видеть приложения, заблокированные правилами защиты Защитника Windows. Оповещения от Guard Guard и Application Guard можно просмотреть в Центре безопасности Защитника Windows.

Microsoft также улучшила изоляцию машины, возможность настроить белый список доверенных двоичных файлов и дистанционно инициировать антивирусное сканирование Windows Defender, даже если на компьютере запущен сторонний антивирус.



bga68comp: (Default)


vs


Part 1.
Безопасность:
- Использование ОС общего назначения в Hyper-V;
- Использование файлового протокола общего назначения для работы с томами СХД (SMB);
- Количество обновлений безопасности:
259 за прошлый месяц: - https://portal.msrc.microsoft.com/en-us/security-guidanceи
1 за 3 месяца: - https://my.vmware.com/group/vmware/patch#search).

Кроме вышесказанного - вирусная эпидемия # Petya.A / # NotPetya ничему не научила?

Part 2.

VMware: Не требуется выделенная ОС. Размер гипервизора – 160 МБ (базовая установка без
драйверов). Hyper-V: образ min 1,5GB.

Part 3.

VMware vSphere предоставляет технологии управления памятью. В MS Hyper-V есть функционал управления памятью – Dynamic Memory, однако данную настройку нужно проводить для каждой ВМ вручную.
Как результат – на хостах vSphere можно разместить большее кол-во.

Part 4.
VMware превосходит Hyper-V по параметру "операционная эффективность":
- Плотность VM на host и скорость восстановления после сбоев;
- Простота выполнения типовых операций, например, добавления DataStores на Cluster;
- Управление на масштабе – vRealize Operations Manager 6.6 - это Cross-Cluster DRS.
+ Примечание 4 )
Part 5.

Публичный документ по сравнению механизмов памяти и НА между vSphere и KVM. На Hyper-V почти тоже самое, что и на KVM.

Part 6.

Зрелость и функциональность целевой SDDC платформы (гипервизор + SDS (vSAN) + SDN (NSX) + CMP(vRealize Suite) + VDI (Horizon) + EMM (AirWatch)) – выбор гипервизора диктует последующий выбор системы мониторинга и частного облака, програмных сетей и схд.

+Примечание 6 )

Part 7.

Вендоры передовых решений по информационной безопасности ориентируются именно на платформу VMware vSphere и на платформе Hyper-V просто не функционируют. Выбор гипервизора диктует последующий выбор системы мониторинга и стратегии развития информационной безопасности.

Part 8.

Построение гибридных инфраструктур. В Microsoft нет возможности выбора провайдера облака – только
Microsoft Azure. При этом Hyper-V Gen2 не поддерживаются в Azure. VMware поддерживает любые облака.

Part 9.

Преимущества VMware для облаков - многие возможности Hyper-V 2012/2016 Gen2 VM
vSphere vmware-vsphere-6-with-operations-management-comparison-guide-ch-en.pdf

Part 10.

Шифрование VM на vSphere 6.5 - 3 действия:
10.1. подключить сервер ключей;
10.2. включить возможность шифрования на хостах;
10.3. назначить политику шифрования на нужные VM или VMDK и никаких Shielded VM, Host Guardian Service, vTPM и прочего.
+ 10 Примечание )

Сравнение уже устаревших версий:
+ Развернуть... )

Доп.информация: Виртуализация: поле борьбы - Microsoft против VMware


bga68comp: (Default)


Спикер: Егор Яковлев
Длительность: 56:50

Инженер компании Veeam Software Егор Яковлев раcскажет Вам о тонкостях виртуализации доменных контроллеров:


  • почему вируализация Active Directory не так проста, как кажется

  • Best Practices для ВМ с Microsoft ADDS

  • отличие резервного копиирования для доменных служб




bga68comp: (Default)
https://searchinform.ru/research/2017/

Исследование уровня информационной безопасности в российских компаниях

Эксперты «СёрчИнформ» оценили уровень ИБ в российских компаниях. Данные были получены в ходе серии конференций Road Show SearchInform 2017 «DLP будущего», в которой приняли участие 1806 ИБ-специалистов и экспертов. Ещё 885 участников следили за онлайн-трансляцией мероприятия из 12 стран мира. Часть данных была собрана в ходе онлайн-опроса сотрудников отделов информационной безопасности.

Read more... )
bga68comp: (Default)

VMware Education

Основы виртуализации сети с помощью решений VMware

Summary:
Add to myEnrollments
Course Description
Self-Paced (3 Hours)
Overview:
В электронном учебном курсе «Основы виртуализации сети с помощью решений VMware» представлены наиболее основные сведения о виртуальных сетях и продукте VMware NSX, а также о том, какие бизнес-проблемы могут быть устранены с помощью этого продукта.

Objectives: Этот учебный курс состоит из четырех модулей.


В модуле 1 рассматриваются следующие темы.
•  Описание сетевой инфраструктуры ЦОД и проблем, связанных с виртуализацией сети.


В модуле 2 рассматриваются следующие темы.
•  Платформа виртуализации VMware NSX, ее основные возможности, компоненты и преимущества для ЦОД.


В модуле 3 рассматриваются следующие темы.
•  Реальные примеры использования платформы NSX для решения проблем, связанных с сетевой инфраструктурой ЦОД, или оптимизации ее эксплуатации.


В модуле 4 рассматриваются следующие темы.
•  Решение технических проблем, связанных с разнородными средами и появлением новых продуктов.
Outline: В модуле 1 рассказывается об ограничениях современных ЦОД, в которые виртуализированы только серверы, но не сеть.


В модуле 1 рассматриваются следующие темы.

•  Назначение стандартных и распределенных коммутаторов и преимущества их использования

•  Отличия архитектуры виртуальной сети от архитектуры физической сети

•  Проблемы, связанные с сетевой инфраструктурой современного программного ЦОД


В модуле 2 представлен обзор основных преимуществ платформы виртуализации сети NSX.
В модуле 2 рассматриваются следующие темы.

•  Общие сведения о платформе VMware NSX и ее основных компонентах
•  Обзор сетевых служб и служб безопасности
•  Развертывание платформы VMware NSX по запросу
•  Различные сценарии использования VMware NSX



В модуле 3 дается обзор основных способов развертывания платформы NSX, ее архитектуры и сетевых служб.

В модуле 3 рассматриваются следующие темы.

•  Архитектура NSX

•  Способы развертывания платформы VMware NSX

•  Преимущества VMware NSX для создания современного программного ЦОД

•  Сетевые службы NSX


В модуле 4 приводится обзор технических вопросов, связанных с предпродажным обслуживанием, которые не затрагивались в первых трех модулях.

В модуле 4 рассматриваются следующие темы.
•  Лучшие методики настройки физических сетей для обеспечения максимально эффективной поддержки платформы NSX
•  Описание возможностей программного ЦОД
•  Дальнейшие шаги для получения дополнительных сведений о VMware NSX

bga68comp: (Default)

Microsoft отказывается от Skype for Business 










Microsoft сообщила о намерениях отказаться от онлайн-сервиса Skype for Business, чтобы продвигать новый инструмент для совместной работы сотрудников Teams.


О планах заменить Skype for Business на Microsoft Teams было объявлено на конференции Ignite 2017, которая с 25 по 29 сентября проходит в Орландо (штат Флорида, США). Американский софтверный гигант не назвал сроки отказа от Skype for Business и лишь выразил надежду на то, что пользователи будут быстро переходить на Microsoft Teams.


Microsoft дала понять, что сворачивать проект Skype for Business в одночасье не планируется. Компания намерена оказывать поддержку пользователям, а также собирается выпустить новую версию сервиса, устанавливаемого на локальные компьютеры клиентов.


Согласно заявлению Microsoft, Teams стал основным инструментом для всех звонков, видеоконференций и виртуальных встреч для клиентов, пользующихся Office 365 в облаке.


Skype for Business, запущенный три года назад вместо устаревшего ПО для видеоконференций Lync, позволяет пользователям общаться друг с другом в реальном времени, используя различные виды коммуникаций: мгновенные сообщения, видео- и голосовую связь, общий доступ к рабочему столу, конференции и передачу файлов.


Read more... )
bga68comp: (Default)
Оригинал: http://ko.com.ua/v_deloitte_vzlomana_vsya_korporativnaya_e-mail...

В Deloitte взломана вся корпоративная e-mail и аккаунты администраторов

 
В Deloitte взломана вся корпоративная e-mail и аккаунты администраторов

Компания Deloitte (Deloitte Touche Tohmatsu Limited), входящая в «большую четвёрку» крупнейших в мире фирм, оказывающих бухгалтерские и консалтинговые услуги, подтвердила информацию о взломе её внутренней электронной почты. При этом было заявлено, что от данного инцидента пострадало «совсем немного» клиентов.

Британская Guardian оспорила это утверждение Deloitte в своей вчерашней публикации. По сведениям из кругов, близких к ведущемуся расследованию, проблемы с безопасностью электронной корреспонденции Deloitte восходят ещё к осени прошлого года. Причём, речь идёт о взломе всех администраторских учётных записей и внутренней системы e-mail целиком, получении хакерами паролей, имён и персональных данных важнейших клиентов компании.

Предполагается, что кибер-инцидент начался в нэшвильском офисе Deloitte, носящем название Эрмитаж, однако анонимный источник утверждает, что компания всё ещё не установила с достаточной достоверностью когда именно произошло проникновение и каковы масштабы нанесённого ущерба. Пока известно, что на сервер в Великобритании ушло несколько гигабайт конфиденциальной информации.

Ситуацию осложняет отсутствие полной уверенности, что внутренняя сеть Deloitte стала полностью безопасной.

Не вызывает сомнений, что Deloitte уже какое-то время подозревала о существовании проблемы. Все её сотрудники в США 13 октября 2016 г. получили письмо с распоряжением произвести обязательный сброс пароля в 5-дневный срок с заменой его на более сложный.

Однако клиенты консультационных и кибер-аналитических сервисов Deloitte, включая такие организации, как CSAA Insurance, FedEx, Invesco и St. Joseph’s Healthcare System, по утверждению источника, до последнего времени и не были поставлены в известность о возможных рисках. Хотя сама Deloitte сообщает, что уведомила шесть пострадавших клиентов, она отказывается комментировать когда это было сделано.

Символично, что, помимо аудита, одной из главных специализаций Deloitte являются консультации по защите систем и персональных данных от хакеров. По результатам 2012 г. компания являлась глобальным лидером на этом рынке по получаемым прибылям.


bga68comp: (Default)

http://why.esprezo.ru/


Образовательные статьи
Даём советы и рекомендации, разбираем наиболее интересные кейсы и следим за последними трендами в мире презентаций.
Читать статьи




bga68comp: (Default)

При создании виртуального офиса в облаке Azure необходимо выполнить массу мелких работ, от которых зависит качество функционирования будущей инфраструктуры.

Примерный перечень задач - чек-лист для проекта https://bga68comp.dreamwidth.org/3936.html


Profile

bga68comp: (Default)
bga68comp

January 2026

S M T W T F S
    123
45678 910
1112131415 1617
18 19 2021222324
25262728293031

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-01-24 02:24
Powered by Dreamwidth Studios