Wdrożenie systemu Microsoft Forefront Client Security, jako przykład osiągnięcia bezpieczeństwa informatycznego.



Podobne dokumenty
oprogramowania F-Secure

Instrukcja instalacji programu SYSTEmSM

Dokument zawiera instrukcję samodzielnej Instalacji Microsoft SQL Server 2008 R2 RTM - Express na potrzeby systemu Sz@rk.

INFORMATOR TECHNICZNY WONDERWARE

Problemy techniczne SQL Server

INFORMATOR TECHNICZNY WONDERWARE

Instrukcja instalacji

INFORMATOR TECHNICZNY WONDERWARE

Procedura wygenerowania paczki instalacyjnej oprogramowania F-Secure

Problemy techniczne SQL Server

Sieciowa instalacja Sekafi 3 SQL

Comodo Endpoint Security Manager instrukcja instalacji.

Migracja bazy danych Microsoft Access *.mdb do Microsoft SQL 2008 Server R2 SP1 dla oprogramowania Płatnik

Instalacja Active Directory w Windows Server 2003

Wstęp. Opis ten dotyczy wydziałów orzeczniczych.

Instalacja sieciowa Autodesk AutoCAD oraz wertykali

LeftHand Sp. z o. o.

INFORMATOR TECHNICZNY WONDERWARE

Instalacja i konfiguracja serwera IIS z FTP

7 Business Ship Control dla Wf-Mag Prestiż i Prestiż Plus

Instrukcja instalacji serwera bazy danych Microsoft SQL Server Express 2014

AKTYWNY SAMORZĄD. Instrukcja instalacji, aktualizacji i konfiguracji.

Zarządzanie Infrastrukturą IT. Jak ręcznie utworzyć instancję EAUDYTORINSTANCE na SQL Serwerze

Instalacja oprogramowania Platforma Systemowa Wonderware 2017 UPDATE 1

Generacja paczki instalacyjnej F-Secure Client Security/Client Security Premium

INFORMATOR TECHNICZNY WONDERWARE

Problemy techniczne SQL Server

Instalacja oprogramowania Platforma Systemowa ArchestrA 2012 R2

Zalecana instalacja i konfiguracja Microsoft SQL Server 2016 Express Edition dla oprogramowania Wonderware

Opisane poniżej czynności może wykonać administrator komputera lub administrator serwera SQL (tj. użytkownik sa).

Instrukcja instalacji i konfiguracji bazy danych SQL SERVER 2008 EXPRESS R2. Instrukcja tworzenia bazy danych dla programu AUTOSAT 3. wersja 0.0.

Procedura aktualizacji silnika baz danych Firebird do wersji 2.5

Copyright 2012 COIG SA Wszelkie prawa zastrzeżone. Nieautoryzowane rozpowszechnianie całości lub fragmentu niniejszej publikacji w jakiejkolwiek

Instalacja NOD32 Remote Administrator

BEXLAB RYSZARD MATUSZYK, BRZOZOWA 14, DĘBE WIELKIE, TEL. KOM.: Instalacja. Microsoft SQL Server 2008 R2 SP2 Express

Instalacja programu dreryk

INSTRUKCJA INSTALACJI SYSTEMU NA SERWERZE KROK PO KROKU

Problemy techniczne SQL Server

7. zainstalowane oprogramowanie zarządzane stacje robocze

Instrukcja instalacji programu ARPunktor wraz z serwerem SQL 2005 Express

G DATA TechPaper. Aktualizacja rozwiązań G DATA Business do wersji 14.1

INSTRUKCJA INSTALACJI I PIERWSZEGO URUCHOMIENIA APLIKACJI Rodzajowa Ewidencja Wydatków plus Zamówienia i Umowy

Instrukcja instalacji usługi Sygnity Service

Instalacja serwera zarządzającego F-Secure Policy Manager

Instalacja programu Warsztat 3 w sieci

Współpraca z platformą Emp@tia. dokumentacja techniczna

Instalacja oprogramowania Wonderware Application Server 3.0 na potrzeby Platformy Systemowej Wonderware

1. Zakres modernizacji Active Directory

Instalacja aplikacji

KOMPUTEROWY SYSTEM WSPOMAGANIA OBSŁUGI JEDNOSTEK SŁUŻBY ZDROWIA KS-SOMED

G DATA TechPaper Aktualizacja rozwiązań G DATA Business do wersji 14.2

Przewodnik instalacji i rozpoczynania pracy. Dla DataPage+ 2013

Symfonia Produkcja Instrukcja instalacji. Wersja 2013

Instrukcja instalacji programu e STOMis wraz z pakietem Microsoft SQL Server 2005 Express Edition. e STOMis

Dokumentacja instalacyjna i konfiguracyjna Aplikacja ADR. Wersja dokumentu 1.0. Strona 1/9

Wraz z wersją R2 dla systemu Windows 2008 Server nazewnictwo usług terminalowych uległa zmianie. Poniższa tabela przedstawia nową nomenklaturą:

Aktualizacja systemu UPLOOK / STATLOOK

Instrukcja instalacji oprogramowania dla środowiska Windows

Zarządzanie Infrastrukturą IT

Dokument zawiera instrukcję samodzielnej Instalacji Microsoft SQL Server 2005 Express Edition Service Pack 3 na potrzeby systemu Sz@rk.

Instrukcja instalacji aplikacji i konfiguracji wersji sieciowej. KomKOD

Instrukcja instalacji serwera Microsoft SQL Server 2014 Express. Aktualizacja dokumentu:

System wspomagania pracy Administratora Bezpieczeostwa Informacji Instrukcja Administratora Wersja

Ko n f i gura cja p ra cy V ISO z bazą SQL S e rve r

Instalacja i podstawowa konfiguracja aplikacji ImageManager

Instrukcja obsługi programu CMS Dla rejestratorów HANBANG

INSTRUKCJA INSTALACJI OPROGRAMOWANIA MICROSOFT LYNC 2010 ATTENDEE ORAZ KORZYTANIA Z WYKŁADÓW SYNCHRONICZNYCH

Program Płatnik Instrukcja instalacji

Forte Zarządzanie Produkcją Instalacja i konfiguracja. Wersja B

Instalacja i konfiguracja konsoli ShadowControl Instrukcja dla użytkownika

UMOWY CYWILNOPRAWNE Instalacja, rejestracja i konfiguracja programu

Przygotowanie środowiska Java do prawidłowej obsługi podpisu elektronicznego w epuap

SPOSOBY DYSTRYBUCJI OPROGRAMOWANIA PANDA

Windows Server Active Directory

INSTRUKCJA INSTALACJI SYSTEMU

STATISTICA 8 WERSJA SIECIOWA CONCURRENT INSTRUKCJA INSTALACJI

ekopia w Chmurze bezpieczny, zdalny backup danych Instrukcja użytkownika dla klientów systemu mmedica

DESlock+ szybki start

Sage Symfonia Kadry i Płace

R o g e r A c c e s s C o n t r o l S y s t e m 5

R o g e r A c c e s s C o n t r o l S y s t e m 5

Sage Migrator 2019.e Migracja do Sage 50c wersja 2019.a i 2019.b

Dokumentacja techniczna

Estomed2. 1. Wstęp. 2. Instalacja Systemu Estomed Jak zainstalować Estomed2. Hakon Software sp. z o. o. Podręcznik instalacji

Windows Serwer 2008 R2. Moduł 8. Mechanizmy kopii zapasowych

Materiały dla studentów Sieci Komputerowe. Aby zainstalować usługę Active Directory dla nowej domeny, należy wykonać następujące kroki:

Przewodnik instalacji i rozpoczynania pracy. dla DataPage+ 2012

Program dla praktyki lekarskiej. Instalacja programu dreryk

Problemy techniczne SQL Server

Instrukcja instalacji wersja 1.01

Instrukcja instalacji oprogramowania. Studio Magazyn WMS.net. na serwerze IIS z Microsoft SQL 2008 Server

Instrukcja instalacji i obsługi programu Szpieg 3

Program dla praktyki lekarskiej

Instrukcja uŝytkownika

INSTRUKCJA REBRANDING econnect v10.x

ZESTAW LABORATORYJNY I ZESTAW FARMACEUTYCZNY : Instrukcja instalacji

Instalacja systemu zarządzania treścią (CMS): Joomla

Sage Symfonia e-dokumenty. Instalacja programu

4. Należy następnie zaakceptować postanowienia umowy licencyjnej i nacisnąć przycisk Next.

Transkrypt:

Wdrożenie systemu Microsoft Forefront Client Security, jako przykład osiągnięcia bezpieczeństwa informatycznego. Założenia projektowe Najistotniejszym założeniem związanym z zapewnieniem bezpieczeństwa jest wdrożenie jednolitej i skutecznej ochrony antywirusowej na poziomie całego przedsiębiorstwa. Ważne jest aby wdrożone rozwiązanie antywirusowe charakteryzowało się następującymi zaletami: centralne zarządzanie oprogramowaniem antywirusowym w całym przedsiębiorstwie automatyczna aktualizacja baz z informacjami o wirusach, możliwość zdefiniowania harmonogramów aktualizacji, możliwość losowego opóźnienia aktualizacji na stacjach roboczych możliwość definiowania różnych polityk bezpieczeństwa w zależności od roli komputerów i/lub wersji systemu operacyjnego możliwość przygotowania personalizowanych pakietów instalacyjnych ochrona danych przesyłanych za pomocą poczty elektronicznej ochrona danych przesyłanych za pomocą przeglądarki internetowej rozbudowany moduł raportowania wykrytych zagrożeń detekcja nieaktywnych agentów na stacjach roboczych informacja o posiadanym sprzęcie komputerowym, systemach operacyjnych, wersjach systemów itp. Oprogramowanie Do prawidłowego działania systemu zarządzania ochroną antywirusową niezbędna jest obecność takich programów jak MOM, czy WSUS. Oprogramowanie to uprości zarządzanie serwerami oraz stacjami klienckimi, nie tylko w kwestiach dotyczących zagrożeń jakie niesie za sobą złośliwe oprogramowanie, ale także podczas codziennych prac administracyjnych. Wybór architektury systemu Z powodu swojej złożoności, oraz integracji z innymi produktami z rodziny Microsoft, instalację systemu Forefront Client Security możemy podzielić na role, które będą składały się na całość systemu. Podział ról zalecany według firmy Microsoft, ze względu na wielkość firmy, przedstawiony został w poniższej tabeli. 2

Lp. Topologia Role Zalecane dla 1. 1 Serwer Wszystkie role na jednym serwerze Małe, lub średnie firmy 2. 2 Serwery Rola dystrybucyjna odseparowana od innych ról 1000-2500 stanowisk 3. 3 Serwery Role: dystrybucyjna, oraz System Center Reporting DB oddzielone 2500-5000 stanowisk 4. 4 Serwery Wszystkie 4 role oddzielone, DB s local Duże wdrożenia (>5k) 5. 5 Serwerów Wszystkie 4 role oddzilelone, plus DB s off-box Duże wdrożenia 6. 6 Serwerów Wszystkie 6 ról oddzielnie na różnych serwerach (zalecane klastry) Podział ról instalacyjnych FCS zalecany przez Microsoft (>5k) Duże wdrożenia (>5k) Instalacja systemu Microsoft Forefront Client Security Instalacja Systemu Microsoft Forefront Client Security w firmie Stocznia, podzielona jest pomiędzy trzy serwery SQL i dwa kontrolery domeny. Poniżej opisany jest proces instalacji na przykładzie roli Collection Database na serwerze SQL. Serwer ten został wybrany na instalacje tej roli ze względu na zainstalowany wcześniej system SQL 2005. W celu rozpoczęcia instalacji należy przejść do kroków opisanych poniżej. Okno eksploratora z plikami instalacyjnymi 3

Należy z na serwerze SQL przejść do katalogu E:\install\Forefront_Client_Security\AUTORUN uruchomić SPLASH.HTA Okno startowe instalatora FCS W oknie startowym wybieramy Install w celu uruchomienia instalatora W oknie Before You Begin w polu Your name: podajemy nazwę. Następnie w polu Oraganization: wpisujemy nazwę firmy, na którą zarejestrowany będzie produkt i klikamy Next Okno przedstawiające warunki umowy licencyjnej 4

W oknie License Agrrement należy zapoznać się z warunkami licencji. Po przeczytaniu wszystkich zasad należy potwierdzić, że wyrażamy na nie zgodę zaznaczając I akcept the terms In the license agrement i kliknąć Next Okno wyboru roli instalacji FCS Następnie w oknie wyboru komponentów do instalacji, zaznaczamy Collection database i klikamy Next W oknie Collection Server należy podać wszystkie informacje o serwerze kolekcjonującym, który będzie się łączył z naszym serwerem bazodanowym. Po uzupełnieniu wszystkich informacji podanych w powyższej tabeli klikamy Next Podajemy nazwę serwera i wielkość bazy 5

W oknie Collection database podajemy nazwę serwera na którym przeprowadzamy instalację SQL, a następnie w polu Database size definiujemy wielkość bazy 20GB. Należy pamiętać, że baza jest nierozszerzana, co znaczy, że nigdy nie będzie można zmienić jej wielkości. W Stoczni zostało zdefiniowane 20GB z maksymalnych 30GB. Następnie należy kliknąć Next Okno wyboru lokalizacji instalacji FCS W oknie Instalation location podajemy ścieżkę do katalogu, w którym ma zostać zainstalowana rola systemu FCS. Dla instalacji w firmie Stocznia została pozostawiona domyślna ścieżka instalacyjna c:\program Files. Następnie należy kliknąć Next Okno weryfikacji warunków instalacji 6

W oknie weryfikacji ustawień i wymagań sprawdzamy, czy wszystkie punkty mają status successful. Jeśli pojawiły się jakieś błędy, lub ostrzeżenia należy je zweryfikować poprzez kliknięcie na wymagany komponent. W Stoczni pojawiło się tylko jedno ostrzeżenie dotyczące wymagań sprzętowych. Ostrzeżenie to dotyczy zaleceń Microsoftu, które specyfikują, że do instalacji powinno się używać platformy dwuprocesorowej. Jednakże w serwerze SQL zainstalowany jest procesor czterordzeniowy, co przeliczając na liczbę użytkowników, oraz wynikające z tego obciążenia daje spory zapas mocy obliczeniowej. Więc, jako że ostrzeżenie nie dotyczy naszej architektury, należy kliknąć Next, aby przejść do instalacji. Okno podsumowujące instalacje Po instalacji należy zweryfikować, czy przebiegła ona prawidłowo. Wszystkie informacje znajdują się w ostatnim oknie instalacji. Jeżeli instalacja przebiegła prawidłowo należy kliknąć Close w celu jej ukończenia. Jeżeli pojawiłyby się jakieś problemy należy zapoznać się z informacjami zawartymi w oknie, oraz w celu uzyskania bardziej szczegółowych informacji odwołać się do logów instalacyjnych na lokalnym serwerze. Pozostałe kroki w skrócie obejmują instalację roli Collection Server i roli Management Serverna drugim kontrolerze domeny, instalację ról Reporting Server i Reporting Database na serwerzesql,, instalację roli Distribution Serwer na pierwszym kontrolerze domeny. 7