Wdrożenie systemu Microsoft Forefront Client Security, jako przykład osiągnięcia bezpieczeństwa informatycznego. Założenia projektowe Najistotniejszym założeniem związanym z zapewnieniem bezpieczeństwa jest wdrożenie jednolitej i skutecznej ochrony antywirusowej na poziomie całego przedsiębiorstwa. Ważne jest aby wdrożone rozwiązanie antywirusowe charakteryzowało się następującymi zaletami: centralne zarządzanie oprogramowaniem antywirusowym w całym przedsiębiorstwie automatyczna aktualizacja baz z informacjami o wirusach, możliwość zdefiniowania harmonogramów aktualizacji, możliwość losowego opóźnienia aktualizacji na stacjach roboczych możliwość definiowania różnych polityk bezpieczeństwa w zależności od roli komputerów i/lub wersji systemu operacyjnego możliwość przygotowania personalizowanych pakietów instalacyjnych ochrona danych przesyłanych za pomocą poczty elektronicznej ochrona danych przesyłanych za pomocą przeglądarki internetowej rozbudowany moduł raportowania wykrytych zagrożeń detekcja nieaktywnych agentów na stacjach roboczych informacja o posiadanym sprzęcie komputerowym, systemach operacyjnych, wersjach systemów itp. Oprogramowanie Do prawidłowego działania systemu zarządzania ochroną antywirusową niezbędna jest obecność takich programów jak MOM, czy WSUS. Oprogramowanie to uprości zarządzanie serwerami oraz stacjami klienckimi, nie tylko w kwestiach dotyczących zagrożeń jakie niesie za sobą złośliwe oprogramowanie, ale także podczas codziennych prac administracyjnych. Wybór architektury systemu Z powodu swojej złożoności, oraz integracji z innymi produktami z rodziny Microsoft, instalację systemu Forefront Client Security możemy podzielić na role, które będą składały się na całość systemu. Podział ról zalecany według firmy Microsoft, ze względu na wielkość firmy, przedstawiony został w poniższej tabeli. 2
Lp. Topologia Role Zalecane dla 1. 1 Serwer Wszystkie role na jednym serwerze Małe, lub średnie firmy 2. 2 Serwery Rola dystrybucyjna odseparowana od innych ról 1000-2500 stanowisk 3. 3 Serwery Role: dystrybucyjna, oraz System Center Reporting DB oddzielone 2500-5000 stanowisk 4. 4 Serwery Wszystkie 4 role oddzielone, DB s local Duże wdrożenia (>5k) 5. 5 Serwerów Wszystkie 4 role oddzilelone, plus DB s off-box Duże wdrożenia 6. 6 Serwerów Wszystkie 6 ról oddzielnie na różnych serwerach (zalecane klastry) Podział ról instalacyjnych FCS zalecany przez Microsoft (>5k) Duże wdrożenia (>5k) Instalacja systemu Microsoft Forefront Client Security Instalacja Systemu Microsoft Forefront Client Security w firmie Stocznia, podzielona jest pomiędzy trzy serwery SQL i dwa kontrolery domeny. Poniżej opisany jest proces instalacji na przykładzie roli Collection Database na serwerze SQL. Serwer ten został wybrany na instalacje tej roli ze względu na zainstalowany wcześniej system SQL 2005. W celu rozpoczęcia instalacji należy przejść do kroków opisanych poniżej. Okno eksploratora z plikami instalacyjnymi 3
Należy z na serwerze SQL przejść do katalogu E:\install\Forefront_Client_Security\AUTORUN uruchomić SPLASH.HTA Okno startowe instalatora FCS W oknie startowym wybieramy Install w celu uruchomienia instalatora W oknie Before You Begin w polu Your name: podajemy nazwę. Następnie w polu Oraganization: wpisujemy nazwę firmy, na którą zarejestrowany będzie produkt i klikamy Next Okno przedstawiające warunki umowy licencyjnej 4
W oknie License Agrrement należy zapoznać się z warunkami licencji. Po przeczytaniu wszystkich zasad należy potwierdzić, że wyrażamy na nie zgodę zaznaczając I akcept the terms In the license agrement i kliknąć Next Okno wyboru roli instalacji FCS Następnie w oknie wyboru komponentów do instalacji, zaznaczamy Collection database i klikamy Next W oknie Collection Server należy podać wszystkie informacje o serwerze kolekcjonującym, który będzie się łączył z naszym serwerem bazodanowym. Po uzupełnieniu wszystkich informacji podanych w powyższej tabeli klikamy Next Podajemy nazwę serwera i wielkość bazy 5
W oknie Collection database podajemy nazwę serwera na którym przeprowadzamy instalację SQL, a następnie w polu Database size definiujemy wielkość bazy 20GB. Należy pamiętać, że baza jest nierozszerzana, co znaczy, że nigdy nie będzie można zmienić jej wielkości. W Stoczni zostało zdefiniowane 20GB z maksymalnych 30GB. Następnie należy kliknąć Next Okno wyboru lokalizacji instalacji FCS W oknie Instalation location podajemy ścieżkę do katalogu, w którym ma zostać zainstalowana rola systemu FCS. Dla instalacji w firmie Stocznia została pozostawiona domyślna ścieżka instalacyjna c:\program Files. Następnie należy kliknąć Next Okno weryfikacji warunków instalacji 6
W oknie weryfikacji ustawień i wymagań sprawdzamy, czy wszystkie punkty mają status successful. Jeśli pojawiły się jakieś błędy, lub ostrzeżenia należy je zweryfikować poprzez kliknięcie na wymagany komponent. W Stoczni pojawiło się tylko jedno ostrzeżenie dotyczące wymagań sprzętowych. Ostrzeżenie to dotyczy zaleceń Microsoftu, które specyfikują, że do instalacji powinno się używać platformy dwuprocesorowej. Jednakże w serwerze SQL zainstalowany jest procesor czterordzeniowy, co przeliczając na liczbę użytkowników, oraz wynikające z tego obciążenia daje spory zapas mocy obliczeniowej. Więc, jako że ostrzeżenie nie dotyczy naszej architektury, należy kliknąć Next, aby przejść do instalacji. Okno podsumowujące instalacje Po instalacji należy zweryfikować, czy przebiegła ona prawidłowo. Wszystkie informacje znajdują się w ostatnim oknie instalacji. Jeżeli instalacja przebiegła prawidłowo należy kliknąć Close w celu jej ukończenia. Jeżeli pojawiłyby się jakieś problemy należy zapoznać się z informacjami zawartymi w oknie, oraz w celu uzyskania bardziej szczegółowych informacji odwołać się do logów instalacyjnych na lokalnym serwerze. Pozostałe kroki w skrócie obejmują instalację roli Collection Server i roli Management Serverna drugim kontrolerze domeny, instalację ról Reporting Server i Reporting Database na serwerzesql,, instalację roli Distribution Serwer na pierwszym kontrolerze domeny. 7