2. Mevcut ZorluklarTehditlerMevcut Çözümlerİş DünyasıYüksekVolümÜrünEnflasyonuArtan regülasyon ve uyumluluk baskısıDaha fazla çevrim içi ve iş birliği talebiKoruma ve erişim için artan ihtiyaçDaha fazla seçenek ve daha düşük maliyet gereksinimiSofisitkeSaldırılarEntegrasyon SorunlarıYüksekMaliyetlerKazançAmaçlıGüvenlik çözümleri iş gereksinimleri ve yeni fırsatlarla örtüşmemekte
3. Business Ready SecurityHelp securely enable business by managing risk and empowering peopleProtectionAccessIdentityIntegrate and extend securityacross the enterpriseProtect everywhere,access anywhereManagementHighly Secure & Interoperable PlatformSimplify the security experience, manage compliancefrom:to:BlockEnableCostValueSiloedSeamless
4. Business Ready Security ÇözümleriGüvenli MesajlaşmaGüvenli Uç NoktaGüvenli İş BirliğiVeri KorumaKimlik ve Erişim Yönetimi
5. Forefront Edge Güvenlik ÇözümleriForefront Edge güvenlik ve erişim çözümleri gelişmiş network koruması ve şirket kaynaklarına, uygulama merkezli, politika tabanlı erişim sağlarlar.DünBugünKorumaTehditlere karşı Gellişmiş ve Detaylı KorumaErişimUzaktan bağlantı ihtiyaçları için tek bir platform
6. UAG mesajlaşma, iş birliği ve diğer uygulamalara her yerden erişim sağlayıp çalışan verimliliğini artıran, aynı zamanda politika tabanlı uygunluk denetimleri ile azami güvenlik sağlayan bir erişim çözümdür
7. Sorun: Platform ve cihaz çeşitliliğindeki artış risk ve TCO’yu yükseltmekte.Nasıl Çalışır?UAG sürekli olarak trafiği izler ve kullanıcı ya da lokasyon için riskli olan uygulama ve hareketleri engeller.Nasıl:Kullanıcı tarayıcısını kullanarak erişim talep eder, UAG kullanıcı kimliğini ve erişen cihazın sağlığını doğruladıktan sonra erişime izin verir.Data Center / Corporate NetworkExchangeCRMSharePointIIS basedIBM, SAP, OracleMobilHTTPS / HTTPEv / İnternet CafeLayer3 VPNTS/ RDSCitrixYönetici kullanıcı kimliği ve cihaz sağlığına bağlı detaylı erişim politikaları düzenlerHTTPS (443)InternetDirectAccessNon webÇözüm:UAG farklı erişim yöntemlerini konsolide ederek tutarlı bir kullanıcı deneyimisağlarİş OrtaklarıAD, ADFS, RADIUS, LDAP….İhtiyaç: Uzak çalışanlar ve iş ortakları her yerden güvenli erişim talep ederler.NPS, ILMErişimler loglanır ve denetlenebilir.Yönetilen KullanıcıMakineleri
8. Her Yerden Erişim Forefront UAG: DirectAccessHep Çevrim İçiHer Zaman YönetilirErişim PolitikalarıKorunan İşlemlerLogon öncesi sağlık denetimleriGüçlü Kimlik DoğrulamaArtan VerimlilikUzak İstemciler için Yönetim SeçenekleriScript Gereksiz KontrollerŞifrelenmiş TrafikVPN Yazılımı OlmaksızınAzalan Yama Yükleme SorunlarıSaldırılara Karşı KorumaBasitleştirilmiş BağlantıUzak Makineler için GPO desteğiTam NAP entegrasyonuVPN kullanıcıları ağa bağlarDirectAccessağı kullanıcılara ve bilgisayarlara genişletir
9. UAG and DirectAccess better together: IPv4 sunuculara erişim sağlarWindows 7 öncesi ve non-windows istemcilerden erişimÖçeklenebilirlik ve yönetim avantajlarıBasitleştirilmiş kurulum ve yönetim{Entegre Firewall ile daha GüvenliWindows Server 2008 R2Windows 7IPv6Windows Server 2008 R2UAG provides access for down-level and non- Windows clientsUAG improves adoption and extends access to existing infrastructureUAG enhances scale and management with integrated LB and array capabilitiesUAG uses wizards and tools to simplify deployments and ongoing managementUAG is a hardened edge appliance available in HW & SW optionsHer An BağlıWindows 7Windows Server 2008 R2IPv6SSL-VPNSSL-VPN{Windows Server 2003Windows Vista/ Windows XPLegacy Application ServerIPv6 or IPv4Non-WindowsDirectAccess ServerNon Windows Server+IPv4PDA
10. Her Yerden ErişimSharepoint’e özel, basit ve güvenli erişim. . . SharePoint için güvenli uzak erişim. Müşteri, iş ortağı ya da müşteriler için her yerden Sharepoint’ erişim.
11. Sharepoint entegre SSL VPNUAG kendi menülerini web part olarak Sharepoint’e ekleyerek client/server ya da ağ kaynaklarına erişim sağlayabilir.
12. Gelişmiş kullanıcı deneyimiWeb single-sign on yeteneği ile kullanıcılar Sharepoint portalleri ya da backend uygulamalara ikinci defa kullanıcı adı parola girmeden erişebilirler.TRUSTEDDIRECT ACCESS ON-PREMISESSSL VPNSSL VPNEXTERNAL (non-trusted)EXTERNAL (trusted)
13. Anywhere AccessExchange’e özel, basit ve güvenli erişim. . . Tüm Exchange mesaj hizmetleri tek uygulama olarak yayınlanabilir:Daha kolay yayınlama deneyimi
14. Front-end servisler için simetrik topolojiHer Exchange mesaj hizmeti ayrı bir uygulama olarak yayınlanabilir Daha esnek senaryolarEntegreGüvenlikSpesifik sitelere ya da site içi özelliklere detaylı erişim deneyimi
15. Hazır uç nokta güvenlik politikaları (opsiyonel: NAP entegre)
26. Kolay kullanıcı deneyimi sayesinde düşen destek maliyetleri2. Adım:SharePoint Sunucu’nun internal name’i verilir.External Name verilir.BuKadar!1. Adım:Yayınlamak istenen uygulama türü seçilir.3. Adım:SharePoint Sunucu’da aynı external isim ayarlanır.
27. ArrayBirden fazla UAG:Aynı konfigürasyonu paylaşır (trunk, uygulama)Tek birim olarak yönetilirNeden?Artan İş SürekliliğiArtan ÖlçeklenebilirlikMerkezi YönetimNasıl?Bir node Yönetici rolündeDiğer node’lar üyeKonfigürasyon Yönetici’den üyelere dağılır
28. Entegre Yük DağılımıArray yapılarında sistemyöneticisi UAG konsolundan Windows NLB ayarlarını yapabilir
29. IAG’den UAG’yeIAGUAGAPPLICATION PUBLISHINGDetaylı Uygulama FiltrelemeImprovedOturum TemizliğiUç Nokta Sağlık DenetimiImprovedINTEGRATIONNAP politikaları ile entegreNew Remote Desktop veRemoteApp entegrasyonuNewNewDirectAccess yetenekleriSCALE AND MANAGEMENTHazır yük paylaşımı teknolojisiNew Array yönetim özellikleriNewGelişmiş sağlık ve servis takibi (SCOM)New