Unified Access Gateway (UAG)Kürşat GökMicrosoft Türkiye
Mevcut ZorluklarTehditlerMevcut Çözümlerİş DünyasıYüksekVolümÜrünEnflasyonuArtan regülasyon ve uyumluluk baskısıDaha fazla çevrim içi ve iş birliği talebiKoruma ve erişim için artan ihtiyaçDaha fazla seçenek ve daha düşük maliyet gereksinimiSofisitkeSaldırılarEntegrasyon SorunlarıYüksekMaliyetlerKazançAmaçlıGüvenlik çözümleri iş gereksinimleri ve yeni fırsatlarla örtüşmemekte
Business Ready SecurityHelp securely enable business by managing risk and empowering peopleProtectionAccessIdentityIntegrate and extend securityacross the enterpriseProtect everywhere,access anywhereManagementHighly Secure & Interoperable PlatformSimplify the security experience, manage compliancefrom:to:BlockEnableCostValueSiloedSeamless
Business Ready Security ÇözümleriGüvenli MesajlaşmaGüvenli Uç NoktaGüvenli İş BirliğiVeri KorumaKimlik ve Erişim Yönetimi
Forefront Edge Güvenlik ÇözümleriForefront Edge güvenlik ve erişim çözümleri  gelişmiş network koruması ve şirket kaynaklarına, uygulama merkezli, politika tabanlı erişim sağlarlar.DünBugünKorumaTehditlere karşı Gellişmiş ve Detaylı KorumaErişimUzaktan bağlantı ihtiyaçları için tek bir platform
UAG mesajlaşma, iş birliği ve diğer uygulamalara her yerden erişim sağlayıp çalışan verimliliğini artıran, aynı zamanda politika tabanlı uygunluk denetimleri ile azami güvenlik sağlayan bir erişim çözümdür
Sorun: Platform ve cihaz çeşitliliğindeki artış risk ve TCO’yu yükseltmekte.Nasıl Çalışır?UAG sürekli olarak trafiği izler ve kullanıcı ya da lokasyon için riskli olan uygulama ve hareketleri engeller.Nasıl:Kullanıcı tarayıcısını kullanarak erişim talep eder, UAG kullanıcı kimliğini ve erişen cihazın sağlığını doğruladıktan sonra erişime izin verir.Data Center / Corporate NetworkExchangeCRMSharePointIIS basedIBM, SAP, OracleMobilHTTPS / HTTPEv / İnternet CafeLayer3  VPNTS/ RDSCitrixYönetici kullanıcı kimliği ve cihaz sağlığına bağlı detaylı erişim politikaları düzenlerHTTPS (443)InternetDirectAccessNon webÇözüm:UAG farklı erişim yöntemlerini konsolide ederek tutarlı bir kullanıcı deneyimisağlarİş OrtaklarıAD, ADFS, RADIUS, LDAP….İhtiyaç: Uzak çalışanlar ve iş ortakları her yerden güvenli erişim talep ederler.NPS, ILMErişimler loglanır ve denetlenebilir.Yönetilen KullanıcıMakineleri
Her Yerden Erişim	Forefront UAG:  DirectAccessHep Çevrim İçiHer Zaman YönetilirErişim PolitikalarıKorunan İşlemlerLogon öncesi sağlık denetimleriGüçlü Kimlik DoğrulamaArtan VerimlilikUzak İstemciler için Yönetim SeçenekleriScript Gereksiz KontrollerŞifrelenmiş TrafikVPN Yazılımı OlmaksızınAzalan Yama Yükleme SorunlarıSaldırılara Karşı KorumaBasitleştirilmiş BağlantıUzak Makineler için GPO desteğiTam NAP entegrasyonuVPN kullanıcıları ağa bağlarDirectAccessağı kullanıcılara ve bilgisayarlara genişletir
UAG and DirectAccess better together: IPv4 sunuculara erişim sağlarWindows 7 öncesi ve non-windows  istemcilerden erişimÖçeklenebilirlik ve yönetim avantajlarıBasitleştirilmiş kurulum ve yönetim{Entegre Firewall ile daha GüvenliWindows Server 2008 R2Windows 7IPv6Windows Server 2008 R2UAG provides access for down-level and non- Windows clientsUAG improves adoption and extends access to existing infrastructureUAG enhances scale and management with integrated LB and array capabilitiesUAG uses wizards and tools to simplify deployments and ongoing managementUAG is a hardened edge appliance available in HW & SW optionsHer An BağlıWindows 7Windows Server 2008 R2IPv6SSL-VPNSSL-VPN{Windows Server 2003Windows Vista/ Windows XPLegacy Application ServerIPv6 or IPv4Non-WindowsDirectAccess ServerNon Windows Server+IPv4PDA
Her Yerden ErişimSharepoint’e özel, basit ve güvenli erişim. . . SharePoint için güvenli uzak erişim. Müşteri, iş ortağı ya da müşteriler için her yerden Sharepoint’ erişim.
Sharepoint entegre SSL VPNUAG kendi menülerini web part olarak Sharepoint’e ekleyerek client/server ya da ağ kaynaklarına erişim sağlayabilir.
Gelişmiş kullanıcı deneyimiWeb single-sign on yeteneği ile kullanıcılar Sharepoint portalleri ya da backend uygulamalara ikinci defa kullanıcı adı parola girmeden erişebilirler.TRUSTEDDIRECT ACCESS ON-PREMISESSSL VPNSSL VPNEXTERNAL (non-trusted)EXTERNAL (trusted)
Anywhere AccessExchange’e özel, basit ve güvenli erişim. . . Tüm Exchange mesaj hizmetleri tek uygulama olarak yayınlanabilir:Daha kolay yayınlama deneyimi
Front-end servisler için simetrik topolojiHer Exchange mesaj hizmeti ayrı bir uygulama olarak yayınlanabilir Daha esnek senaryolarEntegreGüvenlikSpesifik sitelere ya da site içi özelliklere detaylı erişim deneyimi
Hazır uç nokta güvenlik politikaları (opsiyonel: NAP entegre)
Gelişmiş kimlik doğrulama ve yetkilendirme yetenekleri
Oturum temizliği ve veri sızıntısı önleme
Entegre ağ güvenliği – Forefront TMGGüçlü Kimlik DoğrulamaAD / LDAP dizin servisleri ve Radius üzerinden kimlik doğrulama

More Related Content

PPTX
App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabilecekleriniz
PPTX
Windows Azure İş Çıtanızı Yükseltebilir mi
PPTX
Masaüstü sanallaştırma
PPTX
MS Forefront Güvenlik Ailesi
PPTX
MShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
PPTX
SharePoint Ortamınızı Forefront Güvenlik Ailesiyle Koruyun
PPTX
Office 2010'da Güvenlik
PPTX
Virtualization 360 Final
App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabilecekleriniz
Windows Azure İş Çıtanızı Yükseltebilir mi
Masaüstü sanallaştırma
MS Forefront Güvenlik Ailesi
MShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
SharePoint Ortamınızı Forefront Güvenlik Ailesiyle Koruyun
Office 2010'da Güvenlik
Virtualization 360 Final

What's hot (20)

PPTX
Exchange 2010 Genel Bakış
PDF
Pentest Çalışmalarında Kablosuz Ağ Güvenlik Testleri
PPTX
Office 2010 Araçları
PPTX
Bulut & Güvenlik - Güvence Nasıl Sağlanır?
PDF
Bilgi Güvenliğinde Sızma Testleri
PPTX
Cloud services customer ready sales deck april türkçe
PPTX
Biznet Bilişim - Güvenli Kod Geliştirme
PPTX
Windows Server 2008 R2 Ve Yenilikler
PDF
Aruba ClearPass’e Genel Bakış Ve Demo Sunum
PPTX
Threat management Gateway 2010
PPTX
Biznet Bilişim - 360 Derece Bilgi Güvenliği Hizmet Paketleri
PDF
Netsis Bilgi Günleri Teknoloji Sunumu
PPT
Windows Server 2008 R2 Yenilikleri
PPTX
Forefront Reloaded
PDF
Bitdefender Cloud Security
PPTX
Microsoft Azure Enviroment Privacy , Compliance and Trust
PDF
Ofansif ve Defansif Powershell
PPTX
Gartner EEE 2013 BYOD - Migros Sunumu
PDF
Bitdefender Gravity Zone
Exchange 2010 Genel Bakış
Pentest Çalışmalarında Kablosuz Ağ Güvenlik Testleri
Office 2010 Araçları
Bulut & Güvenlik - Güvence Nasıl Sağlanır?
Bilgi Güvenliğinde Sızma Testleri
Cloud services customer ready sales deck april türkçe
Biznet Bilişim - Güvenli Kod Geliştirme
Windows Server 2008 R2 Ve Yenilikler
Aruba ClearPass’e Genel Bakış Ve Demo Sunum
Threat management Gateway 2010
Biznet Bilişim - 360 Derece Bilgi Güvenliği Hizmet Paketleri
Netsis Bilgi Günleri Teknoloji Sunumu
Windows Server 2008 R2 Yenilikleri
Forefront Reloaded
Bitdefender Cloud Security
Microsoft Azure Enviroment Privacy , Compliance and Trust
Ofansif ve Defansif Powershell
Gartner EEE 2013 BYOD - Migros Sunumu
Bitdefender Gravity Zone
Ad

Similar to Forefront UAG (20)

PDF
Network access control
PDF
5651 Loglama Çözümleri
PDF
Sunucu işletim sistemi 2
PPTX
Azure Cloud Engineer - Bölüm 4
PPT
Web Uygulamalarında Risk Yönetimi ve Değerlendirme
PPTX
Microsoft Azure Temelleri - Modul 3
PDF
Endian firewall katalog
PDF
Endian Firewall
PPTX
Azure Cloud Engineer - Bölüm 10
PPTX
Tümleşik iletişim (Unified Communications - UC) Detaylı Sunum
PPTX
Information security Bilgi Guvenligi
PDF
Bbm Guvenlik Semineri
PDF
Sunucu işletim sistemi 1
PPTX
Ms Webcast Fore Front Hakan Uzuner
PDF
Sunucu işletim sistemi 4
PPTX
Kurumlar için Office 365
PDF
Başarılı Bir Savunma İçin Güvenlik Ürünlerinin Doğru Entegrasyonu
PDF
Oracle Webcenter Portal
PPTX
Sistem ve network
PPTX
SBS 2011 ile Tanisin
Network access control
5651 Loglama Çözümleri
Sunucu işletim sistemi 2
Azure Cloud Engineer - Bölüm 4
Web Uygulamalarında Risk Yönetimi ve Değerlendirme
Microsoft Azure Temelleri - Modul 3
Endian firewall katalog
Endian Firewall
Azure Cloud Engineer - Bölüm 10
Tümleşik iletişim (Unified Communications - UC) Detaylı Sunum
Information security Bilgi Guvenligi
Bbm Guvenlik Semineri
Sunucu işletim sistemi 1
Ms Webcast Fore Front Hakan Uzuner
Sunucu işletim sistemi 4
Kurumlar için Office 365
Başarılı Bir Savunma İçin Güvenlik Ürünlerinin Doğru Entegrasyonu
Oracle Webcenter Portal
Sistem ve network
SBS 2011 ile Tanisin
Ad

More from ÇözümPARK (20)

PPTX
Office Communications Server Ayrintili Inceleme
PPTX
Group Policy ve Yonetim Araclari
PPTX
Windows Server 2008 R2 Üzerinde Hyper-V ile Gelen Yenilikler
PPTX
System Center Virtual Machine Manager 2008
PPTX
Sunucu Sanallaştırma ve Hyper-V2
PPTX
Microsoft Hyper V Server 2008 Sunucu Sanallaştırma
PPT
Windows Server 2008 R2 Yenilikleri
PPT
Windows Server 2003 to Windows Server 2008 Domain Upgrade
PPTX
Windows Server 2008 Server Core
PPT
System Center Operations Manager 2007 Management Pack Yönetimi ve Server Perf...
PPT
System Center Operations Manager 2007 Kurulum,Client Discovery ve Performans ...
PPT
System Center Data Protection Manager 2007 Kurulum
PPT
Microsoft Small Business Server 2008
PPT
Microsoft Small Business Server 2008
PPT
Microsoft System Center ile Yönetim
PPT
Microsoft Exchange 2010 Teknik Bakis
PPTX
Micrososft Exchange Server 2010 Yukseltme Senaryolari
PPT
Microsoft Exchange Server 2010 Genel
PPTX
IIS Uygulamaları
PPTX
Forefront ile Kontrol Sizde Bolum 3 Forefront Client Securty
Office Communications Server Ayrintili Inceleme
Group Policy ve Yonetim Araclari
Windows Server 2008 R2 Üzerinde Hyper-V ile Gelen Yenilikler
System Center Virtual Machine Manager 2008
Sunucu Sanallaştırma ve Hyper-V2
Microsoft Hyper V Server 2008 Sunucu Sanallaştırma
Windows Server 2008 R2 Yenilikleri
Windows Server 2003 to Windows Server 2008 Domain Upgrade
Windows Server 2008 Server Core
System Center Operations Manager 2007 Management Pack Yönetimi ve Server Perf...
System Center Operations Manager 2007 Kurulum,Client Discovery ve Performans ...
System Center Data Protection Manager 2007 Kurulum
Microsoft Small Business Server 2008
Microsoft Small Business Server 2008
Microsoft System Center ile Yönetim
Microsoft Exchange 2010 Teknik Bakis
Micrososft Exchange Server 2010 Yukseltme Senaryolari
Microsoft Exchange Server 2010 Genel
IIS Uygulamaları
Forefront ile Kontrol Sizde Bolum 3 Forefront Client Securty

Forefront UAG

  • 1. Unified Access Gateway (UAG)Kürşat GökMicrosoft Türkiye
  • 2. Mevcut ZorluklarTehditlerMevcut Çözümlerİş DünyasıYüksekVolümÜrünEnflasyonuArtan regülasyon ve uyumluluk baskısıDaha fazla çevrim içi ve iş birliği talebiKoruma ve erişim için artan ihtiyaçDaha fazla seçenek ve daha düşük maliyet gereksinimiSofisitkeSaldırılarEntegrasyon SorunlarıYüksekMaliyetlerKazançAmaçlıGüvenlik çözümleri iş gereksinimleri ve yeni fırsatlarla örtüşmemekte
  • 3. Business Ready SecurityHelp securely enable business by managing risk and empowering peopleProtectionAccessIdentityIntegrate and extend securityacross the enterpriseProtect everywhere,access anywhereManagementHighly Secure & Interoperable PlatformSimplify the security experience, manage compliancefrom:to:BlockEnableCostValueSiloedSeamless
  • 4. Business Ready Security ÇözümleriGüvenli MesajlaşmaGüvenli Uç NoktaGüvenli İş BirliğiVeri KorumaKimlik ve Erişim Yönetimi
  • 5. Forefront Edge Güvenlik ÇözümleriForefront Edge güvenlik ve erişim çözümleri gelişmiş network koruması ve şirket kaynaklarına, uygulama merkezli, politika tabanlı erişim sağlarlar.DünBugünKorumaTehditlere karşı Gellişmiş ve Detaylı KorumaErişimUzaktan bağlantı ihtiyaçları için tek bir platform
  • 6. UAG mesajlaşma, iş birliği ve diğer uygulamalara her yerden erişim sağlayıp çalışan verimliliğini artıran, aynı zamanda politika tabanlı uygunluk denetimleri ile azami güvenlik sağlayan bir erişim çözümdür
  • 7. Sorun: Platform ve cihaz çeşitliliğindeki artış risk ve TCO’yu yükseltmekte.Nasıl Çalışır?UAG sürekli olarak trafiği izler ve kullanıcı ya da lokasyon için riskli olan uygulama ve hareketleri engeller.Nasıl:Kullanıcı tarayıcısını kullanarak erişim talep eder, UAG kullanıcı kimliğini ve erişen cihazın sağlığını doğruladıktan sonra erişime izin verir.Data Center / Corporate NetworkExchangeCRMSharePointIIS basedIBM, SAP, OracleMobilHTTPS / HTTPEv / İnternet CafeLayer3 VPNTS/ RDSCitrixYönetici kullanıcı kimliği ve cihaz sağlığına bağlı detaylı erişim politikaları düzenlerHTTPS (443)InternetDirectAccessNon webÇözüm:UAG farklı erişim yöntemlerini konsolide ederek tutarlı bir kullanıcı deneyimisağlarİş OrtaklarıAD, ADFS, RADIUS, LDAP….İhtiyaç: Uzak çalışanlar ve iş ortakları her yerden güvenli erişim talep ederler.NPS, ILMErişimler loglanır ve denetlenebilir.Yönetilen KullanıcıMakineleri
  • 8. Her Yerden Erişim Forefront UAG: DirectAccessHep Çevrim İçiHer Zaman YönetilirErişim PolitikalarıKorunan İşlemlerLogon öncesi sağlık denetimleriGüçlü Kimlik DoğrulamaArtan VerimlilikUzak İstemciler için Yönetim SeçenekleriScript Gereksiz KontrollerŞifrelenmiş TrafikVPN Yazılımı OlmaksızınAzalan Yama Yükleme SorunlarıSaldırılara Karşı KorumaBasitleştirilmiş BağlantıUzak Makineler için GPO desteğiTam NAP entegrasyonuVPN kullanıcıları ağa bağlarDirectAccessağı kullanıcılara ve bilgisayarlara genişletir
  • 9. UAG and DirectAccess better together: IPv4 sunuculara erişim sağlarWindows 7 öncesi ve non-windows istemcilerden erişimÖçeklenebilirlik ve yönetim avantajlarıBasitleştirilmiş kurulum ve yönetim{Entegre Firewall ile daha GüvenliWindows Server 2008 R2Windows 7IPv6Windows Server 2008 R2UAG provides access for down-level and non- Windows clientsUAG improves adoption and extends access to existing infrastructureUAG enhances scale and management with integrated LB and array capabilitiesUAG uses wizards and tools to simplify deployments and ongoing managementUAG is a hardened edge appliance available in HW & SW optionsHer An BağlıWindows 7Windows Server 2008 R2IPv6SSL-VPNSSL-VPN{Windows Server 2003Windows Vista/ Windows XPLegacy Application ServerIPv6 or IPv4Non-WindowsDirectAccess ServerNon Windows Server+IPv4PDA
  • 10. Her Yerden ErişimSharepoint’e özel, basit ve güvenli erişim. . . SharePoint için güvenli uzak erişim. Müşteri, iş ortağı ya da müşteriler için her yerden Sharepoint’ erişim.
  • 11. Sharepoint entegre SSL VPNUAG kendi menülerini web part olarak Sharepoint’e ekleyerek client/server ya da ağ kaynaklarına erişim sağlayabilir.
  • 12. Gelişmiş kullanıcı deneyimiWeb single-sign on yeteneği ile kullanıcılar Sharepoint portalleri ya da backend uygulamalara ikinci defa kullanıcı adı parola girmeden erişebilirler.TRUSTEDDIRECT ACCESS ON-PREMISESSSL VPNSSL VPNEXTERNAL (non-trusted)EXTERNAL (trusted)
  • 13. Anywhere AccessExchange’e özel, basit ve güvenli erişim. . . Tüm Exchange mesaj hizmetleri tek uygulama olarak yayınlanabilir:Daha kolay yayınlama deneyimi
  • 14. Front-end servisler için simetrik topolojiHer Exchange mesaj hizmeti ayrı bir uygulama olarak yayınlanabilir Daha esnek senaryolarEntegreGüvenlikSpesifik sitelere ya da site içi özelliklere detaylı erişim deneyimi
  • 15. Hazır uç nokta güvenlik politikaları (opsiyonel: NAP entegre)
  • 16. Gelişmiş kimlik doğrulama ve yetkilendirme yetenekleri
  • 17. Oturum temizliği ve veri sızıntısı önleme
  • 18. Entegre ağ güvenliği – Forefront TMGGüçlü Kimlik DoğrulamaAD / LDAP dizin servisleri ve Radius üzerinden kimlik doğrulama
  • 19. RSA, Kobil gibi token çözümlerle birlikte çalışma
  • 21. Özel geliştirilmiş mobil kimlik doğrulama çözümleri
  • 24. Soft KeyBasitleştirilmiş YönetimTüm uzakten erişim talepleri için tek çözüm
  • 25. Sihirbazlar ve hazır politikalarla kolay kurulum ve yönetim
  • 26. Kolay kullanıcı deneyimi sayesinde düşen destek maliyetleri2. Adım:SharePoint Sunucu’nun internal name’i verilir.External Name verilir.BuKadar!1. Adım:Yayınlamak istenen uygulama türü seçilir.3. Adım:SharePoint Sunucu’da aynı external isim ayarlanır.
  • 27. ArrayBirden fazla UAG:Aynı konfigürasyonu paylaşır (trunk, uygulama)Tek birim olarak yönetilirNeden?Artan İş SürekliliğiArtan ÖlçeklenebilirlikMerkezi YönetimNasıl?Bir node Yönetici rolündeDiğer node’lar üyeKonfigürasyon Yönetici’den üyelere dağılır
  • 28. Entegre Yük DağılımıArray yapılarında sistemyöneticisi UAG konsolundan Windows NLB ayarlarını yapabilir
  • 29. IAG’den UAG’yeIAGUAGAPPLICATION PUBLISHINGDetaylı Uygulama FiltrelemeImprovedOturum TemizliğiUç Nokta Sağlık DenetimiImprovedINTEGRATIONNAP politikaları ile entegreNew Remote Desktop veRemoteApp entegrasyonuNewNewDirectAccess yetenekleriSCALE AND MANAGEMENTHazır yük paylaşımı teknolojisiNew Array yönetim özellikleriNewGelişmiş sağlık ve servis takibi (SCOM)New
  • 30. © 2008 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries.The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.18Microsoft Confidential