rubén alonso cebrián [email protected] código: hol-seg45 fortifica sharepoint

34
Rubén Alonso Cebrián [email protected] Código: HOL-SEG45 Fortifica SharePoint Fortifica SharePoint

Upload: caridad-morga

Post on 13-Feb-2015

3 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

Rubén Alonso Cebriá[email protected]

Código: HOL-SEG45

Fortifica SharePointFortifica SharePoint

Page 2: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

AgendaAgenda

Fortificación de la arquitecturaFortificación de la arquitectura Modelo de seguridad en SharePointModelo de seguridad en SharePoint Planes de respaldoPlanes de respaldo Gestión de la auditoríaGestión de la auditoría Protección contra fugas de datosProtección contra fugas de datos Publicación seguraPublicación segura

Page 3: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 4: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Dependiente del rol/roles a desempeñar por el sistema, se realizaran configuraciones ajustadas aplicando las reglas de fortificación:

MPE (Mínimo Punto de Exposición): Un sistema deje ejecutar sólo aquel software imprescindible para el desempeño de sus funciones

MPP (Mínimo Privilegio Posible): Todos los componentes de un sistema deben ser ejecutados con los privilegios mínimos imprescindibles

DeP (Defensa en Pronuncidad): Un sistema debe aplicar tantas medidas de seguridad como pueda, asumiendo que todas las anteriores han fallado, siempre y cuando una medida de seguridad no anule a otras y la disponibilidad del sistema no se degrade

Page 5: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Servidores de Microsoft configurados en base a roles mediante la herramienta Server Manager

►Aplica el principio del Mínimo Punto de Exposición►No configura reglas de firewall, opciones de seguridad

en servicios o configuraciones de registro ajustadas a la seguridad

Page 6: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

► Disponible para plataformas Windows Server 2003 o superior a partir de SP1► Configuración automática del sistema en función de los roles que se ejecuten► Reduce la superficie de ataque mediante conjuntos de preguntas al usuario por el

entorno que se desea obtener para determinar los parámetros de seguridad► Se encarga de:

Deshabilitar servicios innecesarios Desactiva extensiones web innecesarias en IIS Bloque de puertos no utilizados y apertura de puertos segura utilizando IPSec Configura parámetros de auditoría (acciones y resultados auditados en el registro de

eventos) Importa plantillas de seguridad existentes Reduce la exposición del protocolo para LDAP, NTLM y Server Message Block

► Plantillas de reducción de superficie en entornos SharePoint para el asistente de configuración de seguridad mediante Microsoft SharePoint 2010 Administration Toolkit v1.0 (http://www.microsoft.com/downloads/en/details.aspx?FamilyId=718447d8-0814-427a-81c3-c9c3d84c456e&displaylang=en)

Page 7: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 8: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Herramienta de auditorías de seguridad►Detecta fallos o deficiencias en las actualizaciones de

seguridad o en apartados que inciden directamente en SharePoint como:

Seguridad en el sistema WindowsSeguridad en Internet Information ServicesSeguridad en SQL ServerConfiguraciones administrativas

Page 9: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 10: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Control de arquitecturas SharePoint mediante System Center Operations Manager (SCOM) Microsoft SharePoint Foundation Management Pack for SCOM 2007 Microsoft SharePoint 2010 Management Pack for SCOM 2007

►SCOM incorpora un asistente de monitorización de sitios que permite: Realizar conexiones periódicas entre distintos equipos desde distintos lugares de la organización verificando y comprobando la accesibilidad

y su estado funcional Monitorización de los intervalos de respuesta obtenidos Control de servidores en ubicaciones o sitios geográficos dispersos mediante la gestión de aplicaciones distribuidas

Page 11: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Plan de actualizaciones periódicas mediante el rol Windows Server Update Services (WSUS)

►Monitorización a través de políticas de grupo del estado de salud en cuanto a actualizaciones se refiere

►Entornos más avanzados como System Center Configuration Manager (SCCM) permiten la opción de un despliegue forzado de actualizaciones

Page 12: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 13: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Se incorpora la gestión de cuentas administradas con cambios de contraseñas automático

►Administración más coherente de cuentas utilizadas en los grupos de aplicaciones o servicios de SharePoint

Page 14: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

► Directiva de usuario de aplicación web Permiten administrar los permisos que se aplicarán sobre una determinada aplicación web a

usuarios o grupos Útil para establecer que distintos usuarios o grupos de seguridad obtengan diferentes niveles de

acceso a través de una zona a todas las colecciones de sitios dentro de una aplicación web

► Métodos de autenticación Autenticación en modo clásico

Permite el uso de proveedores de autenticación WindowsoAnónima, básica, NTLM, implícita, certificados, negociación (kerberos)

Autenticación basada en notificacionesBasada en Microsoft Windows Identity Foundation (WIF)

Permite el uso de proveedores de autenticación Windows, autenticación basada en formularios (FBA) y autenticación basada en token SAML permitiendo el uso de:

oServicios de federación de Active DirectoryoWindows Live IDoProveedores de identidad de terceros

Page 15: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Aplicación de servicio que sustituye a la característica de inicio de sesión único existente en la versión anterior

►Configuración requerida para proporcionar soporte a otras aplicaciones de servicio que requieran de credenciales de acceso a orígenes de datos externos

►Se utiliza una base de datos segura donde se almacenan identificadores de aplicación para ser recuperados en el acceso a los orígenes de datos

Page 16: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Privilegios de acceso a la granjaAdministrador de la granja de servidoresAdministrador de la aplicación de servicio

►Privilegios de acceso al contenidoPermisos de usuario de la aplicación webAdministrador de la colección de sitiosModelo de seguridad de una colección de sitios

Usuarios y gruposNiveles de permisosAcceso anónimo

Page 17: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Integración con RMS►Cuentas de servicio►Tipos de archivos bloqueados►Manejo de archivos en el explorador

HTTP X-Download-options:noopen►Analizador de salud de SharePoint

Métricas de seguridad►Confianza

Certificados

Page 18: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 19: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 20: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Copia de seguridad del conjunto de servidoresPanel de disponibilidad:

Indicadores visuales que nos advierten de si podemos realizar una copia de seguridad con éxito

Copia de seguridad de servicios:Servicios de Excel, servicios de Formularios de Infopath, etc …

Limpieza de trabajos de copia de seguridad automáticaParámetros preconfigurados

Nº de subprocesosUbicación de la copia de seguridad

Copia de seguridad mediante PowerShell

Page 21: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Copia de seguridad pormenorizadaCopia de seguridad de una colección de sitiosExportación de sitios o listas mediante entorno gráfico

La exportación de sitios o listas permite elegir:Exportar el modelo de seguridadExportar la información de versiones

Page 22: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 23: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 24: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►La gestión de contenido empresarial engloba:Administración de documentosAdministración de registrosAdministración de activos digitales

►La administración de documentos engloba:Navegación mediante metadatosControl de versionesAprobación de documentosDirectivas de administración de la información

Encargadas de los registros de auditoría

Page 25: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Directivas de administración de informaciónAuditoríasCódigos de barrasRetenciónEtiquetas

►Informes de uso de directivas►Informes de registros de auditoría►Configuración de auditoría de la colección de sitios►Registro de diagnósticos

Page 26: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 27: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 28: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Riesgos de seguridad y privacidad asociados a los metadatos (Tony Blair in the butt)

►Esquema Nacional de la SeguridadArtículo 5.7.6 «Limpieza de documentos»

►Prevención de Fuga de Datos (Data Lost Prevention) mediante herramientas de limpieza de metadata

Microsoft Office XP, 2003: Remove Hidden Data Tool Add-inMicrosoft Office 2007, 2010: Nativo mediante el menú Preparar

►MetaShield ProtectorHerramienta para la eliminación de datos ocultos en sitios web y

arquitecturas SharePoint

Page 29: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

Funcionamiento de MetaShield Protector:►MetaShield Protector “captura” las peticiones de ficheros al Servidor Web.►Recupera el contenido del fichero y lo limpia en memoria.►Sirve el fichero limpio al cliente

Page 30: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 31: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 32: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

►Gestión antimalware y filtrado, protección de datos en tránsito o publicación segura mediante comprobación de seguridad en cliente mediante línea Forefront:

Protección antimalware con Forefront Protection for SharePoint 2010 (Antivirus)

Protección perimetral con Forefront Unified Access Gateway 2010 (Portal de autenticación unificado y comprobación de seguridad en el equipo cliente)

Protección con Forefront Threat Management Gateway 2010 (Firewall)

Page 33: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint
Page 34: Rubén Alonso Cebrián ralonso@informatica64.com Código: HOL-SEG45 Fortifica SharePoint

► Punto compartido (http://www.puntocompartido.com/blogshare)► Informática 64 (http://www.informatica64.com)► SharePoint User Group Spain , SUGES (http://www.suges.es)► Microsoft SharePoint 2010: Seguridad (http://www.informatica64.com/libros.aspx)