<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>IT-Säkerhetsguiden</title>
	<atom:link href="http://xn--itskerhetsguiden-xnb.se/feed/" rel="self" type="application/rss+xml" />
	<link>http://xn--itskerhetsguiden-xnb.se</link>
	<description>Säkerhet och Microsoftlösningar</description>
	<lastBuildDate>Tue, 07 May 2013 14:29:21 +0000</lastBuildDate>
	<language>sv</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='xn--itskerhetsguiden-xnb.se' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/02a725d254d0c2be681fdd099b205511?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>IT-Säkerhetsguiden</title>
		<link>http://xn--itskerhetsguiden-xnb.se</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://xn--itskerhetsguiden-xnb.se/osd.xml" title="IT-Säkerhetsguiden" />
	<atom:link rel='hub' href='http://xn--itskerhetsguiden-xnb.se/?pushpress=hub'/>
		<item>
		<title>Skr&#228;ddarsy s&#228;kerhetsrapporter fr&#229;n Endpoint Protection</title>
		<link>http://xn--itskerhetsguiden-xnb.se/2013/05/07/skrddarsy-skerhetsrapporter-frn-endpoint-protection/</link>
		<comments>http://xn--itskerhetsguiden-xnb.se/2013/05/07/skrddarsy-skerhetsrapporter-frn-endpoint-protection/#comments</comments>
		<pubDate>Tue, 07 May 2013 14:29:20 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[System Center Endpoint Protecion]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=829</guid>
		<description><![CDATA[Forefront Endpoint Protection och System Center Endpoint Protection och dess centrala övervakning i System Center Configuration Manager ger möjligheten att genera en hel del rapporter med fördefinierade inställningar för vilken data den skall hämta. En viss del av den här &#8230; <a href="http://xn--itskerhetsguiden-xnb.se/2013/05/07/skrddarsy-skerhetsrapporter-frn-endpoint-protection/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=829&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Forefront Endpoint Protection och System Center Endpoint Protection och dess centrala övervakning i System Center Configuration Manager ger möjligheten att genera en hel del rapporter med fördefinierade inställningar för vilken data den skall hämta. En viss del av den här informationen kan även exporteras till Excel och dylikt vilket är tillräckligt i det flesta fall.<br />Dock kan det finnas verksamheter som har specifika krav både på vilken data de vill ha rapporter på och i vilket format. Tack vare att all data från Endpoint Protection sparas i en SQL kan vi använda SQL reporting service och SQL Report Builder för att skräddarsy exakt det data vi vill ha ut.<br />Med hjälp av rätt SQL querys kan vi även hitta samband för att identifiera mönster hur maskinerna blir smittade, exempelvis mellan identifierade virus och version av operativsystem.
<p>Här kommer en guide och ett exempel på hur man kan använda SQL 2008 R2 Report Builder. I mitt fall använder jag FEP 2010 och Configuration Manager 2007, då den här version har minst antal färdiga rapporter by default.</p>
<p>Börja med att surfa till den SQL reporting server som du använder för Endpoint Protection: </p>
<p>Gå mot sökväg <a href="http://&lt;sqlserver&gt;/reports">http://&lt;sqlserver&gt;/reports</a>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/05/image.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb.png?w=605&#038;h=182" width="605" height="182"></a>
<p>Klicka på ”Report Builder”
<p><a href="http://svenskaforefront.files.wordpress.com/2013/05/image1.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb1.png?w=605&#038;h=442" width="605" height="442"></a>
<p>Klicka på New Report -&gt; Table or Matrix Wizard
<p>Välj next (Create a dataset)
<p>Välj next (Data source skall vara markerad med automatik)
<p>Design a query
<p>Välj vilken data du vill använda.
<p><a href="http://svenskaforefront.files.wordpress.com/2013/05/image2.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb2.png?w=605&#038;h=439" width="605" height="439"></a>
<p>Vill du ha mer än en tabell behöver du sätta upp en relation mellan dessa för att koppla samman tabellerna.
<p>Klicka på Add Relationship (1) och välj de två tabeller som du vill knyta ihop på ”Left Table” (2) respektive ”Right Table” (3) och dubbelklicka på ”Join Fields” (4).
<p>Klicka på ikonen ”Add Field” (5) och välj de två fälten du vill knyta ihop.
<p><a href="http://svenskaforefront.files.wordpress.com/2013/05/image3.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb3.png?w=605&#038;h=397" width="605" height="397"></a>
<p>I mitt fall ville jag ha ut all skadlig kod som på träffats, detaljer om eventuella filer/sökvägar finns samt vilka datorer som har blivit smittade och vilka användare som har varit inloggade vid tidpunkten.
<p>Jag har jag kopplat ihop tre tabeller
<ul>
<li>dtFEP_AM_ComputerInfectionStateContributor<br /><i>För att få reda på detekterad skadlig kod, sökväg, process, detektionstid</p>
<p></i></li>
<li>dtFEP_AM_TreatMetadata<br /><i>För att få ut namnet på malwaret
<p></i></li>
<li>dtFEP_Common_Computer<br /><i>För att få information om datorn där malwaret påträffats med information om Domän, Operativsystem och klient version
<p></i></li>
<li>dtFEP_Common_User<br /><i>För att få ut information om användaren som var inloggad vid tidpunkten som malwaret påträffades</i></li>
</ul>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/05/image4.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb4.png?w=502&#038;h=106" width="502" height="106"></a></p>
<p>Nästa steg handlar om att välja ut vilka fält du vill bygga upp dina tabeller med och hur de vill sortera dessa. I mitt fall vill jag sortera detta på skadlig kod och namnet på denna.
<p><a href="http://svenskaforefront.files.wordpress.com/2013/05/image5.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb5.png?w=605&#038;h=439" width="605" height="439"></a>
<p>Nästa steg väljer vi vilket utseende tabellen skall ha och klickar sedan på Finish
<p><a href="http://svenskaforefront.files.wordpress.com/2013/05/image6.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb6.png?w=605&#038;h=439" width="605" height="439"></a>
<p>Vår rapport öppnas då i Microsoft SQL Server Report Builder<br />Här kan vi ange valfri rubrik och finslipa på utseendet av rapporten
<p><a href="http://svenskaforefront.files.wordpress.com/2013/05/image7.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb7.png?w=640&#038;h=344" width="640" height="344"></a>
<p>När du är nöjd generar du rapporten
<p><a href="http://svenskaforefront.files.wordpress.com/2013/05/image8.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb8.png?w=605&#038;h=321" width="605" height="321"></a>
<p>Den här rapporten kan du generera hur många gånger som helst för att hämta in ny data och vill du konvertera till exempelvis Excel eller annat format så kan du enkelt få ut motsvarande information i det formatet du önskar.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/829/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/829/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=829&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xn--itskerhetsguiden-xnb.se/2013/05/07/skrddarsy-skerhetsrapporter-frn-endpoint-protection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb1.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb2.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb3.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb4.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb5.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb6.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb7.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/05/image_thumb8.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>
	</item>
		<item>
		<title>Endpoint Protection information</title>
		<link>http://xn--itskerhetsguiden-xnb.se/2013/04/08/endpoint-protection-information/</link>
		<comments>http://xn--itskerhetsguiden-xnb.se/2013/04/08/endpoint-protection-information/#comments</comments>
		<pubDate>Mon, 08 Apr 2013 15:04:25 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[System Center Endpoint Protecion]]></category>
		<category><![CDATA[#MEET #m33t]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=804</guid>
		<description><![CDATA[Utvecklingen av Microsofts anti-malware(antivirus) fortsätter och imorgon kommer bl.a. en uppdatering med nya funktioner till Forefront Endpoint Protection 2010 och System Center 2012 Endpoint Protection. På System Center team-bloggen kan vi läsa om följande tre nyheter: Anti-tampering improvementsDet här är &#8230; <a href="http://xn--itskerhetsguiden-xnb.se/2013/04/08/endpoint-protection-information/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=804&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p><img src="http://www.system-center.fr/wp-content/uploads/2012/05/System-Center-2012-Endpoint-Protection-Release-Candidate-RC-22.png" width="400" height="102">
<p>Utvecklingen av Microsofts anti-malware(antivirus) fortsätter och imorgon kommer bl.a. en uppdatering med nya funktioner till Forefront Endpoint Protection 2010 och System Center 2012 Endpoint Protection. På System Center <a href="http://blogs.technet.com/b/configmgrteam/archive/2013/04/05/announcement-microsoft-anti-malware-platform-update.aspx">team-bloggen</a> kan vi läsa om följande tre nyheter:
<ol>
<li>Anti-tampering improvements<br />Det här är en funktion som enkelt förklarat skyddar mot att vilande programkod inte manipuleras/förändras och den här har nu förbättrats ytterligare för att ge ett bättre skydd.</li>
<li>Ny malware remedition functionalitet<br />Redan idag är standardåtgärderna för skadlig kod i virusdefinitionen för att på sätt kunna avgöra om filen kan raderas eller bör placeras i karantän för att inte påverka något verksamhets kritiskt. Exakt vad den här nyheten innebär skall bli intressant att se. </li>
<li>Improve overall performance<br />Trots att Microsofts är ett av de antimalware som tar minst prestanda så fortsätter man optimera produkten för att den skall påverka prestandan så lite som möjligt.</li>
</ol>
<p>Om du kör Endpoint Protection stand-alone kan du ladda ner nya versionen imorgon via Microsoft Update.</p>
<h2>System Center 2012 Endpoint Protection på Mac eller Linux</h2>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/04/scepmac.png"><img title="SCEPMAC" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="SCEPMAC" src="http://svenskaforefront.files.wordpress.com/2013/04/scepmac_thumb.png?w=433&#038;h=241" width="433" height="241"></a>
<p>I och med System Center Configuration Manager 2012 Service Pack 1 fick vi även stöd för att köra System Center 2012 Endpoint Protection på Linux/Unix system och Mac OSX. Det är dock inte supporterat och möjligt att köra Endpoint Protection på alla plattformar eller versioner från Apple eller Linux/Unix. En beskrivande kb-artikel över vilka plattformar som suppertas i dagsläget finns nu framtagen i kb nummer <a href="http://support.microsoft.com/kb/2798547">2798547</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/804/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/804/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=804&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xn--itskerhetsguiden-xnb.se/2013/04/08/endpoint-protection-information/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://www.system-center.fr/wp-content/uploads/2012/05/System-Center-2012-Endpoint-Protection-Release-Candidate-RC-22.png" medium="image" />

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/04/scepmac_thumb.png" medium="image">
			<media:title type="html">SCEPMAC</media:title>
		</media:content>
	</item>
		<item>
		<title>File Access i UAG efter Service Pack 3</title>
		<link>http://xn--itskerhetsguiden-xnb.se/2013/03/01/file-access-i-uag-efter-service-pack-3/</link>
		<comments>http://xn--itskerhetsguiden-xnb.se/2013/03/01/file-access-i-uag-efter-service-pack-3/#comments</comments>
		<pubDate>Fri, 01 Mar 2013 08:20:56 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Forefront UAG]]></category>
		<category><![CDATA[#File Access]]></category>
		<category><![CDATA[#MEET]]></category>
		<category><![CDATA[#UAG]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=798</guid>
		<description><![CDATA[De som publicerar ett file share i Forefront UAG kan få problem att nå sharet från en klient som sitter med Internet Explorer. Det här har att göra med endpoint kontrollen som verifierar vilken webbläsare en klient använder.För att lösa &#8230; <a href="http://xn--itskerhetsguiden-xnb.se/2013/03/01/file-access-i-uag-efter-service-pack-3/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=798&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>De som publicerar ett file share i Forefront UAG kan få problem att nå sharet från en klient som sitter med Internet Explorer.
<p><a href="http://svenskaforefront.files.wordpress.com/2013/03/image.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/03/image_thumb.png?w=646&#038;h=249" width="646" height="249"></a>
<p>Det här har att göra med endpoint kontrollen som verifierar vilken webbläsare en klient använder.<br />För att lösa det här problemet behöver man göra en förändring i filen Default.asp som finns under<br />%ProgramFiles%\Microsoft Forefront Unified Access Gateway\von\FileAccess
<p>Det finns en del förslag på ändringar runt om på olika forum och bloggar men den korrekta ändringen som jag fått av Erez Ben-Ari som är Support Escalation Engineer på Microsoft skall vara att ändra rad 20 i Default.asp till följande:<br />ver = parseInt(lowerAgent.substr(lowerAgent.indexOf(&#8221;msie&#8221;)+5,2))<br />Istället för tidigare:<br />ver = CInt(lowerAgent.substr(lowerAgent.indexOf(&#8221;msie&#8221;)+5,2))
<p><img src="http://instacod.es/file/64266" width="480" height="480"></p>
<p>Genomför ändringen och aktivera sedan konfiguration via UAG konsolen.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/798/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/798/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=798&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xn--itskerhetsguiden-xnb.se/2013/03/01/file-access-i-uag-efter-service-pack-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/03/image_thumb.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://instacod.es/file/64266" medium="image" />
	</item>
		<item>
		<title>Forefront UAG &#228;r nu kompatibelt med Windows 8 och IE 10</title>
		<link>http://xn--itskerhetsguiden-xnb.se/2013/02/20/forefront-uag-r-nu-kompatibelt-med-windows-8-och-ie-10/</link>
		<comments>http://xn--itskerhetsguiden-xnb.se/2013/02/20/forefront-uag-r-nu-kompatibelt-med-windows-8-och-ie-10/#comments</comments>
		<pubDate>Wed, 20 Feb 2013 17:05:53 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Forefront UAG]]></category>
		<category><![CDATA[#MEET]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=795</guid>
		<description><![CDATA[Här kommer roliga nyheter direkt från Microsofts huvudkontor i Seattle där jag nu befinner mig. Äntligen så har Service Pack 3 till Forefront Unified Access Gateway (UAG) nu släppts till allmänheten. Vi på Onevinn har fått fördelen att testa betan &#8230; <a href="http://xn--itskerhetsguiden-xnb.se/2013/02/20/forefront-uag-r-nu-kompatibelt-med-windows-8-och-ie-10/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=795&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Här kommer roliga nyheter direkt från Microsofts huvudkontor i Seattle där jag nu befinner mig.</p>
<p>Äntligen så har Service Pack 3 till Forefront Unified Access Gateway (UAG) nu släppts till allmänheten.<br />
Vi på Onevinn har fått fördelen att testa betan av SP3 under en tid, vilket har varit väldigt lyckat.</p>
<p>Absolut största och viktigaste nyheten som de flesta har längtat efter är att få klientstöd för</p>
<ul>
<li>Windows 8</li>
<li>Internet Explorer 10</li>
<li>RDP 8.0 klienten.</li>
</ul>
<p>Det fungerar nu utan problem att köra från din Windows 8 klient mot UAGn och nå alla resurser du behöver.<br />
Även fast det har fungerat att köra DirectAccess från Windows 8 mot UAGn så är det först nu i Service Pack 3 som det är fullt supporterat.</p>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/02/uagsp3ie10.png"><img style="background-image:none;padding-top:0;padding-left:0;margin:0;display:inline;padding-right:0;border-width:0;" title="UAGSP3IE10" alt="UAGSP3IE10" src="http://svenskaforefront.files.wordpress.com/2013/02/uagsp3ie10_thumb.png?w=596&#038;h=484" width="596" height="484" border="0" /></a></p>
<p>Det är heller inga problem att köra från en Windows 8 RT platta, dock så behöver du köra IE 10 i desktop läge för att få stöd för ActiveX för exempelvis RDP funktionalitet.</p>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/02/uagmetro.png"><img style="background-image:none;padding-top:0;padding-left:0;margin:0;display:inline;padding-right:0;border-width:0;" title="UAGmetro" alt="UAGmetro" src="http://svenskaforefront.files.wordpress.com/2013/02/uagmetro_thumb.png?w=644&#038;h=363" width="644" height="363" border="0" /></a></p>
<p>UAG SP3 innehåller även nya mallar för att publicera Exchange 2013 och SharePoint 2013</p>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/02/image3.png"><img style="background-image:none;padding-top:0;padding-left:0;display:inline;padding-right:0;border-width:0;" title="image" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/02/image_thumb3.png?w=240&#038;h=237" width="240" height="237" border="0" /></a></p>
<p>Så gör dina Windows 8 -användare riktigt lyckliga och uppgradera din Forefront UAG.<br />
Service Pack 3 finner du här: <a title="http://www.microsoft.com/en-us/download/details.aspx?id=36788" href="http://www.microsoft.com/en-us/download/details.aspx?id=36788">http://www.microsoft.com/en-us/download/details.aspx?id=36788</a></p>
<p><em><span style="font-size:small;">Det har även publicerats en artikel om UAG SP3 som beskriver UAG funktioner med alternativa tekniska lösningar istället för UAG. Dock har det blivit en del missuppfattningar att dessa funktioner inte längre finns eller är supporterade med SP3. Mer information finns på Onevinns blogg: <a href="http://blogg.onevinn.se/2013/02/28/service-pack-3-for-uag-ytterligare-information/">http://blogg.onevinn.se/2013/02/28/service-pack-3-for-uag-ytterligare-information/</a></span></em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/795/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/795/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=795&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xn--itskerhetsguiden-xnb.se/2013/02/20/forefront-uag-r-nu-kompatibelt-med-windows-8-och-ie-10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/02/uagsp3ie10_thumb.png" medium="image">
			<media:title type="html">UAGSP3IE10</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/02/uagmetro_thumb.png" medium="image">
			<media:title type="html">UAGmetro</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/02/image_thumb3.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>
	</item>
		<item>
		<title>JOBBA HEMMA-DAGEN</title>
		<link>http://xn--itskerhetsguiden-xnb.se/2013/02/06/jobba-hemma-dagen/</link>
		<comments>http://xn--itskerhetsguiden-xnb.se/2013/02/06/jobba-hemma-dagen/#comments</comments>
		<pubDate>Wed, 06 Feb 2013 07:41:05 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Microsoft Event]]></category>
		<category><![CDATA[#Jobba hemma-dagen]]></category>
		<category><![CDATA[#jobbahemma]]></category>
		<category><![CDATA[#MEET]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=786</guid>
		<description><![CDATA[Idag är det ”jobba hemma-dagen” där många företag är med och sponsrar att anställda skall ges möjlighet att jobba hemma och kanske till och med stänga ner kontoret. Microsoft skriver bland annat:Vi som stöder den är företag som vill förändra &#8230; <a href="http://xn--itskerhetsguiden-xnb.se/2013/02/06/jobba-hemma-dagen/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=786&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Idag är det ”jobba hemma-dagen” där många företag är med och sponsrar att anställda skall ges möjlighet att jobba hemma och kanske till och med stänga ner kontoret.
<p><a href="http://svenskaforefront.files.wordpress.com/2013/02/clip_image001.png"><img title="clip_image001" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="clip_image001" src="http://svenskaforefront.files.wordpress.com/2013/02/clip_image001_thumb.png?w=100&#038;h=100" width="100" height="100"></a>
<p>Microsoft skriver bland annat:<br /><em>Vi som stöder den är företag som vill förändra synen på arbete &#8211; från en plats man går till, till något man gör. Vi ser det som vårt ansvar att gå i bräschen för en kultur där medarbetare är medmänniskor, där vi värdesätter prestation framför närvaro. Där vi erbjuder teknik som gör att vi kan arbeta när, var och hur vi vill. Så att människor får mer tid och naturen lite andrum.<br /></em><a href="http://www.microsoft.com/sverige/dna/jobba-hemma-dagen/default.aspx">http://www.microsoft.com/sverige/dna/jobba-hemma-dagen/default.aspx</a>
<p>Vilken teknik erbjuder då Microsoft för att jobba hemifrån eller från andra platser än själva kontoret?
<p>Det gäller att hitta en balansgång att kunna jobba på distans så enkelt och smidigt som möjligt med hög säkerhet. Alternativen är många då det finns flera lösningar från Microsoft att kunna jobba på distans, och så gott som alla har redan produkter och licenser på plats för att få till en säker lösning för distansarbete. <br />Några exempel på dessa lösningar finner ni här<br />
<h1>DirectAccess</h1>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/02/image.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/02/image_thumb.png?w=240&#038;h=228" width="240" height="228"></a></p>
<p>Det absolut bästa alternativet om man har många klienter som jobbar på distans mot företagsnätverket är DirectAccess. Många ser den stora fördelen att klienten alltid är ansluten mot företaget och når de resurser den behöver så länge det finns Internetanslutning. Självklart underlättar ju detta för användaren men rent krasst går detta att åstadkomma med traditionell VPN också. <br />Den absolut största fördelen är att företaget alltid kan hantera sina klienter vart de än befinner sig och ha kontroll över maskiner som aldrig är på det fysiska företagsnätverket. Det är viktigt att inte glömma bort vikten av att ha kontroll över sin maskinpark och särskilt över de klienter som oftast är anslutna till Internet utanför företaget och dess säkerhetslösningar.<br />Det enda som behövs för att få upp en fungerande Direct Accesslösning är klienter med Windows 7 (Ultimate, Enterprise) eller Windows 8 (Enterprise) och antingen Forefront UAG eller Windows Server 2012.&nbsp; Så har du detta är det inget att fundera på! Kör hårt <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
<h1>VPN</h1>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/02/clip_image002.png"><img title="clip_image002" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="clip_image002" src="http://svenskaforefront.files.wordpress.com/2013/02/clip_image002_thumb.png?w=471&#038;h=121" width="471" height="121"></a>
<p>Traditionell VPN är även det en bra metod att nå sitt företagsnätverk och med tanke på att alla Windows operativ har en inbyggd VPN klient krävs heller ingen installation på klienterna. Rekommenderade VPN-servrar är antingen Windows Server 2012, Forefront UAG eller Forefront TMG. Vill man automatisera anslutningen till företaget kan man antingen konfigurera så att klienten kopplar upp sig vid inloggning i Windows eller första gången man startar webbläsaren. <br />I många fall vill man att klienterna skall följa surfpolicyn även på hemmaplan och att webbläsaren då kopplar upp till TMGn och surfar ut den vägen mot Internet för att skydda klientens internet access vart den än befinner sig.<br />Ett alternativ för utökad säkerhet är att använda smart card för användarna, det finns även andra lösningar för flerfaktorsautentisering med tredjepartsprodukter såsom PointSharp ID.
<p>&nbsp;<br />
<h1>RDP <font size="5">(Remote Desktop Protocol)</font>/Fjärrskrivbord</h1>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/02/image1.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/02/image_thumb1.png?w=403&#038;h=69" width="403" height="69"></a><br /> 
<p>Det är skrämmande vanligt att köra ren RDP rakt över Internet för att nå interna servrar. Relativt förståeligt då RDP protokollet med fjärrskrivbord är ett grymt användarvänligt och smidigt sätt att jobba på en server eller en klient från distans. Beroende på vilka säkerhetskrav man har på företaget så kan det här faktiskt vara ett helt ok sätt att jobba på distans.
<p>Här kommer några råd på vägen om du använder dig av RDP.
<p>Först och främst, använd enbart detta på nyare operativsystem som har stöd för NLA, vilket står för Network Layer Authentication, som påtvingar en autentisering som måste bli godkänd innan RDP-sessionen etableras. Utan NLA sätts RDP sessionen igång innan autentisering har skett vilket gör att maskinen är mer sårbar mot DoS attacker med mera.&nbsp;
<p>Dock är RDP fortfarande en relativt osäker metod och det blir en hel del begränsningar att nå flera maskiner bakom en brandvägg.
<p>En bra lösning som både höjer säkerheten och ger mer flexibilitet är TS Gateway (Terminal Services Gateway) som kom i Windows Server 2008 och som i Windows Server 2012 heter RD Gateway (Remote Desktop Gateway).<br />Med den här tekniken löser du många problem, bland annat tunnlas trafiken över HTTPS (TCP 443) istället för standard porten 3389 vilket krypterar trafiken på ett bättre sätt och även ger möjlighet att köra RDP bakom en brandvägg som bara släpper igenom HTTP/HTTPS trafik. För att höja säkerheten kan och bör du placera din TS/RD Gateway bakom till exempel en Forefront TMG för att få till pre-autentisering så enbart autentiserad trafik kommer fram till gatewayen och därifrån kan du då styra vem som får nå vilka servrar/datorer på insidan.
<p><a href="http://svenskaforefront.files.wordpress.com/2013/02/clip_image003.jpg"><img title="clip_image003" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="clip_image003" src="http://svenskaforefront.files.wordpress.com/2013/02/clip_image003_thumb.jpg?w=288&#038;h=311" width="288" height="311"></a><i><br /><font size="2">Inställningar för en konfigurerad RDP klient som ansluter mot en RD Gateway</font></i><br />
<h1>Hälsovalidera klienterna med NAP</h1>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/02/clip_image004.png"><img title="clip_image004" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="clip_image004" src="http://svenskaforefront.files.wordpress.com/2013/02/clip_image004_thumb.png?w=439&#038;h=62" width="439" height="62"></a>
<p>För att komplettera säkerheten är Network Access Protection (NAP) en grym funktion där du kan hälsovalidera klienterna och då kontrollera om klienten har ett aktivt och uppdaterat antimalware, brandvägg påslagen eller de senaste windowsuppdateringarna installerade. Det går även att anpassa NAP-klienten för att kontrollera i stort sett vad som helst på en klient. Det fungerar även att kontrollera om realtidsskydd är aktiverat med de senaste definitionerna med de flesta stora antimalwareprodukterna och alltså inte bara med Microsofts egna.<br />Genom att kombinera NAP med någon av de ovanstående teknikerna kan du ställa krav på klienten enligt IT-policyn, så när klienten ansluter med RDP, VPN eller DA så aktiveras den lokala brandväggen med automatik och realtidsskydded slås på. Vid VPN och DA kan du även ge en begränsad access om klienten inte är godkänd enligt NAPs säkerhetskrav så klienten når antimalwareservrar och andra manageringsservrar för att bli godkänd och då med automatik flyttas ut från karantän och få tillgång till det som den behöver efter att det som saknades åtgärdats.
<p>Här visar jag hur det kan se ut med en Windows 8 som ansluter mot en TMG med NAP: <a href="http://its&auml;kerhetsguiden.se/2012/06/25/demo-av-windows-8-som-vpn-klient-mot-tmg/">http://itsäkerhetsguiden.se/2012/06/25/demo-av-windows-8-som-vpn-klient-mot-tmg/</a>
<p>&nbsp;<br />
<h1>Portal</h1>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/02/image2.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/02/image_thumb2.png?w=240&#038;h=146" width="240" height="146"></a><br />När vi behöver nå företagsresurser från alla typer av enheter så brukar ju den gemensamma faktorn vara att man har en webbläsare av något slag.<br />Med Forefront Unified Access Gateway (UAG) kan du publicera de flesta interna tjänsterna inklusive fjärrskrivbord, filutdelningar med mera som då nås via din webbläsare.<br />En stor fördel med UAGn är att du kan publicera de olika tjänsterna i webbportalen och ge olika typer av behörighet baserat på vem som loggar in och ifrån vilken klient. På det sättet kan du ge olika behörighet för en användare om han surfar från en företagsdator, iPad/Android-platta eller kanske från ett internetcafe i Thailand.
<p>Läs mer om Forefront UAG på <a href="http://its&auml;kerhetsguiden.se/uag/" target="_blank">ITSäkerhetsguiden.se/UAG</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/786/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/786/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=786&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xn--itskerhetsguiden-xnb.se/2013/02/06/jobba-hemma-dagen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/02/clip_image001_thumb.png" medium="image">
			<media:title type="html">clip_image001</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/02/image_thumb.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/02/clip_image002_thumb.png" medium="image">
			<media:title type="html">clip_image002</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/02/image_thumb1.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/02/clip_image003_thumb.jpg" medium="image">
			<media:title type="html">clip_image003</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/02/clip_image004_thumb.png" medium="image">
			<media:title type="html">clip_image004</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/02/image_thumb2.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>
	</item>
		<item>
		<title>Forefrontbloggen blir nu IT-s&#228;kerhetsguiden!</title>
		<link>http://xn--itskerhetsguiden-xnb.se/2013/01/30/forefrontbloggen-blir-nu-it-skerhetsguiden/</link>
		<comments>http://xn--itskerhetsguiden-xnb.se/2013/01/30/forefrontbloggen-blir-nu-it-skerhetsguiden/#comments</comments>
		<pubDate>Wed, 30 Jan 2013 15:40:19 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[#MEET]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=769</guid>
		<description><![CDATA[Microsoft fortsätter att utveckla säkerhetslösningar. Men för att istället som tidigare, när man paketerat det i säkerhetssviten Forefront, är det mer integrerat i befintliga produkter och plattformar. Både en för- och nackdel, det är klart att det blev enkelt när &#8230; <a href="http://xn--itskerhetsguiden-xnb.se/2013/01/30/forefrontbloggen-blir-nu-it-skerhetsguiden/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=769&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Microsoft fortsätter att utveckla säkerhetslösningar. Men för att istället som tidigare, när man paketerat det i säkerhetssviten Forefront, är det mer integrerat i befintliga produkter och plattformar. Både en för- och nackdel, det är klart att det blev enkelt när säkerhetsprodukterna var samlade inom en svit, men samtidigt spänner sig säkerhetsfunktionerna över alla produkter och tjänster från Microsoft, så oavsett vad man använder så finns säkerheten där.<br />
Självklart skall säkerhetsfunktionerna konfigureras utefter verksamheten för att nå rätt säkerhetsnivå och det är precis guider för detta du finner på denna webbplats.<br />
Forefront TMG och UAG kommer fortfarande ligga i fokus då det är den brandvägg och (reverse) proxy som är aktuell idag.<br />
Det kommer också bli mycket om de nya säkerhetsfunktionerna i Windows Server 2012, Windows 8 och naturligtvis Active Directory.<br />
Redan nu finns även en flik för AD RMS som handlar om informationsskydd.</p>
<p><b>Hur hittar man hit?</b><br />
Den nya adressen är <a href="http://itsäkerhetsguiden.se/">itsäkerhetsguiden.se</a> (<i>Japp, det fungerar faktiskt med ä, men anger du itsakerhetsguiden.se så fungerar även detta</i>).<br />
Är du lat finns det också en förkortad URL med adressen: <a href="http://itsg.se">itsg.se</a></p>
<p><b>Det finns fler säkerhetsfunktioner än de flesta vet om!<br />
</b>Det är fortfarande många som är omedvetna om all säkerhetsfunktionalitet som Microsoft levererar och som de flesta företag också redan betalar för i sina licensavtal. De flesta företag och myndigheter har dubbla licenser och betalar dyra och onödiga pengar till tredjepartsleverantörer, allt ifrån antivirus och brandväggar till diskkryptering och VPN-lösningar, trots att de kan få minst lika hög säkerhet, bättre användarupplevelse och förenklad administration med Microsoftlösningar.<br />
Ett klassiskt exempel är klientoperativet Windows. Alla senare Windowsoperativ har en inbyggd VPN klient, lokal brandvägg, diskkryptering (beroende på licensavtal), webbfilter och Windows 8 kommer nu även med förinstallerat Antivirus/Antimalware. Sedan finns det många fler säkerhetsfunktioner som tillsammans gör att klienten når de säkerhetskrav som verksamheten kräver.</p>
<p>Den här bilden illustrerar några av de säkerhetsfunktioner som finns idag.</p>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/01/clip_image0016.png"><img style="background-image:none;padding-top:0;padding-left:0;display:inline;padding-right:0;border-width:0;" title="clip_image001[6]" alt="clip_image001[6]" src="http://svenskaforefront.files.wordpress.com/2013/01/clip_image0016_thumb.png?w=640&#038;h=379" width="640" height="379" border="0" /></a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/769/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/769/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=769&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xn--itskerhetsguiden-xnb.se/2013/01/30/forefrontbloggen-blir-nu-it-skerhetsguiden/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/01/clip_image0016_thumb.png" medium="image">
			<media:title type="html">clip_image001[6]</media:title>
		</media:content>
	</item>
		<item>
		<title>Nyheter i Endpoint Protection i Configuration Manager 2012 Service Pack 1</title>
		<link>http://xn--itskerhetsguiden-xnb.se/2013/01/18/nyheter-i-endpoint-protection-i-configuration-manager-2012-service-pack-1/</link>
		<comments>http://xn--itskerhetsguiden-xnb.se/2013/01/18/nyheter-i-endpoint-protection-i-configuration-manager-2012-service-pack-1/#comments</comments>
		<pubDate>Fri, 18 Jan 2013 10:31:29 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[System Center Endpoint Protecion]]></category>
		<category><![CDATA[#MEET]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=736</guid>
		<description><![CDATA[Det finns både för och nackdelar med att man hanterar Endpoint Protection lokalt via System Center Configuration Manager. En av de absolut största fördelarna är att man har en och samma konsol för all hantering av klienter och servrar och &#8230; <a href="http://xn--itskerhetsguiden-xnb.se/2013/01/18/nyheter-i-endpoint-protection-i-configuration-manager-2012-service-pack-1/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=736&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p><a href="http://svenskaforefront.files.wordpress.com/2013/01/image.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/01/image_thumb.png?w=357&#038;h=114" width="357" height="114"></a></p>
<p>Det finns både för och nackdelar med att man hanterar Endpoint Protection lokalt via System Center Configuration Manager. En av de absolut största fördelarna är att man har en och samma konsol för all hantering av klienter och servrar och att man då också kan få mer specifika antimalwareåtgärder baserat på alla den information som Configuration Manager har av klienterna. Exempelvis om man vill påtvinga en fullscan av alla klienter som har en vissa applikation installerad osv.
<p>En nackdel är dock att Endpoint Protection är beroende utav samma förvaltningsrutiner som finns för övrig hantering av miljön och då de tidsbegränsningarna som finns i Configuration Manager. Dessa tidsbegränsningarna har dock minskat för varje ny version av Configuration Manager sedan Forefront blev integrerat i Configuration Manager 2007 och vi har nu riktigt trevliga nyheter som nu har kommit i Service Pack 1 till system Center Configuration Manager 2012.
<p>Vi har nu en hel del antimalwarerelaterade åtgärder som genomförs i så gott som realtid på klienterna. Inom någon sekund så kommer följande åtgärder vidtas av Endpoint Protection när de aktiveras från Configuration Manager:
<ul>
<li>Köra en full scan av en maskin för att göra en djup genomsökning av skadlig kod
<li>Köra en quick scan av en maskin att bekämpa skadlig kod på de vanligaste lokationerna utan att ta någon märkvärd prestanda av maskinen
<li>Trigga en kontroll för att ladda hem de senaste antimalwaredefinitionerna
<li>Återställa filer som hamnat i karantän</li>
</ul>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/01/image1.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2013/01/image_thumb1.png?w=473&#038;h=328" width="473" height="328"></a></p>
<p>Vi har också fått en nyhet som förenklar för våra konfigurationpolicies till Endpoint Protection. <br />Tidigare har man fått skapa en konfigurationspolicy per maskin där man t.ex. använt färdiga policymallar för standard undantag för bl.a. en SQL server eller IIS server och om man då haft en server med båda dessa roller har man fått skapa en egen policy för de maskinerna.<br />En nyheter i Service Pack 1 är att man nu kan applicera flera policys till samma maskin och istället för tidigare (där man gick efter policyns prioritetsordning) så slår numera alla policys och dess undantag på maskinen. Det här både underlättar för administrationen och minskar antal policys och ger bättre översikt i gränssnittet.<br />Om det finns andra inställningar än just undantag för t.ex. schemalagda scanningar i flera policies som slagit på en och samma maskin så är det fortfarande prioriteringsordningen som avgör vilken inställning som slår.
<p>En annan nyheter har att göra att man numera centralt kan avgöra åtgärdsordning när flera typer av skadlig kod påträffas.<br />Via konsolen redovisas vilka virus och annan skadlig kod som påträffats och därifrån kan man enkelt definiera vilket malware som skall hanteras först och då också vilken åtgärd som skall tas, exempelvis om man vill vidta fördefinierad åtgärd som radering eller karantänplacering eller helt enkelt markerar den som oskadlig.
<p>Det kom en viktig uppdatering till Service Pack 1 dagen efter dess release som är väldigt viktig att lägga på. Service Pack 1 till ConfigMgr 2012 finns att ladda hem från TechNet/MSDN och volymlicenssidan. Läs mer om SP1 och även om nyheterna i Windows Intune på <a href="http://blogs.technet.com/b/windowsintune/archive/2013/01/15/delivering-unified-device-management-with-windows-intune-and-system-center-2012-configuration-manager-sp1.aspx" target="_blank">produktbloggen</a></p>
<p>Ladda hem viktig fix vid installation av SP1 från <a href="http://support.microsoft.com/kb/2801987" target="_blank">kb2801987</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/736/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=736&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xn--itskerhetsguiden-xnb.se/2013/01/18/nyheter-i-endpoint-protection-i-configuration-manager-2012-service-pack-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/01/image_thumb.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/01/image_thumb1.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>
	</item>
		<item>
		<title>Rollup 3 till Forefront TMG SP2 &#228;r nu sl&#228;ppt</title>
		<link>http://xn--itskerhetsguiden-xnb.se/2013/01/11/rollup-3-till-forefront-tmg-sp2-r-nu-slppt/</link>
		<comments>http://xn--itskerhetsguiden-xnb.se/2013/01/11/rollup-3-till-forefront-tmg-sp2-r-nu-slppt/#comments</comments>
		<pubDate>Fri, 11 Jan 2013 10:05:36 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Forefront TMG]]></category>
		<category><![CDATA[#MEET]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=727</guid>
		<description><![CDATA[Ännu en uppdatering har släppts till Forefront Threat Management Gateway (TMG) och det här är RollUp (RU) 3 till Service Pack (SP) 2.Precis som namnet SP2RU3 antyder så är förkravet att du har Service Pack 2 installerat på din TMG &#8230; <a href="http://xn--itskerhetsguiden-xnb.se/2013/01/11/rollup-3-till-forefront-tmg-sp2-r-nu-slppt/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=727&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p><a href="http://svenskaforefront.files.wordpress.com/2013/01/tmgfix.png"><img title="TMGFix" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="TMGFix" src="http://svenskaforefront.files.wordpress.com/2013/01/tmgfix_thumb.png?w=110&#038;h=100" width="110" height="100"></a></p>
<p>Ännu en uppdatering har släppts till Forefront Threat Management Gateway (TMG) och det här är RollUp (RU) 3 till Service Pack (SP) 2.<br />Precis som namnet SP2RU3 antyder så är förkravet att du har Service Pack 2 installerat på din TMG Server/servrar. Dessa RollUps är även kumulativa vilket betyder att den ersätter tidigare SP2RU uppdateringar och därav behöver varken SP2RU1 eller SP2RU2 vara installerad.<br />Observera att uppdateringar alltid skall installeras på samtliga TMG och EMS servrar i miljön där installationsordningen är att börja med EMS, sedan den TMG som är reporting server och sedan fortsätta med övriga TMG servrar i arrayen.</p>
<p>Den här fixen innehåller rättningar för 10 olika problem som du skulle kunna vara drabbad av. Men generellt så rekommenderar jag att du alltid installerar dessa RollUps om du upplever något problem i din TMG miljö.</p>
<p>Exempel på rättningar är:</p>
<ul>
<li>Instabilitet om du använder Enhanced NAT </li>
<li>Problem med web farms som slutar svara</li>
<li>Viss utgående PPTP VPN från en intern klient bakom TMG brandväggen misslyckas.</li>
</ul>
<p>Läs mer om vilka fixar som ingår och beställ uppdateringen från <a href="http://support.microsoft.com/kb/2735208" target="_blank">kb2735208</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/727/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/727/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=727&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xn--itskerhetsguiden-xnb.se/2013/01/11/rollup-3-till-forefront-tmg-sp2-r-nu-slppt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/01/tmgfix_thumb.png" medium="image">
			<media:title type="html">TMGFix</media:title>
		</media:content>
	</item>
		<item>
		<title>F&#246;rnyad MVP</title>
		<link>http://xn--itskerhetsguiden-xnb.se/2013/01/02/frnyad-mvp/</link>
		<comments>http://xn--itskerhetsguiden-xnb.se/2013/01/02/frnyad-mvp/#comments</comments>
		<pubDate>Wed, 02 Jan 2013 09:47:32 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=726</guid>
		<description><![CDATA[Det kunde inte bli en bättre start på det här året. Inte bara att jag förlovade mig med min tjej på nyårsaftons kväll, utan att jag även får följande besked på nyårsdagen: “It is with great pride we announce that &#8230; <a href="http://xn--itskerhetsguiden-xnb.se/2013/01/02/frnyad-mvp/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=726&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Det kunde inte bli en bättre start på det här året. Inte bara att jag förlovade mig med min tjej på nyårsaftons kväll, utan att jag även får följande besked på nyårsdagen:</p>
<p>“It is with great pride we announce that Anders Olsson has been awarded as a Microsoft® Most Valuable Professional (MVP) for 1/1/2013 &#8211; 1/1/2014 “</p>
<p><a href="http://svenskaforefront.files.wordpress.com/2013/01/mvp_horizontal_fullcolor.png"><img title="MVP_Horizontal_FullColor" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="MVP_Horizontal_FullColor" src="http://svenskaforefront.files.wordpress.com/2013/01/mvp_horizontal_fullcolor_thumb.png?w=640&#038;h=345" width="640" height="345"></a></p>
<p>Jag är fortfarande MVP inom Microsoft Forefront och vi är nu högst 18 stycken Forefront MVPer i världen, där jag är själv om denna titel i Sverige. </p>
<p>Det skall bli ett riktigt intressant 2013 med tanke på den nya plattformen Windows Server 2012 och Windows 8 samt System Center sviten, där det finns mycket godsaker att leka med för att få en säker infrastruktur. </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/726/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/726/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=726&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xn--itskerhetsguiden-xnb.se/2013/01/02/frnyad-mvp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2013/01/mvp_horizontal_fullcolor_thumb.png" medium="image">
			<media:title type="html">MVP_Horizontal_FullColor</media:title>
		</media:content>
	</item>
		<item>
		<title>Bok om Windows Server 2012 som Remote Access L&#246;sning</title>
		<link>http://xn--itskerhetsguiden-xnb.se/2012/12/28/bok-om-windows-server-2012-som-remote-access-lsning/</link>
		<comments>http://xn--itskerhetsguiden-xnb.se/2012/12/28/bok-om-windows-server-2012-som-remote-access-lsning/#comments</comments>
		<pubDate>Fri, 28 Dec 2012 13:04:33 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Windows Server 2012]]></category>
		<category><![CDATA[¤MEET]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=722</guid>
		<description><![CDATA[Windows Server 2012 tar nu över VPN och Direct Access -rollen från Forefront Edge och kommer med mycket nya funktioner som förbättrar både för IT personalen men framför allt för användaren. &#160; En god vän och extremt duktig tekniker vid &#8230; <a href="http://xn--itskerhetsguiden-xnb.se/2012/12/28/bok-om-windows-server-2012-som-remote-access-lsning/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=722&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
				<content:encoded><![CDATA[<p>Windows Server 2012 tar nu över VPN och Direct Access -rollen från Forefront Edge och kommer med mycket nya funktioner som förbättrar både för IT personalen men framför allt för användaren.</p>
<p>&nbsp;</p>
<p><a href="http://svenskaforefront.files.wordpress.com/2012/12/image.png"><img title="image" style="border-top:0;border-right:0;background-image:none;border-bottom:0;padding-top:0;padding-left:0;border-left:0;display:inline;padding-right:0;" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2012/12/image_thumb.png?w=248&#038;h=480" width="248" height="480"></a></p>
<p>En god vän och extremt duktig tekniker vid namn Ben-Ari har precis blivit klar med sin bok som beskriver hur du planerar och implementerar dessa lösningar med hjälp av Windows Server 2012. </p>
<p>Detta är en bok som jag varmt kan rekommendera om du vill lära dig mer om Remote Access lösningarna i Windows Server 2012.</p>
<p>Den finns redan nu att förhandsboka på exempelvis <a href="http://www.bokus.com/bok/9781849688284/windows-server-2012-unified-remote-access-planning-and-deployment/" target="_blank">bokus</a> </p>
<p><font color="#ff0000" size="5"><strong>Gott nytt år på er!</strong></font></p>
<p><font color="#ff0000"></font><em>Ett tipps på nyårslöfte är att börja nyttja fler funktioner som du redan betalar för i dina Microsoftlicenser, på det sättet sparar du både pengar och får bättre IT-lösningar. </em><img class="wlEmoticon wlEmoticon-winkingsmile" style="border-style:none;" alt="Winking smile" src="http://svenskaforefront.files.wordpress.com/2012/12/wlemoticon-winkingsmile.png?w=640"></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/722/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/722/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xn--itskerhetsguiden-xnb.se&#038;blog=16174421&#038;post=722&#038;subd=svenskaforefront&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xn--itskerhetsguiden-xnb.se/2012/12/28/bok-om-windows-server-2012-som-remote-access-lsning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2012/12/image_thumb.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2012/12/wlemoticon-winkingsmile.png" medium="image">
			<media:title type="html">Winking smile</media:title>
		</media:content>
	</item>
	</channel>
</rss>
