Bezpieczna platforma SharePoint Łukasz Falaciński Łukasz Zajączkowski Lukasz.Falacinski@infowave.pl Lukasz.Zajaczkowski@infowave.pl 09.05.2012
AD RMS Forefront Uprawnienia W dzisiejszej sesji Bezpieczna platforma SharePoint. Łukasz Zajączkowski, Łukasz Falaciński
Module 1: Introducing SharePoint 2010 Course 10174B Uprawnienia do danych Grupy Szablony zabezpieczeń Dziedziczenie Zabezpieczanie aplikacji webowych
Module 6: Securing Content Course 10174B Odbiorcy Uprawnienia Obiekty Uprawnienie: View Items Element Poziom uprawnień Użytkownik Read Dokument View Items Open Items Grupa Lista Bezpieczna platforma SharePoint. Łukasz Zajączkowski, Łukasz Falaciński
Module 6: Securing Content Course 10174B Domyślne grupy Visitors: Odczyt Members: Edycja Owners: Pełna kontrola Niektóre szablony mogą posiadać dodatkowe grupy: Viewers Approvers Designers … Bezpieczna platforma SharePoint. Łukasz Zajączkowski, Łukasz Falaciński
Grupy SharePoint vs grupy AD Module 6: Securing Content Course 10174B Grupy SharePoint vs grupy AD Grupy AD Zarządzane głównie przez IT Brak wbudowanego mechanizmu wnioskowania o dostęp Centralne repozytorium grupy Grupy SharePoint Zarządzanie przez WWW Możliwość włączenia mechanizmu wnioskowania o dostęp Widoczne wyłącznie w SharePoint Brak zagnieżdżania Bezpieczna platforma SharePoint. Łukasz Zajączkowski, Łukasz Falaciński
Module 6: Securing Content Course 10174B Dostęp anonimowy Włączany w centralnej administracji Konfigurowany na poziomie witryny Domyślnie wyłączony Bezpieczna platforma SharePoint. Łukasz Zajączkowski, Łukasz Falaciński
Dziedziczenie uprawnień Module 6: Securing Content Course 10174B Dziedziczenie uprawnień Witryna Dziedziczy uprawnienia z kolekcji Listy i biblioteki Dziedziczy z witryny Folder Dziedziczy z listy\biblioteki Dokument i element na liście Dziedziczy z folderu\listy\biblioteki Site Collection Top-Level Site Blokowanie dziedziczenia Site Library/List [Folder] Document or Item Bezpieczna platforma SharePoint. Łukasz Zajączkowski, Łukasz Falaciński
Module 6: Securing Content Course 10174B Poziomy uprawnień Zbiory uprawnień Dostępne na poziomie kolekcji witryn Możliwość tworzenia własnych Limited Access Permission Level: Read View Items Open Items View Versions Bezpieczna platforma SharePoint. Łukasz Zajączkowski, Łukasz Falaciński
Module 6: Securing Content Course 10174B Uprawnienia 33 uprawnienia pogrupowane w 3 zbiory (witryna, lista, osobiste) Brak Deny / Zabroń Sumują się Narzędzie do sprawdzania wynikowych uprawnień Bezpieczna platforma SharePoint. Łukasz Zajączkowski, Łukasz Falaciński
Zabezpieczanie aplikacji webowej Module 6: Securing Content Course 10174B Zabezpieczanie aplikacji webowej User Policy Anonymous Policy Permission Policy Bezpieczna platforma SharePoint. Łukasz Zajączkowski, Łukasz Falaciński
Konfiguracja zabezpieczeń Demo Konfiguracja zabezpieczeń
AD RMS i Microsoft Forefront Protection for SharePoint 2010
Microsoft Rights Management Services SharePoint może przechowywać zabezpieczone dokumenty Nie może ich jednak indeksować Możliwość zabezpieczania dokumentów Zabezpieczenie w momencie ściągnięcia plików Dokumenty przechowywane w niezabezpieczonej formie Pozwala to na ich indeksowanie
Forefront. Infrastruktura Internet Malware Inappropriate Content Web Front End Microsoft® SQL Server® Firewall External SharePoint Users Internal SharePoint Users Extranet Intranet Web Application Servers
Forefront. Integracja z SharePoint Forefront Protection for SharePoint Antivirus Scanning Antispyware Scanning Keyword Filtering File Filtering Quarantine VSAPI Upload/ Download SharePoint Web Front-End Servers SharePoint Databases
SharePoint Central Admin
Forefront Protection for SharePoint Upload to SharePoint Upload Scenario 1 SharePoint Web Front-End Servers 2 VSAPI Forefront Protection for SharePoint 3 4 SharePoint Databases
Download from SharePoint Download Scenario 1 6 Request SharePoint Web Front-End Servers 4 VSAPI Forefront Protection for SharePoint 5 2 3 SharePoint Databases
Scanning Types Realtime Scan Scheduled Scan OnDemand Scan Scan triggered through the SharePoint VSAPI Scheduled Scan Schedule can be set for off hours scanning of selected SharePoint sites OnDemand Scan Immediate scanning of individual sites 21
Antimalware Scanning Antivirus Scanning Antispyware Scanning Multi engines Available with all 3 scanning types Antispyware Scanning Microsoft Antimalware Engine Only available for Realtime scanning 22
Keyword Filtering Searches documents for matches to keywords in selected lists Can be imported from an existing file Actions: SkipDetect, Suspend, Delete Syntax example Apples _AND_ oranges _AND_ lemons _WITHIN[50]OF_ juice 23
Podsumowanie Wbudowany model zabezpieczeń AD RMS Forefront Site Collection Top-Level Site Wbudowany model zabezpieczeń AD RMS Forefront Virtual Study. Materiały na www.Infowave.pl TechNet – Baza wiedzy Site Library/List [Folder] Document or Item http://technet.microsoft.com/pl-pl/library/hh925615.aspx Bezpieczna platforma SharePoint. Łukasz Zajączkowski, Łukasz Falaciński
Dziękujemy za uwagę ! Łukasz Falaciński Łukasz Zajączkowski Lukasz.Falacinski@infowave.pl Lukasz.Zajaczkowski@infowave.pl 09.05.2012