Você está na página 1de 24

O que há de novo no Windows

2008 - Segurança

O que há de novo no
Windows 2008
Segurança
O que há de novo no Windows
2008 - Segurança
Segurança

O sistema operacional Windows Server 2008 foi


fortalecido, integra várias tecnologias de identidade e
acesso e inclui múltiplas inovações na segurança para
implantar com mais facilidade uma rede orientada por
diretivas que ajude a proteger sua infra-estrutura de
servidores, seus dados e seus negócios.

http://technet.microsoft.com/pt-br/library/dd548366(WS.10).aspx
O que há de novo no Windows
2008 - Segurança

O SCW (Security Configuration Wizard) ajuda os


administradores a configurar o sistema operacional de
acordo com as funções de servidor que estão sendo
implantadas para reduzir a superfície de ataque,
resultando em um ambiente de servidores mais
robusto e seguro.

http://technet.microsoft.com/pt-br/library/cc771492(WS.10).aspx
O que há de novo no Windows
2008 - Segurança
Primeiro Passo: Faça um levantamento da sua infra-
estrutura de rede e defina quais as funções que o novo
servidor irá implementar na rede;

Segundo Passo: Configure o seu servidor com os


serviços necessários, usando o aplicativo Server
Manager para isso;

Terceiro Passo: Verifique se todos os serviços estejam


funcionando no servidor;

Quarto Passo: Execute o SCW, conforme as


informações levantadas anteriormente;
O que há de novo no Windows
2008 - Segurança
Pontos a serem analisados pelo SCW:
1- Roles;
2- Network Security;
3- Registry Settings;
4- Audit Policy.

A política poderá ser aplicada imediatamente ou


poderá ser salva e posteriormente aplicada.
O que há de novo no Windows
2008 - Segurança
Instalação de servidor Core (Núcleo do Servidor)

No Windows Server 2008, agora os administradores


podem optar por instalar um ambiente mínimo que
evita a sobrecarga extra. Embora essa opção limite as
funções que podem ser desempenhadas pelo servidor,
ela melhora a segurança e reduz o gerenciamento.
Esse tipo de instalação é chamado de Núcleo do
Servidor.

http://technet.microsoft.com/pt-br/library/cc771345(WS.10).aspx
O que há de novo no Windows
2008 - Segurança

A Diretiva de Grupo Expandida e Integrada permite a


criação e o gerenciamento eficientes de Diretivas de
Grupo, além de expandir o número de áreas que
podem ser gerenciadas de modo seguro com as
diretivas.

et.microsoft.com/en-us/library/cc725828.aspx
et.microsoft.com/pt-br/library/cc725828.aspx#BKMK_newcat
O que há de novo no Windows
2008 - Segurança

A Proteção de Acesso à Rede garante que sua rede e


seus sistemas não sejam comprometidos por
computadores não íntegros, isolando e/ou remediando
os computadores que não cumprirem as diretivas de
segurança que você estabeleceu.
forem encerrados.
O que há de novo no Windows
2008 - Segurança
O que há de novo no Windows
2008 - Segurança
O Controle de Conta de Usuário fornece uma nova
arquitetura de autenticação para proteção contra
softwares mal-intencionados.

http://technet.microsoft.com/pt-br/library/cc772207(WS.10).aspx
O que há de novo no Windows
2008 - Segurança
O Cryptography Next Generation (CNG), nova API
criptográfica básica da Microsoft, oferece uma maior
flexibilidade criptográfica por meio do suporte a
algoritmos criptográficos padrão ou definidos pelo
cliente, e aumenta a eficiência na criação, no
armazenamento e na recuperação de chaves
criptográficas.
O que há de novo no Windows
2008 - Segurança
O RODC (Read Only Domain Controller) oferece um
método mais seguro para a autenticação local de
usuários em locais e escritórios remotos, usando uma
réplica somente leitura de seu banco de dados AD
primário.
O que há de novo no Windows
2008 - Segurança

O AD FS (Active Directory Federation Services) permite


que relações de confiança sejam estabelecidas mais
facilmente entre parceiros com diferentes diretórios de
identidade e acesso executados em redes distintas,
habilitando SSOs (single sign ons) seguros nas redes
dos parceiros.
O que há de novo no Windows
2008 - Segurança
O AD CS (Active Directory Certificate Services) fornece
várias melhorias à PKI (Public Key Infrastructure) do
Windows Server 2008, incluindo PKIView para
monitorar a integridade de CAs (Certification
Authorities) e um novo e mais seguro controle COM
para registro na Web de certificados no lugar do
ActiveX.
O que há de novo no Windows
2008 - Segurança
AD RMS

O AD RMS (Active Directory Rights Management


Services), junto com aplicações habilitadas para RMS,
ajuda a proteger com mais facilidade as informações
digitais de sua empresa contra usuários não
autorizados.

http://technet.microsoft.com/pt-br/library/cc534988(en-us).aspx
O que há de novo no Windows
2008 - Segurança
BitLocker

A Criptografia de Unidade de Disco BitLocker oferece


maior proteção contra o roubo de dados e a exposição
de hardware de servidor quando perdido ou roubado,
além de uma exclusão de dados mais segura quando
seus servidores forem encerrados.

http://technet.microsoft.com/pt-br/library/cc725719(WS.10).aspx
O que há de novo no Windows
Web
2008 - Segurança

O Windows Server 2008 inclui ferramentas


aperfeiçoadas de administração, diagnóstico,
desenvolvimento e aplicação na Web com o IIS 7.0,
com grandes melhorias em relação ao IIS 6.0.

http://technet.microsoft.com/pt-br/library/cc730981(WS.10).aspx#BK
O que há de novo no Windows
Web
2008 - Segurança

O Windows Server 2008 unifica a plataforma de


publicação na Web da Microsoft, incluindo o IIS 7.0,
ASP.NET, Windows Communication Foundation (WCF) e
Windows SharePoint Services (WSS).

http://technet.microsoft.com/pt-br/library/cc730981(WS.10).aspx#BK
O que há de novo no Windows
2008 - Segurança
Web

Opções de instalação e design modular permitem a


instalação apenas dos recursos necessários, reduzindo
as superfícies de ataque e facilitando o gerenciamento
das atualizações.
O que há de novo no Windows
2008 - Segurança
Web

A implantação entre sites permite que você copie


facilmente configurações de sites da Web em
múltiplos servidores Web sem nenhuma
configuração adicional.
O que há de novo no Windows
Web
2008 - Segurança

A administração delegada de aplicações e sites


permite que você conceda o controle de diferentes
partes do servidor Web àqueles que necessitam.
O que há de novo no Windows
Web
2008 - Segurança

O isolamento aperfeiçoado de pools de instalação


mantém aplicações e sites isolados um do outro para
aumentar a segurança e a estabilidade.
Suporte a CGI rápida para executar aplicações PHP,
scripts Perl e aplicações Ruby de modo confiável.
O que há de novo no Windows
2008 - Segurança
Referências:

SSTP. novo protocolo de VPN:


Http://www.windowsecurity.com/articles/Configuring-Windows-Server-2008-R

Guia de Planejamento para Conformidade com o Padrão de Segurança de


Dados do Setor de Cartões de Pagamento
http://technet.microsoft.com/pt-br/library/bb821241.aspx
GPO Multiplas Vista
http://technet.microsoft.com/en-us/library/cc766291.aspx

O que e novo no windows 2008


http://technet.microsoft.com/en-us/library/dd282984(WS.10).aspx
O que há de novo no Windows
2008 - Segurança
www.infnet.edu.br
cursos@infnet.edu.br
2122-8800

Esta palestra está disponível em:

Ministrada por:

Christian Nolte

E-mail: christian.nolte@prof.infnet.edu.br