SlideShare una empresa de Scribd logo
1 de 13
OMAR MORENO – INSTITUTO SISE
¿QUÉ ES ? ¿PARA QUÉ SIRVE?

• Forefront Threat Management Gateway (TMG) 2010
  es un gateway, proxy y firewall de seguridad
  desarrollado por Microsoft.
• Te permite gestionar una red interna aplicando
  reglas de aceptación y negación.
• Protección ante múltiples de ataques gracias a
  tener integrado un anti-malware y antivirus,
  protecciones contra ataques de nivel de red y nivel
  de aplicación y firewall multicapa.
¿QUÉ ES? ¿PARA QUÉ SIRVE?


• Sirve para mantener la seguridad informática
  dentro de una empresa con varios usuarios.
• Permite que los empleados usen de manera segura
  y productiva Internet.
• Filtra direcciones URL
TENER EN CUENTA

• La conectividad permite colaboración, pero
  significa riesgo y exposición. Gracias a Microsoft
  Forefront Threat Management Gateway (Forefront
  TMG) 2010, es posible configurar a los trabajadores
  en un grupo de trabajo o dentro de un dominio y
  mantenerlos protegidos, junto con sus datos y su
  red corporativa.
CONCEPTOS BÁSICOS

• Microsoft Forefront Threat Management Gateway
  (TMG) es un completo gateway de seguridad web
  desarrollado por Microsoft que ayuda a proteger a
  las empresas de las amenazas que existen
  actualmente en internet. Simple manejo e interfaz
  con la que se puede habilitar una seguridad
  perimetral perfecta a prueba de ataques gracias al
  firewall integrado, VPN, prevención de accesos no
  autorizados, antivirus y anti-spam.
CARACTERÍSTICAS

• La protección contra código malintencionado web es parte de un servicio
  de suscripción de Protección de web de Forefront TMG. La protección
  contra código malintencionado web examina las páginas web en busca de
  virus, código malintencionado y otras amenazas.

• Filtrado de URL permite o deniega el acceso a los sitios web según
  categorías de direcciones URL (por ejemplo, pornografía, drogas, manías o
  compras). Las organizaciones no solo pueden impedir que los empleados
  visiten sitios con código malintencionado conocido, sino que también
  pueden proteger la productividad de la empresa limitando o bloqueando
  el acceso a los sitios que se consideran distracciones que la perjudican. El
  filtrado de URL es una parte del servicio de suscripción de Protección de
  web.

• El servicio de suscripción de protección del correo electrónico—Forefront
  TMG proporciona un servicio de suscripción para la protección del correo
  electrónico que se basa en la tecnología integrada de Forefront Protection
  2010 para Exchange Server. Forefront TMG actúa como transmisor del
  tráfico SMTP y examina el correo electrónico para comprobar si contiene
  virus, código malintencionado, correo y contenido no deseado (como los
  archivos ejecutables o cifrados) a medida que atraviesa la red.
CARACTERÍSTICAS
• La inspección de HTTPS permite que las sesiones cifradas con HTTPS sean
  inspeccionadas en busca de código malintencionado o vulnerabilidades. Algunos
  grupos específicos de sitios, por ejemplo, los de banca, pueden excluirse de la
  inspección por motivos de privacidad. A los usuarios del Cliente de Forefront TMG
  se les puede notificar la inspección.

• El Sistema de inspección de red (NIS) permite que el tráfico sea inspeccionado en
  busca de vulnerabilidades de Microsoft. Según el análisis de los protocolos, NIS
  puede bloquear algunos tipos de ataques al tiempo que reduce los falsos
  positivos. Las protecciones se pueden actualizar según sea necesario.

• La traducción de direcciones de red (NAT) mejorada permite especificar
  servidores de correo individuales que se pueden publicar con NAT de uno a uno.

• Voz sobre IP mejorada permite incluir SIP transversal, lo que facilita la
  implementación de Voz sobre IP dentro de la red.

• Windows Server 2008 con compatibilidad para 64 bits—Forefront TMG se instala en
  Windows Server 2008 con compatibilidad para 64 bits.
REQUERIMIENTOS (HARDWARE)


Hardware             Requisitos mínimos
CPU                  Procesador de dos núcleos (1 CPU x doble
                     núcleo) de 64 bits a 1,86 GHz.
Memoria              1 GB RAM.
Disco duro           Espacio disponible de 2,5 GB. Este espacio
                     excluye el necesario para el almacenamiento
                     en caché y temporales.
                     Una partición del disco duro local con el
                     formato del sistema de archivos NTFS.
Adaptadores de Red   Uno o dos trajetas de red dependiendo la
                     plantilla de red en la que vamos a trabajar.
REQUERIMIENTOS (SOFTWARE)

Software                  Requisitos Mínimos
Sistema operativo         Windows Server 2008
                          -Version: SP2 o R2
                          -Edición: Standard, Enterprise o Datacenter.
Roles y características   -Servidor de directivas de redes.
de Windows                -Servicios de enrutamiento y acceso remoto.
                          -Herramientas de Active Directory
                          Lightweight Directory Services.
                          -Herramientas de equilibrio de carga de red.
                          -Windows PowerShell.

Otro Software             -Microsoft .NET Framework 3.5 SP1.
                          -API de Servicios web de Windows.
                          -Windows Update.
                          -Microsoft Windows Installer 4.5.
FIREWALL PERIMETRAL (EDGE
        FIREWALL)
PERÍMETRO DE 3 SECCIONES (3-LEG
         PERIMETER):
FIREWALL POSTERIOR (BACK
       FIREWALL)
ADAPTADOR DE RED ÚNICO (SINGLE
      NETWORK ADAPTER)

Más contenido relacionado

La actualidad más candente

Implementacion de servidor tmg 2010
Implementacion de servidor tmg 2010Implementacion de servidor tmg 2010
Implementacion de servidor tmg 2010Alberto Cachetito
 
Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010Luis Maza
 
Microsoft forefront cesar tg
Microsoft forefront cesar tgMicrosoft forefront cesar tg
Microsoft forefront cesar tgcesartg65
 
Firewall-untangle
Firewall-untangleFirewall-untangle
Firewall-untangleMaylem Mtz
 
Configuración de mikro tik para thundercache
Configuración de mikro tik para thundercacheConfiguración de mikro tik para thundercache
Configuración de mikro tik para thundercacheMarco Arias
 
Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010Luis Maza
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Hugo Rios
 
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corporacion de Industrias Tecnologicas S.A.
 
Evitar Ataque a MikroTik Webproxy y DNS cache
Evitar Ataque a MikroTik Webproxy y DNS cacheEvitar Ataque a MikroTik Webproxy y DNS cache
Evitar Ataque a MikroTik Webproxy y DNS cachegarsoftsolutions
 
Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70symple9
 
Instalación y Configuración Microsoft Forefront TMG
Instalación y Configuración Microsoft Forefront TMGInstalación y Configuración Microsoft Forefront TMG
Instalación y Configuración Microsoft Forefront TMGYimy Pérez Medina
 
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nDPrimeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nDConstantino Vargas Cornejo
 
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A REDCONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A REDFERNANDO SOLIZ
 
Firewall forefront tmg 2010
Firewall forefront tmg 2010Firewall forefront tmg 2010
Firewall forefront tmg 2010Andres Ldño
 
Servicios de Controles Perifericos via UTM (Untangle)
Servicios de Controles Perifericos via UTM (Untangle)Servicios de Controles Perifericos via UTM (Untangle)
Servicios de Controles Perifericos via UTM (Untangle)Javier Scavino
 

La actualidad más candente (20)

Implementacion de servidor tmg 2010
Implementacion de servidor tmg 2010Implementacion de servidor tmg 2010
Implementacion de servidor tmg 2010
 
Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010
 
Microsoft forefront cesar tg
Microsoft forefront cesar tgMicrosoft forefront cesar tg
Microsoft forefront cesar tg
 
Firewall-untangle
Firewall-untangleFirewall-untangle
Firewall-untangle
 
Actividad No. 6
Actividad No. 6Actividad No. 6
Actividad No. 6
 
Configuración de mikro tik para thundercache
Configuración de mikro tik para thundercacheConfiguración de mikro tik para thundercache
Configuración de mikro tik para thundercache
 
Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010
 
Backtrack 5
Backtrack 5Backtrack 5
Backtrack 5
 
Internet information services(iis)
Internet information services(iis)Internet information services(iis)
Internet information services(iis)
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010
 
Manual Endian
Manual EndianManual Endian
Manual Endian
 
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
 
Evitar Ataque a MikroTik Webproxy y DNS cache
Evitar Ataque a MikroTik Webproxy y DNS cacheEvitar Ataque a MikroTik Webproxy y DNS cache
Evitar Ataque a MikroTik Webproxy y DNS cache
 
Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70
 
Instalación y Configuración Microsoft Forefront TMG
Instalación y Configuración Microsoft Forefront TMGInstalación y Configuración Microsoft Forefront TMG
Instalación y Configuración Microsoft Forefront TMG
 
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nDPrimeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
 
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A REDCONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
CONFIGURACION DE FIREWALL DE WINDOWSY PROTECCION DE ACCESO A RED
 
Firewall forefront tmg 2010
Firewall forefront tmg 2010Firewall forefront tmg 2010
Firewall forefront tmg 2010
 
Orion
OrionOrion
Orion
 
Servicios de Controles Perifericos via UTM (Untangle)
Servicios de Controles Perifericos via UTM (Untangle)Servicios de Controles Perifericos via UTM (Untangle)
Servicios de Controles Perifericos via UTM (Untangle)
 

Similar a Tmg

Diapositiva de tmg hugo beltran
Diapositiva de tmg hugo beltranDiapositiva de tmg hugo beltran
Diapositiva de tmg hugo beltranCation1510
 
Microsoft forefront threat management gateway_TMG
Microsoft forefront threat management gateway_TMGMicrosoft forefront threat management gateway_TMG
Microsoft forefront threat management gateway_TMGChristian_1924
 
Forefront threat management gateway (tmg) 2010
Forefront threat management gateway (tmg) 2010Forefront threat management gateway (tmg) 2010
Forefront threat management gateway (tmg) 2010Percy Quintanilla
 
Forefront threat management gateway tmg 2010
Forefront threat management gateway tmg 2010Forefront threat management gateway tmg 2010
Forefront threat management gateway tmg 2010lexda
 
I Llampageek - Implementación de Firewalls con Software Libre.
I Llampageek - Implementación de Firewalls con Software Libre.I Llampageek - Implementación de Firewalls con Software Libre.
I Llampageek - Implementación de Firewalls con Software Libre.EtiCAGNU
 
introduccion a pandora fms
introduccion a pandora fmsintroduccion a pandora fms
introduccion a pandora fmsDaniel Colorado
 
Software de aplicación Programas utilitarios
Software de aplicación   Programas utilitariosSoftware de aplicación   Programas utilitarios
Software de aplicación Programas utilitariosJuan Drt
 
Actividad 5 seguridad informatica
Actividad 5 seguridad informaticaActividad 5 seguridad informatica
Actividad 5 seguridad informaticaJESSIKADG86
 

Similar a Tmg (20)

Exposición tmg
Exposición tmgExposición tmg
Exposición tmg
 
Diapositiva de tmg hugo beltran
Diapositiva de tmg hugo beltranDiapositiva de tmg hugo beltran
Diapositiva de tmg hugo beltran
 
Exposcion de jose huauya microsoft tmg 2010
Exposcion de jose huauya   microsoft tmg 2010Exposcion de jose huauya   microsoft tmg 2010
Exposcion de jose huauya microsoft tmg 2010
 
TMG 2010
TMG 2010TMG 2010
TMG 2010
 
Tmg Server sucasaire
Tmg Server sucasaireTmg Server sucasaire
Tmg Server sucasaire
 
Microsoft tmg 2010
Microsoft  tmg 2010Microsoft  tmg 2010
Microsoft tmg 2010
 
Forefront tmg2010
Forefront tmg2010Forefront tmg2010
Forefront tmg2010
 
Microsoft forefront threat management gateway_TMG
Microsoft forefront threat management gateway_TMGMicrosoft forefront threat management gateway_TMG
Microsoft forefront threat management gateway_TMG
 
Foren fromt tmg
Foren fromt  tmgForen fromt  tmg
Foren fromt tmg
 
Forefront threat management gateway (tmg) 2010
Forefront threat management gateway (tmg) 2010Forefront threat management gateway (tmg) 2010
Forefront threat management gateway (tmg) 2010
 
Microsoft tmg server 2010
Microsoft tmg server 2010Microsoft tmg server 2010
Microsoft tmg server 2010
 
Forefront threat management gateway tmg 2010
Forefront threat management gateway tmg 2010Forefront threat management gateway tmg 2010
Forefront threat management gateway tmg 2010
 
I Llampageek - Implementación de Firewalls con Software Libre.
I Llampageek - Implementación de Firewalls con Software Libre.I Llampageek - Implementación de Firewalls con Software Libre.
I Llampageek - Implementación de Firewalls con Software Libre.
 
introduccion a pandora fms
introduccion a pandora fmsintroduccion a pandora fms
introduccion a pandora fms
 
Tmg
TmgTmg
Tmg
 
Sistema operativo de red
Sistema operativo de redSistema operativo de red
Sistema operativo de red
 
Tmg Server
Tmg ServerTmg Server
Tmg Server
 
Firewall
FirewallFirewall
Firewall
 
Software de aplicación Programas utilitarios
Software de aplicación   Programas utilitariosSoftware de aplicación   Programas utilitarios
Software de aplicación Programas utilitarios
 
Actividad 5 seguridad informatica
Actividad 5 seguridad informaticaActividad 5 seguridad informatica
Actividad 5 seguridad informatica
 

Más de Omar Moreno Ferro

Más de Omar Moreno Ferro (6)

Politicas de seguridad instituto sise
Politicas de seguridad instituto sisePoliticas de seguridad instituto sise
Politicas de seguridad instituto sise
 
Microsoft exchange server 2010
Microsoft exchange server 2010Microsoft exchange server 2010
Microsoft exchange server 2010
 
Que es una auditoría informática omar moreno
Que es una auditoría informática omar morenoQue es una auditoría informática omar moreno
Que es una auditoría informática omar moreno
 
Tema 1 y 4
Tema 1 y 4Tema 1 y 4
Tema 1 y 4
 
Antenas
AntenasAntenas
Antenas
 
Bridge
BridgeBridge
Bridge
 

Tmg

  • 1. OMAR MORENO – INSTITUTO SISE
  • 2. ¿QUÉ ES ? ¿PARA QUÉ SIRVE? • Forefront Threat Management Gateway (TMG) 2010 es un gateway, proxy y firewall de seguridad desarrollado por Microsoft. • Te permite gestionar una red interna aplicando reglas de aceptación y negación. • Protección ante múltiples de ataques gracias a tener integrado un anti-malware y antivirus, protecciones contra ataques de nivel de red y nivel de aplicación y firewall multicapa.
  • 3. ¿QUÉ ES? ¿PARA QUÉ SIRVE? • Sirve para mantener la seguridad informática dentro de una empresa con varios usuarios. • Permite que los empleados usen de manera segura y productiva Internet. • Filtra direcciones URL
  • 4. TENER EN CUENTA • La conectividad permite colaboración, pero significa riesgo y exposición. Gracias a Microsoft Forefront Threat Management Gateway (Forefront TMG) 2010, es posible configurar a los trabajadores en un grupo de trabajo o dentro de un dominio y mantenerlos protegidos, junto con sus datos y su red corporativa.
  • 5. CONCEPTOS BÁSICOS • Microsoft Forefront Threat Management Gateway (TMG) es un completo gateway de seguridad web desarrollado por Microsoft que ayuda a proteger a las empresas de las amenazas que existen actualmente en internet. Simple manejo e interfaz con la que se puede habilitar una seguridad perimetral perfecta a prueba de ataques gracias al firewall integrado, VPN, prevención de accesos no autorizados, antivirus y anti-spam.
  • 6. CARACTERÍSTICAS • La protección contra código malintencionado web es parte de un servicio de suscripción de Protección de web de Forefront TMG. La protección contra código malintencionado web examina las páginas web en busca de virus, código malintencionado y otras amenazas. • Filtrado de URL permite o deniega el acceso a los sitios web según categorías de direcciones URL (por ejemplo, pornografía, drogas, manías o compras). Las organizaciones no solo pueden impedir que los empleados visiten sitios con código malintencionado conocido, sino que también pueden proteger la productividad de la empresa limitando o bloqueando el acceso a los sitios que se consideran distracciones que la perjudican. El filtrado de URL es una parte del servicio de suscripción de Protección de web. • El servicio de suscripción de protección del correo electrónico—Forefront TMG proporciona un servicio de suscripción para la protección del correo electrónico que se basa en la tecnología integrada de Forefront Protection 2010 para Exchange Server. Forefront TMG actúa como transmisor del tráfico SMTP y examina el correo electrónico para comprobar si contiene virus, código malintencionado, correo y contenido no deseado (como los archivos ejecutables o cifrados) a medida que atraviesa la red.
  • 7. CARACTERÍSTICAS • La inspección de HTTPS permite que las sesiones cifradas con HTTPS sean inspeccionadas en busca de código malintencionado o vulnerabilidades. Algunos grupos específicos de sitios, por ejemplo, los de banca, pueden excluirse de la inspección por motivos de privacidad. A los usuarios del Cliente de Forefront TMG se les puede notificar la inspección. • El Sistema de inspección de red (NIS) permite que el tráfico sea inspeccionado en busca de vulnerabilidades de Microsoft. Según el análisis de los protocolos, NIS puede bloquear algunos tipos de ataques al tiempo que reduce los falsos positivos. Las protecciones se pueden actualizar según sea necesario. • La traducción de direcciones de red (NAT) mejorada permite especificar servidores de correo individuales que se pueden publicar con NAT de uno a uno. • Voz sobre IP mejorada permite incluir SIP transversal, lo que facilita la implementación de Voz sobre IP dentro de la red. • Windows Server 2008 con compatibilidad para 64 bits—Forefront TMG se instala en Windows Server 2008 con compatibilidad para 64 bits.
  • 8. REQUERIMIENTOS (HARDWARE) Hardware Requisitos mínimos CPU Procesador de dos núcleos (1 CPU x doble núcleo) de 64 bits a 1,86 GHz. Memoria 1 GB RAM. Disco duro Espacio disponible de 2,5 GB. Este espacio excluye el necesario para el almacenamiento en caché y temporales. Una partición del disco duro local con el formato del sistema de archivos NTFS. Adaptadores de Red Uno o dos trajetas de red dependiendo la plantilla de red en la que vamos a trabajar.
  • 9. REQUERIMIENTOS (SOFTWARE) Software Requisitos Mínimos Sistema operativo Windows Server 2008 -Version: SP2 o R2 -Edición: Standard, Enterprise o Datacenter. Roles y características -Servidor de directivas de redes. de Windows -Servicios de enrutamiento y acceso remoto. -Herramientas de Active Directory Lightweight Directory Services. -Herramientas de equilibrio de carga de red. -Windows PowerShell. Otro Software -Microsoft .NET Framework 3.5 SP1. -API de Servicios web de Windows. -Windows Update. -Microsoft Windows Installer 4.5.
  • 11. PERÍMETRO DE 3 SECCIONES (3-LEG PERIMETER):
  • 13. ADAPTADOR DE RED ÚNICO (SINGLE NETWORK ADAPTER)