SlideShare una empresa de Scribd logo
1 de 6
FOREFRONT TMG
WINDOWS SERVER 2008 R2
                 Estudiante: Gustavo Chuque Vega
                 SEGURIDAD DE REDES II
CONCEPTO
Microsoft Forefront Threat Management
 Gateway (TMG)
Es un completo Gateway de seguridad web
 desarrollado por Microsoft que ayuda a
 proteger a las empresas de las amenazas
 que existen actualmente en internet. Simple
 manejo e interfaz con la que se puede
 habilitar una seguridad perimetral perfecta a
 prueba de ataques gracias al firewall
 integrado, VPN, prevención de accesos no
 autorizados, antivirus y anti-spam.
CARACTERISTICAS
 Protección ante múltiples de ataques gracias a tener integrado un
  anti-malware y antivirus, protecciones contra ataques de nivel de red
  y nivel de aplicación y firewall multicapa.

 Altamente seguro gracias a la protección contra ataques de usuarios
  web, un sistema altamente fiable y seguro para la publicación por
  parte de usuarios remotos y un sistema avanzado para VPN.

 Gestión simplificada gracias a wizards que le ayudarán a
  configurarlo, un servicio centralizado y un sistema de envío de e-mails
  integrado.
 Inspección HTTPS. Inspecciones paquetes cifrados con SSL para
  descubrir malware, limitar el acceso a ciertas webs a sus empleados
  e incluso pudiendo creando exclusiones a webs sensibles, como las
  bancarias, evitando la inspección por parte de Forefront TMG.

 Entre otras novedades ISP redundancy, sistema de inspección de
  red, 64 bit, gestión centralizada de versiones Standard y Enterprise
TIPOS DE REGLAS DE
FOREFRONT TMG
 Inicialmente quisiera aclarar que tanto ISA Server como Forefront TMG son Firewall de
  tipo Top-Down lo que significa que se evalúan las reglas de arriba hacia abajo (por eso es
  importante el orden en que se encuentren las reglas ) y una vez que se encuentre alguna
  regla que permita o deniegue el trafico las demás reglas no son evaluadas.
 Básicamente vamos a tener cuatro tipos de reglas con las que podremos interactuar en
  nuestro ambiente: Reglas de Acceso, Reglas de Publicación, Reglas del Sistema y Reglas
  de Red.
 1. Reglas de Acceso: estas reglas controlan el acceso entre las redes que tengamos
  definidas en el servidor Forefront TMG / ISA Server y en conjunto con las reglas de
  red, definirán que y como compartimos los recursos entre las mismas.
 2. Reglas de Publicación: Estas reglas controlan el acceso de trafico entrante (Inbound)
  a los servidores que tengamos publicados detrás de ISA Server / Forefront TMG en esta
  clasificación tenemos varios sub-tipos de reglas como son: publicaciones
  web, publicaciones Exchange, publicaciones SharePoint o publicaciones de servidores no
  web como FTP o DNS.
 3. Reglas del Sistema: Estas son un conjunto de reglas predeterminadas que controlan el
  acceso desde y hacia la red Local Host (ósea el propio servidor ISA Server / Forefront
  TMG) además habilitan la infraestructura necesaria para administrar la conectividad y la
  seguridad de la red.
 4. Reglas de Red: Básicamente se define la relación entre dos redes que pertenezcan a
  ISA Server / Forefront TMG, estas relaciones pueden ser de tipo Ruta o Traducción (NAT).
REQUERIMIENTOS DE
INSTALACION
1) HARDWARE
 Procesador : 1,86 GHz de 64 bits, procesador dual
  básico
 Memoria: 4 GB, 800 MHz RAM

 Disco duro : Espacio disponible de 2,5 GB., con el
  formato NTFS.

 Adaptadores de red: Un adaptador de red
  compatible con el sistema operativo del equipo para
  las comunicaciones con la red interna Un adaptador
  de red adicional para cada red conectada al equipo
  de Forefront TMG.
REQUERIMIENTOS DE
INSTALACION
2) SOFTWARE
 S.O: Ms Windows 2008 64 bits
 Roles: Servidor de directivas de redes, Servicios de
  enrutamiento y acceso remoto, Herramientas de
  Active Directory Lightweight Directory
  Services, Herramientas de equilibrio de carga en la
  red y Windows PowerShell. En el caso de no estar
  instalados, el mismo Forefront TMG instalará estos
  roles. En el caso de desinstalar el TMG, deberá
  remover manualmente los roles.
 Aplicaciones:.NET 3.5 Framework SP1 y API de
  Windows Web Services.

Más contenido relacionado

La actualidad más candente

La actualidad más candente (20)

Firewall y seguridad de internet
Firewall y seguridad de internetFirewall y seguridad de internet
Firewall y seguridad de internet
 
Firewall-untangle
Firewall-untangleFirewall-untangle
Firewall-untangle
 
TMG 2010
TMG 2010TMG 2010
TMG 2010
 
Untangle
UntangleUntangle
Untangle
 
Tipos de firewall
Tipos de firewall Tipos de firewall
Tipos de firewall
 
Firewall presentaciones exposicion
Firewall presentaciones exposicionFirewall presentaciones exposicion
Firewall presentaciones exposicion
 
Untangle
UntangleUntangle
Untangle
 
Expo firewall
Expo firewallExpo firewall
Expo firewall
 
Diapositiva de tmg hugo beltran
Diapositiva de tmg hugo beltranDiapositiva de tmg hugo beltran
Diapositiva de tmg hugo beltran
 
Firewall
FirewallFirewall
Firewall
 
Alejandro arreola
Alejandro arreolaAlejandro arreola
Alejandro arreola
 
Firewall
FirewallFirewall
Firewall
 
Historia de los cortafuegos
Historia de los cortafuegosHistoria de los cortafuegos
Historia de los cortafuegos
 
Exposcion de jose huauya microsoft tmg 2010
Exposcion de jose huauya   microsoft tmg 2010Exposcion de jose huauya   microsoft tmg 2010
Exposcion de jose huauya microsoft tmg 2010
 
diaspositivas FIREWALL
diaspositivas  FIREWALLdiaspositivas  FIREWALL
diaspositivas FIREWALL
 
Forefront threat management gateway (tmg) 2010
Forefront threat management gateway (tmg) 2010Forefront threat management gateway (tmg) 2010
Forefront threat management gateway (tmg) 2010
 
Què es un firewall
Què es un firewallQuè es un firewall
Què es un firewall
 
Tmg Server sucasaire
Tmg Server sucasaireTmg Server sucasaire
Tmg Server sucasaire
 
Monitorizacion de Sistemas
Monitorizacion de SistemasMonitorizacion de Sistemas
Monitorizacion de Sistemas
 
INVESTIGACION DE FIREWALL
INVESTIGACION DE FIREWALLINVESTIGACION DE FIREWALL
INVESTIGACION DE FIREWALL
 

Similar a Forefront tmg

Similar a Forefront tmg (20)

Forefront threat management gateway(TMG 2010)
Forefront threat management gateway(TMG 2010)Forefront threat management gateway(TMG 2010)
Forefront threat management gateway(TMG 2010)
 
Tmg
TmgTmg
Tmg
 
Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010
 
Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010
 
Microsoft forefront cesar tg
Microsoft forefront cesar tgMicrosoft forefront cesar tg
Microsoft forefront cesar tg
 
Microsoft tmg 2010
Microsoft  tmg 2010Microsoft  tmg 2010
Microsoft tmg 2010
 
Ultimo trabajo de informatica
Ultimo trabajo de informaticaUltimo trabajo de informatica
Ultimo trabajo de informatica
 
Actividad 6 seguridad informatica
Actividad 6 seguridad informaticaActividad 6 seguridad informatica
Actividad 6 seguridad informatica
 
Expo de tmg
Expo de tmgExpo de tmg
Expo de tmg
 
Beneficios de un fire wall
Beneficios de un fire wallBeneficios de un fire wall
Beneficios de un fire wall
 
Microsoft forefront threat management gateway
Microsoft forefront threat management gateway Microsoft forefront threat management gateway
Microsoft forefront threat management gateway
 
Foren fromt tmg
Foren fromt  tmgForen fromt  tmg
Foren fromt tmg
 
Exposición tmg
Exposición tmgExposición tmg
Exposición tmg
 
Seguridad
SeguridadSeguridad
Seguridad
 
Firewalls
FirewallsFirewalls
Firewalls
 
Integración de sistemas y Firewalls
Integración de sistemas y FirewallsIntegración de sistemas y Firewalls
Integración de sistemas y Firewalls
 
Definiciones seguridad informatica
Definiciones seguridad informaticaDefiniciones seguridad informatica
Definiciones seguridad informatica
 
Ws2008 ms tmg
Ws2008 ms tmgWs2008 ms tmg
Ws2008 ms tmg
 
Forefront Threat Management Gateway
Forefront Threat Management GatewayForefront Threat Management Gateway
Forefront Threat Management Gateway
 
Actividad 5 seguridad informatica
Actividad 5 seguridad informaticaActividad 5 seguridad informatica
Actividad 5 seguridad informatica
 

Más de gchv

Manual politicas de seguridad
Manual politicas de seguridad  Manual politicas de seguridad
Manual politicas de seguridad gchv
 
Manual redes&comunicaciones politicas de seguridad
Manual redes&comunicaciones politicas de seguridadManual redes&comunicaciones politicas de seguridad
Manual redes&comunicaciones politicas de seguridadgchv
 
Informe instalacion tmg
Informe instalacion tmgInforme instalacion tmg
Informe instalacion tmggchv
 
Preguntas sr ii 071212
Preguntas sr ii 071212Preguntas sr ii 071212
Preguntas sr ii 071212gchv
 
Servidor exchange 2010
Servidor exchange 2010Servidor exchange 2010
Servidor exchange 2010gchv
 
Configuracion basica exchange2010
Configuracion basica exchange2010Configuracion basica exchange2010
Configuracion basica exchange2010gchv
 
Instalacion exchange 2010
Instalacion exchange 2010Instalacion exchange 2010
Instalacion exchange 2010gchv
 
Servidor exchange 2010
Servidor exchange 2010Servidor exchange 2010
Servidor exchange 2010gchv
 
Definiciones antenas
Definiciones antenasDefiniciones antenas
Definiciones antenasgchv
 
Preguntas para el blog y de las exposiciones
Preguntas para el blog y de las exposicionesPreguntas para el blog y de las exposiciones
Preguntas para el blog y de las exposicionesgchv
 
Conceptuales aplicacion sesion presentacion
Conceptuales aplicacion  sesion presentacionConceptuales aplicacion  sesion presentacion
Conceptuales aplicacion sesion presentaciongchv
 
Conceptual enlace de datos
Conceptual enlace de datosConceptual enlace de datos
Conceptual enlace de datosgchv
 
Conceptual transporte
Conceptual transporteConceptual transporte
Conceptual transportegchv
 
Conceptuales arp rarp
Conceptuales arp rarpConceptuales arp rarp
Conceptuales arp rarpgchv
 
Preguntas de exposiciones arp
Preguntas de exposiciones arpPreguntas de exposiciones arp
Preguntas de exposiciones arpgchv
 
Capa red
Capa redCapa red
Capa redgchv
 
Capa de red.potx
Capa de red.potxCapa de red.potx
Capa de red.potxgchv
 
Enlace de datos blog
Enlace de datos blogEnlace de datos blog
Enlace de datos bloggchv
 
Temas de exposicion nro5
Temas de exposicion nro5Temas de exposicion nro5
Temas de exposicion nro5gchv
 
Vlsm y cidr conceptuales
Vlsm  y cidr conceptualesVlsm  y cidr conceptuales
Vlsm y cidr conceptualesgchv
 

Más de gchv (20)

Manual politicas de seguridad
Manual politicas de seguridad  Manual politicas de seguridad
Manual politicas de seguridad
 
Manual redes&comunicaciones politicas de seguridad
Manual redes&comunicaciones politicas de seguridadManual redes&comunicaciones politicas de seguridad
Manual redes&comunicaciones politicas de seguridad
 
Informe instalacion tmg
Informe instalacion tmgInforme instalacion tmg
Informe instalacion tmg
 
Preguntas sr ii 071212
Preguntas sr ii 071212Preguntas sr ii 071212
Preguntas sr ii 071212
 
Servidor exchange 2010
Servidor exchange 2010Servidor exchange 2010
Servidor exchange 2010
 
Configuracion basica exchange2010
Configuracion basica exchange2010Configuracion basica exchange2010
Configuracion basica exchange2010
 
Instalacion exchange 2010
Instalacion exchange 2010Instalacion exchange 2010
Instalacion exchange 2010
 
Servidor exchange 2010
Servidor exchange 2010Servidor exchange 2010
Servidor exchange 2010
 
Definiciones antenas
Definiciones antenasDefiniciones antenas
Definiciones antenas
 
Preguntas para el blog y de las exposiciones
Preguntas para el blog y de las exposicionesPreguntas para el blog y de las exposiciones
Preguntas para el blog y de las exposiciones
 
Conceptuales aplicacion sesion presentacion
Conceptuales aplicacion  sesion presentacionConceptuales aplicacion  sesion presentacion
Conceptuales aplicacion sesion presentacion
 
Conceptual enlace de datos
Conceptual enlace de datosConceptual enlace de datos
Conceptual enlace de datos
 
Conceptual transporte
Conceptual transporteConceptual transporte
Conceptual transporte
 
Conceptuales arp rarp
Conceptuales arp rarpConceptuales arp rarp
Conceptuales arp rarp
 
Preguntas de exposiciones arp
Preguntas de exposiciones arpPreguntas de exposiciones arp
Preguntas de exposiciones arp
 
Capa red
Capa redCapa red
Capa red
 
Capa de red.potx
Capa de red.potxCapa de red.potx
Capa de red.potx
 
Enlace de datos blog
Enlace de datos blogEnlace de datos blog
Enlace de datos blog
 
Temas de exposicion nro5
Temas de exposicion nro5Temas de exposicion nro5
Temas de exposicion nro5
 
Vlsm y cidr conceptuales
Vlsm  y cidr conceptualesVlsm  y cidr conceptuales
Vlsm y cidr conceptuales
 

Forefront tmg

  • 1. FOREFRONT TMG WINDOWS SERVER 2008 R2 Estudiante: Gustavo Chuque Vega SEGURIDAD DE REDES II
  • 2. CONCEPTO Microsoft Forefront Threat Management Gateway (TMG) Es un completo Gateway de seguridad web desarrollado por Microsoft que ayuda a proteger a las empresas de las amenazas que existen actualmente en internet. Simple manejo e interfaz con la que se puede habilitar una seguridad perimetral perfecta a prueba de ataques gracias al firewall integrado, VPN, prevención de accesos no autorizados, antivirus y anti-spam.
  • 3. CARACTERISTICAS  Protección ante múltiples de ataques gracias a tener integrado un anti-malware y antivirus, protecciones contra ataques de nivel de red y nivel de aplicación y firewall multicapa.  Altamente seguro gracias a la protección contra ataques de usuarios web, un sistema altamente fiable y seguro para la publicación por parte de usuarios remotos y un sistema avanzado para VPN.  Gestión simplificada gracias a wizards que le ayudarán a configurarlo, un servicio centralizado y un sistema de envío de e-mails integrado.  Inspección HTTPS. Inspecciones paquetes cifrados con SSL para descubrir malware, limitar el acceso a ciertas webs a sus empleados e incluso pudiendo creando exclusiones a webs sensibles, como las bancarias, evitando la inspección por parte de Forefront TMG.  Entre otras novedades ISP redundancy, sistema de inspección de red, 64 bit, gestión centralizada de versiones Standard y Enterprise
  • 4. TIPOS DE REGLAS DE FOREFRONT TMG  Inicialmente quisiera aclarar que tanto ISA Server como Forefront TMG son Firewall de tipo Top-Down lo que significa que se evalúan las reglas de arriba hacia abajo (por eso es importante el orden en que se encuentren las reglas ) y una vez que se encuentre alguna regla que permita o deniegue el trafico las demás reglas no son evaluadas.  Básicamente vamos a tener cuatro tipos de reglas con las que podremos interactuar en nuestro ambiente: Reglas de Acceso, Reglas de Publicación, Reglas del Sistema y Reglas de Red.  1. Reglas de Acceso: estas reglas controlan el acceso entre las redes que tengamos definidas en el servidor Forefront TMG / ISA Server y en conjunto con las reglas de red, definirán que y como compartimos los recursos entre las mismas.  2. Reglas de Publicación: Estas reglas controlan el acceso de trafico entrante (Inbound) a los servidores que tengamos publicados detrás de ISA Server / Forefront TMG en esta clasificación tenemos varios sub-tipos de reglas como son: publicaciones web, publicaciones Exchange, publicaciones SharePoint o publicaciones de servidores no web como FTP o DNS.  3. Reglas del Sistema: Estas son un conjunto de reglas predeterminadas que controlan el acceso desde y hacia la red Local Host (ósea el propio servidor ISA Server / Forefront TMG) además habilitan la infraestructura necesaria para administrar la conectividad y la seguridad de la red.  4. Reglas de Red: Básicamente se define la relación entre dos redes que pertenezcan a ISA Server / Forefront TMG, estas relaciones pueden ser de tipo Ruta o Traducción (NAT).
  • 5. REQUERIMIENTOS DE INSTALACION 1) HARDWARE  Procesador : 1,86 GHz de 64 bits, procesador dual básico  Memoria: 4 GB, 800 MHz RAM  Disco duro : Espacio disponible de 2,5 GB., con el formato NTFS.  Adaptadores de red: Un adaptador de red compatible con el sistema operativo del equipo para las comunicaciones con la red interna Un adaptador de red adicional para cada red conectada al equipo de Forefront TMG.
  • 6. REQUERIMIENTOS DE INSTALACION 2) SOFTWARE  S.O: Ms Windows 2008 64 bits  Roles: Servidor de directivas de redes, Servicios de enrutamiento y acceso remoto, Herramientas de Active Directory Lightweight Directory Services, Herramientas de equilibrio de carga en la red y Windows PowerShell. En el caso de no estar instalados, el mismo Forefront TMG instalará estos roles. En el caso de desinstalar el TMG, deberá remover manualmente los roles.  Aplicaciones:.NET 3.5 Framework SP1 y API de Windows Web Services.