André Luiz Mattos Oliveira Protegendo Informações Confidenciais com o Microsoft Windows Rights Management Services.

Slides:



Advertisements
Apresentações semelhantes
Terminologia Definicao Construção Exemplos
Advertisements

Windows 2003 Server MS-AD Agenor Gomes Eduardo Azevedo Ilídio Vilaça
Implantação e implementação de recursos do SQL Server 2005 Publicado em: dezembro de 2005 Migração para o SQL Server 2005 na Microsoft.
Microsoft® ISA Server 2006 Visão Geral
Visão Geral Técnica do Microsoft Operations Manager 2005
Recursos de Backup, Restauração e Recuperação no Windows Server 2003
Álvaro Rezende MVP Microsoft IBM Brasil MCP, MCT, MCSA, MCDST
Entendendo Diretivas de Grupo Parte 3
Entendendo Diretivas de Grupo - Parte 1
Entendendo Diretivas de Grupo Parte 2
Álvaro Rezende MVP - Shell User MCT, MCSA, MCDST, MCTS
Microsoft Operations Manager (MOM) 2005 Visão geral técnica do MOM 2005 Alexandre Nakano MCSA+Security Brás & Figueiredo Informática.
Rodrigo Immaginario MVP Security MCSE:Security Proteção de Infraestrutura utilizando Group Policy e IPSec - Parte 2.
Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI.
Álvaro Rezende MVP - Shell User MCT - MCSA - MCDST - MCTS Carlos Eduardo Meneghel MCT,MCSE:Messaging, MCSE:Security, MCDBA Windows Vista - Aumentando a.
Pesquisa Corporativa from Microsoft
Nome da Apresentação Clique para adicionar um subtítulo.
Curso de Administração
MOODLE PARA TODOS Projeto EAD-CPD MOODLE UFBA Centro de Processamento de Dados - UFBA.
Ambiente Virtual de Aprendizagem. O AVA é um "espaço fecundo de significação onde seres humanos e objetos técnicos interagem, potencializando assim a.
Administração de Sistema Operacional de Rede WindowsServer-2003 WindowsServer-2003 Ricardo de Oliveira Joaquim TECNOLÓGICOS.
Implementação de uma Ferramenta de Busca de Documentos Eletrônicos
Módulo 4: Gerenciando o acesso aos recursos
Fundação Aplicações de Tecnologias Críticas - Atech
Servidor de Impressão Profº Marcio Funes.
Transparência Total! O Software Secullum TI.Net foi desenvolvido para facilitar o gerenciamento das informações que circulam nos computadores conectados.
Curso EFA de técnico de Informática e Sistemas
Romasoft Tecnologia SOFTWARE JURÍDICO.
Sistemas Distribuídos
Controlador de Domínio Primary Domain Controller
Aspectos Técnicos Subsecretaria de Informática
DOCUMENTO CONFIDENCIAL DA MICROSOFT Set 2009 | Página 1 | Apresentação para BDMs.
Painel de controle > Ferramentas administrativas > Serviços
Framework gpnet.
Acadêmicos: Durval Slompo Junior / Verediane R. S. Monteiro
Jason Leznek Gerente de Grupo de Produto Cliente Windows
[CTI-01] Windows Intune & Windows Server 2012
As 10 coisas mais importantes que você deve saber sobre o Windows legítimo Aviso legal As informações contidas neste documento representam o ponto de vista.
Sistemas Operacionais de Redes de Computadores
Gestão dos Recursos de Impressão
FTIN Formação Técnica em Informática
Universidade Estadual de Santa Cruz - UESC
Corporativo com o Google Apps Standard Apresentação destinada a câmaras municipais aderidas ao Programa Interlegis, auxiliar na implementação de.
Sistemas Seguros 3.2 Certificados Digitais 3.3 ICP-Brasil.
Faculdade de Tecnologia SENAI de Desenvolvimento Gerencial
IPAM Internet Protocol Address Management
Um pouco sobre nós A Detto tem como alvo a satisfação de seus cliente, por isto contamos com colaboradores com mais de 8 anos de experiência no mercado.
Nome: Josué Chen RGM: Introdução É um software capaz de fornecer um diagnóstico preciso do parque computacional e disponibilizar informações.
Disciplina :Administração de Serviços de Diretórios
Introdução Básica à Internet
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04 Prof. André Lucio.
Tecgraf PUC-Rio Setembro de 2013 Introdução ao Openbus.
CURSO GESTÃO ESTRATÉGICA DA PRODUÇÃO SISTEMAS DE INFORMAÇÃO E TECNOLOGIA RAFAEL F P BRIARD TRABALHO 9.
Controle de Acesso Kerberos
PGP – Pretty Good Privacy Privacidade Bastante Boa
WSJET são serviços que ficam disponíveis na Internet para os clientes autorizados pela Jet Tecnologia, ou seja, são Web Services. Os Web Services são.
Prof.°: João Henrique Disciplina: SOR II
Sistema de Gestão de Segurança da Informação
6 Certificados Digitais
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 03 Prof. André Lucio.
Palestrante Bruno César Silva MCSA, MCTS, MCT Semana do Windows Server 2008 : Gerenciamento de Servidores e Impressão Level 300 Moderador José Leonardo.
Active Directory Services Serviço de Diretório Ativo
Gestão da Tecnologia da Informação Lucas do Rio Verde – MT 2013.
Active Directory Profa. Priscila Facciolli Sistemas Operacionais.
Tecgraf PUC-Rio maio de 2011 Introdução ao Openbus.
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Por que Redes? Estamos cercados por redes: supermercados, lojas, bancos, cinemas, farmácias e inúmeros outros lugares; Com a queda do custo de implementação.
Segurança em Comércio Eletrônico Comércio tradicional realizado de maneira centralizada cercado de restrições legais Comércio eletrônico realização de.
Segurança de Rede Prof. Sales Filho Infra-estrutura de chaves públicas.
Internet - Intranet - Extranet Internet Rede pública mundial Padrões e protocolos multiplataforma Intranet Rede privada, corporativa Mesmos protocolos.
Transcrição da apresentação:

André Luiz Mattos Oliveira Protegendo Informações Confidenciais com o Microsoft Windows Rights Management Services - Parte 1 Protegendo Informações Confidenciais com o Microsoft Windows Rights Management Services - Parte 1

Agenda Conhecendo o RMSConhecendo o RMS Como o RMS trabalhaComo o RMS trabalha Componentes do RMSComponentes do RMS Infra-Estrutura do RMSInfra-Estrutura do RMS RequisitosRequisitos DemoDemo

Conhecendo o RMS Porque RMS ?Porque RMS ? –Os Dados estão cada vez mais disponíveis eletronicamente. –Facilidade de distribuição da Informação –Regulamentação de privacidade

Conhecendo o RMS Proteções TradicionaisProteções Tradicionais –Firewalls –Lista de controle de Acesso (ACLs) –Encriptação

Conhecendo o RMS Fragilidade da Segurança da InformaçãoFragilidade da Segurança da Informação –Usuários podem enviar documentos para um usuário externo via –Documentos são armazenados em mídias compartilhadas –Funcionários descontentes podem comprometer a empresa. –Espionagem industrial

Conhecendo o RMS O que o RMS faz ?O que o RMS faz ? –Encripta os dados –Desencripta os dados para pessoas autorizadas –Restringe outras funções como envio,impressão. –Reforça a segurança depois do documento aberto –Uso de templates para reforçar as políticas centralizadas

Conhecendo o RMS Recursos do RMSRecursos do RMS –Registro transparente e automático –Gerenciamento do Ciclo de vida automático do certificado –Permissões sao feitas no ato do uso dos direitos –Proteção após o arquivo desencriptado.

Como o RMS Trabalha

Como o RMS trabalha ConsumptionConsumption ProtectionProtection

Componentes do RMS Windows RMS serverWindows RMS server –Certifica entidades confiavéis –Licencia informação protegida por RMS Windows RM clientWindows RM client –Instalado no computador cliente interagindo com as aplicações habilitadas para RMS Aplicações Habilitadas para RMSAplicações Habilitadas para RMS –Permite configuração de direito de usos para conteúdo criado e distribiuído por essas aplicações

Criada quando o arquivo é protegido. Encriptada com chave pública do RMS sever.Criada quando o arquivo é protegido. Encriptada com chave pública do RMS sever. Encriptado com a chave de índiceEncriptado com a chave de índice Documento com conteúdo protegido (texto,figuras,etc…)(texto,figuras,etc…) Direitos de usoDireitos de uso Ler, Ler, Imprimir Ler Assinado com a chave privada do RMS server.Assinado com a chave privada do RMS server. Componentes do RMS

Infra-Estrutura do RMS RMS ServerRMS Server –Message Queuing –IIS Banco de DadosBanco de Dados Active DirectoryActive Directory Sofware ClienteSofware Cliente Aplicações habilitadas para RMSAplicações habilitadas para RMS

RMS Server Windows Server 2003Windows Server 2003 IIS com ASP.NETIIS com ASP.NET Microsoft Message QueuingMicrosoft Message Queuing Infra-Estrutura do RMS

IIS RMS usa uma interface Web para administraçãoRMS usa uma interface Web para administração IIS suporta principalmenteIIS suporta principalmente –Admin –Certificação –Licenciamento Infra-Estrutura do RMS

Outras Tecnologiam usadas pelo RMS.NET Framework & ASP.NET.NET Framework & ASP.NET XrMLXrML SOAPSOAP –Protocolo padrão para troca de mensagens entre: Cliente RM e RMS serverCliente RM e RMS server RMS server e MicrosoftRMS server e Microsoft UDDIUDDI Infra-Estrutura do RMS

Banco de dados SQL do RMS Server ConfiguraçãoConfiguração –Dados de Configuração –Templates –Chaves de Usuários –Chaves do Servidor LoggingLogging Servicos de DiretórioServicos de Diretório –Cache de grupos Active Directory Company ConfidentialCompany Confidential = No print, No copy= No print, No copy Public Public key Private keyPrivate key Server Private KeyServer Private Key … … Infra-Estrutura do RMS

Active Directory AutenticaçãoAutenticação Service Connection Point (SCP)Service Connection Point (SCP) Membros dos gruposMembros dos grupos Infra-Estrutura do RMS

Requisitos

DEMO

Resumo Final Use o Rms Para proteger as informações da sua empresaUse o Rms Para proteger as informações da sua empresa Prepare e Planeje a infra-estrutura para suportar o RMSPrepare e Planeje a infra-estrutura para suportar o RMS Utilize as aplicações habilitadas para RMS para controlar como voce quer distribuir as informações dentro da empresa.Utilize as aplicações habilitadas para RMS para controlar como voce quer distribuir as informações dentro da empresa.

Para mais informações… Visite (e cadastra-se)TechNet BrasilVisite (e cadastra-se)TechNet Brasil – Artigos técnicos traduzidos para o portuguêsArtigos técnicos traduzidos para o português Fórum de discussãoFórum de discussão Relacionamento com outros profissionais de TIRelacionamento com outros profissionais de TI Relacionamento com funcionários MicrosoftRelacionamento com funcionários Microsoft

© 2006 Microsoft Corporation. Todos os direitos reservados. O propósito desta apresentação é apenas informativa. Microsoft não faz nenhuma garantia expressa ou implícita nesta apresentação. Seu potencial. Nossa inspiração. MR