Skip Ribbon Commands
Skip to main content

Ondrej Sevecek's Blog

:

Engineering and troubleshooting by Directory Master!
Ondrej Sevecek's Blog > Posts > TechEd 2011
březen 23
TechEd 2011

GOPAS TechEd 2011 bude 2.-5. května. Registrace na největší konferenci ve střední Evropě je otevřena! ​A navíc jako první máte možnost si přečíst anotace mých přednášek.

Kerberos – vstupte do podsvětí

Vstupte do podsvětí Windows autentizace. Nebojte se sáhnout si na to, jak skutečně Kerberos pracuje a podívejte se na vlastní oči, jak vypadají tikety, co obsahují a čím jsou zašifrovány. Vstupte do světa bezpečnosti a přihlašování, se kterou se každý denně setkává a přitom o ní pramálo ví. Pojďte pochopit, jak s Windows 2008 můžete používat AES a jak funguje přihlašování čipovou kartou, když na ní není vůbec uloženo heslo. Rozhrňte oponu tajemna obestírajícího SPN a delegaci a nechte se překvapit, jak synchronizace času vlastně neznamená bezpečnost. Udělejte si konečně jasno ve skupinách a jejich zásadních omezeních, která mohou ovlivnit fungování vůbec celé sítě. Staňte se strážci podsvětí a braňte je proti útokům, které by mohly ohrozit jeho poklidný spánek.

IPv6 – už se konečně přestaňte bát!

Je docela možné, že tuhle přednášku uslyšíte až v době, kdy už nebudou k dispozici žádné IPv4 adresy. Hroutí se internet? Odumírají počítačové sítě? Útočí mimozemšťané a začíná chaos? Pokud uvážíte fakt, že ještě dnes, na začátku roku 2011 je jen 5% počítačů vůbec schopno IPv6 používat, tak to tak může vypadat. Naštěstí vám IPv4 adresy (snad) nikdo nevezme. Uff. Můžete je používat i nadále, ale bez IPv6 se už neobejdete. Přestaňte se tedy bát. Když se na to správně podíváte, zjistíte, že nejde o nic jiného, než na co jste dosud zvyklí. Nejspíš s ním můžete začít už dnes. Pojďte se tedy společně přesunout do nového tisíciletí.

Threat Management Gateway – neprůstřelní a nehořlaví

Můj syn miluje hasiče. Mají nehořlavé obleky, helmy a sekerky a jsou nezranitelní. Nikdy je nic neohrozí ani nepřekvapí. Chrání bezpečnost lidí a dodávají nám pocit jistoty a záruku proti útoku požáru a dalších pohrom. Neochrání vám ale počítačové sítě. Samozřejmě vědí, že mají hasit plynem a nikoliv vodou ani práškem. Tím to ale končí. Proti elektronickým útokům jsou bezmocní jako nemluvňata. Tady přichází na scénu někdo silnější, ještě méně zranitelný a ještě víc důvěryhodný. Podívejte se tedy, co TMG nabízí, co ostatní nemají. Poznejte, jak zkoumá šifrované HTTPS a jak tuto inspekci správně nastavit. Nebojte se ho nasadit jak na okraj tak i dovnitř sítě. Přistupujete do firmy z internetu? Tak dejte už konečně svému Exchangi ochranu, jakou skutečně potřebuje. Používejte Direct Access, RDP Gateway a vynuťte Network Access Protection a udělejte si z firmy nedobytnou pevnost. Podívejte se i na porovnání s jedním z jeho největších rivalů, jakým je Cisco ASA.

Comments

There are no comments for this post.

Add Comment

Title


Pole Title nemusíte vyplňovat, doplní se to samo na stejnou hodnotu jako je nadpis článku.

Author *


Pole Author nesmí být stejné jako pole Title! Mám to tu jako ochranu proti spamu. Roboti to nevyplní dobře :-)

Body *


Type number two as digit *


Semhle vyplňte číslici dvě. Předchozí antispemové pole nefunguje úplně dokonale, zdá se, že jsou i spamery, které pochopily, že je občas potřeba vyplnit autora :-)

Email


Emailová adresa, pokud na ni chcete ode mě dostat odpověď. Nikdo jiný než já vaši emailovou adresu neuvidí.

Attachments