<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Den svenska Forefrontbloggen</title>
	<atom:link href="http://svenskaforefront.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://svenskaforefront.wordpress.com</link>
	<description>Säkerhet och Microsoftlösningar</description>
	<lastBuildDate>Fri, 24 Feb 2012 08:03:32 +0000</lastBuildDate>
	<language>sv</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='svenskaforefront.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/02a725d254d0c2be681fdd099b205511?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Den svenska Forefrontbloggen</title>
		<link>http://svenskaforefront.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://svenskaforefront.wordpress.com/osd.xml" title="Den svenska Forefrontbloggen" />
	<atom:link rel='hub' href='http://svenskaforefront.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Stor kampanj f&#246;r att upplysa om falska supportsamtal</title>
		<link>http://svenskaforefront.wordpress.com/2012/02/24/stor-kampanj-fr-att-upplysa-om-falska-supportsamtal/</link>
		<comments>http://svenskaforefront.wordpress.com/2012/02/24/stor-kampanj-fr-att-upplysa-om-falska-supportsamtal/#comments</comments>
		<pubDate>Fri, 24 Feb 2012 08:01:43 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Generell Säkerhet]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=599</guid>
		<description><![CDATA[Här kommer en artikel i mängden som upplyser om de ökade bedrägeriförsöken som pågår just nu. Flera har blivit uppringda av någon som utger sig vara från Microsoft och som har identifierat att din dator är virussmittad och erbjuder hjälp. &#8230; <a href="http://svenskaforefront.wordpress.com/2012/02/24/stor-kampanj-fr-att-upplysa-om-falska-supportsamtal/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=599&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Här kommer en artikel i mängden som upplyser om de ökade bedrägeriförsöken som pågår just nu. Flera har blivit uppringda av någon som utger sig vara från Microsoft och som har identifierat att din dator är virussmittad och erbjuder hjälp. Det dom i själva verket är ute efter är att få in skadlig kod på din dator i syfte att ta dina inloggningsuppgifter till banker, e-postadresser och kunna nyttja din dator för framtida attacker mot företag och myndigheter.</p>
<p><img src="http://www.itgovernance.co.uk/images/Social-Engineering.JPG"></p>
<p>I själva verket är det här inget nytt. Inom IT säkerhets området kallas detta Social Engineering och har funnits sedan datorerna begynnelse, men då framför allt för att ta sig in i företags och myndigheternas system. Då tekniken blev bättre och bättre och datorer och nätverk blev bättre skyddade fanns det enklare sätt att komma åt och stjäla information än att försöka “hacka” sig in på nätverken. Genom att göra en detaljerad research om företagen och användarna var det helt enkelt enklare att ringa en användare eller ta sig fysiskt in på företagen och utge sig för att vara från helpdesk och fråga efter användarens inloggningsuppgifter. </p>
<p>Då tekniken och även användarmedvetenheten har blivit så mycket bättre även på&nbsp; hemmaplan har det helt enkelt blivit svårare att sprida skadlig kod eller få en användare att klicka på en länk. Där emot är vi fortfarande för godtrogna och litar på en person som faktiskt ringer och erbjuder sin hjälp samtidigt som vi är lättskrämda då vi hör att datorn är smittad och den riskerar att bli obrukbar och alla privata foton och filmer riskerat att försvinna. </p>
<p>Några grunder som du som användare bör tänka på både privat och på jobbet:</p>
<ol>
<li><strong>Ge ALDRIG ut inloggningsuppgifter, oavsett vem som frågar efter dessa.</strong> Inloggningsuppgifter är personliga och det finns aldrig ett giltigt skäl till varför du skall lämna ut detta till någon annan oavsett på ditt arbete eller privat.</p>
</li>
<li><font color="#333333"><strong>Klicka aldrig på en länk som du fått av en okänd avsändare eller som verkar suspekt.</strong></font> Rent krasst, du kan inte vara för misstänksam även fast du fått ett mail av din bästa vän så syna först att mailadresser ser korrekt ut och att det är rimlig information som avsändaren skickat
</li>
<li><strong>Ange aldrig dina inloggningsuppgifter på en webbsida som du inte känner igen eller över en okrypterad anslutning.&nbsp; </strong>Känner du inte igen webbsidan eller programmet som frågar efter dina inloggningsuppgifter se till att alltid försäkra dig om att det är korrekt. Exempelvis logga in med ditt Facebook konto eller Live konto på en okänd hemsida eller över en http session, https är ett måste vid inloggning. <br />Logga heller inte in från en okänd allmän dator på exempelvis ett internetcafé då det är stor risk att det finns “key loggers” som registrerar vad du skriver. <br />Ett tips om du måste logga in från en allmän dator och vill minska risken för att ditt lösenord skall hamna i en keylogger: Skriv en lång textsträng i exempelvis notepad där fragment av ditt lösenord finns med och kopiera sedan ut rätt tecken och klistra in det i lösenordsfältet.</li>
</ol>
<p>Andra sidor som skriver om det här bedrägeriförsöken är dels vår blogg på Onevinn<br /><a title="http://blogg.onevinn.se/" href="http://blogg.onevinn.se/" target="_blank">http://blogg.onevinn.se/</a></p>
<p>Min kollega Tom har även skrivit om detta och lagt ut två filmer med inspelningar från dessa samtal. Kan verkligen tipsa om den andra filmen där mottagaren driver med den som ringer och slutet på filmen är grymt roligt <img style="border-style:none;" class="wlEmoticon wlEmoticon-smile" alt="Ler" src="http://svenskaforefront.files.wordpress.com/2012/02/wlemoticon-smile.png?w=640"><br /><a title="http://itblogg.aafloen.se/" href="http://tomaafloen.wordpress.com/2012/02/22/nej-microsoft-kommer-inte-att-ringa-dig/">http://itblogg.aafloen.se/</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/599/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/599/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/svenskaforefront.wordpress.com/599/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/svenskaforefront.wordpress.com/599/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/svenskaforefront.wordpress.com/599/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/svenskaforefront.wordpress.com/599/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/svenskaforefront.wordpress.com/599/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/svenskaforefront.wordpress.com/599/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/svenskaforefront.wordpress.com/599/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/svenskaforefront.wordpress.com/599/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/svenskaforefront.wordpress.com/599/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/svenskaforefront.wordpress.com/599/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/svenskaforefront.wordpress.com/599/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/svenskaforefront.wordpress.com/599/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=599&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://svenskaforefront.wordpress.com/2012/02/24/stor-kampanj-fr-att-upplysa-om-falska-supportsamtal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://www.itgovernance.co.uk/images/Social-Engineering.JPG" medium="image" />

		<media:content url="http://svenskaforefront.files.wordpress.com/2012/02/wlemoticon-smile.png" medium="image">
			<media:title type="html">Ler</media:title>
		</media:content>
	</item>
		<item>
		<title>Forefront + PointSharp del 2 om flerfaktorautentisering</title>
		<link>http://svenskaforefront.wordpress.com/2012/02/03/forefront-pointsharp-del-2/</link>
		<comments>http://svenskaforefront.wordpress.com/2012/02/03/forefront-pointsharp-del-2/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 11:06:13 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Forefront TMG]]></category>
		<category><![CDATA[Forefront; PointSharp]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=594</guid>
		<description><![CDATA[Jag har tidigare skrivit om hur du med hjälp av PointSharp ID och PointSharp SecureActiveSync kan höja säkerheten för din Exchange ActiveSync. Här kommer en fortsättning som handlar om hur du kan nyttja PointSharp ID även för flerfaktor- autentisering till &#8230; <a href="http://svenskaforefront.wordpress.com/2012/02/03/forefront-pointsharp-del-2/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=594&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Jag har tidigare skrivit om hur du med hjälp av PointSharp ID och PointSharp SecureActiveSync kan höja säkerheten för din Exchange ActiveSync. Här kommer en fortsättning som handlar om hur du kan nyttja PointSharp ID även för flerfaktor- autentisering till webbpubliceringar. Låt oss ta exemplet att publicera Outlook Web App (OWA) för att på ge en säkrare tillgång även till den Exchange tjänsten.</p>
<p><strong>OTP metoder</strong><br />
Det finns flera tillvägagångssätt att ge användaren en engångskod (även kallat One-Time Password OTP). Det klassiska som man nyttjar till flera banktjänster med mera är hårdvarudosor, det här har även PointSharp, men jag kan tycka att det är lite bökigt att kräva att användaren skall ha med sig denna dosa. Det finns då några andra smart alternativ, dels finns en kort-dosa som är i samma storlek som ett bankkort/smartcard och får lätt plats i plånboken, kortet har en liten display och med hjälp av ett enkelt tryck generar den OTP koder. Ett annat alternativ är att använda telefonen som man ändå alltid har med sig. Här finns två alternativ, dels kan man få ett SMS skickat vid inloggning med en engångskod, dels finns det även OTP appar till i stort sett varenda telefonmodell vilket jag tycker är den smidigaste lösningen. Telefonen har man alltid med sig och man slipper kostnad för SMS eller eventuella fördröjningar.</p>
<p><a href="http://svenskaforefront.files.wordpress.com/2012/02/image.png"><img style="background-image:none;padding-left:0;padding-right:0;display:inline;padding-top:0;border:0;" title="image" src="http://svenskaforefront.files.wordpress.com/2012/02/image_thumb.png?w=427&#038;h=104" alt="image" width="427" height="104" border="0" /></a></p>
<p><strong>Distribution av PointSharp app</strong><br />
Distribution av PointSharp appen är enkel från PointSharp Admin gränssnittet där man kan välja att skicka ut den via SMS eller E-post till valfri användare och det finns en dosa per mobilplattform. Användaren får då ett meddelande med en länk till appen från appstore/marketplace samt en personlig kod som knyter OTP dosan till användaren. Användaren kan även ta hem appen på egen hand för att i efterhand få en kod och knyta appen till användarkontot.</p>
<p><strong>Inloggningsformulär<br />
</strong>Som det ser ut i nuvarande PointSharpversion så finns det bara ett specialanpassat gränssnitt för inloggningsformulär med SMS. Om man använder annan OTP metod så nyttjar man standard inloggningsformulären som i exemplet nedan är Exchange OWA formuläret.<br />
Här anger man sitt användarnamn och lösenord (vilket kan vara användarens AD lösenord alternativt ett unik PointSharplösenord) följt utav genererad OTP kod i samma lösenordsfält.</p>
<p><a href="http://svenskaforefront.files.wordpress.com/2012/02/image1.png"><img style="background-image:none;padding-left:0;padding-right:0;display:inline;padding-top:0;border:0;" title="image" src="http://svenskaforefront.files.wordpress.com/2012/02/image_thumb1.png?w=618&#038;h=609" alt="image" width="618" height="609" border="0" /></a></p>
<p>Naturligtvis kan man editera gränssnittet själv och förklara mer tydligt för användaren hur han skall ange kombinationen av lösenord och OTP.<br />
Det finns även planer från PointSharp att komma med fler modifierade formulär för att kunna skilja på lösenord och OTP.</p>
<p>Det här är en perfekt metod för att höja säkerheten till de webbtjänster som du publicerar via TMG med en stark autentisering, som då innebär något användaren vet (lösenordet) samt något den har (dosan).</p>
<p>En fördel kan också vara att man har ett unikt lösenord via PointSharp för alla webbtjänster och ActiveSync för att på så sätt hindra att användaren anger sitt AD lösenord på främmande datorer så som Internet-Caféer och liknande.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/594/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/594/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/svenskaforefront.wordpress.com/594/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/svenskaforefront.wordpress.com/594/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/svenskaforefront.wordpress.com/594/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/svenskaforefront.wordpress.com/594/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/svenskaforefront.wordpress.com/594/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/svenskaforefront.wordpress.com/594/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/svenskaforefront.wordpress.com/594/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/svenskaforefront.wordpress.com/594/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/svenskaforefront.wordpress.com/594/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/svenskaforefront.wordpress.com/594/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/svenskaforefront.wordpress.com/594/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/svenskaforefront.wordpress.com/594/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=594&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://svenskaforefront.wordpress.com/2012/02/03/forefront-pointsharp-del-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2012/02/image_thumb.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2012/02/image_thumb1.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>
	</item>
		<item>
		<title>Ny RollUp till TMG Service Pack 2</title>
		<link>http://svenskaforefront.wordpress.com/2012/01/12/ny-rollup-till-tmg-service-pack-2/</link>
		<comments>http://svenskaforefront.wordpress.com/2012/01/12/ny-rollup-till-tmg-service-pack-2/#comments</comments>
		<pubDate>Thu, 12 Jan 2012 13:21:59 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Forefront TMG]]></category>
		<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=587</guid>
		<description><![CDATA[Igår publicerades en rollup uppdatering till Forefront TMG Service Pack 2. Det har dykt upp en del problem i och med Service Pack 2. Framför allt så är den här uppdateringen aktuell om du har problem med Reporting Services. Exempelvis &#8230; <a href="http://svenskaforefront.wordpress.com/2012/01/12/ny-rollup-till-tmg-service-pack-2/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=587&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://svenskaforefront.files.wordpress.com/2010/12/image_thumb2.png"><img title="image_thumb2" border="0" alt="image_thumb2" src="http://svenskaforefront.files.wordpress.com/2010/12/image_thumb2_thumb.png?w=240&#038;h=85&#038;h=85" width="240" height="85"></a></p>
<p>Igår publicerades en rollup uppdatering till Forefront TMG Service Pack 2.</p>
<p>Det har dykt upp en del problem i och med Service Pack 2. Framför allt så är den här uppdateringen aktuell om du har problem med Reporting Services. Exempelvis om du får ett felmeddelande som “Subreport could not be shown” när du genererar en User Activity eller Site Activity rapport. </p>
<p>Notera att denna rollup uppdatering kräver att du har TMG Service Pack 2 installerad och den skall då installeras på samtliga TMG och även EMS om du har en större klustrad lösning. Observera också att alltid uppgradera eventuell EMS först och sedan den TMG som har reporting service-tjänsten för att sedan fortsätta installera på övriga array medlemmar. Den här uppdateringen kräver heller ingen omstart av servern.</p>
<p>Läs mer om uppdateringen och ladda hem den via <a href="http://support.microsoft.com/kb/2649961" target="_blank">kb2649961</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/587/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/587/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/svenskaforefront.wordpress.com/587/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/svenskaforefront.wordpress.com/587/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/svenskaforefront.wordpress.com/587/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/svenskaforefront.wordpress.com/587/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/svenskaforefront.wordpress.com/587/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/svenskaforefront.wordpress.com/587/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/svenskaforefront.wordpress.com/587/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/svenskaforefront.wordpress.com/587/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/svenskaforefront.wordpress.com/587/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/svenskaforefront.wordpress.com/587/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/svenskaforefront.wordpress.com/587/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/svenskaforefront.wordpress.com/587/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=587&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://svenskaforefront.wordpress.com/2012/01/12/ny-rollup-till-tmg-service-pack-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2010/12/image_thumb2_thumb.png?w=240&#38;h=85" medium="image">
			<media:title type="html">image_thumb2</media:title>
		</media:content>
	</item>
		<item>
		<title>MVP 2012!</title>
		<link>http://svenskaforefront.wordpress.com/2012/01/01/mvp-2012/</link>
		<comments>http://svenskaforefront.wordpress.com/2012/01/01/mvp-2012/#comments</comments>
		<pubDate>Sun, 01 Jan 2012 16:57:26 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[MVP]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=584</guid>
		<description><![CDATA[Mitt nyårsfirande fick ett gott avslut då jag fick reda på att jag är tilldelad MVP (Most Valuable Professional) inom Microsoft Forefront ännu ett år! Önskar alla läsare ett riktigt gott nytt 2012 där vi garanterat kommer få se många &#8230; <a href="http://svenskaforefront.wordpress.com/2012/01/01/mvp-2012/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=584&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://svenskaforefront.files.wordpress.com/2012/01/image.png"><img style="background-image:none;border-bottom:0;border-left:0;padding-left:0;padding-right:0;display:inline;border-top:0;border-right:0;padding-top:0;" title="image" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2012/01/image_thumb.png?w=400&#038;h=196" width="400" height="196"></a></p>
<p>Mitt nyårsfirande fick ett gott avslut då jag fick reda på att jag är tilldelad MVP (Most Valuable Professional) inom Microsoft Forefront ännu ett år!</p>
<p>Önskar alla läsare ett riktigt gott nytt 2012 där vi garanterat kommer få se många nya produkter och snygga säkerhetslösningar!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/584/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/svenskaforefront.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/svenskaforefront.wordpress.com/584/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/svenskaforefront.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/svenskaforefront.wordpress.com/584/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/svenskaforefront.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/svenskaforefront.wordpress.com/584/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/svenskaforefront.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/svenskaforefront.wordpress.com/584/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/svenskaforefront.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/svenskaforefront.wordpress.com/584/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/svenskaforefront.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/svenskaforefront.wordpress.com/584/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=584&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://svenskaforefront.wordpress.com/2012/01/01/mvp-2012/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2012/01/image_thumb.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>
	</item>
		<item>
		<title>Forefront + PointSharp ger en s&#228;krare ActiveSyncanslutning f&#246;r dina enheter</title>
		<link>http://svenskaforefront.wordpress.com/2011/12/21/forefront-pointsharp-ger-en-skrare-activesyncanslutning-fr-dina-enheter/</link>
		<comments>http://svenskaforefront.wordpress.com/2011/12/21/forefront-pointsharp-ger-en-skrare-activesyncanslutning-fr-dina-enheter/#comments</comments>
		<pubDate>Wed, 21 Dec 2011 09:13:31 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Forefront TMG]]></category>
		<category><![CDATA[Forefront UAG]]></category>
		<category><![CDATA[Forefront; PointSharp]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=577</guid>
		<description><![CDATA[Jag har tidigare skrivit om hur vi kan nyttja Microsoft Forefront för att supportera olika typer av mobila enheter så som smartphones och plattor. (Video och Artikel) En del av detta handlar om hur vi skall kunna synkronisera information så &#8230; <a href="http://svenskaforefront.wordpress.com/2011/12/21/forefront-pointsharp-ger-en-skrare-activesyncanslutning-fr-dina-enheter/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=577&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Jag har tidigare skrivit om hur vi kan nyttja Microsoft Forefront för att supportera olika typer av mobila enheter så som smartphones och plattor. (<a href="http://www.microsoft.com/sv-se/showcase/details.aspx?uuid=749eaa2a-88ea-4b6a-aa52-7d4785b1e0d4" target="_blank">Video</a> och <a href="http://technet.microsoft.com/sv-se/hh492090" target="_blank">Artikel</a>) En del av detta handlar om hur vi skall kunna synkronisera information så som e-post, kalender med mera till dessa enheter men samtidigt vidhålla en hög säkerhetsnivå i vår infrastruktur. </p>
<p><a href="http://svenskaforefront.files.wordpress.com/2011/12/image1.png"><img style="background-image:none;border-bottom:0;border-left:0;padding-left:0;padding-right:0;display:inline;border-top:0;border-right:0;padding-top:0;margin:0;" title="image" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2011/12/image_thumb1.png?w=640&#038;h=426" width="640" height="426"></a></p>
<p>Det finns alltid risker med att ha för mycket information i dessa mobila enheter och det bästa är att kunna kontrollera exakt vilken information som skall få finnas på vilken enhet och för vilken användare.</p>
<p>Det finns flera bra plugins till både Forefront TMG och UAG. Vi har bland annat ett svenskt företag vid namn PointSharp vars plugin ger funktioner som flerfaktorautentisering och utökad säkerhet för Micrsosoft Exchange ActiveSync.</p>
<p><a href="http://svenskaforefront.files.wordpress.com/2011/12/image2.png"><img style="background-image:none;border-bottom:0;border-left:0;padding-left:0;padding-right:0;display:inline;border-top:0;border-right:0;padding-top:0;margin:0;" title="image" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2011/12/image_thumb2.png?w=615&#038;h=480" width="615" height="480"></a></p>
<p>Till skillnad från flera andra tredjepartsprodukter så kräver inte den här någon som helst installation eller handpåläggning på själva klienten utan alla enheter som kan kommunicera med Exchange ActiveSync kommer fungera precis som vanligt, med undantag av några säkerhetsmässiga fördelar.</p>
<p>Med hjälp av PointSharp kan vi skapa ett separat lösenord som enbart används för ActiveSync, det här lösenordet kan vi spara i befintligt Active Directory så vi behöver ingen separat databas för detta ändamål. <br />En stor fördel är också att vi kan automatisera mycket av det här flödet och även ge användaren möjlighet att hantera sitt ActiveSynclösenord och sina mobila enheter på egen hand genom en självbetjäningsportal. Alternativet är också att en servicedeskorganisation behöver involveras för att godkänna nya enheter för att på så sätt få kontroll över vilka enheter som får synkronisera företagets information.<br />När användaren loggar in på självbetjäningsportal med sitt vanliga AD konto första gången autoskapas ett PointSharpkonto med motsvarande namn som användarkontot i ADt, användaren kan sedan själva autogenerera ett lösenord. </p>
<p>Med hjälp av PointSharps TMG Filter och en produkt som heter PointSharp Secure ActiveSync kan vi även sätta upp ett regelverk över vilka Exchange-funktioner som får synkroniseras ut till vilken typ av enhet. På det sättet kan vi säkerhetsklassa de enheter som finns i miljön och därefter sätta upp regler för att exempelvis en viss telefonmodell enbart får synkronisera mail och kalender men inga bifogade filer medans en viss typ av platta kan ta emot alla bifogade filer så länge det inte är ett säkerhetsklassat dokument. </p>
<p>Rent tekniskt bygger autentiseringstekniken på Kerberos Constrained Delegation (KCD) där TMG servern har rätt att delegera autentisering bak mot Exchange och då istället autentisera användaren med sitt PointSharpkonto.</p>
<p>Det här höjer säkerheten på flera plan. Dels så finns inte något AD-lösenord lagrat på telefonen och sedan finns det heller inte risk att felaktiga påloggningsförsök låser det riktiga AD-kontot. En snygg funktion för att inte själva PointSharpkontot skall bli utlåst av en felaktigt konfigurerad telefon är att den registrerar flera påloggningsförsök med samma lösenord som ett enda försök.</p>
<p>En annan säkerhetsaspekt på det hela är att all kontroll av vilka funktioner och vilken information som får synkroniseras ut till telefonerna baserat på telefonmodell och användare och kontrolleras redan på edge-nivå, innan någon som helst information når fram till Exchange. </p>
<p>Genom att integrera PointSharps lösning kan du även nyttja funktioner för att få flerfaktorautentisering mot både webbpubliceringar och VPN lösningar. Ett tänkbart scenario är att även autentisera Outlook Web App (OWA) med PointSharpkontot för att på så sätt undvika att ange ett AD-lösenord från ett Internetcafe.</p>
<p>Det här var bara exempel på några scenarier över hur man kan kombinera dessa produkter för att få en säkrare ActiveSynclösning. Det första man bör göra är att se till vilka verksamhetsbehov man har och vilken information man vill skydda och sedan anpassa den tekniska lösningen utefter de behov som finns.&nbsp; </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/577/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/577/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/svenskaforefront.wordpress.com/577/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/svenskaforefront.wordpress.com/577/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/svenskaforefront.wordpress.com/577/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/svenskaforefront.wordpress.com/577/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/svenskaforefront.wordpress.com/577/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/svenskaforefront.wordpress.com/577/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/svenskaforefront.wordpress.com/577/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/svenskaforefront.wordpress.com/577/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/svenskaforefront.wordpress.com/577/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/svenskaforefront.wordpress.com/577/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/svenskaforefront.wordpress.com/577/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/svenskaforefront.wordpress.com/577/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=577&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://svenskaforefront.wordpress.com/2011/12/21/forefront-pointsharp-ger-en-skrare-activesyncanslutning-fr-dina-enheter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2011/12/image_thumb1.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2011/12/image_thumb2.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>
	</item>
		<item>
		<title>Problem med TMG/UAG som inte visar sin konfiguration</title>
		<link>http://svenskaforefront.wordpress.com/2011/12/07/problem-med-tmguag-som-inte-visar-sin-konfiguration/</link>
		<comments>http://svenskaforefront.wordpress.com/2011/12/07/problem-med-tmguag-som-inte-visar-sin-konfiguration/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 20:02:36 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/?p=571</guid>
		<description><![CDATA[Under veckan påträffades ett ganska ovanligt problem där man avinstallerat Service Pack 1 på en Forefront Threat Management Gateway Enterprise-lösning baserat på en EMS server och två TMG Servrar. Miljön körde för närvarande Service Pack 1 och av någon anledning &#8230; <a href="http://svenskaforefront.wordpress.com/2011/12/07/problem-med-tmguag-som-inte-visar-sin-konfiguration/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=571&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Under veckan påträffades ett ganska ovanligt problem där man avinstallerat Service Pack 1 på en Forefront Threat Management Gateway Enterprise-lösning baserat på en EMS server och två TMG Servrar. <br />Miljön körde för närvarande Service Pack 1 och av någon anledning så avinstallerades Service Pack 1 på samtliga servrar. TMG lösningen fungerade funktionellt efter detta men när man startade TMG Management Consol så var arrayen helt tom och det visades ingen konfiguration.</p>
<p>Nu finns det egentligen ingen anledning att avinstallera Service Pack till TMG, men i det här fallet gjordes det i en felsökning. Frågan är snarare, vad är det egentligen som hade hänt här när vi inte såg någon konfiguration? </p>
<p>Avinstallationen gjordes via Program and Features (snabbkommando appwiz.cpl) vilket är helt korrekt. Där emot uppstod ett problem då man inte längre kunde se array konfigurationen grafiskt längre. Det hela visade sig bero på att själva TMG programvaran hade avinstallerat SP1 och var tillbaka på RTM nivå men ADLDS databasen som tillhandahåller konfigurationen i sig var fortfarande på SP1 nivå. </p>
<p>Hur identifierades detta då?<br />För att identifiera vilken patch-nivå ADLDS databasen&nbsp; har så öppnar du denna via ADSI EDIT där du ansluter med nedanstående uppgifter:</p>
<p><a href="http://svenskaforefront.files.wordpress.com/2011/12/clip_image001.png"><img style="background-image:none;border-bottom:0;border-left:0;padding-left:0;padding-right:0;display:inline;border-top:0;border-right:0;padding-top:0;" title="clip_image001" border="0" alt="clip_image001" src="http://svenskaforefront.files.wordpress.com/2011/12/clip_image001_thumb.png?w=244&#038;h=242" width="244" height="242"></a></p>
<p>Där Connection Point är cn=fpc2 och &#8220;Computer&#8221; skall vara namnet på TMG servern följt av :2171 (såvida du inte ändrat default port.)
<p>Gå sedan ner i strukturen till Array-Root och under CN=Arrays välj egenskaper på den du vill inspektera. Attributet msFPC=AdminMinorVersion visar vilken version du använder och om den skiljer sig från versionnumret på TMGn. <br /> 
<p><a href="http://svenskaforefront.files.wordpress.com/2011/12/image.png"><img style="background-image:none;border-bottom:0;border-left:0;padding-left:0;padding-right:0;display:inline;border-top:0;border-right:0;padding-top:0;" title="image" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2011/12/image_thumb.png?w=644&#038;h=449" width="644" height="449"></a><font size="1">(I mitt fall demar jag exemplet från min labbmiljö där jag har en icke publik version)</font></p>
<p>Lösningen?<br />För att komma runt problemet var den absolut enklaste lösningen att helt enkelt få upp&nbsp; TMGn till SP1 version igen vilket då gjorde att den kunde läsa in konfigurationen och visa den grafiskt på nytt.</p>
<p>Jag har inte testat detta, men det är högst sannolikt att samma fel skulle kunna uppstå på en UAG där man avinstallerar TMGns Service pack på samma sätt.</p>
<p>Slutsatsen blir också att man bör undvika att avinstallera service pack till TMG/UAG, (vilket i det här scenariot var en del av en annan felsökning)</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/571/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/571/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/svenskaforefront.wordpress.com/571/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/svenskaforefront.wordpress.com/571/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/svenskaforefront.wordpress.com/571/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/svenskaforefront.wordpress.com/571/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/svenskaforefront.wordpress.com/571/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/svenskaforefront.wordpress.com/571/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/svenskaforefront.wordpress.com/571/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/svenskaforefront.wordpress.com/571/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/svenskaforefront.wordpress.com/571/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/svenskaforefront.wordpress.com/571/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/svenskaforefront.wordpress.com/571/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/svenskaforefront.wordpress.com/571/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=571&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://svenskaforefront.wordpress.com/2011/12/07/problem-med-tmguag-som-inte-visar-sin-konfiguration/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2011/12/clip_image001_thumb.png" medium="image">
			<media:title type="html">clip_image001</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2011/12/image_thumb.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>
	</item>
		<item>
		<title>Intressanta artiklar</title>
		<link>http://svenskaforefront.wordpress.com/2011/11/15/intressanta-artiklar/</link>
		<comments>http://svenskaforefront.wordpress.com/2011/11/15/intressanta-artiklar/#comments</comments>
		<pubDate>Tue, 15 Nov 2011 08:05:13 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Forefront TMG]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/2011/11/15/intressanta-artiklar/</guid>
		<description><![CDATA[Häromdagen kom det ut en ny kb om ett eventuellt problem man kan stöta på i Forefront TMG när en proxy klient överför en större mängd data mot en webbsida över SSL där TMG stänger sessionen. Det finns en fix &#8230; <a href="http://svenskaforefront.wordpress.com/2011/11/15/intressanta-artiklar/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=565&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Häromdagen kom det ut en ny kb om ett eventuellt problem man kan stöta på i Forefront TMG när en proxy klient överför en större mängd data mot en webbsida över SSL där TMG stänger sessionen. Det finns en fix för det här problemet som beskrivs i kb-artikeln:</p>
<p><a href="http://support.microsoft.com/kb/2591803" target="_blank">FIX: Forefront Threat Management Gateway 2010 prematurely closes the connection to the web server when a web proxy client uploads data by using an SSL tunnel</a></p>
<p>En annan bra blogg-artikel kommer från två MVP kollegor som identifierade ett scenario efter TMG Service Pack 2 installation. Om man manuellt har raderat standard nätverksregeln “Internet Access”. Vid installation av SP2 återställs nämligen den här regeln vilket kan ge konstiga effekter om man exempelvis har valt att TMG skall routa trafik mot Internet.</p>
<p><a href="http://tmgblog.richardhicks.com/2011/11/14/bug-in-forefront-tmg-2010-service-pack-2/" target="_blank">Richard Hicks blogg</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/565/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/565/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/svenskaforefront.wordpress.com/565/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/svenskaforefront.wordpress.com/565/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/svenskaforefront.wordpress.com/565/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/svenskaforefront.wordpress.com/565/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/svenskaforefront.wordpress.com/565/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/svenskaforefront.wordpress.com/565/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/svenskaforefront.wordpress.com/565/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/svenskaforefront.wordpress.com/565/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/svenskaforefront.wordpress.com/565/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/svenskaforefront.wordpress.com/565/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/svenskaforefront.wordpress.com/565/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/svenskaforefront.wordpress.com/565/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=565&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://svenskaforefront.wordpress.com/2011/11/15/intressanta-artiklar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>
	</item>
		<item>
		<title>Vill du l&#228;ra dig mer om Forefront?</title>
		<link>http://svenskaforefront.wordpress.com/2011/11/09/vill-du-lra-dig-mer-om-forefront/</link>
		<comments>http://svenskaforefront.wordpress.com/2011/11/09/vill-du-lra-dig-mer-om-forefront/#comments</comments>
		<pubDate>Wed, 09 Nov 2011 14:22:05 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Forefront Protection]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/2011/11/09/vill-du-lra-dig-mer-om-forefront/</guid>
		<description><![CDATA[Jag kommer framöver köra några kurser på Cornerstone, initialt är det en Forefront TMG kurs som är på G och kommer köra igång i början på nästa år. Så skall “jag lära dig allt jag kan” om TMG så är &#8230; <a href="http://svenskaforefront.wordpress.com/2011/11/09/vill-du-lra-dig-mer-om-forefront/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=562&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Jag kommer framöver köra några kurser på Cornerstone, initialt är det en Forefront TMG kurs som är på G och kommer köra igång i början på nästa år.</p>
<p>Så skall “jag lära dig allt jag kan” om TMG så är det bara att boka in en kurs. Naturligtvis kontrar man med “Nåja, det går väl ganska fort” vilket stämmer, kursen är planerad till tre dagar <img style="border-style:none;" class="wlEmoticon wlEmoticon-smile" alt="Ler" src="http://svenskaforefront.files.wordpress.com/2011/11/wlemoticon-smile.png?w=640"></p>
<p><img src="http://svenskaforefront.files.wordpress.com/2011/11/mowgli_baloo.jpg?w=476&#038;h=550" width="476" height="550"></p>
<p><a href="http://www.cornerstone.se/sv/Om-Cornerstone/Instruktorer/Anders-Olsson/">http://www.cornerstone.se/sv/Om-Cornerstone/Instruktorer/Anders-Olsson/</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/562/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/svenskaforefront.wordpress.com/562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/svenskaforefront.wordpress.com/562/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/svenskaforefront.wordpress.com/562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/svenskaforefront.wordpress.com/562/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/svenskaforefront.wordpress.com/562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/svenskaforefront.wordpress.com/562/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/svenskaforefront.wordpress.com/562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/svenskaforefront.wordpress.com/562/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/svenskaforefront.wordpress.com/562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/svenskaforefront.wordpress.com/562/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/svenskaforefront.wordpress.com/562/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/svenskaforefront.wordpress.com/562/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=562&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://svenskaforefront.wordpress.com/2011/11/09/vill-du-lra-dig-mer-om-forefront/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2011/11/wlemoticon-smile.png" medium="image">
			<media:title type="html">Ler</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2011/11/mowgli_baloo.jpg?w=259" medium="image" />
	</item>
		<item>
		<title>Hantera interna n&#228;t och routing i Forefront TMG / UAG</title>
		<link>http://svenskaforefront.wordpress.com/2011/10/30/hantera-interna-nt-och-routing-i-forefront-tmg-uag/</link>
		<comments>http://svenskaforefront.wordpress.com/2011/10/30/hantera-interna-nt-och-routing-i-forefront-tmg-uag/#comments</comments>
		<pubDate>Sun, 30 Oct 2011 14:54:26 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Forefront TMG]]></category>
		<category><![CDATA[Forefront UAG]]></category>
		<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/2011/10/30/hantera-interna-nt-och-routing-i-forefront-tmg-uag/</guid>
		<description><![CDATA[Allt för ofta när jag kommer ut till en befintlig Forefront TMG eller UAG lösning hittar jag larm som ser ut enligt bilden nedan och får även höra att det är problem att nå vissa enheter eller tjänster. Därför tänkte &#8230; <a href="http://svenskaforefront.wordpress.com/2011/10/30/hantera-interna-nt-och-routing-i-forefront-tmg-uag/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=553&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Allt för ofta när jag kommer ut till en befintlig Forefront TMG eller UAG lösning hittar jag larm som ser ut enligt bilden nedan och får även höra att det är problem att nå vissa enheter eller tjänster. </p>
<p><a href="http://svenskaforefront.files.wordpress.com/2011/10/image12.png"><img style="background-image:none;border-bottom:0;border-left:0;padding-left:0;padding-right:0;display:inline;border-top:0;border-right:0;padding-top:0;" title="image" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2011/10/image_thumb11.png?w=546&#038;h=480" width="546" height="480"></a></p>
<p>Därför tänkte jag reda ut hur man hanterar interna nät och routing en gång för alla.</p>
<p>&nbsp;</p>
<p>I både TMG och UAG får man specificera vilka nät som skall klassificeras som interna nät. Problematiken i det här har att göra med det saknas en intern gateway på det interna nätverkskortet då det enbart går att ha en default gateway och den skall alltid vara konfigurerad på det externa nätverkskortet. Det här gör att det krävs ett extra moment där man specificerar en route över hur TMG/UAG skall nå det här nätverket från det interna nätverkskortet.</p>
<p>Felmeddelandet ovan beskriver det här klart och tydligt. Det finns ett specificerat internt nät där det saknas routing från det interna nätverkskortet vilket då betyder att det är det externa nätverkskortets default gateway som då kommunicerar med detta subnät, vilket blir tokigt. </p>
<p>För att se till att de här uppgifterna alltid stämmer när man skall lägga till ett nytt nät finns det ett bra tillvägagångssätt att följa:</p>
<p><strong>Steg 1.</strong></p>
<p>Definiera routing till det nya nätet.<br />I tidigare ISA/IAG lösningar var man tvungen att använda “Route Add kommando” på varje ISA/IAG i exempelvis ett kluster men i TMG finns nu ett mer enkelt och användarvänligt sätt att hantera Steg 1 i detta tillvägagångsätt.</p>
<p>I TMG konsolen gå in under <i>Networking</i> och fliken <i>Routing</i> där du klickar på <i>Create Network Topology<br /></i>Definiera nät och subnät samt den gateway som är nåbar från det subnät som är specificerat på det interna nätverkskortet.</p>
<p><a href="http://svenskaforefront.files.wordpress.com/2011/10/image13.png"><img style="background-image:none;border-bottom:0;border-left:0;padding-left:0;padding-right:0;display:inline;border-top:0;border-right:0;padding-top:0;" title="image" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2011/10/image_thumb12.png?w=244&#038;h=174" width="244" height="174"></a></p>
<p>Tryck <i>Apply</i> och vänta någon minut så ändringarna slår igenom.<br />Det kommer nu läggas till en route för detta nät och är det en Enterpriselösning med flera TMG/UAG så sker detta på samtliga servrar med automatik.
<p>&nbsp;
<p><strong>Steg 2.</strong>
<p>&nbsp;
<p>Se till att det nya nätet som du specificerat routing för också definieras som ett internt nät av TMG/UAG. <br />I TMG konsolen gå in under <i>Networking</i> och fliken<i> Networks<b>.</b></i><b> </b>Dubbelklicka på <i>Internal Network</i> och till fliken <i>Addresses,</i> välj <i>Add Adapter.. </i>
<p>Klicka på <i>Internal</i>&nbsp; och klicka på Ok. Alla nät kommer nu läggas till under Internal Addresses.
<p><a href="http://svenskaforefront.files.wordpress.com/2011/10/image14.png"><img style="background-image:none;border-bottom:0;border-left:0;padding-left:0;padding-right:0;display:inline;border-top:0;border-right:0;padding-top:0;" title="image" border="0" alt="image" src="http://svenskaforefront.files.wordpress.com/2011/10/image_thumb13.png?w=217&#038;h=244" width="217" height="244"></a></p>
<p>&nbsp;</p>
<p>Under Network adapter details i bilden ovan specificeras alla nät som är routade från det interna kortet.<br />Fördelen med det här tillvägagångssättet är att TMG själv bygger upp IP Adresslistan baserat på vilka nät som den kan routa till och på det sättet kommer konfigurationen alltid att fungera.</p>
<p>Observera att det kan komma en Alert om IP spoofing eller Configuration Error under tiden som steg 1 har genomförts då det finns routing för ett icke specificerat internt nät under den tidpunkten. Såvida steg 2 genomförs kan detta ignoreras.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/553/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/553/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/svenskaforefront.wordpress.com/553/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/svenskaforefront.wordpress.com/553/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/svenskaforefront.wordpress.com/553/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/svenskaforefront.wordpress.com/553/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/svenskaforefront.wordpress.com/553/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/svenskaforefront.wordpress.com/553/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/svenskaforefront.wordpress.com/553/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/svenskaforefront.wordpress.com/553/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/svenskaforefront.wordpress.com/553/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/svenskaforefront.wordpress.com/553/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/svenskaforefront.wordpress.com/553/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/svenskaforefront.wordpress.com/553/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=553&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://svenskaforefront.wordpress.com/2011/10/30/hantera-interna-nt-och-routing-i-forefront-tmg-uag/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2011/10/image_thumb11.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2011/10/image_thumb12.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2011/10/image_thumb13.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>
	</item>
		<item>
		<title>Hur skall IT hantera alla nya enheter i v&#229;r infrastruktur</title>
		<link>http://svenskaforefront.wordpress.com/2011/10/22/hur-skall-it-hantera-alla-nya-enheter-i-vr-infrastruktur/</link>
		<comments>http://svenskaforefront.wordpress.com/2011/10/22/hur-skall-it-hantera-alla-nya-enheter-i-vr-infrastruktur/#comments</comments>
		<pubDate>Sat, 22 Oct 2011 09:45:32 +0000</pubDate>
		<dc:creator>Anders</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Generell Säkerhet]]></category>

		<guid isPermaLink="false">https://svenskaforefront.wordpress.com/2011/10/22/hur-skall-it-hantera-alla-nya-enheter-i-vr-infrastruktur/</guid>
		<description><![CDATA[Jag fick nyligen förfrågan att göra en inspelning för MEET gällande ett aktuellt ämne inom säkerhet. Något som vi på Onevinn ofta stöter på när vi är ute och träffar ett (för oss) nytt företag, är att det sitter en &#8230; <a href="http://svenskaforefront.wordpress.com/2011/10/22/hur-skall-it-hantera-alla-nya-enheter-i-vr-infrastruktur/">Läs mer <span class="meta-nav">&#8594;</span></a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=546&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Jag fick nyligen förfrågan att göra en inspelning för MEET gällande ett aktuellt ämne inom säkerhet. Något som vi på Onevinn ofta stöter på när vi är ute och träffar ett (för oss) nytt företag, är att det sitter en eller flera runt bordet med någon form av platta, smart phone eller dyligt. När sedan den naturliga frågan kommer upp om vilka utmaningar de står inför, så kommer diskussionen förr eller senare alltid fram till hantering av icke managerade enheter.</p>
<p>Det som många missar är att du faktiskt kan nyttja Microsofts säkerhetslösningar i exempelvis Forefront för att supportera även övriga enheter.</p>
<p>En tydlig trend som vi ser just nu är att Microsoft satsar mer och mer på att supportera övriga enheter än sina egna. Ett exempel är senaste uppdatering till Forefront Unified Access Gateway (UAG) där vi fått utökad stöd för både Apples och Androids enheter (<a title="http://technet.microsoft.com/en-us/library/hh490321.aspx" href="http://technet.microsoft.com/en-us/library/hh490321.aspx">http://technet.microsoft.com/en-us/library/hh490321.aspx</a>)</p>
<p>Jag har skrivit en artikel över hur du kan nyttja Microsofts teknik för att både supportera fler enheter i din infrastruktur men också för att skydda företagsinformation från icke managerade enheter.<br />
Artikeln kan du läsa på <a title="http://technet.microsoft.com/sv-se/hh492090" href="http://technet.microsoft.com/sv-se/hh492090" target="_blank">Microsoft TechNet</a></p>
<p>Tillsammans med Michael Bohlin på Microsoft spelade vi även in en video om samma ämne</p>
<p><a href="http://www.microsoft.com/sv-se/showcase/details.aspx?uuid=749eaa2a-88ea-4b6a-aa52-7d4785b1e0d4" target="_blank"><img style="background-image:none;padding-left:0;padding-right:0;display:inline;padding-top:0;border:0;" title="image" src="http://svenskaforefront.files.wordpress.com/2011/10/image8.png?w=640&#038;h=360" alt="image" width="640" height="360" border="0" /></a><br />
<em><span style="font-size:xx-small;">Klicka på bilden för att komma till videon</span></em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/svenskaforefront.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/svenskaforefront.wordpress.com/546/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/svenskaforefront.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/svenskaforefront.wordpress.com/546/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/svenskaforefront.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/svenskaforefront.wordpress.com/546/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/svenskaforefront.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/svenskaforefront.wordpress.com/546/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/svenskaforefront.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/svenskaforefront.wordpress.com/546/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/svenskaforefront.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/svenskaforefront.wordpress.com/546/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/svenskaforefront.wordpress.com/546/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/svenskaforefront.wordpress.com/546/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=svenskaforefront.wordpress.com&amp;blog=16174421&amp;post=546&amp;subd=svenskaforefront&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://svenskaforefront.wordpress.com/2011/10/22/hur-skall-it-hantera-alla-nya-enheter-i-vr-infrastruktur/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/65231718a2dbc1c8d13b97650c7ed0e2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">psyteak</media:title>
		</media:content>

		<media:content url="http://svenskaforefront.files.wordpress.com/2011/10/image8.png" medium="image">
			<media:title type="html">image</media:title>
		</media:content>
	</item>
	</channel>
</rss>
