España   Cambiar   |   Todos los sitios de Microsoft

Solución de Extranet

La colaboración se ha convertido en un elemento indispensable en las empresas que permite a los grupos de trabajo colaborar para resolver problemas, ejecutar proyectos y realizar otras actividades importantes del día a día.

Productos como Microsoft Office SharePoint Server 2007 y Windows SharePoint Services 3.0 hacen posible que los empleados de toda la compañía puedan trabajar conjuntamente sobre los mismos documentos y publicar archivos, participar en discusiones y foros, enlazar con contenidos Web dinámicos y generar tablas a partir de información extraída de las bases de datos corporativas. Además las empresas pueden utilizar estos entornos para colaborar con sus socios y clientes en todo el mundo.

Entorno de Extranet de Forefront Security for SharePoint

Sin embargo, los entornos de colaboración se ven a menudo limitados por su dependencia de la red o solamente se puede acceder a ellos mediante conexiones de red privada virtual (VPN) desde máquinas cliente gestionadas, lo que incrementa la carga de trabajo de IT. Sin duda, para muchos empleados sería una gran noticia el poder acceder con seguridad al portal corporativo de SharePoint desde cualquier lugar y en cualquier momento

Microsoft tiene los medios necesarios para hacerlo posible. La combinación de Microsoft Intelligent Application Gateway 2007 con Microsoft Forefront Security for SharePoint ofrece:

  • Mayor productividad: permite el acceso de los usuarios a los recursos de SharePoint utilizando cualquier conexión de Internet.

  • Mejor experiencia de usuario: Mantiene el aspecto y funcionalidad ya conocidos de los sitios Web de SharePoint cuando se trabaja desde fuera de la red corporativa.

  • Mayor seguridad: protege el acceso a los recursos y asegura que el contenido de los documentos es el adecuado y está libre de malware e información inadecuada.

Dos productos, dos objetivos

  • El Intelligent Application Gateway 2007 (IAG) es un gateway completo para el acceso remoto seguro que facilita acceso a las aplicaciones utilizando protocolo SSL (Secure Sockets Layer) y gestiona la seguridad en los extremos de conexión. Mediante un Optimizador Inteligente de Aplicación para SharePoint 2007, IAG establece de medios para facilitar a los usuarios un acceso seguro a los recursos de SharePoint.

  • Microsoft Forefront Security for SharePoint integra varios motores de análisis antivirus de distintas empresa líderes del sector y los gestiona de manera conjunta, consiguiendo una protección total frente a las amenazas más novedosas, contenidos inadecuados y posibles filtraciones de información confidencial, garantizando que los documentos son seguros antes de guardarlos en las bibliotecas documentales de SharePoint.

IAG ofrece:

  • Logon único (Single-Sign On): con la introducción un asola vez del nombre de usuario y la passwords se puede acceder a todos los recursos para los cuales dispone de permisos asignados y a las aplicaciones de usuario final, como  Microsoft Office Outlook, a las que se puede acceder directamente.

  • Traducción de direcciones de servidor web: garantiza que los enlaces de SharePoint que normalmente no deberían funcionar desde Internet se resuelven de manera correcta.

  • Integración con Microsoft Office que permite que las aplicaciones de Microsoft Office 2003 y 2007 Microsoft Office System funcionen correctamente con VPNs basadas en SSL.

  • Gestión de cambio de password: los empleados en movilidad se pueden pasar semanas sin conectarse a la red, y eso puede originar situaciones en que caducan las passwords y los usuarios no pueden acceder a las aplicaciones críticas. Con IAG reciben un aviso cuando la password está a punto de caducar y pueden actualizarla directamente desde la VPN SSL. La gestión de password incluye soporte para el servicio de Directorio Activo y Radius, y también admite las funciones de reset de PIN para métodos de autenticación de otros fabricantes.

  • Interfaz común: Con el Intelligent Application Gateway los usuarios pueden ver su portal de SharePoint exactamente igual que desde la oficina, pero con una barra de tareas especial de IAG. Por otro lado, dispone de una página integrada de portal que sirve como acceso sencillo a múltiples aplicaciones.

  • Políticas de seguridad: permite distinguir los intentos de acceso desde máquinas de confianza y desde máquinas desconocidas, y aplicarles distintos niveles de permisos en base al nivel de confianza definido por su origen.

  • Cierre de sesión seguro: fuerza una nueva autenticación después de un periodo de tiempo predefinido, con lo que se reduce al mínimo la ventana de exposición al hacking y la posibilidad de captura de una sesión abandonada. Para evitar que la sesión se cierre en medio de una tarea (por ejemplo cuando se está escribiendo un correo muy largo), aparece una ventana emergente que avisa al usuario y le permite mantener la sesión.

Con todas estas protecciones alrededor del acceso de usuario solamente quedaría un punto de seguridad pendiente de resolver, que es la amenaza que suponen los contenidos malintencionados dentro de los documentos. Y aquí es donde interviene Forefront Security for SharePoint.

Forefront Security for SharePoint incorpora hasta ocho motores de antivirus dentro de un mismo producto (uno de Microsoft y siete más de otros laboratorios de seguridad de firmas líderes del mercado), y permite utilizar hasta cinco de ellos a la vez. Todos los documentos que se cargan o descargan a/desde la biblioteca documental pueden analizarse desde los cinco motores, cada uno de ellos aplicando sus puntos fuertes específicos. Esto es especialmente importante cuando se accede a un portal de SharePoint desde un acceso externo, puesto que cuesta mucho garantizar que una máquina que se conecta está adecuadamente protegida frente a virus.

Forefront Security for SharePoint dispone además de protección proactiva con la que se pueden bloquear ciertos tipos de archivos potencialmente peligrosos, como los .exe, .vbs o .bat. Y mientras SharePoint dispone de capacidad propia para bloquear los archivos en base a su extensión, Forefront va un paso más allá y analiza el tipo de archivo directamente, de forma que los trucos habituales como cambiarle la extensión al archivo, no sirven para evitar el filtrado. Forefront también puede analizar los archivos contenidos en ZIP y otros formatos comprimidos, así como el malware que pueden transportar documentos de Office y otros formatos.



Última actualización de esta página: 1 de Abril de 2009