2009年9月17日 星期四

趨勢科技IMSS 7.0及最新修正程式說明(Service Pack 1)

反應: 

趨勢科技提醒您,隨著駭客病毒攻擊模式的日新月異,已公開發表一段時間的IMSS 7.0及Service Pack 1(SP1)修正程式,提供最佳的病毒防護效果,因此我們建議您,除應隨時更新病毒碼外,應儘快更新至IMSS 7.0 SP1以上版本。 IMSS 5.7 預計於 2009/12/31 停止技術支援。

IMSS 7.0 及Service Pack 1新增功能及主要修正事項:

  1. 新增IP Filtering功能, 包含IP Profiling 與 Network Reputation Services (NRS)
  2. 支援多個 IMSS 7.0 WEB登入管理者帳號
  3. 新增 Web_base 的 EUQ (End User Quarantine)
  4. 新增圖形化以及表格化介面的統計圖表在Summary 頁面的 Statistics 項目裡
    其餘相關說明可?考IMSS 7.0 Readme

IMSS 5.X 版本升級至IMSS 7.0 SP1建議及注意事項:
確認系統是否有符合需求,升級步驟以及升級完畢後的功能設定,請參考 IMSS 7.0 升級手冊,以及IMSS 7.0升級錄音教學檔。

相關檔案下載連結:

 

IMSS7.0 安裝與升級常見問題集

1. 我能安裝多個資料庫在目標主機?
Ans: 不行,假設在目標主機已存在資料庫,請您使用它安裝 IMSS 資料庫 或 EUQ 資料庫,您也可移除已存在的資料庫,並使用 IMSS 安裝元件,安裝一個新的 MSDE 資料庫

2. 我能安裝多少個 Scanners?
Ans: 您可安裝任何數量的 Scanners

3. 我能安裝多少個 EUQ services and EUQ databases?
Ans: 您可以安裝最多 8 個 EUQ 服務 和 EUQ 資料庫

4. 我是否應該在每一個 EUQ service 安裝一個 EUQ database?
Ans: 不用,多個 EUQ 服務能共用一個 EUQ 資料庫,但 EUQ 服務至少要有一個 EUQ 資料庫

5. 在解除安裝時,IMSS EUQ database 會被刪除嗎?
Ans: 不會,當解除安裝時,IMSS EUQ 資料庫只會從資料庫中解註冊,您可透過管理主控台重新註冊

6. 在安裝時,舊的 IMSS database 會被移除嗎?
Ans: 不會,因為當安裝程式嘗試去移除資料庫時,會有一個應用程式正連結至資料。移除所有舊資料庫的連結,卸載資料庫,建立一個新資料庫

7. 安裝 IMSS 是否一定要安裝在預設路徑?
Ans: 不用,您可指定安裝路徑,例如:X:\Program Files(x86),X 表示系統磁碟,這個資料夾是保留給 64 位元的程式

8. 為什麼在目標主機的網頁主控台的捷徑無法作用?
Ans: 若目標主機平台是 Windows 2003,請增加這個捷徑位置至瀏覽器的信任區域
若資料庫程序是不在執行中,請啟動資料庫服務並重啟 web console service
若資料庫程序是在執行中,假如 web console 啟動是在資料庫啟動之前,請重新啟動 web console service

9. IMSS 是否能使用網域帳號去登入資料庫?
Ans: 不能,IMSS 不支援 Windows 認證

10. 資料庫伺服器是否能指定主機名稱?
Ans: 可以,您可以指定 "IP\Instance" 或 "Hostname\Instance"

2009年9月8日 星期二

TechNet Flash 資訊技術人快訊

反應: 

虛擬實驗室

使用新技術管理 Windows Server 2008
建立一個高度可用的基礎設施
分公司使用者帳戶的安全性
在 Windows Server 2008 的 Beta 3 版本上管理終端伺服器閘道與遠端服務
協同應用 AD RMS 與 AD FS 保障企業資訊安全
使用 NAP 保護您的企業網路
在 IIS 7 上的 ASP、ASP.Net、PHP/FastCGI 應用

 

網路廣播

Windows Server 2008 R2 與 SCVMM 2008 R2 虛擬化預覽
利用 SCOM 2007 R2 同時管理企業內部 Windows 與 Linux 系統
Windows 7 的虛擬化 (App-V、XP-Mode、MED-V) 與 Windows 7 的部署與管理
如何利用 Service Manager 實做 ITIL 流程

 

當期快訊

開始以 MAP Toolkit 4.0 規劃 Windows 7 及 Windows Server 2008 R2
你準備好 Windows 7 和 Windows Server 2008 R2 的硬體升級了嗎?Hyper-V 虛擬化規劃得如何?下載並使用最近釋出的 MAP Toolkit 4.0,就可以讓你瞭解桌面和伺服器的基礎架構,硬體裝置的相容性需求是否符合。

Windows Server 2008 R2 最佳的基礎結構設計流程
更新的指南包含 Active Directory 網域服務、IIS 7.5、檔案服務、列印服務。個別下載這些指南或整份 IPD Guide Series,有助於 Windows Server 2008 R2 基礎結構設計流程的最佳化。

馬上取得 Windows Server 2008 R2 的免費規劃及部署工具
這些解決方案加速器裡的指南和自動化工具,可簡化 Windows Server 2008 R2 的規劃與部署,並評估你的硬體、部署、安全性在 Windows Server 2008 R2 的運作情況。
‧Infrastructure Planning and Design Guides
‧Microsoft Assessment and Planning (MAP) Toolkit 4.0
‧Microsoft Deployment Toolkit (MDT) 2010
‧Service Level Dashboard 2.0 for System Center Operations Manager 2007 R2
‧Offline Virtual Machine Servicing Tool
‧Microsoft Operations Framework (MOF)

為你的商業需求規劃正確的桌面基礎結構
已更新到 Windows 7 的 Windows Optimized Desktop Scenarios,有助於簡化桌面使用者需求的蒐集,以及桌面技術選擇的自動化,提供你所需要的 IT 管理能力,並將使用者所需要的威力和彈性帶給他們。

 

TechNet 部落格精選

[Exchange Server] 業務搶單大作戰,IT 人員的最佳出手時機
微軟 Forefront 連續九次獲 VB100 獎項!
[防毒軟體] Microsoft Forefront 防駭 183,下載試用抽筆電!
The Virtualization platform vs. the Operating System
The Case of the Temporary Registry Profiles

 

支援與疑難排解

一點通文章
更新成 IE8 後出現錯誤訊息:已關閉此網頁以協助保護您的電腦
如何在 Windows Vista 內將 Windows Mail 設定為預設的電子郵件程式
為什麼開啟 Picture Manager 2007 時會出現要求啟用註冊
如何解決 Media Player 無法下載安全性元件升級
為什麼我的 Vista 每次開機後都會自動開啟放大鏡

知識庫文章
如何修正 HP Smart Web Printing 和 Internet Explorer 8 的不相容問題
安裝 Service Pack 1 前應該了解的事項
如何疑難排解 Windows XP 的硬體和軟體驅動程式問題
PC 對話 – 如何在 Office 2007 儲存檔案格式為 PDF 格式案
說明可以在安裝 Windows Internet Explorer 7 時安裝的更新
如何在 Windows XP 中重新安裝或修復 Internet Explorer

參訪 Microsoft 技術支援服務網站,或查詢更多伺服器相關的知識庫文章。
RSS Feed 產品索引

 

下載資源

Windows Server 2008 R2 試用版
Windows 7 企業版 90 天試用版開放下載
Hyper-V Server 2008 R2 正式版
Exchange Server 2010 RC
SCVMM 2008 R2 RTM
SQL Server StreamInsight 及 SQL Azure Database CTP

 

c 2008 Microsoft Corporation.著作權所有,並保留一切權利。Microsoft、MSDN、Outlook、SharePoint、Visio、Windows、Windows Media、Windows Vista 及 Windows Server 為 Microsoft Corporation 在美國及/或其他國家的註冊商標或商標。本文提到的其他實際的公司和產品名稱可能是其各自擁有者的商標。

© 2009 Microsoft Corporation. 著作權所有,並保留一切權利。 使用規定 | 商標 | 隱私權聲明

2009年9月4日 星期五

[台灣微軟] 2009 年八月份資訊安全電子報

反應: 

重點新聞

Windows 7 企業版 90 天試用版開放下載
由 Springboard 系列提供的 90 天試用版已開放下載,讓您測試並評估已進入量產 (RTM) 的Windows 7 企業版。90 天試用版是專為 IT 專業人員所設計,目前提供英文、西班牙文、法文、德文及日文版本。

微軟Forefront連續九次獲VB100獎項!
微軟Microsoft Forefront又得獎了! 連續九次通過全球知名專業病毒測試中心—病毒公報(Virus Bulletin)的嚴格測試,獲頒長期被奉為防毒軟體業界圭臬的VB100獎項。在35套受測試的防毒軟體中,只有12件通過VB測試,且許多國內外知名防毒軟體友商無法通過VB100的考驗。

微軟年度最大技術盛會 Microsoft Tech.Days Taiwan 2009 (原 Tech.Ed) 再次隆重豋場
9/1 ~ 9/16 開放選課選餐服務!94 堂課程、11 種套餐任你選,趕緊選課選餐去!

立即下載 Microsoft® Hyper-V™ Server 2008 R2
Hyper-V™ Server 2008 R2 提供經過最佳化且運作可靠的虛擬化解決方案,讓組織能提高伺服器的使用效能,且同時降低成本。目前已提供繁體中文版,請立即下載。

現已開放下載!SCAP 的系統中心組態管理員延伸模組 (英文)
有了「SCAP 的系統中心組態管理員延伸模組」,組態管理員可以使用安全性內容自動化通訊協定 (SCAP) 資料流、評估系統相容性,以及產生 SCAP 格式的報表。

簡介可靠計算的安全性及隱私權部落格彙總 (英文)
與 Microsoft 可靠計算的的頂尖部落客,一同保持最新狀態。閱讀不同語言的發表文章、依關鍵字搜尋項目,和其他更多。

透過資訊共用,打造更安全的網際網路 (英文)
在這份報告中,Microsoft 安全性回應中心摘要說明了三個與安全性相關之程式 Microsoft Active Protections Program、Microsoft Exploitability Index 及 Microsoft Vulnerability Research 的進度,這可讓您更深入地瞭解較有效率的對策和其他資訊,以協助您更妥善地評估風險。

保護 Microsoft 雲端基礎結構 (英文)
透過「線上服務安全性和符合性」團隊 (負責管理 Microsoft 雲端基礎結構之安全性的全球基礎服務部門),瞭解今日 Microsoft 的雲端運算所代表的意義,以及公司如何利用這份白皮書提供可靠的雲端運算基礎結構。

 

安全性指引

常見的 SQL Server 安全性問題及解決方案
您是否曾發現自己無意間負責 SQL Server 資料庫,但您不知道保護其安全的所有最佳實務?取得快速概觀,瞭解您應注意的 10 大安全性區域、常見問題及解決方案。

保護 SQL Server 的安全
「保護 SQL Server 的安」可視為一連串的步驟,包括四個區域:平台、驗證、物件 (包括資料) 及存取系統的應用程式。取得詳盡的逐步指南,以瞭解如何建立和實作有效的安全性計劃。

安全性與保護 (複寫)
取得指南,協助您保護在 SQL Server 2008 部署的複寫情況,以免受到惡意攻擊,並提升您資料的安全性。

我該如何:防禦截斷型的 SQL 插入攻擊?
這段影片會示範攻擊者如何使用這個截斷屬性來規避上述防護,進而造成 SQL 插入攻擊。也會說明修正 SQL 插入問題的各種選項。

SQL 插入的 Microsoft 原始程式碼分析器 (英文)
這個靜態程式碼分析工具主要用於在 ASP 程式碼中尋找 SQL 插入漏洞,會掃描 ASP 原始程式碼,並產生與第一級和第二級 SQL 插入漏洞相關的警告。也會提供註解支援,讓您用於改良程式碼分析。

調整 Client Security 資料庫元件
Microsoft Forefront Client Security 使用 SQL Server 來收集和報告資料庫。當您選擇 SQL Server 版本以及在其上執行的硬體時,請將本文章中討論的主題列入考量。

Microsoft 安全性更新指南 (英文)
對 Microsoft 安全性發行資訊、流程、通訊及工具,以及如何管理組織風險和開發可重複且有效的部署機制以進行安全性更新,有更好的瞭解。

Microsoft Operations Framework 4.0 (英文)
Microsoft Operations Framework (MOF) 設計目的是協助 IT 專業人員快速存取實用且相關的資訊,瞭解如何將服務管理原則落實到日常 IT 工作及活動中,以及確保 IT 與業務彼此並行不悖。隨附於 MOF 4.0 中的指南說明如何使用架構達到 COBIT 及 Val IT 管理架構中所定義的管理、風險及合規性目標。

 

本月的安全性公告

重大更新:
MS09-043:Microsoft Office Web 元件存在可讓遠端程式碼執行的漏洞 (957638) (英文)
MS09-044:遠端桌面連線存在可讓遠端程式碼執行的漏洞 (970927) (英文)
MS09-039:WINS 存在可讓遠端程式碼執行的漏洞 (969883) (英文)
MS09-038:Windows Media 檔案處理存在可讓遠端程式碼執行的漏洞 (971557) (英文)
MS09-037:Microsoft Active Template Library (ATL) 存在可讓遠端程式碼執行的漏洞 (973908) (英文)

重要更新:
MS09-041:工作站服務存在可讓權限升級的漏洞 (971657) (英文)
MS09-040:訊息佇列的存在可讓權限升級的漏洞 (971032) (英文)
MS09-036:Microsoft Windows 中的 ASP.NET 存在會導致拒絕服務的漏洞 (970957) (英文)
MS09-042:Telnet 存在可讓遠端程式碼執行的漏洞 (960859) (英文)

 

安全性活動和訓練

學習途徑:使用 SQL Server 2008 來改善資料庫安全性 (英文)
使用這項學習途徑來瞭解 SQL 2008 中的新工具和安全性功能,以便協助讓您的資料庫更加安全。例如,學習如何建立能定義所需介面區設定的政策、在您的 SQL Server 帳戶上強制執行 Windows 密碼政策,以及啟動 Web Service 端點驗證。

學習途徑:為不斷演進的 IT 基礎結構提供安全性 (英文)
使用此學習途徑中的資源,以進一步瞭解如何解決安全性問題,例如取消網路週邊、從虛擬化及不斷演進的 Web 平台等新技術來中斷安全性模型。

Microsoft 安全性開發生命週期範本:對開發人員有何意義 (英文)
深入瞭解 Microsoft Visual Studio Team Syste 的新流程範本,該範本是為方便採用 Microsoft 安全性開發生命週期 (SDL) 而設計,詳細內容請見 Channel 9 與 Microsoft SDL 計畫經理 Jeremy Dallman 的訪談。