Mittwoch, 1. Oktober 2008

Kommende HP-Bürocomputer mit "Virtual Firefox"

heise online - 08.09.08 - Kommende HP-Bürocomputer mit "Virtual Firefox"
Hewlett-Packard will im Laufe des Monats September die nächste Generation von Bürocomputern mit Intel-Prozessoren ausliefern; die Baureihe dc7900 dürfte mit dem ebenfalls bald erwarteten Intel-(vPro-)Chipsatz Q45 und Core-2-Prozessoren bestückt sein.

Als besondere Funktion hebt HP einen "Virtual-Firefox-Browser" hervor, der nach Firmenangaben gemeinsam mit der Mozilla Foundation und Symantec entwickelt wurde. Nur wenige Details zu diesem Browser hat HP bisher verraten; er soll in einer virtualisierten Umgebung laufen, also quasi in einer Sandbox, und sich bei (vermuteten) Sicherheitsproblemen leicht in den ursprünglich installierten Zustand zurückversetzen lassen. Wie der Benutzer potenzielle Sicherheitsrisiken selbst erkennen soll und welche Software genau zum Einsatz kommt, ist noch unklar. Symantec hat allerdings seit der Übernahme von Altiris die Software Virtualization Solution (SVS) im Lieferprogramm, die Windows-Anwendungen vom System abschotten kann. Der virtuelle Firefox würde dann also beispielsweise nicht – wie ja grundsätzlich möglich und zu Intels vPro-Vision passend – in einer virtuellen Linux-Maschine laufen.

Die HP ProtectTools machen aber von Hardware-Funktionen Gebrauch, insbesondere vom Trusted Platform Module (TPM), das Intel beim Q45 beziehungsweise der zugehörigen Southbridge ICH10D direkt in den Chipsatz einbauen will, zusammen mit einer Krypto-Engine (Danbury Technology). Die kommenden dc7900-Desktop-Rechner sollen laut HP auch vergleichsweise effizient arbeiten, die Netzteile sollen mit bis zu 87 Prozent Wirkungsgrad den Anforderungen von 80 Plus Gold entsprechen.
Technorati-Tags: , , ,

Symantec stellt Backup Exec 12.5 für virtuelle Umgebungen vor

Symantec stellt Backup Exec 12.5 für virtuelle Umgebungen vor - Windows IT Pro
Symantec hat auf der VMWorld 2008 die neue Version der Produktfamilie Backup Exec 12.5 angekündigt: Mit Daten- und Systemwiederherstellung von virtuellen und physikalischen Systemen bieten die Produkte Unterstützung für das gesamte Windows Server 2008 Portfolio und auch für VMware Virtual Infrastructure. Benutzer haben die Möglichkeit, eine unbegrenzte Anzahl von Gastrechnern innerhalb einer VMware oder Microsoft Hyper-V Host-Umgebung von einem einzigen Agenten aus auf Festplatte oder Band zu sichern. Des Weiteren nutzt die Software die granulare Wiederherstellungstechnologie (Granular Recovery Technology) von Symantec, um eine individuelle Wiederherstellung von einzelnen Dateien oder der kompletten VM aus einer Sicherung zu ermöglichen.

Ferner bietet Backup Exec eine Integration mit dem virtuellen Management Framework von VMware und Microsoft. Benutzer können außerdem eine automatisierte Konfiguration aufsetzen und VMware Consolidated Backups (VCB) einrichten, wobei keine manuellen Skripts erzeugt werden müssen. Backup Exec ermöglicht eine Wiederherstellung virtueller Systeme ganzer Gastrechner, können einen virtuellen Rechner umbenennen, eine LAN-Konfiguration ändern und optional Gastrechner nach einer Wiederherstellung einschalten.

Mit Unterstützung von Altiris gibt es auch den Backup Exec Infrastructure Manager 12.5. Dieser soll den Upgrade-Prozess und das Patch-Management von Backup Exec Installationen vereinfachen Eine Web-gestützte Schnittstelle ermöglicht Zugang und das Management von einem beliebigen Ort aus und präsentiert dem IT-Administrator eine grafische Darstellung der gesamten Implementierung von Backup Exec.
Technorati-Tags: , , , ,

Montag, 22. September 2008

Altiris Total Management Suite

Altiris Total Management Suite: Funktionen – Symantec Corporation

Die Altiris Total Management Suite ist das branchenweit umfassendste Produktpaket aus Lösungen für die Automatisierung des IT-Lebenszyklus. Sie unterstützt IT-Abteilungen bei der Verwaltung, Absicherung und Unterstützung sämtlicher IT-Ressourcen und trägt zu einer effizienten Dienstbereitstellung bei. Mit Total Management Suite können Unternehmen ihre Betriebskosten senken, betriebliche Abläufe optimieren, Wachstumsimpulse für die Zukunft setzen und die IT an Unternehmensprioritäten ausrichten.


News on Altiris Website

Technorati-Tags: , ,

Intensiver Blick auf den Server

Intensiver Blick auf den Server - Windows IT Pro
Bereits heute verursacht die Verwaltung in den Rechenzentren einen relativ hohen Anteil an den IT-Gesamtkosten. Deshalb muss das Management dieser Systeme so einfach wie möglich sein, soll der Administrator seine Aufgaben noch in einem akzeptablen Rahmen erledigen. Das wirkt sich natürlich auch auf die Verfügbarkeit der Server aus. Dazu ist es wichtig, dass alle Systemveränderungen schnell erkannt und dokumentiert werden. Der automatische Vergleich und die Analyse von archivierten Daten spielen dabei eine wichtige Rolle, denn sie erleichtern die Wartung und Fehlerdiagnose. Nur mit Unterstützung derart umfassender Daten kann der Administrator im Ernstfall schnell reagieren und seine Systeme funktionsfähig halten.

Einen wesentlichen Schritt in diese Richtung ist Fujitsu Siemens Computers mit der ServerView Suite gegangen. Der Hersteller der x86-basierten Server –Linie PRIMERGY bietet diese Plattform als zentrales Verwaltungstool an. Die Software ist webbasiert und ermöglicht über das Intranet und das Internet den Zugriff auf die Daten aller verwalteten Server. Eine Vielzahl der Komponenten dieser Software ist kostenloser Bestandteil jeder Primergy-Bestellung. Der Kunde kann aber frei entscheiden, ob er seine Systeme mit diesem benutzeroptimierten Managementsystem verwalten will oder weiterhin seine bisher eingesetzten Werkzeuge verwendet.

Der Schwerpunkt des Konzepts liegt auf dem Zusammenspiel zwischen Hardware-Funktionen und der Administrationssoftware. Im Vordergrund stehen alle Administrationsdisziplinen, angefangen vom Bare-Metal-Setup (Setup über das Netzwerk ohne vor Ort eine CD/DVD im System einlegen zu müssen), über das Deployment in heterogene Umgebungen mit Altiris, bis hin zur zentralen Überwachung der Server mit dem ServerView Operations-Manager. ServerView kontrolliert dabei die Funktion wichtiger Serverinstanzen, wie zum Beispiel Festplatten, Lüfter, Stromversorgung, Speichermodule oder auch die Temperatur (Bild 1). Tritt an einer Komponente ein Fehler auf oder überschreiten die Messwerte definierte Grenzwerte, dann gibt die Software eine Meldung aus und leitet gegebenenfalls Korrekturmaßnahmen ein.




Via: http://windowsitpro.de/articles/intensiver_blick_auf_den_server:/2008007/31567768_ha_WM.html?thes=

Technorati-Tags: , ,

Symantec erweitert Portfolio für Client-Virtualisierung

Symantec erweitert Portfolio für Client-Virtualisierung - LANline
Mit Nsuite übernimmt Symantec einen Spezialisten für Virtual-Workspace-Management zusammen mit dessen Server-Based-Computing- sowie Connection-Broker-Technik. Die Übernahme soll noch im August 2008 abgeschlossen sein.

Server-Based Computing (SBC, auch „Presentation Virtualization“ genannt) zentralisiert Anwendungen auf Serverseite, was die Client-Verwaltung vereinfachen und die Datensicherheit erhöhen hilft. Ein Connection Broker wiederum ist ein wesentliches Element des konkurrierenden Zentralisierungsansatzes, der Virtual Desktop Infrastructure (VDI): Er ist die Vermittlungsstelle zwischen einem Client-Gerät und den serverseitig dynamisch bereitgestellten Desktops, Informationen und Nutzerprofilen.

Mehr zum Thema:

- Richtlinien-Tool von Symantec: Sicherer Netzwerkzugriff für Gastbenutzer

- Kompletter Endpunktschutz: Sophos will Utimaco kaufen

- Markt-Update Application Delivery: Der verschlungene Weg nach Desktopia

- TCs als Endgeräte für Desktop-Virtualisierung

Mit der Akquisition ergänzt Softwareanbieter Symantec sein bestehendes Portfolio von Streaming- und Client-Virtualisierungslösungen. Das heute vielseitig aufgestellte Softwarehaus, ursprünglich bekannt geworden als reiner IT-Security-Anbieter, zielt damit auf integrierte Lösungen zur Verwaltung und Absicherung physischer wie auch virtualisierter Clients (bei Symantec „Endpoints“ oder Endpunkte genannt). Dies soll die Administrationskosten senken helfen und die Client-Sicherheit erhöhen. Neben Endpunktvirtualisierung und Applikationsbereitstellung führt Symantec dazu passende Lösungen für das Configuration-, Patch- und Asset-Management, die Endpunktsicherheit, Network Access Control sowie die Datensicherheit (Data Loss Prevention) und Systemwiederherstellung im Portfolio.

Die Nsuite-Techniken erweitern Symantecs Lösungssuite „Altiris Software Virtualization Solution Professional“. Diese umfasst Streaming- und Client-Virtualisierungstechnik aus den Zukäufen der Anbieter Altiris und Appstream. Applikationen lassen sich damit nach Bedarf an Clients übermitteln (streamen). Sie erlaubt den Nutzern, Applikationen auf einem Windows-Desktop hinzuzufügen, zu entfernen oder zurückzusetzen. Konflikte zwischen unterschiedlichen Anwendungen oder Anwendungsversionen vermeidet dieser Ansatz, da die gestreamten Applikation jeweils in einer eigenen „Sandbox“ laufen.

Dienstag, 15. Juli 2008

Codeschmuggel durch Lücken in Symantecs Altiris Deployment Solution

Symantec warnt in einer Sicherheitsmeldung vor Schwachstellen in der Altiris Deployment Solution, durch die etwa Angreifer aus dem Netz fremden Code einschmuggeln oder lokale Anwender ihre Rechte ausweiten können. Der Hersteller hat eine aktualisierte Software-Version zum Download bereitgestellt, die die Lücken abdichten soll. Die Altiris Deployment Solution dient dazu, Software auf Rechnern etwa in Unternehmensnetzen von zentraler Stelle aus zu verteilen.

Die schwerwiegendste Sicherheitslücke findet sich in der axengine.exe, die standardmäßig auf eingehende Verbindungen auf dem TCP-Port 402 lauscht. Sie überprüft übergebene Argumente jedoch nicht korrekt, sodass Angreifer beliebige SQL-Befehle absetzen und so sogar fremden Code auf den Rechner schleusen und ausführen können. Durch einen Fehler in der Bedienoberfläche können Benutzer mit eingeschränkten Benutzerkonten Programme mit höheren Rechten ausführen. Die Registry-Schlüssel der Software sind nicht ausreichend geschützt, sodass auch Benutzer mit eingeschränkten Zugriffsrechten diese löschen oder manipulieren können, wodurch die Software dann beispielsweise nicht mehr laufen soll.

Ein Benutzer mit gültigen Anmeldedaten für das Netzwerk kann durch weitere Fehler an die sogenannten Domain Credentials der Altiris-Software gelangen. Außerdem kann ein Benutzer mit Zugriffsmöglichkeiten auf das Installationsverzeichnis der Deployment Solution möglicherweise Pakete austauschen und so Software mit höheren Rechten ausführen.

Betroffen von den Schwachstellen sind vermutlich alle Versionen von Altiris Deployment Solution vor 6.9.176. Symantec hat diese Version in einem Knowledgebase-Artikel zum Download bereitgestellt und empfiehlt Administratoren, das Update so schnell wie möglich herunterzuladen und einzuspielen.


Via: http://www.heise.de/security

Der ganze Artikel ist hier nahzulesen >>

Dienstag, 3. Juni 2008

Codeschmuggel durch Lücken in Symantecs Altiris Deployment Solution

Symantec warnt in einer Sicherheitsmeldung vor Schwachstellen in der Altiris Deployment Solution, durch die etwa Angreifer aus dem Netz fremden Code einschmuggeln oder lokale Anwender ihre Rechte ausweiten können. Der Hersteller hat eine aktualisierte Software-Version zum Download bereitgestellt, die die Lücken abdichten soll. Die Altiris Deployment Solution dient dazu, Software auf Rechnern etwa in Unternehmensnetzen von zentraler Stelle aus zu verteilen.

Die schwerwiegendste Sicherheitslücke findet sich in der axengine.exe, die standardmäßig auf eingehende Verbindungen auf dem TCP-Port 402 lauscht. Sie überprüft übergebene Argumente jedoch nicht korrekt, sodass Angreifer beliebige SQL-Befehle absetzen und so sogar fremden Code auf den Rechner schleusen und ausführen können. Durch einen Fehler in der Bedienoberfläche können Benutzer mit eingeschränkten Benutzerkonten Programme mit höheren Rechten ausführen. Die Registry-Schlüssel der Software sind nicht ausreichend geschützt, sodass auch Benutzer mit eingeschränkten Zugriffsrechten diese löschen oder manipulieren können, wodurch die Software dann beispielsweise nicht mehr laufen soll.

Ein Benutzer mit gültigen Anmeldedaten für das Netzwerk kann durch weitere Fehler an die sogenannten Domain Credentials der Altiris-Software gelangen. Außerdem kann ein Benutzer mit Zugriffsmöglichkeiten auf das Installationsverzeichnis der Deployment Solution möglicherweise Pakete austauschen und so Software mit höheren Rechten ausführen.

Betroffen von den Schwachstellen sind vermutlich alle Versionen von Altiris Deployment Solution vor 6.9.176. Symantec hat diese Version in einem Knowledgebase-Artikel zum Download bereitgestellt und empfiehlt Administratoren, das Update so schnell wie möglich herunterzuladen und einzuspielen.

VIA: http://www.heise.de/newsticker/Codeschmuggel-durch-Luecken-in-Symantecs-Altiris-Deployment-Solution--/meldung/107965