Создается впечатление, что сегодня практически любая компания, работающая в области информационных технологий, предлагающая оперативное обслуживание или предоставляющая ресурсы, называет себя провайдером сервиса приложений (application service provider-ASP). Однако всегда нужно иметь в виду, что основная идея ASP заключается в том, что некая компания покупает лицензии у независимого поставщика программных продуктов (independent software vendor -ISV) и перепродает их своим заказчикам. (Отдельные независимые поставщики, конечно, пытаются самостоятельно продавать свои программы, минуя посредников, но гораздо чаще лицензии продают ASP). Автор: Криста Андерсон
Cтатья посвящена работе с доменами Windows NT. На первый взгляд кажется, что вполне можно обойтись стандартными средствами администрирования, которые существуют в операционной системе, но существует рад задач, в которых необходимо автоматизировать создание и удаление групп пользователей, самих пользователей и включение пользователей в группы. В своей практике, я столкнулся с проблемой написания программы, которая обрабатывает лог MSProxy, а пользователям, превысившим лимит использования интернет, выход закрывается. Для этого необходимо было просто удалить пользователей из определенной группы. В начале следующего месяца необходимо вернуть всех пользователей интернет в группу доступа. Вот при создании такой программы я и начал изучение функций работы с доменной организацией Windows NT.
Зачастую администраторы локальных сетей не задумываются о том, как легко можно повысить свои права в системе. Настроив однажды систему, они преспокойно сидят за своими компьютерами и уже ничто их больше не беспокоит. Многие из администраторов даже не удосуживаются скачать последние обновления и патчи для администрируемой ими системы. Ряд таких факторов как раз-таки и способствует злоумышленнику повысить свои права в атакуемой системе. Есть ряд системных администраторов, которые даже не догадываются, каким образом злоумышленники могут атаковать их систему и получить полный доступ к ней. Чтобы каким-то образом восполнить эту брешь, я и задумал написать эту статью. В статье будет рассказано о методах проникновения в операционную систему Windows NT, а также о средствах защиты от несанкционированного доступа к этой ОС. Автор: Евгений Сечко
Внимание, корпоративные пользователи: Microsoft Windows NT 5 — разрабатываемая компанией Microsoft платформа для всех участков деловой деятельности — появилась на горизонте. Выпуская Windows NT 5.0, Microsoft пытается существенно усилить позиции своего продукта на всех направлениях. Как корпоративный клиент Windows NT 5 проще в эксплуатации и управлении. Как файл-сервер она более масштабируемая и гибкая. В роли сервера прикладных программ Windows NT5 способна обрабатывать гигантские наборы данных. Как сервер Интернета и интрасетей она лучше защищена и более полно соответствует стандартам. В ходе разработки Windows NT 5 будет выпущена еще одна плановая бета-версия. Ожидается, что окончательный вариант этой операционной системы (ОС) будет выпущен к середине 1999 г. Мы полагаем, что, когда она появится на рынке, предлагаемые в ней усовершенствования позволят Windows NT стать самой популярной серверной платформой и корпоративной системой для настольных ПК.
Выпустив два года назад пакет дополнений Windows NT 4 Option Pack и другие промежуточные пакеты, корпорация Microsoft заложила фундамент архитектуры для работы с Web и распределенной обработки информации (так называемая распределенная Интернет-архитектура — Distributed interNet Architecture, DNA). Важное новшество, появившееся в Microsoft Windows NT 5, — то, каким образом Active Directory повышает управляемость серверного прикладного программного обеспечения, например финансовых систем, распространяя их данные через каталог.
Хотя многие администраторы воспринимают Microsoft Windows NT 5.0 как замену UNIX в роли сервера прикладных программ, для большинства из нас самые важные функции локальной сети — это добрые старые средства обеспечения работы с файлами и принтерами. До сих пор в этой области система NT отставала от NetWare. И лишь усовершенствования, внесенные корпорацией Microsoft в пятой версии Windows NT Server (проверено на второй бета-версии), позволили этой операционной системе сократить отставание от конкурента. В основном введенные усовершенствования относятся к хранению данных и печати.
Система Microsoft Windows NT долгое время подвергалась резкой критике со стороны специалистов по защите корпоративных сетей. Действительно, если в первую очередь сторонники UNIX упрекали Windows NT за недостаточную масштабируемость, то вторым главным поводом для обвинений являются пробелы в обеспечении безопасности. Однако с появлением Active Directory компания Microsoft получает возможность исправить структуру защиты и не только оградить ЛВС от посягательств со стороны, но и предложить механизмы, позволяющие безопасно пользоваться информацией совместного доступа из-за пределов локальной сети.
Рекомендованное решение для создания виртуальной сети - использование протокола PPTP. К моему большому огорчению, в фирменной документации Windows NT этому протоколу уделено не слишком много внимания. Прочая техническая и околотехническая литература практически ничего к этому не прибавила, что, кстати, и повлияло на мое решение написать эту статью. Еще несколько слов о литературе. Некоторые образчики подобного творчества, кажется, просто слово в слово переписаны с документации, ну а те вопросы, о которых в документации нет ни слова, авторы стыдливо умалчивают или ограничиваются ссылкой - мол, и так вся понятно. Вы можете представить, какое раздражение вызвали во мне эти руководства "Для профессионалов". Автор: Новиков Кирилл,
Рынок брандмауэров готов к беспрецедентному скачку, связанному с выходом Windows NT в корпоративные сети. Говорить о том, что NT превзойдет по уровню продаж NetWare, пока рано, но, как ожидается, уже в нынешнем году ей сдаст свои позиции Unix - лидирующая платформа брандмауэрных продуктов. "Среди пользователей не так уж много знатоков Unix, - считает Тед Джулиан, аналитик корпорации International Data (Фреймингхем, шт. Массачусетс). - Получив возможность выбора брандмауэров, рынок, как мы считаем, отдаст предпочтение NT".
Фирма CheckPoint Software Technologies вышла за рамки своей традиционной поддержки Unix-платформ, выпустив в июле брандмауэр FireWall-1 версии 2.1. Новая верси ПО, появившаяся в июле, не только переносит все функции своей предшественницы в среду Windows NT, но и обеспечивает удаленные офисы безопасной связью по виртуальным частным сетям в Internet. Кроме того, в пакет включен клиент шифрования Windows 95, который позволяет удаленным пользователям создавать в Сети защищенные каналы и связываться по ним со своими офисами из любой точки планеты.