Edgard Hersen

Sunday, December 16, 2007

Instalación de Microsoft Forefront Client Security en StandAlone

Microsoft actualmente tiene una solución contra malware y virus muy efectivo, de fácil administración, actualización y desempeño, estas cualidades lo ha llevado a ser uno de los principales competidores del mercado teniendo poco tiempo.

En efectividad, otras soluciones solo se detectan virus, hoy en día y con el auge que ha tenido Internet proporcionando cada vez más velocidad y permitiendo transmitir mas flujo de datos, han desarrollado y cargado pequeñas aplicaciones que tienen como finalidad atacar al tráfico de la red, recopilar información de la navegación y comportamiento del usuario en Internet, ubicar información confidencial y otras amenazas que el atacante necesitaría para llevar a cabo una tarea específica, no encontradas en un virus.

Fácil administración, al entrar en la consola de Microsoft Forefront Client Security verán lo simple del diseño y manejo, en la sección Herramientas encontraremos:

  • Las opciones del comportamiento de FCS ante amenazas, la programación del escaneo del PC y las exclusiones
  • La comunidad de Microsoft encargada de recopilar toda la información que es enviada por los usuarios y centros de seguridad
  • Los ítems en cuarentena, las amenazas encontradas pero no se tiene una acción para eliminarlas o limpiarlas, estas son almacenadas en un archivo seguro y a pruebas de ataques
  • Explorador de Aplicaciones, muchos han trabajado con la herramienta msconfig o editado el registro para eliminar programas del arranque de Windows, muchas veces deteniendo aplicaciones necesarias para el desarrollo de una empresa por no saber de que se encarga, con esta opción de FCS podrá tener visión de las aplicaciones que ejecuta Windows al iniciar y así encontrar fácilmente malware “escondidos” que se ejecutan al iniciar, también podrá saber aquellos que estén usando tu conexión de red, lo actualmente ejecutándose y los que estén usando WinSOCK
  • Los ítem permitidos, para aquellos que trabajan von VNC o DameWare, FCS los detecta como troyanos y son eliminados, pero si son permitidos entraran en esta clasificación
  • El sitio web de Microsoft CLient Security, para tener más información del producto

Las actualizaciones de FCS son dadas a través del serivicio de “Actualizaciones Automáticas” de Windows, pero para que funcione en una instalación standalone o sin servidor es necesario instalar el cliente de Microsoft Update, este puede ver todo los productos de Microsoft y actualizarlos a diferencia de Windows Update que solo ve a Windows y Office.

El desempeño de FCS toma ventaja por utilizar las API que ya tiene el Sistema Operativo para la búsqueda de archivos, a diferencia de otros que necesitan desarrollarlas ocasionando mas carga para la memoria y procesador.

Para la instalación de FCS en modo standalone, primero es necesario tener el instalador “CLIENTESETUP.EXE”, se puede conseguir en la capeta “Client” de la media de instalación para servidores y teniendo instalado el cliente de Microsoft Update, se puede descargar del sitio http://update.microsoft.com/microsoftupdate, luego el procedimiento es el siguiente:

  1. Ejecutar la línea de comandos, para esto diríjase a Inicio > ejecutar y escriba cmd luego presione aceptar
  2. Desde la línea de comandos, navegue hasta donde esté ubicado el instalador de Microsoft FCS, ejemplo: C:\>Cd Client
  3. Estando de la carpeta donde está ubicado el instalador de Microsoft FCS, escriba el comando ClientSetup.exe /NOMOM, con esto iniciara la instalación
  4. Listo

Si llegara a tener errores durante la instalación, FCS genera un archivo de texto contentivo de la solución, este se encuentra en la ruta %ProgramFiles%\Microsoft Forefront\Client Security\Client\Logs\ClientSetup.log