Azure Security Center ist nun verfügbar

Vor wenigen Minuten wurde das Azure Security Center angekündigt. Dies musste ich mir direkt anschauen. Dies ist erstmal ein schneller Überblick mit einigen Bildern. Ein ausführlicher Bericht folgt in den nächsten Tagen, wenn ich das Security Center ausführlicher getestet habe.

Ich wollte euch aber direkt ein paar Bilder zeigen, damit man direkt einen ersten Eindruck bekommt, denn auch das neue Azure Portal mit Codenamen Ibiza ist seit heute GA.

Continue reading

Cloud Adventskalender startet

Cloudkalender2015

Ich freue mich, dass der diesjährige Cloud Adventskalender der deutschen Cloud Commmunity nun mit einem Tag Verspätung online gegangen ist. Der eine Tag der Verspätung kam durch kleinere technische Probleme zustande, die aber gelöst werden konnten.

 

 

Zunächst möchte ich mich auch dieses Jahr bei Sascha Dittmann bedanken, dessen Idee und viel Zeit, sowie Herzblut in diesem Projekt steht in dessen Fußstapfen ich nun trete um das Projekt weiterzuführen.

Ein weitere Dank gilt den vielen hochqualifizierten Autoren, die sich natürlich kostenlos und sofort gemeldet haben, um den Cloud Adventskalender mit viel Wissen zufüllen.

Zu guter Letzt bedanke ich und wir alle uns bei den Sponsoren:

  1. dotnetpro
  2. Microsoft Deutschland GmbH
  3. acontech
  4. ANKBS Business Soultions
  5. den Autoren: Kerstin Rachfahl, Nicki Borell und Günter Born

 

Das Autoren Team:

  • Kerstin Rachfahl
  • Michael Kirst-Neshva
  • Jan Hentschel
  • Damir Dobric
  • Peter Kirchner
  • Oliver Michaelski
  • Raphael Köllner
  • Markus Klein

 

Office 365 Admin Center Preview

Heute startet der Azure Adventskalender und ich habe mich für ein sehr verwandtes Thema entschieden. Bei Azure wie auch bei Office 365 wird eine neue UI erprobt und mit neuen Features gefüllt. Bei Azure hofft man, dass bis Mitte/Ende 2016 die neue UI Oberfläche zur Administration voll zur Verfügung stehen wird.

Neu ist die Preview des Admin Centers bei Office 365. Dieses ist nun seit ca. einer Woche in den Tenant mit aktivierter Erstveröffentlichung verfügbar nachdem es schon im September diesen Jahres auf dem Office Blog angekündigt wurde. Als User kann ich ohne Probleme zwischen der alten Admin Oberfläche und der neuen Admin Oberfläche hin und her wechseln.

Hier findet ihr das Video aus dem Office Blog:

 

Und nun schauen wir uns dieses in der aktuellen Umsetzung an:

Admincenter

Start-Sceen

Direkt fällt dem Leser auf, dass ein Unicorn mit Ninja Cat das Bild prägen und unser Geek Herz ansprechen. Ebenfalls fällt mir direkt auf, dass das neue Admin Center schon lokalisiert ist, also auch in deutscher Sprache verfügbar ist.

 

Hier finden wir das neue Menü, welches wir schon von unserem Smartphone kennen. Mir erzählte heute jemand, dass diese Art des Menüs nicht von Android, sondern schon bei Windows XP genutzt wurde? Könnt ihr mir helfen? Dann schickt mir eine Email: raphael.koellner@rakoellner.com

Admincenter2

Weiterhin hier einmal das aufgeklappte Menü, welches ihr noch einmal weiter einzeln aufklappen könnt. Tipp auch hier: Bitte klappt nicht alle Unterpunkte auf, denn dann seht ihr nur wenig. Aktuell müsst ihr zunächst einen Punkt aufklappen, ansehen und dann wieder schließen. Hier muss Microsoft noch nachbessern, aber es handelt sich um eine: Preview!

Admincenter9

 

In der Benutzersteuerung könnt ihr Benutzer anlegen und diesen übersichtlicher als in der alten UI Rechte zuweisen, die natürlich auch diesmal im Hintergrund bei der Azure AD die Rechte setzt. Ihr könnt zwar leicht das Kennwort zurücksetzen oder Benutzer löschen, aber ihr könnt keine Einstellungen darüber hinaus machen. Dazu gehört beispielsweise die fehlende Einstellung, welcher Account zu den Accounts mit Erstveröffentlichung gehört und damit jetzt schon Office 2016 erhält.Admincenter3

 

Die Abrechnungsinformationen sind recht detailreich und aus meiner Sicht übersichtlicher und Rechnungen können direkt angezeigt und ausgewählt werden. Dies gefällt mir 🙂

Admincenter4

 

Diese Anzeige ist bei der alten UI im ersten Punkt sehr im Vordergrund und hier nur ein Punkt unter vielen. Angezeigt werden zunächst die Problempunkte und ich kann den Dienststatus in einem Unterpunkt in der gesamten Übersicht wählen. Persönlich fand ich hier die alte UI besser, aber hier wird auf das Wichtigste gekürzt.Admincenter5

 

Ihr wollt zurück in die alte UI, dann klickt auf “Zurückwechseln”. Tipp: Manchmal klappt dies nicht direkt, dann müsst ihr das Fenster neu laden und es noch einmal versuchen. Ich wurde teilweise in den Punkt “Abrechnungen” weitergeleitet, aber dann bitte das Fenster neu öffnen und noch einmal versuchen.

Admincenter6

Sehr gut: Die Übersicht der Neuerungen! Darauf habe ich gewartet, so sieht der Admin direkt welche Features und Tools hinzugefügt worden sind.Admincenter8

 

Zusammenfassung:

Ich finde die neuen Ansätze und Ideen ziemlich gut, da diese die Designs von Windows Phone 10 und Windows 10 aufnehmen und den Nutzer in diese Welt bringen. Das in dem Preview Admin Center noch nicht alle Funktionen verfügbar sind, finde ich nicht schlecht, dies stört mich nicht. Man kann so natürlich nicht effektiv arbeiten, aber ausprobieren und testen lohnt sich.

Ihr habt auch die Möglichkeit Feedback zu geben. Bitte nutzt dies – wie ich auch- und gebt eure Wünsche über den unter rechts verfügbaren Button FEEDBACK ein.

 

 

 

Weitere Informationen findet ihr hier:

https://support.office.com/de-de/article/Informationen-zur-Office-365-Admin-Center-Preview-758befc4-0888-4009-9f14-0d147402fd23?ui=de-DE&rs=de-DE&ad=DE

https://support.office.com/de-de/article/Informationen-zur-Office-365-Admin-Center-Preview-758befc4-0888-4009-9f14-0d147402fd23

 

 

Fragen:

Auf welchem Tier reitet die Unicat?
a) Dinosaurier Rex
b) Einhorn
c) Giraffe
d) Elefant

Technical Summit 2015 – Vortrag Datenschutz & Datensicherheit

Technical Summit

Nun ist auch die Session von Peter und mir vom Microsoft Technical Summit online 🙂

https://channel9.msdn.com/Events/microsoft-techncial-summit/Technical-Summit-2015-The-Next-Level/Was-gehen-mich-Datenschutz-Datensicherheit-in-der-Cloud-an

Viel Spaß beim Betrachten 🙂

 

 

Office 365 Konferenz – Anmeldung startet am 30.11.2015

o365Konf2016

Am 30.11.2015 um 8:00 Uhr geht es los! Die Registrierung zur Office 365 Konferenz 2016 startet.

 

Also stellt euch den Wecker auf 7:45 Uhr und besucht unsere Webseite: http://office365konferenz.net/

 

Ich freue mich sehr, dies nun veröffentlichen zu dürfen und anzukündigen, dass es wieder eine wunderbare Agenda über die kommenden zwei Tage geben wird. Es gab knapp unter 100 Vorschläge für Sessions, die teilweise aus dem internationalem und europäischem Bereich stammten. Wir haben es uns nicht leicht gemacht und der Call for Paper läuft auch noch bis zum 28.11.2015, so dass die endgültige Agenda am 30.11.2015 ebenfalls zur Anmeldung veröffentlicht wird. Neben der Agenda und der Öffnung der Registrierung wird auch die Liste der Sponsoren und Unterstützer veröffentlicht, ohne die es diese Konferenz nicht geben würde.

Sehr wichtig ist es auch hier nochmal zu erwähnen, dass es sich um eine Community Konferenz handelt, die ausschließlich durch die Sponsoren und Speaker getragen wird. Alle Speaker treten unentgeltlich auf und  die Sponsoren legen sich mächtig ins Zeug. Herzlichen Dank!

Letztlich freue ich mich, dass das OrgaTeam unverändert und wieder mal hervorragend arbeitet! Wir stecken unheimlich viel Zeit und Energie in die Organisation und machen dies natürlich auch unentgeltlich und alleine für die Community!

Danke an: Kerstin, Martina, Toni, Michael und Patrick #MVPbuzz #MVProckt

 

 

 

Facebook tritt FSM bei

Maas

Wie heute bekannt, dass es wieder Bewegung in der TaskForce mit Facebook und dem Bundesjustizministeriums gibt. Facebook ist dem FSM breitgetreten. Bei der FSM handelt es sich um den Verein der Freiwilligen Selbstkontrolle Multimedia-Dienstanbieter. Dieser versucht mit den Dienstanbietern gemeinsam Regelungen zu finden und durchzusetzen.

via:
http://www.bmjv.de/SharedDocs/Zitate/DE/2015/11242015_Facebook_FSM.html

 

Windows 10 OEM Geräte Vorstellung – Hamburg

Am 19.11.2015 gab es in Hamburg für die Presse eine schöne Veranstaltung zur Vorstellung der neuen OEM Geräte, die mit Windows 10 ausgeliefert werden sollen. Vor Ort waren nicht nur die entsprechenden Windows Manager wie Boris Schneider-Johne, sondern auch jeweils zwei Personen der großen Gerätehersteller wie z.B. Dell, Treckstore. Weiterhin hatte Microsoft die beiden neuen Smartphones 950 und 950 XL samt Dockingstation mitgebracht, sowie das Surface Pro 4 und das neue Surface Book.

Ich habe ebenfalls ein paar Bilder gemacht, die ihr euch hier anschauen könnt:

Meine Kollegen haben auch auf ihren Blogs etwas geschrieben:

Christian Waha

Webinar – Office365 Archivierung

RaBild

Ab morgen 11:00 Uhr halte ich ein Webinar bei der GWAVA. GWAVA bietet verschiedene Archivierungslösungen an, die ich mir auf der GWAVACon in diesem Jahr ausführlich angeschaut habe. Ich war ziemlich beeindruckt, welche Daten alle archiviert und dann später durchsucht und geprüft werden können. Besonders und gerade für unsere misstrauischen Damen und Herren gibt es die Lösung für den eigenen Server onPrem, aber dies erklären euch die Herrn von GWAVA. Ich darf morgen zu Beginn der Session über Archivierungsgründe und die Office 365 Lösungen für die Email-Archivierung sprechen und danach mit  den TeilnehmerInnen und GWAVA diskutieren.

Ich freue mich, dass es sich hierbei eben nicht um eine Werbeveranstaltung handelt, sondern um eine objektive Diskussion mit rechtlich und technischen Anforderungen und quasi der Prüfung des Produktes Retain von GWAVA.

Also schaut vorbei und meldet euch an: http://www.gwava.eu/?nr=1

Microsoft Advanced Threat Analytics (ATA) – Webinar

3. Dezember 2015 von 10:00 bis 11:00 Uhr

Ich hatte bereits über diesen neuen Service gepostet und Erläuterungen geschrieben. Nun gibt es auch dazu ein Webinar:
Anmeldung: https://info.microsoft.com/DE-EMS-WBNR-FY16-12Dec-01-Angriffe-auf-Ihr-Unternehmen-schneller-erkennen-und-handelnmit-Microsoft-Advanced-Threat-Analytics-ATA_Registration.html?ls=Social&lsd=Facebook&WT.mc_id=MSCOM_de-de_ADC_Facebook

 

Interessante Informationen gibt es hier:

 

Vor was wird mit dem Tool eigentlich geschützt ? (Auszug aus TechNet)

“ATA runs in the background and automatically analyzes, learns, and identifies normal behavior on your network, alerting you to possible security concerns, including:

  • Reconnaissance and Brute Force Suspicious Activities:
    • Reconnaissance using DNS
    • Reconnaissance using Account Enumeration
    • Bruteforce (LDAP, Kerberos)
  • Identity Theft Suspicious Activities:
    • Pass-The-Ticket
    • Pass-The-Hash
    • Over-Pass-The-Hash
    • Skeleton Key
    • MS14-068 exploit (Forged PAC)
    • Golden Ticket
    • Remote Execution
  • Honey Token account suspicious activities
  • Abnormal behavior: ATA uses behavioral analytics and machine learning to uncover questionable activities and abnormal behavior such as anomalous logins, abnormal resource access, abnormal working hours, unknown threats, password sharing and lateral movement.
    • Abnormal Behavior based on Resource access, Source Computers and Work hours (machine learning algorithm)
    • Massive object deletion
  • Security issues and risks: ATA identifies known security issues, such as broken trust, weak protocols and known protocol vulnerabilities.
    • Sensitive account exposed in plain text authentication
    • Service exposing accounts in plain text authentication
    • Broken Trust”

Yammer nun mit EU Modelclauses

EUM_Yammer

Ich bekam am Ende der letzten Woche eine Email von Yammer, in der die Verfügbarkeit der EU Standardvertragsklauseln für Yammer bestätigt wurden. Dies ist äußerst wichtig für den Einsatz dieser Plattform in Deutschland. Aber warum? Es handelt sich natürlich um eine datenschutzrechtliche Fragestellung, wie so oft in den letzten Monaten.

Yammer wird seit Anfang Mai 2015 in Microsofts Rechenzentren gehostet und ist ein reiner SaaS Dienst. Nun schauen wir uns dies etwas genauer an. Yammer wird in US Rechenzentren gehostet und damit laut EU-Kommission in einem unsicheren Drittland aus Gesichtspunkten des Datenschutzes her. Um den Datenschutz nun auf das europäische Niveau zu heben, müssen die EU Standardvertragsklauseln zwischen dem Kunden/Nutzer und dem Dienstanbieter vereinbart werden. Diese müssen 1 zu 1 mit den EU Modelclauses übernommen werden, nach einer Überprüfung mit dem Vergleichen-Tool von Word, kann ich dies für Yammer bestätigen.

Früher wurden Daten im rechtlichem Sinne in Yammer alleine über den Dienstvertrag und über die ehemalig gültige Safe Harbor Vereinbarung verarbeitet. Durch den Wegfall der Safe Harbor Regelungen war der datenschutzkonforme Einsatz von Yammer endgültig beendet worden, doch nun wurden die EU Standardvertragsklauseln abgeschlossen und einer Nutzung von Yammer steht fast nichts mehr im Wege. Zu bedenken bleibt nun auf der einen Seite die korrekte Konfiguration von Yammer und dass die EU Standardvertragsklauseln eventuell nochmal angepasst werden müssen, denn als Folge des Safe Harbor Urteils müssen diese bis zum 31.01.2016 geprüft und eventuell angepasst werden.

Konfiguration von Yammer
Empfohlen sind folgende Einstellungen:

  • Benutzersyncronisation mit der lokalen AD / Benutzersteuerung / Benutzerkontrolle / SSO
  • Wortfilter
  • Nutzungsbedigungen erstellen und von allen Nutzern vor der Nutzung des Tools bestätigen lassen
  • Betriebsvereinbarungen und Absprache mit dem Betriebsrat zur Nutzung von Yammer als Tool im Unternehmen. Sinnvoller Weise wird ein Ausschluss der Auswertung der Daten zur Leistungskontrolle und Überwachung des Mitarbeiters vereinbart.
  • regelmäßige Sicherung und Extraktion der Inhalte von Yammer auf lokale Festplatten (Archivierung)

via: https://blogs.office.com/2015/11/20/eu-model-clauses-and-hipaa-baa-update-now-available-for-all-yammer-customers/

 

 

Yammer Einsatz im Graubereich muss bevorzugt werden?

Ein höchstinteressante Unterhaltung hatte ich auf dem Technical Summit 2015 in Darmstadt zu Yammer. Eine der größten deutschen und internationalen Firmen setzt Yammer aktuell ein. Bei der Diskussion über Datenschutz, Datensicherheit und Schatten-IT, sind wir nach gut 2,5h Abwägung der widerstreitenden Interessen zum Entschluss gekommen: Yammer muss eingesetzt und geduldet werden, auch wenn es datenschutzrechtlich in einem Graubereich sein könnte (vor der Ankündigung der EU Modelclauses).

Was wäre die Alternative eines gut konfigurierbaren und aus Datensicherheitsgründen erstmal akzeptable Plattform – außer eventuell der Gedanke des Zugriffs von Geheimdiensten, aber ist es onPremise sicherer? – : Die User nutzen alternativ private Tools wie WhatsApp, Dropbox, GoogleDocs oder MegaUploads, TeamSpeak, Facebook-Gruppen oder Twitter. Alles dies ist aus Sicht eines Unternehmens schlechter, ein Verbot dieser Dienste nicht ausreichend, da unkontrollierbar, so die realistische Einschätzung. Also: geduldeter Yammer-Einsatz mit Aufklärung der Mitarbeiter und Kontrolle der Plattform durch des Unternehmens. (Berechtigung der Mitarbeiter über eine eigens eingerichteten Stelle: Berichtigung, Löschung, Sperrung und Änderung der Daten