Adfocom

Wij staan voor u klaar

Bizarre tijden vragen om drastische maatregelen, wij staan voor u klaar. Ook wij werden overvallen door de snelheid waarin opeens alles anders moest. Vooral door de veranderende vraag die ineens vanuit de markt komt om oplossingen per ommegaande te realiseren, denk aan:

  1. Ineens moet iedereen vanaf nu remote kunnen werken.
  2. We hebben morgen een telefooncentrale nodig die vanaf thuiswerkplekken bedient kan worden.
  3. Hoe kunnen we vandaag nog online vergaderen?

De afgelopen periode hebben wij deze en andere vragen gekregen en binnen de gestelde tijd ook weten op te leveren.

Heeft u ook zo snel en adequaat hulp nodig? Neem dan contact op met één van onze medewerkers: [email protected] of bel:+31172434321

Swyxoholic

Hoe kan ik productief blijven vanuit mijn thuiswerkplek met Swyx?

Graag willen we u de mogelijkheden tonen hoe u productief kunt blijven vanuit een thuiswerkplek met Swyx:

  1. De SwyxIt! Windows-client met de SwyxRemoteConnector
    SwyxRemoteConnector is een SwyxWare-service die de verbinding van SwyxWare-clients met SwyxServer vanaf het internet mogelijk maakt en beheert. Er wordt een directe TLS-gecodeerde verbinding tot stand gebracht tussen server en client. Een gebruiker met geïnstalleerde en geconfigureerde SwyxIt! client kan zich aanmelden bij de SwyxServer via elke internetverbinding vanuit de thuiswerkplek of onderweg, en kan bijna alle SwyxWare-telefonie functionaliteit gebruiken. VisualGroups, SwyxIt! meeting (oud), de SwyxIt! videofunctie en SwyxIt! op een terminalserver zijn niet beschikbaar in de huidige versie via de SwyxRemoteConnector.
    https://help.swyx.com/cpe/latest.version/Administration/Swyx/en-US/index.html#page/help/chap_examples.27.02.html
  2. Gebruik van de SwyxIt! Windows-client via VPN-verbindingen
    Via het verbinden via VPN, alle functies van de SwyxIt! client kunnen volledig worden gebruikt. Deze functionaliteit is dus hetzelfde als wanneer u op kantoor aanwezig bent.
  3. De Swyx Desktop macOS-client gebruiken
    Swyx Desktop voor macOS kenmerkt zich door zijn intuïtieve, overzichtelijke bedieningsconcept. Gesprekken kunnen gemakkelijk worden gestart vanuit bellijsten, telefoonboeken en, via een snelkoppeling, vanuit applicaties zoals PDF-pagina’s of websites. Er wordt gebeld in HD-audio voor de beste geluidskwaliteit. Zelfs klassieke telefoniefuncties van een PBX zoals connect, redirect of hold kunnen intuïtief worden bediend. De Swyx Desktop macOS-client maakt ook verbinding vanuit het Home Office via de SwyxRemoteConnector.
    https://help.swyx.com/ngclients/1.00/Mac/Swyx/en-US/index.html#page/help/chap_login.html#
  4. Koppeling van de SwyxIt! Windows-client met elk extern eindapparaat via CTI +
    De gebruiker kan een telefoonnummer invoeren in zijn SwyxIt! client software waarmee hij deze via een externe telefoon wil bedienen. Dit kan bijvoorbeeld de particuliere vaste lijn of smartphone zijn. Voorwaarde hiervoor is natuurlijk de aansluiting van de SwyxIt! client zoals beschreven in punt 1 of 2. Dit nummer kan ook worden ingevoerd in de SwyxWare Administration panel, zodat het al is ingevoerd in het CTI-dialoogvenster in SwyxIt! wanneer de gebruiker daar de CTI-link start.
    https://help.swyx.com/cpe/latest.version/Administration/Swyx/en-US/index.html#page/help/chap_phonecontrol.26.4.html#
  5. Intelligent gespreksbeheer 
    Met de functie Call Routing kunt u bepalen hoe inkomende oproepen in bepaalde situaties worden afgehandeld. U kunt bijvoorbeeld het volgende automatiseren:

    Oproepen in het weekend

    Bellers die u in het weekend op kantoor willen bereiken, horen bijvoorbeeld de melding: “Ons kantoor is in het weekend niet bezet. U kunt nu een bericht achterlaten”. De voicemail van de beller wordt dan opgenomen en per e-mail naar u doorgestuurd.Het is ook mogelijk om aanvullende voorwaarden en uitzonderingen te definiëren. Het gedrag in het weekend kan nu worden verfijnd zodat de aankondiging “In het weekend …” door alle bellers wordt gehoord, behalve door bellers van uw eigen privélijn (identificatie van het telefoonnummer vereist). Dit betekent dat als je in het weekend werkt, je niet gestoord wordt, maar je familie je wel kan bereiken

    Bellen tijdens uw vakantie

    Bellers horen de melding dat u tot een bepaalde datum op vakantie bent en wie voor u in de plaats komt. Daarna worden ze automatisch doorverbonden met uw vervanger.

    Instellingen tijdens afwezigheid of tijdens vergaderingen

    Het is mogelijk om afspraken die u in de kalender (Microsoft Outlook / Exchange kalender of Notes kalender) hebt ingevoerd in de regels te gebruiken. U kunt een beller dan specifiek laten weten dat u in vergadering bent en niet gestoord wilt worden. De beller kan dan bijvoorbeeld een bericht achterlaten en u kunt na uw vergadering voor deze beller zorgen of u kunt zelfs speciale bellers naar uw mobiele telefoon laten doorschakelen.

    Call Routing Manager:
    https://help.swyx.com/cpe/latest.version/CRM/Swyx/en-US/index.html#page/help/CRM.3.01.html#

    Uitgebreide gespreksroutering:
    https://help.swyx.com/cpe/latest.version/GSE/Swyx/en-US/index.html#page/help/GSE.3.001.html#
  6. De Swyx Mobile-app gebruikenMet Swyx kunt u uw smartphone naadloos integreren in uw zakelijke communicatie. Download eenvoudig de Swyx-app naar uw iPhone of Android-apparaat en uw mobiele telefoon wordt een volwaardige extensie van uw Swyx-telefooncentrale. Een doorslaggevend voordeel van Swyx Mobile is de beschikbaarheid onder één telefoonnummer. Als u wilt, kunt u dus uitsluitend communiceren met uw zakelijke telefoonnummer. Voor uitgaande gesprekken gebruikt u de Swyx App en krijgt uw gesprekspartner uw kantoornummer te zien. Voor inkomende oproepen kunt u flexibel oproepdoorschakelregels definiëren in de Swyx VoIP-software en zo gericht uw beschikbaarheid controleren.
    https://www.swyx.com/products/unified-communications/swyx-mobile.html

    IOS:

    http://help.swyx.com/ngclients/2.00/iOS/Swyx/en-US/index.html

    Android:

    http://help.swyx.com/ngclients/1.00/Android/Swyx/en-US/index.html
  7. Gebruik van web- en videoconferenties met Swyx Meeting
    Met Swyx Meeting start u uw online meeting direct vanuit uw browser zonder dat u extra software hoeft te downloaden. Alle relevante functies voor een vlotte samenwerking met interne en externe deelnemers zijn aanwezig.
    Of het nu gaat om videoconferenties, chatten, schermen delen of documenten delen – met Swyx Meeting staan alle deuren voor u open. De individuele functies zijn ontworpen om gebruiksvriendelijk en intuitief te zijn, zodat u snel en gemakkelijk aan de slag kunt. Aan een vergadering kunnen maximaal tien interne of externe deelnemers, inclusief de moderator, deelnemen. De moderator is altijd de organisator van een meeting en heeft speciale rechten zoals het starten van een meeting, het uitnodigen van gastdeelnemers, het delen van schermen.
    https://www.swyx.com/products/swyxmeeting.html

Swyx en Microsoft Teams, een krachtig team

EEN KRACHTIG TEAM:
Swyx biedt uitgebreide telefoniefuncties met Microsoft Teams

Swyx verbindt zijn communicatieoplossing met Microsoft Teams en biedt gebruikers nog meer functionaliteit en flexibiliteit.

Swyx heeft een intelligente koppeling gemaakt tussen zijn eigen communicatie-oplossing en Microsoft Teams. Bedrijven die Microsoft Teams gebruiken maar de extra telefoniefuncties van Swyx voor hun communicatie willen gebruiken, kunnen vertrouwen op de optimale interoperabiliteit van bestaande Swyx en Microsoft-producten. Configuratiegemak, uitgebreide functionaliteit van het contactcentrum en ondersteuning voor DECT-apparaten en bureautelefoons zijn slechts enkele van de functies die onze oplossing zo waardevol maken voor zowel telefonie- als op samenwerking gerichte gebruikers “, aldus Marco Crueger, VP Sales bij Swyx .

Met behulp van een door Microsoft gecertificeerde Session Border Controller (SBC) stelt Swyx Teams-gebruikers in staat om te bellen via het telefoonnetwerk en biedt ze bewezen Swyx-functies zoals Extended Call Routing (ECR). Gedetailleerde regels voor het afhandelen van inkomende oproepen kunnen bijvoorbeeld worden gedefinieerd wanneer een oproep moet worden doorgestuurd naar een specifieke collega, een andere afdeling, een mailbox of een mobiele telefoon. Gebruikers profiteren ook van de integratiemogelijkheden van de Swyx-oplossing, die bijvoorbeeld op CRM- of ERP-systemen kan worden aangesloten. Dit biedt bedrijven een perfecte combinatie van het centrale werkplatform van Microsoft Teams en de krachtige, aanpasbare communicatie-oplossing van Swyx.

Download voor meer informatie deze PDF of neem contact op met het sales team van Adfocom: +31172434321

Kerberos – Impersonation – Ticketing

Kerberos ticket voorbeeld 
Daniel Sonck [CC BY-SA (https://creativecommons.org/licenses/by-sa/3.0)]
Kerberos ticket aanvraag

Kerberos, ticketing en impersonation. Waar ga ik beginnen? Want werk je in de ICT ben je er ongetwijfeld al eens tegenaan gelopen. Maar was er dat besef dat het hier om dit onderwerp ging toen de foutmelding naar voren kwam? En zo complex als het lijkt, zo eenvoudig kan het zijn als het een plekje heeft. Laat me je meenemen en beginnen met een voorbeeld:

We nemen Navision als voorbeeld. Stel je drukt in Navision op een knop welke een proces in de achtergrond start. De uitkomst van dit proces wordt weggeschreven naar de bestanden in een map. Niet spectaculairs, maar vanuit een beveiliging oogpunt wel. Wat hier feitelijk gebeurt is dat Navision de opdracht gaat verwerken namens de gebruiker die de opdracht heeft gegeven. Jij dus. Dit betekent dat iemand, in dit geval iets, zicht voordoet als iemand anders op het netwerk. Best bijzonder, want juist daarom werk je me Multi Factor Authenticatie. Om dit te voorkomen.

En er is nog een vraagstuk. Stel nu eens dat jij als gebruiker helemaal niet op die betreffende locatie mag schrijven via de verkenner. Dan zou dit impliciet via Navision wel mogelijk zijn. Puur omdat jij binnen Navision de opdracht “mag” geven? Je hebt rechten om dit proces te starten, maar is het logisch dat je daarmee ook alles mag wat nodig is om dit proces tot een succes te laten komen, ook wanneer daarmee acties worden verricht die je normaal niet mag? Nee dus.

En hier komt Impersonation om de hoek kijken. Wat er feitelijk gebeurt is dat onderliggend, door jou als gebruiker, een ‘kerberos ticket’ wordt afgegeven aan Navision. Een ticket uit jouw naam met de machtiging dat Navision bestanden namens jou mag klaarzetten.

Vanaf hier heb jij als gebruiker iemand een “machtiging” gegeven. Navision is gemachtigd om namens jou als persoon bestanden op te slaan. Wanneer Navision klaar is met het desbetreffende proces, dan wil deze de beloofde bestanden op de opgegeven locatie opslaan. Hiervoor gaat Navision naar de beheerder van het opslagsysteem, in deze de ‘file server’. Navision doet het verzoek de bestanden op te slaan als de betreffende gebruiker, jij dus.

En hier vallen de puzzel stukjes op zijn plek.

De ‘fileserver‘ ontvangt het verzoek van Navision om bestanden namens een ander op te slaan. De ‘fileserver’ wil echter wel zekerheid dat de gebruiker hiervoor Navision heeft gemachtigd. Gelukkig heeft hiervoor Navision eerder het ‘kerberos ticket’ verkregen. Dit ticket, welke alleen door de betreffende gebruiker kan worden gegenereerd, omschrijft de machtiging voor Navision. Dit ticket geeft aan dat Navision namens de gebruiker de bestanden op mag slaan op de ‘fileserver’.

Laten we deze stappen vertalen naar Kerberos, ticketing, impersonation.

Hoe weten we wie de gebruiker is? -> De aanmeld gegevens worden geverifieerd bij het eerste contact met, in ons voorbeeld, het Windows (Active Directory) Domein.
De Kerberos aanmelding wordt afgehandeld door het KDC (Key Distribution Center).

De gebruiker geeft een machtiging af -> Dit gebeurt via een ticket. Er wordt bij het centrale punt, de KDC, gevraagd om een speciaal ticket. Bestemd voor Navision, met als doel een opdracht namens de gebruiker te geven om bestanden op te slaan.
De aangevraagde machtiging wordt vertaald naar een kerberos ticket

Navision gebruikt de machtiging -> Navision verzoekt de fileserver om bestanden op te slaan namens de gebruiker. De fileserver wil weten of Navision dat mag, en derhalve wordt het Kerberos ticket gebruikt bij de aanvraag.
Navision overhandigt het verkregen ticket. Impersonation maakt het mogelijk dat Navision zich voor mag doen als de betreffende gebruiker.

De fileserver verifieert de machtiging -> Mag Navision zich inderdaad wel voordoen als een gebruiker? Navision heeft wel een ticket, maar mag deze zich ook inderdaad voordoen als een gebruiker. En als deze gemachtigd is, voor wat voor dienst is deze gemachtigd. Mailen is heel wat anders dan bestanden opslaan. Door dit te beperken tot alleen de benodigde rechten vindt een hoger beveiligingsniveau bereikt.
Er vind een controle plaats of het betreffende ‘service account’ van Navision gemachtigd is voor: ‘impersonation’. Zich voordoen als een gebruiker.
En dan nog de verificatie of deze machtiging inderdaad geldig is voor de gewenste actie. In deze dus bestanden opslaan.

Wat je hiermee voorkomt is dat een kwaadwillend stuk ‘code’ geïmplementeerd kan worden. Deze code zou ‘namens de gebruiker een mail kunnen sturen’. Dit gaat nu niet. Reden is dat er geen machtiging (kerberos ticket voor impersonation) is afgegeven om een e-mail te sturen. Wel om bestanden op te slaan, maar niet om te e-mailen.

In een dergelijke ‘setup’ wordt er ook wel gesproken over een 3-tier model.

  • Tier1
    • Een gebruiker geeft de opdracht in de applicatie. Deze opdracht wordt doorgegeven aan Tier2 t.b.v. verwerking.
  • Tier2
    • Verwerking laag. Opdracht vanaf de client wordt verwerkt op deze laag. Uitkomst wordt opgeslagen in de database.
  • Tier3
    • Database opslag t.b.v. verwerkte data.

Uiteraard kan de applicatie vervangen worden door eenieder product. Exact welke CLIEOP bestaand klaarzet. Een Sharepoint pagina met een Webpart t.b.v. de (outlook) agenda weergave in de pagina. Webmail met een plug-in welke informatie leest/schrijft naar Sharepoint.

PowerBI training op locatie

Vanochtend op locatie bij een klant een PowerBI training gegeven. Daar is de laatste tijd erg veel vraag naar. Met collega Quyen en deze klant hebben we een leuke interactieve cursus gegeven. Ook dachten we na over een klantenportaal voor hun klanten en hoe deze er uit zou kunnen zien. Zo’n klantenportaal moet natuurlijk gevuld zijn met actuele data vanuit hun eigen systemen. Daarbij staan veiligheid en flexibiliteit voorop. Er onstaat zo onderscheidend een extra dienstverlening aan klanten. Voor de klant een geautomatiseerde service verlening wat anders handmatig gedaan wordt. Voor de klanten van de klant extra kwaliteit en informatie die altijd en overal benaderbaar is. Dat is een mooie win-win-win situatie.

PowerBI Pizza sessie met collega’s

PowerBI pizza sessie met collega’s

Een presentatieruimte vol. Niet vanwege de pizza’s, al waren die erg lekker. De echte reden was de interesse voor PowerBI. Met een behoorlijke vaste regelmaat belichten we een diversiteit aan producten uit het dagelijkse werk. Zo was dit keer PowerBI aan de beurt. De opkomst is wederom hoog, maar nu zat de ruimte toch echt wel vol.

De PowerBI mannen hadden een cursus van 2,5 uur in elkaar gezet. Maar goed dat deze bestemd was voor ICT’ers. Het ging in sneltrein vaart, maar dat maakte het des te interessanter. Geeft ook aan hoe sterk het product is. Want in 2,5 uur van Excel, naar draaitabel, naar PowerBI met een fraaie layout is indrukwekkend. Er was zelfs nog ruimte voor een toefje PowerQuery en SQL te koppelen.

Kijk ook eens op de PowerBI pagina op de Adfocom website. Of lees de blog van collega Wilco die de telefonie inzichtelijk heeft gemaakt met PowerBI.

3x groot security issue – patch je systemen nu!

3x een flink security issue in één week. Gooi je agenda om. Zorg dat je deze morgen nog alles bijwerkt. Het kan je zomaar een hoop tijd gaan besparen.

Security issue 1
Citrix – niet geheel nieuw maar van 16 december: Nu.nl – beveiligingslek-bij-citrix-treft-nederlandse-ministeries-en-ziekenhuizen.html
Begin bij dit Citrix support artikel: https://support.citrix.com/article/CTX267027
Om vervolgens de huidige mitigation oplossing uit dit artikel toe te passen: https://support.citrix.com/article/CTX267679

Security issue 2
Deze morgen is een ander ernstig Microsoft lek bekend geworden. Een soortgelijke variant was de oorsprong van het WannCry virus. Dit om de urgentie aan te geven.
Nu.nl – groot beveiligingslek in windows 10 aan het licht gebracht
Het Nationaal Cyber Security Centrum maakt er ook melding van:

Je kan ook direct beginnen bij de Microsoft blogpost. Je dient de updates met de hand uit te rollen. Microsoft neemt ze mee in Windows Updates in de volgende ronde. Welke voor volgende week dinsdag gepland staat.
MIcrosoft Blog artikel over de patch
Al doe je er wellicht verstandig aan hem hier alvast te pakken:
Direct naar de security patch

Security issue 3
De laatste patch is voor de RDP Gateway.
Ook vermeld in hetzelfde Nationaal Cyber Security Centrum artikel

Patch de RDP Gateway met deze fixes:
Link 1 – bevat de link naar juiste CVE’s.

Dit betreft onderstaande patches:
CVE1CVE2CVE3CVE4CVE5

Pak een kop koffie. Controleer de back-ups. Informeer de business, en ga daarna van start.