欢迎来到天天文库
浏览记录
ID:51585984
大小:330.50 KB
页数:30页
时间:2020-03-13
《ISA安全解决方案.doc》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、ISA服务器安全解决方案ISA服务器安全解决方案微软(中国)有限公司2021-8-11微软(中国)有限公司第30页共30页ISA服务器安全解决方案目录1ISA服务器概述31.1确保Internet连接安全性31.2快速的Web访问41.3统一管理41.4可扩展的平台52ISA服务器功能52.1多网络52.1.1多网络结构72.1.2网络之间的访问82.2防火墙策略92.2.1出站规则92.2.2入站请求112.2.3Web发布规则和Web链规则122.3虚拟专用网络132.3.1远程VPN客户端访问142.3.2站点到站点的VPN概述152.3.3IPS
2、ec/L2TP和PPTP网络162.3.4IPSec隧道协议网络172.4监视182.5插件193用户需求213.1网络现状213.2需求分析214部署方案224.1Internet边缘防火墙224.2部门或主干网络防火墙224.3分支办公室防火墙23微软(中国)有限公司第30页共30页ISA服务器安全解决方案4.4安全服务器发布244.5安全Exchange服务器SSLVPN24微软(中国)有限公司第30页共30页ISA服务器安全解决方案1ISA服务器概述Microsoft®InternetSecurityandAcceleration(ISA)Ser
3、ver提供安全、快速、可管理的Internet连接。ISA服务器集成了可识别应用程序层且功能完善的多层企业防火墙和高性能的Web缓存。它构建在MicrosoftWindowsServer™ 2003和Windows® 2000Server安全和目录上,以实现网际互联的安全性(基于策略)、加速和管理。Internet为组织提供与客户、合作伙伴和员工连接的机会。这种机会的存在,同时也带来了与安全、性能和可管理性等有关的风险和问题。ISA服务器旨在满足当前通过Internet开展业务的公司的需要。ISA服务器提供了多层企业防火墙,来帮助防止网络资源受到病毒、黑
4、客的攻击以及未经授权的访问。ISAServerWeb缓存使得组织可以通过从本地提供对象(而不是通过拥挤的Internet)来节省网络带宽并提高Web访问速度。无论是部署成专用的组件还是集成式防火墙和缓存服务器,ISA服务器都提供了有助于简化安全和访问管理的统一管理控制台。ISA服务器为WindowsServer 2003和Windows 2000Server平台而构建,它通过强大的集成式管理工具来提供安全而快速的Internet连接性。微软(中国)有限公司第30页共30页ISA服务器安全解决方案1.1确保Internet连接安全性将网络和用户连接到Int
5、ernet会引入安全性和效率问题。ISAServer 为组织提供了在每个用户的基础上控制访问和监视使用率的综合能力。ISA服务器保护网络免受未经授权的访问、执行状态筛选和检查,并在防火墙或受保护的网络受到攻击时向管理员发出警报。ISA服务器是防火墙,通过数据包级别、电路级别和应用程序级别的通讯筛选、状态筛选和检查、广泛的网络应用程序支持、紧密地集成虚拟专用网络(VPN)、系统坚固、集成的入侵检测、智能的第7层应用程序筛选器、对所有客户端的防火墙透明性、高级身份验证、安全的服务器发布等等增强安全性。ISAServer 可实现下列功能:·保护网络免受未经授权
6、的访问。·保护Web和电子邮件服务器防御外来攻击。·检查传入和传出的网络通讯以确保安全性。·接收可疑活动警报。1.2快速的Web访问Internet提高了组织的工作效率,但这是以内容可访问、访问速度快且成本合理为前提的。ISAServer 缓存通过提供本地缓存的Web内容将性能瓶颈控制在最少,并节省网络带宽。ISA服务器可实现下列功能:·通过从Web缓存(而不是拥挤的Internet)提供对象来提高用户的Web访问速度。·通过减少链路上的网络通讯来减少Internet带宽成本。微软(中国)有限公司第30页共30页ISA服务器安全解决方案·分布Web服务器
7、内容和电子商务应用程序,从而有效地覆盖了全世界的客户并有效地控制了成本。·从ISA服务器Web缓存中提供常用的Web内容,并将节省出来的内部网络带宽用于其他内容请求。1.1统一管理通过组合防火墙和高性能的Web缓存功能,ISAServer 提供了有助于降低网络复杂度和减少成本的公共管理基础结构。ISA服务器与WindowsServer 2003和Windows 2000紧密集成,从而提供了一种一致而有效的途径来管理用户访问和防火墙规则的配置。1.2可扩展的平台安全策略和规则因组织而异。通讯量和内容格式导致了多样性问题。没有单个产品能够满足所有的安全和性能
8、需求,为了实现高度的可扩展性,ISAServer 便应运而生了。可用于ISA服务
此文档下载收益归作者所有