基于ISA的网络安全解决方案

2022-12-26 21:21:15   第一文档网     [ 字体: ] [ 阅读: ] [ 文档下载 ]
说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。下载word有问题请添加QQ:admin处理,感谢您的支持与谅解。点击这里给我发消息

#第一文档网# 导语】以下是®第一文档网的小编为您整理的《基于ISA的网络安全解决方案》,欢迎阅读!
网络安全,基于,解决方案,ISA

最新资料欢迎阅读





基于ISA的网络安全解决方案

Server正是这样一个安全解决方案平台,它是在防火墙和代理服务器技术领域,满足企业信息安全管理的需求的国际领先产品,为企业提供了安全、快速和可管理的互联网连接。为了解决企业对网络整体安全的需求,轻松有效地帮助企业应对挑战,实现可管理的互联网科新众诚软件有限公司设计了基于ISA的防火墙网络安全的解决方案为众多企业网络搭建了快速和安全的上网通道,保护企业网络资源免受病毒、黑客及未授权访问侵袭。尤其是在防范企业信息免受病毒冲 击方面,ISA Serve的应用层过滤和端口屏蔽特性让用户高枕无忧。适用对象面向各大中型、小型企业:旅游业;制造业;工商业;服务业;学校教育;电信业等企业内部PC多于30台均可部署ISA Server2004防火墙。功能概述 全新的多网络架构支持 简化了防火墙配置 全面的协议支持 应用程序层的安全防护 Web 缓存加速网络访问 内部网络安全保护 远程用户的安全连接 良好的扩展性方案优势ISA Server2004 中引入了多网络支持、易于使用且高度集成的虚拟专用网络配置、扩展的和可扩展的用户和身份验证模型、深层次的HTTP 协议检查以及经过改善的管理功能使我们的企业更加的安全。他那简单易用的图形化界面和各种服务器的发布向导会使我们的企业管理员更加轻松的管理企业,使之网络不受侵害,保护网络安全。ISA Server2004 集成了防火墙性能、先进的应用程序层保护、VPN Web 缓存特性。方案可以使企业更加安全更加可靠,他的主要优点有:

深层次的数据筛选传统的防火墙只能对数据进行低层次的数据筛选,无法对应用层的数据进行筛选,而现在应用层的病毒、攻击发生越来越频繁。ISA可以针对应用层进行全面的数据筛选,通过使用应用程序、命令和数据层筛选器控制应用程序特定通信,通过对 VPNHTTPFTPSMTPPOP

3DNSH323 会议、流媒体和 RPC 通信进行智能筛选,ISA Server 以根据通信的内容来接受、拒绝、重定向和修改通信。

高级入侵检测使用集成的入侵检测功能(基于 Internet 安全系统的技术)ISA Server2004 可以在检测到网络入侵尝试(如端口扫描、WinNuke ping 败)时生成警报并执行操作。

Windows2000 Windows

1






最新资料欢迎阅读



Server2003 VPN 服务集成在一起,ISA Server2004 使您能够提供基于标准的安全远程访问,以将分支机构和远程用户连接到企业网络。您可以将 ISA Server 防火墙策略应用于 VPN 连接,以获得对 VPN 用户可以访问的资源和协议的精确控制。I nternet的控制访问ISA可以阻止对所有可执行文件的访问,根据扩展名决定是否可以下载,阻止内部用户访问某些不良网站 安全的服务器发布安全的服务器发布有助于保护 Web 服务器、电子邮件服务器和电子商务应用程序免遭外部攻击。ISA Server2004 可以通过模拟已发布的服务器来添加一个安全层。Web 发布规则通过允许您指定可以访问的计算机来保护内部 Web 务器。服务器发布规则保护内部服务器免遭外部用户的不可靠访问。智能应用程序筛选保护所有已发布的服务器免遭外部攻击。

严格的用户身份验证ISA Server2004 支持通过集成的 Windows 身份验证Windows NT/LAN 管理器和 Kerberos)对其防火墙和 Web 代理客户端进行严格的用户身份验证。对于 Web 代理客户端,本产品支持客户端证书以及摘要式身份验证、基本身份验证、基于窗体的身份验证和匿名 Web 身份验证。ISA Server 可以根据防火墙或 Active Directory 上的本地用户数据库(也可以使 RADIUS)对用户进行身份验证。

图形任务板和配置向导图形任务板和配置向导可以帮助您简化常见防火墙任务的配置。例如,向导可以在 ISA Server2004 计算机之后的网络上发布基于 Exchange Server 的服务器、将防火墙配置为 VPN 服务器或网关或者创建一个新的防火墙规则。

强大的报告功能、实时的日志监控、警报ISA Server2004 以标准数据格式(如分隔的文本文件、SQL 数据库或 Microsoft 数据引擎 (MSDE)

数据库)提供详细的安全和访问日志。可以运行关于 Web 使用情况、应用程序使用情况、网络通信模式和安全性的计划内置报告,并可以自动将这些报告发布到本地文件夹或远程文件共享。事件驱动的警报可以触发向管理员发送电子邮件、启动和停止防火墙服务以及根据警报条件执行自动化操作。

广泛的应用程序支持ISA Server2004 几乎支持所有的Internet 协议,包 HTTP/SSLFTPRDPTelnetRealAudioRealVideoInternet 中继聊天 (IRC)H3

1






本文来源:https://www.dywdw.cn/ecf87b5fdc3383c4bb4cf7ec4afe04a1b171b0dd.html

相关推荐
推荐阅读