织梦CMS - 轻松建站从此开始!

技术无忧网 - 技术从此无忧 -- 一站式中文IT技术网站 - www.tech51.net

ISA Server 2006主要特性

时间:2008-10-26 14:14来源: 作者: 点击:
对内部的 Microsoft 服务器的安全的远程访问 特性 描述 针对基于窗体的验证由防火墙产生窗体。 ISA Server 2006

对内部的 Microsoft 服务器的安全的远程访问

特性 描述

针对基于窗体的验证由防火墙产生窗体。

ISA Server 2006 能够产生由 Outlook Web Access 站点使用的窗体,用于基于窗体的验证。这项针对 Outlook Web Access 站点进行远程访问改进的安全措施,能够防止未经验证的用户与 Outlook Web Access 服务器进行联系。

使用 SSL 对终端服务进行远程访问。

运行 Windows Server 2003 操作系统的计算机支持通过 SSL 的 RDP 允许一个 SSL 连接到 Windows Server 2003 终端服务上。通过 ISA Server 2006,您可以使用 SSL 技术的终端服务器,更加安全地发布 Windows Server 2003。

强制通过 Microsoft Outlook 消息和协作的 MAPI 客户端与 Microsoft Exchange RPC 连接。

ISA Server 2006 安全的 Exchange Server 发布规则使远程用户能够通过 Internet,使用全部功能的 Outlook MAPI 客户端,连接到 Exchange Server。尽管如此,Outlook 客户端必须设置成使用安全的 RPC ,只有这样连接才能进行加密。利用 ISA Server 2006 RPC 策略,您可以阻止所有非加密的 Outlook MAPI 客户端连接。

Outlook Web Access 发布向导。

通过来自 SSL VPN 核心的 SSL 连接进行无委托的远程访问。ISA Server 2006 Outlook Web Access 发布向导带您漫步创建防火墙规则,以及创建与您的 Exchange 服务器连接的 Outlook Web Access SSL。在这个向导中能够创建所有的网络要素,而且在创建策略要素的时候,无需离开这个向导。

SharePoint Server 发布向导。

一个能够同时发布多个 Windows SharePoint Services 站点的新向导,并且提供用于自动链接的翻译。

针对 Exchange 2007 提供集成的支持

ISA Server 2006 中包含了对 Exchange 2007 特性设置的内置支持。

 

虚拟专用网 (VPN)

特性 描述

分支机构 VPN 连接向导

这个向导自动设置了两个独立的分支机构之间站点对站点的 VPN 连接。

VPN 同 Microsoft 防火墙服务的充分的集成

ISA Server 2006 包括一种更加丰富的集成的虚拟专用网机制,广泛地以 Windows Server 2003 和 Windows 2000 Server 为基础的特性。

用于 VPN 的状态过滤和检查

VPN 的客户端被设置为单独的网络区域。因此,您能够为 VPN 的客户端分别创建单独的策略。防火墙规则引擎能够分别验证来自不同 VPN 客户端的请求。这个引擎可以成功地过滤和检查这些请求,并且动态地打开基于访问策略的连接。

SecureNAT 客户端支持 VPN 客户端与 ISA Server 2006 VPN 服务器的连接

ISA Server 2006 通过允许 SecureNAT 客户端访问 Internet,而无需在客户端系统上安装防火墙客户端,扩展了对 VPN 客户端的支持。您还可以通过在 VPN SecureNAT 客户端上强制执行基于用户或者基于组的防火墙策略,提高企业网络的安全性。

对在站点对站点的 VPN 通道中穿行的通信进行基于状态的过滤和检查

ISA Server 2006 引入了针对在站点对站点的 VPN 通道中穿行的所有通信进行基于状态的过滤和检查。结果是,您能够控制特定的托管服务资源,或者是对链接方对端网络的访问。使用基于用户或者基于组的的访问策略,能够获得针对跨越包含这些链接的资源使用的细化控制。

VPN 隔离

ISA Server 2006 使用 Windows Server 2003 VPN 隔离工具,深化了您的防火墙策略的 VPN 客户端检查和集成。

发布 VPN 服务器

ISA Server 2006 的服务器发布规则能够用于发布 IP 协议和 PPTP 服务器。ISA Server 2006 的智能 PPTP 应用过滤器能够完成复杂的连接管理。另外,您还能够通过使用 ISA Server 2006 服务器发布功能,跨越 IPSec VPN 服务器发布 Windows Server 2003 NAT-T L2TP。

IPSec 隧道模式支持站点对站点的 VPN 链接

ISA Server 2006 使用 IPSec 隧道模式作为 VPN 协议,改进了对站点对站点的链接。利用广泛的第三方解决方案,IPSec 隧道模式支持极大地增加了 ISA Server 2006 的协同工作能力。

 

管理

特性 描述

易于使用的管理功能

ISA Server 2006 包括的管理功能,使通过避免误操作来改进网络的安全性变得更容易。包括在任务状态条,内容关联的帮助状态条,以及起步向导中的用户接口功能。

易于使用的向导

新的设置向导发布 Windows SharePoint Services,Exchange,以及通用的 Web 站点而保留。一个新的分支机构 VPN 连接向导为设置站点对站点的 VPN 连接而保留。

设置数据的导出和导入

ISA Server 2006 提供了设置信息的导出和导入能力。您能够使用这项功能,将设置参数保存到一个 .xml 文件中,然后可以将设置信息从文件中导入到另一台服务器中。

用于防火墙管理角色的委托许可向导

管理委托向导有助于您为用户和组指派管理角色。这些事先定义的角色代表了针对特定的 ISA Server 2006 服务的管理控制用户的级别。

集中的日志记录和报告

ISA Server 2006 企业版的日志和报告通信覆盖了企业阵列的所有成员。再也不必从每个防火墙收集日志信息,也不必对日志进行组织来创建唯一的报告信息。

防火墙策略的集中存储(设置存储服务器)

ISA Server 2006 企业版针对防火墙策略的存储使用活动目录应用模式(ADAM)。ADAM 存储能够使您将策略存储的容器放置在企业内部的任何地方,从而为防火墙策略的冗余和方便存取增强了灵活性和可用性。

企业策略

利用阵列级的策略和本地策略,以适当的方式,通过设置企业级的安全策略,能够为您遍布不同地区的企业实现超跃安全标准的一致控制。

自动化的阵列设置

新的服务器能够动态地添加到您的企业中,并且利用简单的向导进行排队。为了获得设置和策略的详细信息,ISA Server 能够自动读取 ADAM 的数据库。

ISA Server 2006 Microsoft Operations Manager (MOM) 管理软件包

一个全新设计的用于 ISA Server 2006 的 MOM 管理工具包,能够实现企业级的事件监控和通用防火墙活动的合并。

证书管理

现在使每个 Web 受众利用多个证书,以及在每个阵列成员中使用不同的证书已成为可能。通过改进 ISA Server 2006,实现了对证书管理的简化,并且在发布 Web 站点的时候,降低了使用证书的总拥有成本。

广泛的 SDK

ISA Server 2006 包括用于开发工具的广泛的 SDK,这些 SDK 建立在 ISA Server 2006 防火墙、缓存和管理功能的基础之上。

广泛的供应商支持

独立的供应商提供的产品,如病毒检测、管理工具、以及内容过滤和报告,均以 ISA Server 2006 为基础并与之相集成。

基于硬件的 ISA Server 应用设备

现在能够以预装硬件的方式提供 ISA Server 2006 标准版和企业版。

企业范围内策略的传播

对深层基础架构的改进能够提高效率。

(责任编辑:admin)
织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片