织梦CMS - 轻松建站从此开始!

技术无忧网 - 技术从此无忧 -- 一站式中文IT技术网站 - www.tech51.net

ISA Server 2006主要特性(2)

时间:2008-10-26 14:14来源: 作者: 点击:
监控和报告 特性 描述 对日志记录的实时监控 利用 ISA Server 2006,您能够实时查看防火墙、Web 代理、以及 SMTP 消息过滤日志。ISA Server 管理插件在防火墙将

监控和报告

特性 描述

对日志记录的实时监控

利用 ISA Server 2006,您能够实时查看防火墙、Web 代理、以及 SMTP 消息过滤日志。ISA Server 管理插件在防火墙将日志信息记录到日志文件的时候就可以显示这些日志。

内置的日志查询工具

您能够使用内置的日志查询工具查询日志文件。日志能够按照日志文件中记录的任何条目所包含的信息进行查询。您能够限制对特定时间结构的查询范围。查询结果可以显示在 ISA Server 管理插件中,并且能拷贝到剪贴板上,然后粘贴到另外的应用系统中用于详细的分析。

防火墙会话的实时监控和过滤

利用 ISA Server 2006,您能查看防火墙的所有活动的连接。从一个会话视图,您可以对单个会话或者一组会话进行分类和中断操作。另外,您还能够在会话界面进行条目过滤,从而重点关注影响使用内置会话过滤工具的会话。

连接验证器

您可以通过从使用连接验证器的 ISA Server 2006 计算机,对特定的计算机或者 URL 进行有规律的连接监控,实现连通性的验证。您能够设置采用何种方法来确定是否连通:Ping、TCP 连接到特定的端口、或者是 HTTP GET。您可以提供指定的 IP 地址、计算机名、或者 URL 来选择对哪个连接进行监控。

定制 ISA Server 2006 报告

针对在防火墙报告中增加的更多信息,ISA Server 2006 包含了一种增强的报告定制功能。

报告发布

您能够设置 ISA Server 2006 报告任务,实现将一份报告的拷贝自动保存到本地的文件夹或者网络文件共享。这个保存了报告的文件夹或者文件共享能够被映射到 Web 站点的虚拟目录中,由此,其他的用户就即可查看这份报告。创建报告之后,您还能够手工发布报告,而不必进行自动发布设置。

报告创建之后通过电子邮件进行通知

您能够设置报告任务,以便在实现报告创建之后向您发送电子邮件消息。

针对日志摘要的创建定制时间

ISA Server 2006 设计了在 00:30 (上午 12:30)创建日志摘要的功能。报告以日志摘要所包含的信息为基础。当日志摘要由 ISA Server 2006 创建以后,您可以非常轻松地定制时间。这为您在确定每天创建报告的时间方面提供了进行改进的灵活性。

登录到 MSDE 数据库

除了 .txt 文件和 Microsoft SQL Server™ 数据库之外,现在还可将日志存储到 .mdb 文件中。记录到本地数据库提高了查询的速度和灵活性。

增强的 SQL Server 日志记录

您能够将日志保存到位于内部网络上的另一台运行 SQL Server 数据库的计算机上。ISA Server 2006 的 SQL Server 日志记录功能已经得到了优化,能够提供更高的性能。

 

多重网络

特性 描述

多重网络设置

您可以设置一个或者多个网络,每个网络都具有独特的与其它网络的关系。根据相应的网络进行访问策略的定义,并且不需要根据特定的内部网络进行定义。ISA Server 2006 扩展了应用于在任何网络或者网络对象之间进行通信的防火墙功能和安全功能。

每个网络的唯一策略

新的 ISA Server 2006 多重网络功能,针对内部和外部的安全威胁,能够通过限制客户端之间的通信,即使这些客户端处于您的企业内部,使您更好地保护网络。多重网络功能支持成熟的边缘网络,也就是通常所说的隔离区(DMZ),或者屏蔽子网的场景,有助于您设置客户端如何对边缘网络进行访问。网络之间的访问策略此时可以基于由每个网络所代表的唯一的安全区。

路由与网络地址转换之间的关系

依据访问的类型和网络之间的通信请求,您能够使用 ISA Server 2006 来定义网络之间的路由关系。在某些情况下,您可能希望在网络之间进行更加安全、透明度较低的通信。针对这种情况,您能够定义一个网络地址转换关系。在其他情况下,您可能希望简化通过 ISA Server 的路由通信。针对这种情况,您可以定义一个路由关系。将路由的网络上传输的通信包完全暴露给 ISA Server 2006 的状态过滤和检查机制。

网络负载平衡

网络负载平衡提供了实时的失败转移,并且为通过 ISA Server 2006 企业版阵列的连接提供负载平衡。实时的失败转移能够为企业阵列提供高可用性,同时负载平衡能够平均分配通过防火墙阵列服务器的连接,防止由防火墙的压力引起的网络速度降低。

 

高级的防火墙保护

特性 描述

多层防火墙

ISA Server 2006 提供了三种类型的防火墙功能:包过滤 (也称电路层)、状态过滤和应用层过滤。

应用层过滤

ISA Server 通过内置的应用过滤器提供了深入的内容过滤。

基于每个规则的 HTTP 过滤

IISA Server 2006 HTTP 策略允许防火墙执行深层的 HTTP 状态检查(应用层过滤)。检查的范围被设置在一个按照规则的基础上。利用此能力,您可以为 HTTP 的对内和对外访问设置定制的约束。

阻止对所有可执行内容的访问

您可以设置 ISA Server 2006 的 HTTP 策略,阻止所有试图对 Microsoft Windows 操作系统可执行内容的连接,而不必关心资源中的文件使用何种扩展名。

通过文件的扩展名控制 HTTP 文件的下载

ISA Server 2006 的 HTTP策略能够使您基于文件的扩展名来定义策略,包括“除特定扩展名组之外允许所有文件”或者是“除特定扩展名组之外阻止所有文件。”

HTTP 过滤被用于所有的 ISA Server 2006 客户端连接

利用 ISA Server 2006 的 HTTP 策略,您能够针对所有的 ISA Server 2006 客户端连接控制 HTTP 访问。

基于“HTTP 签名”控制 HTTP 的访问

ISA Server 2006 的深层 HTTP 检查能够帮助您创建“HTTP 签名”,实现对请求的 URL、请求的报头、请求的主体、以及响应的主体进行对比。这个功能使您能够对用户通过 ISA Server 2006 防火墙对内部和外部访问的内容进行精确的控制。

控制经允许的 HTTP 方法

您能够采用不同方法对用户访问进行设置,实现对被允许通过防火墙的 HTTP 方法进行控制。例如,您可以限制 HTTP POST 方法来防止用户使用 HTTP POST 方法向 Web 站点发送数据。

广泛的协议支持

ISA Server 2006 能够使您控制访问,以及对任何协议的使用,包括 IP-级的协议。用户能够使用诸如 Ping 和 Tracert 的应用系统,并且能够使用 PPTP 创建 VPN 连接。另外,通过 ISA Server 能够实现 IPSec 通信。

对需要多重主要连接的复杂协议的支持

很多流媒体和语音或者视频应用系统需要防火墙对复杂的协议进行管理。ISA Server 2006 能够管理这些协议,并且您可以使用一个易于使用的新协议向导来创建协议的定义。

可自定义的协议定义

利用 ISA Server 2006,您能够针对任何协议为您所创建的防火墙规则控制源和目的地的端口数量。这个功能为 ISA Server 2006 防火墙管理员确定哪些包能够被允许通过防火墙入站或者出站,提供了高级别的控制。

FTP 策略

ISA Server 2006 的 FTP 策略能够被设置为使用户实现通过 FTP 进行上传和下载,或者您能够限制用户的 FTP 访问,只能进行下载。

细化对 IP 选项的控制

利用 ISA Server 2006,您能够在细化的基础上设置 IP 选项,并且只允许您请求的 IP 选项,同时阻止其他的选项。

防火墙的用户组

您能够使用 ISA Server 2006 创建自定义防火墙组,这些组由在本地帐户数据库已经存在的或者活动目录服务域的组所组成。因为管理员能够通过这些现有的组创建自定义安全组,这个功能增加了您对基于用户或者组成员关系的访问进行控制的灵活性。针对入站和出站访问控制创建自定义安全组,删除了防火墙管理员必须是域管理员的需求限制。

通过防火墙实现对基于 Web 的 Microsoft Hotmail® 电子邮件的访问

ISA Server 2006 改进的 HTTP 过滤器能够使用户通过易于设置的防火墙规则访问 Hotmail,而不必在客户端或者防火墙上进行特殊的设置。

网络对象

利用 ISA Server 2006,在通过创建计算机、网络、网络设置、地址范围、子网、计算机设置、以及域名设置来定义网络对象方面,极大地扩展了您的能力。这些网络对象被用于针对防火墙规则定义源和目的地设置。

防火墙规则向导

ISA Server 2006 包括一套新的规则向导,使创建访问策略变得更加容易。ISA Server 2006 的访问策略能够通过成熟的防火墙规则进行创建,这个规则能够使您创建任何被请求的策略要素。创建网络对象时不需要离开规则向导。可以通过这个向导创建任意网络对象和网络关系。

防火墙规则表现为一个规则列表

ISA Server 2006 的防火墙规则表现为一个规则列表,这个列表中包含的参数会首先与顶级规则进行比较。ISA Server 2006 会向下移动规则的列表,直到找到与连接参数相匹配的规则,并且强制执行匹配规则的策略。这种防火墙策略的使用方法使确定为什么允许或者拒绝特定的连接变得更加容易。

基于用户或者基于组的访问策略

利用 ISA Server 2006 增强的防火墙规则,您可以为用户或者组能够访问的每个协议定义源和目的地。对于入站和出站访问控制,此特性极大地增加了灵活性。

对 FTP 的支持

ISA Server 2006 使您能够访问 Internet FTP 服务器,在交替的端口号上进行收听,而不需要在客户端或者是 ISA Server 2006 防火墙上进行特殊的设置。在交替的端口号上发布 FTP 服务器,除了需要一个简单的 FTP 服务器发布规则之外,不需要任何其它的设置。

用于 FTP 服务器发布规则的端口重定向

使用 ISA Server 2006,您能够在端口号上接收连接,并且将这个请求重新指向已发布服务器的另外一个不同的端口号。

洪流回弹

新的洪流回弹功能可以保护 ISA Server 2006,避免在洪流攻击过程中持续地不可使用,降低性能或者不可管理。

增强的攻击过程中的补救能力

通过日志扼杀、内存占用控制、以及对可疑的 DNS 查询的控制,洪流回弹功能在攻击过程中提供了增强的补救。

(责任编辑:admin)
织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片