Axis Projects Системы упраления корпоративными сетями
  (095) 782-65-65
Раздел сайта: Продукты / Microsoft ISA Server / Особенности продукта

Продукты

 документация  аннотация  заказать продукт  презентации продукта  загрузить продукт  заказать пробный компакт-диск  
 Особенности продукта
 Развертывание продукта
 Системные требования
 Цены на продукт
 Ваши комментарии

Особенности продукта


Функции межсетевого экрана
  • Многоуровневый межсетевой экран
    Для достижения максимального уровня безопасности сетей предприятий используются фильтрация пакетов, фильтрация каналов и фильтрация потока данных приложений.

    В процессе динамической фильтрации пакетов выявляются пакеты, которые будут пропущены в защищенные области сети, а также к прокси-службам прикладного уровня.

    Фильтрация каналов обеспечивает прозрачный для приложений шлюз для межплатформенного доступа к Telnet, RealAudio, Windows Media, IRC (Internet Relay Chat), а также многим другим протоколам и службам интернета.

    Фильтрация и динамическая проверка данных приложений способна распознавать команды протоколов (например, НТТР, FTP и Gopher), поступающие от клиентских компьютеров. Сервер ISA Server имперсонирует во внутренней сети клиентские компьютеры, скрывая от внешней среды внутреннюю топологию сети и IP-адреса предприятия.


  • Динамическая проверка данных приложений
    ISA Server 2004 динамически проводит интеллектуальную проверку потока данных на уровне приложений, проходящего через межсетевой экран. Во избежание возможных разрывов подключения и для предотвращения нарушения системы безопасности это осуществляется с учетом контекста данных приложения и состояния подключения.


  • Интеллектуальная фильтрация данных приложений
    Средства интеллектуальной фильтрации позволяют на основе анализа содержания потока данных пропускать, блокировать, перенаправлять или изменять данные протоколов HTTP, FTP, SMTP, POP3, DNS, данных конференций по протоколу H.323, потокового мультимедиа, удаленного вызова процедур и VPN.


  • Безопасная публикация серверов
    Механизм безопасной публикация серверов позволяет защитить в интернете от внешних атак веб-серверы, почтовые серверы и приложения электронной торговли. Сервер ISA Server способен выдавать себя за опубликованный сервер, реализуя дополнительный уровень защиты.


  • Определение вторжения
    Интегрированный компонент обнаружения вторжений (разработанный на основе технологии компании Internet Security Systems) уведомляет пользователя и предпринимает необходимые действия в случае обнаружения попытки незаконного проникновения в сеть (например, сканирования портов, использования средств «WinNuke» или «Ping of Death»).


  • Встроенная поддержка виртуальных частных сетей (VPN)
    Для предоставления стандартного безопасного удаленного доступа используются встроенные службы виртуальных частных сетей Windows 2000 и Windows Server 2003. ISA Server 2004 поддерживает безопасные VPN-подключения филиалов или удаленных пользователей к основному офису.


  • Прозрачность межсетевого экрана
    Путем замены внутреннего IP-адреса на внешний механизм SecureNAT предоставляет прозрачный доступ к межсетевому экрану и защиту для всех IP-клиентов (независимо от конфигурации клиента и без необходимости использования специального программного обеспечения).


  • Надежная проверка подлинности пользователей
    Для клиентов веб-прокси и межсетевого экрана ISA Server 2004 поддерживается аутентификация Windows (NTLM и Kerberos). Для клиентов веб-прокси поддерживаются клиентские сертификаты, выборочная, базовая, анонимная проверка подлинности, а также проверка подлинности на основе форм.


  • Мост SSL — SSL
    Для серверов, использующих доступ только по зашифрованным и проверенным каналам, ISA Server 2004 поддерживает механизм фильтрации моста «SSL-SSL». В отличие от большинства межсетевых экранов, зашифрованные данные могут быть проверены до попадания на сервер.
Сервер веб-кэширования

  • Высокопроизводительное веб-кэширование
    Для обеспечения максимальной веб-производительности ISA Server 2004 использует быстрое кэширование в оперативной памяти и оптимизированный дисковый кэш.


  • Интеллектуальное кэширование
    Благодаря активному кэшированию часто используемых объектов пользователь получает веб-содержание последней версии. ISA Server 2004 автоматически определяет часто используемые веб-узлы, а также необходимую частоту обновления их содержания (на основании продолжительности пребывания объекта в кэше или времени последнего извлечения объекта).


  • Кэширование по графику
    Существует возможность предварительной загрузки в кэш целых веб-узлов по определенному графику. Это позволяет предоставить пользователям в рамках предприятия доступ к содержанию на автономных веб-серверах.
Удобное управление межсетевым экраном

  • Управление доступом с помощью политик
    С помощью мастеров политик межсетевого экрана определяются доступные веб-узлы и содержание, доступность определенного протокола для установки входящих и исходящих подключений, а также разрешения на установку подключений между определенными IP-адресами с помощью заданных протоколов и портов.


  • Интеграция с Active Directory
    Межсетевой экран ISA Server 2004 для проверки подлинности входящих и исходящих подключений использует базу данных пользователей Active Directory.


  • Удаленное управление
    Управление ISA Server 2004 может осуществляться в удаленном режиме с помощью оснастки MMC, служб терминалов Windows 2000 и удаленного рабочего стола Windows Server 2003.


  • Журналы, отчеты и оповещения
    В стандартных форматах создаются подробные журналы безопасности и доступа. Кроме того, существует возможность создания по определенному графику стандартных отчетов об использовании сети и приложений, моделях потока сетевых данных и безопасности с автоматической публикацией в локальной папке или удаленном общем ресурсе



А знаете ли Вы что..
...Вы можете подписаться на рассылку наших новостей и всегда быть в курсе происходящего? Рассылка выходит 1-2 раза в месяц и содержит информацию о новых продуктах, инициативах компании, мероприятиях, а также техническую информацию для пользователей программного обеспечения.
Ссылки по теме:
Мы имеем статус