|
在传统的防火墙之外提供了高级的应用层保护 |
|
技术
|
功能
|
|
应用层过滤 |
在传统防火墙之外为电子邮件服务器、Web
服务器以及
Microsoft Office Outlook® Web Access
部署提供了增强的安全性和易用性。
功能包括内置的智能化过滤,适用于以下协议:HTTP、FTP、简单邮件传输协议
(SMTP)、H.323(一种多媒体通讯协议)、流媒体、远程过程调用
(RPC),等等。 |
|
电子邮件过滤 |
通过功能上的改进(有助于筛选出含有不希望的关键字或文件附件的电子邮件),增强了电子邮件服务器的安全性。 |
|
Exchange RPC
过滤 |
为在没有
VPN 的不可信网络上访问
Exchange Server 的远程
Outlook 用户提供保护。 |
|
Outlook Web
Access 和
IIS 的增强安全性 |
借助改进的身份验证机制和对演化类型的
Internet 攻击的防范功能,ISA
Server 可以更好地保护运行
Internet 信息服务
(IIS) 和
Outlook Web Access
的服务器。 |
|
状态检查 |
根据数据的协议环境和连接状态对穿越防火墙的数据进行检查。
动态的数据包过滤功能仅在需要的时候才打开端口。 |
|
可扩展的过滤架构 |
使用多种可增添功能(如
URL 过滤、防病毒、负载均衡等)的伙伴附件来扩展
ISA Server。
借此,您可以开发在任何端口上拦截、分析或修改任何协议的应用程序。
您还可以基于
Internet 服务器应用程序编程接口
(ISAPI) 来创建
Web
过滤器,从而查看、分析、阻截、重定向或修改
HTTP、HTTPS
以及
FTP 流量。 |
|
带宽优先级 |
设置带宽优先权限来优化资源配置,可以按用户、组、应用、目标站点或内容类型来区分带宽的优先级。 |
|
快捷安全的代理和缓存 |
|
技术
|
功能
|
|
高性能的
Web 代理和缓存 |
通过快速的
RAM 缓存和
ISA Server
中优化的缓存存储功能,提高用户的
Web 访问速度并且节省网络带宽。
|
|
可扩展性 |
通过使用动态的网络负载均衡配置和缓存阵列路由协议
(CARP)
来添加服务器,您可以方便有效地扩充缓存。
通过优化的对称多处理
(SMP) 架构,您可以使用多个处理器。 |
|
分布式和层级化的缓存 |
配置您的网络,以便将缓存放在离用户最近的位置,或者让您的网络呈链状配置,从而具有多个路由和备用路由。 |
|
有效缓存 |
通过预先地和自动地刷新常用内容,优化带宽的使用情况。 |
|
按计划下载内容 |
根据定义的计划分发内容和将内容预先载入缓存,从而保证网络的有效使用、镜像服务器的一致性以及脱机可用性。 |
|
流媒体支持 |
通过在网关上分拆实时的媒体流,可以透明地支持常见的媒体格式并且节省带宽。 |
|
集成的加速、访问控制、安全和
VPN 功能 |
|
技术
|
功能
|
|
Windows
2000 Server 集成 |
ISA Server
的用户、配置和规则可联同
Microsoft Windows® 2000 Active Directory®
目录服务一起使用。
而其身份验证、网络服务、带宽控制以及管理工具则扩展了
Windows 2000 Server
技术。 |
|
多层化的防火墙 |
通过数据包层、线路层和应用层的流量筛选,实现最大化的安全性。 |
|
广泛的应用程序支持 |
可使用预定义的协议同多种主要的
Internet
应用程序联同工作,包括透明的安全网络地址转换
(SecureNAT)、Web
代理客户端、Authenex
A-Key、RSA
SecurID、Active
Directory、IIS、OWA、Exchange、Microsoft
SQL ServerTM 2000、Microsoft
BizTalk® Server 2002
以及应用过滤程序。 |
|
集成的
VPN 功能 |
通过集成的
Windows 2000 Server
服务在
PPTP 和
L2TP/IPSec
协议上提供了基于标准的、站点间安全的远程访问
VPN。 |
|
系统加固 |
通过使用预定义的模板来设置相应的安全级别,从而实现对
Windows 2000 Server
的保护。 |
|
集成了基本入侵检测功能 |
使用
Internet
安全系统
(ISS)
授予的技术识别常见的网络攻击(如端口扫描、WinNuke
以及
Ping of Death),并对攻击作出反应。 |
|
对所有客户端都透明 |
借助
SecureNAT,为所有
Internet 协议
(IP)
客户端提供可扩展并且透明的防火墙保护,同时不需要安装客户端软件。或者可以部署
Firewall Client
并且提供透明的身份验证功能和广泛的应用程序支持。 |
|
高级的身份验证 |
借助可选的
Firewall Client
软件,可通过
Windows 集成的身份验证
(NTLM 和
Kerberos)、数字证书、基本模式以及摘要模式支持来实施高强度的用户身份验证。 |