关于德网 公司新闻 技术支持 合作伙伴 求才招聘
 
代理产品概况
防火墙
   Checkpoint
   ISA
   SonicWall
   Netscreen
   WatchGuard
   Nokia
容错软件
监控软件
备份软件
防病毒软件
资产管理软件
入侵检测软件
 
 

ISA
Microsoft Internet Security and Acceleration (ISA) Server 2000 是一个可扩展的、多层化的企业防火墙和 Web 缓存解决方案,它有助于提供安全、快捷和可管理的 Internet 连接。 ISA Server 是一个集成的解决方案,极其适用于应用层的防护、虚拟专用网络 (VPN) 连接、状态数据包检查以及安全发布,从而有助于保护用户的各种应用。 ISA Server 还提供了高级的、可扩展的以及高性能的 Web 代理和缓存功能,从而提高了性能和节省了网络带宽资源。

在传统的防火墙之外提供了高级的应用层保护

技术

功能

应用层过滤

在传统防火墙之外为电子邮件服务器、Web 服务器以及 Microsoft Office Outlook® Web Access 部署提供了增强的安全性和易用性。 功能包括内置的智能化过滤,适用于以下协议:HTTPFTP、简单邮件传输协议 (SMTP)H.323(一种多媒体通讯协议)、流媒体、远程过程调用 (RPC),等等。

电子邮件过滤

通过功能上的改进(有助于筛选出含有不希望的关键字或文件附件的电子邮件),增强了电子邮件服务器的安全性。

Exchange RPC 过滤

为在没有 VPN 的不可信网络上访问 Exchange Server 的远程 Outlook 用户提供保护。

Outlook Web Access IIS 的增强安全性

借助改进的身份验证机制和对演化类型的 Internet 攻击的防范功能,ISA Server 可以更好地保护运行 Internet 信息服务 (IIS) Outlook Web Access 的服务器。

状态检查

根据数据的协议环境和连接状态对穿越防火墙的数据进行检查。 动态的数据包过滤功能仅在需要的时候才打开端口。

可扩展的过滤架构

使用多种可增添功能(如 URL 过滤、防病毒、负载均衡等)的伙伴附件来扩展 ISA Server 借此,您可以开发在任何端口上拦截、分析或修改任何协议的应用程序。 您还可以基于 Internet 服务器应用程序编程接口 (ISAPI) 来创建 Web 过滤器,从而查看、分析、阻截、重定向或修改 HTTPHTTPS 以及 FTP 流量。

带宽优先级

设置带宽优先权限来优化资源配置,可以按用户、组、应用、目标站点或内容类型来区分带宽的优先级。

快捷安全的代理和缓存

技术

功能

高性能的 Web 代理和缓存

通过快速的 RAM 缓存和 ISA Server 中优化的缓存存储功能,提高用户的 Web 访问速度并且节省网络带宽。

可扩展性

通过使用动态的网络负载均衡配置和缓存阵列路由协议 (CARP) 来添加服务器,您可以方便有效地扩充缓存。 通过优化的对称多处理 (SMP) 架构,您可以使用多个处理器。

分布式和层级化的缓存

配置您的网络,以便将缓存放在离用户最近的位置,或者让您的网络呈链状配置,从而具有多个路由和备用路由。

有效缓存

通过预先地和自动地刷新常用内容,优化带宽的使用情况。

按计划下载内容

根据定义的计划分发内容和将内容预先载入缓存,从而保证网络的有效使用、镜像服务器的一致性以及脱机可用性。

流媒体支持

通过在网关上分拆实时的媒体流,可以透明地支持常见的媒体格式并且节省带宽。

集成的加速、访问控制、安全和 VPN 功能

技术

功能

Windows 2000 Server 集成

ISA Server 的用户、配置和规则可联同 Microsoft Windows® 2000 Active Directory® 目录服务一起使用。 而其身份验证、网络服务、带宽控制以及管理工具则扩展了 Windows 2000 Server 技术。

多层化的防火墙

通过数据包层、线路层和应用层的流量筛选,实现最大化的安全性。

广泛的应用程序支持

可使用预定义的协议同多种主要的 Internet 应用程序联同工作,包括透明的安全网络地址转换 (SecureNAT)Web 代理客户端、Authenex A-KeyRSA SecurIDActive DirectoryIISOWAExchangeMicrosoft SQL ServerTM 2000Microsoft BizTalk® Server 2002 以及应用过滤程序。

集成的 VPN 功能

通过集成的 Windows 2000 Server 服务在 PPTP L2TP/IPSec 协议上提供了基于标准的、站点间安全的远程访问 VPN

系统加固

通过使用预定义的模板来设置相应的安全级别,从而实现对 Windows 2000 Server 的保护。

集成了基本入侵检测功能

使用 Internet 安全系统 (ISS) 授予的技术识别常见的网络攻击(如端口扫描、WinNuke 以及 Ping of Death),并对攻击作出反应。

对所有客户端都透明

借助 SecureNAT,为所有 Internet 协议 (IP) 客户端提供可扩展并且透明的防火墙保护,同时不需要安装客户端软件。或者可以部署 Firewall Client 并且提供透明的身份验证功能和广泛的应用程序支持。

高级的身份验证

借助可选的 Firewall Client 软件,可通过 Windows 集成的身份验证 (NTLM Kerberos)、数字证书、基本模式以及摘要模式支持来实施高强度的用户身份验证。

   
  Copyright 2003-2007 DWEB Network & Technology Co.,Ltd 网站地图   联系我们   法律声明