使用 Microsoft Forefront TMG 2010 作为安全 Web 网关
公司在建立安全策略时,一个主要目标就是使员工能够更安全地浏览 Internet。当然,这涵盖了非常广阔的领域并涉及到多种要求,例如: 确保用户遵守公司有关 Internet 访问的策略。 检查通信情况并阻止潜在的恶意软件和可疑活动。 告知最终用户其 Web 通信受到检查。 幸运的是,使用 Microsoft Foref…
公司在建立安全策略时,一个主要目标就是使员工能够更安全地浏览 Internet。当然,这涵盖了非常广阔的领域并涉及到多种要求,例如: 确保用户遵守公司有关 Internet 访问的策略。 检查通信情况并阻止潜在的恶意软件和可疑活动。 告知最终用户其 Web 通信受到检查。 幸运的是,使用 Microsoft Foref…
前言:现在很多公司都使用微软的活动目录对网络进行管理,其中内部DNS服务器是不可或缺的一个组成部分。我们知道,对于ISA的防火墙客户端通过ISA访问网络资源时,其DNS解析由ISA服务器帮助完成,你是否有想过,通过的内部DNS服务器和防火墙客户端结合,能够巧妙的解决很多实际问题。这篇文章里,我将通过两个CASE,讲述使…
在ISA Server 2004中提供了对于HTTP压缩(常见的是GZIP压缩)的支持,ISA Server 2004可以转发从外部Web服务器获得的压缩过的HTTP数据到位于ISA防火墙保护网络中的客户计算机,并且ISA Server 2004的Web发布规则允许发布的内部Web服务器向浏览的外部网络中的客户机发送压…
在上一篇文章中,我们说了如何给OWA启用SSL(安全套接字),在本篇文章中,我们来说明一下如何通过ISA2006防火墙发布启用了SSL的OWA,OWA使用上次的试验环境,下面开始试验。 试验环境:Exchange2003 CA ISA2006(本次试验使用的是企业版) 客户端(任意操作系统) 首先我们安装ISA2006…
网络负载均衡介绍:(NLB)可以实现网络服务的负载均衡和容错,当某个NLB节点或外部链路出现故障时,NLB将在所有节点上重新进行汇聚,并重新根据NLB算法来确定为客户提供服务的NLB节点并重新分配给客户。从而使原来属于ISA1的客户可以通过运行正常的ISA2来访问外部网络, 实现ISA防火墙网络负载均衡的故障转移,从而…
ISA Server 2006速战速决实验指南之创建访问规则-允许所有用户从内网ping外网主机 学完了5种元素的创建以后,就要开始学习如何创建访问规则,所谓访问规则的创建无非就是将元素有机的结合在一起。 本文以创建一个允许所有用户从内网计算机上ping通外网主机的案例进行讲解访问规则的创建方法。 一、创建规则-允许所…
本篇文章主要讲述几种最主要的网络对象元素的创建。 在ISA控制台中,依次展开【阵列】→【ISA_Server】,单击【防火墙策略(ISA_Server)】,在控制台右侧界面中的【工具箱】区域中,展开【网络对象】,单击【新建】,如图1所示,将创建网络对象元素。 图1 网络对象元素有如下几种: Ø 网络 Ø 网络集 Ø 计…
在创建访问规则之前需要创建元素,元素是访问规则的组成部分。本处以创建QQ协议为例进行讲解,其他协议的创建方法相似,在创建协议元素之前需要知道这个协议的端口号、协议类型是TCP还是UDP、以及协议方向。 单击【开始】→【程序】→【Microsoft ISA Server】→【ISA服务器管理】,打开ISA控制台,如图1所…
要限制某个用户或组连接到外网进行访问就需要创建用户元素。 在ISA控制台中,依次展开【阵列】→【ISA_Server】,单击【防火墙策略(ISA_Server)】,在控制台右侧界面中的【工具箱】区域中,展开【用户】,单击【新建】,如图1所示,将打开【新建协议定义向导】对话框。 图1 在向导中出现【欢迎使用新建用户集向导…
如果需要限制某种文件,就要创建内容类型。如果需要限制某个时间段,就要创建计划。 一、内容类型 在ISA控制台中,依次展开【阵列】→【ISA_Server】,单击【防火墙策略(ISA_Server)】,在控制台右侧界面中的【工具箱】区域中,展开【内容类型】,单击【新建】,如图1所示,将打开【新建内容类型组】对话框。 图1…
以域管理员身份登录到域控制器上,将该域控制器配置成ISA服务器的3种客户端:SNAT客户端、Web代理客户端以及防火墙客户端。SNAT客户端只要将域控制器网关IP地址设置为ISA服务器内网卡的IP地址就可以了。本处主要讲述另外两种客户端的安装和设置。 一、安装Microsoft Firewall Client 程序 运…
本文是ISA Server 2006 速战速决实验指南第二部分,以第一部分里我们讲述了ISA Server 2006实验环境的搭建,本次将详细讲术ISA Server 2006企业版的安装。 一、安装ISA Server 2006企业版 以域管理员身份登录到需要安装ISA Server 2006的主机(ISA_Serv…
ISA Server 2006是目前企业中应用最多的ISA版本,该版本增强了对OWA发布和多个Web站点发布的支持,并新增了对SharePoint Portal Server发布的支持;新增了单点登录特性,支持针对通过某个Web侦听器所发布的所有 Web 服务的单点登录;新增了服务器场功能,支持通过多个Web服务器组成…
现在P2P软件非常的流行,而且提供了多样化的登录方式,这给我们做网管的想封锁它的时候,带来很多不方便。下面我以国内常用的QQ和MSN来给大家介绍一下,利用ISA Server 2004的增强的HTTP协议检查功能,来完全的禁止它们。 既然要封锁它们,首先要对QQ和MSN使用的协议来进行分析,知己知彼,才能在封锁与反封锁…