Защита от вторжений должна обеспечить профилактические меры по защите компьютеров и данных. Эти задачи решает Microsoft ISA (Internet Security and Acceleration) Server 2004. ISA Server 2004 включает межсетевой экран прикладного уровня, поддержку виртуальных частных сетей (Virtual Private Netware – VPN), Web-кэширование, фильтры прикладного уровня. ISA Server 2004 защищает корпоративные информационные системы от внутренних и внешних атак. Сервер выполняет динамическую проверку потока данных и расширенную фильтрацию различных протоколов Интернета на прикладном уровне, что позволяет противостоять угрозам, не обнаруживаемым традиционными межсетевыми экранами. ISA Server 2004 позволяет:
Сервер Microsoft ISA Server 2004 реализует функциональные возможности трехуровневого межсетевого экрана, средства управления частными виртуальными сетями и службы Web-кэширования. ISA Server 2004 позволяет повысить безопасность и производительность корпоративной информационной сети, а также снизить эксплуатационные расходы. Сервер ISA Server 2004 имеет ряд достоинств:
Задачи безопасности, а также надежности, масштабируемости, быстродействия при управлении Web-серверами обеспечиваются полнофункциональным Web-сервером Internet Information Services (IIS) 6.0. Службы IIS 6.0 базируются на архитектуре обработки запросов, которая реализует среду с изоляцией приложений. Это обеспечивает функционирование отдельных Web-приложений в собственном Web-процессе. При таком режиме работа приложений и сайтов реализуется обособлено рабочими процессами, полностью изолированными от ядра Web-сервера, что исключает их влияние друг на друга.
В IIS 6.0 включены разнообразные средства управления для администрирования и конфигурирования ИТ-инфраструктуры предприятия. Системные администраторы могут изменять параметры и отлаживать приложения во время работы служб. Службы IIS 6.0 поддерживают стандарты XML, SOAP и IPv6.
Для защиты от вирусов корпоративных информационных систем Microsoft предлагает технологию Microsoft Antigen, которая позволяет защитить серверы поддержки коммуникаций и коллективной работы. Эти решения серверного уровня предоставляют средства фильтрации файлов и контента, а также позволяют применять несколько механизмов сканирования одновременно. Комплекс антивирусных средств Microsoft Antigen помогают обеспечить антивирусную защиту на уровне серверов с использованием нескольких механизмов сканирования.
Продукты семейства Antigen - это приложения для серверов коллективной работы и передачи сообщений, которые обеспечивают защиту от атак злоумышленников, вирусов и нежелательных сообщений [ 7.5 ] .
Использование многоядерной технологии антивирусного сканирования позволяет продуктам Antigen успешно бороться с возникающими угрозами.
Тесная интеграция с Microsoft Exchange Server, Microsoft SharePoint и Microsoft Live Communications Server обеспечивает надежную защиту и централизованное управление всей системой защиты без снижения производительности серверов, на которых установлены продукты Antigen.
Фильтрация содержания и файлов обеспечивает соблюдение единой корпоративной политики по правилам передачи и хранения документов, а также применения допустимой лексики как внутри компании, так и при отправке сообщений поставщикам и клиентам.
Продукты семейства Antigen имеют следующие преимущества:
Решения Microsoft для обеспечения повышенной защиты от компьютерных атак и воздействия вредоносного ПО включают следующие продукты:
В табл. 7.1 и 7.2 приведены ресурсы по обеспечению безопасности ИТ- инфраструктуры корпоративных систем.
Наименование ресурса | Web-ссылка |
---|---|
Ресурс Microsoft, посвященный безопасности | http://www.microsoft.com/rus/security |
Центр рекомендаций по обеспечению безопасности для пользователей | http://www.microsoft.com/rus/securityguidance |
Рекомендации по обеспечению безопасности для ИТ-специалистов | http://www.microsoft.com/rus/technet/security |
Сайт Security at Home для клиентов | http://www.microsoft.com/rus/athome/security |
Сайт программы Malicious Software Removal Tool | http://www.microsoft.com/rus/security/malwareremove/default.mspx |
Сведения о системах Windows и Linux | http://www.microsoft.com/rus/getthefacts |
Наименование ресурса | Web-ссылка |
---|---|
Ресурс о безопасности для разработчиков ПО | http://www.msdn.microsoft.com/security |
Ресурсы по обеспечению безопасности для партнеров | https://partner.microsoft.com/security |
Пакет обновления 1 (SP1) для Windows Server 2003 | http://www.microsoft.com/windowsserver2003/downloads/servicepacks/spl |
Пакет обновления 1 (SP1) для Windows XP | http://www.microsoft.com/athome/security/protect/windowsxp/choose.mspx |
Microsoft Windows Defender (бета-версия 2) | http://www.microsoft.com/athome/security/spyware/software |
Стратегия Microsoft по борьбе с программами-шпионами | http://www.microsoft.com/athome/security/spyware/strategy.mspx |
Критерии Microsoft для определения программ-шпионов | http://www.microsoft.com/athome/security/spyware/software/isv |
Система Microsoft Antigen | http://www.microsoft.com/windowsserversystern/solutions/security/sybari.mspx |
Обеспечение безопасности всего цикла разработки | http://www.msdn.microsoft.com/security/sdl |
Исследовательский центр Microsoft Security Response Center | http://www.microsoft.com/security/msrc |
Microsoft Windows OneCare Live (бета-версия) | https://beta.windowsonecare.com |
Центр интернет-обслуживания Windows Live Safety Center (бета-версия) | http://www.safety.live.com |