[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > Win安全子站 > Windows安全资讯

Forefront Security的管理策略和事件

作者: 微软,  出处:网界网, 责任编辑: 韩博颖, 
2008-01-30 08:30
  随着业务的发展和企业内部协作程度的提高,企业越来越多的使用自己的IT架构进行信息交换和发布操作,因此,保证这些应用服务器的安全及信息交换的顺利进行,便成为企业业务顺利进行和发展的关键因素……

  随着业务的发展和企业内部协作程度的提高,企业越来越多的使用自己的IT架构进行信息交换和发布操作,出于安全因素和降低生命周期成本的考虑,大多数的企业采用了自己部署应用服务器的方式,因此,保证这些应用服务器的安全及信息交换的顺利进行,便成为企业业务顺利进行和发展的关键因素。

  企业业务的发展和企业内部协作程度的提高,促使企业越来越多的使用自己的IT架构进行信息交换和发布操作——对外,企业需要和客户及合作伙伴保持沟通联系,向他们提供最新的业务信息;对内,企业内部人员日常工作也常常需要发布信息和进行协作。

  为了满足信息交换和发布的需要,同时也出于安全因素和降低生命周期成本考虑,大多数的企业采取自己架设邮件服务器、Web服务器、Web Portal站点等的应用服务器部署方式。

  应用服务器与FSS

  针对企业对信息交换和发布的功能需求,Microsoft推出了用于提供邮件服务的Exchange Server、用于企业内部网络Portal站点的SharePoint Server及用于企业内部即时通讯服务的Office Communication Server。因为它们继承了Microsoft系列产品功能强大和简单易用的特点,许多企业广泛使用这些应用服务器来提供企业内外的信息发布和交换功能,这些应用服务器通常部署在企业内部网络的核心位置,并负责处理大量的与企业业务密切相关的敏感信息。因此,如果这些应用服务器在企业中被不安全的部署或使用,将有可能成为企业内部网络中的不安全因素之一,甚至成为外部入侵者入侵企业内部网络或内部人员泄漏敏感信息的关键点。

  Microsoft Forefront Security是Microsoft最新推出的面向企业全方位安全需求,功能完整的安全解决方案,其中的Forefront Security for Server便是专门针对部署在企业内部网络中的Microsoft系列应用服务器的安全方案,目前包括Forefront Security for Exchange Server和Forefront Security for SharePoint Server。它们都继承了Forefront家族的共有特点:

  完整:提供满足企业应用服务器安全需求的安全功能

  集成:可以良好的和企业现有的内部网络及应用服务器进行集成

  简便:管理员可以轻松的通过统一的管理控制台获得企业应用服务器的安全防护情况。

  但同时FSS又与Forefront Security家族中的其他成员有一些明显的区别,主要体现在:

  多扫描引擎:FSS系列产品都为企业用户提供了多达8个的业内领先的反恶意软件引擎,用户可以根据实际情况启用一个或多个引擎,这些引擎同时还由其厂商提供实时自动的恶意软件特征数据库的升级。

  优化的性能:FSS针对企业应用服务器专门进行了性能优化,在尽可能少影响应用服务器性能的情况下提供完善的恶意软件防护及信息过滤功能。

  敏感信息泄漏防护:FSS提供了多种信息过滤手段,管理员可以根据企业安全策略的要求,灵活的配置FSS的选项来提供敏感信息泄漏防护。

  比如,可以将FSS部署在Exchange服务器前端和Exchange服务器上,为企业提供进出企业内部网络的电子邮件的过滤及恶意软件防护功能。或者将FSS部署在SharePoint 服务器上,为企业提供进出SharePoint 服务器的文件内容过滤及反恶意软件保护。

共2页。 1 2 :
  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

最新文章

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。