1.2 ISA Server Firewall简介 Internet为公司提供了联系客户、合作者和雇员的新机遇。但是在提供良好机遇的同时,它也给安全、性能和可管理性等领域带来了新的风险。由于Internet的运用不断扩展,安全和性能所面临的挑战也不断加大。许多安全问题都可以利用ISA Server Firewall服务来解决,它允许通过基于任意数量可配置的策略单元规则,控制进出网络资源的访问。
l HTTP重定向筛选器 HTTP重定向筛选器将来自防火墙和安全网络地址转换客户端的HTTP请求转送到Web代理服务。这为没有把浏览器配置为指向Web代理服务的客户端建立了透明的缓存。
l FTP访问筛选器 FTP筛选器拦截然后核对FTP数据。对于许可的通信,内核模式数据泵提供高性能的数据传送。
l SMTP筛选器 SMTP筛选器拦截并核对SMTP电子邮件通信,保护邮件服务器免受攻击。该筛选器识别不安全的命令并且可以筛选电子邮件信息的内容或者大小,在未经同意的电子邮件到达邮件服务器之前将其拒绝。 l SOCKS筛选器 对于没有防火墙客户端软件的客户端,SOCKS筛选器将请求从SOCKS 4.3的应用程序转发到ISA防火墙服务。访问策略规则决定SOCKS客户端应用程序是否与Internet通信。与Winsock不同,SOCKS可以支持任何客户端平台,包括UNIX操作系统、Macintosh和非标准的计算机设备。
l RPC筛选器 RPC筛选器允许对基于指定接口的RPC请求进行复杂筛选。您可以选择暴露RPC接口。
l H.323筛选器 H.323筛选器指向用于多媒体通信和电话会议的H.323数据包。它提供呼叫控制,包括处理传入呼叫和连接指定的H.323 gatekeeper的能力。
l 流媒体筛选器 流媒体筛选器支持工业标准媒体协议,包括Microsoft Windows Media Technologies,以及RealNetworks,Progressive Networks Audio(PNA)和实时流协议RTSP两者的流媒体协议。它还允许用户分割实况Windows Media流,由此来节约带宽。
l POP和DNS入侵检测筛选器 这两个筛选器识别并阻塞针对内部服务器的攻击,包括DNS主机名溢出、DNS区域传送和POP缓冲区溢出。
1.2.3 综合虚拟专用网络 ISA Server帮助管理员建立并保护虚拟专用网络(VPN)的安全。如图1.8所示,VPN是一个专用网的延伸,包括跨越共享的或者公用网络(如Internet)的连接。VPN用模拟点对点专用连接属性的方式,能够使您跨越一个共享的或公用的Intranet在两个计算机之间传送数据。ISA Server可以配置成VPN服务器来支持安全的、网关对网关的通信或者通过Internet的客户端对网关的远程访问通信。