ISA防火墙是微软提供的基于策略网际网路访问控制、加速、管理于一体的防火墙产品。在微软推出的ISA Server 2004 Web 当中,快取使得组织可以通过从本地提供对象(而不是通过拥挤的 Internet)来节省网路频宽并提高 Web 访问速度。
基本介绍
- 中文名ISA防火墙
- 外文名Internet Security and Acceleration,
- 隶属微软公司
- 目的访问控制、加速和管理
产品介绍
是微软公司的产品,全名叫Internet Security and Acceleration,
ISA 伺服器Microsoft® Internet Security and Acceleration (ISA) Server 2004 是可扩展的企业防火墙以及构建在 Microsoft Windows Server 2003 和 Windows® 2000 Server 作业系统安全、管理和目录上的 Web 快取伺服器,以实现基于策略的网际访问控制、加速和管理。
Internet 为组织提供与客户、合作伙伴和员工连线的机会。这种机会的存在,也带来了与安全、性能和可管理性等有关的风险和问题。ISA 伺服器旨在满足当前通过 Internet 开展业务的公司的需要。ISA 伺服器提供了多层企业防火墙,来帮助防止网路资源受到病毒、黑客的攻击以及未经授权的访问。ISA Server 2004 Web 快取使得组织可以通过从本地提供对象(而不是通过拥挤的 Internet)来节省网路频宽并提高 Web 访问速度。
作用
无论是部署成专用的组件还是集成式防火墙和快取伺服器,ISA 伺服器都提供了有助于简化安全和访问管理的统一管理控制台。ISA 伺服器为 Windows Server 2003 和 Windows 2000 Server 平台而构建,它通过强大的集成式管理工具来提供安全而快速的 Internet 连线。
ISA 伺服器概述Microsoft® Internet Security and Acceleration (ISA) Server 2004 提供安全、快速和可管理的 Internet 连线。ISA 伺服器集成了可识别应用程式层且功能完善的多层企业防火墙和高性能的 Web 快取。它构建在 Microsoft Windows Server 2003 和 Windows® 2000 Server 安全和目录之上,以实现基于策略的网际安全、加速和管理。
保证 Internet 连线的安全性
将网路和用户连线到 Internet 会引入安全性和效率问题。ISA Server 2004 为组织提供了在每个用户的基础上控制访问和监视使用的综合能力。ISA 伺服器保护网路免受未经授权的访问、执行状态筛选和检查,并在防火墙或受保护的网路受到攻击时向管理员发出警报。
ISA 伺服器是防火墙,通过数据包级别、电路级别和应用程式级别的通讯筛选、状态筛选和检查、广泛的网路应用程式支持、紧密地集成虚拟专用网路(VPN)、系统坚固、集成的入侵检测、智慧型的第 7 层应用程式筛选器、对所有客户端的防火墙透明性、高级身份验证、安全的伺服器发布等方法,增强安全性。ISA Server 2004 可实现下列功能
保护网路免受未经授权的访问。
保护 Web 和电子邮件伺服器防御外来攻击。
检查传入和传出的网路通讯以确保全全性。
接收可疑活动警报。
快速的 Web访问
Internet 提高了组织的工作效率,但这是以内容可访问、访问速度快且成本合理为前提的。ISA Server 2004 快取通过提供本地快取的 Web 内容将性能瓶颈控制在最少,并节省网路频宽。ISA 伺服器可实现下列功能
通过从 Web 快取(而不是拥挤的 Internet)提供对象来提高用户的 Web 访问速度。
通过减少链路上的网路通讯来减少 Internet 频宽成本。
分布 Web 伺服器内容和电子商务应用程式,从而有效地覆盖了全世界的客户并有效地控制了成本。
从 ISA 伺服器 Web 快取中提供常用的 Web 内容,并将节省出来的内部网路频宽用于其他内容请求。
统一管理
通过组合防火墙和高性能的 Web 快取功能,ISA Server 2004 提供了有助于降低网路複杂度和减少成本的公共管理基础结构。ISA 伺服器与 Windows Server 2003 和 Windows 2000 紧密集成,从而提供了一种管理用户访问以及防火墙规则配置的一致而有效的途径。
可扩展的平台
安全策略和规则因组织而异。通讯量和内容格式导致了唯一性问题。没有单个产品能够满足所有的安全和性能需求,为了实现高度的可扩展性,ISA Server 2004 便应运而生了。可用于 ISA 伺服器的其他资料有全面的软体开发人员工具包 (SDK)、大型的第三方附加解决方案选集,以及可扩展的管理选件。
使用 ISA 伺服器管理组件对象模型 (COM),可以扩展 ISA 伺服器的功能。管理对象还允许对通过 ISA 伺服器管理完成的所有任务进行自动化处理。这意味着 ISA 伺服器管理员可以通过使用管理对象来自动完成所有任务。
如何安装
以在Windows XP系统中安装ISA防火墙为例介绍方法
第1步,运行安装程式Setup.exe进入“Microsoft Firewall Client安装精灵”,单击“下一步”按钮。打开“目标资料夹”对话框,单击“更改”按钮选择客户端安装目录(建议保持默认目录),并单击“下一步”按钮。
第2步,打开“ISA伺服器计算机选择”对话框,在该对话框中需要指定防火墙客户端要连线的ISA伺服器计算机。选中“连线到此ISA伺服器计算机”单选框,并在其下的编辑框中输入ISA伺服器的主机名或IP位址。设定完毕单击“下一步”按钮。
第3步,在打开的“可以安装程式了”对话框中单击“安装”按钮,打开“正在安装Microsoft Firewall Client”对话框。可以通过进度条观察安装进度,安装完毕直接单击“完成”按钮即可。
第4步,完成安装后防火墙客户端会自动在网路中检测ISA Server 2004(SP2)伺服器并连线。如果防火墙客户端没有自动连线到ISA Server 2004(SP2)伺服器,用户可以双击系统托盘中的客户端图示,打开Microsoft Firewall Client for ISA Server 2004(SP2)对话框。选中“手动选择ISA伺服器”单选框,在其下的编辑框中输入ISA伺服器的IP位址或主机名,并单击“测试伺服器”按钮。
第5步,打开“正在测试ISA伺服器”对话框,如果网路畅通,则很快会返回ISA伺服器的主机名。依次单击“关闭”→“确定”按钮连线至ISA Server 2004(SP2)伺服器。