前言:隨著業務的發展和企業內部協作程度的提高,企業越來越多的使用自己的IT架構進行信息交換和發布操作,出于安全因素和降低生命周期成本的考慮,大多數的企業采用了自己部署應用服務器的方式,因此,保證這些應用服務器的安全及信息交換的順利進行,便成為企業業務順利進行和發展的關鍵因素。
正文:
企業業務的發展和企業內部協作程度的提高,促使企業越來越多的使用自己的IT架構進行信息交換和發布操作——對外,企業需要和客戶及合作伙伴保持溝通聯系,向他們提供最新的業務信息;對內,企業內部人員日常工作也常常需要發布信息和進行協作。為了滿足信息交換和發布的需要,同時也出于安全因素和降低生命周期成本考慮,大多數的企業采取自己架設郵件服務器、Web服務器、Web Portal站點等的應用服務器部署方式。
企業應用服務器現狀和Forefront Security for Server:
針對企業對信息交換和發布的功能需求,Microsoft推出了用于提供郵件服務的Exchange Server、用于企業內部網絡Portal站點的SharePoint Server及用于企業內部即時通訊服務的Office Communication Server。因為它們繼承了Microsoft系列產品功能強大和簡單易用的特點,許多企業廣泛使用這些應用服務器來提供企業內外的信息發布和交換功能,這些應用服務器通常部署在企業內部網絡的核心位置,并負責處理大量的與企業業務密切相關的敏感信息。因此,如果這些應用服務器在企業中被不安全的部署或使用,將有可能成為企業內部網絡中的不安全因素之一,甚至成為外部入侵者入侵企業內部網絡或內部人員泄漏敏感信息的關鍵點。
Microsoft Forefront Security是Microsoft最新推出的面向企業全方位安全需求,功能完整的安全解決方案,其中的Forefront Security for Server便是專門針對部署在企業內部網絡中的Microsoft系列應用服務器的安全方案,目前包括Forefront Security for Exchange Server和Forefront Security for SharePoint Server。它們都繼承了Forefront家族的共有特點:
完整:提供滿足企業應用服務器安全需求的安全功能
集成:可以良好的和企業現有的內部網絡及應用服務器進行集成
簡便:管理員可以輕松的通過統一的管理控制臺獲得企業應用服務器的安全防護情況。
但同時FSS又與Forefront Security家族中的其他成員有一些明顯的區別,主要體現在:
多掃描引擎:FSS系列產品都為企業用戶提供了多達8個的業內領先的反惡意軟件引擎,用戶可以根據實際情況啟用一個或多個引擎,這些引擎同時還由其廠商提供實時自動的惡意軟件特征數據庫的升級。
優化的性能:FSS針對企業應用服務器專門進行了性能優化,在盡可能少影響應用服務器性能的情況下提供完善的惡意軟件防護及信息過濾功能。
敏感信息泄漏防護:FSS提供了多種信息過濾手段,管理員可以根據企業安全策略的要求,靈活的配置FSS的選項來提供敏感信息泄漏防護。
![]() |
上圖是Forefront Security for Exchange Server的部署簡圖,FSS部署在Exchange服務器前端和Exchange服務器上,為企業提供進出企業內部網絡的電子郵件的過濾及惡意軟件防護功能。
![]() |
上圖是Forefront Security for SharePoint的部署簡圖,FSS部署在SharePoint 服務器上,為企業提供進出SharePoint 服務器的文件內容過濾及反惡意軟件保護。
共3頁: 1 [2] [3] 下一頁 | |||||
|