微软撒谎?FCS仅兑现承诺功能一部分
虽然Forefront Client Security的推出受到了多方关注,但是它只是微软的Forefront产品线中的一个部分。由于FCS被设计用来为Windows系统(不论版本,包括Windows桌面和服务器操作系统)提供保护,它也被认为是Forefront家族的旗舰产品。而Forefront家族的另一个产品线则包含了Antigen反病毒产品和反恶意软件产品,用来为服务器应用提供保护。这些产品包括:
Forefront Security for SharePoint
Forefront Security for Exchange
Forefront Security for Office Communications Server(即以前的Live Communications Server)
另外,虽然微软的ISA Server 2006防火墙和通过收购Whale公司获得的Intelligent Application Gateway(智能应用网关)技术都没有冠以Forefront的名称,但是它们实际上已经作为Forefront家族中面向高端网络防护的前端组件了。
Forefront安全概念的重点是,每件产品都不是以独立软件的形式存在的,而是完全集成进了微软的其它产品中。这里所说的其它产品,虽然并不一定是Forefront家族产品,但都与Forefront有着紧密的联系。
在一个小型企业中,Forefront可以与Windows操作系统协同工作,也可以和基础应用服务器,如Exchange邮件服务器或SharePoint协作服务器协同工作。随着公司规模的增长,你可以在系统中添加一些更高级的与安全相关的解决方案,比如Windows Rights Management Services(版权管理服务,RMS),或者Microsoft Identity Integration Server(身份综合服务MIIS),而不用担心协作问题或者有任何冲突。
结合操作系统内置的安全机制(组策略、EFS、IPsec、UAC、NAP等),再加上上面提到的解决方案,可以为企业建立一套多层次的安全策略,并且随着企业规模的增长或安全需求的增加,这种安全层次还可以不断增加。