网络安全 频道

微软全能王 带您揭开Forefront神秘面纱

  四、Forefront的集成性

  通常,安全产品无法很好地彼此集成或同现有 IT 基础架构集成。现有基础架构中的这种协作性的缺乏使得基础架构更加难以控制,有可能在网络中产生空白和低效现象。

  Microsoft Forefront 将安全功能集成到整个产品线、Microsoft 服务器应用程序及现有 IT 基础设施,因此您可以提高效率,并更好地控制网络安全。

  1. Forefront 同 Active Directory、组策略和 Windows Server Update Services 等现有基于 Microsoft 的 IT 基础架构集成,从而减少了部署的障碍,并确保各种安全产品更好地进行协作

  *ISA Server 2006 具有与 Active Directory 的内置集成,使您能够基于 Active Directory 用户和组,构建针对不同的企业角色和职务级别的自定义访问控制。

  * Forefront Client Security 同 Active Directory 和软件分发系统集成,可以让您定义和管理自定义配置策略。这些策略可以在您的组织内方便地分发、更新和执行。

  *对 RADIUS OTP、DHCP 和智能卡的支持是对 Active Directory 和 ISA Server 2006 之间的紧密集成的一种补充,实现了一种基于现有 IT 基础架构的可靠的“单一登录”解决方案。

  2. Forefront 与其他 Microsoft 安全产品和 Microsoft 服务器应用程序集成,利用其功能实现一种更加完整和深入的解决方案。

  *Microsoft Antigen 反恶意软件产品经过特别调整,集成并保护 Exchange、SharePoint 和 Instant Messaging 等特定应用程序服务器,帮助其防范有针对性的威胁。

  * Microsoft Internet Security and Acceleration (ISA) Server 2006 同特定Microsoft 应用程序无缝集成,为关键的服务器提供先进的应用层数据检查和内容安全性。

  3. Forefront 利用现有的平台和管理基础架构,降低了培训和管理成本,腾出目前使用的时间和资源,用于分析和维护不同的系统。

  *所有 Forefront 产品都采用了 SQL Server 和 SQL Server Reporting and Analysis Services 这个共同基础,确保为事件存储和分析提供单一存储库,从而避免管理和报告基础结构中出现不必要和昂贵的重复性。

  * Forefront Server Security Management Console、Forefront Client Security Management Console 和 Microsoft Antigen Enterprise Manager 均与 MOM、SMS 和 WSUS 等标准的管理工具集成。在降低部署和培训成本的同时,发挥了既有解决方案和过程的作用。

  * ISA Server 管理软件包提供 ISA Server 2006 和 Microsoft 之间的紧密集成。

  4. Forefront 同第三方安全解决方案的集成增大了网络的覆盖率。

  *Microsoft 正与其生态系统合作伙伴协作,共同构建对标准(如 WS-Management)的支持,确保让符合标准的产品实现更高程度的互操作性。

  *ISA Server 2006 支持 RADIUS OTP、LDAP 和Kerberos,而不支持 Active Directory和第三方智能卡产品(如 SecurID),从而实现了单一登录解决方案。

  * ISA Server 2006 支持 VPN 和网络标准(如 IPSec),实现了与符合标准的产品的安全和异构连接。

0
相关文章