五、Forefront的简易性
要获得您的网络安全状态的关键可见性是非常困难的事情,特别是在没有一个单一的集中管理工具情况下。没有这种可见性,部署和管理安全性会更加困难、低效、容易出错,而且非常耗时。
没有控制安全性、使安全数据相互关联、并保护整个 IT 环境安全的轻松途径,将导致信息过载和可用安全数据完整性的缺乏。安全性对企业而言是非常关键的,这只会增加对中央报告和集中化策略控制措施的需求。
1.通过对网络提供单一的视图,Forefront 增加了对您的网络安全状态的可见性,从而可以实现更好和更有根据的管理和威胁缓解过程。
*改进的事件收集和报告功能为网络的安全状态提供了当前的和统一的视图,并且作为单个元素,以更加精炼的方式和更高的策略等级,使您查看和控制安全的能力最大化。
* Microsoft Forefront Client Security 提供一个单一的仪表板视图,并显示一个最新的恶意软件安全状态的摘要,包括实时信息和趋势信息,需要在什么地方采取行动,以及深入了解所需详细信息的能力。
* Forefront Client Security 提供状态评估扫描,从而可以提供哪些受管理的计算机需要补丁程序和配置不安全的可见性。
* Microsoft 安全管理工具对 WS-Management 等行业标准的支持,以及合作伙伴群的支持,实现了统一的报告和警报措施。
*用于 ISA Server 2006、Forefront 和 Antigen 服务器安全产品的 MOM 管理软件包使管理员能够利用其当前的 MOM 部署,收集和监控安全技术。
* SMS 的库存功能使管理员能够更好地了解连接到网络的系统。
2. 通过减少必要的管理控制台的数量,Forefront 简化了管理,从而节省了管理时间,降低了复杂性。
* Forefront Client Security Management Console 为所有基于 Windows 的台式机提供集中的管理(包括配置、特征更新、报告和报警)和恶意软件处理。
* Microsoft Antigen Enterprise Manager 提供单一的控制台。从这一控制台可以管理和更新到最新的多个来自全球的行业领先的反病毒实验室(包括 Microsoft)的最新引擎, 缩小暴露给任何威胁的窗口。
*提供管理员过去使用过的、熟悉的 Microsoft 界面,从而降低培训时间和费用。
3. Forefront 在企业中的各个点均提供对合理配置的安全产品和功能的简化部署。
*安全签名和更新的公共数据库确保向安全管理控制台、更新工具和安全分析器提供一致的数据和结果。
* ISA 基于向导的配置工具有助于减少对 VPN 和 ISA 放火墙的错误配置(而这正是损害系统安全的首要问题来源),同时还特别设计了可以更好地保护 SharePoint 和 Exchangea 安全的更多配置向导。
* Forefront Client Security 代理可以在删除早期的安全技术之前进行批量部署,从而可以保证系统防护的持续性。
ISA Server 2006 中的改进管理功能可以提高您广泛而合适地部署安全技术(包括分支机构)的能力,而且只需要极少的 IT 工作人员和技能。
4.Forefront 提供基于策略的统一安全管理方案,为安全策略与企业策略和非常好的措施的结合带来了更大的方便。
* Forefront Client Security 可以确保计算机满足“健康”策略(比如拥有最新的操作系统和防病毒更新程序),并且确保这些计算机配置正确。
* Forefront Security for Exchange Server 和 Microsoft Antigen 产品提供管理员定义的邮件、即时通信和文档库内容过滤规则,执行企业的语言使用和保密策略。
*管理员可以使用 Active Directory 组策略和支持工具(如 Microsoft Systems Management Server (SMS) 或 Windows Server Update Services),确保加入域的计算机均符合企业的安全策略。