频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

企业安全战略与Forefront安全解决方案(2)

作者: Sguy 出处:51CTO.com 2008-03-10 13:58    砖    好    评论   进入论坛
阅读提示:企业的安全问题与企业整体的IT架构类似,是一个长期存在并且需要长远规划、实施的问题。安全实际上是一个动态的过程,一般可以分为评估、防护、检测、响应依次实施的四个步骤。而响应后期的工作更多的可以把它看作是一种再评估、再防护的过程,这样,整个安全过程就成为一种动态的,循环的,不断优化的一个过程。
二、服务器保护

支持该功能的有三个独立的产品,其一为Microsoft Forefront Security for Exchange Server(即Microsoft Antigen for Exchange)。

Exchange Server强化了分层防御机制,改进了对邮件内容过滤的策略,充分考虑了Exchange Server的性能因素,确保电子邮件系统免遭病毒蠕虫感染。其主要功能包括:

1、可用性与可控制性
Exchange Server与Microsoft Exchange平台高度集成,不会占用过多的服务器资源,即使是在电子邮件蠕虫等威胁爆发期间也能确保提供电子邮件的安全防护。它还可立即检测并清除已知蠕虫,在电子邮件病毒爆发期间大幅降低邮件服务器流量,从而有效抑制对服务器工作负载和磁盘存储空间的需求。

2、抵制不安全内容
管理员可以制定内容过滤防护规则,在邮件标题行和消息正文中强制执行语言使用与信息保密等企业安全策略。

产品二为Microsoft Forefront Security for SharePoint(即Antigen for SharePoint)。

该产品是一款服务器级的防病毒和文档筛选解决方案,专为满足企业对 SharePoint服务的安全需求而设计。它可以通过扫描引擎管理和一系列的筛选选项来自动检测与清除文档中感染的病毒,并依照公司内容策略地实施前瞻性防护。其主要功能包括:

1、多扫描引擎管理
与Exchange Server类似,SharePoint包含由全球安全公司提供的业界领先的防病毒引擎,这种分层防御在识别恶意内容方面要比单一引擎技术更为有效。在一个引擎进行更新时,其它引擎可继续提供不间断的防护,同时,多引擎技术还减少了新病毒爆发期间存在的漏洞时间窗口,从而使Forefront Security 能够在第一时间获得全球各个领先的病毒实验室提供的反病毒产品的更新。

2、完善的扫描选项
SharePoint具有大量用于提高系统性能的工具和选项,其中内存扫描功能可在应用程序内存空间及早地扫描文档,而无须等到病毒危害到文档之后再进行查杀,极大地提高了扫描性能和SharePoint服务器的资源效率。

3、内容和文件筛选
SharePoint还提供内容控制,可阻止非法文件类型的上传。管理员可以配置基于文件扩展名、类型、名称、大小或通配符的文件筛选策略。而它的内容筛选功能则可检测SharePoint 站点中的非法内容,并提供相应的隔离或阻挡选项。SharePoint还包括一些用于内容筛选的预填充词典,并允许管理员创建自己的词典,以过滤机密或非法关键字。这些功能都可以帮助组织创建和实施自己的安全策略。

4、通知选项
在发生与SharePoint有关的事件时,管理员可以收到相应的电子邮件警报。管理员也可以将通知设置为自动添加到Web页面,而且Forefront所检测到的病毒信息也可追加到文档的说明字段。与此同时,病毒活动在Forefront产品控制台中都可以得到监控,还会以日志形式存储在系统事件日志或文本文件中。


共3页: 上一页 [1] 2 [3] 下一页
【内容导航】
 第 1 页:网络边缘保护  第 2 页:服务器保护
 第 3 页:客户端防护
专题
微软Forefront企业安全解决方案
微软出价446亿美元收购雅虎
VPN安全技术与应用
安全防范与策略
国内安全厂商新排名出炉 谁是你心中的第一
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。