频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

FSS常见应用疑难问题解决(1)

作者: Arade 出处:51CTO.com 2008-06-13 14:42    砖    好    评论   进入论坛
阅读提示:针对企业对信息交换和发布的功能需求,Microsoft推出了用于提供邮件服务的Exchange Server、用于企业内部网络Portal站点的SharePoint Server两大主力产品,这两大产品都集成了多个病毒引擎,采用多引擎扫描可多次查杀,提高查杀的效果,当其中某个引擎失效,其他引擎仍将正常工作....

一、部署Forefront Server Security应用环境

1、Forefront Server Security简介

针对企业对信息交换和发布的功能需求,Microsoft推出了用于提供邮件服务的Exchange Server、用于企业内部网络Portal站点的SharePoint Server两大主力产品,这两大产品都集成了多个病毒引擎,采用多引擎扫描可多次查杀,提高查杀的效果,当其中某个引擎失效,其他引擎仍将正常工作;当某个引擎正在更新时,其他工作引擎仍然坚持扫描,确保正常保护。不会出现邮件不被检测即被放行的情况。在更新时,引擎会经历离线、更新、测试后再激活的阶段,如果在上述任何一步中引擎失效,Forefront将自动回退到上一个正常工作的版本, 激活它, 然后发出警告信息。

本文将针对FSS这两大产品应用过程中的疑难问题、尤其是多病毒引擎应用当中的疑难问题给出解决方法。首先简单介绍FSS for SharePoint和FSS for Exchange Server的主用功能。

1)Forefront Security for SharePoint

Microsoft Forefront Security for SharePoint 将业界领先的供应商所提供的多个扫描引擎以及内容控制集成在一起,帮助企业消除包含恶意代码、机密信息和不适当内容的文档,以保护其 Microsoft SharePoint 协作环境。

Microsoft Forefront Security for SharePoint 管理和集成了业界领先的防病毒引擎,可以提供抵御最新威胁的全面保护,帮助确保文档在SharePoint 文档库中检索或在其中保存之前的安全性。此外,可以扫描文档中有无公司的敏感信息、粗俗语言,或是否符合管理员定义的其他内容策略。通过与 Office SharePoint 2007和Windows SharePoint Services 3.0 进行深入集成,Forefront Security for SharePoint有助于在保持正常工作时间并优化性能的同时,对协作环境进行保护。Forefront Security for SharePoint 还允许管理员方便地在服务器和企业层面,对产品配置、操作、自动防病毒特征更新和报告功能进行管理。

Forefront Security for SharePoint 支持Microsoft Office SharePoint Server 2007或Microsoft Windows SharePoint Services 版本 3。

Forefront Security for SharePoint包含由全球安全公司提供的业界领先的防病毒引擎,这些公司包括 AhnLab、Authentium、CA、Kaspersky实验室、Norman Data Defense、Microsoft、Sophos和VirusBuster。企业可以在不同SharePoint服务器系统之间,以不同组合一次运行多达五个扫描引擎。这样,就可以对新的威胁做出快速响应,而不管威胁来自何方。Forefront Security for SharePoint可以自动下载最新特征,并选择要使用的最佳引擎组合,从而帮助客户确保高水平的保护,并减少遭受任何特定威胁的可能性。防病毒引擎能够在邮件服务器和客户端设备中使用的这种多样性有助于防止在 IT 环境中发生单点故障。

2)Forefront Security for Exchange Server

Microsoft Forefront Security for Exchange Server将来自业界领先的安全公司的多个扫描引擎集成在一个解决方案中,帮助企业保护其Exchange邮件环境,防范病毒、蠕虫和垃圾邮件。它提供并集成了多个业界领先的防病毒引擎,为对抗最新威胁提供全面、分层的保护。

通过与 Exchange Server的深入集成、扫描技术的创新和对性能的控制,Forefront Security for Exchange Server可以在保证正常工作时间和优化服务器性能的同时帮助企业保护邮件环境。Forefront Security for Exchange Server还使管理员能够在服务器和企业层面,方便地对服务器配置与操作、自动化扫描引擎特征的更新和报告功能进行管理。

Forefront Security for Exchange Server 支持Exchange Server 2007,并针对 Exchange Server 2007边缘、中心和邮箱服务器提供全面多引擎保护选项。新功能支持 Exchange Server 2007防病毒 (AV) 传输戳,以及为了优化性能并减少邮箱服务器消费而设计的增量后台扫描。

Forefront Security for Exchange Server在服务器引擎的结构上,具备和Forefront Security for SharePoint相同的多引擎结构,它同样包含由全球安全公司提供的业界领先的防病毒引擎,这些公司包括 AhnLab、Authentium、CA、Kaspersky实验室、Norman Data Defense、Microsoft、Sophos和VirusBuster。企业可以在不同的Exchange Server服务器系统之间,以不同组合一次运行多达五个扫描引擎。这样,就可以对新的威胁做出快速响应,而不管威胁来自何方。Forefront Security for Exchange Server可以自动下载最新特征,并选择要使用的最佳引擎组合,从而帮助客户确保高水平的保护,并减少遭受任何特定威胁的可能性。防病毒引擎能够在邮件服务器和客户端设备中使用的这种多样性有助于防止在 IT 环境中发生单点故障。

2、环境搭建

本文选择微软公司发布的Forefront Server Security Lab作为实验环境,部署完毕后的实验环境网络拓扑图如图1所示:

为快速搭建实验环境而不对现有系统造成影响,笔者采用虚拟机的方式来搭建,采用的虚拟机支持软件为Virtual PC 2007,以下是图中所示虚拟机名称和对应的服务器说明:

Miami(绿色):contoso.com域的域控制器。Miami运行Exchange Server 2007。该计算机还运行Forefront Security for Exchange。

Sydney(黄色):内部网络上的服务器。Sydney运行Windows SharePoint Services 3.0。该计算机还运行Forefront Security for SharePoint

Cairo(紫色):Internet上的客户端计算机。Cairo运行Outlook 2003。该计算机还运行Forefront Server Security Management Console (FSSMC)。Cairo还是一台 Web 服务器,代表 Forefrontdl.microsoft.com 扫描程序的更新网站。该计算机不是域成员。

所有计算机都运行Windows Server 2003 R2。这些计算机不能与主机计算机进行通信。为了便于查看和了解网络流量,在每个虚拟机上都安装了Microsoft Network Monitor 5.2,它是Windows Server 2003的一部分。

在搭建完成的实验环境中,开始进行与Forefront Server Security 病毒引擎相关的实验,及相应问题解决。


共4页: 1 [2] [3] [4] 下一页
【内容导航】
 第 1 页:部署Forefront Server Security应用环境  第 2 页:Forefront Security for SharePoint疑难问题解决
 第 3 页:Forefront Security for Exchange Server疑难问题解决  第 4 页:FSS疑难问题解决参考资源
专题
见证中国网络安全二十年
NAC安全访问控制
微软Forefront企业安全解决方案
微软出价446亿美元收购雅虎
VPN安全技术与应用
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
中国互联网大会2008
中国互联网大会20..
微软出价446亿美元收购雅虎
微软出价446亿美..
技术人求职简历完备手册
技术人求职简历完..
· 技术人求职简历完备手册
· 访问控制列表(ACL)介绍
· 隐私保护技术探讨
· Windows Server 2008专..
· 华为员工自杀频频拷问..
· 勇闯IT培训黑色围城
· CISSP认证成长之路
· 解析35岁技术人的价值..
· 网络工程师职业规划与..
· LAMP技术精解
· AMD Phenom三核处理器..
· 充电计划之热门IT认证..
· 如何有效防御SQL注入攻..
· 2008年上半年全国软考..
· 选择适合自己的IT认证
· IPv6协议--拓展网络无..
ARP攻击防范与解决方案
ARP攻击防范与解..
iSCSI应用与发展
iSCSI应用与发展
SQL Server 2008/2005全解
SQL Server 2008/..
· SQL Server 2008/2005..
· SOA 面向服务架构
· SQL Server 2008/2005..
· iSCSI应用与发展
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· 国际文档格式标准开战
· 路由器设置与口令恢复
· 打造安全服务器
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· 了解统一威胁管理(UTM)..
· 专题:AIX操作系统管理..
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· iSCSI应用与发展
· 三层交换技术专题
· Apache技术专题
· 企业数据恢复指南
· 路由器设置与口令恢复
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 反垃圾邮件技术应用
· 访问控制列表(ACL)介绍
· PHP开发应用手册
· 专题:AIX操作系统管理..