250 likes | 400 Views
Microsoft® ISA Server 2006 Visão Geral. Eduardo Petizme MVP ISA Server Gerente de Infra-Estrutura TI. Agenda. Introdução ISA 2006 Publicando Aplicações com Segurança Outlook Web Access Sharepoint Server Proteção da Filial ( Branch Office) Melhorias no Firewall e Proxy.
E N D
Microsoft® ISA Server 2006 Visão Geral Eduardo Petizme MVP ISA Server Gerente de Infra-Estrutura TI
Agenda • Introdução ISA 2006 • Publicando Aplicações com Segurança • Outlook Web Access • Sharepoint Server • Proteção da Filial (Branch Office) • Melhorias no Firewall e Proxy
Visão de segurança em profundidade • Firewalls são hoje a primeira linha de defesa • Packet Filtering • Stateful Inspection • Intrusion Detection • A maioria absoluta dos firewalls não pode proteger contra novos tipos de ameaças • HTTP Tunneling • SSL encryption • Anonymous connections • Filosofia das soluções atuais de segurança tem limitações na tecnologia de inspeção e atualizações Perimeter Defenses Network Defenses Host Defenses Application Defenses Data and Resources
Introdução ISA 2006 ISA Server 2006 O que é o ISA 2006? • Protege recursos • Conecta diretamente a Internet à sua rede interna • Protege tráfego de rede • Atua como um proxy para serviços internos • Windows XP e superiores tem ICF
Proteção Avançada • Inspeção e filtros de pacotes são características dos firewalls tradicionais • Na maioria dos ataques hoje ocorrem na camada de aplicação • Exemplos: Code Red, Sasser, Blaster • Para os firewalls serem efetivos necessitam de examinar o trafégo na camada de aplicação • ISA Server foi desenvolvido para prover um eficiente filtro na camada de aplicação • Filtros na camada de aplicação optimizando a sua infra-estrutura Microsoft
Versões do ISA 2006 ISA 2006 Enterprise Edition ISA 2006 Standard Edition
ISA 2006 Appliances Fácil de distribuir Custo efetivo Hardware loaded & tested Configuração Hardened Melhor valor Ferramenta adm. Web Garantia e Suporte ISA 2006 Enterprise Edition ISA 2006 Standard Edition Benefícios Content Filtering Antivirus Gateways Protocol Accelerators
O que tem de novo no ISA 2006 Segurança Integrada • Autenticação multi-fator melhorada • Delegação de autenticação melhorada • BITS caching (SP2 ISA2004) • Resistencia flood melhorada (DoS, DDoS) • Resistencia worm melhorada • Alert triggers e respostas
O que tem de novo no ISA 2006 Gerenciamento Eficiente • Administração certificados melhorada • Publicar Web load balancing • Arquivos de respostas • Propagação rápida, otimização de banda • Management Pack para MOM 2005
O que tem de novo no ISA 2006 Rápido, Acesso Seguro • Single sign on • Completo link translation • HTTP traffic compression and caching • Melhor utilização da banda (Diffserv)
Upgrade ISA 2004 para ISA 2006 • Win 2003 SP1 com ISA 2004 SP2 • Versão para mesma versão • Exemplo: Standard para Standard • Backup das políticas, log e cache • Upgrade com Instalação • Restaurando Backup do ISA 2004 http://www.microsoft.com/technet/isa/2006/deploy/upgrade.mspx
demonstração Demo • IntroduçãoISA Server 2006 • Explorar a interface • Modelo de Rede • Cache
Agenda • Introdução ISA 2006 • Publicando Aplicações com Segurança • Outlook Web Access • Sharepoint Server • Proteção da Filial (Branch Office) • Melhorias no Firewall e Proxy
Segurança Interesseemsegurança Solução Proteção contra ataques embutidos em conteúdo criptografado SSL Bridging Aumente a segurança Faça melhor uso da autenticação do AD Autenticação multi-fator melhorada Suporte autenticação LDAP Pré-autenticação baseada em form Delegação autenticação melhorada Gerenciamento de sessão melhorado Métodos de autenticação mais fortes
Acesso do Usuário Single sign-on Automatic link translation
demonstração Demo • PublicandoServidores • Publicando OWA do Exchange • Publicando Sharepoint
Agenda • Introdução ISA 2006 • Publicando Aplicações com Segurança • Outlook Web Access • Sharepoint Server • Proteção da Filial (Branch Office) • Melhorias no Firewall e Proxy
Novas Características de Gerenciamento Ferramentas automatizadas de conexão VPN Arquivos de respostas em mídia removível Propagação rápida de políticas empresa Gerenciamento remoto seguro Arquitetura múltiplas redes Templates de rede e ferramentas de configuração
Branch Office Gateway Access Compressão do tráfego HTTP ConfiguraçõesDiffServ IP Cache de Web integrado Cache server array Distributed Hierarchical caching
Agenda • Introdução ISA 2006 • Publicando Aplicações com Segurança • Outlook Web Access • Sharepoint Server • Proteção da Filial (Branch Office) • Melhorias no Firewall e Proxy
Flood Resiliency • Log throttling • Control of memory consumption • Control of pending DNS queries www.microsoft.com/isaserver/2006/prodinfo/guide.mspx
demonstração Demo Configuring Flood Resiliency
Conclusão • Características do ISA Server 2006 • Publicação OWA e Sharepoint • Melhorias no Firewall e Proxy
Seu potencial. Nossa inspiração.MR © 2006 Microsoft Corporation. Todos os direitos reservados. O propósito desta apresentação é apenas informativa. Microsoft não faz nenhuma garantia expressa ou implícita nesta apresentação.