【正文】
是對於大多數(shù)的企業(yè)而言,其分公司對於資訊人員的編制通常都有人力不足,甚至是沒有資訊人員編制的現(xiàn)象。 ? 為了改善這樣的現(xiàn)象, ISA Server 2020 除了保有原先 ISA Server 2020 所有 VPN 的相關(guān)功能外,另外更增加了對於分公司 VPN 環(huán)境建置的支援。其主要功能如下: – 用以自動建立分公司與總公司的 VPN 連線,可支援 L2TP 及 IPSec。 – 將 ISA Server 加入 現(xiàn)有陣列環(huán)境或建立新的陣列。需要的設(shè)定有 Remote Site Network 的建立及設(shè)定適當(dāng)?shù)木W(wǎng)路規(guī)則及存取規(guī)則。 ? Branch Office VPN Connectivity Wizard 之執(zhí)行,可以採精靈的方式一步步的完成,或者管理者可以事先利用 Branch Office VPN Connectivity Wizard 建立自動回應(yīng)檔,而後在執(zhí)行精靈時指定以回應(yīng)檔作為設(shè)定依據(jù)。 – 藉由 HTTP 流量壓縮可以讓資料在傳遞時變的更有效率。 ? DiffServ IP – 當(dāng)分公司與總公司之間的通訊有不同的重要性時,假如可以根據(jù)封包的優(yōu)先順序來區(qū)分封包,則如此便能善用有限的頻寬。 – DiffServ 通訊協(xié)定能提供一種架構(gòu),以便於網(wǎng)際網(wǎng)路上部署可擴充的服務(wù)辨識。 網(wǎng)際網(wǎng)路存取 保護 ?整合的安全性 –增強流量恢復(fù)功能 –增強的蠕蟲恢復(fù)功能 –完善的警示觸發(fā)程序與回應(yīng) ?有效的管理 –增強的資源控制 對抗來自於網(wǎng)路的威脅 ?對於現(xiàn)今的網(wǎng)路環(huán)境而言,分散式阻斷服務(wù)攻擊與網(wǎng)路蠕蟲是最主要的威脅來源 … ?ISA Server 2020 所提供的流量恢復(fù)功能可以用以對抗類似的網(wǎng)路威脅: –大量網(wǎng)路蠕蟲散播的攻擊。 –阻斷服務(wù)攻擊。 – HTTP 炸彈攻擊。 – Control of memory consumption: ISA 會針對系統(tǒng)記憶體進行監(jiān)控。並且此功能只有在 ISA 遭受到攻擊時才會自動啟動。 Summary ?ISA Server 已針對微軟網(wǎng)路環(huán)境 進行最佳化 ?ISA Server 同樣適用傳統(tǒng)網(wǎng)路應(yīng)用程式之環(huán)境 ?藉由代理伺服器功能, ISA Server 可提升網(wǎng)路存取之效率 ?藉由整合性的 VPN 服務(wù), ISA Server 可提供較佳的 VPN 網(wǎng)路安全性 ?藉由 ISA Server 企業(yè)版,管理者可打造出具高延展性與高可用性的網(wǎng)路環(huán)境 ?透過整合 3Party 元件, ISA Server 可輕易擴充安全防護功能,如網(wǎng)路防毒等 … Resources ? Microsoft ISA Server Product Home ? Microsoft ISA Server Product Home, Taiwan ? Microsoft ISA Server TechCenter, Taiwan