Microsoft Internet Security & Acceleration Server 2006 한글버젂 개요 1
ISA Server 2006 은? 3 가지주요구축시나리오 외부사용자가 Exchange, SharePoint 및웹어플리케이션서버에안전하게접속할수있다. 네트워크대역폭을효율적으로사용하면서원격지의지점에안전하게접속할수있다. 인터넷상의유해한컨텐츠에접근한사용자로부터네트워크를보호할수있다. 2
ISA 2004 New Features in ISA 2006 What s New in ISA Server 2006? Load Balancing of Web farms SharePoint Publishing Wizard Automatic Link Translation Manual Link Translation Exchange Publishing Wizard Customizable forms NTLM, Kerberos, Delegation Smartcards, one-time password Single Sign-On Active Directory via LDAP HTTP Basic Delegation Active Directory via RADIUS BITS Caching HTTP Compression Central policy storage HTTP content caching Policy storage at branches 3
어플리케이션의 안젂한인터넷게시 4
요구사항 5
우려되는사항 외부의직원이원격으로사내망내부에있는정보에대한접속요구가나날이증가한다. 해커는개인적인목적으로조직내의데이터를훔치려고한다. 암호화세션을이용해공격을감추는방법으로하드웨어파이어월을피해갈수있다. 조직내부자원을보호하는파이어월의포트를여는것은인터넷을통한공격에노출될위험이있다. 일반적인파이어월은 Microsoft Exchange Server, Microsoft SharePoint Portal Server 및 IIS 를보호하기위해특별히디자인되지않았다. 1 2 3 4 원격사용자 해커 Exchange Farm SharePoint 인터넷망 파이어월 내부네트워크 Active Directory 6
해결책 원격사용자 해커 사내공유싸이트로자동링크변환 강력한사용자및그룹별접근제어 서버팜에대한로드밸런싱 Exchange & SharePoint 게시마법사 NTLM, Kerberos 인증지원 스마트카드및일회용패스워드지원 인터넷망 Exchange Farm SSL Bridging 을이용한암호화된트래픽검사 다수의서버에대한 Single signon 접근가능 ISA 2006 유효한트랙픽만서버에접근하게하는사젂인증기능 Active Directory LDAP 을이용한액티브디렉토리인증 SharePoint 내부네트워크 7
지점과본사간의게이트웨이 8
요구사항 9
우려되는사항 지점에서본사의데이터에접근이느리거나불가능하면지점직원의생산성에큰영향을준다. 많은조직에있어서광대역통신망의유지보수가지점을확장하는가장주요한비용요인이됩니다. 지점이많은조직은수많은파이어월과웹프락시서버를관리하는총비용을줄일필요가있다. 지점을제대로유지관리못하는것은보안허점을증대시켜결국본사의네트워크보안에영향을줄수있습니다. 1 2 3 4 윈도우업데이트 Exchange SharePoint 광대역통신망혹은 Site-to- Site VPN 파이어월 내부네트워크 Active Directory 10
해결책 원격지지점 빠른응답속도를위해웹캐싱 Unattended installation 을위해이동식미디어에 answer file 저장 트랙픽최적화를위한 DiffServ IP 세팅 윈도우업데이트 소프트웨어업데이트배포향상을위한 BITS 지원 통합된어플리케이션단의파이어월,VPN 및웹프락시 네트워크밴드위스사용을최소화하는 HTTP 트랙픽압축 광대역통신망혹은 Site-to-Site VPN 대규모사이즈구축을위한엔터프라이즈어레이정책모델 ISA Server 2006 Array 효율적인캐싱을위한캐시어레이라우팅프로토콜 Exchange Active Directory Application Mode 중앙정책관리스토리지및밴드위스최적화를통한빠른정책의젂파 SharePoint 본사 11
안젂한인터넷사용하기 12
요구사항 13
우려되는사항 보안결함이발견되면사용자가스스로누가, 어느컴퓨터에서, 언제어떤어플리케이션에서나왔는지같은결함원인을직접확인해야한다. 통제되지못하는인터넷사용으로인해바이러스, 웜, 트로이안목마및다른유해코드를내부망에유입하는것뿐만아니라직원의생산성도떨어지게할수있습니다. 전자메일, 뉴스그룹, 피어투피어파일공유, 메신저등과같은다양한어플리케이션을이용해기업소유의정보가인터넷으로유출될수있습니다. 인터넷접속이느려지거나사용할수없게되면전체적인직원의생산성을떨어트리거나경쟁력에서도문제가생길수있습니다. 1 2 3 4 외부서비스웹서버 공격자 외부웹사이트 DMZ 인터넷 내부네트워크 14
해결책 공격자 DoS, DDoS 및 DNS 공격에대비한향상된보호 외부웹사이트 통합된어플리케이션단의파이어월및웹프락시 고가용성을위한통합된네트워크로드밸런싱 포괄적인보안경고발생및대응 TLS 를이용한보안이향상된원격관리기능 120 가지프로토콜에대한내장된트래픽감시기능 인터넷 다양한환경에대비한커스터마이징가능한개시룰 ISA Server 2006 Array 빠른웹페이지반응을위한램과디스크기반의캐싱 네트워크접속할당을통한향상된웜방어 내부네트워크 15
ISA 2006 on Appliances 1. Hardware comes preloaded, preconfigured, and pretested with ISA Server. 2. Hardened configuration for reduced attack surface. 3. Easy to purchase, set up, and deploy. 4. Out-of-box configuration tools and Webbased administration available 16
1 Feature Overview, Configuration Training, Capacity Planner & more on http://www.microsoft.com/isaserver More information 2 Try out FREE virtual labs at http://www.microsoft.com/technet/traincert/virtuallab/isa.mspx 3 Download Standard & Enterprise Edition trials on http://www.microsoft.com/isaserver/prodinfo/trial-software.mspx 17