比较 ISA Server 2006 的标准版和企业版
Internet Acceleration and Security (ISA) Server 2006 是基于 ISA Server 的早期版本、及 Microsoft Windows Server 技术构建的,提供了强健的、有效和易于使用的防火墙。ISA Server 2006 提供两种版本:标准版和企业版。
下列表格对照和比较了两种版本的功能。
功能 |
标准版 |
企业版 |
可伸缩性 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
可用性 |
|
|
|
|
|
易管理性 |
|
|
|
|
阵列和企业策略使用活动目录应用程序模式(ADAM)
|
|
|
|
|
单服务器监控控制台
Microsoft Operations Manager (MOM) 管理软件包
|
|
|
|
|
ISA Server 2006 系统需求
可在本页查看 Internet Security and Acceleration (ISA) Server 的系统需求。
标准版和企业版
下面是您使用 ISA Server 2006 标准版或是企业版所需的最低系统配置。
最低需求 |
|
|
|
具有 733 MHz Pentium III 或更高处理器的 PC。
|
|
带有 Service Pack 1 (SP1) 的 Microsoft Windows Server 2003 32-位操作系统或 Microsoft Windows Server 2003 R2 32 位。
|
|
|
|
具有 150 MB可用硬盘空间的 NTFS 格式本地分区;Web 缓存内容将需要更多的空间。
|
|
? |
可使用与计算机操作系统兼容的网络适配器,每增加一个与 ISA Server 计算机连接的网络,都需增加一个网络适配器、调制解调器、或 ISDN 适配器,以便同内部网络进行通信;
|
? |
需要一块额外的网卡用于与 ISA Server 2006 企业版集成的网络适配器进行通信
|
? |
|
? |
|
? |
键盘和 Microsoft 鼠标或可兼容的定点设备
|
|
提示:
. 我们建议所有计算应部署当前的安全实施最佳实践,包括适用的热修复,详情请参考 Microsoft TechNet 安全中心。
. ISA Server 2006 标准版在一台服务器上最多支持四个 CPU。
实际系统需求会就您展开配置,所期望的负荷以及您选择安装的特性的不同而不同。
ISA Server 2006常见问题解答
阅读常见问题的解答,进一步了解 ISA Server 2006。了解 ISA Server 2006 如何能帮助您保护应用基础架构的安全、改进网络并保护您的 IT 环境。
从列表中选择问题,并浏览其答案。如需浏览全部答案,请选择查看全部答案复选框。
问: 什么是 ISA Server 2006?
答: ISA Server 2006 是集成的边缘安全性网关,可协助您保护 IT 环境免受基于 Internet 的威胁,同时针对应用系统和数据,使用户能够进行快速和安全的远程访问。ISA Server 2006 向为安全保护、性能、易管理性或降低网络操作成本而忧虑的 IT 经理人、网络管理员和信息安全专业人员提供了价值。ISA Server 2006 能协助您:
. 安全地发布用于远程访问的内容。 通过向借助 Internet 访问的企业应用提供安全保护,ISA Server 2006 改进了实施
. 连接和保护分支机构。 ISA Server 2006 为安全地扩展企业网络提供了一种强大的方式,从而通过利用现有的网络连接降低了网络成本
. 防御来自内部和外部的、基于 Web 的威胁。 ISA Server 2006 被设计为提供更强的安全保护,以便管理和保护您的网络。
问: Microsoft ISA Server 2006 有何新增功能?
答: ISA Server 2006 展现了 Microsoft 对提供解决方案以最大化客户安全和生产力的承诺。为了实现此目标,Microsoft 正针对下一代安全保护持续进行产品创新,同时与广阔的安全性合作伙伴生态系统合作,提供完整的端到端解决方案。ISA Server 2006 提供了一套全面的 Microsoft Exchange 和 Microsoft Windows SharePoint Services 发布工具、分支机构增强的安全保护和连接性、以及网络边缘保护。请参阅ISA Server 2006 的新增功能。
问: 哪些企业应考虑使用 Microsoft ISA Server 2006?
答: 企业网络正面临日益增强的、有针对性和复杂的猛烈攻击。保护公司总部和分支机构的企业资源,同时为合法的企业功能提供无缝的访问,都需要拥有复杂和多功能的边缘网关。ISA Server 遵循基于场景的设计,最适合中型市场到大型企业的环境,这些环境通常具有一个或多个站点、以及不同的访问和发布需求。垂直领域的企业,如金融服务、零售、政府/公共部门等等将通过部署 ISA Server 获得极大的收益,从而协助保护 Internet 客户端并使远程员工能够使用内部资源。
问: 何为 ISA Server 2006 的定价、以及何时推出该产品?
答: 请参阅ISA Server 2006 的购买指南。
问: 从哪里可以获得有关 ISA Server 2006 的更多信息?
答: 我们将在www.microsoft.com/china/isaserver上提供一些评估工具和资料。
问: 是否能获得免费升级?
答: 在最终产品发布时订阅软件保障的客户将有资格将其许可证免费升级到 ISA Server 2006 (可能收取介质费用/运费和手续费)。其他拥有企业或批量许可协议的客户应联络其经销商或其 Microsoft 客户代表。
问: 是否可使用 RTM 软件直接从 beta 软件向生产系统进行升级?
答: 请参阅从 ISA Server 2004 升级至 ISA Server 2006。
问: 是否会提供已完成更新的应用装置?
答: Microsoft 将继续与众多合作伙伴合作,提供灵活的、基于硬件的 ISA Server 解决方案。现也在应用装置上提供 ISA 2006 企业版。
问: 什么是特别的功能升级?
答: 集成的安全性: 通过与 Microsoft 应用系统基础架构和 Windows 服务集成,ISA Server 2006 提高了安全保护。
. 利用加强的多因素验证 (智能卡、一次性口令)、灵活的与活动目录的集成 (Lightweight Directory Access Protocol)、以及几乎适用于任何 Web 应用系统和客户端设备的、可自定义的基于表格的身份验证,为 Web 应用系统服务器提供更多的安全保护和部署灵活性。
. 借助增强的验证委派 (包括 NT LAN Manager [NTLM]、Kerberos 和 SecurID),轻松地同您现有的验证基础相互集成,并利用改进的会话管理,提供更多的访问控制。这种管理能力可通过自动设置超时来发现非用户通信。
. 使用后台智能转换服务 (BITS) 缓存加速软件更新的部署,维护安全的分支机构基础架构,并使远程计算机受到保护。
. 利用用于事件处理和监控的增强的洪流回弹功能,针对拒绝服务 (DoS) 和分布式拒绝服务 (DDoS) 攻击提供更好的防御能力。
. 利用简化的客户端 IP 警报池和连接配额,提供增强的蠕虫回弹功能,减轻受感染的设备对网络的影响。
. 利用完善的警报触发器和响应,加强对攻击的补救,并向管理员迅速通告网络问题。
有效的管理:利用简化的部署和管理工具降低 TCO。
. 利用适用于多个站点的自动向导和加强的证书管理来简化安全发布 Exchange、Windows SharePoint Services 和其他 Web 服务器的过程,从而避免配置错误。
. Web 发布负载平衡可以更加轻松地使用基于会话和 IP 的相似性和自动的停止服务探测,在 ISA Server 部署之后部署整个 Web 服务器阵列。
. 通过使用针对无人值守安装的可移动介质上的解答文件,并使用虚拟专用网 (VPN) 向导来改进连接性,轻松地在分支机构中部署和设置 ISA Servers。
. 利用企业策略的更快速的传播、降低的服务器需求、以及低带宽优化,更有效地管理远程 ISA 服务器。
. 日志扼杀、内存消耗控制和未知的域名系统 (DNS) 查询提供了增强的资源控制能力。
. 利用适用于 Operations Manager 2005 的管理软件包、并使用企业级和阵列级策略,在 ISA Server 基础架构中统一管理和监控,从而轻松地控制企业內的安全和访问规则。
快速和安全的访问:安全、高速和无缝地访问企业应用系统和数据。
. 通过单一登录和全面的链接转化,用户在使用已发布的 Web 应用系统、文件库和內容时能够感受更加顺畅的体验,从而有助于确保安全和遵从的访问。
. HTTP 通信压缩和缓存可为分支机构中的用户加速 Web 页面的下载时间并减少 WAN 成本。
. 利用DiffServ IP 设置,确保最高优先级的应用系统优先于其他网络通信,并向重要的 Web 资源提供更好的带宽使用率和响应时间。
问: ISA Server 和当前市面上其他竞争解决方案相比如何?
答: ISA Server 通过将应用层防火墙、VPN 和 Web 缓存服务结合进单一的边缘解决方案,成为市场中的领先产品。此外,通过与 Windows/IIS、Exchange Server、Windows SharePoint Services 等后端应用系统架构相集成,ISA Server 提供了独特的安全保护和访问机制。自动发布服务器资源的向导等工具、基于表格的预先验证、Exchange 和 Windows SharePoint Services 的可定制的安全设置、以及其他诸多增强功能使 ISA Server 拥有其他边缘平台所无法提供的一些功能:针对 Windows 服器和客户端的无接缝和基于策略的网关、Windows Server System 应用系统基础架构和数据资源。
问: 如果我对现有的防火墙已很满意,为何还需考虑 ISA Server?
答: ISA Server 2006 已被优化,从而协助保护 Microsoft 应用系统,如 Exchange。这意味着,对于有兴趣使用 Microsoft Outlook Web Access (OWA) 远程访问功能、但有一些安全顾虑的客户而言,它是一种绝佳的解决方案。同时此产品也非常易于部署和管理,这是一点非常重要的优势,有助于客户节省时间和金钱、并降低错误设置可能导致安全漏洞的风险。此外,其扩展性意味着您可轻松地添加对贵企业有益的第三方安全性解决方案,如防止入侵和病毒。所有这些功能使 ISA Server 成为中小型企业的理想解决方案,它还是现有防火墙的良好补充,提供更多的应用层保护来防止新兴攻击。
问: ISA Server 2006 是否也会按照公共标准来进行认证?
答: 是。我们已开始 EAL4+ (Evaluation Assurance Level) 认证过程。这是针对商业产品所提供的最高级别认证。
|