Шлюз управления угрозами Microsoft Forefront
![]() | |
![]() Консоль управления Microsoft Forefront Threat Management Gateway 2010 | |
Разработчик(и) | Майкрософт |
---|---|
Первоначальный выпуск | 1 января 1997 г. |
Финальный выпуск | 2010 год / 10 октября 2011 г [1] |
Операционная система | Windows Сервер 2008 |
Платформа | х86-64 |
Доступно в | Английский, китайский (упрощенный), китайский (традиционный), французский, немецкий, итальянский, японский, корейский, португальский (Бразилия), русский и испанский. [2] |
Тип | Маршрутизатор , брандмауэр , антивирусная программа , VPN-сервер , веб-кэш. |
Лицензия | Пробная версия |
Веб-сайт | www |
Microsoft Forefront Threat Management Gateway ( Forefront TMG ), ранее известный как Microsoft Internet Security and Acceleration Server ( ISA Server ), представляет собой снятый с производства сетевой маршрутизатор , межсетевой экран , антивирусную программу , VPN-сервер и веб-кеш от корпорации Microsoft . Он работает на Windows Server и работает, проверяя весь сетевой трафик, проходящий через него. [3]
Функции
[ редактировать ]Microsoft Forefront TMG предлагает набор функций, в том числе: [4]
- Функции маршрутизации и удаленного доступа: Microsoft Forefront TMG может выступать в качестве маршрутизатора , интернет- шлюза , сервера виртуальной частной сети (VPN), сервера трансляции сетевых адресов (NAT) и прокси-сервера .
- Функции безопасности: Microsoft Forefront TMG — это брандмауэр , который может проверять сетевой трафик (включая веб-контент, защищенный веб-контент и электронную почту) и фильтровать вредоносное ПО , попытки использовать уязвимости безопасности и контент, который не соответствует предопределенной политике безопасности. В техническом смысле Microsoft Forefront TMG предлагает защиту на уровне приложений , фильтрацию с отслеживанием состояния , фильтрацию контента и защиту от вредоносных программ .
- Функции производительности сети: Microsoft Forefront TMG также может улучшить производительность сети: он может сжимать веб-трафик для повышения скорости связи. Он также предлагает веб-кэширование : он может кэшировать часто используемый веб-контент, чтобы пользователи могли быстрее получить к нему доступ из кэша локальной сети. Microsoft Forefront TMG 2010 также может кэшировать данные, полученные через фоновую интеллектуальную службу передачи , например обновления программного обеспечения, опубликованные на веб-сайте Центра обновления Microsoft .
История
[ редактировать ]Прокси-сервер Майкрософт
[ редактировать ]Линейка продуктов Microsoft Forefront Threat Management Gateway возникла на основе Microsoft Proxy Server . Разработан под кодовым названием «Катапульта». [5] Microsoft Proxy Server v1.0 был впервые запущен в январе 1997 года. [6] и был разработан для работы в Windows NT 4.0 . Microsoft Proxy Server v1.0 был базовым продуктом, предназначенным для обеспечения доступа в Интернет для клиентов в локальной сети через TCP/IP . Была также обеспечена поддержка сетей IPX/SPX (в основном используемых в устаревших средах Novell NetWare ) через клиент трансляции/туннелирования WinSock , который позволял приложениям TCP/IP, таким как веб-браузеры, работать прозрачно без какого-либо TCP/IP в проводной сети. Хотя он хорошо интегрирован в Windows NT4, [7] Microsoft Proxy Server v1.0 имел только базовую функциональность и существовал только в одной редакции. Расширенная поддержка Microsoft Proxy Server v1.0 закончилась 31 марта 2002 г. [6]
Microsoft Proxy Server v2.0 был запущен в декабре 1997 года. [8] и включал улучшенную интеграцию учетных записей NT, улучшенную поддержку фильтрации пакетов и поддержку более широкого спектра сетевых протоколов . Microsoft Proxy Server v2.0 вышел из фазы расширенной поддержки, и его срок службы истек 31 декабря 2004 г. [8]
ИСА-сервер 2000
[ редактировать ]18 марта 2001 года Microsoft выпустила Microsoft Internet Security and Acceleration Server 2000 (ISA Server 2000) . [9] ISA Server 2000 представил выпуски Standard и Enterprise высокой доступности, с функциями корпоративного уровня, такими как кластеризация не включенными в Standard Edition. Для ISA Server 2000 требуется Windows 2000 (любая редакция), а также он может работать на Windows Server 2003 . В соответствии с политикой жизненного цикла поддержки Microsoft, ISA Server 2000 был первым продуктом ISA Server, в котором использовался 10-летний жизненный цикл поддержки с 5 годами основной поддержки и пятью годами расширенной поддержки. Срок службы ISA Server 2000 истек 12 апреля 2011 года. [9]
ИСА-сервер 2004
[ редактировать ]Microsoft Internet Security and Acceleration Server 2004 (ISA Server 2004) был выпущен 8 сентября 2004 года. [10] В ISA Server 2004 появилась поддержка нескольких сетей. [ нужны разъяснения ] , интегрированная конфигурация виртуальной частной сети, расширяемые модели пользователей и аутентификации, брандмауэра прикладного уровня поддержка , интеграция с Active Directory , SecureNAT [ нужны разъяснения ] и улучшенные функции отчетности и управления. Конфигурация на основе правил также была значительно упрощена по сравнению с версией ISA Server 2000.
ISA Server 2004 Enterprise Edition включал поддержку массивов, интегрированную балансировку сетевой нагрузки (NLB) и протокол маршрутизации массива кэша (CARP). Одной из основных возможностей ISA Server 2004, получившей название Secure Server Publishing, была возможность безопасного доступа к внутренним серверам из Интернета. Например, некоторые организации используют ISA Server 2004 для публикации своих служб Microsoft Exchange Server , таких как Outlook Web Access (OWA), Outlook Mobile Access (OMA) или ActiveSync . Используя тип аутентификации на основе форм ( FBA ), ISA Server можно использовать для предварительной аутентификации веб-клиентов, чтобы трафик от неаутентифицированных клиентов к опубликованным серверам не разрешался.
ISA Server 2004 доступен в двух редакциях: Standard и Enterprise. Enterprise Edition содержит функции, позволяющие настраивать политики на уровне массива, а не на отдельных ISA-серверах, а также балансировку нагрузки между несколькими ISA-серверами. Каждая редакция ISA Server лицензируется по количеству процессоров. (Версия, включенная в Windows Small Business Server 2000/2003 Premium, включает лицензию на 2 процессора.)
ISA Server 2004 работает под управлением Windows Server 2003 Standard или Enterprise Edition. Аппаратное обеспечение устройства, содержащее Windows Server 2003 Appliance Edition и ISA Server Standard Edition, можно приобрести у различных партнеров Microsoft. [11]
ИСА-сервер 2006
[ редактировать ]Microsoft Internet Security and Acceleration Server 2006 (ISA Server 2006) был выпущен 17 октября 2006 года. [12] Это обновленная версия ISA Server 2004, в которой сохранены все функции ISA Server 2004, за исключением Message Screener.
В ISA Server 2006 представлены новые функции, в том числе:
- Поддержка Exchange Server 2007 (называемого «Exchange 12» в Руководстве по оценке Microsoft ISA Server 2006) [13] : 73
- Новые мастера настройки для различных задач, таких как настройка «VPN-подключения типа «сеть-сеть», публикация служб SharePoint, публикация веб-сайтов, создание правил брандмауэра. [13] : 75, 80
- Введение единого входа для групп опубликованных веб-сайтов. [13] : 82
- Улучшения в аутентификации пользователей, включая добавление аутентификации LDAP. поддержки [13] : 82
- Устойчивость к лавинным атакам для защиты ISA-сервера от «недоступности, взлома или неуправляемости во время лавинной атаки». [13] : 55, 62–64, 81
- Функции производительности, такие как кэширование BITS , балансировка нагрузки веб-публикации и сжатие HTTP . [13] : 84
Версия устройства ISA Server Microsoft также предложила ISA Server 2006 Appliance Edition. Он был разработан для предварительной установки на OEM-оборудование ( серверные устройства ), которое продается производителями оборудования как автономное устройство типа межсетевого экрана. [14] Наряду с Appliance Edition, ISA server 2006 Standard Edition и Enterprise Edition были доступны на предварительно сконфигурированном оборудовании. [13] : 76
Microsoft Forefront TMG MBE
[ редактировать ]Microsoft Forefront Threat Management Gateway Medium Business Edition (Forefront TMG MBE) — это следующая версия ISA Server, которая также входит в состав Windows Essential Business Server . Эта версия работает только в 64-разрядной версии Windows Server 2008 и не поддерживает такие функции версии Enterprise, как поддержка массивов или политика Enterprise. Основная поддержка Forefront TMG MBE закончилась 12 ноября 2013 г. [15]
Microsoft Форефронт ТМГ 2010
[ редактировать ]Microsoft Forefront Threat Management Gateway 2010 (Forefront TMG 2010) был выпущен 17 ноября 2009 года. [16] Он построен на основе ISA Server 2006 и обеспечивает улучшенную веб-защиту, встроенную поддержку 64-разрядных систем, поддержку Windows Server 2008 и Windows Server 2008 R2 , защиту от вредоносных программ и кэширование BITS. Пакет обновления 1 для этого продукта был выпущен 23 июня 2010 г. [17] Он включает в себя несколько новых функций для поддержки Windows Server 2008 R2 и SharePoint 2010 . линеек продуктов [18] Пакет обновления 2 для этого продукта был выпущен 10 октября 2011 г. [1] 9 сентября 2012 года Microsoft объявила, что дальнейшая разработка Forefront Threat Management Gateway 2010 не будет вестись, и продукт больше не будет доступен для покупки с 1 декабря 2012 года. Основная поддержка прекратилась 14 апреля 2015 года, а расширенная поддержка закончилась 14 апреля 2020 года. . [19]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Jump up to: а б «Сведения о загрузке: Microsoft Forefront Threat Management Gateway (TMG) 2010 с пакетом обновления 2» . Центр загрузки Microsoft . Корпорация Майкрософт. 10 октября 2011 года . Проверено 17 ноября 2011 г.
- ^ «Загрузить Microsoft Forefront Threat Management Gateway 2010» . Корпорация Майкрософт . Проверено 26 марта 2010 г.
- ^ «Шлюз Forefront Threat Management Gateway: обзор» . Майкрософт . Проверено 1 марта 2010 г.
- ^ «Шлюз Forefront Threat Management Gateway: возможности» . Корпорация Майкрософт . Проверено 1 марта 2010 г.
- ^ «Microsoft выпускает прокси-сервер 1.0» . Центр новостей . Майкрософт . 29 октября 1996 года. Архивировано из оригинала 26 октября 2012 года . Проверено 10 июня 2017 г.
- ^ Jump up to: а б «Жизненный цикл поддержки Microsoft» . Проверено 5 июня 2007 г.
- ^ «Сервер Microsoft ISA» . 30 июля 2002 года . Проверено 5 июня 2007 г.
- ^ Jump up to: а б «Жизненный цикл поддержки Microsoft: Proxy Server 2.0 Standard Edition» . Проверено 5 июня 2007 г.
- ^ Jump up to: а б «Жизненный цикл поддержки Microsoft ISA 2000» . Проверено 9 марта 2009 г.
- ^ «Жизненный цикл поддержки Microsoft ISA 2004» . Проверено 9 марта 2009 г.
- ^ «Развертывание ISA Server и IAG за считанные минуты с помощью аппаратных решений» . Майкрософт . Проверено 5 июня 2007 г.
- ^ «Жизненный цикл поддержки Microsoft ISA 2006» . Проверено 9 марта 2009 г.
- ^ Jump up to: а б с д и ж г «Руководство по оценке Microsoft ISA Server 2006» . Майкрософт. Июль 2006 г. Архивировано из оригинала (DOC) 2 сентября 2006 г. . Проверено 31 августа 2018 г.
- ^ «Сервер Интернет-безопасности и ускорения: партнеры по оборудованию» . Майкрософт . Архивировано из оригинала 30 января 2009 года . Проверено 21 января 2009 г.
- ^ «Поиск информации о жизненном цикле продуктов и услуг — жизненный цикл Microsoft» .
- ^ «Выпуск Forefront Threat Management Gateway 2010» . Блог команды Forefront TMG (ISA Server) . Корпорация Майкрософт. 17 ноября 2009 года . Проверено 26 марта 2010 г.
Мы рады сообщить, что вчера (16 ноября 2009 г.) Forefront Threat Management Gateway (TMG) 2010 был запущен в производство [~snip~]
- ^ «Сведения о загрузке: Microsoft Forefront Threat Management Gateway (TMG) 2010 с пакетом обновления 1» . Центр загрузки Microsoft . Корпорация Майкрософт. 23 июня 2010 года . Проверено 15 июля 2010 г.
- ^ «Что нового в Forefront TMG 2010 SP1» . Microsoft TechNet . Корпорация Майкрософт. 15 июня 2010 года . Проверено 15 июля 2010 г.
- ^ «Важные изменения в планах развития продуктов Forefront» . Microsoft TechNet . Корпорация Майкрософт. 12 сентября 2012 года. Архивировано из оригинала 10 октября 2012 года . Проверено 22 сентября 2012 г.