تبليغاتX
امنیت شبکه و آموزش ISA Servere 2004

امنیت شبکه و آموزش ISA Servere 2004

Secure Web publishing rule

بعضی از سازمانها  به امنیت  اضافی برای وب سایت ها یشان نیاز دارند . این سایت ها ممکن است شامل داده های محرمانه سازمان باشند که این داده ها می توانند برای کاربران مشخصی قابل دسترس باشند، یا آنها ممکن است یک سری داده های محرمانه را از کاربران اینترنت جمع آوری کنند. که شامل اطلاعات شخصی و کارتهای اعتباری آنها می باشد . و ممکن است  این داده ها زمانی که در عرض اینترنت هستند نیاز به رمزگذاری داشته باشند.  شما می توانید  کمک کنید در جهت حفاظت از قبیل Web Server ها از حمله های کاربران روی اینترنت با استفاده از ISa Server به عنوان یک Firewall ، و با استفاده از Web Publishing rule ها در جهت Enable کردن دسترسی به سایت. برای  رمزگذاری  ترافیک بین شبکه داخلی و Internet Client ها ، شما نیاز دارید تا پیکربندی کنید یک Secure web publishing rule .
یک Web publishing rule  یک  web publishing rule محبوب است که استفاده می کند از SSL (Secure Sockets Layer  بر روی پورت 443 برای رمز گذاری تمامی ترافیکی که عبور می کند از شبکه داخلی به سمت Internet Client ها . Isa Server چندین Option برای استفاده SSL مهیا می کند . برای مثال ، شما می توانید پیکربندی کنید ISa Server را برای رمزگذاری کردن تمامی ترافیک بین ISa Server و Internet Clientها ، اما ترافیک بر روی شبکه داخلی رمزگذاری نباشد. متناوبا ، شما می توانید فقط ترافیک بر روی  شبکه داخلی را رمز گذاری کنید. شما همچنین می توانید ISa Server  را در جهت رمزگذاری کردن ترافیک بر روی هم شبکه داخلی و هم از اینترنت پیکربندی کنید. شما می توانید پیکربندی کنید ISa Server را برای بکارگیری Application filtering بر روی Packet های رمزگذاری شده ، با  این پیکربندی ، ISA Server بسته ها را کشف رمز خواهد کرد، و سپس آنها را صافی کرده و بعد دوباره بسته ها را رمزگذاری می کند.
یکی دیگر از  قسمت های مهم از Enable کردن ،دسترسی امن به وب سایت است برای اطمینان از آن که فقط اشخاص معتبر اجازه دسترسی با سایت را دارند . هم Web publishing rule و هم Secure Web Publishing rule می توانند برای انجام این کار پیکربندی شده باشند. Isa server پشتیبانی می کند از چندین روش برای اعتبار سنجی کاربران ، شامل Certificate و  و RADIUS و RSA SecureID . شما همچنین می توانید پیکربندی کنید اعتبار سنجی را  در مکانهای متفاوتی . برای مثال ،  شما می توانید پیکربندی کنید ISa Server برای اعتبار سنجی تمامی کاربران قبل از اینکه به آنها اجازه دسترسی به یک وب سایت داده شود. یا شما می توانی پیکربندی کنید ISA Server را برای عبور دادن کاربران دارای اعتبار به وب سرور، و سپس پیکربندی کنید وب سرور را برای اعتبار سنجی کاربران . در بسیاری از موارد ، شما ممکن است بخواهید  اعتبار سنجی کاربران هم در سطح ISA Server و هم در سطح
Web Server انجام دهید.

+ نوشته شده در  دوشنبه دوم اردیبهشت 1387ساعت 17:11  توسط مهدی عالیشوندی  |