325
Интернета, но прошедшие проверку пользователи могут получить доступ к их
сервисам.
Как брандмауэр ISA Server поддерживает множество фильтров, пакетов,
каналов и приложений, что позволяет дать доступ только к явно указанным
ресурсам в случае необходимости. Используя комбинацию фильтров можно
защитить данные даже тогда, когда протоколы, по которым происходит связь,
сами по себе являются небезопасными. Также брандмауэр способен определять
вторжение в автоматическом режиме по заранее заданным шаблонам.
ISA Server имеет очень гибкий инструмент по настройке внутренней и
внешней сетевой топологии. Этот элемент является важным, т.к. позволяет
отделить внутренние сети от внешних и применять различные политики доступа
к различным сетевым сегментам. Компьютеры объединяются в группы в
соответствии с диапазонами адресов, что позволяет в настройках ISA Server’а
создать максимально точную модель корпоративной сетевой топологии.
Поэтому можно управлять потоками данных не только между внутренней сетью
и внешним Интернетом, но и между отдельными сетевыми сегментами
предприятия.
Достарыңызбен бөлісу: