隨著Internet的興起,企業(yè)網(wǎng)絡(luò)安全越來越受到重視,尤其是電子商務(wù)的大力推動,使得電子交易安全的話題,成為人們討論的焦點。微軟主推的Microsoft.NET平臺中包含了企業(yè)網(wǎng)絡(luò)安全這一項,其主要的產(chǎn)品有Internet Security and Acceleration Server簡稱ISA Server,它集成了Proxy Server、Firewall、訪問控制、高速緩存、安全認(rèn)證、數(shù)據(jù)包過濾、NAT、流量控制及VPN等多種功能,足以應(yīng)付一般企業(yè)所需的網(wǎng)絡(luò)安全。Microsoft ISA Server 2000是目前唯一在Windows 2000Server平臺上,同時具有防火墻與網(wǎng)站緩存的服務(wù)器軟件。其設(shè)計是針對當(dāng)今使用Internet的企業(yè)安全需求,提供多層次的企業(yè)級防火墻,并結(jié)合Microsoft ISA Server 2000專用的防毒軟件,在企業(yè)Internet推出的第一道關(guān)卡,保護網(wǎng)絡(luò)資源,以避免病毒、黑客及未獲授權(quán)的訪問行為。并同時具有加速公司內(nèi)部對內(nèi)與對外的訪問速度,節(jié)省Internet網(wǎng)絡(luò)帶寬,提供用戶更快的Web訪問速度。本書由臺灣松崗電腦圖書資料股份有限公司提供版權(quán),經(jīng)中國鐵道出版社計算機圖書項目中心審選。李自運、梁秀玲、關(guān)超、史廣順、張瀚文、陳輯超、馬超、楊小平、楊小軍、段小明、楊軍、裘偉力、陳賢淑及孟麗花等同志參與了本書的整稿及編排工作。中國鐵道出版社2001年11月
作者簡介
暫缺《企業(yè)網(wǎng)絡(luò)安全:微軟的ISA Server(防火墻)》作者簡介
圖書目錄
第1章 企業(yè)網(wǎng)絡(luò)安全 1-1 企業(yè)網(wǎng)絡(luò)環(huán)境 1-2 企業(yè)網(wǎng)絡(luò)安全的防護 1-3 企業(yè)網(wǎng)絡(luò)安全的管理 第2章 安裝微軟的ISA Server 2-1 ISA Server的簡介 2-1-1 前言 2-1-2 ISA Server的版本 2-1-3 ISA Server的安裝模式 2-1-4 高速緩存(Cache)的類型 2-1-5 防火墻(Firewall)的設(shè)計類型 2-2 ISA Server硬件的基本要求 2-3 安裝Active Directory 2-4 安裝ISA Server 第3章 安裝ISA Server Client 3-1 ISA Server Client簡介 3-2 安裝ISA Server管理工具 3-3 設(shè)置Web Proxy Clients 3-4 安裝Microsoft Firewall Client 3-5 更新Firewall Client 3-6 設(shè)置SecureNAT Client 3-7 測試IP routing(路由) 第4章 設(shè)置策略的基本要素(Policy Elements) 4-1 簡介 4-2 Schedules(計劃) 4-3 Bandwidth prionties(帶寬優(yōu)先權(quán)) 4-4 Destination Sets(目的集合) 4-5 Client Address Sets(客戶端地址集合) 4-6 Protocol Definitions(通訊協(xié)議的定義) 4-7 Content Group(內(nèi)容組) 第5章 設(shè)置訪問策略和驗證服務(wù) 5-1 訪問策略(Access Policy) 5-2 建立Site and Content Rules(站點和內(nèi)容規(guī)則) 5-3 建立Protocol Rules(通訊協(xié)議規(guī)則) 5-4 建立Bandwidth Rules(帶寬規(guī)則) 5-5 新建Local Address Table(本地地址表) 5-6 ISA Server的驗證服務(wù) 第6章 防火墻(Firewall)的基本操作 6-1 防火墻的重要性 6-2 設(shè)置系統(tǒng)安全級別 6-3 數(shù)據(jù)包過濾器和IP路由 6-4 新建IP數(shù)據(jù)包過濾器 6-5 更改IP數(shù)據(jù)包過濾器 6-6 應(yīng)用程序過濾器 6-6-1 更改DNS入侵檢測過濾器 6-6-2 更改FTP訪問過濾器 6-6-3 更改H.323過濾器 6-6-4 更改HTTP重導(dǎo)過濾器 6-6-5 更改POP入侵檢測過濾器 6-6-6 更改RPC過濾器 6-6-7 更改SMTP過濾器 6-6-8 更改SOCKS V4過濾器 6-6-9 更改Streaming Media過濾器 6-7 Web過濾器 第7章 防火墻(Firewall)的高級設(shè)置 7-1 防火墻的高級認(rèn)識 7-2 打開入侵檢測 7-3 警報(Alerts) 7-4 日志(Log) 7-5 報表(Report) 7-6 性能(Performance) 第8章 高速緩存(Cache)服務(wù)器 8-1 ISA Server的高速緩存服務(wù)器 8-2 內(nèi)容下載的計劃(Scheduled Content Download) 8-3 更改高速緩存服務(wù)器大小的另一種方法 第9章 服務(wù)器的發(fā)布(publishing) 9-1 服務(wù)器的發(fā)布 9-2 網(wǎng)頁的發(fā)布 9-3 FTP服務(wù)器的發(fā)布 9-4 郵件服務(wù)器的安全設(shè)置 9-5 Web Server發(fā)布的實務(wù)操作 第10章 VPN(虛擬專用網(wǎng)絡(luò)) 10-1 VPN的應(yīng)用 10-1-1 VPN的應(yīng)用 10-2 Tunneling(信道技術(shù)) 10-3 Encryption和Decryption(加密和解密技術(shù)) 10-4 Key Management(密鑰管理) 10-5 User Authentication(用戶的驗證) 10-6 客戶端連接的VPN 10-6-1 ISA Server上VPN的設(shè)置 10-6-2 客戶端連接測試VPN 10-7 局域網(wǎng)對局域網(wǎng)的VPN 第11章 ISA Server Array(陣列) 11-1 ISA Server Array(陣列)簡介 11-2 建置一個ISA Server陣列(Array) 11-3 查看陣列成員(Array Member) 11-4 ISA Server Array(陣列)的管理 第12章 服務(wù)和配置文件的管理 12-1 ISA Server的服務(wù)(Service) 12-2 ISA Server配置文件的管理 附錄A 黑客攻防戰(zhàn) 附錄B 從Proxy Server 2.0升級到ISA Server 附錄C 網(wǎng)絡(luò)實用書系列介紹 附錄D 安全策略參考資料 附錄E 參考資料的信息