企业网络防护解决方案
  • 微软企业网络防护解决方案
  •    随着不同规模的企业在IT环境上的不断变化,独立的信息安全、身份安全、访问安全已经无法完全抵御愈演愈烈的网络威胁。各行各业都在寻求一种 全面的安全保护措施,以解决现实中遇到的问题,并对现有的IT环境提供更好的保护和控制。而微软凭借Microsoft Forefront产品体系,构建了一套针对企业网络防护的解决方案
  • ,通过多层次持续更新的保护措施,让企业用户能够安全而高效地使用 Internet 开展业务,而不必担心恶意软件或来自其他方面的威胁,全面的实现了企业网络安全防护能力。

  • 商业优势
  • 减少由于安全问题导致的服务中断所带来的业务影响。
  • 整合管理方式,集中控制手段,更好地支持业务运行。
  • 提供全面的视图和功能,严格抵御安全威胁。
  • 在预算有限的情况下,利用最少的资源,提供最优质的保护服务。
  • 技术优势
  • 通过与X64位服务平台的完美集成,提高了对用户,带宽、链接的支持。
  • 在内置的反病毒引擎中实现特征定义,有效的过滤掉"非法"访问。
  • 在分支机构的环境中,杜绝远程站点的非安全性访问。
  • 隔离不符合遵从性要求的远程系统和不稳定的业务线(LOB)应用程序。

  • 解决方案价值

  • 需求
    分类
                需求描述
                              方案亮点

    技术需求
    阻止外部入侵内部
    企业内部网络经常遭受来自外部的网络端口扫描和应用程序攻击,网络设备及服务器面临着巨大的安全压力。
    由于缺乏安全措施,经常出现未经授权的用户访问内部资源,盗取重要信息,甚至在内部种植"木马",开启入侵的"后门"。
    通过对Windows Server 2012 X64 Standard的支持,能够最大化硬件与产品的性能,还可凭借与Windows Server Active Directory的集成,实现用户身份验证,将内/外部的访问身份明确的划分开。
    增强后的NAT转换功能,将源地址的选择多样化,可以在路由规则中选择1个或多个源地址,使地址转换更加灵活。
    全新的网络检查系统(NIS),可以对特定的行为,进行自行判定,也可以对常见的协议进行标准化的检查,尽可能的降低由于系统漏洞带来的危险。

    允许用户安全访问外部
    公司建立网络安全策略的主要目的就是为了能够让内部用户安全的浏览Internet。
    内部员工每天花在网络娱乐上的时间与正常的工作时间成正比,如何能够控制员工对外访问的范围,是很多IT人员比较头疼的问题。
    非公司内部人员来公司办公时,可以随意通过有线、无线的连接方式接入网络从而进行下载、娱乐等行为,大量占用网络带宽,给内网带来安全隐患。
    通过Web代理,使内部用户与外部网络完全隔离,并对状态包及应用程序进行深度检测,增强了访问的安全性。
    正/反向内容缓存使得防火墙能够将用户经常访问的信息保存在指定区域,为后续的重复访问节省了带宽,加快了"返回"速度。
    多种策略元素与Active Directory对象的整合,将访问对象、访问内容、访问范围、访问时间有效的控制在有限范围内,解决了滞后的监控手段。
    针对非内部人员的对外访问,可单独建立访问策略和"来宾"身份,使其网络访问行为受到制约,避免对正常使用网络的用户造成影响。
    在Forefront TMG SP1中实现的托管缓存服务,还可简化分公司的 BranchCache 部署过程,加速分支结构的访问速度。

    允许外部随时访问内部
    移动办公用户需要随时随地的对公司内部文件服务器、存储服务器进行资源访问,以及时获取、更新准确的信息。
    外出用户需要随时使用企业邮箱,安全的收发各类业务邮件。
    公司网站每天都要面对大量的外部访问,网站的安全性受到严格的考验,如何才能平衡网站压力,避免恶意用户对网站的破环。
    Forefront TMG不但可以实现PPTP、L2TP/IPSec、SSTP三种VPN模式,还可集成RADIUS服务器进行身份验证,使外部拨入安全可靠。
    基于 Forefront Protection 2010 for Exchange Serve提供的邮件保护订阅服务,可实现SMTP流量中继、邮件扫描、病毒查找、垃圾邮件筛选等功能。
    发布Web服务器场,解决了单一Web站点的压力,使企业的网站具备可靠性和冗灾的能力。
    利用发布应用程序或服务器选项,将邮件、Web、FTP等内部服务器安全的映射到防火墙的特定地址与端口,供外部用户访问。
    Forefront TMG SP1支持对SharePoint Server 2013的安全发布。

    保护用户上网行为
    用户在访问Internet的过程中很难发现网络中存在的安全隐患,致使病毒、木马等程序利用Web漏洞进入到内网进行大肆的破坏和传播,造成了内部网络的瘫痪,客户端也受到了严重的影响。
    商务人员经常需要在网络上进行车票、机票、礼品、酒店等订阅及购买,非常担心在网络购买的同时被恶意用户通过某种手段获取到帐户和密码,造成经济上的损失。
    企业希望通过某种手段能够记录那些在工作期间,经常访问与工作无关的网站信息(或特定区域)的人员,以规范公司的管理制度。
    HTTPS检查,可以提前确定访问会话是否存在恶意软件或漏洞利用情况,对阻止病毒、木马、间谍软件等非法软件通过 HTTPS 协议传播起到了很好抵御作用。
    Web 反恶意软件是 Forefront TMG Web保护订阅服务的一部分,可扫描网页以查找病毒、恶意软件和其他威胁。
    URL筛选可根据 URL 类别(例如色情内容、毒品、仇恨或购物)允许或拒绝访问网站。组织不仅可以阻止员工访问包含已知恶意软件的网站,而且可通过限制或阻止访问干扰网站来确保业务效率。而增强后的URL筛选功能还能根据组织的需要自定义拒绝通知页。
    在Forefront TMG SP1中提供的"新报告功能",将用户在网络中的浏览活动(包括指定期间内特定用户已请求的网站和 URL 类别)进行记录,并生成一个显示用户和特定网站之间数据传输的报告。


  • 解决方案架构
  • 企业网络防护解决方案利用集成的平台环境,统一的平台管理、完善的安全策略以及丰富的管理功能,协助企业IT人员保护网络环境免受内/外部的安全威胁。
企业桌面端安全及管理解决方案

企业桌面端安全及管理解决方案

随着不同规模的企业在IT环境上的不断变化,独立的信息安全、身份安全、访问安全已经无法完全抵御愈演愈烈的网络威胁。各行各业都在寻求一种 全面的安全保护措施,以解决现实中遇到的问题,并对现有的IT环境提供更好的保护和控制。而微软凭借Microsoft Forefront产品体系,构建了一套针对企业网络防护的解决方案,通过多层次持续更新的保护措施,让企业用户能够安全而高效地使用 Internet 开展业务,而不必担心恶意软件或来自其他方面的威胁,全面的实现了企业网络安全防护能力。


商业优势

通过不同接入方式连接到内部的客户端实现高效的终端管理。

通过简单的方式,实现统一的IT环境安全策略规划,降低管理成本。

自动的实现商业桌面操作系统的推送式部署,节省了重置时间。


技术优势

灵活的软件分发设置能够满足企业中不同用户的需求。

利用灵活的远程控制手段,实现Help Desk功能。

实时监控企业内客户端的运行状态,及时发现问题以做变更处理。


需求分类
            需求描述
             方案亮点

技术需求
统一规划用户权限
企业桌面用户相对独立,无法控制执行权限,导致内部用户随意安装、扩展自己的桌面端应用程序,策略无法统一执行,身份管理得不到有效的控制。
通过微软Windows Server平台中的Active Directory服务,统一用户身份,规划权限控制,借助策略管理为组织对象推送不同级别的策略应用,有效的控制内部用户的权力范围。

实现批量升级管理
企业内部客户端软硬件情况不同,当面对大批量的应用程序部署和系统的升级更新时,IT专业人员大都采用逐台处理的方法进行,导致维护时间冗长,严重的影响了业务应用。
借助Configuration Manager中的应用程序交付及软件升级管理,简化了整个企业IT系统更新的复杂任务,并允许用户通过不同的网络连接方式从任意地点自助的获得应用程序使用,极大的减少了IT人员复杂、繁重的工作量。

快速部署桌面系统
面对网络中存在的台式机、服务器、笔记本、移动终端等物理设备,如何能够快速的实现操作系统部署,已减少手工安装带来的低效与错误。
通过Configuration ManagerWindows Server的有效结合,建立属于自己的系统镜像和驱动程序库,通过网络唤醒、软硬件审核等方式,自动部署操作系统和应用程序,极大的节省了部署时间,提高了部署的准确性。

时时的终端监控
大部分IT管理人员都是被动响应客户端的故障请求,难以通过有效的监控手段主动发现来自桌面端的错误警告和硬件状况,一旦出现严重问题,直接影响到了业务的正常运行。
利用有效的"客户端健康和监控"手段,对整个桌面环境进行健康状况的评估与检查,通过统一的控制台,监控客户端的活动状况,对低于阈值的客户端及时进行处理和修复。

详细的清单报告
随着企业的持续发展,内部PC的软/硬件不断升级,很多用户都是根据自己的操作习惯来部署操作系统及应用程序,致使IT部门很难统计和收集软/硬件资产清单和监控报告。
借助Configuration Manager提供的"资产智能""注册库"技术,从当前环境中提取软/硬件资产和利用率情况,并为IT专业人员提供丰富的可视化报表,帮助企业定制新的购买与升级策略。

全方位的安全保障
大部分安全软件都是针对独立的客户端或服务器系统进行安全防范和拒绝攻击的,而且无法同时提供对系统漏洞和软件更新的能力。致使企业需要花费额外的开支购买多个安全产品保证IT环境的健康运行。
System Center 2012 Endpoint ProtectionConfiguration Manager 为基础构建而来,利用其单一的、继承性平台,提供了下列保障:实现客户端管理与保护的单一基础架构业界领先的恶意软件检测技术增强的识别与修补漏洞的洞察力




解决方案框架