Защита периметра и удаленный доступ
Компьютерные сети больше не являются изолированными системами, в которых одно лишь присутствие пользователя может служить доказательством его идентификации. В эпоху интенсивного обмена информацией сеть организации может состоять из интрасетей, сайтов в Интернете и экстрасетей — все они потенциально уязвимы перед попытками неавторизованного доступа со стороны злоумышленников.
Возможностей для неавторизованного доступа к информации в сетях достаточно много. Злоумышленник может попытаться отслеживать или изменять информационные потоки, например, передаваемые файлы, электронную почту, транзакции, связанные с электронной коммерцией. Ваша организация может работать над краткосрочными проектами с партнерами, о чьих сотрудниках вы не знаете ровным счетом ничего, но которые тем не менее должны получать доступ к каким-то частям ваших информационных ресурсов. Если вашим сотрудникам приходится вводить массу паролей для доступа к множеству защищенных систем, они могут выбирать слишком простые пароли, которые легко запомнить, или пароли, общие для входа во все системы. А это позволяет злоумышленнику не только легко взломать пароль, но и получить доступ ко всем защищенным системам и хранящимся в них данным.
Предприятия являются виртуальными сообществами, в которых работникам в любое время и из любого места требуется простой и быстрый доступ к электронной почте, файлам и другим важным с точки зрения бизнеса приложениям, независимо от способа подключения или устройства, использующегося при подключении. Чтобы отвечать современным требованиям работы, сеть предприятия должна быть быстрой и безопасной. Быстро работающая сеть позволяет работникам оперативно отвечать на запросы, увеличивая эффективность и производительность компании. Далее следуют оценки аналитиков.
Стремясь опередить конкурентов, компании фокусируются на увеличении производительности труда своих сотрудников. Обеспечение постоянного доступа работников к важным деловым ресурсам может значительно увеличить производительность компании. Необходимость доступа в любое время и из любого места приводит к развертыванию сетей, обеспечивающих безопасность и помогающих работникам постоянно находиться на связи. Компания Майкрософт предлагает организациям безопасную и гибкую платформу в виде Windows Server 2003 и ISA Server 2004.
Главным компонентом по защите внешнего периметра является Microsoft ISA (Internet Security and Acceleration) Server 2004 — комплексный продукт, объединяющий в себе более совершенный межсетевой экран прикладного уровня, поддержку виртуальных частных сетей (VPN) и веб-кэширования. Обеспечивая мощную защиту на этом уровне, ISA Server 2004 помогает организациям защищать свои сети и от известных, и от пока не выявленных уязвимостей.