Parte 1
Gerenciamento eficiente:
Administração de certificados melhorada.
Publicação Web Load Balancing. Pode ter dois sites na rede interna na mesma rede e
fazer o balanceamento entre os dois.
Propagação rápida, otimização de banda.
Já possui Manegement Pack para o MOM 2005.
Single sing on.
Link Transalation.
Http Traffic Compression and Caching.
Melhor utilização da banda (Diffserv).
Segurança:
Proteção contra ataques embutidos em conteúdo criptografado. Solução: SSL Bridging.
Melhor uso da autenticação do AD. Solução: autenticação Multi-Fator melhorada,
suporte a autenticação LDAP, pré-autenticação baseada em Form.
Métodos de autenticação mais fortes. Solução: delegação de autenticação melhorada,
gerenciamento de sessão melhorada.
Acesso do usuário:
Single sing-on.
Automatic link translation.
Proteção da filial - Novas características de gerenciamento:
-Ferramentas automatizadas de conexão VPN. Arquivos de respostas em mídia
removível.
-Propagação rápida das políticas da empresa.
-Gerenciamento remoto seguro.
-Arquitetura de múltiplas redes. Templates de redes e ferramentas de configuração.
Resistência Flood.
Log Throlttling: Quando o Isa Server estourar o seu espaço em disco, ele não ira parar
de funcionar, não vai travar, ira parar de fazer o Log ate que você resolva isso..
Controle de memória:
Controle de DNS pendentes:
Novas características técnicas e implementação para proteção de dados e aplicativos -
Parte 2.
Wikipédia:
Firewall é o nome dado ao dispositivo de uma rede de computadores que tem por
objetivo aplicar uma política de segurança a um determinado ponto de controle da rede.
Sua função consiste em regular o tráfego de dados entre redes distintas e impedir a
transmissão e/ou recepção de acessos nocivos ou não autorizados de uma rede para
outra. Este conceito inclui os equipamentos de filtros de pacotes e de proxy de
aplicações, comumente associados a redes TCP/IP.
Tipos de Firewall:
- Packet Filtering: Firewall de primeira geração. Checa apenas portas (protocolos),
origem e destino. Nenhuma checagem avançada é realizada.
- Stateful Inspection: Firewall de segunda geração. Checa portas (protocolos), origem,
destino e alem disso mantêm e inspeciona o estado de todas as conexão ativas
existentes. Com isso você consegue um status integral de tudo que acontece com seu
Firewall.
- Full Inpection: Firewall de ultima geração. Checa portas (protocolos), origem, destino,
inspeciona o estado da conexão e checa diversos protocolos na camada de aplicação.
Isso significa que podemos controlar a forma como, por exemplo, um Browser de um
cliente externo se comunicara com um servidor Web interno de sua empresa que esta
disponibilizado na internet.
Tipos:
Site to site: Geralmente ela é utilizada para prover conectividade entre empresas
parceiras ou filiais com matriz. Com o ISA Server 2006 temos assistência de criação
para VPN Site to Site, que auxilia bastante no processo de criação de conexão. Alem
disso podemos controlar de forma bastante extensa a maneira como rede da filial ira se
comunicar com a matriz. Informando exatamente o que será permitido ou não de uma
rede a outra.
Client to Site: Serve para prover acesso de usuários remotos a redes da corporação. Você
pode dizer nesse modelo o que os seus usuários terão direito de acessar na sua rede
interna, permitir ou negar acesso ao servidor de arquivos de acordo com a necessidade
de seus clientes remotos.
Quarantined VPN Client: É uma conexão Client to Site onde existe a possibilidade de
realizar uma serie de controles. Com ela é possível solicitar que seu cliente remoto
obedeça a uma serie de requisitos para se conectar a rede da empresa.
Isso funciona da seguinte maneira, no momento em que o cliente faz a conexão com a
rede corporativa ele é jogado numa rede chamada rede de quarentena, essa rede por
padrão não tem acesso a nenhum tipo de servidor ou protocolo da rede interna, ele fica
localizado nessa rede de VPN até que seja executado um Script que ira enviar as
informações do cliente ao servidor. O Script é executado localmente no cliente remoto e
faz as verificações necessárias, uma vez em posse das informações ele envia a resposta
para o seu servidor ISA, e o seu cliente obedecendo a todas as políticas definidas ele
será direcionado para a rede de clientes de VPN e a partir daí poderá ter acesso aos
recursos da rede interna.
Branch Office:
É uma ferramenta usada em conjunto com o ISA Server para prover a interligação entre
a matriz e a filial ou escritórios remotos que precisam estar acessando o conteúdo da
rede interna de uma determinada empresa de modo seguro.
O Diffserv garante que as aplicações com prioridades mais elevadas tem preferência
sobre outro trafego da rede, melhor utilização da largura de banda e tempos de respostas
mais rápidos para os recursos da Web mais importantes. Com essa ferramenta também é
possível fazer a priorização de banda por site.
Priorização de trafego – com a versão 2006 pode-se fazer um QOS de URL. Pode
determina uma quantidade em byte em que pode ser usado por site. Priorização de
banda por request de sites diferenciados.