Microsoft : Software-Firewall. Der Microsoft Internet Security & Acceleration Server 2004 (ISA Server 2004) ist eine Firewall-, VPN- und Webcachelösung auf Anwendungsebene. Das Produkt eignet sich insbesondere für den Schutz von Netzwerken, in denen Microsoft-Anwendungen ausgeführt werden.
Der ISA Server 2004 hat eine neue Benutzeroberfläche, was die Administration vereinfacht. Das Produkt gewährleistet Schutz für OWA-Websites (Microsoft Outlook Web Access): Damit können Unternehmen eine Webveröffentlichungsregel einrichten, die eine sichere, formularbasierte Authentifizierung erzwingt. Die Software wehrt auch Angriffe auf E-Mail-Server ab: Dank der SSL (Secure Sockets Layer)-Verschlüsselung kann SSL-Datenverkehr nach gefährlichem Code durchsucht werden. Darüber hinaus ist durch die HTTP-Filterung eine gründliche Überprüfung von Anwendungsinhalten gewährleistet. Durch die Vorauthentifizierung in ISA Server 2004 werden zudem anonyme Benutzeranmeldungen verhindert.
Mit einem Authentifizierungssystem kann überprüft werden, ob bei Remote-Mails RADIUS (Remote Authentication Dial-In User Service) oder RSA SecurID verwendet wird. So kann verhindert werden, dass anonyme Anfragen, von denen eine potenzielle Gefahr ausgeht, überhaupt den Microsoft Exchange Server erreichen. Einen zusätzlichen Schutz bieten die Funktionen zur Blockierung von Anhängen sowie die Sitzungs-Timeouts. Sie verhindern, dass E-Mail-Sitzungen für unbegrenzte Zeit geöffnet bleiben und für andere Benutzer zugänglich sind.
Mit den Assistenten für Web- und Serververöffentlichung werden häufige Aufgaben automatisiert und das Risiko fehlerhafter Konfiguration reduziert. Die Linkübersetzungsfunktionen ermöglichen zudem eine Umwandlung von Internetlinks in öffentlich zugängliche Websites. ISA Server 2004 kann auch die Gültigkeit von Datenverkehr überprüfen, die Verwendung gültiger URLs erzwingen und Benutzer über vorhandene Authentifizierungssysteme vorab authentifizieren. So werden gefährliche anonyme Anfragen von veröffentlichten Servern abgewendet.
Der ISA Server 2004 verschlüsselt den gesamten Datenverkehr zwischen Geschäftspartnern. So sind die Daten geschützt und können nicht geändert werden. VPN-Endpunktserver führen zudem untereinander Authentifizierungen durch. Nach einer Authentifizierung erzwingt ISA Server 2004 Zugriffs- und Routingrichtlinien, die den Zugriff des Partners auf das Unternehmensnetzwerk einschränken.
Der ISA Server 2004 setzt einen installierten Windows 2003 Server voraus. Die Standard Edition und die OEM-Edition erscheint demnächst, die Enterprise Edition zum Jahresende.
Der ISA Server kostet etwa 1.500 Dollar pro Prozessor.
_____________________________________________
Microsoft GmbH
Konrad-Zuse-Straße 1
D-85716 Unterschleißheim
Tel. 089 3176-0, Fax 089 3176-1000
www.microsoft.com/germany