ݺߣ

ݺߣShare a Scribd company logo
SVTT: Võ Văn Vương Vũ. 
GVHD: Võ Đỗ Thắng.
Nội dung. 
Cài đặt. 
Access Rule. 
Server Publishing. 
VPN Client to Gateway. 
Caching.
Giới thiệu ISA Server 2006. 
 Microsoft Internet Security anf Acceleration Server là 
phần mềm tường lửa và nổi tiếng của Microsoft. 
 Phần mềm tường lửa và share internet hiệu quả, ổn 
định, có nhiều tính năng nổi bật, dễ cấu hình. 
 Được thiết kế chủ yếu như một tường lửa để quản lí 
traffic từ bên trong ra và từ bên ngoài vào.
Các tính năng của ISA Server 2006. 
 Tính năng Firewall. 
 Tính năng Proxy. 
 Tính năng VPN. 
 Tính năng Web Cache. 
 Tính năng Publish Server.
Tính năng Firewall. 
 Kiểm soát các luồng dữ liệu di chuyển trên hệ thống luôn 
là công việc vất vả và khó khăn và yêu cầu người quản trị 
có một kiến thức sâu về hệ thống. ISA đưa ra một công cụ 
làm đơn giản hoá việc đó bằng tính năng Firewall. Tính 
năng Firewall trong ISA cho phép ta kiểm soát các luồng 
dữ liệu(traffic) của từng giao thức, ứng dụng và User 
trong mạng.
Tính năng Proxy. 
 Khi các Client trong hệ thống truy cập ra Internet, việc để 
lộ IP nguồn ra Internet là cơ hội cho các Hacker tấn công 
vào hệ thống. ISA đưa ra một cơ chế che dấu các thông tin 
khi Client truy cập Internet.
Thiết lập mạng VPN 
 ISA cho phép xây dựng một hệ thống mạng riêng ảo cho 
phép người dùng từ xa Mobile User truy cập vào hệ thống 
mạng nội bộ để làm việc, ISA cũng có cơ chế Site-to-Site 
xây dựng hệ thống VPN giữa các chi nhánh với văn phòng 
chính thành một hệ thống mạng nội bộ
Tính năng Web Cache. 
 Để tăng tốc truy cập Internet, ISA xây dựng cơ chế web 
Caching, cho phép Cache các trang web có lượng truy cập 
lớn về Server. Nếu các Client truy cập vào Site đã được 
Cache trong Server thì nội dung site đó được lấy về từ ISA 
Server mà không phải đi ra Internet. Từ đó tăng tốc độ 
truy cập Internet.
Tính năng Publish Server. 
 Để Public các Site lên Internet, chúng ta cần các IP Public. 
Do vậy chúng ta phải thanh toán chi phí thuê bao các địa 
chỉ IP này. Để tiết kiệm chi phí, 
 chúng ta chỉ sử dụng một IP Public và Public các Server 
nội bộ lên Internet nhờ ISA Server.
ƯU ĐIỂM CỦA ISA. 
 Ngăn chặn truy cập vào một trang web xấu, tổ chức 
doanh nghiệp. Ngăn chặn đánh cắp dữ liệu truy cập 
trái phép, phá hoại hệ thống mạng của Hacker. 
 Bảo vệ cho máy tính và dữ liệu trong mạng bằng cách 
chặn các truy cập và luồng dữ liệu không cần thiết đi 
vào hệ thống. 
 Cơ chế linh hoạt cho phép khóa dữ liệu nhưng vẫn có 
thể cho phép dữ liệu cần thiết đi qua.
HẠN CHẾ CỦA ISA. 
 ISA tuy tốt nhưng không tuyệt đối, không thông minh 
như con người, không thể đọc hiểu tất cả các loại dữ 
liệu, thông tin và phân tích thông tin tốt hay xấu. 
 Chỉ chặn được những nguồn được xác định sẵn. 
 Firwwall không thể ngăn chặn được cuộc tấn công 
không đi qua nó. 
 Firewall không thể ngăn chặn cuộc tấn công bằng dữ 
liệu, ví dụ virus.
Mô hình ISA Server.
ACCESS RULE. 
 Access Rule Access Rule được sử dụng để điều khiển truy 
cập gửi ra từ một mạng được bảo vệ bởi tường lửa ISA. 
 Mặc định tường lửa không cho phép truy cập đi ra 
ngoài tường lửa, vì vậy muốn truy cập ra ngoài ta phải 
tạo một Access Rule( quy luật truy cập) để cho phép 
bên trong mạng nội bộ có thể đi qua nó.
Thực thi chức năng. 
 Cấp PC 1 truy cập Gmail. PC2 PC2 truy cập bình 
thường, 
 Cấm nhân viên truy cập một trang web trong giờ làm 
việc. 
 Cấm nhân viên download tài liệu.
Server Publishing. 
 DNS Publishing: Tạo DNS Publishing Rule chp phép 
client bên ngoài internet phân giải tên miềng bên 
trong mạng nội bộ. 
 Web Publishing: Bên trong mạng nội bộ có 1 web 
server, tạo Web Publishing Rule cho phép client bên 
ngoài internet truy xuất một trang web bên trong 
mạng nội bộ. 
 Mail Publishing: Tạo Mail Server Publishing Rule cho 
phép gửi nhận mail trong và ngoài mạng.
VPN. 
 Thiết lập kết nỗi VPN. 
 Tạo kết nối VPN từ máy client.
Caching. 
 Tạo bộ nhớ Cache để tăng tốc truy cập trang Web.
THANK YOU FOR YOUR ATTENTION.

More Related Content

What's hot (20)

DOC
Hệ PhâN TáN
it
PPTX
Tổng quan về an toàn và bảo mật thông tin
Nguyen Thi Lan Phuong
PPTX
ݺߣ Báo Cáo Đồ Án Tốt Nghiệp CNTT
Hiệu Nguyễn
DOC
Đề tài: Nghiên cứu và thiết kế Website bán hàng bằng Wordpress Công Ty TNHH D...
Viết thuê trọn gói ZALO 0934573149
PDF
Ôn tập trắc nghiệm.pdf
HngHunh726981
PDF
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
CIO Vietnam
DOC
Chuong6 hoạt động ngắt
Đinh Công Thiện Taydo University
PPTX
Bao cao powerpoint
boileanhngheo
DOC
Luận Văn Nghiên Cứu Phương Pháp Phân Tích Động Mã Độc.doc
DV Viết Luận văn luanvanmaster.com ZALO 0973287149
PPTX
Nhận diện những nguy cơ đe dọa an ninh mạng - Ms Nguyễn Ngọc Phương Mai
Lac Viet Computing Corporation
DOC
Bao cao tttn an ninh web
Nhóc Mèo
DOCX
Báo cáo đề tài thực tập tốt nghiệp
Minh Dương
PDF
Đồ án thực tập cơ sở các kĩ thuật tấn công SQL injection và cách phòng chống
nataliej4
PDF
Bài giảng asp.net
Dung Duong
PPT
Mạng neuron, trí tuệ nhân tạo
Kien Nguyen
PPTX
Nghiên cứu xây dựng ứng dụng bảo mật VoIP trên HĐH Android
Nguyễn Tuấn
PDF
Bài 2 Làm quen với môi trường PHP và MySQL (phần 2) - Giáo trình FPT
MasterCode.vn
PDF
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPT
MasterCode.vn
PPT
Virus
Hung Pham
PPTX
Tấn công sql injection sử dụng câu lệnh select union
Nguyễn Danh Thanh
Hệ PhâN TáN
it
Tổng quan về an toàn và bảo mật thông tin
Nguyen Thi Lan Phuong
ݺߣ Báo Cáo Đồ Án Tốt Nghiệp CNTT
Hiệu Nguyễn
Đề tài: Nghiên cứu và thiết kế Website bán hàng bằng Wordpress Công Ty TNHH D...
Viết thuê trọn gói ZALO 0934573149
Ôn tập trắc nghiệm.pdf
HngHunh726981
Những nguyên tắc cơ bản xây dựng hệ thống an toàn thông tin trong doanh nghiệp
CIO Vietnam
Chuong6 hoạt động ngắt
Đinh Công Thiện Taydo University
Bao cao powerpoint
boileanhngheo
Luận Văn Nghiên Cứu Phương Pháp Phân Tích Động Mã Độc.doc
DV Viết Luận văn luanvanmaster.com ZALO 0973287149
Nhận diện những nguy cơ đe dọa an ninh mạng - Ms Nguyễn Ngọc Phương Mai
Lac Viet Computing Corporation
Bao cao tttn an ninh web
Nhóc Mèo
Báo cáo đề tài thực tập tốt nghiệp
Minh Dương
Đồ án thực tập cơ sở các kĩ thuật tấn công SQL injection và cách phòng chống
nataliej4
Bài giảng asp.net
Dung Duong
Mạng neuron, trí tuệ nhân tạo
Kien Nguyen
Nghiên cứu xây dựng ứng dụng bảo mật VoIP trên HĐH Android
Nguyễn Tuấn
Bài 2 Làm quen với môi trường PHP và MySQL (phần 2) - Giáo trình FPT
MasterCode.vn
Bài 6: Kiến thức cơ sở về điều khiển truy cập - Giáo trình FPT
MasterCode.vn
Tấn công sql injection sử dụng câu lệnh select union
Nguyễn Danh Thanh

Viewers also liked (7)

PPTX
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006
Vo Ve Vi Vu
DOCX
Hướng dẫn cài đặt isa 2006
boileanhngheo
PPT
Báo cáo đề tài isa full it-slideshares.blogspot.com
phanleson
DOCX
cấu hình access rule ISA 2006
vuhosking
PPTX
Thiết lập access rule trên TMG 2010
Phan Khanh Toan
DOCX
Bao cao thuc tap ve tmg forefont 2010
NgocTinh93
DOC
Đề trắc nghiệm Access 1
Võ Thùy Linh
Báo cáo đề tài Nghiên cứu và triển khai hệ thống ISA server 2006
Vo Ve Vi Vu
Hướng dẫn cài đặt isa 2006
boileanhngheo
Báo cáo đề tài isa full it-slideshares.blogspot.com
phanleson
cấu hình access rule ISA 2006
vuhosking
Thiết lập access rule trên TMG 2010
Phan Khanh Toan
Bao cao thuc tap ve tmg forefont 2010
NgocTinh93
Đề trắc nghiệm Access 1
Võ Thùy Linh
Ad

Similar to Báo cáo cuối kỳ ISA Server 2006. (20)

PPTX
Bao cao
Vo Ve Vi Vu
PPTX
Bao cao slide
Vo Ve Vi Vu
DOCX
Báo cáo thực tập
Trần Hiệu
DOCX
Báo cáo thực tập
Trần Hiệu
DOCX
Báo cáo thực tập
Trần Hiệu
DOCX
Báo cáo thực tập
Trần Hiệu
DOCX
Báo cáo thực tập
Trần Hiệu
PDF
Part 38 isa server - template -www.key4_vip.info
laonap166
PPTX
ISA Server 2006-Athena
xeroxk
PDF
Part 38 isa server - installation -www.key4_vip.info
laonap166
DOCX
Báo cáo thực tập Tuần 1
vuhosking
DOCX
Bao cao thuc tap
Vo Ve Vi Vu
PDF
Bao cao thuc tap athena
Vo Ve Vi Vu
PPT
Chuong 1.__AN TOÀN BẢO MẬT THÔNG TIN.ppt
ThoHin52
PDF
Basic Security Training day 2
Tu Khiem
PPTX
Designing firewalls
Le Kim Hung
PPTX
ݺߣ An toàn mạng nâng cao PTIT
NguynMinh294
PPTX
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
lan huynh
PDF
Chương 6 Bảo mật - Giáo trình FPT
MasterCode.vn
Bao cao slide
Vo Ve Vi Vu
Báo cáo thực tập
Trần Hiệu
Báo cáo thực tập
Trần Hiệu
Báo cáo thực tập
Trần Hiệu
Báo cáo thực tập
Trần Hiệu
Báo cáo thực tập
Trần Hiệu
Part 38 isa server - template -www.key4_vip.info
laonap166
ISA Server 2006-Athena
xeroxk
Part 38 isa server - installation -www.key4_vip.info
laonap166
Báo cáo thực tập Tuần 1
vuhosking
Bao cao thuc tap
Vo Ve Vi Vu
Bao cao thuc tap athena
Vo Ve Vi Vu
Chuong 1.__AN TOÀN BẢO MẬT THÔNG TIN.ppt
ThoHin52
Basic Security Training day 2
Tu Khiem
Designing firewalls
Le Kim Hung
ݺߣ An toàn mạng nâng cao PTIT
NguynMinh294
Báo cáo cuối kỳ (nhóm huyền + quyên + lan)
lan huynh
Chương 6 Bảo mật - Giáo trình FPT
MasterCode.vn
Ad

Báo cáo cuối kỳ ISA Server 2006.

  • 1. SVTT: Võ Văn Vương Vũ. GVHD: Võ Đỗ Thắng.
  • 2. Nội dung. Cài đặt. Access Rule. Server Publishing. VPN Client to Gateway. Caching.
  • 3. Giới thiệu ISA Server 2006.  Microsoft Internet Security anf Acceleration Server là phần mềm tường lửa và nổi tiếng của Microsoft.  Phần mềm tường lửa và share internet hiệu quả, ổn định, có nhiều tính năng nổi bật, dễ cấu hình.  Được thiết kế chủ yếu như một tường lửa để quản lí traffic từ bên trong ra và từ bên ngoài vào.
  • 4. Các tính năng của ISA Server 2006.  Tính năng Firewall.  Tính năng Proxy.  Tính năng VPN.  Tính năng Web Cache.  Tính năng Publish Server.
  • 5. Tính năng Firewall.  Kiểm soát các luồng dữ liệu di chuyển trên hệ thống luôn là công việc vất vả và khó khăn và yêu cầu người quản trị có một kiến thức sâu về hệ thống. ISA đưa ra một công cụ làm đơn giản hoá việc đó bằng tính năng Firewall. Tính năng Firewall trong ISA cho phép ta kiểm soát các luồng dữ liệu(traffic) của từng giao thức, ứng dụng và User trong mạng.
  • 6. Tính năng Proxy.  Khi các Client trong hệ thống truy cập ra Internet, việc để lộ IP nguồn ra Internet là cơ hội cho các Hacker tấn công vào hệ thống. ISA đưa ra một cơ chế che dấu các thông tin khi Client truy cập Internet.
  • 7. Thiết lập mạng VPN  ISA cho phép xây dựng một hệ thống mạng riêng ảo cho phép người dùng từ xa Mobile User truy cập vào hệ thống mạng nội bộ để làm việc, ISA cũng có cơ chế Site-to-Site xây dựng hệ thống VPN giữa các chi nhánh với văn phòng chính thành một hệ thống mạng nội bộ
  • 8. Tính năng Web Cache.  Để tăng tốc truy cập Internet, ISA xây dựng cơ chế web Caching, cho phép Cache các trang web có lượng truy cập lớn về Server. Nếu các Client truy cập vào Site đã được Cache trong Server thì nội dung site đó được lấy về từ ISA Server mà không phải đi ra Internet. Từ đó tăng tốc độ truy cập Internet.
  • 9. Tính năng Publish Server.  Để Public các Site lên Internet, chúng ta cần các IP Public. Do vậy chúng ta phải thanh toán chi phí thuê bao các địa chỉ IP này. Để tiết kiệm chi phí,  chúng ta chỉ sử dụng một IP Public và Public các Server nội bộ lên Internet nhờ ISA Server.
  • 10. ƯU ĐIỂM CỦA ISA.  Ngăn chặn truy cập vào một trang web xấu, tổ chức doanh nghiệp. Ngăn chặn đánh cắp dữ liệu truy cập trái phép, phá hoại hệ thống mạng của Hacker.  Bảo vệ cho máy tính và dữ liệu trong mạng bằng cách chặn các truy cập và luồng dữ liệu không cần thiết đi vào hệ thống.  Cơ chế linh hoạt cho phép khóa dữ liệu nhưng vẫn có thể cho phép dữ liệu cần thiết đi qua.
  • 11. HẠN CHẾ CỦA ISA.  ISA tuy tốt nhưng không tuyệt đối, không thông minh như con người, không thể đọc hiểu tất cả các loại dữ liệu, thông tin và phân tích thông tin tốt hay xấu.  Chỉ chặn được những nguồn được xác định sẵn.  Firwwall không thể ngăn chặn được cuộc tấn công không đi qua nó.  Firewall không thể ngăn chặn cuộc tấn công bằng dữ liệu, ví dụ virus.
  • 12. Mô hình ISA Server.
  • 13. ACCESS RULE.  Access Rule Access Rule được sử dụng để điều khiển truy cập gửi ra từ một mạng được bảo vệ bởi tường lửa ISA.  Mặc định tường lửa không cho phép truy cập đi ra ngoài tường lửa, vì vậy muốn truy cập ra ngoài ta phải tạo một Access Rule( quy luật truy cập) để cho phép bên trong mạng nội bộ có thể đi qua nó.
  • 14. Thực thi chức năng.  Cấp PC 1 truy cập Gmail. PC2 PC2 truy cập bình thường,  Cấm nhân viên truy cập một trang web trong giờ làm việc.  Cấm nhân viên download tài liệu.
  • 15. Server Publishing.  DNS Publishing: Tạo DNS Publishing Rule chp phép client bên ngoài internet phân giải tên miềng bên trong mạng nội bộ.  Web Publishing: Bên trong mạng nội bộ có 1 web server, tạo Web Publishing Rule cho phép client bên ngoài internet truy xuất một trang web bên trong mạng nội bộ.  Mail Publishing: Tạo Mail Server Publishing Rule cho phép gửi nhận mail trong và ngoài mạng.
  • 16. VPN.  Thiết lập kết nỗi VPN.  Tạo kết nối VPN từ máy client.
  • 17. Caching.  Tạo bộ nhớ Cache để tăng tốc truy cập trang Web.
  • 18. THANK YOU FOR YOUR ATTENTION.