1. Microsoft TMG SP1 製品セミナ ~ネットワーク検査システム(NIS)と Web アクセス保護
オフィスサイトウ 代表 斉藤之雄
http://www.fxfrog.com/
日本マイクロソフトセミナ受講メモ
【Microsoft TMG SP1 製品セミナ ~ネットワーク検査システム(NIS)と Web アクセス保護】
受講日時 2010 年 9 月 1 日(木) 午後 1 時~
講師 NRI ラーニングネットワーク髙橋さん
関連サイト? http://www.atmarkit.co.jp/fsecurity/rensai/forefront02/forefront01.html
■Forefront とは?
Forefront 製品ファミリー
?Microsoft Forefront とは、エンドツーエンドのセキュリティと情報へのアクセスを提供するため保護、ア
クセス、ID管理の製品ラインアップ。
■Forefront が提供する5つのソリューション
1. メッセージング環境の保護
2. エンドポイントの保護
3. コラボレーション環境の保護
4. 情報保護基盤
5. ID とアクセス管理基盤
なおウィルス対策は2つのアーキテクチャがある。
a. Antigen 社買収により実装 → FOPE, FPE, FSOC, FPSP
サーバ向けのマルチウィルススキャンに対応(他社製品対応)
b. MSRP, MSDiffender = EndPoint (MS 自社製品)実装 → FPE
■ISA Server (その前は MS Proxy 2.0) から Forefront TMG へ
?2000 年に ISA Server 2000 というマルチレイヤーファイヤーウォールが出荷された。
?それ以降、マイクロソフトテクノロジーとの親和性や様々な機能を引き継ぎながら、機能強化をしている。
■Forefront TNG の新機能
統合脅威管理ゲートウェイ
ファイアウォール 安全な Web アクセス 電子メールの保護 侵入防止
(社内)
リモートアクセス 設定と管理 更新サービス
1
2. Microsoft TMG SP1 製品セミナ ~ネットワーク検査システム(NIS)と Web アクセス保護
■セキュアな Web 公開
?Web サーバをカンタンに、かつ安全にインターネットへ公開する
? WAN to LAN
■ネットワーク検査システム(NIS)
?署名ファイルを使用し、脆弱性を使用した攻撃(エクスプロイト)を検出
? LAN to WAN, WAN to LAN の両方向で機能
■Web アクセス保護
?社内の利用者がインターネットの Web サイトにアクセスする際の脅威からの保護
? LAN to WAN
■セミナの章構成について
シンプルな管理(展開)
→エッジでのネットワークアクセスポリシのコントロール(F/W)
→企業リソースの RAS (VPN, 社内サーバのセキュアな公開)
→ クライアント PC とサーバへの侵入防止
→ 社外 Web アクセスへの安全なアクセス(Web アクセス保護)
→ 電子メール脅威からのユーザ保護(電子メール保護)
2