注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 路由交换之VLAN-MAP详解(C..
 帮助

ISA2006网络安全设置


2007-11-01 14:35:33
 标签:网络安全   [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://jxzhangxm.blog.51cto.com/149444/48623
ISA2006网络安全:
1、基于每个策略的Http过滤
2、禁止访问服务器上的可执行文件从而防止对服务器发动特定攻击:
 在规则的属性选项卡上选择配置http策略,在常规界面,可执行将阻止包含Windows可执行内容的响应勾选。这样就阻止了外部程序来启动本机的可执行程序
3、扩展名决定是否可以下载
 通过配置http过滤,你可以通过文件的扩展名来控制用户可以访问的web内容,决定是否可以下载该资源,策略可以做允许或者禁止。
4、“http签名”控制http访问
 ISA Server 2006的深层http检查机制可以建立“http签名”来和客户请求的url比较。
5、Ftp只读
 只允许下载ftp 文件,而不允许上传相关资料
以下为系统策略
  默认是禁止外部电脑访问ISA服务器的各个服务,如果需要ping 或者其他服务的话,需要单独建立相关策略。
在这一块,2004和2006基本上没有太大的差异。

本文出自 “山娃” 博客,请务必保留此出处http://jxzhangxm.blog.51cto.com/149444/48623





    文章评论
 
2007-11-01 22:38:08
收藏
ISA2006的设置
以前有设置过,但没有设置这么全

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: