使用 ISA Server 2006 为 SharePoint 提供安全的远程访问
一、ISA 服务器保障 SharePoint 站点安全概述
SharePoint 站点是 ISA 服务器常保护的内容类型之一,原因在于需要提供远程文档管理功能的同时保障访问安全。微软的 ISA 产品与 SharePoint 2007 产品深度集成,使得 ISA 服务器在保障 SharePoint 安全方面表现出色。
ISA 服务器可在多种场景下部署以保障 SharePoint 实现,如边缘防火墙、内联防火墙或专用反向代理服务器。在这些场景中,ISA 服务器伪装成 SharePoint 服务器,扫描发往 SharePoint 服务器的流量以检测漏洞,然后重新封装并转发流量。
ISA 通过 SharePoint 站点发布规则来实现这种安全保障,该规则会自动在 ISA 服务器上设置和配置监听器。监听器是 ISA 的组件,监听特定的 IP 流量,并为请求客户端处理该流量,就像它是实际的服务器一样。使用监听器,客户端无法区分 ISA 服务器和 SharePoint 服务器。
此外,ISA 服务器是少数能够端到端使用 SSL 加密保护 Web 流量的产品之一。它使用 SharePoint 服务器自身的证书在转发流量前对其进行重新加密,这也允许在应用层检查 SSL 流量中的漏洞和病毒,然后重新加密以减少流量被未经授权查看的可能性。
二、配置外部 URL 的备用访问映射设置
在授予站点外部访问权限之前,必须为特定的 Web 应用程序建立备用访问映射(AAM)。AAM 是一个主机头值,如 https://portal.companyabc
超级会员免费看
订阅专栏 解锁全文
26

被折叠的 条评论
为什么被折叠?



