Title: ISA Server 2004
1ISA Server 2004
Giuliana Crespo Microsoft Perú
2Lo que vamos a cubrir
- Mejoras sobre ISA Server 2000
- Explorar la nueva interfaz
- Configurar las polÃticas de filtros y servidor de
seguridad - Publicar servidores Web y de correo
- Habilitar y configurar una VPN
- Ver y configurar las opciones de supervisión y
alertas
3Agenda
- Presentación de ISA Server 2004
- Filtrado y polÃticas
- Publicación del servidor y VPN
- Supervisión y alertas
4Presentación de ISA Server 2004 Descripción
general del servidor de seguridad
- Protege los recursos en su red
- Se conecta directamente a Internet y a su red
privada - Muestra en pantalla el tráfico de la red
- De entrada o de salida
- Permite únicamente la entrada o salida de los
datos que desea - Niega todo lo demás
- Actúa como proxy para los servicios internos
- Usuarios, Web y servidores de correo electrónico
- Windows XP y posterior incluye ICF
5Presentación de ISA Server 2004 Funciones nuevas
y mejoradas
6Presentación de ISA Server 2004 Interfaz de ISA
Server 2000
7Presentación de ISA Server 2004 Interfaz de ISA
Server 2004
8Presentación de ISA Server 2004 Configuraciones
del servidor de seguridad Servidor de seguridad
fronterizo
Servidor Web
Servidor de correo
Controlador de dominio
9Presentación de ISA Server 2004 Interacción del
servidor de seguridad
Servidor Web
Servidor de correo
10Presentación de ISA Server 2004 Configuraciones
del servidor de seguridad Red perimetral
Clientes de VPN
Servidor Web
Servidor de correo
SQL Server
Controlador de dominio
11Presentación de ISA Server 2004 Mejoras a las
redes múltiples
- Tabla de direcciones locales (LAT) de ISA Server
2000 - Todos los rangos de direcciones IP internas
- Determina dónde se aplican los filtros de paquete
- Determina dónde se lleva a cabo la NAT o
enrutamiento - Redes múltiples de ISA Server 2004
- Redes múltiples ilimitadas
- Inspección de estado completo en todo el tráfico
de la red - Configure polÃticas y relaciones por red
12Presentación de ISA Server 2004 Reglas de la red
Enrutado
Oficina de sucursal
Oficinas centrales
Red perimetral
Internet
13Agenda
- Presentación de ISA Server 2004
- Filtrado y polÃticas
- Publicación del servidor y VPN
- Supervisión y alertas
14Filtrado y polÃticas Descripción general del
filtrado
- Determina qué paquetes permitir a través del
servidor de seguridad - Puede aplicarse a tráfico entrante y/o saliente
- Filtro por protocolo, puerto o contenido de
paquete - Permite que pase cierto tráfico mientras que
niega otro - Filtrado de la aplicación
- Autenticación y verificación de virus
- Filtrado de paquetes dinámicos
- Abre los puertos según se requiere
15Filtrado y polÃticas Filtros de la aplicación
- Filtros basados en el contenido del paquete
- FTP
- Abre de manera dinámica los puertos
- Detección de intrusiones
- Ataques a DNS
- Ataques al sobreflujo del búfer de POP3
- SMTP
- Bloquea el correo no deseado, los virus y el
código peligroso - Agilización de medios
- Especifica los protocolos de medios de transmisión
16Filtrado y polÃticas Inspección de estado
completo
- Inspecciona la fuente y destino del tráfico
- También se conoce como filtración dinámica de
paquetes - Abre puertos en respuesta a la solicitud del
usuario - Cierra puertos cuando termina la comunicación
- Los paquetes salientes que solicitan tipos
especÃficos de paquetes entrantes tienen
seguimiento - Únicamente permite la entrada de respuestas
17Filtrado y polÃticas Descripción general de las
polÃticas del servidor de seguridad
- Reglas de la red
- Determina la manera en que se conectan dos redes
- Reglas de la polÃtica del servidor de seguridad
- Reglas de acceso
- Reglas de publicación
- Solicitudes salientes
- Verifica las reglas de la red
- Verifica las reglas de acceso
- Solicitudes entrantes
- Verifica las reglas de publicación
- Verifica las reglas de encadenamiento de la red
18Filtrado y polÃticasConfiguración de las
polÃticas
- Acción
- Permitir o negar
- Protocolos
- Redes de fuente y destino
- Usuarios o grupos
- Calendario
- Filtrado de la aplicación
- HTTP, RPC, FTP, SMTP, etc.
- Cambiar el orden de las reglas
19Filtrado y polÃticasSolicitudes de acceso
salientes
Ruta o NAT?
20Agenda
- Presentación de ISA Server 2004
- Filtrado y polÃticas
- Publicación del servidor y VPN
- Supervisión y alertas
21Publicación del servidor y VPN Reglas de
publicación
- Permite el acceso a servidores en redes internas
o perimetrales desde una red externa - Publicación del Web
- Requiere un escucha
- HTTP o HTTPS
- Servidor de correo
- Clientes RPC, POP3, SMTP
- Clientes del Web
- OWA/OMA
- Servidor a servidor
22Publicación de servidor y VPN Publicación -
enlace del servidor de correo
- Conexión segura a clientes
- Conexión segura al servidor de correo
- Conexión segura a clientes y servidor
- Únicamente conexiones estándar
23Publicación del servidor y VPN VPN y cuarentena
- Proporciona un acceso en fases de los clientes
remotos a la red - Restringe los clientes VPN antes de permitir el
acceso a la red - RRAS envÃa solicitudes de la VPN a ISA
- ISA Server coloca al cliente que quiere la
conexión en la red de Clientes VPN en cuarentena - ISA verifica la polÃtica del servidor de
seguridad - El cliente es trasladado a la red de clientes VPN
- Una vez que termina la cuarentena
24Agenda
- Presentación de ISA Server 2004
- Filtrado y polÃticas
- Publicación del servidor y VPN
- Supervisión y alertas
25Supervisión y alertasEscritorio electrónico
26Supervisión y alertasAlertas
27Supervisión y alertasSesiones
28Supervisión y alertasServicios
29Supervisión y alertasInformes
30Supervisión y alertasConectividad
31Supervisión y alertasConexión
32Resumen de la sesión
- ISA Server 2004 proporciona muchos beneficios
- Servidor de seguridad avanzado para la capa de
aplicación - VPN
- Solución caché del Web
- ISA Server 2004 ofrece muchas mejoras sobre ISA
Server 2000 - Interfaz mejorada
- Nuevas caracterÃsticas
- Funcionalidad mejorada
33Para mayores informes...
- Sitio Web de ISA Server Web en
- www.microsoft.com/ISAServer
- Lo que viene en ISA Server 2004
- www.microsoft.com/isaserver
34Su potencial. Nuestra pasión.