기업을 위한 IT 전문 파트너
  • ISA Server Std (한글)
  • SNS공유 페이스북 트위터
ISA Server Std (한글)
  • ISA Server Std (한글)
  • 강력한 인터넷 방화벽 및 웹 캐시 서버

  • 제조사 : Microsoft-Server Brand Shop
  • 제품번호 : 6856
유사 기능 제품
데이터 보호
게이트웨이/프록시 서버
방화벽
Microsoft Gold Certified Partner
 
본 제품은 단종 되어 판매가 중단되었으니, 후속제품을 확인해주시기 바랍니다.
가격정보
P# OS 언어 제품구분 버전 소비자가 공급가 견적 주문
본 제품은 상담 후 가격 확인이 가능한 제품입니다. 견적요청 및 제품문의를 클릭해주시기 바랍니다.
    위 가격은 부가세를 포함한 가격 입니다.
  • 견적 및 주문을 진행하시려면 로그인이 필요합니다.
  • ‘주문’이 활성화 되어 있지 않은 제품은 ‘견적요청’을 해주시면 현 시점 최적가로 제공 해드립니다.
요약정보

강력한 인터넷 방화벽 및 웹 캐시 서버

Internet Security and Acceleration Server는 관리하기 쉬운 고속의 안전한 연결을 제공하는 엔터프라이즈 수준의 방화벽 및 프록시 서버입니다. ISA Server는 기존 방화벽보다 사용하기 쉬우며 VPN 네트워킹을 비롯한 향상된 인터넷 연결 및 전자 메일 보안 기능을 제공합니다. ISA Server는 빠른 웹 액세스, 자주 사용하는 콘텐츠에 대한 활성 캐싱과 새로 고침 기능 및 네트워크 대역폭 리소스 절약 같은 기능을 통해 생산성을 향상시킵니다.

Suite 제품 - 본 제품을 포함하고 있는 제품



상세정보
주요 이점
  • ISA Server 2004의 어플리케이션 계층 필터링:
    시간이 흐를수록 공격자들이 회사 네트워크를 침입하기 위해 사용하는 기법도 날로 복잡해져 가고 있습니다. 이러한 침입자들은 웹 사이트 및 전자 메일 같은 공용 서버에서 사용하는 통신 방식의 취약점을 악용할 만한 방법을 찾기 위해 많은 시간과 노력을 기울입니다. 공격자는 일반적으로 알려진 취약점과 알려지지 않은 취약점을 모두 악용하기 위해 이러한 서비스에 비정상적인 명령이나 데이터를 보냅니다. 기존의 방화벽은 그러한 통신 수단을 이해하지 못하기 때문에 이에 대한 유효성을 평가할 수 없습니다.
  • Microsoft Exchange Server, Internet Information Server 및 Windows 기반 가상 사설망을 위한 독특한 보호 기능:
    Microsoft ISA(Internet Security and Acceleration) Server 2004는 고급 어플리케이션 계층 방화벽, VPN 및 웹 캐시 솔루션으로 네트워크 보안 수준과 성능을 개선하여 고객의 기존 IT 투자 효과를 극대화해 줍니다. ISA Server 2004에는 가상 사설망 및 순방향/역방향 웹 캐싱 기능과 다층 방화벽 기능이 통합되어 있어 모든 규모의 조직이 겪게 되는 경계선 보안 및 웹 성능 문제점에 대해 경제적인 솔루션을 제공합니다.
  • ISA Server 2004를 통한 Microsoft Internet Information Services 웹 서버 보호:
    웹 서버를 향한 공격은 회사 리소스에 대한 가장 일반적인 공격 형태입니다. 인터넷 사용자에게 노출된 웹 사이트는 최대한 보안을 유지하여 인터넷 침입자들의 반복되는 공격을 효율적으로 막아내야 합니다.
  • ISA Server 2004를 통한 운영 비용 절감 :
    인터넷을 기반으로 한 공격자들의 회사 네트워크에 대한 침입 사례가 갈수록 늘어남에 따라 오늘날의 기업 네트워크에서 방화벽은 필수 요소가 되었습니다. 외부 공격자로 인한 보안 위험 외에도 회사 네트워크 내의 사용자 역시 의도적이든 그렇지 않든 이러한 문제의 원인으로 대두되고 있습니다. 따라서 뛰어난 네트워크 방화벽은 회사 네트워크를 외부 공격자의 승인되지 않은 액세스로부터 보호해야 하는 것은 물론, 내부 위협의 공격까지 막거나 최소한 제한할 수 있어야 합니다.
  • ISA Server 2004 Web Cashing을 사용한 인터넷 가속화 :
    Microsoft ISA(Internet Security and Acceleration) Server 2004는 Microsoft Windows 2000 및 Microsoft Windows Server 2003이 통합된 실행 가능한 방화벽이자 웹 캐싱 서버로 기업이 방화벽을 통과하는 모든 통신의 액세스를 정책을 기반으로 제어할 수 있게 해줍니다. ISA Server 2004의 웹 캐시 기능은 자주 요청하는 웹 콘텐트를 로컬 캐시에 저장하여 네트워크 성능과 최종 사용자의 경험을 모두 개선해 줍니다.
ISA Server 2004 기능 요약

ISA Server 2004는 우수한 보호 기능, 사용 편의성 그리고 모든 종류의 네트워크에 안전하게 액세스할 수 있는 기능을 제공합니다. 이는 특히 Microsoft Outlook Web Access, Microsoft Internet Information Server, Office SharePoint Portal Server, Routing and Remote Access Server, Active Directory 디렉터리 서비스 등과 같은 마이크로소프트 어플리케이션을 실행하는 네트워크를 보호하기에 적합합니다. ISA Server 2004에는 내부 및 외부의 공격으로부터 기업을 보호해주는 다양한 기능의 어플리케이션 계층 인식 방화벽이 들어있습니다. ISA Server 2004는 HTTP와 같은 인터넷 프로토콜을 세밀히 검사하여 기존의 방화벽이 발견하지 못하는 많은 위협들을 찾아냅니다. ISA Server의 통합 방화벽과 VPN 아키텍처는 모든 VPN 트래픽을 필터링하고 검사하며, Microsoft Windows Server 2003 기반의 격리 솔루션을 위한 VPN 클라이언트 검사 기능을 제공해주므로 VPN 연결을 통해 들어오는 공격으로부터 네트워크를 보호해줍니다. 그 외에도, 새로운 사용자 인터페이스, 마법사, 템플릿 및 다양한 관리 도구들은 관리자들이 일반적인 보안 구성 오류를 범하지 않도록 도와줍니다. ISA Server 2004 사용 시나리오

ISA Server는 네트워크의 보안, 성능, 관리 효율성이나 운영 비용 등을 염려하는 IT 관리자, 네트워크 관리자 및 정보 보안 전문가들에게 우수한 가치를 제공하며, 이는 중소규모의 기업이나 대기업 모두에게 동일한 혜택을 제공합니다. 아래 섹션들은 ISA Server 2004가 지원하는 몇 가지 네트워킹 시나리오를 설명하고 있습니다. 네트워크 외부의 직원들에게 안전하고 간편한 전자메일 서비스를 제공

ISA Server 2004는 Microsoft Outlook Web Access (OWA) 웹 사이트를 위한 특별한 보호 기능을 제공합니다. ISA Server 2004의 편리한 인터페이스를 통해 조직들은 보안 양식 기반의 인증을 실시하는 웹 게시 규칙을 신속하게 설치할 수 있습니다. ISA Server 2004는 SSL 트래픽에 대해 악성 코드 검사를 실시하는 Secure Sockets Layer 암호 해독과 어플리케이션 콘텐츠를 세밀히 검사하는 HTTP 필터링을 통해 전자 메일 서버에 대한 공격을 막아냅니다. 그 외에도, ISA Server 2004는 사전 인증 기능을 이용하여 내부 서버에 대한 주요 공격 형태인 익명 사용자 로그인을 차단합니다. ISA Server 2004는 원격 메일 시나리오가 RADIUS(원격 인증 전화 접속 사용자 서비스)를 사용하건 RSA SecurID를 사용하건 상관없이 인증을 제공하는 기존의 복수 인수(multifactor) 인증을 활용합니다. 이러한 방식으로, ISA Server 2004는 위험 가능성이 있는 익명 요청이 Microsoft Exchange Server에 도달하지 못하도록 막아줍니다. 그 외에도, ISA Server 2004의 첨부파일 차단 및 세션 시간 제한 기능은 사용자의 전자 메일 세션이 무한정 열려있게 되어 타인이 이를 사용하는 일이 없도록 해줍니다. 그림 1은 ISA Server 2004가 기업 네트워크 외부에 있는 직원들의 전자 메일 액세스에 대해 보안을 어떻게 실시하고 있는지 보여주고 있습니다.

그림 1. ISA Server 2004는 기업 네트워크 외부의 직원들도 안전하고 간편하게 전자메일을 이용할 수 있도록 해줍니다.


인터넷을 통해 안전하고 간편하게 인트라넷 정보를 제공

ISA Server 2004는 웹 및 서버 게시 기능을 이용하여 인트라넷 어플리케이션이 인터넷 상에 안전하게 정보를 게시할 수 있도록 해줍니다. 통합 웹 및 서버 게시 마법사는 일반 작업들을 자동화하고 구성 작업 오류 위험을 줄여줍니다. 또한, ISA Server 2004의 링크 변환 기능은 내부 링크들을 외부에서도 액세스할 수 있는 사이트로 변환시켜줍니다. ISA Server 2004는 기존 인증 프레임워크를 통해 사용자들을 사전에 인증하고 검증된 URL을 사용하도록 하며 트래픽 유효성을 검사하므로, 위험 가능성이 있는 익명 요청이 게시된 서버에 도달하지 못하도록 차단할 수 있습니다. 그림 2는 ISA Server 2004가 인터넷을 통해 인트라넷 정보를 제공하면서 동시에 기업 네트워크를 어떻게 보호하는지 보여주고 있습니다.

그림 2. ISA Server 2004는 인터넷을 통해 인트라넷 정보를 안전하고 간편하게 게시할 수 있도록 해줍니다.


협력업체들이 관련 기업 네트워크 정보에 안전하게 액세스

ISA Server 2004의 통합 VPN 기능을 이용하면 협력업체들이 기업 네트워크를 안전하게 이용할 수 있도록 해주면서 특성 서버와 어플리케이션에 대한 액세스는 제한할 수 있습니다. ISA Server 2004는 협력업체와 기업 네트워크 간의 모든 트래픽을 암호화하여 기밀성을 보장하고 데이터가 변경되는 일이 없도록 해줍니다. 또한, VPN 종점 서버들은 서로 간에 인증을 실시하며 인증이 되면, ISA Server 2004는 기업 네트워크에 대한 협력 업체의 로밍 기능을 제한하는 액세스 및 라우팅 정책을 실시합니다. 그리고 여러분은 ISA Server 2004를 이용하여 어플리케이션 계층 공격으로부터 기업 네트워크를 보호할 수 있도록 도와주는 엄격한 어플리케이션 필터링 규칙도 적용할 수 있습니다. 그림 3은 협력업체들이 관련 정보를 이용할 수 있도록 해주면서 동시에 ISA Server 2004가 기업 네트워크를 어떻게 보호하는지 보여주고 있습니다.

그림 3. ISA Server 2004는 협력업체들이 기업 정보에 안전하게 액세스할 수 있도록 해줍니다.


기업 네트워크를 유해 트래픽으로부터 보호하고 직원들에게는 유연하고 안전한 원격 액세스를 제공

ISA Server 2004는 웜과 바이러스를 차단하기 위해 고급 어플리케이션 계층 필터링을 통해 트래픽을 검사하고 분석함으로써 VPN을 통해 기업 네트워크에 액세스하는 관리되지 않는 원격 컴퓨터들로부터 기업 네트워크를 보호해줍니다. 그 외에도 VPN 사용자와 그룹들에게 유연한 네트워크 정책을 적용하여, 이들이 특정 서버와 어플리케이션에만 액세스할 수 있도록 허용할 수도 있습니다. 보안성을 높이기 위해, ISA Server 2004는 소프트웨어 업데이트 설치, 안티 바이러스 소프트웨어 또는 기타 특정 컴퓨터 구성에 대해 사전 설정된 기업 정책에 맞지 않는 클라이언트들을 격리시킬 수 있습니다. 그림 4는 ISA Server가 직원들에게 원격 액세스 기능을 제공하면서 동시에 기업 네트워크를 어떻게 보호해주는지 보여주고 있습니다.

그림 4. ISA Server 2004는 직원들에게 기업 네트워크에 대한 유연하고 보안된 원격 액세스를 제공하면서 동시에 유해한 트래픽으로부터 네트워크를 보호합니다.


인터넷을 통해 지사와 본사가 안전하게 통신할 수 있도록 합니다.

ISA Server 2004 VPN 게이트웨이는 VPN 사이트간 링크를 통해 관리자가 전체 네트워크를 통합시킬 수 있도록 해줍니다. 즉, 조직의 본사와 지사를 서로 연결할 수 있다는 뜻입니다. ISA Server 2004의 IPSec 터널 모드 VPN 라우터 기능은 방화벽 관리자가 사용자, 그룹, 사이트, 컴퓨터, 프로토콜 및 사이트간 링크를 통해 오가는 트래픽에 대한 어플리케이션 계층 별 제어 기능을 포함하여 강력한 액세스 제어 권한을 설정할 수 있도록 해줍니다. 이러한 제어 권한을 적절히 사용할 경우, 로컬 네트워크 상의 사용자들은 원격 네트워크 상의 허용된 콘텐츠만을 액세스할 수 있으며 원격 네트워크 사용자들은 지정된 로컬 네트워크 리소스만을 액세스할 수 있게 됩니다. 그림 5는 ISA Server가 본사와 지사간의 보안 통신을 어떻게 제공하는지 보여주고 있습니다.

그림 5. ISA Server 2004는 본사와 지사 간에 보안 통신을 할 수 있도록 합니다.


인터넷 액세스를 제어하고 인터넷 상의 유해한 트래픽으로부터 클라이언트를 보호합니다.

ISA Server 2004를 통해, 여러분은 사용자 수에 대한 인터넷 액세스 정책을 간편하게 제어하고 적용할 수 있으며 사용자들을 유해한 인터넷 트래픽으로부터 보호해줄 수 있습니다. 유연한 방화벽 정책은 사용자 생산성을 향상시키고 부적절한 콘텐츠를 차단하기 위해 콘텐츠 필터링과 웹 사이트 차단을 허용합니다. ISA Server에는 Active Directory가 기본적으로 통합되어 있으므로 각 역할과 직책 별로 사용자 지정 액세스 제어 권한을 구성할 수 있습니다. 그 외에도, ISA Server 2004의 어플리케이션 필터링은 데스크톱과 서버들을 유해한 공격으로부터 보호해줌으로써 여러분 환경의 안정성을 향상시켜줍니다. 예를 들어, ISA Server 2004의 고급 HTTP 필터링은 일반 P2P 및 인스턴트 메시징 어플리케이션과 같은 임베디드 어플리케이션을 사용하지 못하도록 차단합니다. ISA Server 2004의 트래픽 필터링 역시 외부로부터 내부 클라이언트에 액세스하지 못하도록 하고, 인바운드 응답 트래픽에 대한 유효성을 검사하며, 타사 애드온에 웜이나 바이러스가 있는지 확인함으로써 다양한 유형의 일반 공격들을 차단합니다. 그림 6은 ISA Server가 어떻게 인터넷 액세스를 통제하고 인터넷 상의 유해한 트래픽으로부터 클라이언트를 보호하는지 보여주고 있습니다.

그림 6. ISA Server 2004는 인터넷 트래픽을 통제하고 유해한 트래픽으로부터 클라이언트를 보호합니다.


자주 이용되는 웹 콘텐츠에는 빠르게 액세스할 수 있도록 해줍니다.

ISA Server 2004의 캐싱 기능은 자주 사용되는 웹 콘텐츠에 빠르게 액세스할 수 있게 해줍니다. ISA Server는 다운스트립 캐시가 가득 찰 경우 특정 요청들을 업스트림 캐싱 서버로 전송해줍니다. 그림 7은 자주 이용되는 웹 콘텐츠에 빠르게 액세스할 수 있도록 ISA Server가 다운스트림 및 업스트림 캐싱 기능을 어떻게 사용하는지 보여주고 있습니다.

그림 7. 다운스트림 캐싱은 자주 이용되는 웹 콘텐츠에 빠르게 액세스할 수 있도록 해줍니다.


그림 8. 다운스트림 캐시가 가득 찰 경우, 업스트림 캐싱이 사용됩니다.


Microsoft ISA Server - 기능

Microsoft ISA Server 2004를 다른 방화벽 솔루션과 차별화 시켜주는 핵심 기능으로는 고급 보호 기능, 사용 편의성 및 빠른 보안 인터넷 액세스를 제공하는 기능이 있습니다. 고급 보호 기능
ISA Server 2004는 상태저장 패킷 필터링과 회로 필터링을 제공함으로써 새로운 공격들로부터 조직의 시스템을 보호하도록 설계되었습니다. 상태 저장 패킷 필터링은 보안 네트워크 회로와 어플리케이션 계층 프록시 서비스에 허용할 패킷을 결정합니다. 이 필터링은 필요 시에만 포트를 동적으로 열고 통신이 종료되면 포트를 닫습니다. 회로 필터링은 Windows Media 기술, Telnet, RealAudio, IRC 및 기타 다양한 인터넷 프로토콜과 서비스에 대한 다중 플랫폼 액세스를 위해 어플리케이션 투명성이 제공되는 회로 게이트웨이를 제공합니다. ISA Server 2004의 회로 계층 보안은 보안 및 사용 편의성 강화를 위해 동적 패킷 필터링과 함께 작동됩니다. 상태 저장 패킷 및 회로 필터링 외에도, ISA Server 2004는 어플리케이션, 명령 및 데이터 인식 필터를 이용하여 어플리케이션 별로 트래픽을 제어합니다. VPN, HTTP, FTP, SMTP, POP3, DNS, H.323 회의, 스트리밍 미디어 및 RPC 트래픽을 지능적으로 필터링 함으로써, ISA Server는 트래픽의 내용을 기반으로 이를 수용, 거부, 리디렉션 및 수정할 수 있습니다. 사용 편의성
ISA Server 2004는 관리자가 매우 유연하고 간편하게 사용할 수 있습니다. 여기에는 멀티네트워킹 아키텍처 기능, 강력한 비주얼 정책 편집기를 통한 통합 VPN 및 방화벽 관리, 쉽고 간편한 네트워크 템플릿, 자동화된 마법사 및 강화된 문제 해결 도구가 포함되어 있습니다. 그리고 ISA Server 2004는 방화벽과 웹 캐싱 구성요소들을 자동으로 설치하여 방화벽 설치 작업을 간소화시켜 주며 구성 정보를 XML로 내보내는 기능, 실시간 방화벽 세션 모니터링, 방화벽 사용자 그룹 등을 지원합니다. 신속하고 안전한 액세스
ISA Server 2004는 VPN 기능을 방화벽 아키텍처에 통합시키고 웹 캐싱을 가속화하며 방화벽 필터링 속도를 극대화함으로써 빠르고 안전한 인터넷 액세스를 제공합니다. 사이트간 VPN 연결을 위한 IPsec 터널 모드는 ISA Server 2004를 지사 VPN 공급자에게 간편하게 연결시켜줍니다. IPsec 터널 모드 지원 역시 Windows 기반 검역 솔루션을 위한 세밀한 VPN 클라이언트 검사와 방화벽 정책 지원을 제공하므로 기업 사용자 커뮤니티의 보안이 더 강화됩니다. 그리고 최근 출시된 타사 필터와 다양한 소프트웨어 개발 키트를 지원함으로써 ISA Server의 기능이 대폭 확대되었습니다. ISA Server 2004의 새로운 기능들

ISA Server 2004는 새로운 기능과 많은 개선점들을 제공하며 Windows Server 2003을 실행하는 시스템에 설치될 경우 더 많은 혜택을 제공합니다. ISA Server 2004의 새로운 기능들은 다음과 같습니다:
  • 간소화된 새로운 사용자 인터페이스
  • 다양한 네트워크 지원
  • 개선된 VPN 지원
  • VPN 격리 기능
  • 사용자 지정 방화벽 사용자 그룹 생성 기능
  • 다양한 프로토콜 지원
  • 사용자 지정된 프로토콜 정의
  • OWA 게시 마법사
  • 향상된 FTP 업로드/다운로드 정책 지원
  • 강화된 웹 게시
  • 서버 게시 규칙을 위한 포트 리디렉션
  • 중앙 개체 저장소를 위한 개선된 캐시 규칙
  • 웹 게시 규칙을 위한 경로 매핑
  • 웹 프록시 클라이언트 인증을 위한 RADIUS 지원
  • 기본 인증 위임
  • SecureID 인증
  • 방화벽이 생성하는 양식 (양식 기반 인증)
  • 향상된 SMTP Message Screener
  • 향상된 HTTP 필터링
  • 링크 변환
  • 향상된 모니터링 및 보고
ISAServerStd, ISAServerStd(한글), Microsoft-Server
견적요청
인터파크 큐브릿지 IT영업부

자세히보기
  • Office 365
  • CCT
TOP