Perguntas Freqüentes sobre o Intelligent Application Gateway

Publicado em: 01 fevereiro 2007

Saiba mais sobre o Microsoft Intelligent Application Gateway (IAG) 2007 lendo respostas para as perguntas mais freqüentes sobre o produto. Descubra como o IAG 2007 pode ajudar você a controlar o acesso de usuários, proteger ativos de TI, e salvaguardar informações comerciais.


P.O que é o Intelligent Application Gateway 2007?

R.

O IAG 2007 com Otimizadores de Aplicações fornece rede virtual privada (VPN) de camada de soquete seguro (SSL), um firewall de aplicação de Web, e gerenciamento de segurança de extremidade que possibilita controle de acesso, autorização, e inspeção de conteúdo para uma variedade de aplicações de gestão de negócios. Juntas, essas tecnologias oferecem a trabalhadores móveis e remotos acesso fácil e flexível a partir de uma ampla gama de dispositivos e locais, incluindo quiosques, PCs, e dispositivos móveis. O IAG também permite a administradores de TI impor conformidade com diretrizes de uso de aplicações e informações através de uma política personalizada de acesso remoto baseada em dispositivo, usuário, ou outros critérios comerciais. Em particular, o IAG 2007 fornece:

Soluções de acesso que são mais bem integradas com aplicações comerciais

Acesso centralizado em aplicação, baseado em política com segurança e controles granulados de firewall de aplicação de Web

Acesso fácil e seguro a rede e aplicações

A mais recursos e dados comerciais a partir de mais locais

A partir de mais dispositivos, gerenciados ou não (por exemplo, Smartphones, PDAs, e quiosques)

Ferramentas automatizadas que simplificam a configuração ao mesmo tempo em que ajudam a manter uma implantação segura

Segurança integrada com proteção a aplicações

Ajuda administradores de TI a garantir a integridade e segurança da infra-estrutura de rede e de aplicações

Bloqueia tráfego mal-intencionado e ataques, com verificações de segurança e limpeza no cliente.

Imposição abrangente de política

Fornece ao grupo de TI um maior controle de ativos e acesso

Permite que empresas obedeçam a diretrizes legais e de normas de controle sobre uso de informações para limitar exposição e responsabilidade

P.O que há de novo no IAG 2007?
R.

Integrado com o Microsoft Internet Security and Acceleration (ISA) Server 2006, o IAG 2007 oferece uma única ferramenta consolidada para defesa de perímetro de rede, acesso remoto, e proteção de camada de aplicação sobre conexões de SSL e IPsec, dando às empresas um conjunto maior de escolhas para seus requisitos de acesso remoto. A integração de VPN de SSL em infra-estrutura Microsoft existente suporta acesso seguro a aplicações e serviços Microsoft ou não a partir de uma única ferramenta.

O IAG 2007 apresenta um novo projeto dinamizado e eficaz em termos de custo que pode ajudar a baixar o custo de propriedade e elimina a necessidade de múltiplos dispositivos de vários fabricantes para diferentes métodos de acesso. Além disso, todos os Otimizadores Inteligentes de Aplicações e Módulos de Conectividade agora estão incluídos com a oferta do produto básico, simplificando ainda mais o processo de compra e implantação. Seu grupo corporativo de TI pode adotar uma solução de ferramenta de segurança consolidada que é flexível e fácil de implantar.

P.Quem deve considerar o IAG 2007, e quando eu devo escolher o IAG 2007 no lugar do ISA Server 2006?
R.

Sua escolha de mecanismo de acesso deve ser ditada pelas necessidades comerciais e de segurança. O objetivo da Microsoft é fornecer uma solução ampla que possa ser adotada facilmente em uma variedade de cenários de uso e de implantação. Por exemplo, se você estiver procurando uma gateway de borda de rede que forneça acesso rápido e seguro com filtragem no nível de IP, independência de domínio e política de acesso granular e quarentena de VPN IPsec, pode escolher implantar o ISA Server sozinho. Se, no entanto, você precisar melhorar a produtividade do trabalhador remoto fornecendo acesso a uma gama de aplicações de gestão de negócios de trás de uma infra-estrutura de segurança existente, ou se precisar oferecer acesso a parceiros e clientes a aplicações e recursos de extremidades e redes não-gerenciadas, então o IAG 2007 mais ISA Server 2006 deve ser sua escolha. Para informações mais detalhadas sobre as diferenças entre o ISA Server e o IAG, leia o cenário de acesso remoto seguro.

Compre o ISA Server quando precisar de:

Gateway de escritório remoto para conectividade e segurança site a site

Controle de acesso de centro de dados de Internet e caching Web

Segurança avançada com firewall de entrada e de saída.

Publicação, segurança, e pré-autenticação de acesso a serviços de Web específicos como o Microsoft Exchange Server e Microsoft SharePoint Server (quando opção mais avançadas de cliente não forem necessárias)

Conectividade de rede total para PCs gerenciados (via VPN)

Acesso de cliente altamente seguro via Windows 2000 ou Windows XP que precise de verificação de host e quarentena e criptografia e autenticação de IPsec (ou outro)

Adicione o Intelligent Application Gateway quando precisar de:

Acesso sem cliente baseado em navegador com controle granular de política de componentes de dados e aplicações

Controle de segurança e gerenciamento mais avançado sobre o cliente quando acessar recursos baseados na Web ou não.

Acesso remoto a uma vasta gama de aplicações de terceiros e de gestão de negócios

Acesso a partir de PCs ou dispositivos móveis não gerenciados em redes desconhecidas

Verificação forte de segurança de extremidade

Nenhum cliente de VPN IPsec disponível para a plataforma do host de destino

Estender acesso baseado em política a parceiros e clientes

P.Como o IAG 2007 se compara com outras soluções similares do mercado?

R.

O IAG foi reconhecido por analistas da indústria e pela imprensa como tendo um projeto líder de mercado por combinar amplos recursos de acesso, abrangente segurança de aplicações de Web, e gerenciamento de segurança de extremidade em uma única solução. Recursos como Otimizadores Inteligentes de Aplicação, que incluem políticas e específicas de aplicação pré-definidas e segurança para muitas aplicações corporativas (como o Exchange Server, SAP, Lotus Domino, e outros) permitem que o IAG 2007 ofereça um nível de proteção e personalização que nenhuma solução no mercado hoje em dia oferece. Com os serviços integrados de firewall de camada de rede do ISA Server 2006, o IAG 2007 fornece uma única ferramenta consolidada para defesa de perímetro de rede, acesso remoto e proteção de camada de aplicação, dando aos clientes com um conjunto maior de escolhas para seus requisitos de acesso remoto.

P.Como posso comprar o IAG 2007?
R.

O IAG 2007 está disponível agora como uma ferramenta através de nossos parceiros OEM.

Embora cada OEM estabeleça a configuração exata e detalhes de preço de suas ofertas de produtos, a Microsoft instituiu uma nova estrutura de preços e licenciamento para tornar a implantação de uma VPN de SSL em sua organização mais fácil e eficaz em termos de custo.

O IAG 2007 agora se alia aos esquemas de licenciamento de servidor e ferramentas mais amplas da Microsoft, com um modelo de CAL de servidor. Isso significa que você compra o servidor ou ferramenta de um OEM (como faz hoje com ferramenta ISA Server), e CALs são vendidas em separado para cada usuário nomeado e autenticado. Para saber mais, visite a página Como Comprar.

O preço de licença que não é de volume para uma única CAL é de US$ 22,00 com descontos de volume aplicando-se a níveis de compra ou contrato mais altos como os Open/Select e Enterprise Agreements.

P.Onde posso obter mais informações sobre o IAG 2007?

R.

Leia a Visão Geral de Produto do IAG 2007 para um resumo detalhado dos recursos e funcionalidade do IAG. Você também pode ler sobre cenários de implantação e uso para soluções de acesso remoto seguro e avaliar o software na página cópia de avaliação que inclui links para demonstrações online e ambientes de teste para download.

P.Eu receberei uma atualização grátis (das ferramentas Whale Communications e Gap mais antigas)?

R.

Clientes existentes com contratos atuais de serviços e suporte receberão um caminho de migração. Aqueles sem contratos de manutenção precisarão comprar novas ferramentas e CALs.

P.Haverá ferramentas novas ou atualizadas executando o IAG 2007?

R.

Sim, estamos trabalhando com parceiros OEM para fornecer ferramentas baseadas no IAG 2007. Consulte a página Parceiros OEM para mais informações.

P.Como e onde implanto o IAG 2007?

R.

O IAG fornece controle granular de acesso, imposição de política, proteção de aplicação, e gerenciamento de segurança de extremidade, contudo oferece uma vantagem em economia de custos já que as empresas podem adotar uma solução de ferramenta de segurança consolidada que é flexível e fácil de implantar. A tabela a seguir detalha usos específicos que você pode ter para um gateway de acesso seguro abrangente.

CenárioDefiniçãoTarefas de TI

Acesso Seguro a Aplicação

Acesso de funcionários a partir de extremidades gerenciadas ao Exchange Server, SharePoint Server, arquivos compartilhados, e outros recursos de intranet através de uma conexão de camada de aplicação definida por política.

Impor controles de política sobre ações dentro de uma aplicação.

Proteger minha infra-estrutura contra tráfego mal-intencionado de Internet.

Oferecer um portal fácil de usar e personalizável.

Segurança Corporativa Personalizável

Acesso de funcionários e parceiros a partir de extremidades não-gerenciadas a aplicações de Web extranet e de cliente/servidor com políticas restritivas definidas por estado da extremidade.

Permitir acesso a recursos internos a partir de extremidades não-gerenciadas.

Impor acesso granular com base em perfis de extremidades.

Proteção Granular das Informações

Acesso a partir de extremidades diversas a aplicações de Web voltadas para a Internet e dados com inspeção profunda de conteúdo (WAF) e limpeza de estado de sessão.

Permitir que parceiros tenham acesso às informações relevantes em minha rede.

Assegurar a integridade da rede restringindo o acesso com base no perfil da extremidade.

P.Posso comprar o IAG 2006 diretamente?

R.

Não, no momento o IAG 2007 é vendido apenas como uma ferramenta através de nossos Parceiros OEM.

P.O que aconteceu com o AirGap?
R.

O ISA Server, combinado com o IAG 2007, atende a necessidade de separação de rede e controle total sobre conteúdo de entrada e saída e adiciona funcionalidade significativa de segurança de borda para tratar de um vasto conjunto de requisitos do cliente. A ferramenta consolidada fornece uma solução baseada em software que reage positivamente à necessidade de desempenho, gerenciamento, e escalabilidade, além de segurança abrangente. A combinação de filtragem de estado de pacotes, filtragem de circuito, filtragem camada de aplicações, proxy de Web, e segurança de extremidade em uma única ferramenta dá ao administrador uma variedade de opções para configurar soluções orientadas por política para acesso a aplicações e recursos de rede.

O ISA Server fornece a capacidade de filtrar o tráfego em vez de confiar em uma solução mecanicista, oferecendo três tipos de funcionalidade de firewall: filtragem de pacotes (também chamada de camada de circuito), filtragem de estado, e filtragem de camada de aplicações. A capacidade de aplicar filtragem baseada em regras a todo o tráfego que cruze os limites da rede permite à solução combinada tratar diretamente de ameaças como worms ou software mal-intencionado que possam se originar de usuários autenticados.

A solução combina os recursos robustos de IPsec e firewall, de inspeção de conteúdo e caching Web do ISA com a funcionalidade de VPN de SSL de camada de aplicação, conformidade de extremidade, e funcionalidade de segurança de aplicação de recursos plenos do IAG para proporcionar uma solução de proteção de rede e de segurança de aplicações eficaz em termos de custo e integrada que oferece segurança superior de entrada e saída.

P.
R.
Incio da PáginaIncio da Página