Microsoft ISA Server 2006 : Questions Fréquentes

Pour en savoir plus sur ISA Server 2006, lisez ces questions-réponses. Vous y découvrirez ISA Server 2006, les raisons de tester la version d’évaluation dans votre infrastructure ainsi que des fonctions qui vous aideront à sécuriser votre infrastructure d’applications Microsoft, à rationaliser votre réseau et à protéger votre environnement informatique.

Sélectionnez une question dans la liste pour en afficher la réponse ou cochez la case Afficher toutes les réponses.


Q.Qu’est-ce qu'ISA Server 2006 ?
R.

ISA Server 2006 est une passerelle de sécurité intégrée innovante, destinée à protéger les environnements informatiques contre les attaques provenant d'Internet, sans toutefois compromettre l'efficacité des utilisateurs qui bénéficient d'un accès à toute heure et en tout lieu aux données et aux applications Microsoft. Microsoft ISA Server 2006 s'intègre étroitement aux applications qu'il protège. Cela vous permet de renforcer votre ligne de défense contre les attaques et de diminuer les temps d'arrêt, tout en réduisant votre coût total de possession et en améliorant les performances et la souplesse d'administration de votre infrastructure réseau.

Sécurisez votre infrastructure d'applications Microsoft.

Simplifiez votre réseau afin d'en garantir le contrôle et les performances.

Protégez votre environnement informatique et limitez les risques et les coûts liés à la gestion de la sécurité.

Q.Quelles sont les nouveautés de Microsoft ISA Server 2006 ?
R.

ISA Server 2006 s'inscrit dans le cadre de l'engagement de Microsoft visant à fournir des solutions qui maximisent la sécurité et l'efficacité des utilisateurs. Pour atteindre son objectif, Microsoft poursuit sa lancée innovatrice en matière de sécurité de la prochaine génération. Nous travaillons en collaboration avec un vaste réseau de partenaires dans le domaine de la sécurité, en vue de proposer des solutions intégrales. ISA Server 2006 fournit ainsi un ensemble complet d'outils de publication Microsoft Exchange et Microsoft Windows SharePoint Services, ainsi que des fonctions de sécurité et de connectivité simplifiées pour un vaste ensemble d'appareils OEM et pour les filiales et agences des entreprises. Cette version, qui s'inscrit dans un planning de mise sur le marché plus court en s'appuyant sur la plateforme Microsoft Windows, offre une plus grande souplesse et davantage de choix. En outre, de nouveaux outils et services de gestion permettent d'obtenir une prise en charge et une disponibilité avancées.

Q.À qui s'adresse Microsoft ISA Server 2006 ?
R.

Les entreprises sont assaillies par des attaques réseau de plus en plus ciblées et sophistiquées. Dans ce contexte, la protection des ressources, aussi bien au siège de l'entreprise que dans ses agences et ses filiales, demande une passerelle très complexe et multifonctionnelle. ISA Server utilise un concept de scénarios, idéal pour les grandes et moyennes entreprises possédant ou non plusieurs sites, et dont les exigences en matière d'accès et de publication sont variées. Les entreprises des marchés verticaux, comme les services financiers, la vente au détail ou le secteur public, gagneront beaucoup à déployer ISA Server pour protéger les clients en provenance d'Internet et rendre les ressources internes accessibles aux employés à distance.

Q.Quels sont les tarifs et la disponibilité d'ISA Server 2006 ?
R.

Nous n'avons pas encore publié les détails concernant les tarifs et le contenu, mais nous comptons sur une commercialisation du produit final vers la fin de l'été 2006.

Q.Où obtenir davantage d'informations sur ISA Server 2006 ?
R.

Vous trouverez une sélection d'outils d'évaluation et de documents à l'adresse www.microsoft.com/isaserver.

Q.Recevrai-je une mise à niveau gratuite ?
R.

Les utilisateurs ayant souscrit une Software Assurance au moment de la commercialisation de la version finale du produit pourront recevoir leur licence ISA Server 2006 gratuitement (des frais de support, d'expédition et/ou de manutention peuvent s'appliquer). Les détenteurs de licences entreprise ou en volume peuvent contacter leur revendeur ou leur représentant Microsoft.

Q.Des appareils mis à jour seront-ils commercialisés ?
R.

Microsoft continue à travailler avec une large base de partenaires en vue de proposer des solutions ISA Server souples gérées par le matériel. De nombreux fabricants OEM se sont déjà engagés à installer ISA Server 2006 (version standard ou entreprise) sur leurs appareils. Pour en savoir plus, visitez le pavillon des partenaires Microsoft à la conférence RSA.

Q.Quelles sont les fonctionnalités mises à niveau ?
R.

Sécurité intégrée : L'intégration d'ISA Server 2006 dans l'infrastructure d'applications Microsoft et les services Windows vous permet de bénéficier de fonctions de sécurité améliorées.

Améliorez votre niveau de sécurité et la souplesse des déploiements sur les serveurs d'applications Web, grâce à l'authentification avancée à plusieurs facteurs (cartes à puce, mots de passe à utilisation unique), à une intégration souple dans le service d'annuaire Active Directory et à l'authentification par formulaire, applicable à la plupart des applications Web et des postes client.

Intégrez ISA Server sans problème dans votre infrastructure d'authentification existante au moyen de la fonction améliorée de délégation de l'authentification (notamment NTLM, Kerberos et SecurID) et bénéficiez d'un plus grand contrôle d'accès grâce à la fonction avancée de gestion des sessions, qui détecte le trafic n'émanant pas des utilisateurs à l'aide de délais d'attente automatiques fondés sur les temps d'inactivité.

Assurez la sécurité de vos agences et filiales en recourant à la mise en cache BITS (Background Intelligent Transfer Service) pour accélérer le déploiement des mises à jour de logiciels et protéger les ordinateurs distants.

Protégez votre réseau à l'aide des fonctionnalités améliorées de résistance aux attaques par inondation : appliquées à la gestion et à la surveillance des événements, elles vous permettent de mieux résister aux attaques par déni de service et par déni de service distribué.

Limitez l'incidence des ordinateurs infectés sur le réseau : la fonction améliorée de résistance aux vers fait appel au regroupement des alertes IP client et à des quotas de connexions.

Éradiquez plus efficacement les attaques au moyen d'un ensemble complet de déclencheurs d'alertes et de réponses qui signalent sans délai aux administrateurs le moindre problème réseau.

Administration efficace : Réduction du coût total de possession grâce à des outils simplifiés de déploiement et d'administration.

Les assistants automatisés applicables à plusieurs sites simplifient la publication de serveurs Web tels que Microsoft Exchange, Windows SharePoint Services, etc., tandis que les fonctions avancées d'administration des certificats permettent d'éviter les erreurs de configuration.

L'équilibrage de la charge pour les publications Web permet de déployer facilement des fermes entières de serveurs Web derrière la protection ISA Server, en recourant à l'affinité de session et d'adresse IP et à la détection automatique des systèmes hors service.

Déployez et configurez aisément les serveurs ISA Server dans vos agences et filiales, en utilisant des fichiers de réponses sur support amovible pour les installations sans assistance et en faisant appel aux assistants de réseau privé virtuel (VPN) pour simplifier les connexions.

La propagation accélérée des stratégies de l'entreprise, la simplification des conditions requises pour les serveurs et l'optimisation des faibles bandes passantes contribuent à une administration plus efficace des serveurs ISA Server distants.

Limitation des fichiers-journaux, contrôle de la consommation de mémoire et requêtes DNS en instance garantissent un contrôle poussé des ressources.

Unifiez les tâches d'administration et de surveillance sur toute l'infrastructure ISA Server à l'aide du pack d'administration pour Microsoft Operations Manager 2005, et tirez parti des stratégies d'entreprise et de groupe afin de contrôler les règles de sécurité et d'accès de votre organisation.

Accès rapide et sécurisé : accès sécurisé, rapide et transparent des utilisateurs aux applications et aux données de l'entreprise.

Simplifiez la publication des applications, des bibliothèques de documents et des contenus sur le Web au moyen d'une authentification unique et de la traduction complète des liens, qui garantissent un accès sécurisé et constant.

Accélérez le temps de chargement des pages Web et réduisez les coûts engendrés par les réseaux étendus pour les utilisateurs des agences ou des filiales, en faisant appel à la fonction de compression et de mise en cache du trafic HTTP.

Les paramètres IP DiffServ garantissent le service des applications prioritaires sur le réseau en offrant une meilleure utilisation de la bande passante et des temps de réponse plus courts pour les ressources Web importantes.

Q.Quelles sont les différences entre ISA Server et les solutions concurrentes actuellement sur le marché ?
R.

ISA Server a pris une longueur d'avance en rassemblant dans une solution unique les services de pare-feu applicatif, de réseau privé virtuel (VPN) et de mise en cache Web. Par ailleurs, en s'intégrant avec les infrastructures d'applications centrales telles que Windows/IIS, Exchange Server, Windows SharePoint Services, etc., ISA Server fournit un mécanisme de sécurité et d'accès unique en son genre. Des outils tels que des assistants pour la publication automatique des ressources serveur, l'authentification préalable par formulaire, la possibilité de personnaliser les paramètres de sécurité pour Exchange et Windows SharePoint Services, et les nombreuses autres améliorations mises en œuvre confèrent à ISA Server une passerelle inégalée et basée sur les stratégies pour les clients et les serveurs Windows, l' infrastructure d'applications Windows Server System et les ressources de données.

Q.Pourquoi devrais-je investir dans ISA Server si mon pare-feu actuel me convient ?
R.

ISA Server 2006 a été optimisé dans le but de protéger les applications Microsoft comme Exchange. Cela en fait une solution incontournable pour les utilisateurs désireux de tirer parti des capacités d'accès à distance qu'offre Microsoft Outlook Web Access (OWA), sans toutefois négliger l'aspect sécurité. Ce produit est en outre très simple à déployer et à administrer. Cet avantage non négligeable permet aux utilisateurs de gagner du temps et de l'argent, et contribue à réduire les risques d'erreur de configuration qui peuvent entraîner des failles de sécurité. Enfin, ce produit est extensible, de sorte qu'il est possible d'y ajouter des solutions de sécurité tierces nécessaires à votre entreprise, telles que des logiciels de détection des intrusions ou des antivirus. Tous ces atouts font d'ISA Server une solution idéale pour les PME et un complément nécessaire à votre système actuel de pare-feu, qui renforce la protection des applications contre les attaques actuelles et émergentes.

Q.Où déployer ISA Server 2006 ?
R.

ISA Server 2006 allie la puissance des fonctionnalités de pare-feu applicatif, de VPN, de proxy et de mise en cache. Il peut être déployé dans les cas de figure suivants :

1.

Publication d'applications sécurisée permettant aux utilisateurs distants d'accéder sans risque aux ressources de l'entreprise.

2.

En tant que passerelle permettant aux agences et aux filiales de bénéficier d'une connectivité sécurisée à tout moment.

3.

Protection de l'accès à Internet, pour une défense plus efficace contre les attaques sophistiquées en provenance de l'extérieur.

Q.ISA Server 2006 doit-il également bénéficier de la certification Common Criteria ?
R.

Oui. Dès la mise en production du produit, nous entamerons la procédure de certification pour EAL4+.

Q.
R.
Haut de pageHaut de page