Häufig gestellte Fragen (FAQ) - Microsoft Forefront

Veröffentlicht: 3. September 2009

Auf dieser Seite erhalten Sie Antworten auf einige der am häufigsten gestellten Fragen zur Microsoft Forefront-Produktfamilie.


F.Was ist Forefront?
A.

Mit Forefront stellt Microsoft eine umfassende Familie von Sicherheitsprodukten für Behörden und Unternehmen bereit. Die Microsoft Forefront-Produkte bieten mehr Schutz und Kontrolle, da sie sich nahtlos in die bestehende IT-Infrastruktur integrieren lassen und eine einfachere Bereitstellung, Verwaltung und Analyse bieten. Microsoft Forefront unterstützt Organisationen dabei, den sich ständig verändernden Bedrohungen zuverlässig entgegenzuwirken und den wachsenden Sicherheitsanforderungen mit einem reaktionsschnellen Schutz der Unternehmensinformationen sowie Lösungen zur Zugriffskontrolle inner- und außerhalb der Firewall gerecht zu werden.

F.Welche Produkte sind in der Forefront-Produktfamilie enthalten?
A.

Die Forefront-Produktfamilie besteht aus den folgenden Produkten:

Identity- und Security-Management

Microsoft Forefront Protection Suite

Microsoft Forefront Identity Manager 2010

Microsoft Codename „Geneva“

Endpunktsicherheit

Microsoft Forefront Client Security

Schutz der Serverumgebung, von Dokumenten und bei der Zusammenarbeit

Microsoft Forefront Security for Exchange Server

Microsoft Forefront Online Protection for Exchange

Microsoft Forefront Security for SharePoint

Microsoft Forefront Security for Office Communications Server

Microsoft Active Directory Rights Management Services (AD RMS)

Netzwerkschutz und sicherer Remotezugriff

Internet Security and Acceleration (ISA) Server – künftig Microsoft Forefront Threat Management Gateway (TMG)

Intelligent Application Gateway (IAG) – künftig Microsoft Unified Access Gateway (UAG)

F.Wie unterscheidet sich Microsoft Forefront von anderen Microsoft-Sicherheitslösungen?
A.

Microsoft Forefront ist eine umfassende Familie von Sicherheitsprodukten, die speziell für den professionellen Einsatz entwickelt wurde. Forefront ermöglicht die zentrale Verwaltung und eine nahtlose Integration in IT-Infrastrukturprodukte wie zum Beispiel Active Directory. Auf Microsoft Forefront basierende Lösungen sind skalierbar von wenigen bis zu mehreren Tausend Benutzern.

In dieser Hinsicht unterscheiden sich die Forefront-Sicherheitsprodukte von den Microsoft-Sicherheitsprodukten für Privatbenutzer wie zum Beispiel Microsoft Security Essentials (der Nachfolger von Windows Live OneCare) – einem Produkt, das speziell für den Schutz von PCs für private Benutzer entwickelt worden ist, die nicht innerhalb eines Netzwerks arbeiten.

F.Vereinzelt taucht im Zusammenhang mit Microsoft-Sicherheitsprodukten für Unternehmen der Begriff „Antigen“ auf. Worum handelt es sich dabei?
A.

Antigen ist der Markenname für die früheren Antivirus-, Antispam- und Content-Filtering-Serverprodukte von Microsoft. Diese sind – in erheblich weiterentwickelter Form – in der Microsoft Forefront-Produktfamilie aufgegangen.

F.Von welchen Vorteilen profitieren Kunden, die Forefront-basierte Sicherheitslösungen nutzen?
A.

Grundsätzlich bietet Forefront professionellen Benutzern einen besonders effektiven Schutz für Betriebssysteme, Applikationen, Dokumente und Server. Forefront-Produkte wurden darüber hinaus mit dem Ziel der nahtlosen Kompatibilität mit existierenden IT-Infrastrukturen entwickelt, in denen Technologien wie das Active Directory, Gruppenrichtlinien oder die Windows Update Services (WSUS) zum Einsatz kommen. Dadurch lassen sich die Bereitstellung, Verteilung und Konfiguration von Sicherheitsdiensten sowie die Durchsetzung von Sicherheitsrichtlinien unternehmensweit einfach vornehmen.

Die zentrale Konsole sorgt für eine komfortable Sicherheitsverwaltung und Berichterstellung. Die Forefront-Produkte lassen sich vollständig in die bestehenden Verwaltungskonsolen integrieren, einschließlich Microsoft Operations Manager, Microsoft System Center und Windows Server Update Services. Alle Sicherheitsereignisse werden in einem einzigen SQL Server-Repository gespeichert, was eine stärker zentralisierte Erfassung und Analyse von Sicherheitsverwaltungsdaten ermöglicht. Von diesem Repository aus können Ereignisse identifiziert und interpretiert werden.

Durch die gemeinsame Infrastruktur wird die Bereitstellung einer zusätzlichen und somit redundanten Infrastruktur überflüssig. Bereitstellungen können so schneller realisiert und Kosten reduziert werden. Außerdem wird der Bedarf an kostspieligen Schulungen und Auffrischungskursen für Administratoren für eine Vielzahl von Verwaltungs- und Berichtskonsolen stark reduziert.

F.Warum hat Microsoft für seine Sicherheitsprodukte die Marke „Forefront“ eingeführt?
A.

Die Produkte unter dem Markennamen Forefront folgen alle derselben umfassenden Strategie, die IT-Infrastruktur von Unternehmen bestmöglich zu schützen. Die gemeinsame Dachmarke betont das Engagement von Microsoft im Marktsegment der Sicherheitsprodukte für Unternehmen und unterstreicht das langfristige Engagement, diese Sicherheitsprodukte kontinuierlich weiterzuentwickeln. Darüber hinaus ermöglicht die Forefront-Marke eine leichte Unterscheidung zwischen Microsoft-Sicherheitsprodukten für Unternehmenskunden und Produkten wie Microsoft Security Essentials (dem Nachfolger von Windows Live OneCare), die sich an Privatbenutzer richten.

F.Warum sollten sich Kunden für Forefront-Sicherheitsprodukte anstelle von Konkurrenzprodukten entscheiden?
A.

Die IT-Branche hat sich darauf konzentriert, ihren bestehenden Produkten immer mehr Funktionen hinzuzufügen oder neue Sicherheitsprodukte zu entwickeln. Dies führte dazu, dass sich die Anzahl und Komplexität von punktuellen Lösungen vervielfacht hat. Trotzdem nehmen die Sicherheitsprobleme zu, größtenteils aufgrund folgender Schwierigkeiten:

fehlende Kompatibilität der Sicherheitsprodukte, sodass sie nicht Hand in Hand arbeiten oder bei einem künftigen Update erheblichen Aufwand verursachen

rudimentäre oder keine Integration dieser Produkte in die bestehende IT-Infrastruktur

aufwändige, schwierige Bereitstellung und Verwaltung der Sicherheitsinfrastruktur

Kontrolle der Sicherheitsinfrastruktur mit einer Vielzahl heterogener und inkompatibler Produkte diverser Hersteller anstatt mit einer übergreifenden Lösung

Microsoft Forefront hingegen ist eine umfassende Produktfamilie von hochgradig effektiven Sicherheitsprodukten. Zu ihren herausragenden Merkmalen gehören die nahtlose Integration sowie die Verwaltung dieser Produkte über eine zentrale Verwaltungskonsole, was Fehlkonfigurationen vorbeugt. Des Weiteren ermöglichen Forefront-Produkte Unternehmen eine bessere Bereitstellung von Sicherheitsprodukten sowie eine einheitliche Sicht auf den Sicherheitsstatus der IT-Infrastruktur. Ein nachhaltig sicheres Netzwerk ist letztlich das Ergebnis dieser Kombination integrierter Sicherheitslösungen aus einer Hand.

F.Welche Unterstützung bietet Forefront für heterogene Umgebungen?
A.

Auch wenn Microsoft seine eigenen Sicherheitsprodukte als den optimalen Schutz für Microsoft-Betriebssysteme, -Anwendungen und -Server empfiehlt, ist sich Microsoft der Tatsache bewusst, dass viele Kunden über Nicht-Microsoft-Produkte in ihren Netzwerken verfügen. Künftig lassen sich über die zu Forefront Protection Suite gehörende Verwaltungskonsole neben Microsoft-Sicherheitsprodukten auch Lösungen von Drittanbietern verwalten und die von diesen generierten Sicherheitsereignisse über das so genannte „Security Assessment Sharing“ (SAS) in das zentrale Reporting mit aufnehmen. Darüber hinaus verfügt Microsoft über ein breites Netz an Partnern, die zahlreiche Produkte für den Schutz anderer Betriebssysteme sowie für Anwendungen von Anbietern wie Oracle und SAP entwickeln. Da viele drängende Kundenprobleme im Bereich der Integration und Verwaltung liegen, ermutigt Microsoft seine Partner dazu, Microsoft-basierte Infrastrukturprodukte und Technologien wie Microsoft System Center Operations Manager und Internetstandards wie WS-*-Management zu integrieren. Dies ermöglicht Systemadministratoren, die Netzwerksicherheit einfach und effizient zu verwalten - unabhängig davon, ob es sich um eine reine Microsoft-Lösung oder eine heterogene Lösung handelt.

F.Worum handelt es sich bei Microsoft Forefront Protection Suite ?
A.

Forefront Protection Suite ist eine integrierte Sicherheitssuite, die leicht zu verwalten und zu steuern ist. Die Lösung bietet einen umfassenden Schutz für Endpunkte, Server und das Netzwerk.

F.Wofür eignet sich Microsoft Forefront Client Security?
A.

Microsoft Forefront Client Security schützt Windows-basierte Desktops, Notebooks und Serverbetriebssysteme einheitlich vor Viren und Spyware.

F.Was ist Microsoft Forefront Security for Exchange Server?
A.

Dieses Sicherheitsprodukt schützt die E-Mail-Infrastruktur vor Schadsoftware und Ausfallzeiten - mit Verteidigungsmaßnahmen auf mehreren Ebenen, hoher Leistung und Verfügbarkeit sowie vereinfachter Verwaltung. Forefront Security for Exchange Server kann bis zu fünf Antivirenscanmodule branchenführender Sicherheitsanbieter verwenden.

F.Was macht Microsoft Forefront Online Protection for Exchange?
A.

Bei Forefront Online Protection for Exchange handelt es sich um einen Sicherheitsdienst, der über das Internet bereitgestellt wird. Dieser Service, der sich schnell und einfach implementieren lässt, kann mit beliebigen E-Mail-Plattformen eingesetzt werden. Daher müssen Unternehmen ihre vorhandene E-Mail-Infrastruktur nicht verändern und weder neue Hardware noch spezielle Software installieren oder warten.

F.Was ist Microsoft Forefront Security for SharePoint?
A.

Diese Sicherheitslösung schützt die auf Microsoft Office SharePoint Server 2007- und Microsoft Windows SharePoint Services 3.0-Systemen gespeicherten Dokumente vor Viren, gefährlichen Dateien und unerwünschten Inhalten. Durch den Einsatz von bis zu fünf Scanmodulen branchenführender Sicherheitsanbieter kann Forefront Security for SharePoint neueste Bedrohungen abwehren.

F.Was macht Microsoft Forefront Security for Office Communications Server?
A.

Dieses Produkt schützt Instant Messaging-(IM-)Systeme, die mit Microsoft Office Communications Server 2007 und Microsoft Office Communications Server 2007 R2 arbeiten, wirksam vor Schadsoftware. Durch die Verwendung mehrerer Scan-Engines branchenführender Sicherheitspartner wird ein besonders hoher Schutzgrad erzielt.

F.Was ist Microsoft Forefront Threat Management Gateway (TMG)?
A.

Microsoft Forefront Threat Management Gateway ist der Name der nächsten Generation von Microsoft-Netzwerksicherheitslösungen. TMG baut auf den bewährten Verfahren und Technologien von ISA Server 2006 auf und bietet zahlreiche Neuerungen, um internetbasierte Bedrohungen abzuwehren und den Remotezugang abzusichern. Zudem wird mit TMG die Verwaltung vereinfacht.

F.Worum handelt es sich bei der Forefront Threat Management Gateway Medium Business Edition (TMG MBE)?
A.

TMG MBE ist eine spezielle Ausführung von Microsoft Forefront Threat Management Gateway, die nur der für kleine und mittelständische Unternehmen mit bis zu 300 Benutzern konzipierte Windows Essential Business Server 2008 enthält. Die Lösung fungiert als integriertes Sicherheitsgateway für den Netzwerkperimeter der Zentrale und angebundener Niederlassungen. Separat ist TMG MBE nicht erhältlich.

F.Wozu dient der Microsoft Internet Security and Acceleration (ISA) Server?
A.

Microsoft Internet Security and Acceleration (ISA) Server ist ein integriertes Sicherheitsgateway, mit dem Unternehmen ihre IT-Umgebung gegen Gefahren aus dem Internet schützen können. Zudem ermöglicht die Lösung Benutzern, über das Internet schnell und sicher auf Daten und Anwendungen zuzugreifen.

F.Welche Aufgabe erfüllt das Microsoft Intelligent Application Gateway (IAG)?
A.

Das Intelligent Application Gateway ist eine Komplettlösung für den sicheren Remotezugriff, die die Vorteile eines Secure Socket Layer-(SSL-)basierten virtuelles privates Netzwerk (VPN) mit integrierter Endpoint-Sicherheit aufweist. Intelligent Application Optimizer gestatten den sicheren Remotezugriff auf häufig genutzte Unternehmensanwendungen. Das aktuelle IAG-Produkt wird künftig durch eine neue Version abgelöst. Das Produkt wird dann Unified Access Gateway (UAG) heißen.

F.Was machen die Microsoft Active Directory Rights Management Services (AD RMS)?
A.

Diese zu Windows Server 2008 und Windows Server 2008 R2 gehörende Sicherheitstechnologie gestattet es, digitale Informationen vor unbefugter Verwendung zu schützen - online und offline genauso wie inner- und außerhalb der Firewall. Anhand von Nutzungsrichtlinien wird der Zugriff auf die betreffenden Daten durchgängig abgesichert.

F.Wie lässt sich Forefront Identity Manager 2010 beschreiben?
A.

Diese Lösung baut auf den Funktionen des Microsoft Identity Lifecycle Manager (ILM) 2007 auf und bietet somit eine integrierte und umfassende Lösung für die Verwaltung des gesamten Lebenszyklus von Benutzeridentitäten und den dazugehörigen Berechtigungen. Die Lösung kombiniert Identitätssynchronisierung, Zertifikats- und Kennwortverwaltung sowie Benutzerprovisionierung in einem Produkt. Über die darin enthaltene Metadirectory-Unterstützung, die Zertifikat- und Smartcard-Verwaltung sowie die Benutzerprovisionierung hinausgehend bietet Forefront Identity Manager 2010 zahlreiche Erweiterungen zur leichteren Verwaltung - einschließlich Self-Service-Funktionen für Endbenutzer.

F.Wofür steht ILM "2"?
A.

Forefront Identity Manager 2010 wurde früher auch als ILM "2" bezeichnet.

F.
A.
Zum SeitenbeginnZum Seitenbeginn