По этой причине МЭ Microsoft ISA Server 2006 Standard Edition представляет наибольший интерес для IT специалистов, которые должны обеспечить достаточный уровень производительности и надежности корпоративных систем.
МЭ Microsoft ISA Server 2006 Standard Edition выполняет функции:
* трехуровневого фильтрующего межсетевого экрана;
* веб-прокси сервера;
* VPN-сервера или VPN-шлюза.
Широкий функционал МЭ Microsoft ISA Server 2006 Standard Edition рассчитан на решение следующих задач:
1. Защита имеющейся среды от внешних угроз. МЭ Microsoft ISA Server 2006 Standard Edition разработан для повышения уровня безопасности при управлении и защите имеющихся сетей.
2. Безопасная публикация содержимого для удаленного доступа. МЭ Microsoft ISA Server 2006 Standard Edition упрощает развертывание и гарантирует безопасность корпоративных приложений, доступ к которым осуществляется через Интернет.
3. Подключение и обеспечение безопасности филиалов. МЭ Microsoft ISA Server 2006 Standard Edition предлагает надежный способ безопасного расширения корпоративных сетей и снижение затрат за счет использования имеющихся сетевых подключений.
4. Весь трафик проходит трехступенчатую систему контроля МЭ: фильтрация уровня пакетов, канала и уровня приложения.
Настройка МЭ Microsoft ISA Server 2006 Standard Edition, в соответствии с рекомендациями Руководства по безопасной настройке и контролю, обеспечивает соответствие всем требованиям российского законодательства в области защиты персональных данных. МЭ Microsoft ISA Server 2006 Standard Edition может успешно выполнять функцию сертифицированного средства защиты информации от несанкционированного доступа при построении информационной системы для работы с персональными данными.
Межсетевой экран Microsoft ISA Server 2006 Standard Edition имеет усиленный уровень доверия, сертифицирован ФСТЭК России (Сертификат №1386) , а также соответствует документу «Безопасность информационных технологий» (Гостехкомиссия России, 2002), ; требованиям руководящего документа «Средства вычислительной техники. Межсетевые экраны. Защита от НСД к информации» (Гостехкомиссия России, 1997) по 4 классу защищенности, и по 3 классу защищенности при выполнении ограничений:
* Применение сертифицированных средств (механизмов) одноразовой аутентификации (электронных ключей eToken и/или других средств) для осуществления аутентификации входящих и исходящих запросов, идентификации администратора (при его удаленных запросах на доступ) методами, устойчивыми к пассивному и/или активному прослушиванию сети (перехвату информации);
* Применение сертифицированных средств контроля целостности межсетевого экрана;
* Реализация (в соответствии с Руководством по безопасной настройке и контролю) регламентного тестирования функциональных возможностей межсетевого экрана – по 3 классу защищенности.