1. Trang chủ
  2. » Luận Văn - Báo Cáo

Đồ án: ỨNG DỤNG MICROSOFT FOREFRONT TMG 2010 TRONG BẢO MẬT MẠNG DOANH NGHIỆP

239 3 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

LỜI CẢM ƠN Lời đầu tiên, chúng em xin kính gửi lòng biết ơn chân thành đến ông bà, cha mẹ đã nuôi dưỡng và dạy bảo để chúng em có ngày hôm nay. Xin cảm ơn quý Thầy, Cô trường Cao Đẳng CNTT Ispace, đặc biệt là các Thầy, Cô Khoa Công Nghệ Thông Tin đã tận tình truyền đạt những kiến thức và kinh nghiệm cho em trong suốt thời gian học tập tại trường. Cảm ơn thầy Nguyễn Siêu Đẳng đã giúp đỡ chúng em trong thời gian thực hiện đề tài thực hiện đề tài. Xin cảm ơn các bạn trong lớp 01CCHT03 đã chia sẻ, giúp đỡ và động viên chúng tôi trong suốt thời gian học tập tại trường cũng như trong thời gian thực hiện đề tài. Mặc dù chúng em đã cố gắng hoàn thành đề tài này với tất cả nỗ lực, nhưng vẫn không tránh khỏi những thiếu sót nhất định. Kính mong nhận được sự chỉ bảo của quý Thầy, Cô và sự góp ý chân thành của các bạn. Kính chúc quý thầy cô mạnh khỏe, tiếp tục đạt được nhiều thắng lợi trong giảng dạy, trong nghiên cứu khoa học và trong sự nghiệp trồng người. Kính chúc sức khoẻ và thịnh vượng. Xin chân thành cảm ơn Nhóm sinh viên Phan Văn Thắng Lê Thiên Long Chế Thái Nhựt Nguyễn Thị Như Thủy  LỜI MỞ ĐẦU Với sự bùng nổ ngày càng mạnh mẽ của mạng máy tính và Internet, các quốc gia, các tổ chức, các công ty và tất cả mọi người đang dường như xích lại gần nhau hơn. Từ các máy tính cá nhân PC, các mạng cục bộ LAN, các mạng diện rộng WAN, … đều có thể kết nối vào Internet để khai thác và truyền bá thông tin. ở Việt Nam ta hiện nay, cùng với sự gia nhập Internet, việc ứng dụng tin học vào quản lý và công tác nghiên cứu, học tập ngày càng phổ biến; đặc biệt là việc tra cứu, tìm kiếm và trao đổi thông tin. Mặc dù đi sau thế giới nhưng chúng ta đã bắt đầu cảm nhận được điều đó. Công việc hàng ngày bắt buộc chúng ta phải tiếp xúc và phụ thuộc nhiều vào những phương thức thông tin hiện đại như thư tín điện tử, giao dịch trực tuyến và hội thảo từ xa v.v. Chính phủ cũng bắt đầu tiến hành chương trình chính phủ điện tử đưa các dịch vụ công lên mạng. Tốc độ tăng trưởng của kết nối Internet và sử dụng Internet cũng minh chứng cho sự phát triển thông tin hóa đến từ cá nhân trong xã hội của chúng ta. Ngay bây giờ chúng ta phải thừa nhận sự phụ thuộc ngày càng tăng của chúng ta vào một hệ thống phức tạp của những máy tính và mạng máy tính. Chúng ta cũng nhận thức rằng thông tin trở thành một tài nguyên quí giá cho một tổ chức hay doanh nghiệp không kém gì những nguồn tài nguyên truyền thống như nhân lực, vốn v.v. Chúng ta cũng bắt đầu thiết lập các hệ thống để thu thập , kiểm soát và phân tích thông tin. Và đối với không ít tổ chức và doanh nghiệp thông tin chính là sản phẩm.Không những vậy, các tổ chức hay doanh nghiệp còn gia tăng các kết nối thông tin với nhau và với thế giới để đẩy mạnh việc trao đổi thông tin. Không chỉ các tổ chức và doanh nghiệp hưởng lợi trong cuộc cách mạng thông tin này, mạng Internet mang lại sự kết nối thông tin giữa các tổ chức đến cá nhân và sự kết nối giữa cá nhân với cá nhân. Sự chia sẽ thông tin trên một mạng công cộng như Internet mang lại cơ hội tiếp cận thông tin một cách công bằng cho mọi người trên hành tinh này, Chúng ta không thể phủ nhận mặt tích cực của sự phát triễn này và chắc chắn rằng cũng không bước thụt lùi.Nhưng chúng ta cũng phải nhận thức được mặt trái của vấn đề này. Chính vì lẽ đó nên việc bảo vệ, làm trong sạch nguồn tài nguyên thông tin trên mạng đã, đang và sẽ luôn là vấn đề rất cần thiết, thế nên việc triển khai hệ thống an ninh mạng với tường lửa là rất quan trọng trong vấn đề bảo mật của các doanh nghiệp và Microsoft Forefront Threat Management Gateway 2010 là một sự lựa chọn tốt trong vấn đề bảo mật. Nhóm sinh viên Phan Văn Thắng Lê Thiên Long Chế Thái Nhựt Nguyễn Thị Như Thủy NHẬN XÉT CỦA DOANH NGHIỆP NHẬN XÉT CỦA GIẢNG VIÊN HƯỚNG DẪN KHOA CÔNG NGHỆ THÔNG TIN TÊN ĐỀ TÀI : ỨNG DỤNG MS FOREFRONT TMG 2010 TRONG BẢO MẬT MẠNG DOANH NGHIỆP MỤC LỤC Lời Mở Đầu ……………………………………………………………………………………………………………..….02 Lời Cảm Ơn …………………………………………………………………………………………………………………03 Nhận Xét Của Doanh Nghiệp ……………………………………………………………………………..……...04 Nhận Xét Của Giảng Viên Hướng Dẫn ……………………………………………………….………….….05 Mục Lục …………………………………………………………………………………………………..………………...06 Mục Lục Hình …………………………………………………………………………………………..…………………09 Tài Liệu Tham Khảo …………………………………………………………………………….…………………....12 Tổng Quan Đề Tài ……………………………………………………………………………………………..……….14 I. TỔNG QUAN VỀ FIREWALL 15 1. Giới thiệu tổng quan về hệ thống Firewall 15 1.1.Firewall là gì ? 15 1.2. Chức năng của Firewall 15 1.3. Nguyên lí hoạt động của Firewall 15 1.4. Hạn chế khi dùng Firewall 16 2. Các dạng Firewall 17 2.1. Bộ định tuyến kiểm tra 17 2.2. Proxy server gateway 18 2.3. Kĩ thuật kiểm tra trạng thái 20 3. Phân loại Firewall 20 3.1. Firewall cứng 20 3.1.1. Checkpoint 20 3.1.2. Asa 22 3.1.3. Juniper 23 3.1.4. Cyberoam 25 3.2. Firewall mềm 25 3.2.1. Isa 2006 25 3.2.2. PFsence 26 3.2.3. Iptables 26 3.2.4. Kerio Winroute 27 4. Các khái niệm liên quan 28 4.1.Secure Nat 28 4.2.Firewall Client 28 5. Công nghệ bảo mật phổ biến hiện nay 29 6. Tấn công từ chối dịch vụ DDOS 30 7. Bảo mật mạng với VPN Firewall 31 8. Windows Server 2008 33 II. TÌM HIỂU KIẾN THỨC 34 1. Giới thiệu tổng quan về MS Forefront TMG 2010 34 1.1. Lịch sử ra đời của MS Forefront TMG 2010 34 1.2. Các phiên bản của MS Forefront TMG 2010 35 2. Tìm hiểu các tính năng 35 2.1. Các chức năng chính của MS Forefront TMG 2010 35 2.1.1. Firewall 35 32.1.1.1. VoIP traversal 35 2.1.1.2. Enhanced NAT 36 2.1.1.3. ISP redundancy 36 2.1.2. Secure Web Access 37 2.1.2.1. HTTP antivirus antispyware 37 2.1.2.2. HTTPs forward inspection 37 2.1.3. Email protection 37 2.1.3.1. Email Policy 38 2.1.3.2. Spam Filtering 38 2.1.3.3. Virus and Content Filtering 39 2.1.4. Intrusion Prevetion 39 2.1.5. Remote Access 40 2.1.5.1. VPN Layer2 Tunneling Protocol 40 2.1.5.2. VPN PointtoPoint Tunneling Protocol 42 2.1.5.3. VPN Secure Socket Tunneling Protocol 43 2.1.6. Deloyment And management 44 2.2. So sánh với ISA 2006 45 2.3. Network Template 45 3. Forefront TMG SDK 48 3.1. Công cụ ADAM Sites cho Forefront TMG Enterprise 48 3.2. Auto Discovery Configuration 49 3.3. Cache Directoy 50 3.4. Cert Tool 50 3.5. DNS Cache 51 3.6. EE Single Server Conversion 51 3.7. MSDE To Text 52 3.8. Remote Access Quarantine 53 3.9. RSA Text Authentication 53 4. Giải khắc phục sự cố 55 4.1. Backup Restore. 55 4.1.1. Backup 55 4.1.2. Restore 55 4.2. Troubleshooting 55 III. NGHIÊN CỨU MỞ RỘNG 61 1. Forefront Application Protection 61 1.1. Forefront Online Protection for Exchange 61 1.2.Forefront Protection for Exchange 61 1.3. Forefront Protection for Office Communications Server 67 1.4. Forefront Protection for SharePoint 67 1.5. Forefront Server Management Console 68 IV. PHÂN TÍCH VÀ THIẾT KẾ 71 1. Mô hình mạng của doanh nghiệp 71 2. Hệ thống mạng của doanh nghiệp 73 2.1. Nhu cầu sử dụng firewall 73 2.2. Hệ thống firewall hiện tại 73 2.3. Hướng phát triển hệ thống của doanh nghiệp 73 3. Giải pháp 73 3.1. Lập danh sách các yêu cầu cho hệ thống 73 3.1.1. Yêu cầu về hạ tầng 73 3.1.2. Yêu cầu về Server 73 3.2. Lập kế hoạch triển khai hệ thống Forefront TMG 2010 74 3.2.1. Xây dựng hệ thống Forefront 74 3.2.2. Triển khai các chính sách và xây dựng hệ thống 77 V. TRIỂN KHAI THƯC HIỆN 79 1. Sơ đồ triển khai thực tế. 79 1.1. Mô hình triển khai thực tế 79 1.2. Mô hình triển khai hệ thống Firewall 80 1.3. Mô hình Internal Network 81 1.4. Mô hình Perimeter Network 81 2. Triển khai hạ tầng 82 2.1. Triển khai AD 82 2.2. Triển khai dịch vụ Windows Roles and Features 82 3. Cài đặt MS forefront TMG 2010 88 3.1.Update 88 3.2. Preparation 91 3.3. Installation 93 4. Triển khai MS Forefront TMG 2010 100 4.1.Cài đặt EMS Server. 100 4.2. Tạo Array 105 4.3. Join Array 108 64.4. Cấu hình Network loadbalencing 112 5. Triển khai các dịch vụ trên MS Forefront TMG 2010 115 5.1. Cấu hình Network Setting. 115 5.2. Tạo các Access Rule 124 5.3. Cấu hình Webfiltering 138 5.4. Cấu hình Malware HTTPs Inspection. 141 5.5. Cấu hình Webcaching 144 5.6. Publish Mail Exchange 2010 151 5.7. Publish Outlook Web Access 154 5.8. Configure Email Policy 162 5.9. Publish Web 167 5.10. Remote Access 174 5.10.1. VPN client to site 174 5.10.2. VPN site to site 190 5.11. Monitoring 196 5.12. Intrusion Detection 196 5.13. Backup Restore 198 5.13.1. Backup 198 5.13.2. Restore 201 VI. TRIỂN KHAI MỞ RỘNG 204 1. Cài đặt MS Forefront Protection for Exchange 204 2. Cài đặt MS Forefront Protection for OCS 211 3. Cài đặt MS Forefront Protection Sharepoint 211 VII. ĐÁNH GIÁ ĐỀ TÀI 218 MỤC LỤC HÌNH Hình 11.1.2: Chức năng của Firewall 15 Hình 21.1.3 : Nguyên lí hoạt động của Firewall 16 Hình 32.3.1.1: Checkpoint 20 Hình 42.3.1.1: Eventia Analyzer 21 Hình 52.3.1.1: Eventia Report 21 Hình 62.3.1.1: SmartCenter 22 Hình 72.3.1.1: SmartPortal 22 Hình 82.3.1.2: Cisco ASA 23 Hình 92.3.2.2: pfSense 26 Hình 102.3.2.3: Iptables 27 Hình 112.3.2.4: Kerio WinRoute Firewall 27 Hình 122.7: Mô hình chung 31 Hình 132.7: Mô hình kết nối VPN đơn 31 Hình 142.7: Mô hình site to site 31 Hình 153.1.2: Các phiên bản của MS Forefront TMG 2010 35 Hình 163.2.1.1.1: VoIP traversal 36 Hình 173.2.1.2.2: HTTPs Traffic Inspection 37 Hình 183.2.1.3:EMail Policy 38 Hình 193.2.1.3.2: Cấu hình Spam Filtering 38 Hình 203.2.1.3.3: Cấu hình Virus and Content Filtering 39 Hình 213.2.1.4: Kiến trúc của NIS 39 Hình 223.2.1.5.1: Quy trình xử lý giao thức L2TP 41 Hình 233.2.1.5.2: Quy trình xử lý giao thức PPTP 42 Hình 243.2.2: So sánh với ISA 2006 45 Hình 253.2.3: Getting Started Wizard của Forefront TMG 45 Hình 263.2.3: Edge Firewall 46 Hình 273.2.3: 3Leg Perimeter 47 Hình 283.2.3: Backfirewall 47 Hình 293.2.3: Single Network Adapter 48 Hình 303.3.1: Các tùy chọn dòng lệnh của ADAM Sites 49 Hình 313.3.2: Công cụ Auto Discovery Configuration 50 Hình 323.3.3: Công cụ Cache Directory 50 Hình 333.3.4: Công cụ Cert Tool 50 Hình 343.3.5: Công cụ DNS Cache 51 Hình 353.3.6: Công cụ EE Single Server Conversion 51 Hình 363.3.7: Cú pháp của công cụ MSDEtoText 52 Hình 373.3.7: Export file bản ghi Firewall 52 Hình 383.3.8: Công cụ RAQ 53 Hình 393.3.9: Công cụ RSA Test Authentication 53 Hình 403.3.9: Tài liệu hỗ trợ của TMG SDK 54 Hình 41 3.3.9: Kịch bản mẫu TMG SDK để export HTTP Filter 54 Hình 423.3.9: Kịch bản mẫu TMG SDK để hiển thị các Active Session 55 Hình 433.4.2: Các thành phần của Troubleshooting 56 Hình 443.4.2: Cấu hình Change Tracking 57 Hình 453.4.2: Traffic Simulator 57 Hình 463.4.2: Diagnostic Logging 58 Hình 473.4.2: Remove Network Load Balancing Configuration 58 Hình 483.4.2: Email Policy Integration Mode 59 Hình 493.4.2 > 523.4.2: Connectivity Test 59 Hình 534.1.2: FPE được triển khai theo mô hình nhiều lớp trên Exchange Server 62 Hình 544.1.2: FPE có thể chặn lọc virus cho Exchange bằng 5 engines cùng lúc 63 Hình 554.1.2: Forefront Antispam Framework 63 Hình 564.1.2: Chặn lọc địa chỉ gốc bằng trí tuệ nhân tạo với SenderID Filter 64 Hình 574.1.2: Chống spam vào các Distribution Group với Recipient Filtering 65 Hình 584.1.2: Cơ chế Backscatter và content filtering trong FPE 66 Hình 594.1.4: Forefront Protection for SharePoint 68 Hình 604.1.5: Forefront Protection Server Management Console 68 Hình 614.1.5 Microsoft Forefront Server Security Management Console 69 Hình 62.5.1: Mô hình mạng tổng thể công ty DMA 71 Hình 63 5.1: Mô hình mạng logic tại các trụ sở 72 Hình 646.1.1: Mô hình triển khai thực tế 79 Hình 656.1.2: Mô hình triển khai hệ thống Firewall 80 Hình 666.1.3: Mô hình Internal Network 81 Hình 676.1.4: Mô hình Perimeter Network 81 Hình 686.2.1: System 82 Hình 696.2.2: Server Manager 82 Hình 706.2.2: Add role 83 Hình 716.2.2 > 746.2.2: Giao diện Begin 83 Hình 756.2.2: ADLDS 85 Hình 766.2.2: Network Policy and Access Services 86 Hình 776.2.2: Role Services 86 Hình 786.2.2: Confirmation 87 Hình 796.2.2: Progress 87 Hình 806.2.2: Results 88 Hình 816.3.1 > 856.3.1: Update 88 Hình 866.3.1 > 906.3.1: Preparation 91 Hình 916.3.3 > 1036.3.3: Installation 95 Hình 1046.4.1 > 1136.4.: Cài đặt EMS Server 104 Hình 1146.4.2 > 1206.4.2: Tạo Array 109 Hình 1216.4.3 > 1276.4.3: Join Array 113 Hình 1286.4.4 > 1336.4.4: Cấu hình Network loadbalencing 117 Hình 1346.5.1 > 506.5.1: Cấu hình Network Setting 118 Hình 1516.5.2 > 776.5.2: Tạo các Access Rule 118 Hình 1786.5.3 > 1836.5.3: Cấu hình Webfiltering 118 Hình 1846.5.4 > 1886.5.4: Cấu hình Malware HTTPs Inspection 118 Hình 1896.5.5 > 2036.5.5: Cấu hình Webcaching 118 Hình 2046.5.6 > 2096.5.6: Publish Mail Exchange 2010 118 Hình 210 6.5.7 > 226 6.5.7: Publish Outlook Web Access 118 Hình 2276.5.8 > 2366.5.8: Configure Email Policy 118 Hình 2376.5.9 > 2506.5.9:Publish Web 118 Hình 2516.5.10.1 > 2806.5.10.1: VPN client to site 118 Hình 2816.5.10.2 > 2926.5.10.2: VPN site to site 118 Hình 2936.5.12 > 2976.5.12: Intrusion Detection 118 Hình 2986.5.13.1 > 3036.5.13.1: Backup 118 Hình 3046.5.13.2 > 3096.5.13.2: Restore 118 Hình 3107.1 > 3227.1: Cài đặt MS Forefront Protection for Exchange 118 Hình 3237.3 > 3337.3: Cài đặt MS Forefront Protection Sharepoint 118 TÀI LIỆU THAM KHẢO Đề tài tốt nghiệp sủ dụng tài liệu tham khảo từ các Website: http:isaserver.org http:technet.microsoft.com http:ahmedhusseinonline.com http:blogs.isaserver.org http:blog.msfirewall.org.uk http:microsoftguru.com.au http:nhatnghe.vnforum http:msopenlab.com Các phần mềm sử dụng trong quá trình thực hiện đề tài  Windows Server 2008 R2 SP1  Windows Server 2003 R2  Windows XP Professional  Windows 7  Vmware Workstation 7.0  Microsoft Visio 2007  Edraw Network Diagram 5.1  BB FlashBack Pro 3.0  Microsoft Word 2010 CÁC THUẬT NGỮ SỬ DỤNG TRONG ĐỀ TÀI  Giao thức TCP (Transmission Control Protocol( Giao thức điều khiển truyền vận): là một trong các giao thức cốt lõi của bộ giao thức TCPIP. Sử dụng TCP, các ứng dụng trên các máy chủ được nối mạng có thể tạo các kết nối với nhau, mà qua đó chúng có thể trao đổi dữ liệu hoặc các gói tin. Giao thức này đảm bảo chuyển giao dữ liệu tới nơi nhận một cách đáng tin cậy và đúng thứ tự. TCP còn phân biệt giữa dữ liệu của nhiều ứng dụng (chẳng hạn, dịch vụ Web và dịch vụ thư điện tử) đồng thời chạy trên cùng một máy chủ.TCP hỗ trợ nhiều giao thức ứng dụng phổ biến nhất trên Internet và các ứng dụng kết quả, trong đó có WWW, thư điện tử và Secure Shell.  DNS (Domain Name System):, là Hệ thống tên miền cho Internet, chỉ một hệ thống cho phép (thiết lập tương ứng giữa địa chỉ IP và tên miền. Hệ thống tên miền (DNS) là một hệ thống đặt tên theo thứ tự cho máy vi tính, dịch vụ, hoặc bất kì nguồn lực tham gia vào Internet. Nó liên kết nhiều thông tin đa dạng với tên miền được gán cho những người tham gia. Quan trọng nhất là, nó chuyển tên miền có ý nghĩa cho con người vào số định danh (nhị phân), liên kết với các trang thiết bị mạng cho các mục đích định vị và địa chỉ hóa các thiết bị khắp thế giới.  SMTP ( Simple Mail Transfer Protocol giao thức truyền tải thư tín đơn giản) là một chuẩn truyền tải thư điện tử qua mạng Internet  UDP (User Datagram Protocol) là một trong những giao thức cốt lõi của giao thức TCPIP. Dùng UDP, chương trình trên mạng máy tính có thể gởi những dữ liệu ngắn được gọi là datagram tới máy khác. UDP không cung cấp sự tin cậy và thứ tự truyền nhận mà TCP làm; các gói dữ liệu có thể đến không đúng thứ tự hoặc bị mất mà không có thông báo. Tuy nhiên UDP nhanh và hiệu quả hơn đối với các mục tiêu như kích thước nhỏ và yêu cầu khắt khe về thời gian. Do bản chất không trạng thái của nó nên nó hữu dụng đối với việc trả lời các truy vấn nhỏ với số lượng lớn người yêu cầu.  Giao thức ICMP (Internetwork Control Message Protocol) cho phép việc thử nghiệm và khắc phục các sự cố của giao thức TCPIP. ICMP định nghĩa các các thông điệp được dùng để xác định khi nào một hệ thống mạng có thể phân phối các gói tin  FTP (File Transfer Protocol)được sử dụng để chuyển các tập tin giữa các máy tính trên mạng. có thể sử dụng FTP để trao đổi các tập tin giữa các tài khoản máy tính, cuyển các tập tin giữa một tài khoản và máy tính để bàn, hoặc phần mềm truy cập lưu trữ trực tuyến.  IRC là chữ viết tắt từ cụm từ Internet Relay Chat trong tiếng Anh. IRC là một dạng liên lạc cấp tốc qua mạng Internet. Nó được thiết kế với mục đích chính là cho phép các nhóm người trong một phòng thảo luận (channel) liên lạc với nhau. Tuy nhiên, nó cũng cho phép hai người dùng liên lạc riêng nếu họ thích.  VPN (viết tắt cho Virtual Private Network) là một mạng dành riêng để kết nối các máy tính của các công ty, tập đoàn hay các tổ chức với nhau thông qua mạng Internet công cộng.  HTTP là chữ viết tắt từ HyperText Transfer Protocol (giao thức truyền tải siêu văn bản). Nó là giao thức cơ bản mà World Wide Web sử dụng. HTTP xác định cách các thông điệp (các file văn bản, hình ảnh đồ hoạ, âm thanh, video, và các file multimedia khác) được định dạng và truyền tải ra sao, và những hành động nào mà các Web server (máy chủ Web) và các trình duyệt Web (browser) phải làm để đáp ứng các lệnh rất đa dạng  Mô hình OSI (Open Systems Interconnection Reference Model, viết ngắn là OSI Model hoặc OSI Reference Model) Mô hình tham chiếu kết nối các hệ thống mở là một thiết kế dựa vào nguyên lý tầng cấp, lý giải một cách trừu tượng kỹ thuật kết nối truyền thông giữa các máy vi tính và thiết kế giao thức mạng giữa chúng. Mô hình này được phát triển thành một phần trong kế hoạch Kết nối các hệ thống mở (Open Systems Interconnection) do ISO và IUTT khởi xướng. Nó còn được gọi là Mô hình bảy tầng của OSI  IPsec (IP security) bao gồm một hệ thống các giao thức để bảo mật quá trình truyền thông tin trên nền tảng Internet Protocol (IP). Bao gồm xác thực vàhoặc mã hoá (Authenticating andor Encrypting) cho mỗi gói IP (IP packet) trong quá trình truyền thông tin. IPsec cũng bao gồm những giao thức cung cấp cho mã hoá và xác thực.  SSL(Secure Socket Layer) là một giao thức(protocol) cho phép bạn truyền đạt thông tin một cách an toàn qua mạng  IPS (Intrusion Prevention System) : hệ thống ngăn chặn xâm nhập.dùng để thay cho IDS, nó có một đặc điểm là vừa có khả năng phát hiện vừa tự động ngăn chặn nếu phát hiện đang bị tấn công.  IDS (Intrusion Detection System) : hệ thống phát hiện xâm nhập,Là những thiết bị có khả năng phát hiện ra các cuộc tấn công, tuy nhiên để ngăn chặn thì phải kết hợp với những thiết bị khác như firewall, NAC...  AD (Active Directory) Là một dịch vụ quản lý thư mục mang tính thứ bậc được giới thiệu bởi Microsoft cùng với Windows 2000. Active Directory sử dụng LDAP (Lightweight Directory Access Protocol) và được xây dựng trên cơ sở Hệ thống xác định domain theo tên (DNS). Một trong những điểm ưu việt của Active Directory là nó quản lý hệ thống mạng bằng cách tạo ra tên domain cho workgroup, trên cơ sở đó cho phép các hệ thống mạng khác (Unix, Mac) truy cập vào.  PPTP (PointtoPoint Tunneling Protocol) là một công nghệ mạng hỗ trợ mạng riêng ảo (VPN), cho phép người dùng từ xa truy cập vào mạng doanh nghiệp an toàn. VPN tạo ra một đường hầm mã hóa giữa máy tính của bạn và máy chủ VPN, mà sẽ cho phép bạn lướt trên Internet với an ninh.  PPP (PointtoPoint Protocol ) là một giao thức liên kết dữ liệu, thường được dùng để thiết lập một kết nối trực tiếp giữa 2 nút mạng. Nó có thể cung cấp kết nối xác thực, mã hóa việc truyền dữ liệu...  PAP (Password Authentication Protocol): là 1 giao thức xác thực của công nghệ PPP sử dụng bắt tay 2 bước. Đầu tiên router cần kết nối gửi username và password của nó tới remote router, remote router kiểm tra xem username và password này đã có trong data của nó chưa, nếu có thì cho kết nối, nếu không thì drop.  CHAP (Challenge Handshake Authentication Protocol): cũng là giao thức xác thực của PPP nhưng sử dụng bắt tay 3 bước (threeway handshake ). Đầu tiên router cần kết nối gửi bản tin challenge tới remote router. Remote router sẽ gửi trả bản tin Response trong đó có chứa username của nó và password chung của 2 router và bước cuối cùng cũng là kiểm tra thông tin như PAP.  SSTP (Secure Socket Tunneling Protocol): là một dạng của kết nối VPN trong Windows Vista và Windows Server 2008. SSTP sử dụng các kết nối HTTP đã được mã hóa SSL để thiết lập một kết nối VPN đến VPN gateway. SSTP là một giao thức rất an toàn vì các thông tin quan trọng của người dùng không được gửi cho tới khi có một “đường hầm” SSL an toàn được thiết lập với VPN gateway. SSTP cũng được biết đến với tư cách là PPP trên SSL, chính vì thế nó cũng có nghĩa là bạn có thể sử dụng các cơ chế.  SSL(Secure Socket Layer): là một giao thức(protocol) cho phép bạn truyền đạt thông

TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Đồ án: ỨNG DUNG MICROSOFT FOREFRONT TMG 2010 TRONG BẢO MẬT MẠNG DOANH NGHIỆP GVHD: NGUYỄN SIÊU ĐẲNG SVTH: - PHAN VĂN THẮNG (NT) - LÊ THIÊN LONG - NGUYỄN THỊ NHƯ THỦY - CHẾ THÁI NHỰT Chuyên ngành: QUẢN TRỊ MẠNG MSSV: 99510010272 MSSV: 99510010141 MSSV: 99510010287 MSSV: 99510010196 Khóa: 01CCHT Tháng - 2011 ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE LỜI CẢM ƠN Lời đầu tiên, chúng em xin kính gửi lịng biết ơn chân thành đến ơng bà, cha mẹ nuôi dưỡng dạy bảo để chúng em có ngày hơm Xin cảm ơn q Thầy, Cô trường Cao Đẳng CNTT Ispace, đặc biệt Thầy, Cơ Khoa Cơng Nghệ Thơng Tin tận tình truyền đạt kiến thức kinh nghiệm cho em suốt thời gian học tập trường Cảm ơn thầy Nguyễn Siêu Đẳng giúp đỡ chúng em thời gian thực đề tài thực đề tài Xin cảm ơn bạn lớp 01CCHT03 chia sẻ, giúp đỡ động viên suốt thời gian học tập trường thời gian thực đề tài Mặc dù chúng em cố gắng hoàn thành đề tài với tất nỗ lực, khơng tránh khỏi thiếu sót định Kính mong nhận bảo q Thầy, Cơ góp ý chân thành bạn Kính chúc q thầy mạnh khỏe, tiếp tục đạt nhiều thắng lợi giảng dạy, nghiên cứu khoa học nghiệp trồng người Kính chúc sức khoẻ và thịnh vượng Xin chân thành cảm ơn! Nhóm sinh viên Phan Văn Thắng Lê Thiên Long Chế Thái Nhựt Nguyễn Thị Như Thủy ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang z TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE  LỜI MỞ ĐẦU Với bùng nổ ngày càng mạnh mẽ mạng máy tính và Internet, quốc gia, tổ chức, công ty và tất người dường xích lại gần Từ máy tính cá nhân PC, mạng cục LAN, mạng diện rộng WAN, … kết nối vào Internet để khai thác và truyền bá thông tin Việt Nam ta nay, với gia nhập Internet, việc ứng dụng tin học vào quản lý và công tác nghiên cứu, học tập ngày càng phổ biến; đặc biệt là việc tra cứu, tìm kiếm và trao đổi thông tin Mặc dù sau giới bắt đầu cảm nhận được điều Cơng việc hàng ngày bắt buộc phải tiếp xúc và phụ thuộc nhiều vào phương thức thơng tin đại thư tín điện tử, giao dịch trực tuyến và hội thảo từ xa v.v Chính phủ bắt đầu tiến hành chương trình phủ điện tử đưa dịch vụ công lên mạng Tốc độ tăng trưởng kết nối Internet và sử dụng Internet minh chứng cho phát triển thông tin hóa đến từ cá nhân xã hội Ngay phải thừa nhận phụ thuộc ngày càng tăng vào hệ thống phức tạp máy tính và mạng máy tính Chúng ta nhận thức thơng tin trở thành tài nguyên quí giá cho tổ chức hay doanh nghiệp khơng nguồn tài nguyên truyền thống nhân lực, vốn v.v Chúng ta bắt đầu thiết lập hệ thống để thu thập , kiểm sốt và phân tích thơng tin Và khơng tổ chức và doanh nghiệp thơng tin là sản phẩm.Khơng vậy, tổ chức hay doanh nghiệp gia tăng kết nối thông tin với và với giới để đẩy mạnh việc trao đổi thông tin Không tổ chức và doanh nghiệp hưởng lợi cách mạng thông tin này, mạng Internet mang lại kết nối thông tin tổ chức đến cá nhân và kết nối cá nhân với cá nhân Sự chia thông tin mạng công cộng Internet mang lại hội tiếp cận thông tin cách công cho người hành tinh này, Chúng ta khơng thể phủ nhận mặt tích cực phát triễn này và chắn không bước thụt lùi.Nhưng phải nhận thức được mặt trái vấn đề này Chính lẽ nên việc bảo vệ, làm nguồn tài nguyên thông tin mạng đã, và là vấn đề cần thiết, nên việc triển khai hệ thống an ninh mạng với tường lửa là quan trọng vấn đề bảo mật doanh nghiệp và Microsoft Forefront Threat Management Gateway 2010 là lựa chọn tốt vấn đề bảo mật Nhóm sinh viên Phan Văn Thắng Lê Thiên Long Chế Thái Nhựt Nguyễn Thị Như Thủy ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE NHẬN XÉT CỦA DOANH NGHIỆP NHẬN XÉT CỦA GIẢNG VIÊN HƯỚNG DẪN ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE KHOA CÔNG NGHỆ THÔNG TIN MÃ ĐỀ TÀI: 503 MÃ LỚP: 01CCHT03 01 KHÓA TÊN ĐỀ TÀI : ỨNG DỤNG MS FOREFRONT TMG 2010 TRONG BẢO MẬT MẠNG DOANH NGHIỆP MỤC LỤC Lời Mở Đầu …………………………………………………………………………………………………………… ….02 Lời Cảm Ơn ……………………………………………………………………………………………………………… …03 Nhận Xét Của Doanh Nghiệp …………………………………………………………………………… …… 04 Nhận Xét Của Giảng Viên Hướng Dẫn ……………………………………………………… ………….….05 Mục Lục ………………………………………………………………………………………………… ……………… 06 Mục Lục Hình ………………………………………………………………………………………… ………………… 09 Tài Liệu Tham Khảo …………………………………………………………………………… ………………… 12 Tổng Quan Đề Tài …………………………………………………………………………………………… ……….14 ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE MỤC LỤC HÌNH Hình 1-1.2: Chức Firewall 20 Hình 2-1.3 : Nguyên lí hoạt động Firewall 21 Hình 3-3.1.1: Checkpoint .26 Hình 4-3.1.1: Eventia Analyzer 26 Hình 5-3.1.1: Eventia Report .27 Hình 6-3.1.1: SmartCenter 27 Hình 7-3.1.1: SmartPortal 28 Hình 8-3.1.2: Cisco ASA 28 Hình 9-3.2.2: pfSense 32 Hình 10-3.2.3: Iptables 33 Hình 11-3.2.4: Kerio WinRoute Firewall .34 Hình 12-7: Mô hình chung 37 Hình 13-7: Mô hình kết nối VPN đơn 37 Hình 14-2.7: Mô hình site to site 38 Hình 15-3.1.2: Các phiên MS Forefront TMG 2010 .42 Hình 16-3.2.1.1.1: VoIP traversal 42 Hình 17-3.2.1.2.2: HTTPs Traffic Inspection 44 Hình 18-3.2.1.3:E-Mail Policy .45 Hình 19-3.2.1.3.2: Cấu hình Spam Filtering .45 Hình 20-3.2.1.3.3: Cấu hình Virus and Content Filtering 46 Hình 21-3.2.1.4: Kiến trúc NIS .46 Hình 22-3.2.1.5.1: Quy trình xử lý giao thức L2TP 48 Hình 23-3.2.1.5.2: Quy trình xử lý giao thức PPTP 49 Hình 24-3.2.2: So sánh với ISA 2006 52 Hình 25-3.2.3: Getting Started Wizard Forefront TMG .53 Hình 26-3.2.3: Edge Firewall .54 Hình 27-3.2.3: 3-Leg Perimeter 55 Hình 28-3.2.3: Backfirewall 56 Hình 29-3.2.3: Single Network Adapter 57 Hình 30-3.3.1: Các tùy chọn dòng lệnh ADAM Sites 58 Hình 31-3.3.2: Công cụ Auto Discovery Configuration .58 Hình 32-3.3.3: Công cụ Cache Directory 59 Hình 33-3.3.4: Công cụ Cert Tool 60 Hình 34-3.3.5: Công cụ DNS Cache 60 Hình 35-3.3.6: Công cụ EE Single Server Conversion .61 Hình 36-3.3.7: Cú pháp công cụ MSDEtoText .62 ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Hình 37-3.3.7: Export file ghi Firewall 62 Hình 38-3.3.8: Công cụ RAQ 63 Hình 39-3.3.9: Công cụ RSA Test Authentication .64 Hình 40-3.3.9: Tài liệu hỗ trợ TMG SDK .65 Hình 41- 3.3.9: Kịch mẫu TMG SDK để export HTTP Filter 65 Hình 42-3.3.9: Kịch mẫu TMG SDK để hiển thị Active Session 65 Hình 43-3.4.2: Các thành phần Troubleshooting 67 Hình 44-3.4.2: Cấu hình Change Tracking 68 Hình 45-3.4.2: Traffic Simulator 68 Hình 46-3.4.2: Diagnostic Logging .69 Hình 47-3.4.2: Remove Network Load Balancing Configuration 69 Hình 48-3.4.2: E-mail Policy Integration Mode 70 Hình 49-3.4.2: Connectivity Test 71 Hình 50-3.4.2: Connectivity Test 71 Hình 51-3.4.2: Connectivity Test 72 Hình 52-3.4.2: Connectivity Test 72 Hình 53-4.1.2: FPE triển khai theo mô hình nhiều lớp Exchange Server 73 Hình 54-4.1.2: FPE chặn lọc virus cho Exchange engines lúc 74 Hình 55-4.1.2: Forefront Antispam Framework 74 Hình 56-4.1.2: Chặn lọc địa gốc trí tuệ nhân tạo với SenderID Filter 75 Hình 57-4.1.2: Chống spam vào Distribution Group với Recipient Filtering 76 Hình 58-4.1.2: Cơ chế Backscatter content filtering FPE .77 Hình 59-4.1.4: Forefront Protection for SharePoint 79 Hình 60-4.1.5: Forefront Protection Server Management Console 79 Hình 61-4.1.5- Microsoft Forefront Server Security Management Console 80 Hình 62-.5.1: Mô hình mạng tổng thể công ty DMA 82 Hình 63 5.1: Mô hình mạng logic trụ sở 83 Hình 64-6.1.1: Mô hình triển khai thực tế 90 Hình 65-6.1.2: Mô hình triển khai hệ thống Firewall 91 Hình 66-6.1.3: Mô hình Internal Network 92 Hình 67-6.1.4: Mô hình Perimeter Network 92 Hình 68-6.2.1: System 93 Hình 69-6.2.2: Server Manager 93 Hình 70-6.2.2: Add role 94 Hình 71-6.2.2: Giao diện Begin 94 Hình 72-6.2.2: Server role 95 Hình 73-6.2.2: Server role 95 Hình 74-6.2.2: Server role 96 Hình 75-6.2.2: ADLDS 96 ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Hình 76-6.2.2: Network Policy and Access Services 97 Hình 77-6.2.2: Role Services .97 Hình 78-6.2.2: Confirmation 98 Hình 79-6.2.2: Progress 98 Hình 80-6.2.2: Results 99 Hình 81-6.3.1: Update 99 Hình 82-6.3.1: Update 100 Hình 83 6.3.1: Update .100 Hình 84-6.3.1: Update 101 Hình 85-6.3.1: Update 101 Hình 86-6.3.1: Preparation 102 Hình 87-6.3.1: Preparation 102 Hình 88-6.3.1: Preparation 103 Hình 89-6.3.1: Preparation 104 Hình 90-6.3.1: Preparation 105 Hình 91-6.3.3: Installation 105 Hình 92-6.3.3: Installation 106 Hình 93-6.3.3: Installation 106 Hình 94-6.3.3: Installation 107 Hình 95-6.3.3: Installation 107 Hình 96-6.3.3: Installation 108 Hình 97-6.3.3: Installation 108 Hình 98-6.3.3: Installation 109 Hình 99-6.3.3: Installation 109 Hình 100-6.3.3: Installation 110 Hình 101-6.3.3: Installation 110 Hình 102-6.3.3: Installation 111 Hình 103-6.3.3: Installation 111 Hình 104-6.4.1: Cài đặt EMS Server 112 Hình 105-6.4.1: Cài đặt EMS Server 112 Hình 106-6.4.1: Cài đặt EMS Server 113 Hình 107-6.4.1: Cài đặt EMS Server 113 Hình 108-6.4.1: Cài đặt EMS Server 114 Hình 109-6.4.1: Cài đặt EMS Server 114 Hình 110-6.4.1: Cài đặt EMS Server 115 Hình 111-6.4.1: Cài đặt EMS Server 115 Hình 112-6.4.1: Cài đặt EMS Server 116 Hình 113-6.4.1: Cài đặt EMS Server 117 Hình 114-6.4.2: Tạo Array 118 ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Hình 115-6.4.2: Tạo Array 118 Hình 116-6.4.2: Tạo Array 119 Hình 117-6.4.2: Tạo Array 119 Hình 118-6.4.2: Tạo Array 120 Hình 119-6.4.2: Tạo Array 120 Hình 120-6.4.2: Tạo Array 121 Hình 121-6.4.3: Join Array 121 Hình 122-6.4.3: Join Array 122 Hình 123-6.4.3: Join Array 122 Hình 124-6.4.3: Join Array 123 Hình 125-6.4.3: Join Array 123 Hình 126-6.4.3: Join Array 124 Hình 127-6.4.3: Join Array 124 Hình 128-6.4.4: Cấu hình Network loadbalencing 125 Hình 129-6.4.4: Cấu hình Network loadbalencing 125 Hình 130-6.4.4: Cấu hình Network loadbalencing 126 Hình 131-6.4.4: Cấu hình Network loadbalencing 126 Hình 132-6.4.4: Cấu hình Network loadbalencing 127 Hình 133-6.4.4: Cấu hình Network loadbalencing 127 Hình 134-6.5.1: Cấu hình Network Setting .128 Hình 135-6.5.1: Cấu hình Network Setting .129 Hình 136-6.5.1: Cấu hình Network Setting .129 Hình 137-6.5.1: Cấu hình Network Setting .130 Hình 138-6.5.1: Cấu hình Network Setting .131 Hình 139-6.5.1: Cấu hình Network Setting .132 Hình 140-6.5.1: Cấu hình Network Setting .132 Hình 141-6.5.1: Cấu hình Network Setting .133 Hình 142-6.5.1: Cấu hình Network Setting .133 Hình 143-6.5.1: Cấu hình Network Setting 134 Hình 144-6.5.1: Cấu hình Network Setting .134 Hình 145-6.5.1: Cấu hình Network Setting .135 Hình 146-6.5.1: Cấu hình Network Setting .135 Hình 147-6.5.1: Cấu hình Network Setting .136 Hình 148-6.5.1: Cấu hình Network Setting .136 Hình 149-6.5.1: Cấu hình Network Setting .137 Hình 150-6.5.1: Cấu hình Network Setting .138 Hình 151-6.5.2: Tạo Access Rule 138 Hình 152-6.5.2: Tạo Access Rule 139 Hình 153-6.5.2: Tạo Access Rule 139 ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 10 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Hình 313-7.1: Cài đặt MS Forefront Protection for Exchange - Chọn nơi đường dẫn lưu trữ cài đặt Hình 314-7.1: Cài đặt MS Forefront Protection for Exchange - Nếu sử dụng Proxy chọn và nhập Username & Password ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 225 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Hình 315-7.1: Cài đặt MS Forefront Protection for Exchange - Chọn “Enable Antispam now” để khởi động chế độ này sau cài đặt hoàn tất ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 226 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Hình 316-7.1: Cài đặt MS Forefront Protection for Exchange - Chọn “Use Microsoft Update when I check for updates(recommended)” Hình 317-7.1: Cài đặt MS Forefront Protection for Exchange Next ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 227 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Hình 318-7.1: Cài đặt MS Forefront Protection for Exchange - Xác nhận lại thơng tin Hình 319-7.1: Cài đặt MS Forefront Protection for Exchange ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 228 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Hình 320-7.1: Cài đặt MS Forefront Protection for Exchange - Quá trình cài đặt diễn Hình 321-7.1: Cài đặt MS Forefront Protection for Exchange - Hoàn tất trình cài đặt  Finish ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 229 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Hình 322-7.1: Cài đặt MS Forefront Protection for Exchange Cài đặt MS Forefront Protection for OCS Cài đặt MS Forefront Protection Sharepoint: Cài đặt: - Cài đặt Windows server 2003 - Cài đặt gói hỗ trợ trước cài Forefront Protection for Sharepoint FilterPack Windows Server Power Shell 1.0 NET Framework 3.5 SP1 Hình 7.3-1.1: Cài đặt MS Forefront Protection Sharepoint ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 230 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Mschart Hình 7.3-1.2: Cài đặt MS Forefront Protection Sharepoint ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 231 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE - Vào source cài đặt và chạy file ForefrontSharePointSetup.exe Hình 323-7.3: Cài đặt MS Forefront Protection Sharepoint - Kiểm tra hệ thống trước cài đặt Hình 324-7.3: Cài đặt MS Forefront Protection Sharepoint - License Agreement, đánh dấu chọn I agree to the terms of the license agreement and privacy statement để chấp nhận điều khoản sử dụng Microsoft sản phẩm này ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 232 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Hình 325-7.3: Cài đặt MS Forefront Protection Sharepoint - Services Restart, hệ thống yêu cầu tạm ngưng dịch vụ World Wide Web Publishing Service để tiến hành cài đặt Hình 326-7.3: Cài đặt MS Forefront Protection Sharepoint - Installation Folder, chọn đường dẫn lưu chương trình FPSP ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 233 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Hình 327-7.3: Cài đặt MS Forefront Protection Sharepoint - Proxy Information, cài đặt Forefront server khác, cần nhập tên server IP Ngoài ra, nhập tài khoản domain Ở cài Forefront server khác, cần cho server join vào DC Nếu cài Forefront server chứa SharePoint để mặc định Hình 328-7.3: Cài đặt MS Forefront Protection Sharepoint ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 234 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE SharePoint Information, đăng nhập tài khoản Local Administrator server chứa SharePoint Tài khoản được sử dụng để cài đặt Forefront Protection 2010 for SharePoint nên là tài khoản Domain server cài đặt SharePoint thuộc domain controller Đây phải là tài khoản thuộc nhóm Local Administrator SharePoint server và có quyền nhóm Farm Administrator Nếu SharePoint được cấu hình để kết nối đến database sử dụng chứng thực Windows, tài khoản này phải có vai trị Sysadmin SQL Server Mặc định, thành viên nhóm Local Administrator SQL server có vai trị Sysadmin Hình 329-7.3: Cài đặt MS Forefront Protection Sharepoint ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 235 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE - Chọn “Use Microsoft Update when I check for updates(recommended)” Hình 330-7.3: Cài đặt MS Forefront Protection Sharepoint Next - Đánh dấu chọn “Join Customer Experience Improvement Program” để tham gia chương trình hỗ trợ khách hàng Microsoft Hình 331-7.3: Cài đặt MS Forefront Protection Sharepoint ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 236 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE - Xác nhận lại thơng tin Hình 332-7.3: Cài đặt MS Forefront Protection Sharepoint - Quá trình cài đặt diễn Hình 333-7.3: Cài đặt MS Forefront Protection Sharepoint - Hoàn tất trình cài đặt  Finish ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 237 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE VII ĐÁNH GIÁ ĐỀ TÀI Với mục tiêu mà đề tài đặt qua phần đồ án chúng em tìm hiểu và đưa được nghiên cứu và cách triển khai sau: - Phần I: Nghiên cứu tổng quan Firewall Chúng em đưa được lý thuyết lưu thông liệu mạng với thông qua Firewall hoạt động chặt chẽ với giao thức TCI/IP, chức Firewall, cho phép cấm dịch vụ truy nhập ngoài (từ Intranet Internet) - Phần II: Tìm hiểu kiến thức Microsoft Forefront TMG 2010 Tìm hiểu thành phần, chức và tính MS Forefront TMG 2010, phiên TMG, so sánh với ISA 2006 Các mơ hình triển khai thiết kế hệ thống an ninh mạng với TMG - Phần VI: Nghiên cứu mở rộng Nghiên cứu ứng dụng Forefront cho máy chủ Exchange Server, Sharepoint Server, OCS Server Forefront Application Protection cung cấp giải pháp bảo vệ đơn giản nhanh và hiệu nhằm chống lại phần mềm độc hại Nghiên cứu giải pháp truy cập toàn diện, an toàn từ xa với Forefront Unified Access Gateway 2010 (UAG) - Phần V: Phân tích thiết kế Lên kế hoạch và triển khai hệ thống Firewall, lập sách triển khai, sách cho nhân viên truy cập Internet Các sách bảo mật hệ thống - Phần VI: Triển khai thực Đây là phần được coi là quan trọng đề tài , thực xây dựng hệ thống Firewall , cấu hình dịch vụ là tạo Access Rule, HTTP filter, Malware Inspection, VPN, Serverpublishing - Phần VII: Triển khai mở rộng Triển khai Forefront Protection cho máy chủ Exchange và Sharepoint ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 238 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE KẾT LUẬN Do vốn kiến thức chưa rộng, thời gian, điều kiện tiếp xúc thực tiễn và nghiên cứu hạn chế, nên chúng em chưa thể tìm hiểu và trình bày thật tốt và kỹ lưỡng vấn đề liên bảo mật thông tin Forefront TMG 2010 Trên là kiến thức em tìm hiểu và nắm được trình thực tập, nghiên cứu và qua hướng dẫn, bảo tận tình thầy hướng dẫn Nguyễn Siêu Đẳng Em cám ơn và mong nhận được giúp đỡ, bảo thầy Nguyễn Siêu Đẳng và thầy, để trang bị thêm cho kiến thức cần thiết đề tài em nêu Những kiến thức và kiến thức được trang bị trình học tập, nghiên cứu trường là gốc để từ chúng em có sở nghiên cứu, phát huy tiếp đề tài này, mong đóng góp phần nào có ích cho cơng nghệ thơng tin nước nhà Thứ 6, ngày 23 tháng năm 2011 Trưởng bô môn (duyệt) Giảng viên hướng dẫn Nguyễn Siêu Đẳng Nhóm Sinh viên thực Phan Văn Thắng Lê Thiên Long Chế Thái Nhựt Nguyễn Thị Như Thủy ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 239 ... ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE KHOA CÔNG NGHỆ THÔNG TIN MÃ ĐỀ TÀI: 503 MÃ LỚP: 01CCHT03 01 KHÓA TÊN ĐỀ TÀI : ỨNG DỤNG MS FOREFRONT TMG. .. nào, bất cứ nơi nào VPN truy cập an toàn tài nguyên mạng và ứng dụng doanh nghiệp ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP Trang 29 TRƯỜNG CAO ĐẲNG NGHỀ CNTT iSPACE  SRX... xa vào mạng LAN doanh nghiệp: Hình 13-7: Mơ hình kết nối VPN đơn Mơ hình site to site: VPN kết nối 02 mạng nội từ xa với (LAN – LAN) ĐỀ TÀI: ỨNG DỤNG FOREFRONT TRONG BẢO MẬT MẠNG DOANH NGHIỆP

Ngày đăng: 25/06/2021, 02:22

Xem thêm:

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w