Skip to main content

Cos'è un gateway di gestione delle minacce?

Un gateway di gestione delle minacce (TMG) è il sistema software UNIFICATI per la gestione delle minacce (UTM) creato da Microsoft Corporation come parte del suo primo piano e reg;Suite di software di sicurezza.Questo componente viene spesso definito Forefront Tmg.Il software TMG è ciò che è noto come un server Edge, in quanto si trova al bordo di una rete di computer, audit traffico di rete che sta entrando o lasciando.Fornisce una serie di servizi di sicurezza tra cui firewall, filtro e -mail, monitoraggio dei virus e altro ancora.

Il primo di questo tipo di offerta da Microsoft era un server proxy alla fine degli anni '90.Questa offerta iniziale era un server di accesso a Internet di base per una rete locale (LAN), ma le versioni successive includevano un firewall che filtrava il pacchetto.Mentre il prodotto ha continuato a svilupparsi, è stato rinominato nel 2001 a Microsoft Internet Security and Acceleration Server (ISA) e data la possibilità di collegarsi insieme ad altri nel suo genere per fornire servizi accelerati.Ulteriori sviluppi hanno portato il prodotto a ribattezzarsi in prima linea e Reg;Gateway di gestione delle minacce nel 2008.

come dispositivo gateway, The Forefront TMG detiene le sue origini come server di accesso a Internet generale per un Microsoft Windows Lan.Ciò fornisce al software Core TMG la possibilità di eseguire la traduzione di routing e indirizzi di rete (NAT), che aiuta a dirigere il traffico all'interno della rete.Lavorare come ponte per altre reti sicure, la Forefront Il software può anche essere utilizzato per stabilire una rete privata virtuale (VPN) per il collegamento con altri gateway remoti.

Per quanto riguarda la sicurezza, il gateway di gestione delle minacce assunge diversi ruoli.Un firewall con filtro pacchetto statale stabilisce regole per l'ispezione dei pacchetti e il monitoraggio della connessione.Oltre al filtraggio statale, la prima durata e il Reg;TMG aggiunge un metodo di ispezione dell'applicazione che osserva software e servizi specifici in esecuzione su server e client all'interno della LAN che sta proteggendo.Incluso ulteriormente tra le attività di attività per TMG è la revisione di e -mail per lo spam e una funzione di ispezione del software dannosa per vietare la diffusione di virus o altri software che potrebbero compromettere la sicurezza e la stabilità della rete.

Funzionalità aggiuntiva che migliora le prestazioni della rete sonoanche una parte del gateway di gestione delle minacce.Forefront TMG inizia comprimendo il traffico Web e quindi implementando una cache Web per accelerare l'accesso ai siti Web comunemente richiesti.Un'altra aggiunta, specifica per Microsoft Reti e software, è l'uso del servizio di trasferimento intelligente di fondo (BITS).Il TMG può scaricare e memorizzare gli aggiornamenti del software per client e server sulla rete, pianificando tali download di grandi dimensioni per periodi in cui la rete è inattiva.

per Microsoft Windows Computer sulla LAN, il software client aggiuntivo lavora con il software gateway di gestione delle minacce in Forefront .Il software client è in grado di intercettare le richieste in uscita e inviarle al TMG, che applica qualsiasi regola stabilita e quindi inoltra la richiesta fuori dalla rete.Nel caso in cui la richiesta sia per una posizione all'interno della LAN, viene ignorata dal TMG e inviato lungo la sua strada.