Những bổ sung cho Exchange Server 2007 - Phần 2: Bảo vệ mặc định
Số trang: 7
Loại file: pdf
Dung lượng: 353.11 KB
Lượt xem: 8
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Trước khi bắt đầu, hãy chú ý rằng bài này được dựa trên phiên bản Beta của Windows Server 2008 và Exchange Server 2007 SP1 chính vì vậy nó có thể sẽ có một số tính năng bị thay đổi hoặc được bỏ đi trong các phiên bản cuối cùng của sản phẩm.
Nội dung trích xuất từ tài liệu:
Những bổ sung cho Exchange Server 2007 - Phần 2: Bảo vệ mặc địnhNhững bổ sung cho Exchange Server 2007 - Phần 2: Bảo vệ mặc địnhNugồn:quantrimang.com Marc GroteTrước khi bắt đầu, hãy chú ý rằng bài này được dựa trên phiên bản Betacủa Windows Server 2008 và Exchange Server 2007 SP1 chính vì vậy nó cóthể sẽ có một số tính năng bị thay đổi hoặc được bỏ đi trong các phiên bảncuối cùng của sản phẩm.Việc tính toán đáng tin cậyMicrosoft nói rằng Exchange Server 2007 là một thiết kế dành cho bảo mật.Exchange 2007 được thiết kế và được phát triển theo một nguyên tắc chặt chẽcủa chu trình phát triển phần mềm tính toán với độ bảo mật được tin cậy cao -Trustworthy Computing Security Development Lifecycle (TWC), chu trình nàyđược đưa ra lần đầu tiên vào tháng 10 năm 2002. Cùng với thời gian, Microsoftđã thay đổi rất nhiều bên trong chu trình phát triển này và các cải thiện có liênquan đến vấn đề bảo mật được xây dựng trong Exchange Server 2007.Microsoft nói rằng Exchange Server 2007 có nhiều ưu điểm bảo mật hơn cácphiên bản Exchange trước đó của Microsoft.Bảo mật mặc địnhMicrosoft đã cố gắng bảo vệ Exchange Server 2007 bằng các công nghệ bảomật đang tồn tại. Mộtmục tiêu trong kế hoạch bảo mật là mỗi bit lưu lượng quantrọng sẽ đều được mã hóa một cách mặc định. Ngoại trừ với các vấn đề truyềnthông Server Message Block (SMB) cluster và một số truyền thông hợp nhất thưtín Unified Messaging (UM), Microsoft đã đạt được mục tiêu này. ExchangeServer 2007 là hệ thống thư tín đầu tiên của Microsoft mà người dùng có thể sửdụng các chứng chỉ tự ký. Thêm vào đó, Exchange Server 2007 sử dụngKerberos cho các vấn đề truyền thông đặc biệt, Secure Sockets Layer (SSL) vàcác công nghệ mã hóa khác.Chứng chỉExchange 2007 sử dụng các chứng chỉ X.509 để thiết lập Transport LayerSecurity (TLS) an toàn và các kênh truyền tải Secure Sockets Layer (SSL) choviệc truyền thông giữa các giao thức như HTTPS, SMTP, IMAP4 và POP3.Lưu ý:Truy cập POP3 và SMTP bị vô hiệu hóa một cách mặc định giống như trong cácphiên bản trước của Exchange Server. Exchange Server 2007 sử dụng cácchứng chỉ cho một vài thành phần.SMTPCác chứng chỉ được sử dụng cho việc mã hóa và chứng thực cho DomainSecurity (điểm mới trong Exchange Server 2007) giữa các tổ chức Exchangekhác nhau. Các chứng chỉ này được sử dụng để bảo vệ các kết nối giữa cácmáy chủ Hub Transport và Edge Transport. Mỗi một truyền thông SMTP giữacác máy chủ Hub Transport đều được mã hóa.Đồng bộ EdgeSyncExchange Server 2007 sử dụng chứng chỉ tự ký để mã hóa vấn đề truyền thôngLDAP giữa trường hợp ADAM của các máy chủ Edge Transport và máy chủActive Directory bên trong, trên đó dịch vụ Microsoft Exchange EdgeSync truyềnthông với Active Directory để tái tạo các thông tin Active Directory đối với trườnghợp ADAM trên máy chủ Edge Transport.POP3 và IMAP4Exchange Server 2007 sử dụng các chứng chỉ để chứng thực và mã hóa mỗisession giữa Post Office Protocol version 3 (POP3) và các các máy kháchInternet Message Access Protocol version 4 (IMAP4) và Exchange Server 2007.Thư tín hợp nhất (Unified Messaging)Các chứng chỉ được sử dụng để mã hóa session SMTP cho các máy chủ HubTransport và cho Unified Messaging (UM) IP gateway.AutoDiscoverCác chứng chỉ được sử dụng để mã hóa sự truyền thông giữa máy khách vàmáy chủ truy cập client - Client Access Server (CAS).Các ứng dụng truy cập clientExchange Server 2007 sử dụng các chứng chỉ để mã hóa sự truyền thông giữaClient Access Server và các client như Outlook 2007 (Outlook Anywhere akaRPC trên HTTPS), Microsoft Outlook Web Access (OWA) và ExchangeActiveSync.Với mục đích bảo mật, Microsoft khuyên người dùng nên sử dụng các chứng chỉđược tạo bởi chính quyền chứng chỉ bên trong của chính bản thân họ hoặc củanhóm chứng chỉ thuộc nhóm thứ ba trong thương mại nếu trong trường hợp bạncó nhiều client truy cập Exchange Server 2007 từ các máy tính thành viên khôngtrong miền.Bộ kết nối thư tínExchange Server 2007 sử dụng một số bộ kết nối (connector) để tiếp sóng cholưu lượng từ nguồn tới máy chủ đích. Exchange Server 2007 sử dụng hai kiểuconnector khác nhau. Một cho lưu lượng đi vào, cách này có thể được cấu hìnhtrên mỗi Exchange Server 2007 và một số connector cho lưu lượng mail đi ra.Exchange Server 2007 hỗ trợ rất nhiều cơ chế chứng thực khác nhau để bảo vệsự truyền tải thư tín, hay bảo vệ sự chứng thực hoặc cả hai.Bạn có thể sử dụng: Bảo mật lớp truyền tải - Transport Layer Security (TLS). • Bảo mật miền - Domain Security (Mutual Auth. TLS). • Chứng thực cơ bản sau khi bắt đầu TLS. • Chứng thực máy Exchange Server. • Chứng thực Windows tích hợp • Hình 1: Chứng thực ConnectorMicrosoft Edge Transport ServerMicrosoft Edge Transport Server là một role phải được cài đặt trên WindowsServer 2003 hoặc Win ...
Nội dung trích xuất từ tài liệu:
Những bổ sung cho Exchange Server 2007 - Phần 2: Bảo vệ mặc địnhNhững bổ sung cho Exchange Server 2007 - Phần 2: Bảo vệ mặc địnhNugồn:quantrimang.com Marc GroteTrước khi bắt đầu, hãy chú ý rằng bài này được dựa trên phiên bản Betacủa Windows Server 2008 và Exchange Server 2007 SP1 chính vì vậy nó cóthể sẽ có một số tính năng bị thay đổi hoặc được bỏ đi trong các phiên bảncuối cùng của sản phẩm.Việc tính toán đáng tin cậyMicrosoft nói rằng Exchange Server 2007 là một thiết kế dành cho bảo mật.Exchange 2007 được thiết kế và được phát triển theo một nguyên tắc chặt chẽcủa chu trình phát triển phần mềm tính toán với độ bảo mật được tin cậy cao -Trustworthy Computing Security Development Lifecycle (TWC), chu trình nàyđược đưa ra lần đầu tiên vào tháng 10 năm 2002. Cùng với thời gian, Microsoftđã thay đổi rất nhiều bên trong chu trình phát triển này và các cải thiện có liênquan đến vấn đề bảo mật được xây dựng trong Exchange Server 2007.Microsoft nói rằng Exchange Server 2007 có nhiều ưu điểm bảo mật hơn cácphiên bản Exchange trước đó của Microsoft.Bảo mật mặc địnhMicrosoft đã cố gắng bảo vệ Exchange Server 2007 bằng các công nghệ bảomật đang tồn tại. Mộtmục tiêu trong kế hoạch bảo mật là mỗi bit lưu lượng quantrọng sẽ đều được mã hóa một cách mặc định. Ngoại trừ với các vấn đề truyềnthông Server Message Block (SMB) cluster và một số truyền thông hợp nhất thưtín Unified Messaging (UM), Microsoft đã đạt được mục tiêu này. ExchangeServer 2007 là hệ thống thư tín đầu tiên của Microsoft mà người dùng có thể sửdụng các chứng chỉ tự ký. Thêm vào đó, Exchange Server 2007 sử dụngKerberos cho các vấn đề truyền thông đặc biệt, Secure Sockets Layer (SSL) vàcác công nghệ mã hóa khác.Chứng chỉExchange 2007 sử dụng các chứng chỉ X.509 để thiết lập Transport LayerSecurity (TLS) an toàn và các kênh truyền tải Secure Sockets Layer (SSL) choviệc truyền thông giữa các giao thức như HTTPS, SMTP, IMAP4 và POP3.Lưu ý:Truy cập POP3 và SMTP bị vô hiệu hóa một cách mặc định giống như trong cácphiên bản trước của Exchange Server. Exchange Server 2007 sử dụng cácchứng chỉ cho một vài thành phần.SMTPCác chứng chỉ được sử dụng cho việc mã hóa và chứng thực cho DomainSecurity (điểm mới trong Exchange Server 2007) giữa các tổ chức Exchangekhác nhau. Các chứng chỉ này được sử dụng để bảo vệ các kết nối giữa cácmáy chủ Hub Transport và Edge Transport. Mỗi một truyền thông SMTP giữacác máy chủ Hub Transport đều được mã hóa.Đồng bộ EdgeSyncExchange Server 2007 sử dụng chứng chỉ tự ký để mã hóa vấn đề truyền thôngLDAP giữa trường hợp ADAM của các máy chủ Edge Transport và máy chủActive Directory bên trong, trên đó dịch vụ Microsoft Exchange EdgeSync truyềnthông với Active Directory để tái tạo các thông tin Active Directory đối với trườnghợp ADAM trên máy chủ Edge Transport.POP3 và IMAP4Exchange Server 2007 sử dụng các chứng chỉ để chứng thực và mã hóa mỗisession giữa Post Office Protocol version 3 (POP3) và các các máy kháchInternet Message Access Protocol version 4 (IMAP4) và Exchange Server 2007.Thư tín hợp nhất (Unified Messaging)Các chứng chỉ được sử dụng để mã hóa session SMTP cho các máy chủ HubTransport và cho Unified Messaging (UM) IP gateway.AutoDiscoverCác chứng chỉ được sử dụng để mã hóa sự truyền thông giữa máy khách vàmáy chủ truy cập client - Client Access Server (CAS).Các ứng dụng truy cập clientExchange Server 2007 sử dụng các chứng chỉ để mã hóa sự truyền thông giữaClient Access Server và các client như Outlook 2007 (Outlook Anywhere akaRPC trên HTTPS), Microsoft Outlook Web Access (OWA) và ExchangeActiveSync.Với mục đích bảo mật, Microsoft khuyên người dùng nên sử dụng các chứng chỉđược tạo bởi chính quyền chứng chỉ bên trong của chính bản thân họ hoặc củanhóm chứng chỉ thuộc nhóm thứ ba trong thương mại nếu trong trường hợp bạncó nhiều client truy cập Exchange Server 2007 từ các máy tính thành viên khôngtrong miền.Bộ kết nối thư tínExchange Server 2007 sử dụng một số bộ kết nối (connector) để tiếp sóng cholưu lượng từ nguồn tới máy chủ đích. Exchange Server 2007 sử dụng hai kiểuconnector khác nhau. Một cho lưu lượng đi vào, cách này có thể được cấu hìnhtrên mỗi Exchange Server 2007 và một số connector cho lưu lượng mail đi ra.Exchange Server 2007 hỗ trợ rất nhiều cơ chế chứng thực khác nhau để bảo vệsự truyền tải thư tín, hay bảo vệ sự chứng thực hoặc cả hai.Bạn có thể sử dụng: Bảo mật lớp truyền tải - Transport Layer Security (TLS). • Bảo mật miền - Domain Security (Mutual Auth. TLS). • Chứng thực cơ bản sau khi bắt đầu TLS. • Chứng thực máy Exchange Server. • Chứng thực Windows tích hợp • Hình 1: Chứng thực ConnectorMicrosoft Edge Transport ServerMicrosoft Edge Transport Server là một role phải được cài đặt trên WindowsServer 2003 hoặc Win ...
Tìm kiếm theo từ khóa liên quan:
Quản trị mạng Hệ điều hành Công nghệ thông tin Tin học Computer networkTài liệu liên quan:
-
Giáo trình Lý thuyết hệ điều hành: Phần 1 - Nguyễn Kim Tuấn
110 trang 456 0 0 -
52 trang 433 1 0
-
24 trang 359 1 0
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 320 0 0 -
74 trang 303 0 0
-
96 trang 297 0 0
-
Báo cáo thực tập thực tế: Nghiên cứu và xây dựng website bằng Wordpress
24 trang 291 0 0 -
Đồ án tốt nghiệp: Xây dựng ứng dụng di động android quản lý khách hàng cắt tóc
81 trang 285 0 0 -
173 trang 278 2 0
-
EBay - Internet và câu chuyện thần kỳ: Phần 1
143 trang 277 0 0