<P> 针对企业对信息交换和发布的功能需求,Microsoft推出了用于提供邮件服务的Exchange Server、用于企业内部网络Portal站点的SharePoint Server及用于企业内部即时通讯服务的Office Communication Server。因为它们继承了Microsoft系列产品功能强大和简单易用的特点,许多企业广泛使用这些应用服务器来提供企业内外的信息发布和交换功能,这些应用服务器通常部署在企业内部网络的核心位置,并负责处理大量的与企业业务密切相关的敏感信息。因此,如果这些应用服务器在企业中被不安全的部署或使用,将有可能成为企业内部网络中的不安全因素之一,甚至成为外部入侵者入侵企业内部网络或内部人员泄漏敏感信息的关键点。</P>
<P> Microsoft Forefront Security是Microsoft最新推出的面向企业全方位安全需求,功能完整的安全解决方案,其中的Forefront Security for Server便是专门针对部署在企业内部网络中的Microsoft系列应用服务器的安全方案,目前包括Forefront Security for Exchange Server和Forefront Security for SharePoint Server。它们都继承了Forefront家族的共有特点:</P>
<P> <STRONG>第一,恶意软件事件。</STRONG>恶意软件事件是企业内部网络中最常发生的安全事件,这点也反映在企业的FSS部署上,FSS的管理员应该根据企业所制定FSS事件响应策略,通过FSS的日志报告确定安全事件的发生位置,并及时进行处理。比如Forefront Security for Exchange Server报告发现企业内部有包含恶意软件的电子邮件正在往外发送,管理员应根据FSS的日志报告,确定发送恶意软件邮件的客户端系统,及时到场处理并做好记录。而对Forefront Security for SharePoint来说,如果FSS报告有用户提交携带恶意软件的文档,管理员也应该根据FSS的日志报告,确定提交恶意文档的客户端系统,并到场处理。</P>