Što je pristupnik za upravljanje prijetnjama?

Pristupnik za upravljanje prijetnjama (TMG) je softverski sustav objedinjenog upravljanja prijetnjama (UTM) koji je stvorila Microsoft® Corporation® kao dio svog sigurnosnog softverskog paketa Forefront®. Ova komponenta se često naziva Forefront® TMG. TMG softver je ono što je poznato kao rubni poslužitelj, po tome što se nalazi na granici računalne mreže, revidira mrežni promet koji ulazi ili izlazi. Pruža niz sigurnosnih usluga uključujući vatrozid, filtriranje e-pošte, praćenje virusa i još mnogo toga.

Prvi od ove vrste ponude iz Microsofta bio je proxy poslužitelj još u kasnim 1990-ima. Ova početna ponuda bila je osnovni poslužitelj za pristup internetu za lokalnu mrežu (LAN), ali kasnije verzije uključivale su vatrozid za filtriranje paketa. Kako se proizvod nastavio razvijati, 2001. je preimenovan u Microsoft® Internet Security and Acceleration Server (ISA) i dobio je mogućnost povezivanja s drugima te vrste radi pružanja ubrzanih usluga. Daljnji razvoj doveo je do toga da je proizvod 2008. preimenovan u Forefront® Threat Management Gateway.

Kao pristupni uređaj, Forefront® TMG ima svoje porijeklo kao opći poslužitelj za pristup internetu za Microsoft® Windows® LAN. To osnovnom TMG softveru daje mogućnost usmjeravanja i prevođenja mrežnih adresa (NAT), što pomaže u usmjeravanju prometa unutar mreže. Radeći kao most prema drugim sigurnim mrežama, softver Forefront® se također može koristiti za uspostavljanje virtualne privatne mreže (VPN) za povezivanje s drugim, udaljenim pristupnicima.

Što se tiče sigurnosti, pristupnik za upravljanje prijetnjama ima nekoliko uloga. Vatrozid za filtriranje paketa s podacima o stanju uspostavlja pravila za provjeru paketa i praćenje veze. Uz filtriranje stanja, Forefront® TMG dodaje metodu inspekcije aplikacije koja nadzire određeni softver i usluge koje rade na poslužiteljima i klijentima unutar LAN-a koji štiti. Nadalje, među niz aktivnosti za TMG uključena je revizija e-pošte na neželjenu poštu i značajka provjere zlonamjernog softvera kako bi se zabranilo širenje virusa ili drugog softvera koji bi mogao ugroziti sigurnost i stabilnost mreže.

Dodatna funkcionalnost koja poboljšava performanse mreže također je dio pristupnika za upravljanje prijetnjama. Forefront® TMG počinje kompresijom web prometa, a zatim implementacijom web predmemorije kako bi se ubrzao pristup često traženim web stranicama. Još jedan dodatak, specifičan za Microsoft® mreže i softver, je korištenje pozadinske usluge inteligentnog prijenosa (BITS). TMG može preuzimati i keširati ažuriranja softvera za klijente i poslužitelje na mreži, zakazujući tako velika preuzimanja za razdoblja kada je mreža neaktivna.

Za Microsoft® Windows® računala na LAN-u, dodatni klijentski softver radi sa softverom pristupnika za upravljanje prijetnjama u Forefront®-u. Klijentski softver sposoban je presresti odlazne zahtjeve i poslati ih TMG-u, koji primjenjuje sva uspostavljena pravila i zatim prosljeđuje zahtjev izvan mreže. U slučaju da je zahtjev za lokaciju unutar LAN-a, TMG ga ignorira i šalje usput.