Microdasys GeoShield für MS Forefront TMG oder MS ISA Server 2006
Einblick in geografische Datenherkunft und Bestimmungsorte
Unternehmens- und Regierungsnetzwerke geraten zunehmend ins Visier von wirtschaftlich oder politisch motivierten Cyberkriminellen. Die Herausforderungen für
Systemadministratoren werden durch die zunehmende Häufigkeit und Vielfältigkeit dieser komplexen Angriffe dabei ständig diffizieler. Obwohl es sich bei Cyberkriminalität um
ein weltweites Phänomen handelt, zeigen Statistiken eine deutliche Häufung dieser sehr fortschrittlichen - mitunter sogar durch Regierungen geförderten - Angriffe aus
bestimmten Ländern und Regionen.
Microsoft Forefront TMG ist nicht in der Lage, die Verbindungen von Usern oder Netzwerkgeräten auf Länder zu beschränken, mit denen ein Unternehmen auch tatsächlich
geschäftliche Beziehungen pflegt. Um diese Lücke zu schliessen, erweitert GeoShield die von Forefront erbrachte Sicherheit um eine zusätzliche Ebene, indem es den
Einblick in die tatsächliche geografische Lage eines Servers erlaubt. Administratoren haben damit die Möglichkeit, Sicherheitsvorgaben festzulegen, die User und Geräte auf
Verbindungen mit bestimmten Regionen beschränken. So kann die Gefahr von Angriffen und Datenverlusten deutlich gesenkt werden, ohne die täglichen Geschäftsabläufe eines Unternehmens
zu beeinträchtigen.
Die Undurchsichtigkeit von expatriierten Top-level-domains und "shortened" URLs, wie zum Beispiel "bit.ly" oder "tiny.cc" wird durch GeoShield aufgeklärt. User und
Systemadministratoren können somit informierte Entscheidungen darüber treffen, ob vertrauliche Daten über die Grenzen der als vertrauenswürdig eingestuften Regionen hinaus
übermittelt werden. Gleichzeitig können Verbindungen zu Hochrisikoländern grundsätzlich geblockt werden. Als natives Plug-In ist GeoShield ohne die Anschaffung zusätzlicher
Hardware nahtlos in das Forefront Threat Management Gateway implementierbar. In der Administrationskonsole sind detaillierte Berichte abrufbar, zudem ist eine schnelle und flexible
Festlegung von Sicherheits und Ausnahmeregelungen möglich.

Geo-Location Detection
- Identifiziert die tatsächliche geografische Lage eines Servers.
Geo Management
- Erlaubt das Festlegen und Verwalten von Standortvorgaben, sowohl länderspezifisch, als auch nach Ländergruppen oder Kontinenten. Differenzierte Ausnahmeregelungen, basierend auf IP, IP Range und Domain, sind möglich.
Automatische Geo Location Updates
- Regelmäßige Updates durch den GeoShield Cloud Service stellen sicher, dass die Standortinformationen stets aktuell sind.
Geo Policy Enforcement
- Es können ausschließlich Verbindungen zu Servern hergestellt werden, die sich an vertrauenswürdigen geografischen Standorten befinden.
Forefront und ISA Server Integration
- Native 64 bit Plug-In für Microsoft Forefront TMG 2010 und ISA Server 2006.
Protokoll und Port unabhängig
- Stoppt Zombies, hidden iFrame Redirections und alle weiteren nutzer- oder anwendungsinitiierten Verbindungen zu Servern die sich außerhalb vertrauenswürdiger Bereiche befinden.

