T:Zapora systemowa. Mechanizm zabezpieczeń w sieci dotyczący nie tylko bezpieczeństwa transmisji ale również zabezpieczeń komputerów i sieci przed niepowołanym podstępem lub atakiem.Podstawową metodą zabezpiećzeń są tzw.ściany ognia(firewalle).termin ten może odnośić się zarówno do sprzętu komputerowego wraz ze specjalnym oprogramowaniem jak i do samego oprogramowania blokującego niepowołany dostęp do komputera.Ściany ogniowe zapewniają ochronę w sieciach LAN lub przed dostępnym z zewnątrz(internet).Do podstawowych zadań firewalla należy filtrowanie połączeń wchodzących i wychodzących polegające na odmawianiu żądań dostępu uznawanych za niebezpieczne. ----W systemach serwerowych Firewall jest realizowany za pomocą dodatkowych funkcji. W przypadku serwera 2003 i 2008 taką usługą jest ISA 2006,dla serwera 2008R2 usługa nosi nazwę TMG2010. Serwery TMG zapewniają filtrowanie przesyłanych danych w warstwie sieci i w warstwach wyższych,istnieje możliwość wykorzystania filtrów dla wielu protokołów warstwy aplikacji jak np.HTTP,SMTP,POP3 Trzy podstawowe opcje kofiguracji usługi TMG: -Configure network settings - Pozwala na zmianę ustawień sieciowych i wybór scenariusza pracy TMG -Configure system settings - pozwala na wybór trybu pracy(w domenie lub grupie roboczej) oraz konfigurację DNS -Define deployment options - Pozwala na zmianę konfiguracji aktualizacji i subskrypcji Cztery scenariusze pracy TMG : -Edge Firewall - zapora systemowa brzegowa -3-leg perimeter - zapora brzegowa z dodatkowym interfejsem określanym jako DMZ -Back Firewall - ta konfiguracja jest wybierana kiedy pomiędzy TMGa internetem istnieje jeszcze jedna zapora -Single Network Adapter - stosowana przy serwerach typu web-proxy