IT-experts.dk

Authentication på en DMZ

rated by 0 users
Not Answered This post has 0 verified answers | 5 Replies | 2 Followers

Top 50 Contributor
Male
Points 1.055
Jan Strunk Nielsen posted on 4 feb 2010 13:33

Hej,

 

Jeg har et scenarie som jeg gerne vil have noget input til på sikkerhedssiden:

 

Et MOSS site på en DMZ hvor vi skal kunne dele følsome data med udvalgte kunder samt interne folk. Både interne og eksterne skal have skrive adgang.

 

MOSS delen og IIS delen kan vi godt låse rimeligt ned. Men jeg tænker mere på hvad der ville være den bedste (læs sikreste) måde at lave authentication på i sådan en situation.

/Strunk

All Replies

Top 10 Contributor
Male
Points 8.015

Hej Jan

Jeg vil smide en TMG (ISA) løsning foran MOSS (i DMZ) og lave autrhentication på den.

Det giver dig udover authentication også en bedre sikkerhed, end at sende https trafik igennem din FW direkte ind til MOSS, selvom den er låst ned. Da TMG jo er en application layer firewall og kan kigge på applicationstraffiken. 

Peter Schmidt 
Microsoft MVP - IIS | Microsoft Certified Master: Exchange 2007
MCITP | MCSE: M+S+I | Blog:
 
www.msdigest.net

 

 

  • | Post Points: 15
Top 10 Contributor
Male
Points 7.875

Jeg ville bruge Microsofts Unified Access Gateway til formålet... UAG'en har selv en TMG foran sig.

  • | Post Points: 25
Top 50 Contributor
Male
Points 1.055

Hvad koster en MS Unified Access Gateway sådan ca. ?

 

  • | Post Points: 25
Top 10 Contributor
Male
Points 7.875

Du køber UAG serveren og x antal CAL'er alt efter hvor mange enheder/brugere du vil have på.

http://www.microsoft.com/forefront/unified-access-gateway/en/us/pricing-licensing.aspx

Jeg har selv lige sat en UAG op for nyligt foran exchange 2010, Terminal servere... og i fremtiden Direct Access, MOSS, OCS osv...

 

  • | Post Points: 25
Top 50 Contributor
Male
Points 1.055

Tak for linket.

Det må overvejes om det er vejen for os.

 

 

  • | Post Points: 15
Page 1 of 1 (6 items) | RSS