Door AnoniemDoor AnoniemDoor Anoniem
ik was er al een half jaartje op aan het
wachten.............
Arme jongen, moet jij je netwerk beschermen met die baggerzooi?
Microsoft heeft een aantal aardige producten, helaas is ISA
server er niet één van. Laat Microsoft in godsnaam de naam
wijzigen in iets als "Microsoft Proxy Server" of "Microsoft
Internet Accelleration Server", Internet Security biedt dit
pakket eigenlijk niet.
Weer zo'n onzinnige opmerking. Ooit al es ISA in werking
gezien? Als ge
uwen ISA goed opzet, effectief de tijd pakt om iets aan te
leren ga je zo'n
onzinnige opmerkingen niet geven. Dit biedt juist wel
security van buiten
naar binnen alsook van binnen naar buiten...
Ik werk als netwerk security architect. Ik ben heel goed in
staat om een pakket te beoordelen. Ik ken ISA Server als
sinds het in beta is, het heeft me nooit kunnen bekoren.
Het probleem met ISA Server is tweeledig. Enerzijds vind ik
de architectuur van het pakket niet heel overtuigend. Wat is
het nou? Het wordt verkocht als firewall, maar werkt als proxy.
Anderzijds heeft Microsoft als grote handicap dat ze niet
verder kunnen kijken dan hun eigen keuken. Al hun
serverproducten moeten op Windows draaien (want dat verkopen
ze ook).
En ik
wil helemaal geen firewall draaien op een
ondoorzichtig, nauwelijks te harden platform. Laat staan dat
ik het product (het wordt verkocht als firewall, iets dat
het werkelijk niet is) op dedicated, security-hardened
hardware kan draaien. (Zeg, Firewall-1 op Nokia hardware).
Niet dat Firewall-1 nou het end-all in firewalls is hoor, er
zijn voor minder geld prima spullen te koop die je (met een
paar kleine beperkingen) uitstekend in kan zetten om een
bedrijfsnetwerk te beschermen.
De enige reden die ik kan bedenken om ISA Server te draaien
is als je omgeving al 100% Microsoft georiënteerd is. Dan
kun je de ISA Server vanuit de AD beheren en intergreert het
allemaal heel mooi met andere Microsoft-spullen als OWA.
En for the record, iedere serieuze firewall biedt security
van binnen naar buiten.