7. Conclusion
Comme vous avez pu le constater tout au long de cet article,
Microsoft ISA Server est vivement conseillé pour les entreprises utilisatrices
du serveur Exchange Server.
Nous pouvons également, remarquer que Microsoft ISA Server
2004 est un produit extrêmement convivial et transparent. Peu d’investissement
suffise à la maîtrise du pare-feu. Microsoft apporte ainsi, à ses clients,
une vraie solution de sécurité. En effet, un bon pare-feu est inutile si il
est mal configuré.
ISA Server 2004 se révèle être un très
bon pare feu applicatif. Il permet à l’entreprise de contrôler
le trafic sortant de manière sécurisé quelque soit le périphérique
client utilisé et son mode de connexion.

Il ne reste plus qu’à attendre la sortie du SP2
d’Exchange qui va ajouter les fonctionnalités suivantes pour s’assurer
de la confidentialité des informations résidant sur les appareils
mobiles.
Nouveautés attendues avec le SP2 d’Exchange 2003 :
Sécurité :
- Support S/MIME, Certification FIPS
- Centralisation de la sécurité des terminaux
- Garantie d’application des politiques de sécurité: PIN code
(complexité, longueur), effacement des données après X
tentatives, impossible de synchroniser si les politiques ne sont pas suivies
- Possibilité de forcer une mise à jour régulière
des politiques de sécurité
- “Formatage” à distance
- Intégration des certificats x509
Fonctionnel :
- Direct Push Technology: AUTD sans SMS, indépendant du média de
connexion, recherche dans la GAL, Synchronisation des Taches, etc…
Sommaire
1. Exchange Server : Accès clients
1.1. Les différents types de clients de messageries
1.2. Rappel sur les ports TCP utilisés par les clients de messagerie
2. Infrastructure ISA : Introduction
2.1. Microsoft ISA Server en deux mots
2.2. Différents positionnement (DMZ, deux ISA, …)
2.3. Modèle conseillé pour la publication d’un serveur Exchange Server
2.4. Les assistants de publication du serveur de messageries Microsoft Exchange Server
3. Accès client WEB
3.1. Pourquoi utiliser Microsoft ISA Server pour publier Outlook Web Access ?
3.2. Les assistants publication du serveur Outlook Web Access
3.3. Utilisation de certificats SSL (HTTPS)
3.4. L’authentification par formulaires pour augmenter la sécurité de Microsoft Outlook® Web Access (OWA)
4. Accès Client
4.1. Différences entre POP3/SMTP et POP3S/SMTPS
4.2. L’assistant de publication sécurisée sur serveur SMTP/POP3/IMAP4 (POP3S,IMAP4S)
4.3. La publication RPC sécurisée pour octroyer aux employés distants un accès client complet à Outlook
4.4. La réduction de courriers électroniques non sollicités à l’aide du filtre de messages SMTP
4.5. Les filtres SMTP et POP3 pour se protéger contre les attaques de serveur de courrier
5. Communication de serveur à serveur
5.1 Publication des ports de communication nécessaire pour la communication serveur à serveur sur ISA Server 2004
5.2. Création d'une règle de sortie du protocole SMTP
6. Annexes
6.1. Les différents modèles de configuration ISA Server 2004
7. Conclusion
|
|
 |
Pour afficher ou poster un commentaire, cliquez sur ce lien : Forum-Microsoft
|
|