locked
Recommandation(s) pour ISA 2006 EE en frontal ? RRS feed

  • Question

  • Bonjour.

     

    J'aurais voulu savoir quel antivirus est conseillé pour ISA 2006 EE quand celui-ci est un routeur en ... frontal.

    Autre question dépendante, est-ce bien "recommandé" de mettre un ISA en frontal sur un Win 2003 Server R2 Ent à la place d'une solution routeur matériel ?

    Pour moi l'intérêt est le nombre illimité de réseaux pris en charge par ISA. Est ce que je fais un bon choix en mettant un ISA en frontal (par rapport aux attaques et virus sur internet) ?

     

    En vous remercient par avance.

    Cordialement.

     

    Yann.

    dimanche 29 juillet 2007 13:12

Réponses

  • Bonjour.

     

    Après plusieurs jours de fonctionnement avec ISA 2006 en firewall fontal, j'en suis satisfait.

    Après l'installation, le niveau de sécurité pré-configuré est plus que satisfaisant. pour les paranos, il est toujours possible d'amélioré le niveau.

    pour ceux (comme moi) qui désire connaitre "le niveau de fiabilité" d'ISA en frontal, un bon tuto est disponible a cette adresse : http://www.isaserver.org/tutorials/ISA-Server-2006-Kitchen-Utensil-Part1.html

    La mise a jour permettant d'obtenir l'amélioration du journal de log (avec les couleurs pour différencier les états, plus de precision temps réel, ....) est aussi indispensable pour la version ISA 2006. Je suis désolé mais je ne me souviens plus du numéro de la MAJ

     

    Conclusion : ISA en frontal est un bon produit, certainement mieux que les routeurs/firewall grand-public (certaines marques que je ne nommerai pas ) et qui permet de faire du multi interface réseau (la seule limite est le nombre de port PCI pour carte réseau disponible) et d'avoir un nombre de règles personnalisées normalement aussi illimité. Bref, un produit que je recommande, pas donné certes, mais efficace.

     

    Informatiquement vôtre.

     

    Y@nn.

    lundi 17 septembre 2007 11:28

Toutes les réponses

  • Bonsoir,

     

    sur un serveur installé avec ISA et qui ne sert que pour ISA, aucun antivirus n'est nécessaire!!!

     

    Le problème n'est pas le logiciel  (ou matériel) utilisé comme Firewall, mais la personne qui va le configurer, et la configuration effectivement appliquée.

    A+

    lundi 30 juillet 2007 21:03
  •  

    Je vous remercie pour vos précisions.

    Un serveur équipé d'ISA + DHCP + NTP + VPN + Virtual PC (pour héberger un windows XP avec le logiciel DynDNS installé car ISA ne semble pas prendre en charge ce service) ne nécessite donc pas d'antivirus. Plutot une bonne nouvelle.

    Mais dans ce cas à quoi servent les antivirus dédiés à ISA Server ? Analyse HTTP, FTP et SMTP.

     

    Effectivement, tout se trouve donc dans la configuration.

     

    Encore merci.

    mardi 31 juillet 2007 07:02
  • Bonjour.

     

    Après plusieurs jours de fonctionnement avec ISA 2006 en firewall fontal, j'en suis satisfait.

    Après l'installation, le niveau de sécurité pré-configuré est plus que satisfaisant. pour les paranos, il est toujours possible d'amélioré le niveau.

    pour ceux (comme moi) qui désire connaitre "le niveau de fiabilité" d'ISA en frontal, un bon tuto est disponible a cette adresse : http://www.isaserver.org/tutorials/ISA-Server-2006-Kitchen-Utensil-Part1.html

    La mise a jour permettant d'obtenir l'amélioration du journal de log (avec les couleurs pour différencier les états, plus de precision temps réel, ....) est aussi indispensable pour la version ISA 2006. Je suis désolé mais je ne me souviens plus du numéro de la MAJ

     

    Conclusion : ISA en frontal est un bon produit, certainement mieux que les routeurs/firewall grand-public (certaines marques que je ne nommerai pas ) et qui permet de faire du multi interface réseau (la seule limite est le nombre de port PCI pour carte réseau disponible) et d'avoir un nombre de règles personnalisées normalement aussi illimité. Bref, un produit que je recommande, pas donné certes, mais efficace.

     

    Informatiquement vôtre.

     

    Y@nn.

    lundi 17 septembre 2007 11:28