Bonjour,
Le futur produit remplaçant de ISA Server 2006 est actuellement en version Bêta 2 et est disponible publiquement.
Vous pouvez le télécharger à cette adresse : http://www.microsoft.com/downloads/details.aspx?FamilyID=e05aecbc-d0eb-4e0f-a5db-8f236995bccd&displaylang=en
Il vous faudra un Windows 2008 x64 avec .Net Framework 3.5 pour pouvoir l'installer.
Les fonctionalités de PowerShell et Message Queing seront à installer sur votre server avant de pouvoir exécuter le setup.
Pour finir si vous voulez tester les fonctionnalités de sécurité messagerie (AntiSpam, ...) il sera nécéssaire d'installer des composants Edge Exchange 2007.
What's new:
- HTTP/HTTPS inspection avec un service de vérfication AV (avec McAfee apparement)
- EMail inspection (ave l'aide des services Edge Exchange 2007) de vérifier les mails
- La connexioon redondante pour 2 ISP ! (enfin ) !!!
- La gestion de la VOIP (pas encore exploré mais j'ai croisé le bouton !)
Concernant le HTTPS Inspection, cela fonctionne avec le flux sortant
http://technet.microsoft.com/en-us/library/dd441073.aspx
On trouve notamment cette note :
How it works
To provide this protection, Forefront TMG acts as an intermediary between the client computer initiating the HTTPS connection and the secure Web site. When a client computer initiates a connection to a secure Web site, Forefront TMG intercepts the request and then does the following:
Establishes a secure connection (an SSL tunnel) to the requested Web site and copies the details of the Web site's certificate
Creates a new SSL certificate with those details and signs it with another certificate called the HTTPS inspection certificate
Presents the new certificate to the client computer and establishes a separate SSL tunnel with it
The client computer, which has previously imported the HTTPS inspection certificate into its Trusted Root Certification Authorities certificate store, automatically trusts any certificate signed by it. By cutting the connection and creating two secure tunnels, the Forefront TMG server can decrypt and inspect all communication between the client and the secure Web site during this session.
D'autres détails sur le Technet Magazine de ce mois-ci : http://technet.microsoft.com/fr-fr/magazine/2009.02.securitywatch.aspx
Bonne utilisation,
Alex



