Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   [решено] Защища корпоративного web сервера (http://forum.oszone.net/showthread.php?t=210809)

genkoo 09-07-2011 08:43 1709995

Защища корпоративного web сервера
 
Здравствуйте!
В компании в которой я работаю собирается выходить в интернет. Наши программисты написали сайт, да же не просто сайт а некую информ систему(такую как в банках, но немного упрощенную). Хотим это опубликовать. Сайт будет находится у нас.
Заказали сервер(HP). Будет стоят w2k8 x64. Купили уже 5 доменных имен второго уровня и купили уже целую подсеть(256) белых ip адресов(с маской 24) у провайдера.
Как к нам идет интернет: Оптоволоконный кабель от провайдера -> Cisco route -> dmz -> isa 2006. ISA стоит на границе между dmz и сетью компании. NAT настроен в cisco rout^e. Как лучше разместить сервер? Есть мысля на cisco route создать виртуальный адаптер и назначить белую подсеть(которую мы купили)и в ней разместить наш web сервер. WEB сервер не будет входить в наш домен. Он будет в отдельном пространстве имен. В итоге Cisco -> Web сервер. На web сервере ставить Forefront TMG? Антивирус поставить?
Друзья нужен совет как правильно обезопасить этот сервер. Я еще не опубликовывал web сервера.

Anton04 10-07-2011 02:48 1710392

Цитата:

Цитата genkoo
Оптоволоконный кабель от провайдера -> Cisco route -> dmz -> isa 2006 »

Цитата:

Цитата genkoo
На web сервере ставить Forefront TMG »

Вы определитесь чего Вам надо!? Ису или TMG? (иса встаёт только на windows 2003, TMG только на Windows 2008/R2).

Цитата:

Цитата genkoo
Антивирус поставить? »

Как хотите.

Цитата:

Цитата genkoo
нужен совет как правильно обезопасить этот сервер. »

Приведённой схемы
Цитата:

Цитата genkoo
Cisco route -> dmz -> isa 2006 »

будет достаточно, но с оговоркой: надёжность/безопасность системы = самому слабому звену. В Вашем случае всё зависит от настроек Cisco, ISA/TMG сервера и Web сервера.

P.S. Ваш вопрос более общий и отношения к исе/tmg имеет опосредованное, рекомендую задать его в другом разделе (здесь спрашивают именно про настройку ISA/TMG сервера).

Delirium 11-07-2011 01:27 1710878

Цитата:

Цитата genkoo
купили уже целую подсеть(256) белых ip адресов(с маской 24) у провайдера. »

Куда вам столько на 5 доменных то имен? :)
А в целом, Anton04 прав в обоих случаях - все зависит от настроек, при правильной настройке достаточно даже одной TMG для безопасности WEB сервера.

genkoo 11-07-2011 03:39 1710899

Anton04
Цитата:

Вы определитесь чего Вам надо!? Ису или TMG? (иса встаёт только на windows 2003, TMG только на Windows 2008/R2).
Ты меня не понял. За ISA я прятать веб сервер не буду. Будет циско -> веб сервер

Delirium 11-07-2011 07:22 1710925

Цитата:

Цитата genkoo
Ты меня не понял. »

Это ты его не понял, ISA и TMG - две разные вещи, точнее версии продукта.

genkoo 11-07-2011 15:16 1711262

Нет. Это он меня не понял. Я знаю что это разные версии. Я имел ввиду что в сети буду и ISA и TMG


Время: 18:01.

Время: 18:01.
© OSzone.net 2001-