Transcript
Page 1: MS Threat Management Gateway (TMG) - Preview

Karsten Hentrup

IT-Training, IT-Consulting

Page 2: MS Threat Management Gateway (TMG) - Preview

• Produkthistorie ISA Server – TMG

• Überblick Microsoft Forefront

• Featureüberblick/vergleich – was ist (neu) in der Packung?

• Hard- und Softwarevoraussetzungen

• Die Neuerungen im Detail

• Demo

Page 3: MS Threat Management Gateway (TMG) - Preview

• Karsten Hentrup

• *1968 – verheiratet, 2 Kinder, wohnhaft in Aachen

• IT‘ler seit 1998

• Selbständig seit 2004

• GfU-Trainer und –Consultant seit 2004

• Schwerpunkte: IT-Security, IIS, ISA, TMG

Page 4: MS Threat Management Gateway (TMG) - Preview

• Die in diesem Vortrag gezeigte TMG Version ist eine öffentlich verfügbare Beta –Version (Beta 3).

• Alle Angaben sind ohne Gewähr, da sich die gezeigten Features noch jederzeit ändern können.

Page 5: MS Threat Management Gateway (TMG) - Preview

• Proxy 1.0 – Januar 1997

• Proxy 2.0 – Dezember 1997

• ISA Server 2000 (SE + EE) – März 2001

• ISA Server 2004 (SE + EE) – Juni 2004

• ISA Server 2006 (SE + EE) – Oktober 2006

• TMG MBE – November 2008

• TMG (SE + EE) – 4tes Quartal 2009

• Anmerkung: ISA Server hat die wichtige Zertifizierung Common Criteria EAL 4+ vom BSI erhalten.

Page 6: MS Threat Management Gateway (TMG) - Preview
Page 7: MS Threat Management Gateway (TMG) - Preview

ISA Server Forefront TMG

Firewall Firewall

Proxy (aus- und eingehend) Proxy (aus- und eingehend)

Cache Cache

Log-Analyzer, Reporting Log-Analyzer, Reporting

IDS IDS, IPS, NIS

Content Security (HTTP-Filter, etc.) Content Security (Antimalware, URL-Filter, HTTPS-Inspection, HTTP-Filter, etc.)

VPN (PPTP, L2TP/IPsec, IPsec) VPN (SSTP, PPTP, L2TP/IPsec, IPsec)

E-Mail-Protection

Host-based NAT

SIP Support

Power-Hell Read-Only

Page 8: MS Threat Management Gateway (TMG) - Preview

• CPU: 64bit, 1,86 GHz, Dual-Core

• RAM: 4 GB, 800 MHz

• HDD: 2,5 GB (ohne Cache, Logfiles), NTFS

• mindestens eine NIC, zzgl. jeweils eine weitere NIC pro angebundenes Netzwerk

• Windows Server 2008 (R1 oder R2)

• IIS-Rolle (Reporting)

• SQL Server Express Feature (Logging)

Page 9: MS Threat Management Gateway (TMG) - Preview

• ISA-, TMG-, IAG-, UAG-Appliance Hersteller aus Österreich

• Bietet hochwertige integrierte Sicherheitslösungen

• Von kleinen wartungs- und geräuscharmen Branch-Office -Geräten bis zu redundant ausgestatteten High Performance Geräten mit 8 CPU Kernen.

• Hard- und Software-Support aus einer Hand

Page 10: MS Threat Management Gateway (TMG) - Preview
Page 11: MS Threat Management Gateway (TMG) - Preview

Demo

Page 13: MS Threat Management Gateway (TMG) - Preview