Abstract : Beveiliging van de computerinfrastructuur speelt een steeds grotere rol in het bedrijfsleven. Virussen, hackers, spam, malware en dergelijke meer zijn een constante dreiging voor het optimaal functioneren van een bedrijfsomgeving. De meest kwetsbare toepassingen in een bedrijf zijn diegene waarbij verkeer plaatsvindt tussen externe netwerken en het interne bedrijfsnetwerk.
Een mogelijke oplossing om de interne servers met vertrouwelijke informatie te beschermen, zonder deze rechtstreeks bloot te stellen aan het internet, is het opzetten van een reverse proxy. Een dergelijke proxy doet dienst als tussenstation voor het dataverkeer. Vanuit het internet komt de aanvraag binnen op de reverse proxy die publiek bereikbaar is. De gebruiker die probeert te verbinden met een server binnen het bedrijf wordt door deze proxy gecontroleerd. Als de gebruiker gemachtigd is om de informatie op te vragen zal de proxy de nodige gegevens ophalen van de interne servers en doorspelen aan de gebruiker. Het voordeel is dat niet-gemachtigde gebruikers worden geweerd voor ze in het interne netwerk zijn beland. Verder zijn de IP-adressen en andere gegevens van de bedrijfsservers niet publiek toegankelijk, wat de veiligheid uiteraard ten goede komt.
Tijdens deze stage zullen twee pakketten van Microsoft worden getest om als reverse proxy te functioneren, Microsoft Internet Security and Acceleration server en Microsoft Forefront Threat Management Gateway Beta 2. Beide applicaties worden gebruikt om Microsoft Exchange en SharePoint beschikbaar te maken buiten het bedrijf.
Verder zal er dieper worden ingegaan op extra opties zoals het tegenhouden van virussen, spam en andere dreigingen. Dit alles gebeurt in een Proof-Of-Conceptomgeving binnen het bedrijfsnetwerk, met de mogelijkheid om één van de oplossingen ook in productie te gaan gebruiken. Er wordt een duidelijke analyse gemaakt met bijbehorende tests en aanbevelingen. Op het einde van de stageperiode zullen de bevindingen worden uiteengezet door middel van een interne presentatie.
|
If you want to cite this thesis in your own thesis, paper, or report, use this format (APA):
RUTTEN, F. (2009). Microsoft ISA en forefront TMG als reverse proxy oplossingen ter beveiliging van een intern netwerk.
Unpublished thesis, Xios, IWT.
Retrieved
from
http://doksxios.pxl.be/doks/do/record/Get?dispatch=view&recordId=Sxhl8ae57e8c2718c7a701272961ded1008e.
|