El Pollo Diablo a écrit :
ISA 2006 est vraiment tres tres proche du 2004, et marche tout aussi bien que lui en securenat, si t'as déjà touché au 2004 tu seras vraiment pas perdu.
Toujours comme lui si tu veux faire des regles d'acces par groupe/utilisateur faut par contre passer par un déploiement du client firewall MS sur les postes clients.
Apres le gros avantage d'ISA c'est sa forte intégration avec l'AD et les autres produits MS pour leur publication (OWA, Sharepoint...), pour faire juste un proxy filtrant sans authentification utilisateur y'a pas de vrai plus par rapport a des solutions moins cheres en licences a base de squid par exemple.
|
Oki, merci pour ta réponse.
Pas de problème de règles d'accès, nous laissons un accès totalement libre à Internet aux utilisateurs : s'ils font un sujet sur la pédopornographie ou autre trucs sympathiques, par exemple, il ne faut pas qu'ils soient bloqués par nos règles.
Et au niveau des perfs sur le filtrage AntiVirus, tu as des billes ?
Je suis d'accord, Squid est d'ailleurs la solution que j'ai proposé en tout premier lieu. Elle a été refusée pour garder une soit disant cohérence MS au sein de l'archi (qui n'est plus vraie, on intègre de plus en plus de serveurs Linux, mais s't'un autre problème).
---------------
-