[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2005 ml@sikurezza.org
Soggetto: RE: [ml] Re: postfix ed exchange
Mittente: Mimmus
Data: Wed,  2 Feb 2005 12:07:00 +0100 (CET)

E' piu' sicuro che avere accesso all'exchange in lan

direttamente da internet

Scusatemi tutti ma, per quello che ne so, l' approccio "splittato" e' comunemente usato dappertutto: un relay in DMZ ed un server Exchange interno. A meno che non si vogliano usare architetture a DMZ multiple, piuttosto complesse, che obbligano a molte interfacce sul firewall, e che a me sinceramente non piacciono molto, per aziende che non abbiano esigenze particolari.



(anche se capita spesso di vedere

macchine exchange in lan con bastion host di posta in dmz,

ma accesso da internet alla webmail direttamente sul primo <g>)

...

> A parer mio la sicurezza e' anche valutare le cose per il

peso reale

> che hanno, applicando i principi "sacri" alla realta'.

Non nascondo che, nel mio caso, l'utenza ha preteso anche quell'accesso webmail alla posta interna che Koba criticava. L'ho messo sul web server in DMZ e pesca direttamente con IMAP/LDAP su Exchange: che posso farci? "La sicurezza non deve mai impattare le esigenze di business"...




Domenico Viggiani





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005