Jump to content

Exchange 2007 Active Sync absichern


Netscape
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

mal eine Frage zum Exchange 2007. Und zwar möchte einer der Geschäftsführer nun ein iPhone nutzen und da natürlich die Geschäfstemails empfangen. Wir haben zwar schon einen Blackberry Enterprise Server im Einsatz aber egal.

 

Nun ist es so, dass wir nur einen Exchange2k7 haben, auf dem die ganzen Rollen(Mailbox, CAS,...) außer Edge und UM installiert sind. Wie wäre der Server abzusichern, wenn man den Zugriff auf Active Sync einrichten wollte.

 

Normal würde ich sagen, dass da ein ISA Server davor kommt. Aber gibt es auch noch andere Wege den Exchange2k7 abzusichern? Mal davon abgesehen dass ich es nicht empfehle werde den Exchange mit der Mailbox Rolle aus dem Internet erreichbar zu machen.

Link zu diesem Kommentar

Hallo Netscape,

 

du musst port 443 (HTTP-SSL) von aussen erreichbar machen. Ohne Application Layer Firewall wie z.B. den ISA Server ist dann aber auch Outlook Web Access nutzbar - was u.U. nicht gewünscht sein kann.

 

Wenn ausschließlich Exchange Active Sync genutzt werden soll, dann kommst du um einen ISA (oder einen anderen Reverse-Proxy) nicht herum.

Link zu diesem Kommentar

Ich weiß, man hat immer den Grad an Sicherheit, den man bereit ist zu zahlen. Aber der ISA z.B. nimmt die Verbindung an und überträgt aber zum Zielserver weiterhin verschlüsselt (soweit ich weiß). Kann das ein Apache ReverseProxy auch?

 

Naja, eine wirkliche Anforderung dafür gibt es nicht. Da wir ja schon einen Blackberry Server im Einsatz haben, würde ich persönlich den Exchange Server mit MAILBOX & CAS nicht direkt mit seinem IIS ans Internet stellen. Vor allem wenn es letztlich nur um ein iPhone geht.

 

Wollte nur mal die ein odere andere Meinung dazu hören.

Link zu diesem Kommentar
Ich weiß, man hat immer den Grad an Sicherheit, den man bereit ist zu zahlen. Aber der ISA z.B. nimmt die Verbindung an und überträgt aber zum Zielserver weiterhin verschlüsselt (soweit ich weiß). Kann das ein Apache ReverseProxy auch?

 

Weiß ich nicht, aber ein Apache ist keine Firewall. Der ISA schon, insofern wäre der Grad der "spürbaren" Sicherheit für mich beim ISA eindeutig höher. Dafür logischerweise auch spürbar teurer (wenn man von eventuellen Konfigurationskosten absieht). ;)

 

Vor allem wenn es letztlich nur um ein iPhone geht.

 

Erklär das mal dem Chef mit dem iPhone. ;)

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...