image

Service Pack 1 voor Microsoft ISA Server 2004

dinsdag 1 maart 2005, 12:09 door Redactie, 18 reacties

Microsoft heeft Service Pack 1 voor de Internet Security and Acceleration (ISA) Server 2004 Standard Edition beschikbaar gesteld. SP1 biedt de laatste updates die er voor de ISA Server 2004 zijn uitgekomen, en maakt de software veiliger, betrouwbaarder en stabieler. Micrososft raadt alle gebruikers dan ook dringend aan om de update te installeren. Het 7MB grote Service Pack kan via deze link gedownload worden.

Reacties (18)
01-03-2005, 12:41 door Anoniem
ik was er al een half jaartje op aan het wachten.............
01-03-2005, 14:35 door Anoniem
Door Anoniem
ik was er al een half jaartje op aan het
wachten.............
Arme jongen, moet jij je netwerk beschermen met die baggerzooi?

Microsoft heeft een aantal aardige producten, helaas is ISA
server er niet één van. Laat Microsoft in godsnaam de naam
wijzigen in iets als "Microsoft Proxy Server" of "Microsoft
Internet Accelleration Server", Internet Security biedt dit
pakket eigenlijk niet.
01-03-2005, 15:07 door Anoniem
Door Anoniem
Door Anoniem
ik was er al een half jaartje op aan het
wachten.............
Arme jongen, moet jij je netwerk beschermen met die baggerzooi?

Microsoft heeft een aantal aardige producten, helaas is ISA
server er niet één van. Laat Microsoft in godsnaam de naam
wijzigen in iets als "Microsoft Proxy Server" of "Microsoft
Internet Accelleration Server", Internet Security biedt dit
pakket eigenlijk niet.

Weer zo'n onzinnige opmerking. Ooit al es ISA in werking gezien? Als ge
uwen ISA goed opzet, effectief de tijd pakt om iets aan te leren ga je zo'n
onzinnige opmerkingen niet geven. Dit biedt juist wel security van buiten
naar binnen alsook van binnen naar buiten...
01-03-2005, 15:10 door EricC
Wie weet komt er binnenkort wel een clusterversie van deze
geweldige windowsfirewall. ;-)

Een tijdje terug heeft microsoft een aantal poorten
geregistreerd bij IANA

http://cantineau.net/index.php/content/view/18/2/
01-03-2005, 15:41 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
ik was er al een half jaartje op aan het
wachten.............
Arme jongen, moet jij je netwerk beschermen met die baggerzooi?

Microsoft heeft een aantal aardige producten, helaas is ISA
server er niet één van. Laat Microsoft in godsnaam de naam
wijzigen in iets als "Microsoft Proxy Server" of "Microsoft
Internet Accelleration Server", Internet Security biedt dit
pakket eigenlijk niet.

Weer zo'n onzinnige opmerking. Ooit al es ISA in werking
gezien? Als ge
uwen ISA goed opzet, effectief de tijd pakt om iets aan te
leren ga je zo'n
onzinnige opmerkingen niet geven. Dit biedt juist wel
security van buiten
naar binnen alsook van binnen naar buiten...

Ik werk als netwerk security architect. Ik ben heel goed in
staat om een pakket te beoordelen. Ik ken ISA Server als
sinds het in beta is, het heeft me nooit kunnen bekoren.

Het probleem met ISA Server is tweeledig. Enerzijds vind ik
de architectuur van het pakket niet heel overtuigend. Wat is
het nou? Het wordt verkocht als firewall, maar werkt als proxy.
Anderzijds heeft Microsoft als grote handicap dat ze niet
verder kunnen kijken dan hun eigen keuken. Al hun
serverproducten moeten op Windows draaien (want dat verkopen
ze ook).

En ik wil helemaal geen firewall draaien op een
ondoorzichtig, nauwelijks te harden platform. Laat staan dat
ik het product (het wordt verkocht als firewall, iets dat
het werkelijk niet is) op dedicated, security-hardened
hardware kan draaien. (Zeg, Firewall-1 op Nokia hardware).

Niet dat Firewall-1 nou het end-all in firewalls is hoor, er
zijn voor minder geld prima spullen te koop die je (met een
paar kleine beperkingen) uitstekend in kan zetten om een
bedrijfsnetwerk te beschermen.

De enige reden die ik kan bedenken om ISA Server te draaien
is als je omgeving al 100% Microsoft georiënteerd is. Dan
kun je de ISA Server vanuit de AD beheren en intergreert het
allemaal heel mooi met andere Microsoft-spullen als OWA.

En for the record, iedere serieuze firewall biedt security
van binnen naar buiten.
01-03-2005, 16:18 door Anoniem

Ik werk als netwerk security architect. Ik ben heel goed in
staat om een pakket te beoordelen. Ik ken ISA Server als
sinds het in beta is, het heeft me nooit kunnen bekoren.
Dat is allemaal heel mooi. Maar ik vind je argumentatie niet echt
overtuigend. Je moppert wat dat het op Windows draait maar ik zie je niet
met onderbouwde kritiek komen waar om het slecht zou functioneren.
Zover mij bekend is daar in elk geval geen sprake van maar mischien
heb je voorbeelden van het eenvoudig kraken van ISA firewalls?
01-03-2005, 16:48 door Anoniem
Door Anoniem

Ik werk als netwerk security architect. Ik ben heel goed in
staat om een pakket te beoordelen. Ik ken ISA Server als
sinds het in beta is, het heeft me nooit kunnen bekoren.
Dat is allemaal heel mooi. Maar ik vind je argumentatie niet
echt
overtuigend. Je moppert wat dat het op Windows draait maar
ik zie je niet
met onderbouwde kritiek komen waar om het slecht zou
functioneren.
Zover mij bekend is daar in elk geval geen sprake van maar
mischien
heb je voorbeelden van het eenvoudig kraken van ISA
firewalls?

Nee, ik ga je geen firewall-hacking 101 geven. Doe research,
bekijk alle producten, leer over de werking van TCP, IP en
ICMP en leer over evasion-technieken.
01-03-2005, 17:47 door Anoniem
Door Anoniem
Door Anoniem

Ik werk als netwerk security architect. Ik ben heel goed in
staat om een pakket te beoordelen. Ik ken ISA Server als
sinds het in beta is, het heeft me nooit kunnen bekoren.
Dat is allemaal heel mooi. Maar ik vind je argumentatie niet
echt
overtuigend. Je moppert wat dat het op Windows draait maar
ik zie je niet
met onderbouwde kritiek komen waar om het slecht zou
functioneren.
Zover mij bekend is daar in elk geval geen sprake van maar
mischien
heb je voorbeelden van het eenvoudig kraken van ISA
firewalls?

Nee, ik ga je geen firewall-hacking 101 geven. Doe research,
bekijk alle producten, leer over de werking van TCP, IP en
ICMP en leer over evasion-technieken.
Gelul, je reactie is: ik vind het niets maar kijk ergens anders maar waarom.
Zo werkt dat niet. Zelf onderbouwen. Je snapt het zelf dus eigenlijk niet
helemaal. Dat geeft niets maar houd dan je kop.
01-03-2005, 17:57 door spatieman
ben ik blij dat ik met linux werk.
01-03-2005, 22:31 door Mr Wizard
ISA server is brandhout.........try google.com
02-03-2005, 11:32 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem

Ik werk als netwerk security architect. Ik ben heel goed in
staat om een pakket te beoordelen. Ik ken ISA Server als
sinds het in beta is, het heeft me nooit kunnen bekoren.
Dat is allemaal heel mooi. Maar ik vind je argumentatie niet
echt
overtuigend. Je moppert wat dat het op Windows draait maar
ik zie je niet
met onderbouwde kritiek komen waar om het slecht zou
functioneren.
Zover mij bekend is daar in elk geval geen sprake van maar
mischien
heb je voorbeelden van het eenvoudig kraken van ISA
firewalls?

Nee, ik ga je geen firewall-hacking 101 geven. Doe research,
bekijk alle producten, leer over de werking van TCP, IP en
ICMP en leer over evasion-technieken.
Gelul, je reactie is: ik vind het niets maar kijk ergens
anders maar waarom.
Zo werkt dat niet. Zelf onderbouwen. Je snapt het zelf dus
eigenlijk niet
helemaal. Dat geeft niets maar houd dan je kop.

Jouw vraag is: kun je eenvoudige voorbeelden geven. Mijn
antwoord is: doe je eigen research eerst maar. Zoals Mr.
Wizard al aangaf, google is je vriend.

Als je daar problemen mee hebt, prima. Maar ik ga niet voor
jou denken, noch voor jou werken. Ik wil best research voor
je doen hoor, mijn commerciële tarief is 270 euro per uur.
En ja, ik heb het druk zat.
02-03-2005, 11:35 door SirDice
ISA is leuk als proxy. Als firewall zou ik 'm nooit gebruiken. Argument? De
firewall werkt op basis van de standaard windows TCP/IP stack. Het
probleem daarmee? Sequence nummering is TE voorspelbaar. De stack
is niet 'hard' genoeg en wordt niet beter als je ISA installeert.
02-03-2005, 16:49 door Poele
ISA moet je gewoon Uberhaupt niet overwegen als FW. Gewoon een proxy,
meer niet. Als FW gewoon een PIX inzetten, DMZ'tje met Content Scanning
en reversed Proxy (ISA) en een Proxy in het LAN (ISA). Niets mis mee,
werkt prima. Zijn er betere producten dan ISA, vast wel. Zijn er betere
producten dan de PIX, vast wel. Maar het gaat om het bouwen van een
beheerbaar en overzichtelijke omgeving zonder al te veel verschillende
point solutions, platformen, OS'en, etc. Beheerbaarheid is belangrijk.
02-03-2005, 21:54 door Anoniem
Als je daar problemen mee hebt, prima. Maar ik ga niet voor
jou denken, noch voor jou werken. Ik wil best research voor
je doen hoor, mijn commerciële tarief is 270 euro per uur.
En ja, ik heb het druk zat. [/quote]
Dan werk jij zeker met windows anders kom je niet op zo'n idioot bedrag
van 270 euro per uur!!!.

Leve Linux!!
04-03-2005, 02:37 door Anoniem
Door Anoniem
ik was er al een half jaartje op aan het
wachten.............

Wat een stakker. Betaalt zich blauw, omdat linux, unix te
veel inspanning voor hem vergt, en zijn petje te boven gaat.
Hij moest daarom ook wachten want billy boy had nog niets
voor hem te bieden. In die tijd dat onze stakker zat te
wachten had onze stakker beter m0n0wall kunnen downloaden en
configureren. Wat een sukkel.
24-03-2005, 23:25 door Anoniem
270 euro per uur my ass............
Lul niet man. Windows 2003 is goed te hardenen. Je lult de commercie
na....ISA 2004 is een uitstekend product.
25-03-2005, 02:07 door Brugman
Door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
ik was er al een half jaartje op aan het
wachten.............
Arme jongen, moet jij je netwerk beschermen met die baggerzooi?

Microsoft heeft een aantal aardige producten, helaas is ISA
server er niet één van. Laat Microsoft in godsnaam de naam
wijzigen in iets als "Microsoft Proxy Server" of "Microsoft
Internet Accelleration Server", Internet Security biedt dit
pakket eigenlijk niet.

Weer zo'n onzinnige opmerking. Ooit al es ISA in werking
gezien? Als ge
uwen ISA goed opzet, effectief de tijd pakt om iets aan te
leren ga je zo'n
onzinnige opmerkingen niet geven. Dit biedt juist wel
security van buiten
naar binnen alsook van binnen naar buiten...

Ik werk als netwerk security architect. Ik ben heel goed in
staat om een pakket te beoordelen. Ik ken ISA Server als
sinds het in beta is, het heeft me nooit kunnen bekoren.

Het probleem met ISA Server is tweeledig. Enerzijds vind ik
de architectuur van het pakket niet heel overtuigend. Wat is
het nou? Het wordt verkocht als firewall, maar werkt als proxy.
Anderzijds heeft Microsoft als grote handicap dat ze niet
verder kunnen kijken dan hun eigen keuken. Al hun
serverproducten moeten op Windows draaien (want dat verkopen
ze ook).

En ik wil helemaal geen firewall draaien op een
ondoorzichtig, nauwelijks te harden platform. Laat staan dat
ik het product (het wordt verkocht als firewall, iets dat
het werkelijk niet is) op dedicated, security-hardened
hardware kan draaien. (Zeg, Firewall-1 op Nokia hardware).

Niet dat Firewall-1 nou het end-all in firewalls is hoor, er
zijn voor minder geld prima spullen te koop die je (met een
paar kleine beperkingen) uitstekend in kan zetten om een
bedrijfsnetwerk te beschermen.

De enige reden die ik kan bedenken om ISA Server te draaien
is als je omgeving al 100% Microsoft georiënteerd is. Dan
kun je de ISA Server vanuit de AD beheren en intergreert het
allemaal heel mooi met andere Microsoft-spullen als OWA.

En for the record, iedere serieuze firewall biedt security
van binnen naar buiten.


Het heeft je niet kunnen bekoren (who cares). De
architectuur (je parade paardje) is niet overtuigend (zeg
dan even waarom....dan zeg je tenminste wat). Je beperken
toch 'eigen keuken' zegt niet perse iets over de kwaliteit
(maar over interoperability wel bijvoorbeeld). ISA server
beheren vanuit de AD ...ja ja..dat zal het zijn. Voor de
rest ben ik met een hoop dingen eens die je schrijft. Ik ben
wel benieuwd wat qua architectuur je bezwaren zijn.
25-03-2005, 02:11 door Brugman
Door Anoniem
270 euro per uur my ass............
Lul niet man. Windows 2003 is goed te hardenen. Je lult de
commercie
na....ISA 2004 is een uitstekend product.


Juist, een netwerk security architecten van 270 per uur
moeten zich niet uit laten over het hardenen van microsoft
operating sytems....of ben je daar ook 270 euro waard (dan
mag je bij mij komen werken, geef ik je 540 per
uur)..........ga fietsen man.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.