============================================================================
-
Forefront TMG 2010: Una empresa en la nube (I de III)
-
Forefront TMG 2010: Una empresa en la nube (II de III)
-
Forefront TMG 2010: Una empresa en la nube (III de III)
============================================================================
La emrpesa
Baldwin, en su fase de migración a la nube ha decidido llevar su plataforma de comuniaciones a Exchange Online. Exchange Online incluye características de antivirus y antispam, pero
Baldwin también quiere que sus usuarios estén protegidos cuando exploren sitios provenientes del correo en forma de hipervínculos, y para ello ha establecido un modelo de varias capas aprovechándose también de las características de inspección de HTTPS de MS Forefront TMG 2010 para proteger los recursos internos de la empresa.
Filtrado HTTP y HTTPS en Forefront TMG 2010
Este enfoque de varias capas nos permite estar seguros en la nube tal y como vemos en el siguiente ejemplo:
• Un usuario remoto envía un correo electrónico a un cliente en las instalaciones de Baldwin.
• El mensaje está infectado con un virus y Exchange Online Antivirus limpia el mensaje.
• Aparece una notificación de que llegó un nuevo mensaje en la casilla de correo del cliente.
• El usuario lee el mensaje y observa que hay un vínculo para descargar el último informe del sitio web de un socio. El usuario final identifica esto como un vínculo a un sitio seguro (usando HTTPS) y supone que es seguro descargar el informe.
• La característica de inspección de HTTPS de Forefront TMG 2010 analiza el tráfico, valida el certificado y proporciona la inspección al motor de inspección de malware para analizar el archivo que el usuario está intentando descargar. El motor de inspección de malware identifica el archivo como infectado y notifica al cliente que el archivo no se puede abrir, puesto que está infectado con un malware.

Figura 5: Filtrado de correo y HTTP en Forefront TMG 2010 y Exchange Online
Además, esta protección puede ser extendida con el uso de
Forefront TMG 2010 Web Protection Service, que extiende las funcionalidades de filtrado que vienen por defecto en MS Forefront TMG 2010.
Refuerzo de directivas
La primera fase de migración de
Baldwin solo cubre a los usuarios de la ubicación central, pero
Baldwin tiene varias sucursales que funcionan de manera independiente en el día a día y necesita que sean ellas las que controlen su propio tráfico. También debe hacer esto adheriendo las reglas y directivas configuradas en la central. Para ello la solución pasa por un escenario de varias matrices permitiendo tener políticas de compañía a nivel de empresa.

Figura 6: Estructura de Matriz en Forefront TMG 2010
-
Permite tener autonomía en cada sucursal y cumplir con las directivas de la compañía:Este modelo permite una vista central de administración para todas las matrices de la empresa a la vez que ayuda al cumplimiento de las directivas de la compañía. Además, al aplicar cambios en la política de firewall o reglas de Forefront TMG 2010 se asegura que todas las conexiones de los clientes cumplen con las nuevas directivas y reglas.
============================================================================
-
Forefront TMG 2010: Una empresa en la nube (I de III)
-
Forefront TMG 2010: Una empresa en la nube (II de III)
-
Forefront TMG 2010: Una empresa en la nube (III de III)
============================================================================