
...если вы запутались и не можете понять разницу между ISA / TMG / IAG / UAG продуктами, я думаю было бы неплохо внести ясность, кто есть кто и для чего они нужны.
Недавно корпорация Майкрософт выпустила Forefront Threat Management Gateway (TMG) ранее известный как Internet Security and Acceleration Server (ISA)
Microsoft также выпустила Forefront Unified Access Gateway (UAG), ранее известный как Internet Access Gateway (IAG) Так вот, это означает, что TMG это новая версии ISA, а вот UAG является новой версией IAG, довольно просто не правда ли? Кстати, оба продукта (TMG и UAG) работают только на 64bit.
Так каково различие между TMG и UAG?
Forefront Threat Managment Gateway
TMG является рекомендуемым интернет-прокси сервером для внутренних корпоративных пользователей. TMG включает в себя продвинутый антивирус, anti-malware, обнаружение вторжений. Некоторые из этих служб требуют активной подписки, так как им необходима постоянное обновление сигнатур.
Одна из "крутых особенностей" TMG - способность проверки HTTPS трафика. Также теперь TMG может проверять SSL трафик, сгенерированный внешними вебсайтами! Другая довольно хорошая особенность - то, что вы можете конфигурировать избыточность интернет соединений, балансирование, или комбинацию обоих.
Forefront Unified Management Gateway
UAG рекомендован для входящего доступа к серверу для корпоративных опубликованных ресурсов, он выступает в качестве обратного прокси-сервера для приложений, таких как Outlook Web App (Outlook Web Access), Office SharePoint Server, поддерживает DirectAccess, также расширенные возможности для удаленной публикации приложений TS Remote App.
UAG по сути представляет из себя надстройку (дополнение) к TMG так как движок для роботы UAG используется от TMG.
Думаю теперь вы спрашиваете себя, это означает, что я больше не могу использовать TMG как обратный прокси для приложений в моей организации? Технически ограничений использовать его нет, но такое решение больше не является рекомендацией Майкрософт. Теперь думаем перед тем как публиковать Exchange!
TMG или UAG, когда и что использовать?
Используем TMG всякий раз, когда нам нужно управлять доступом в Интернет и защитить корпоративных интернет пользователей от вирусов и malware.
Используем UAG когда требуется доступ к вашим корпоративным ресурсам как OWA, OSS, удаленных приложений.
Если вам необходимы оба сценария то нужно оба продукта!
Также стоит учитывать и то что Microsoft, не только поддерживает, но и также активно продвигает виртуализацию TMG и UAG!
Дополнительная информация на сайте Microsoft по
Forefront Threat Management Gateway и Forefront Unified Management Gateway