Il existe un point particulier à prendre en compte lors de la mise en place d’ISA Server et d’Exchange, c’est la gestion des flux SMTP. Il faut distinguer les flux SMTP entrant des flux SMTP sortant. En règle générale, le flux SMTP sortant ne pose par trop de problème, car
La gestion des flux SMTP, un cas particulier
on en connaît l’origine et l’objectif. Il n’en n’est pas de même pour les flux SMTP entrant qui doivent faire l’objet de vérification à plusieurs niveaux. ISA Server peut prendre en charge un premier niveau d’analyse protocolaire en analysant les commandes SMTP avant de transmettre ces informations vers un serveur de messagerie tel que Exchange.
Cette infrastructure est valide pour l’ensemble des versions d’Exchange, mais avec 2007 elle sera plus rarement utilisée. En effet, si l’on dispose d’un ou plusieurs serveurs Exchange remplissant le rôle ‘Edge’ au sein de l’architecture Exchange, ce sont alors ces serveurs qui assurent la sécurité frontale et la gestion des flux SMTP avec en plus des fonctions d’hygiène des messages et d’application de règles spécifiques, voire de réécriture des entêtes SMTP. Dans ce type d’architecture, on trouvera donc côte à côte ISA Server 2006 et Exchange 2007 Edge dans la zone exposée du réseau de l’entreprise souvent nommée DMZ.
La tentation de les intégrer sur la même machine est grande car ces deux fonctions sont complémentaires, mais seulement cela est actuellement impossible, car Exchange 2007 exige une plateforme 64 bits alors que ISA Server ne fonctionne pas sur un système d’exploitation Windows x64. Ce sera certainement pour une prochaine version, mais en attendant cela impose la mise en place de deux machines distinctes. Cette contrainte peut aussi présenter l’avantage de permettre de placer ISA Server 2006 en frontal sur le protocole SMTP avant de transmettre le flux SMTP vers le serveur Exchange EDGE.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Ready For IT 2026 : quand l’accélération de l’innovation redessine les priorités des décideurs IT
- Microsoft Build 2026 : industrialiser l’IA agentique dans les environnements d’entreprise
- IA et souveraineté des données : les entreprises françaises redéfinissent les infrastructures IT
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
