Nous venons de parler des applications utilisant le protocole http, et qui vont donc être accessibles via la fonctionnalité proxy inverse de IAG. Pour les autres (connexion TCP sur un (des) port(s) particuliers), IAG propose une fonction appelée « VPN/SSL Wrapper », qui en fait regroupe plusieurs sous components.
Et les applications non « http » ?
/>
Lors de la connexion au portail SSL/VPN, le poste de travail va exécuter un composant (ActiveX ou Java) sur le poste de travail pour réaliser un certain nombre d’opérations, en particulier l’analyse de la conformité du poste de travail avec la politique en cours. Un de ces composants va être ce SSLVPN Wrapper qui va s’incruster dans la couche TCP/IP, intercepter les demandes des applications (par exemple un telnet) et faire circuler le flux de données à travers le tunnel VPN/SSL.
Ce système va très bien fonctionner, mais en tant que MVP ISA, je peux regretter qu’il n’y ait finalement pas de filtre de protocole dans ce type de situation. Par exemple, ISA dispose d’un filtre pour le protocole RPC utilisé pour de nombreuses applications (une MMC, …) : on peut alors spécifier les services RPC autorisés ou non (en spécifiant leur UUID – Identifiant unique). Avec IAG, ceci n’est pas possible. Nous avons donc ici une fonctionnalité de « pare-feu de niveau 3 ». La bonne nouvelle est que sur ISA 2008, les deux produits vont se rapprocher.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Cybersécurité française 2026 : explosion des startups, ralentissement des scale-ups et virage stratégique de l’IA
- Le Cercle de l’Innovation décerne le Prix de l’Innovation du Public 2026
- Avec l’IA agentique, la robustesse des SI redevient stratégique
- Les erreurs du secteur bancaire dans son approche IA
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
