マイクロソフト、Exchangeに事前認証セキュリティは不要と主張

交換とプレオーセンテイオンをめぐる議論に関するもう一つの有益な記事

テイラー氏によると、ExchangeがWindows 2000上で動作していた時代には、TMGが必要だった。しかし、マイクロソフト社のTrustworthy Computingセキュリティへの取り組みや、Secure Windows Initiative、セキュリティ開発ライフサイクル・コーディング・アプローチの導入により、Exchangeを保護するためのこのような認証前セキュリティ・アプローチは、せいぜいオプションとなった、と同氏は説明する。

TMGは不要なだけでなく、単なるファイアウォールであり、Exchangeで使用される様々なロードバランサーも同様である、とテイラーは示唆した。ネットワーク・セキュリティに複雑さを加えるだけだ。しかし、テイラーはExchangeでロードバランサーを使うことを完全に否定したわけではない。ただ、ロードバランサーを使った事前認証は、セキュリティの面ではほとんどプラスにならない、と述べた。

About Donna Toomey