securiser connexion ipad/iphone

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

securiser connexion ipad/iphone

Message par Eric » 13 Oct 2012 09:20

Bonjour,

voila mon pb:
aujourd'hui mes chefs ont des blackbé et relevent leurs mails par cet intermédiaire.
les autres relevent leurs mails via le portail captif de mon firewall (un netasq U120) lequel presente OWA (exchange 2003, bientot 2010).
quelqu'uns ont accès via un PC portable et une connexion vpnipsec

je trouve cette config plutot sécurisée. je précise que mes users sont tres laxistes en terme de gestion de password et que la faiblesse relative de leurs mots de passe est quelque part compensée par le portail sécurisé, l'infra spécifique a RIM et le client vpn.

aujourd'hui nouvelle direction ne jurant que par Apple.

je vais devoir mettre un acces mail direct via le client exchange des iphones, ainsi que connecter des ipads a mon infra.

avez vous des livres blancs, conseils, sites a me conseiller ?

mes premières constatations:
il semble au vu de mes premieres recherche qu'il faille configurer l'activ sync sur l'exchange, et rendre cet activsync accéssible via le net:
hors de question que mon exchange en lan soit accéssible en direct donc apparement il me faut un exchange en frontal en dmz (donc un nouveau serveur)
est ce que exchange est capable de fonctionner en dmz sans etre co a mon ad ? il me semble qu'ouvrir 1000 ports sur le frontal pour que celui-ci ai une connexion a l'ad soit tout sauf une bonne chose... qu'en pensez vous ?

pour les ipad il me semble que je dois pouvoir configurer un vpn avec le U120...
comment les ipad une fois co au vpn peuvent relever leurs mails ? il existe un client exchange pour Mac ?

bon, je sais que vous n'aimez pas les posts trop généralistes mais j'ai peu de temps devant moi et je ne sais pas par quel bout prendre le truc pour l'instant...

Merci de vos réponses, avis, commentaires....

E.
Eric
 
Message(s) : 3
Inscription : 02 Nov 2011 20:15

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron