如何面對Forefront TMG的消亡?
你可能已經知道,今年春天,微軟已經向Gartner表示不會再發布新版本的Forefront TMG 。
具體來說,微軟表示(奇怪的是,這些信息只出現在這份報告中,而沒有在任何其他外部溝通中透露):TMG將處于持續的工程模式狀態。將來微軟也不打算再提供防火墻和安全網關產品。實際上,TMG這個產品將不復存在,以后有的只會是一些安全更新和關鍵錯誤的修復,不再會有進一步的創新。
此舉讓很多人大吃一驚。從Microsoft ISA服務器到并入Forefront產品線,TMG都被認為是安全和邊緣管理領域的“最佳”產品。盡管它不是(一些客戶認為它是)一個軟硬件一體式的應用,之所以成為微軟產品中的一員,是因為TMG的智能,直觀的狀態數據包檢測服務,以及它的Web緩存功能。
因此,那些在日常網絡運營中使用TMG的用戶都會考慮微軟的這一舉動將讓他們何去何從。而更重要的是,沒有了 TMG,他們未來的選擇又會是什么?
對于此,微軟能給出的最清晰/最直接的選項就是使用統一應用網關(UAG)產品,UAG包含了TMG的功能,它實質上是一個企業資源入站訪問的過濾器。 UAG擁有與TMG相同的過濾引擎,都可以簡單切換數據的傳輸。對于微軟這樣的軟件巨頭,將廢棄的TMG功能集成到新推出的產品中,這是合乎邏輯的,也是相對簡單的。然而,UAG也有它的缺點:它是一個硬件和軟件合二為一的產品,接口相對較多,成本也比TMG要高。在將一個熱門產品歸入到一個相對冷門的產品后,微軟可能會推出更多的UAG應用方式,使其最終成本達到客戶的預期。
將TMG的核心功能集成到Windows Server 8中無疑也是一個非常受歡迎的選項,但這一點還沒有得到確認。從縱深防御的角度來看,微軟一直在強調設備防火墻的重要性和確保終端設備承受攻擊的能力。將TMG的引擎集成到Windows Server中是符合邏輯的,也是對現有TMG客戶群有利的,這也會對TMG產品的消失起到正面的影響。
顯然,我們對于已經投資的ISA Server,TMG的疑慮主要集中在:產品線終止;只在有限的時間內對現有的產品提供安全修補程序。現在最需要考慮的是開始尋找其他廠商對TMG進行遷移,畢竟微軟已經退出了這個市場。如果你正重新考慮你的邊緣防護的話,明智的選擇是將微軟排除在外。無論如何,微軟已經做出了決定,你也應該做出你自己的決定。