Es seguro colocar un servidor de Outlook Web Access (OWA) en una zona desmilitarizada (DMZ)

Muchos departamentos de TI colocan sistemas expuestos a Internet en la zona desmilitarizada (DMZ) de su firewall. Esta práctica ayuda a proteger los servidores de ataques internos y externos. Colocar servidores en una DMZ también protege la red interna en caso de que un atacante comprometa el servidor expuesto.

Índice de Contenido
  1. Configuración complicada para un servidor OWA en una DMZ
  2. Alternativa más simple y segura

Configuración complicada para un servidor OWA en una DMZ

Puedes colocar un servidor de Acceso Web de Outlook (OWA) en una DMZ, pero esto requiere mucha configuración. Primero, debes asignar los puertos del almacén de información y el servicio de directorio en el servidor Exchange a puertos estáticos. De lo contrario, el servidor Exchange responderá a los clientes (incluyendo OWA) en una amplia gama de puertos que deberás abrir.

Además, debes abrir los puertos 135, 137, 138 y 139 (entre otros) entre la DMZ y tu red interna para que OWA funcione correctamente. Sin embargo, abrir estos puertos limita la efectividad de colocar un servidor OWA en la DMZ. Si los atacantes comprometen el servidor OWA, tendrán muchos puertos para acceder a la red privada.

Alternativa más simple y segura

Debido a que colocar un servidor OWA en una DMZ ofrece beneficios limitados en términos de seguridad en comparación con la cantidad de configuración que requiere, muchas organizaciones optan por colocar el servidor OWA en la red privada, lo cual simplifica la configuración enormemente. No se requiere asignar puertos estáticos en el servidor Exchange. Dado que el servidor OWA aún está detrás de un firewall, está igualmente protegido contra ataques externos como lo estaría en una DMZ.

Para organizaciones altamente conscientes de la seguridad, donde cada medida de seguridad adicional vale la pena, colocar el servidor OWA en una DMZ puede ser aceptable a pesar de la complicación. El resto de nosotros podríamos considerar la alternativa como un compromiso aceptable.

Cómo limitar el número de destinatarios en Exchange y optimizar el tráfico del servidor

En Newsmatic nos especializamos en tecnología de vanguardia, contamos con los artículos mas novedosos sobre Software, allí encontraras muchos artículos similares a Es seguro colocar un servidor de Outlook Web Access (OWA) en una zona desmilitarizada (DMZ) , tenemos lo ultimo en tecnología 2023.

Artículos Relacionados

Subir

Utilizamos cookies para mejorar su experiencia de navegación, mostrarle anuncios o contenidos personalizados y analizar nuestro tráfico. Al hacer clic en “Aceptar todo” usted da su consentimiento a nuestro uso de las cookies.