Firewall migratie

 

VX Company voerde voor een semi-overheidsorganisatie een firewall migratie uit. Vanwege veiligheidsoverwegingen wordt de naam van deze opdrachtgever niet genoemd. De IT-omgeving van de opdrachtgever bestaat uit zowel een VMware virtuele infrastructuur, als fysieke HP hardware waar Microsoft en Unix op draait. Beveiliging van deze omgeving is erg belangrijk. Daarom was de verouderde firewall aan vervanging toe.

Meer informatie

​Omdat de IT-omgeving sterk Microsoft georiënteerd is, werd VX Company gevraagd onderzoek te doen naar de mogelijkheid om Microsoft Forefront Threat Management Gateway 2010 (TMG 2010) in te zetten ter vervanging van de bestaande Firewall. Daarnaast werd VX Company gevraagd advies uit te brengen over de geschiktheid van Microsoft Intelligent Gateway 2007 (IAG 2007) als vervanging van de bestaande VPN oplossing. De opdrachtgever wilde haar gebruikers namelijk van buitenaf een meer gemakkelijke en stabiele toegang geven tot interne services.

‘On the job’ trainingseffect leidt tot succesvolle migratie en zelfstandig beheer

De IT-professionals van VX Company hebben eerst onderzocht of de gewenste functionaliteiten van de bestaande firewall en VPN oplossing gemigreerd konden worden naar een TMG 2010 firewall en een IAG 2007 SSL VPN oplossing. Uit dit onderzoek bleek dat alle functionaliteiten die de opdrachtgever wilde behouden gemigreerd konden worden. VX Company kreeg daarom groen licht om de migratie ook daadwerkelijk uit te voeren. Vrijwel alle functionaliteiten, settings en regels van de bestaande firewall werden getest en vervolgens gemigreerd naar de TMG 2010 firewall die ook ingezet wordt als proxy server. De bestaande VPN oplossing werd uitgefaseerd en vervangen door de IAG 2007 SSL VPN. VX Company heeft het gehele migratietraject uitgevoerd: de inrichting, het testen en het implementeren. Om een ‘on the job’ trainingseffect te bewerkstelligen werd de opdrachtgever nauw betrokken bij het proces van opbouw tot implementatie. Hierdoor is hun beheerorganisatie in staat de nieuwe onderdelen in haar IT-infrastructuur zelf te beheren.

Vernieuwde veilige en stabiele IT-omgeving

Als resultaat is er een moderne, maar vooral stabiele en goed te beheren TMG 2010 firewall opgeleverd ter vervanging van de verouderde firewall. De nieuwe server biedt dezelfde functionaliteiten dan de oude server en dient daarnaast als proxy server zodat gebruikers ook toegang hebben tot het internet. Om gebruikers vanuit thuis of een andere locatie op een veilige en beheersbare manier toegang te geven tot de interne omgeving van de opdrachtgever werd voor een IAG 2007 server gekozen. Deze integreert optimaal in de Microsoft georiënteerde IT-omgeving. Met de vernieuwingen in de infrastructuur kunnen interne services op een veilige manier aan de buitenwereld opengesteld worden. 

 

Firewall migratie

VX Company voerde voor een semi-overheidsorganisatie een firewall migratie uit. Vanwege veiligheidsoverwegingen wordt de naam van deze opdrachtgever niet genoemd. De IT-omgeving van de opdrachtgever bestaat uit zowel een VMware virtuele infrastructuur, als fysieke HP hardware waar Microsoft en Unix op draait. Beveiliging van deze omgeving is erg belangrijk. Daarom was de verouderde firewall aan vervanging toe.

​Omdat de IT-omgeving sterk Microsoft georiënteerd is, werd VX Company gevraagd onderzoek te doen naar de mogelijkheid om Microsoft Forefront Threat Management Gateway 2010 (TMG 2010) in te zetten ter vervanging van de bestaande Firewall. Daarnaast werd VX Company gevraagd advies uit te brengen over de geschiktheid van Microsoft Intelligent Gateway 2007 (IAG 2007) als vervanging van de bestaande VPN oplossing. De opdrachtgever wilde haar gebruikers namelijk van buitenaf een meer gemakkelijke en stabiele toegang geven tot interne services.

‘On the job’ trainingseffect leidt tot succesvolle migratie en zelfstandig beheer

De IT-professionals van VX Company hebben eerst onderzocht of de gewenste functionaliteiten van de bestaande firewall en VPN oplossing gemigreerd konden worden naar een TMG 2010 firewall en een IAG 2007 SSL VPN oplossing. Uit dit onderzoek bleek dat alle functionaliteiten die de opdrachtgever wilde behouden gemigreerd konden worden. VX Company kreeg daarom groen licht om de migratie ook daadwerkelijk uit te voeren. Vrijwel alle functionaliteiten, settings en regels van de bestaande firewall werden getest en vervolgens gemigreerd naar de TMG 2010 firewall die ook ingezet wordt als proxy server. De bestaande VPN oplossing werd uitgefaseerd en vervangen door de IAG 2007 SSL VPN. VX Company heeft het gehele migratietraject uitgevoerd: de inrichting, het testen en het implementeren. Om een ‘on the job’ trainingseffect te bewerkstelligen werd de opdrachtgever nauw betrokken bij het proces van opbouw tot implementatie. Hierdoor is hun beheerorganisatie in staat de nieuwe onderdelen in haar IT-infrastructuur zelf te beheren.

Vernieuwde veilige en stabiele IT-omgeving

Als resultaat is er een moderne, maar vooral stabiele en goed te beheren TMG 2010 firewall opgeleverd ter vervanging van de verouderde firewall. De nieuwe server biedt dezelfde functionaliteiten dan de oude server en dient daarnaast als proxy server zodat gebruikers ook toegang hebben tot het internet. Om gebruikers vanuit thuis of een andere locatie op een veilige en beheersbare manier toegang te geven tot de interne omgeving van de opdrachtgever werd voor een IAG 2007 server gekozen. Deze integreert optimaal in de Microsoft georiënteerde IT-omgeving. Met de vernieuwingen in de infrastructuur kunnen interne services op een veilige manier aan de buitenwereld opengesteld worden.