<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://www.cozumpark.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Forefront : Install Microsoft Forefront Threat Management Gateway - Kurulumu, Microsoft Forefront Threat Management Gateway yenilikleri</title><link>http://www.cozumpark.com/blogs/forefront/archive/tags/Install+Microsoft+Forefront+Threat+Management+Gateway+-+Kurulumu/Microsoft+Forefront+Threat+Management+Gateway+yenilikleri/default.aspx</link><description>Etiketler: Install Microsoft Forefront Threat Management Gateway - Kurulumu, Microsoft Forefront Threat Management Gateway yenilikleri</description><dc:language>en</dc:language><generator>CommunityServer 2.1 SP2 (Debug Build: 61120.2)</generator><item><title>Microsoft Forefront Threat Management Gateway ( ISA Server 2009 ) Kurulum ve Genel Özellikleri</title><link>http://www.cozumpark.com/blogs/forefront/archive/2008/09/28/microsoft-forefront-threat-management-gateway.aspx</link><pubDate>Sun, 28 Sep 2008 16:54:00 GMT</pubDate><guid isPermaLink="false">36acb80b-3ae7-4dda-bbe8-b4ae2f1fa947:47267</guid><dc:creator>Hakan UZUNER</dc:creator><slash:comments>18</slash:comments><comments>http://www.cozumpark.com/blogs/forefront/comments/47267.aspx</comments><wfw:commentRss>http://www.cozumpark.com/blogs/forefront/commentrss.aspx?PostID=47267</wfw:commentRss><description>&lt;DIV class=Section1&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;Microsoft un Forefront güvenlik ürün ailesinin dış bağlantı çözümlerinden biri olan TMG aslında yakından tanıdığımız ISA Server 2006 nında yeni versiyonu olarak nitelendirilebilir .( ISA Server 2009 )&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;TMG ; ISA Server mimarisi üstüne geliştirilmiş ve yeni özellikler katılmış bir üründür. ISA Server da olduğu&amp;nbsp; gibi TMG ürünü de ; Stateful Packet Inspection (SPI - Durum bazlı paket taraması),&amp;nbsp; Application Layer filtering ( uygulama katmanı filtrelemesi )&amp;nbsp; ve IDS (Intrusion Detection System – izinsiz giriş tespit sistemi ) ‘e sahiptir . Bu terimlerden kısaca bahsetmek gerekir ise ;&amp;nbsp; &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;Stateful Packet Inspection(SPI) ; firewall ‘a giren ve firewall dan çıkan paketlerin hedefinin doğrulanmasını sağlayan bir güvenlik mekanizmasıdır .&amp;nbsp; Bu sayede paketlerin yönlendirilmesi kararları daha ayrıntılı olarak verilebilir . Sistemin çalışma mantığında ise ; firewall un üzerinden geçen her pakete ait oturum bilgileri hafızada tutulur ve gelen istekler bunlar ile karşılaştırılır . Örneğin bir kullanıcı tarafından açılan bir web isteğine karşı gelen cevap otomatik olarak içeriye yani hedefine yönlendirilir .Bu nedenle zaten standart olarak içeriden dışarıya açılan kurallar&amp;nbsp; , dışarıdan içeriye hiçbir izin kuralı olmadan sağlıklı çalışabilmektedir. &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;Application Layer Filtering ise ; standart olarak bir firewall gelen tcp paketlerinin başlığını&amp;nbsp; ( header ) okur ve buradaki bilgileri (hedef ve kaynak adres , portlar bilgileri ) okuyarak paketi yönlendirir . Ancak bu gelen tcp paketi aslında iki parçadan oluşmakta ve ilk parça olan header dan sonra gelen data parçasında tehlikeli kodlar olabilir . İşte tam bu noktada devreye ALF özelliği giriyor ve aynı gelen paketin header bölümünün yanında data ( application ) bölümünü de control ederek kötü içerikli kodlara veya ataklara karşı eylemde bulunabiliyor. Örnek vermek gerekir ise ; HTTP trafiğinin kontrolü için çalışan bir HTTP Filter ( yani bir application layer filtering özelliği ) HTTP paketlerindeki komutları ( data bölümündeki ) kontrol ederek güvenliği sağlamış oluyorlar.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;Intrusion Detection System ise ; ağ üzerindeki trafiğin izlenmesi ve şüpheli paketlerin yakalanması durumunda Sistem yöneticisine bilgi veren firewall ların üzerinde bulunan bir özelliktir. IDS ler genel olarak en çok bilinen ataklara karşı etkilidir ( yani tipik atakları tespit etme kabiliyetleri vardır )&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;TMG ürünü de aynı ISA Server da olduğu gibi network katmanında başlayarak üst katmanlara kadar hizmet veren bir üründür .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;TMG bu kadar benzerliğe rağmen geniş kapsamlı network koruma ürünü olarak karşımıza çıkmaktadır . Eski ürüne oranla pek çok yenilik ile gelen TMG yine eski temel özelliklerini de desteklemektedir ; Firewall , Proxy Server , Publisher , VPN , C&lt;/SPAN&gt;&lt;SPAN&gt;aching Server gibi .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;TMG ürününü kurmak için gerekli olan şartlar ( sistem gereksinimleri )&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;64-bit işlemci.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Windows Server® 2008 64-bit işletim sistemi . 32-bit Windows Server 2008 üzerine kurulamaz.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;1 gigabyte (GB) memory&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;150 MB boş disk alanı . Sadece kurulum için gerekli olup cache alanı ve malware inspection sırasında dosyaların saklanması için gerekli geçici alan haricinde .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Bir network kartı ( tabiki birden çok takılabilir)&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Local disk sisteminin NTFS ile formatlanmış olması gerekli &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;TMG ürünün Beta1 versiyonunu kullanmak isteyenler için&amp;nbsp;bilinmesi gereken önemli ürün notları&amp;nbsp; aşağıdaki gibidir ; &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000&gt;Not : Ürün şu anda Beta1 olup burada verilen pek çok özellik Beta2 veya Release versiyonunda değişiklik gösterebilir .&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Tüm IPv6 paketleri standart olarak yasaklıdır&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;ISATAP (Intra-Site Automatic Tunnel Addressing Protocol)&amp;nbsp; desteği kapalıdır.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;6to4 interface kapalıdır. Bu teknik&amp;nbsp; IPv6 paketlerinin IPv4 networklerinden geçişini sağlamaktadır&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Forefront TMG Control servisi her restart olduğunda TMG server , DNS üzerinde sadece bir adet kendine ait A kayıdı olduğunu doğrulamak için yeniden kayıt olur&amp;nbsp; .Ve yine bu süreçte DNS , Address Resolution Protocol (ARP), ve Neighborhood Discovery (IPv6&amp;nbsp; için ARP) cacheleri silinir.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Ürünün kurulum dizininin değiştirilmesi mümkün değildir ( en azından şu anda böyle bir desteği yok )&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Standart kurulum ile birlikte ürün SQL Server® Express database ‘ ini kullanacak şekilde ayarlanmıştır. Bu sayede raporlar ve loglama için hazır bir veri tabanına sahiptir . Bu komponenti kurulum sırasında kendisi yüklemektedir .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;TMG yükleme sırasında IIS bileşenini kendisi yüklemektedir , ancak ürünün kaldırılması sırasında bu bileşeni elle kaldırmamız gerekmektedir. IIS bileşenine ise SQL Reporter Servisini desteklemek için ihtiyaç duymaktadır.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Ürünü tek adaptörlü bir server a kurma şansına sahibiz. Ancak böyle bir durumda TMG dışında şirket network ünü koruyacak bir uç firewall a ihtiyaç duyarız. Bu senaryoda TMG in bize sunduğu destekler ise aşağıdaki gibidir ;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;o&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;HTTP, HTTPS ve FTP protokolleri için Web poxy desteği&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;o&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Cache &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;o&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Web publishing ( yanlızca web server ve OWA desteği )&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;o&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Microsoft Office Outlook Web Access 2007, ActiveSync®, ve remote procedure call (RPC) over HTTP publishing.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;o&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Remote client VPN access.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;Bu durumda desteklenmeyen özellikler ise aşağıdaki gibidir ;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;o&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Application layer inspection&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;o&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Server publishing&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;o&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Firewall clients&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;o&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;SecureNAT clients&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;o&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Virtual private &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Yükleme öncesi ise dikkat edilmesi gereken hususlar aşağıdaki gibidir&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Internal ve External için isim çözümleme servislerinin çalışması&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;IP yapılandırılmasının tamamlanmış olması&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=listparagraph&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;Kimlik doğrulama isteklerine göre yüklenecek makinenin domain üyesi olması veya workgroup üyesi olmasının sağlanması&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Eğer TMG ürününü ilk defa kurmayacaksanız yani elinizde olan ISA 2006 ürününden migrate yapacak iseniz yapmanız gereken adımlar aşağıdaki gibidir ;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;ISA Server 2006 üzerinde konfig bilgisini export etmek&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;TMG ürününün temiz bir kurulumunu gerçekleştirmek&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Yedekleri import etmek&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Gerekli ise sertifika ve vpn ayarlarını yeni sunucu üzerinde tamamlamak&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Daha fazlabilgi için &lt;/SPAN&gt;&lt;SPAN&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc441439.aspx"&gt;&lt;SPAN&gt;http://technet.microsoft.com/en-us/library/cc441439.aspx&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Gelelim TMG ile bize sunulan yenilikler ve değişikiklere ;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;İlk olarak TMG ürünü üzerinde güvenlik anlamında çok büyük bir yenilik olan Malware Inspection özelliğini görmekteyiz. Malware sözlük anlamı ; Kötücül yazılım (&lt;/SPAN&gt;&lt;SPAN&gt;&lt;A title=en:malware href="http://en.wikipedia.org/wiki/malware"&gt;&lt;SPAN style="COLOR:black;"&gt;malware&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt;, "malicious software"in kısaltılmışı), bulaştığı bir bilgisayar sisteminde veya ağ üzerindeki diğer makinelerde zarara yol açmak veya çalışmalarını aksatmak amacıyla hazırlanmış yazılımların genel adıdır . Biz ise bunları genel olarak ; virus , worm veya spyware gibi nitelendiririz. TMG ürünüde HTTP içeriği veya dosyalarındaki bu kötü amaçlı yazılımları tarama , temizleme veya bloklama özelliğine sahiptir .Bu özellik standart kurulumlarda 90 gün ücretsiz olarak sunulurken , Essential Business Server ın bir parçası halinde ise bir yıl sunulmaktadır . Bundan sonra ise lisansa tabi tutulacaktır .Bu özellik açık konuma getirildiğinde internet sitelerinin yüklenmesi sırasında gelen paketler veya sitelerden indirilen dosyalar için koruma sağlanmış olmaktadır.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Bunun dışında Beta1 üzerindeki değişikler aşağıdaki gibidir ;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;SPAN&gt;&lt;FONT color=#ff0000&gt;Not : Ürün şu anda Beta1 olup burada verilen pek çok özellik Beta2 veya Release versiyonunda değişiklik gösterebilir .&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Array Support ;&amp;nbsp; TMG tek bir bilgisayar üzerine kurulabilir . Array desteği yoktur . ( pre – release sürümü için geçerlidir ) &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Download Progress Notifications ; Malware Inspection ile beraber gelen bu özellik sayesinde download edilen dosyaların tarama işlemi kullanıcı tarafında bir html sayfa ile gösterilmektedir.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Encryption ; Eski sürüm olan ISA Server 2006 ve 2004 üzerinde yönetici http trafiği için 128 bit şifreleme seçeneğini seçme hakkına sahipti&amp;nbsp; , ancak bu seçim şansı yeni üründe kaldırıldı . Çünkü Windows Server 2008 SSL bağlantılarında zaten bunu zorunlu kılmaktadır.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Internet Protocol Security ( IpSec ) ; TMG ‘ın standart IpSec tunel mode ayarları eski sürüm ISA 2006 ile site-to-site vpn yapmak için uygun değildir .Eğer bu işlemi gerçekleştirmek istiyorsak TMG üzerinde IPSec ayarlarını ISA 2006 ile eşlememiz gerekmektedir .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Joining a domain ; Eğer TMG ürününün kurulumunu System Configuration Wizard ile yapmış iseniz , bu sihirbazın ikinci bölümünde makinenin domain e katılması sağlanabilir . Ve bu işlemin başarılı bir şekilde olduğuna dair uyarı alırsınız . Ancak restart işleminden sonra&amp;nbsp; login sorunları yaşayabilirsiniz. Bu sorunları aşmak için sihirbaz üzerinde FQDN isimleri kullanmaya özen gösterin .Veya makinenizi daha önceden domain e kendiniz alın . Veya alınmış bir makine ise DNS Suffix ini düzenleyebilirsiniz&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Licensed Users ; Mevcut sürüm 300 kullanıcıya kadar destek vermektedir .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Management Console ; Bu sürüme ait olan yönetim konsolu sadece Windows Server 2008 ve Windows Vista işletim sistemlerine kurulabilmektedir .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Remote Administration ; Uzak yönetim konusunda ise ; TMG Server I yönetmek için RDP bağlantıları sağlanabilir ancak bunun dışındaki uzak yönetim yöntemleri önerilmemektedir .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Reporting ve Web Chaining&amp;nbsp; ; Eğer Web Chaining uygulanmış bir TMG yapısından “Top Web Sites"&amp;nbsp;&amp;nbsp; ve&amp;nbsp; "Top Malware Web Sites” raporları alınır ise sağlıklı sonuçlar göstermeyecektir .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Reporting Support ; TMG in bu sürümü sadece local olarak yüklü olan Microsoft SQL Server® Express 2005 database üzerinde loglama yapabilmektedir .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Reserving TCP port 8008 ; Bu port ürün tarafından rapor amaçlı olarak kullanılmaktadır . Bu nedenle diğer servislerin kullanmadığına emin olun .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Third-Party add-ins ;&amp;nbsp; Eski sürüm olan ISA Server 2006 ve 2004 üzerinde çalışan pek çok eklenti bu sürüm ile çalışmayabilir , bu nedenle ürünlerin üreticilerinin TMG ile uyumlu sürümü çıkarmalarını bekleyebilirsiniz.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Virtual Private Networking ; Site-to-Site ayarlarının özetine baktıktan sonra&amp;nbsp; ürün üzerinde “Apply”ve “ Discard” butonları belirecektir . Ancak bu ayarlara bakmak herhangi bir şekilde bir değişikliğe neden olmadığı için rahatlıkla “Discard” seçeneğini seçebilirsiniz.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Windows Firewall ; &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;VPN ayarlarını değiştirmek için Windows Firewall servisinin çalışıyor olması gerekmektedir . Bu nedenle manual olarak bu servisi durdurmak tavsiye edilmemektedir . Firewall servisinin çalışıp çalışmadığını kontrol etmek için komut satırında&amp;nbsp; “sc query mpssvc” komutunu yazabilirsiniz . Eğer servis çalışmıyor ise “net start mpssvc” komutu yardımı ile servisi çalıştırabilirsiniz.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Workgroup Support ; &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Ürün mutlaka Domain üyesi bir makineye yüklenmek zorundadır . ( bu bir sonraki yayınlanmış sürümde düzeltilmiş olup makale yazmak için kullandığım sürümde workgroup bir makine üzerine kurulum yapabildim . &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Peki Ürün hakkında genel bir bilgi sahibi olduktan sonra kurulumuna başayalım .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Ürüne ait yazılım ve donanım gereksinimlerini makalemin başında sizler ile paylaşmıştım , tüm gereksinimleri yerine getirdikten sonra kuruluma başlayabiliriz ;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image001.jpg"&gt;&lt;IMG border=0 alt=image001 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image001_thumb.jpg" width=487 height=506&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Install seçeneği ile kuruluma başlıyoruz ( not ; herhangi bir yoruma gerek olmayan veya açıklama ihtiyacı duyulmayan sadece next diyerek geçebileceğiniz sayfaları kalabalık olmaması açısından atlayarak anlatımıma devam ediyorum )&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image002.jpg"&gt;&lt;IMG border=0 alt=image002 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image002_thumb.jpg" width=509 height=386&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Sözleşmeyi kabul ediyoruz ;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image003.jpg"&gt;&lt;IMG border=0 alt=image003 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image003_thumb.jpg" width=509 height=386&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Bu bölümde ürünün kendisini mi yoksa yönetim konsolunu mu kurmak istediğimize karar veriyoruz. Biz ürün kurulumu ile devam ediyoruz&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image004.jpg"&gt;&lt;IMG border=0 alt=image004 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image004_thumb.jpg" width=509 height=386&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Ürüne ait olan bileşenlerden hangilerini kuracağımıza karar verip kuruluma devam diyoruz.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image005.jpg"&gt;&lt;IMG border=0 alt=image005 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image005_thumb.jpg" width=509 height=384&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image006.jpg"&gt;&lt;IMG border=0 alt=image006 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image006_thumb.jpg" width=388 height=417&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Bu bölümde ise internal ip adresimizi belirtiyoruz&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image007.jpg"&gt;&lt;IMG border=0 alt=image007 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image007_thumb.jpg" width=509 height=384&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Ip Yapılandırmamızı tamamladıktan sonra kuruluma devam ediyoruz&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image008.jpg"&gt;&lt;IMG border=0 alt=image008 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image008_thumb.jpg" width=509 height=384&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Bu ekranda bize stop olacak olan servisler hakkında bilgi verilmektedir . Kurulum sürecinde restart olacak olan servisler ve kurulum sırasında duracak olan servisler . Bu servislerin sizin için kritik bir önemi var ise kurulumdan önce bunlara dikkat etmeniz gerekmektedir.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image009.jpg"&gt;&lt;IMG border=0 alt=image009 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image009_thumb.jpg" width=509 height=386&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Kurulum bittikten sonra karşımıza aşağıdaki gibi bir sihirbaz çıkmaktadır ;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image010.jpg"&gt;&lt;IMG border=0 alt=image010 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image010_thumb.jpg" width=543 height=487&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;TMG ile yeni gelen bu sihirbaz sayesinde firewall un kurulumu çok rahat&amp;nbsp; bir şekilde tamamlanmaktadır .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;İlk bölüm olan network settings ile başlıyoruz &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image011.jpg"&gt;&lt;IMG border=0 alt=image011 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image011_thumb.jpg" width=557 height=483&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Makinemizi bu sihirbaz sayesinde şirket yapımız içerisinde nasıl bir firewall olarak konfigure edeceğimizi belirliyoruz . Eğer şirketimizde başka bir firewall var ve TMG I bunun arkasına koymak istiyorsak eğer bunun için “Back Firewall” seçilmeli , eğer TMG I var olan firewall un önüne koymak istiyor isek o zaman “Edge Firewall” u , birden çok bağlantı oluşturacak şekilde ( DMZ- Perimeter ) bir firewall configure edeceksek eğer o zaman “3-Leg perimeter” seçeneğini ve son olarak ISA Server ın tek interface ile kurulum yapmak istiyor isek “Single NIC” I seçebiliriz. ( tek interface kurulum sonrası destekleri ile ilgili bilgi makalenin başında detaylı olarak verilmiştir. )&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image012.jpg"&gt;&lt;IMG border=0 alt=image012 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image012_thumb.jpg" width=557 height=483&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Bu bölümde ise TMG ürününe LAN için ip bilgisi tanımlıyoruz. Yine alt bölümde aynı ISA Server da olduğu gibi sanal networkler içinde static route girişi yapabiliriz. ( ISA Server da bunu el ile giriyorduk burada arayüz kullanabiliyoruz )&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image013.jpg"&gt;&lt;IMG border=0 alt=image013 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image013_thumb.jpg" width=557 height=483&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;TMG ürününün internete bağlandığı interface bilgisini de verip devam ediyoruz&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image014.jpg"&gt;&lt;IMG border=0 alt=image014 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image014_thumb.jpg" width=557 height=483&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Bu pencere ile ilk aşamanın bittiğini ve yaptığımız ayarların bir özetini görebiliyoruz&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image015.jpg"&gt;&lt;IMG border=0 alt=image015 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image015_thumb.jpg" width=539 height=487&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;İkinci bölümde ise konfigürasyon ayarlarını yapmaya başlıyoruz&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image016.jpg"&gt;&lt;IMG border=0 alt=image016 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image016_thumb.jpg" width=557 height=487&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;TMG ürününü domain ortamında mı yoksa workgroup ortamında mı kullanacağımıza karar verip ilgili bilgileri dolduruyoruz.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image017.jpg"&gt;&lt;IMG border=0 alt=image017 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image017_thumb.jpg" width=543 height=487&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Son bölümde ise TMG in yayınlanma ayarlarını inceleyeceğiz &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image018.jpg"&gt;&lt;IMG border=0 alt=image018 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image018_thumb.jpg" width=557 height=489&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;TMG ürününün güvenlik updatelerinin Microsoft un Update servisinden yararlanarak güncellenmesini sağlayabiliriz. Bu sayede malware inspection özelliği de daha verimli çalışacaktır.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image019.jpg"&gt;&lt;IMG border=0 alt=image019 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image019_thumb.jpg" width=557 height=489&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Eğer&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt; update servisini kullanacaksanız bu servisin hangi zaman aralıklarında ve hangi eylemlerde bulunacağına karar verebilirsiniz . ( kontrol , hiçbirşey , kontrol ve yükleme )&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image020.jpg"&gt;&lt;IMG border=0 alt=image020 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image020_thumb.jpg" width=557 height=489&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Eğer&lt;/SPAN&gt;&lt;SPAN style="COLOR:black;"&gt; ürün hakkında Microsoft firmasına bir takım geri dönüşlerde bulunarak ürünün gelişimine yardımcı olmak istiyorsanız bu seçeneği “Yes” olarak ayarlayabilirsiniz&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image021.jpg"&gt;&lt;IMG border=0 alt=image021 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image021_thumb.jpg" width=557 height=489&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Pencerenin isminden de görüleceği gibi TMG server özelliklerinden buraya erişmeniz mümkündür . Bu bölümde eğer Microsoft Telemetry Servisine yardımcı olmak isterseniz seçebileceğiniz iki seçenek vardır . İlk seçenek temel bilgilendirmeleri içerirken ikinci seçenek ise&amp;nbsp; . Bu bilgiler Microsoft sunucularına iletilir ancak bu bilgiler kesinlikle illegal amaçla veya sizinle iletişim kurmak için kullanılmaz. Veya programa katılmak istememeniz durumunda son seçeneği seçebilirsiniz &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image022.jpg"&gt;&lt;IMG border=0 alt=image022 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image022_thumb.jpg" width=540 height=489&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Konfigürasyon bölümünü tamamlamış olduk , eğer sihirbaz ile çalışmaya devam etmek istiyorsanız sol alt köşedeki kutucuğu işaretlemeniz ve “close” butonuna basmanız yeterli olacaktır. Karşımıza aşağıdaki gibi yeni bir sihirbaz çıkacaktır&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image023.jpg"&gt;&lt;IMG border=0 alt=image023 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image023_thumb.jpg" width=575 height=448&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Bu sihirbaz yardımı ile ise ; Web Access Policy leri tanımlayabiliyoruz.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image024.jpg"&gt;&lt;IMG border=0 alt=image024 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image024_thumb.jpg" width=575 height=452&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Web Access Policy üzerindeki kurallar için Malware Inspection özelliği açık olacak mı kararını verip devam ediyoruz ( HTTP trafiği için ). Bu karar ile özelliğin açılmasına rağmen kural bazında tanımlama yapıldığını unutmamak lazım . Yani TMG ürününde malware inspection özelliğini açmak bütün kurallar için varsayılan değer olarak geçerli olsada biz istediğimiz kurallar için bu özelliği devre dışı bırakabiliriz. ( örneğin kendi bilgisayarımız veya kullanıcımızı internete çıkaran kural üzerinde bunu kapatabiliriz )&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image025.jpg"&gt;&lt;IMG border=0 alt=image025 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image025_thumb.jpg" width=575 height=452&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Hazırlayacağınız kuralın etkinliğini buradan belirleyebiliyorsunuz . Eğer organizasyon içerisindeki tüm kullanıcıları etkileyecek standart bir policy yazmak istiyorsanız ilk seçeneği seçebilirsiniz , ama kullanıcı veya makine bazlı policy ler tanımlamak istiyorsanız o zaman alttaki seçeneği seçebilirsiniz . ( Policy tanımlama konularında ayrı makalelerimiz olduğu için üzerinde çok durmadan devam ediyorum )&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image026.jpg"&gt;&lt;IMG border=0 alt=image026 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image026_thumb.jpg" width=575 height=452&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Seçtiğimiz seçenek “Simple Web Access Policy” olduğu için bütün web siteleri izinlidir ve biz bir veya birden çok siteyi yasaklamak istiyorsak eğer bu bölümden ilgili yasaklamaları yapabiliriz.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image027.jpg"&gt;&lt;IMG border=0 alt=image027 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image027_thumb.jpg" width=575 height=452&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Sihirbazın başında TMG ürünü için açtığımız malware özelliğinin bu kural üzerinde de aktif olup olmayacağına karar veriyoruz .&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image028.jpg"&gt;&lt;IMG border=0 alt=image028 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image028_thumb.jpg" width=575 height=452&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Yine bu kural için cache özelliğini aktif edebiliriz. Eğer daha önceden cache drive tanımlanmadı ise sihirbaz üzerinden tanımlama yapabiliriz.&lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image029.jpg"&gt;&lt;IMG border=0 alt=image029 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image029_thumb.jpg" width=575 height=452&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Tüm ayarların sonunda artık ürünümüz kullanmaya hazır &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;A href="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image030.jpg"&gt;&lt;IMG border=0 alt=image030 src="http://cozumpark.com/mklresim/MicrosoftForefrontThreatManagementGatewa_11636/image030_thumb.jpg" width=605 height=434&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Bir sonraki makalemde ise yeni özelliklere daha detaylı bir inceleme yapacağız &lt;/SPAN&gt;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;&lt;/SPAN&gt;&amp;nbsp;&lt;/P&gt;
&lt;P class=MsoNormal&gt;&lt;SPAN style="COLOR:black;"&gt;Hakan Uzuner&lt;/SPAN&gt;&lt;/P&gt;&lt;/DIV&gt;&lt;img src="http://www.cozumpark.com/aggbug.aspx?PostID=47267" width="1" height="1"&gt;</description><category domain="http://www.cozumpark.com/blogs/forefront/archive/tags/Install+Microsoft+Forefront+Threat+Management+Gateway+-+Kurulumu/default.aspx">Install Microsoft Forefront Threat Management Gateway - Kurulumu</category><category domain="http://www.cozumpark.com/blogs/forefront/archive/tags/Microsoft+Forefront+Threat+Management+Gateway+_26002300_246_3B00_zellikleri/default.aspx">Microsoft Forefront Threat Management Gateway &amp;#246;zellikleri</category><category domain="http://www.cozumpark.com/blogs/forefront/archive/tags/install+tmg/default.aspx">install tmg</category><category domain="http://www.cozumpark.com/blogs/forefront/archive/tags/Microsoft+Forefront+Threat+Management+Gateway+yenilikleri/default.aspx">Microsoft Forefront Threat Management Gateway yenilikleri</category><category domain="http://www.cozumpark.com/blogs/forefront/archive/tags/ISA+Server+2009/default.aspx">ISA Server 2009</category><category domain="http://www.cozumpark.com/blogs/forefront/archive/tags/Intelligent+Application+Gateway+_2800_IAG_2900_/default.aspx">Intelligent Application Gateway (IAG)</category><category domain="http://www.cozumpark.com/blogs/forefront/archive/tags/TMG/default.aspx">TMG</category><category domain="http://www.cozumpark.com/blogs/forefront/archive/tags/tmg+kurulumu/default.aspx">tmg kurulumu</category><category domain="http://www.cozumpark.com/blogs/forefront/archive/tags/threat+management+gateway+kurulumu/default.aspx">threat management gateway kurulumu</category><category domain="http://www.cozumpark.com/blogs/forefront/archive/tags/isa+2009/default.aspx">isa 2009</category><category domain="http://www.cozumpark.com/blogs/forefront/archive/tags/yeni+isa+server/default.aspx">yeni isa server</category></item></channel></rss>