Nya server operativet 2008 kommer med förrändringar på ISA, rättare sagt på RRAS tjänsten som ISAn bygger på, den kommer bl.a. med ett nytt protokoll som kommer kunna ersätta det osäkra PPTP och den instabila och långsamma L2TP. Det nya protokollet heter SSTP (Secure Socket Tunneling Protocol) och är en SSL VPN teknologi som bygger på at kapsla in PPP paket över en HTTPS session. I dagsläget används detta enbart för Network Access Protection (NAP) men många indikationer tyder på att funktionerna kommer finnas med i ISAns VPN funktion. Vilket jag verkligen ser fram emot.. såvida det är lika stabilt som dom påstår d.v.s.
En nyhet med Active Directory på en Windows 2008 plattform är RODC (Read Only Domain Controller) vilket jag ser som högst användbart om man exempelvis har sin ISA som domain member och vill begränsa attackytan mot sitt AD.
En annan hörsägen är Microsofts planer på Forefronts framtid är en integration av ISA och IAG (Intelligent Application Gateway) till en ny produkt förkortat med UAG. En stor brasklapp för att detta enbart är ett rykte i nuläget…
UAG var visst inte korrekt utan det pratas redan om en ISA 2008 som bygger på server 2008 plattformen, dessvärre så kommer det vara krav på 64 bitar. Det kommer även att bli ett enda utförande så standard och enterprice kommer antagligen inte finnas kvar…