@ Hades
Das hört sich für mich mehr nach einer persönlichen Einstellung an.
Klar ist es Geschmackssache, ob nun ISA als Firewall oder ne Unix.
Aber es gibt nun mal auch Kunden, die wollen alles MS haben. Und dann kommt man um ISA nicht drum rum und muss das beste draus machen.
Tja, und welche Dienste, bzw. Server in der DMZ stehen sollten, ist auch eine Frage des Falls.
Wenn ich intern nen FTP brauche, wo die Außenwelt aber nix mit zu tun hat, dann gehört der logischerweise nicht in die DMZ.
Pauschal würde ich mal sagen, dass alle extern benötigten Dienste in der DMZ sein sollten, vorausgesetzt es wäre kein Weltuntergang oder Sicherheitsrisiko, wenn irgendwer sie doch hackt oder abschießt.