Eine der zentralen Aufgaben, die sich vor dem Administrator eines eigenen Mailservers im Unternehmen stellt, ist die Filterung von E-Mails, die Spam enthalten. Der Schaden durch Spam ist offensichtlich und verständlich: Neben der Bedrohung der Informationssicherheit des Unternehmens belegt er Speicherplatz auf der Festplatte des Servers und verringert die Effizienz der Mitarbeiter, wenn er in den "Eingangspost" gelangt. Unerwünschte Werbung von geschäftlicher Korrespondenz zu trennen, ist nicht so einfach, wie es auf den ersten Blick scheint. Der Grund dafür ist, dass es keine Lösung gibt, die eine hundertprozentige Sicherheit beim Aussortieren unerwünschter E-Mails garantiert, und ein falsch eingestellter Algorithmus zur Identifizierung unerwünschter Werbung dem Unternehmen weitaus größeren Schaden zufügen kann als der Spam selbst.

In der Zimbra Collaboration Suite wird der Schutz vor Spam durch die Open-Source-Software Amavis realisiert, die SPF, DKIM implementiert und Unterstützung für schwarze, weiße sowie graue Listen bietet. Neben Amavis kommen in Zimbra der Virenscanner ClamAV und der Spam-Filter SpamAssassin zum Einsatz. Derzeit ist SpamAssassin die optimale Lösung zur Filterung von Spam. Das Prinzip seiner Funktionsweise besteht darin, dass jede eingehende E-Mail auf Übereinstimmung mit regulären Ausdrücken, die für unerwünschte Werbung charakteristisch sind, überprüft wird. Nach jeder erfolgreichen Prüfung vergibt SpamAssassin eine bestimmte Punktzahl für die E-Mail. Je mehr Punkte am Ende der Überprüfung gesammelt werden, desto größer ist die Wahrscheinlichkeit, dass die analysierte E-Mail Spam ist.
Ein solches Bewertungssystem für eingehende E-Mails ermöglicht eine recht flexible Filterkonfiguration. Insbesondere kann man die Punktzahl festlegen, bei der eine E-Mail als verdächtig eingestuft und in den Ordner "Spam" verschoben wird, oder man kann die Punktzahl festlegen, bei der eine E-Mail endgültig gelöscht wird. Durch die entsprechende Konfiguration des Spam-Filters kann man gleich zwei Probleme lösen: Zum einen wird verhindert, dass wertvoller Speicherplatz mit nutzlosen Spam-Mails gefüllt wird, und zum anderen wird die Anzahl der geschäftlichen E-Mails, die durch die Arbeit des Spam-Filters übersehen werden, erheblich reduziert.

Das Hauptproblem, das bei den russischen Nutzern von Zimbra auftreten kann, ist die Unfähigkeit des eingebauten Antispam-Systems, russischsprachigen Spam direkt herauszufiltern. Der Grund dafür liegt im Fehlen integrierter Regeln für kyrillischen Text. Westliche Kollegen umgehen dieses Problem, indem sie alle E-Mails in russischer Sprache bedingungslos löschen. Und in der Tat wird kaum jemand, der bei Verstand ist, versuchen, geschäftliche Korrespondenz mit europäischen Unternehmen auf Russisch zu führen. Russischen Nutzern ist dies jedoch nicht möglich. Teilweise kann dieses Problem durch die Hinzufügung , allerdings wird ihre Aktualität und Zuverlässigkeit nicht garantiert.
Dank der großen Verbreitung und des offenen Quellcodes können in der Zimbra Collaboration Suite auch andere Lösungen, einschließlich kommerzieller, für Informationssicherheit integriert werden. Die optimalste Lösung könnte jedoch ein Cloud-System zum Schutz vor Cyber-Bedrohungen sein. Die Einrichtung des Cloud-Schutzes erfolgt normalerweise sowohl auf der Seite des Dienstanbieters als auch auf der Seite des lokalen Servers. Der Sinn der Konfiguration besteht darin, dass die lokale Adresse für eingehende E-Mails durch die Adresse des Cloud-Servers ersetzt wird, wo die E-Mails gefiltert werden, und die E-Mails, die alle Überprüfungen bestanden haben, an die Adresse des Unternehmens gesendet werden.
Ein solches System wird durch einfache Umstellung IP-Adresse des POP3-Servers für eingehende E-Mails in den MX-Einträgen des Servers auf die IP-Adresse Ihrer Cloud-Lösung angeschlossen. Mit anderen Worten, wenn der MX-Eintrag des lokalen Servers zuvor ungefähr so aussah:
domain.com. IN MX 0 pop
domain.com. IN MX 10 pop
pop IN A 192.168.1.100
Dann wird nach der Ersetzung der IP-Adresse durch die von Ihrem Anbieter des Cloud-Schutzes bereitgestellte (nehmen wir an, es ist 26.35.232.80), der Eintrag folgendermaßen geändert:
domain.com. IN MX 0 pop
domain.com. IN MX 10 pop
pop IN A 26.35.232.80
Außerdem müssen Sie während der Konfiguration im persönlichen Bereich der Cloud-Plattform die Adresse der Domain angeben, von der die ungefilterte E-Mail empfangen wird, sowie die Adresse der Domain, an die die gefilterten E-Mails gesendet werden sollen. Nach diesen Maßnahmen erfolgt die Filterung Ihrer E-Mails auf den Servern eines Drittanbieters, der die Verantwortung für die Sicherheit der eingehenden E-Mails im Unternehmen übernimmt.
Daher eignet sich die Zimbra Collaboration Suite sowohl für kleine Unternehmen, die eine kostengünstige, aber gleichzeitig sichere E-Mail-Lösung benötigen, als auch für große Unternehmen, die kontinuierlich daran arbeiten, die Risiken im Zusammenhang mit Cyber-Bedrohungen zu reduzieren.
Bei allen Fragen zu Zextras Suite können Sie sich per E-Mail an die Unternehmensvertreterin von „Zextras“, Katerina Triandafili, unter katerina@zextras.com wenden.
Quelle: habr.com
