Zimbra et protection contre les spams

Une des tâches clés auxquelles doit faire face l'administrateur d'un serveur de messagerie d'entreprise est la filtration des e-mails contenant du spam. Les conséquences du spam sont évidentes : en plus de représenter une menace pour la sécurité de l'information de l'entreprise, il occupe de l'espace sur le disque dur du serveur et diminue l'efficacité des employés lorsqu'il se retrouve dans les « Boîtes de réception ». Distinguer la communication indésirable des échanges professionnels n'est pas une tâche aussi simple qu'il y paraît. En effet, il n'existe tout simplement pas de solution garantissant un résultat à 100 % pour filtrer les e-mails indésirables, et un algorithme mal configuré de détection de spam peut causer beaucoup plus de dommages à l'entreprise que le spam lui-même.

Zimbra et protection contre les spams

Dans Zimbra Collaboration Suite, la protection contre le spam est mise en œuvre grâce à un logiciel libre nommé Amavis, qui implémente le SPF, le DKIM et gère des listes noires, blanches et grises. En plus d'Amavis, Zimbra utilise l'antivirus ClamAV et le filtre anti-spam SpamAssassin. À ce jour, c'est SpamAssassin qui constitue la solution optimale pour la filtration du spam. Son fonctionnement repose sur l'examen de chaque e-mail entrant en fonction de motifs réguliers caractéristiques des envois indésirables. Après chaque vérification réussie, SpamAssassin attribue un certain nombre de points à l'e-mail. Plus le total des points à la fin de la vérification est élevé, plus la probabilité que l'e-mail analysé soit du spam est grande.

Ce système d'évaluation des e-mails entrants permet de configurer le filtre de manière assez flexible. En particulier, il est possible de définir le nombre de points au-delà duquel un e-mail sera considéré comme suspect et envoyé dans le dossier « Spam », ou de fixer un seuil au-delà duquel l'e-mail sera supprimé définitivement. En configurant le filtre anti-spam de cette manière, il sera possible de résoudre deux problèmes à la fois : d'une part, éviter que l'espace disque précieux soit rempli de spams inutiles, et d'autre part, réduire au maximum le nombre d'e-mails professionnels manqués en raison de l'action du filtre anti-spam.

Zimbra et protection contre les spams

Le principal problème auquel les utilisateurs russes de Zimbra peuvent être confrontés est que le système anti-spam intégré n'est pas prêt à filtrer le spam en langue russe dès l'installation. La raison en est l'absence de règles intégrées pour le texte en cyrillique. Les collègues occidentaux résolvent ce problème en supprimant sans condition tous les courriels en langue russe. En effet, il est peu probable que quelqu'un en pleine possession de ses moyens essaie d'échanger des courriels d'affaires avec des entreprises européennes en russe. Cependant, les utilisateurs en Russie ne peuvent pas agir ainsi. L'ajout de règles russes pour Spamassassin, cependant leur pertinence et leur fiabilité ne sont pas garanties.

Grâce à sa grande popularité et à son code source ouvert, il est possible d'intégrer d'autres solutions, y compris commerciales, pour assurer la sécurité de l'information dans Zimbra Collaboration Suite. Cependant, la solution la plus optimale pourrait être un système de protection contre les cybermenaces dans le cloud. La configuration de cette protection cloud est généralement effectuée à la fois du côté du fournisseur de services et du côté du serveur local. Le principe de la configuration est que l'adresse locale pour les courriels entrants est remplacée par l'adresse du serveur cloud, où le filtrage des courriels a lieu, et ensuite les courriels ayant passé tous les contrôles sont envoyés à l'adresse de l'entreprise.

Ce système est connecté par une simple substitution adresse IP du serveur POP3 pour les courriels entrants dans les enregistrements MX du serveur par l'adresse IP de votre solution cloud. En d'autres termes, si auparavant l'enregistrement MX du serveur local ressemblait à ceci :

domain.com. IN MX 0 pop
domain.com. IN MX 10 pop
pop IN A 192.168.1.100

Alors, après avoir remplacé l'adresse IP par celle fournie par votre fournisseur de services de sécurité cloud (supposons qu'elle sera 26.35.232.80), l'enregistrement changera comme suit :

domain.com. IN MX 0 pop
domain.com. IN MX 10 pop
pop IN A 26.35.232.80

De plus, lors de la configuration dans votre espace personnel sur la plateforme cloud, il sera nécessaire d'indiquer l'adresse du domaine d'où proviendront les courriels non filtrés, ainsi que l'adresse du domaine où les courriels filtrés doivent être envoyés. Après ces actions, le filtrage de vos courriels sera effectué sur les serveurs d'un tiers, qui sera responsable de la sécurité des courriels entrants à l'entreprise.

Ainsi, Zimbra Collaboration Suite convient aussi bien aux petites entreprises qui ont besoin d'une solution de messagerie économique et sécurisée qu'aux grandes entreprises qui cherchent constamment à réduire les risques liés aux cybermenaces.

Pour toute question concernant Zextras Suite, vous pouvez contacter le représentant de la société « Zextras », Katerina Triandafili, par email à katerina@zextras.com.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster