Zimbra et protection anti-spam

L'une des principales tâches auxquelles est confronté l'administrateur de son propre serveur de messagerie dans l'entreprise est le filtrage des messages contenant du spam. Les dommages causés par le spam sont évidents et compréhensibles : outre la menace pour la sécurité des informations de l'entreprise, il prend de la place sur le disque dur du serveur et réduit également l'efficacité des employés lorsqu'il entre dans la "boîte de réception". Séparer les spams des e-mails professionnels n'est pas aussi simple qu'il y paraît à première vue. Le fait est qu'il n'existe tout simplement aucune solution garantissant un résultat à XNUMX % dans le filtrage des e-mails indésirables, et un algorithme de détection de spam mal configuré peut causer beaucoup plus de tort à une entreprise que le spam lui-même.

Zimbra et protection anti-spam

Dans Zimbra Collaboration Suite, la protection anti-spam est implémentée à l'aide du progiciel distribué gratuitement Amavis, qui implémente SPF, DKIM et prend en charge les listes noires, blanches et grises. En plus d'Amavis, Zimbra utilise l'antivirus ClamAV et le filtre anti-spam SpamAssassin. Aujourd'hui SpamAssassin est la solution optimale pour le filtrage des spams. Le principe de son travail est que chaque lettre entrante est vérifiée pour s'assurer qu'elle respecte les expressions régulières typiques des spams. Après chaque vérification valide, SpamAssassin attribue un certain nombre de points à l'email. Plus vous obtenez de points à la fin du contrôle, plus la probabilité que l'e-mail analysé soit un spam est élevée.

Un tel système d'évaluation des lettres entrantes vous permet de configurer le filtre de manière assez flexible. En particulier, vous pouvez définir le nombre de points à partir desquels la lettre sera reconnue comme suspecte et envoyée dans le dossier Spam, ou vous pouvez définir le nombre de points à partir desquels la lettre sera définitivement supprimée. En mettant en place un filtre anti-spam de cette manière, il sera possible de résoudre deux problèmes à la fois : premièrement, éviter de remplir un espace disque précieux avec des envois de spam inutiles, et deuxièmement, minimiser le nombre d'e-mails professionnels manqués à cause du spam filtre.

Zimbra et protection anti-spam

Le principal problème que peuvent rencontrer les utilisateurs russes de Zimbra est le manque de préparation du système anti-spam intégré pour filtrer le spam en langue russe. La raison en est l'absence de règles intégrées pour le texte cyrillique. Les collègues occidentaux résolvent ce problème en supprimant sans condition toutes les lettres en russe. En effet, il est peu probable qu'une personne saine d'esprit et de mémoire sobre essaie d'entretenir une correspondance commerciale avec des entreprises européennes en russe. Cependant, les utilisateurs de Russie ne peuvent pas le faire. Ce problème peut être partiellement résolu en ajoutant Règles russes pour Spamassassincependant, leur pertinence et leur fiabilité ne peuvent être garanties.

En raison de la forte prévalence et du code open source, d'autres solutions de sécurité de l'information, y compris commerciales, peuvent être intégrées à la Zimbra Collaboration Suite. Cependant, un système de protection contre les cybermenaces basé sur le cloud peut être la meilleure option. La protection cloud est généralement configurée à la fois du côté du fournisseur de services et du côté du serveur local. L'essence du paramètre est que l'adresse locale pour le courrier entrant est remplacée par l'adresse du serveur cloud, où le filtrage des lettres a lieu, et alors seulement les lettres qui ont passé toutes les vérifications sont envoyées à l'adresse de l'entreprise .

Un tel système est connecté en remplaçant simplement l'adresse IP du serveur POP3 pour le courrier entrant dans l'enregistrement MX du serveur par l'adresse IP de votre solution cloud. En d'autres termes, si auparavant l'enregistrement MX du serveur local ressemblait à ceci :

domaine.com. EN MX 0 pop
domaine.com. EN MX 10 pop
pop IN A 192.168.1.100

Ensuite, après avoir remplacé l'adresse IP par celle fournie par le fournisseur de services de sécurité cloud (disons que ce sera 26.35.232.80), l'entrée deviendra la suivante :

domaine.com. EN MX 0 pop
domaine.com. EN MX 10 pop
pop IN A 26.35.232.80

De plus, lors de la configuration, dans le compte personnel de la plateforme cloud, vous devrez spécifier l'adresse du domaine d'où proviendront les e-mails non filtrés et l'adresse du domaine où les e-mails filtrés doivent être envoyés. Après ces étapes, votre courrier sera filtré sur les serveurs d'une organisation tierce, qui sera responsable de la sécurité du courrier entrant dans l'entreprise.

Ainsi, Zimbra Collaboration Suite est parfaite à la fois pour les petites entreprises qui ont besoin de la solution de messagerie la plus abordable et la plus sécurisée, et pour les grandes entreprises qui s'efforcent constamment de réduire les risques associés aux cybermenaces.

Pour toutes questions relatives à Zextras Suite, vous pouvez contacter la Représentante de la société Zextras Katerina Triandafilidi par e-mail [email protected]

Source: habr.com

Ajouter un commentaire