Zimbra un surogātpasta aizsardzība

Viens no galvenajiem uzdevumiem, ar ko uzņēmumā saskaras sava pasta servera administrators, ir surogātpastu saturošu e-pastu filtrēšana. Surogātpasta kaitējums ir acīmredzams un saprotams: papildus uzņēmuma informācijas drošības apdraudējumam tas aizņem vietu servera cietajā diskā, kā arī samazina darbinieku efektivitāti, nonākot iesūtnē. Nelūgto sūtījumu atdalīšana no biznesa korespondences nav tik vienkāršs uzdevums, kā šķiet no pirmā acu uzmetiena. Fakts ir tāds, ka vienkārši nav risinājuma, kas garantētu XNUMX% panākumus nevēlamo e-pasta ziņojumu filtrēšanā, un nepareizi konfigurēts algoritms nevēlamo e-pastu identificēšanai var nodarīt uzņēmumam daudz lielāku kaitējumu nekā pats surogātpasts.

Zimbra un surogātpasta aizsardzība

Programmā Zimbra Collaboration Suite aizsardzība pret surogātpastu ir ieviesta, izmantojot brīvi izplatīto Amavis programmatūras pakotni, kas ievieš SPF, DKIM un atbalsta melnos, baltos un pelēkos sarakstus. Papildus Amavis, Zimbra izmanto ClamAV antivīrusu un SpamAssassin surogātpasta filtru. Mūsdienās SpamAssassin ir optimālais risinājums surogātpasta filtrēšanai. Tās darbības princips ir tāds, ka katrai ienākošajai vēstulei tiek pārbaudīta atbilstība regulārām izteiksmēm, kas raksturīgas nelūgtiem sūtījumiem. Pēc katras aktivizētās pārbaudes SpamAssassin burtam piešķir noteiktu punktu skaitu. Jo vairāk punktu saņemsiet pārbaudes beigās, jo lielāka iespēja, ka analizētā vēstule ir surogātpasts.

Šī ienākošo vēstuļu novērtēšanas sistēma ļauj diezgan elastīgi konfigurēt filtru. Jo īpaši varat iestatīt punktu skaitu, kuros vēstule tiks uzskatīta par aizdomīgu un nosūtīta uz mapi Mēstules, vai arī varat iestatīt punktu skaitu, kuros vēstule tiks neatgriezeniski dzēsta. Šādi iestatot surogātpasta filtru, būs iespējams uzreiz atrisināt divus jautājumus: pirmkārt, izvairīties no vērtīgas diska vietas piepildīšanas ar nelietderīgiem surogātpasta sūtījumiem, un, otrkārt, samazināt surogātpasta filtra dēļ garām palaisto biznesa vēstuļu skaitu. .

Zimbra un surogātpasta aizsardzība

Galvenā problēma, kas var rasties Krievijas Zimbra lietotājiem, ir iebūvētās surogātpasta sistēmas nepieejamība krievu valodas surogātpasta filtrēšanai no kastes. Iemesls tam ir iebūvētu noteikumu trūkums kirilicas tekstam. Rietumu kolēģi šo jautājumu risina, bez ierunām izdzēšot visus burtus krievu valodā. Patiešām, maz ticams, ka kāds ar veselu prātu un prātīgu atmiņu mēģinās veikt biznesa saraksti ar Eiropas uzņēmumiem krievu valodā. Tomēr lietotāji no Krievijas to nevar izdarīt. Šo problēmu var daļēji atrisināt, pievienojot Krievijas noteikumi Spamassassintomēr to atbilstība un uzticamība netiek garantēta.

Plašās izplatīšanas un atvērtā pirmkoda dēļ Zimbra Collaboration Suite var iebūvēt citus, tostarp komerciālus, informācijas drošības risinājumus. Tomēr labākais risinājums var būt uz mākoņiem balstīta kiberdraudu aizsardzības sistēma. Mākoņu aizsardzība parasti tiek konfigurēta gan pakalpojumu sniedzēja, gan vietējā servera pusē. Iestatīšanas būtība ir tāda, ka ienākošā pasta vietējā adrese tiek aizstāta ar mākoņservera adresi, kurā tiek filtrēti burti, un tikai pēc tam uz uzņēmuma adresi tiek nosūtītas visas pārbaudes izturējušās vēstules.

Šāda sistēma tiek savienota, vienkārši aizstājot POP3 servera IP adresi ienākošajam pastam servera MX ierakstā ar jūsu mākoņrisinājuma IP adresi. Citiem vārdiem sakot, ja iepriekš vietējā servera MX ieraksts izskatījās apmēram šādi:

domēns.com. IN MX 0 pop
domēns.com. IN MX 10 pop
pop IN A 192.168.1.100

Pēc tam pēc IP adreses aizstāšanas ar mākoņdrošības pakalpojumu sniedzēja sniegto IP adresi (pieņemsim, ka tā būs 26.35.232.80), ieraksts mainīsies uz šādu:

domēns.com. IN MX 0 pop
domēns.com. IN MX 10 pop
pop IN A 26.35.232.80

Arī iestatīšanas laikā savā personīgajā mākoņa platformas kontā būs jānorāda domēna adrese, no kuras tiks saņemts nefiltrēts e-pasts, un domēna adrese, uz kuru jānosūta filtrētie e-pasta ziņojumi. Pēc šīm darbībām jūsu pasta filtrēšana notiks trešās puses organizācijas serveros, kas būs atbildīga par ienākošā pasta drošību uzņēmumā.

Tādējādi Zimbra Collaboration Suite ir lieliski piemērots gan maziem uzņēmumiem, kuriem nepieciešams vispieejamākais, taču drošākais e-pasta risinājums, gan lieliem uzņēmumiem, kas pastāvīgi strādā, lai samazinātu ar kiberdraudiem saistītos riskus.

Par visiem jautājumiem, kas saistīti ar Zextras Suite, varat sazināties ar Zextras uzņēmuma pārstāvi Katerina Triandafilidi pa e-pastu [e-pasts aizsargāts]

Avots: www.habr.com

Pievieno komentāru