Jednym z kluczowych zadań, przed którymi staje administrator własnego serwera pocztowego w firmie, jest filtrowanie wiadomości zawierających spam. Szkody wyrządzone przez spam są oczywiste: poza zagrożeniem dla bezpieczeństwa informacji w firmie, zajmuje on miejsce na dysku twardym serwera oraz obniża efektywność pracowników, gdy trafia do "Skrzynki odbiorczej". Oddzielenie niechcianych wiadomości od korespondencji biznesowej nie jest tak prostym zadaniem, jak się wydaje na pierwszy rzut oka. Chodzi o to, że rozwiązania, które gwarantowałyby stuprocentowy wynik w wyłapywaniu niechcianych wiadomości, po prostu nie istnieją, a źle skonfigurowany algorytm wykrywania niechcianych rozsyłek może przynieść firmie znacznie więcej szkody niż sam spam.

W Zimbra Collaboration Suite ochrona przed spamem realizowana jest za pomocą otwartoźródłowego pakietu oprogramowania Amavis, obsługującego SPF, DKIM oraz wspierającego czarne, białe i szare listy. Oprócz Amavis w Zimbra wykorzystywany jest antywirus ClamAV oraz filtr spamu SpamAssassin. Na dzień dzisiejszy to właśnie SpamAssassin jest optymalnym rozwiązaniem do filtrowania spamu. Jego działanie polega na tym, że każda przychodząca wiadomość jest sprawdzana pod kątem zgodności z wyrażeniami regularnymi charakterystycznymi dla niechcianych rozsyłek. Po każdej skutecznej weryfikacji SpamAssassin przyznaje wiadomości określoną liczbę punktów. Im więcej punktów zbierze na koniec weryfikacji, tym wyższe prawdopodobieństwo, że analizowana wiadomość jest spamem.
Taki system oceny przychodzących wiadomości pozwala dość elastycznie skonfigurować filtr. Można na przykład ustawić liczbę punktów, przy której wiadomość będzie uznana za podejrzaną i skierowana do folderu „Spam”, lub liczbę punktów, przy której wiadomość będzie bezpowrotnie usuwana. Poprzez taką konfigurację filtra spamu można rozwiązać dwa problemy: po pierwsze, uniknąć zajmowania cennego miejsca na dysku niepotrzebnymi wiadomościami spamowymi, a po drugie, maksymalnie zmniejszyć liczbę wiadomości biznesowych, które zostały przeoczone przez filtr spamu.

Głównym problemem, z którym mogą się zmagać rosyjscy użytkownicy Zimbra, jest brak gotowości wbudowanego systemu antyspamowego do filtrowania rosyjskojęzycznego spamu od razu po zainstalowaniu. Przyczyną tego jest brak wbudowanych reguł dla tekstu w cyrylicy. Zachodni koledzy rozwiązują ten problem, bezwarunkowo usuwając wszystkie wiadomości w języku rosyjskim. I rzeczywiście, mało kto, kto jest w pełni rozważny i trzeźwy, próbowałby prowadzić korespondencję biznesową z europejskimi firmami w języku rosyjskim. Jednak użytkownicy z Rosji nie mogą sobie na to pozwolić. Częściowo ten problem można rozwiązać poprzez dodanie , jednak ich aktualność i niezawodność nie są gwarantowane.
Dzięki szerokiemu rozpowszechnieniu i otwartemu kodowi źródłowemu, w Zimbra Collaboration Suite można zintegrować również inne, w tym komercyjne, rozwiązania zapewniające bezpieczeństwo informacji. Najbardziej optymalnym rozwiązaniem może być jednak chmurowy system ochrony przed zagrożeniami cybernetycznymi. Konfiguracja ochrony w chmurze jest zazwyczaj realizowana zarówno po stronie dostawcy usługi, jak i po stronie lokalnego serwera. Istota konfiguracji polega na tym, że lokalny adres dla przychodzącej poczty jest zastępowany adresem serwera w chmurze, gdzie odbywa się filtrowanie wiadomości, a następnie przeszłe wszystkie kontrole wiadomości są kierowane na adres przedsiębiorstwa.
Taki system łączy się poprzez prostą zamianę adresu IP serwera POP3 dla przychodzącej poczty w rekordach MX serwera na adres IP twojego chmurowego rozwiązania. Innymi słowy, jeśli wcześniej rekord MX lokalnego serwera wyglądał tak:
domain.com. IN MX 0 pop
domain.com. IN MX 10 pop
pop IN A 192.168.1.100
To po zastąpieniu adresu IP tym, który zapewnia ci dostawca usług bezpieczeństwa w chmurze (załóżmy, że będzie to 26.35.232.80), zapis zmieni się na następujący:
domain.com. IN MX 0 pop
domain.com. IN MX 10 pop
pop IN A 26.35.232.80
Podczas konfiguracji w panelu osobistym chmurowej platformy konieczne będzie również podanie adresu domeny, z którego będzie przychodzić nieprzetworzona poczta elektroniczna, oraz adresu domeny, na który mają być przesyłane przefiltrowane wiadomości. Po tych krokach filtrowanie twojej poczty będzie odbywać się na serwerach zewnętrznej organizacji, która będzie odpowiedzialna za bezpieczeństwo przychodzącej poczty w przedsiębiorstwie.
Zimbra Collaboration Suite doskonale nadaje się zarówno dla małych przedsiębiorstw, które potrzebują jak najtańszego, ale jednocześnie bezpiecznego rozwiązania do e-maila, jak i dla dużych firm, które nieustannie pracują nad minimalizowaniem ryzyk związanych z zagrożeniami cybernetycznymi.
Wszystkie pytania dotyczące Zextras Suite prosimy kierować do przedstawicielki firmy „Zextras” Katarzyny Triandaafilii pod adresem e-mail katerina@zextras.com
Źródło: habr.com
