Павел Нагаев
КТК-Р
pavel.nagaev@exchangerus.ru
http://www.exchangerus.ru
Павел Нагаев
КТК-Р
pavel.nagaev@exchangerus.ru
http://www.exchangerus.ru
Microsoft Exchange
Уровень клиента
Microsoft Outlook
Уровень пользователя
Обучение
Microsoft©
Exchange Hosted Filtering
Microsoft©
Office Outlook 2007
Чистая почта
Уровень Интернета
Уровень сервера
Уровень клиента
Microsoft©
Forefront
Security for Exchange Server
Edge Transport
role
Hub Transport
role
Входящие сообщения
из Интернета
Microsoft©
Office Outlook 2007
1. Фильтрация соединения
2. Фильтрация отправителя
3. Фильтрация получателей
4. Фильтрация SenderID
5. Фильтрация содержимого
6. Фильтрация вложений
IP-адрес в списке разрешенных IP адресов?
IP-адрес в списке запрещенных IP адресов?
2
Проверяем список поставщиков
разрешенных IP-адресов
Проверяем список поставщиков запрещенных IP-адресов
Фильтр отправителя
Нет
IP-адрес в «белом» списке поставщиков?
Нет
IP-адрес в «черном» списке поставщиков?
1
3
4
Разорвать соединение и не применять другие фильтры
Разорвать соединение и не применять другие фильтры
Да
Да
Да
Разорвать соединение и не применять другие фильтры
Да
Адрес в списке запрещенных получателей?
Разорвать соединение на уровне SMTP
(MAIL FROM)
Да
Адрес существует в Глобальном адресном списке?
Разорвать соединение на уровне SMTP
(MAIL FROM)
Да
Нет
Нет
Фильтрация Sender ID
Microsoft©
Office Outlook 2007
Механизм Sender ID
DNS
Аутентификация
прошла
не прошла
Входящие
Нежелательная
почта
exchangerus.ru. IN TXT “v=spf1 ip4:85.111.10.40 +a:smtp.exchangerus.ru –all”
1
2
3
4
5
Фильтрация получателей
Нет
Проверяем адрес отправителя
Сообщение с
заблокированного домена?
Адрес отправителя в списке запрещенных отправителей?
3
1
Разорвать соединение и не применять другие фильтры
Да
2
Да
Фильтр по Sender ID
разрешает метки?
Фильтровать сообщение по установкам Sender-ID и не применять другие фильтры
Нет
Поставить метку Sender ID Failed
Фильтрация содержимого
Да
Нет
1
Да
SCL превышает
deletion threshold?
Фильтрация вложения
Применить фильтр содержимого
Назначить SCL
2
3
Послать сообщение в карантин
Разорвать соединение на SMTP уровне
удалить сообщение без уведомления
4
Нет
SCL превышает
rejection threshold?
SCL превышает
quarantine threshold?
Нет
Нет
Проверка на вирусы
Да
Да
Да
Нет
Удалить сообщение и не применять другие фильтры
Вырезать вложение из сообщения
Нет
Или
Да
Сканирование на вирусы
Или
Расширенная защита от спама
Мощь многоядерной технологии
Время реакции (часов)
Многоядерное решение Microsoft
* Includes beta signatures
** 0.00 denotes proactive detection
1 Source: AV-Test.org 2007 (www.av-test.org)
Прочие одноядерные решения
Не забывайте заполнять анкеты по докладам
Ваше мнение очень важно!
Подробная информация по заполнению анкет – на сайте конференции
Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть