Возможность | Тип | Описание |
|---|
Роль пограничного транспортного сервера | | Эта роль предназначена для развертывания внешней сети. Она поддерживает маршрутизацию сообщений по протоколу SMTP, предоставляет технологии фильтрации нежелательной почты и поддержку антивирусных расширений. Пограничный транспортный сервер должен быть изолирован от службы каталогов Active Directory, но при этом иметь возможность использовать Active Directory для фильтрации входящих сообщений при помощи режима ADAM. С помощью средства EdgeSync необходимые сведения об организации сохраняются в зашифрованном виде на пограничном транспортном сервере и затем используются для фильтрации входящих сообщений и отслеживания списка надежных отправителей Microsoft Outlook. По умолчанию обмен данными между пограничным транспортным сервером и внутренней сетью в обслуживаемой Exchange Server 2007 организации происходит в зашифрованном виде. Пограничный транспортный сервер включает в себя технологии борьбы с нежелательной почтой, обеспечивающие защиту на многих уровнях. |
Защита от нежелательной почты | Фильтрация соединений | Exchange Server 2007 предоставляет встроенный список блокировки-разрешения IP-адресов, созданный на основе репутации отправителей. Списки автоматически обновляются по мере появления новых версий. Администраторы при необходимости могут вводить дополнительные списки блокировки или разрешения IP-адресов. |
Защита от нежелательной почты | Фильтрация отправителей и получателей | Репутация отправителя динамически анализируется и обновляется. Когда пограничный транспортный сервер обнаруживает специфические закономерности в каком-либо домене, он может предпринять определенные действия и отправить входящие сообщения на карантин или отклонить их. Кроме того, используется идентификатор отправителя для проверки, на основе IP-адреса SMTP-сервера отправителя, соответствия домена, из которого поступило сообщение электронной почты, домену, указанному в самом сообщении. После того как запись идентификатора отправителя будет проверена, результаты могут быть сопоставлены с прошлыми маршрутами и репутацией отправителя, и эти данные послужат основой для установления репутации домена. И, наконец, осуществляется проверка получателей, в ходе которой администраторы имеют возможность заблокировать сообщения, отправленные на несуществующие учетные записи пользователей или пользователям из списка только для внутреннего распространения. |
Защита от нежелательной почты | Объединение списка надежных отправителей | При помощи функции EdgeSync пограничный транспортный сервер извлекает данные из списков надежных отправителей приложений Outlook 2003 и Outlook 2007, что позволяет уменьшить количество пропусков нежелательной почты. |
Защита от нежелательной почты | Идентификатор отправителя | Exchange Server 2007 содержит функцию обработки идентификатора отправителя, созданную в рамках соответствующей инициативы поставщиков услуг электронной почты. Работа этой функции заключается в проверке соответствия домена, из которого поступило сообщение, домену, указанному в самом сообщении, на основе IP-адреса SMTP-сервера отправителя. Идентификатор отправителя позволяет выявить поддельные домены и защитить имена и репутацию доменов легальных отправителей, а также повысить эффективность обнаружения нежелательной почты и фишинговых атак. |
Защита от нежелательной почты | Фильтрация содержимого | Содержимое анализируется с помощью интеллектуального фильтра сообщений (IMF), являющегося реализацией технологии фильтрации содержимого Microsoft SmartScreen для Exchange Server. Технология SmartScreen разработана на базе запатентованной Microsoft Research технологии машинного самообучения. В функцию IMF также встроены средства борьбы с фишингом, которые помогают обнаружить поддельные ссылки и домены и защитить пользователей от этих видов сетевых угроз. При работе с Outlook 2007 предупреждения о фишинге или блокировке отображаются в пользовательском интерфейсе. Защита клиентов от новых видов нежелательной почты обеспечивается благодаря автоматическому обновлению фильтра для Exchange Server 2007, новые выпуски которого регулярно публикуются. Если администратору потребуется дополнительный контроль, можно произвести настройку пограничного транспортного сервера и, например, добавить в фильтр новые слова и фразы. |
Защита от нежелательной почты | Штемпель электронной почты Outlook | Сервер Exchange 2007 проверяет штемпели электронной почты Outlook, присоединенные к сообщению, отправляемому из Outlook 2007. Применение штемпелей электронной почты Outlook позволяет снизить количество заблокированных сообщений от отправителей, имеющих низкую или нулевую репутацию. |
Защита от нежелательной почты | Оценка сообщения по характеристикам нежелательной почты | Кроме анализа содержимого сообщения функция IMF объединяет данные проверок соединения, отправителя и получателя, репутации отправителя, идентификатора отправителя и штемпеля электронной почты Outlook и присваивает данному сообщению рейтинг вероятности нежелательной почты (SCL). Администраторы могут предусмотреть действия, которые будут выполняться в зависимости от значения рейтинга SCL. Эти действия могут включать доставку в почтовый ящик или папку для нежелательной почты, помещение на карантин нежелательной почты или отклонение без доставки. |
Защита от нежелательной почты | Устойчивость обслуживания | Пограничный транспортный сервер контролирует норму уведомлений о получении SMTP-сообщений для повышения доступности. Этот контроль в совокупности с возможностью обнаруживать открытые прокси-серверы помогает отражать атаки типа «отказ в обслуживании». Чтобы замедлить реакцию сервера на SMTP-соединения с характерными шаблонами, используется метод пометки, позволяющий уменьшить уязвимость к атакам, которые предпринимаются с целью сбора действующих адресов. |
Защита от нежелательной почты | Маркировка нежелательной почты | Сообщения, отфильтрованные пограничным транспортным сервером, снабжаются сведениями о том, почему данное сообщение было признано нежелательной почтой и какие фильтры и службы определения репутации (IP, домен, отправитель, получатель, содержимое) были задействованы при его оценке. Администраторы, обобщив эти данные, смогут оценить эффективность фильтрации на всех уровнях защиты и соответствующим образом изменить настройки. |
Защита от нежелательной почты | Двухуровневый карантин нежелательной почты | Сервер Exchange Server 2007 имеет в своем составе двухуровневый карантин нежелательной почты. Вначале администраторы обращаются к карантину нежелательной почты в демилитаризованной зоне. С помощью Outlook администраторы могут, открыв карантин нежелательной почты, просмотреть сообщения и либо разрешить к ним доступ получателям, либо отклонить их и удалить. Сообщения с граничными значениями SCL (граница определяется администратором в настройках) могут быть отправлены в папку для нежелательной почты конечного пользователя и преобразованы для большей безопасности в обычный текст. |
Защита от нежелательной почты | Централизованное управление | Управление ролью пограничного транспортного сервера и соответствующими правилами согласовано с остальными функциями Exchange и может осуществляться при помощи графического интерфейса консоли управления Exchange или (для автоматизации) с помощью командной консоли Exchange. Наконец, для анализа эффективности фильтров нежелательной почты администраторы могут использовать уведомления Microsoft Operations Manager (MOM) и внутренние отчеты Exchange. |
Антивирусные расширения | Фильтрация вложений | Чтобы обеспечить эффективную защиту от почтовых червей, администраторы могут удалять вложения, основываясь на их размере, содержимом и типе файла. ZIP-архивы могут быть проверены на наличие в них запрещенных типов файлов. |
Антивирусные расширения | Правила пограничного протокола | Работая как реактивный защитный механизм, правила протокола обеспечивают защиту до тех, пока не будет получено обновление антивирусных сигнатур. Администраторы могут настроить фильтр на известные фрагменты текста носителя вредоносного ПО, при обнаружении которых соединение разрывается. |
Антивирусные расширения | Антивирусная метка | Сообщения, проверенные в среде Exchange, могут быть снабжены антивирусной меткой. В метке указывается, какой модуль осуществил проверку, какая сигнатура была использована и когда сообщение было проверено в последний раз. |
Антивирусные расширения | Глубокая интеграция антивирусной проверки | Антивирусные решения могут быть глубоко интегрированы в среду Exchange Server 2007. Антивирусные решения взаимодействуют со средствами синтаксического анализа MIME и могут проверять сообщения во время передачи — на пограничном транспортном сервере или транспортном сервере-концентраторе. Обнаружение вирусов во время передачи позволяет не допустить их проникновения в почтовые ящики Exchange. |
Интеграция Hosted Filtering | | Exchange Server 2007 обеспечивает интеграцию со службами Exchange Hosted Services, что позволяет осуществлять внешнюю защиту от вирусов и нежелательной почты. |