版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Exchange Server 2007 安全、法规遵循和归档,李 强 技术专家 微软(中国)有限公司,议程,消息安全性 传输安全 防病毒 防垃圾邮件 法规遵循(合规) 归档,邮件的安全威胁,病毒进入组织最常见的方式是通过邮件,“SoftScan的专家指出被扫描出来的病毒中89.5%是钓鱼或恶意程序” - Clement James, “Virus Levels Soar in August,” IT N.au, September 5, 2006,“垃圾邮件制造者们现在每天会生成约550亿封的垃圾邮件.一年前的数字是300亿.” - Robert McMillian, “Spams New
2、Image,” CIO.com, August 15, 2006,垃圾邮件的数量在持续膨胀,钓鱼欺骗程序在短期内就已经变得更让人迷惑和上当了,消息安全,使用信封传输,而不是明信片 防止窃听或更改商务邮件,保护产权或隐私 收到可能伪造的消息时用户会收到警告信息 组织内安全地发送邮件 组织间默认安全地发送邮件(默认签名或加密),4,5,默认传输安全,所有内部邮件传输都是加密传输 Kerb / TLS for Hub to Hub traffic Edge to Hub 相互认证TLS加密连接 Edgesync 设置 Edge to Edge 加信封(默认) 支持 TLS + 证书认证 支持Mess
3、age Level Security (MLS) Message Level Security (MLS) 支持自签名证书, 通过DNS认证 加密和签名的Key发布到DNS 消息加密,签名并完全的密封,即时获取Key,6,Microsoft Confidential,Exchange邮件过滤方式,Exchange 托管服务 在邮件进入组织网络前进行邮件过滤 基于SLA(服务品质协议)的邮件安全性能 Exchange Server 2007边缘服务器 在防火区进行邮件过滤 由组织定制和管理的功能,立体全面的病毒和垃圾邮件过滤选择: 托管服务,托管服务的选择 基于互联网的托管服务,在邮件进入组织内
4、网前对垃圾邮件和病毒进行处理 针对邮件安全和管理的企业级立体托管服务 简化邮件管理,Firewall,Mailbox Server,Hub Transport Server,Client Access Server,SMTP,Internet,+,On-Premise Software,邮件加密 无需公钥和私钥管理 基于网关和策略的邮件加密,不间断的邮件访问 快速恢复 30天邮件历史数据,邮件保留 生成定制报表 快速搜索,实时邮件防护 立体邮件防护 可定制的内容和策略,托管服务功能,立体全面的病毒和垃圾邮件过滤选择: 组织内保护,边缘网络的选择 组织内软件来保护邮件 本地控制 防病毒、防垃圾邮
5、件和邮件安全策略都是在本地进行定制 内置保护,Firewall,SMTP,Internet,+,On-Premise Software,Mailbox Server,Hub Transport Server,Client Access Server,Edge Transport Server,边缘服务器角色,部署在防火区 不加入活动目录 安全的SMTP配置 地址重写 中继转发控制 智能主机 传输层加密(TLS) SMTP高可用性 一致的Exchange管理体验,边缘服务器特殊功能,基于活动目录的收件人过滤 Outlook 安全收件人列表汇集 垃圾邮件归档再处理,Exchange 2007防病毒
6、,支持Exchange Server 2007的防病毒厂家 Symantec Trend Micro Kasperksy Lab GFI Software McAfee VSAPI 2.5 支持基于存储的扫描 应用防病毒标签来减少不必要的重复扫描,防病毒标签样例: X-MS-Exchange-Organization-AVStamp-Mailbox: VSKing;5;0;info VSKing: AV vendor name (8 characters) 5: Vendor version (32-bit unsigned integer) 0 (VIRSCAN_NO_VIRUS): Vir
7、us status (32-bit unsigned integer) Info: Optional Virus info (128 byte string),Forefront for Exchange Server 防病毒功能,Forefront 安全方案可以保护我们的消息服务器,使其免受病毒和蠕虫的困扰,多个防病毒引擎、在多个层面进行扫描,高级保护,64位支持,一致性管理体验,可用性和管理,消除不合适的文字和危险的附件,保护内容,Exchange内置防垃圾邮件功能,垃圾邮件处理过程,连接筛选 实时组织列表 全局黑白名单 SMTP 筛选 发件人和收件人筛选 发件人 ID SMTP 命令行T
8、ar-pitting 内容筛选 Outlook 安全列表聚合 垃圾邮件信任级别 每用户/组织单元垃圾邮件偏好 Outlook Postmark 验证 隔离和垃圾邮件报表,Incoming Internet E-mail,Outlook Mailbox,Inbox,Junk E-mail,1 连接筛选,3 内容筛选,2 协议筛选,Exchange内置防垃圾邮件,连接筛选 收件人筛选 发件人筛选 发件人ID 内容筛选(垃圾邮件信任级别) Outlook邮戳验证 发件人信誉 IP信誉 安全列表汇集 垃圾邮件隔离 附件筛选,Outlook Inbox,Outlook Junk E-mail,互联网 进
9、站 邮件,效益 85% 的垃圾邮件在邮件网关就被识别并过滤,挑战 Hotmail 每天拒绝30亿封垃圾邮件 MSIT (Microsoft IT Department) 每天有1千万封进站邮件 MSIT 部署了所有Exchange 2003 SP2的所有防垃圾邮件功能,连接筛选,SMTP 筛选,内容筛选,微软防垃圾邮件,边缘服务器安全配置,法规遵循场景,制度和法规遵从控制 传输规则 通讯保留和查找 个人信息声明 针对规定用户应用一些操作指令 发送副本给管理者审查 公司规定控制 法律声明 保护智能资产 邮件中包含攻击性词汇 对消息应用权限管理,21,法规遵循场景(续),获取和保留智能资产 消息分类 自动保留和过期策略 跨邮箱搜索,22,法规遵循场景(制度),23,法规遵循特性,24,法规遵循传输规则,传输控制 过滤个人信息 消息分类 管理员配置 用户配置,多种托管的电子邮件文件夹,当前文件夹属性,法规遵循托管文件夹,消息记录和归档,在消息传输时进行记录和归档 每个数据库 每个用户 每个邮件组 对不同类型消息进行记录和归档 所有消息 仅内部消息 包含外部用户收件人或者发件人 移至受控文件夹的消息也可记录和归档, 2006 Microsoft Co
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 房地产借款抵押协议书范本
- 苏科版数学七年级上册《有理数的加法交换律与结合律》听评课记录2
- 《沟通中外文明的“丝绸之路”》听课评课记录1(新部编人教版七年级上册历史)
- 无锡苏教版三年级数学下册期末总复习听评课记录
- 荆门无尘净化施工方案
- 数字化科技收藏展示
- 五年级数学下册听评课记录《3 分数乘法(三)》北师大版
- 八年级上册历史人教版同步听课评课记录第16课《毛泽东开辟井冈山道路》
- 生物进化解析
- 政府机关财务管理制度(共6篇)
- 初中数学教学经验分享
- 新闻记者证600道考试题-附标准答案
- 2024年公开招聘人员报名资格审查表
- TSG ZF001-2006《安全阀安全技术监察规程》
- 长螺旋钻孔压灌桩工程劳务清包合同(范本)
- 普惠金融政策与区域差异
- 中考语文二轮复习:记叙文阅读物象的作用(含练习题及答案)
- 老年外科患者围手术期营养支持中国专家共识(2024版)
- 子宫畸形的超声诊断
- 2024年1月高考适应性测试“九省联考”数学 试题(学生版+解析版)
- JT-T-1004.1-2015城市轨道交通行车调度员技能和素质要求第1部分:地铁轻轨和单轨
评论
0/150
提交评论