Содержание
- 2. Технические аспекты защиты от спама Павел Нагаев MCSE, MCITP, MVP Exchange КТК-Р IS 302
- 3. Содержание Краткий обзор продуктов защиты от спама Архитектура защиты Обзор Forefront Protection 2010 for Exchange Server
- 4. Интегрированная защита от спама
- 5. Архитектура защиты от спама Интернет СПАМ СПАМ Чистая почта Чистая почта Уровень Интернета Уровень сервера Уровень
- 6. Forefront Protection 2010 for Exchange Server
- 7. Централизованное управление серверами Exchange 2010 Hub и Edge, FPE 2010 и FOPE Отчеты о спаме Управление
- 8. Virus Bulletin (Июль 2010)
- 9. Транспортные агенты FPE 2010
- 10. Уровень соединения Уровень протокола Уровень содержимого Почтовый ящик / Хранилище Входящие Папка Junk Администратор Карантин Входящая
- 11. Фильтрация на уровне соединения Проверяем список разрешенных IP-адресов Начало сеанса SMTP Нет Да Проверяем список запрещенных
- 12. Как работает DNS Block List C:\>nslookup 161.41.195.109.zen.spamhaus.org Server: dns.exchangerus.ru Address: 10.10.10.10 Non-authoritative answer: Name: 161.41.195.109.zen.spamhaus.org Address:
- 13. Ответы Forefront DNS Block List 550 5.7.1 :127.0.0.5:Client host 113.160.112.120 blocked using 88.blocklist.zap; Mail from IP
- 14. Запрос ForeFront DNS Block list IP адрес сервера: 209.85.216.178 Запрос в DNS: 17FD30FA6789C636-209.85.216.178.blocklist.messaging.microsoft.com Хеш IP DNS
- 15. Уровень соединения Плюсы Экономия на трафике (разрыв соединения на уровне SMTP) Блокировка конкретного спам-сервера или сбойного
- 16. Проверяем адрес отправителя Фильтр соединения Нет Фильтрация получателей Адрес в списке запрещенных отправителей? Разорвать соединение и
- 17. Синхронизация EdgeSync E2007: Полная AD синхронизация на Edge = до 4 часов E2007: Ручное обновление =
- 18. Плюсы Возможность заблокировать рассылки или «настойчивых» пользователей Минусы Легко подделать отправителя Нет возможности добавить комментарий Ограничение
- 19. Проверяем адрес получателя Фильтрация отправителей Проверяем адрес получателя в Глобальном списке Адрес в списке запрещенных получателей?
- 20. Режим замедления ответов SMTP (Tarpit) Предотвращает Directory Harvesting Attack (DHA) – подбор «живых» адресов Tarpit интервал
- 21. Фильтрация получателей Плюсы Запрет приема сообщений для определенных пользователей Принимать сообщения для существующих получателей Минусы Подбор
- 22. Механизм Sender ID DNS Аутентификация прошла не прошла Входящие Нежелательная почта 1 2 3 4 5
- 23. Код отправителя (Sender ID) Плюсы Идентификация сервера отправителя Не нужно проверять MX FPE действует только наверняка
- 24. Что такое Backscatter? Backscatter — NDR спам с подделанным адресом отправителя Bounce Address Tag Validation(BATV) —
- 25. FPE 2010 добавляет хешированную метку к P1.MailFrom Получатель не может доставить сообщение и возвращает его обратно
- 26. Получатель не может доставить и должен послать NDR 3. FPE 2010 ищет хешированную метку 1. Спамер
- 27. Технология backscatter в FPE Используется два транспортных агента для анализа хешированной метки Метка содержит отправителя и
- 28. Фильтр содержимого Новый фильтр Cloudmark Authority Engine Изменены значений SCL
- 29. Цифровые отпечатки (Fingerprints) Применяется к каждому входящему сообщению* Fingerprints не определяет относится письмо к спаму или
- 30. Отчеты о работе спам-фильтров X-MS-Exchange-Organization-Antispam-Report: v=1.1 cv=UmKbMGcK0ODFGOVLbWSsnc4cSM78ciSOlL3oFpZVzQQ= c=1 sm=1 a=gH2l33NO9zgA:10 a=xNkmr0qudcMA:10 a=jPJDawAOAc8A:10 a=Fdkxr_5KmFUA:10 a=ytB2GYGUEEAA:10 a=ibi3b6Q5wLy8D8VTdfDbdA==:17 a=-OZdoqLpvXrLEne8aosA:9
- 31. Рекомендации по защите от спама Правильная настройка почтовых серверов в DNS (A, PTR, MX, Sender ID)
- 32. Спам нельзя победить полностью, но с ним можно успешно бороться Защита должна быть многоуровневой Изменение психологии
- 33. Ресурсы Дополнительные сессии по теме IS 303: Облачные технологии безопасности для компании (18/11, 13:00-14:00, Селигер) CT
- 34. Официальные курсы и сертификация Microsoft Более 300 официальных курсов Microsoft доступно в России. Официальные курсы можно
- 35. Специальные предложения Сертификационный пакет со вторым шансом Пакеты экзаменационных ваучеров со скидкой от 15 до 20%
- 36. Обратная связь Ваше мнение очень важно для нас. Пожалуйста, оцените доклад, заполните анкету и сдайте ее
- 37. Вопросы IS 302 Павел Нагаев Ведущий администратор системы электронной почты, КТК-Р [email protected] http://www.exchangerus.ru Вы сможете задать
- 39. Скачать презентацию