Antywirus Antywirusy Net Complex ESET SmartSecurity NOD32 Netasq Phion Outpost Securedoc Cloudmark
Starter Starter Starter
Message Processing Platform Drukuj Email
Zródło: www.dagma.pl   
26.05.2009.

Message Processing Platform

MPP – kompleksowa ochrona poczty w firmie
Message Processing Platform (MPP) jest kompleksowym systemem bezpieczeństwa dla serwerów poczty elektronicznej. Zapewnia pełną ochronę poczty przed wirusami, phishingiem i spamem, daje możliwość archiwizacji poczty przychodzącej i wychodzącej, filtrowania zawartości wiadomości oraz chroni serwer przed niektórymi atakami DoS. Zarządzanie platformą odbywa się przez konsolę graficzną w języku polskim dostępną przez przeglądarkę WWW. MPP dostępny jest w postaci oprogramowania na serwer lub bramkę pocztową lub też w postaci urządzenia podłączanego bezpośrednio do chronionej sieci. Dzięki zastosowaniu oprogramowania wirtualizacji serwerów VMWare, MPP można również zainstalować na dowolnej stacji roboczej lub serwerze, niezależnie od zainstalowanego systemu operacyjnego, bez naruszania jego pierwotnej struktury.


Jak wygląda MPP - Zobacz film !
Nie masz czasu na przeglądanie ulotek i czytanie wszystich informacji na stronie - Nie musisz ! Kliknij na link poniżej a zobaczysz krótką prezentację platformy MPP oraz jej podstawowych funkcji.
Aby odtworzyć film należy mieć zainstalowany flash w wersji 6 lub wyższej.


 
 

Opis

Definiowanie polityk
Konfiguracja systemu MPP Enhanced Edition odbywa się poprzez definiowanie tzw. polityk. Polityki mogą być definiowane oddzielnie dla poszczególnych użytkowników, grup użytkowników, adresów pocztowych, domen lub kierunków przepływu poczty (przychodząca/wychodząca). Definiując politykę administrator określa czy dana wiadomość ma być kontrolowana na obecność wirusów lub innych wrogich programów, czy ma być sprawdzana przez filtr antyspamowy, czy ma być sprawdzana pod kątem zawartości niepożądanych treści i czy ma podlegać archiwizacji. W polityce zawarte są także szczegółowe informacje o akcjach, jakie mają zostać podjęte przez system w przypadku wykrycia wirusa, zakwalifikowania wiadomości jako spam lub w przypadku stwierdzenia w wiadomości niepożądanych treści.

Skanery antywirusowe

MPP Enhanced Edition pozwala na kontrolę przychodzących i wychodzących wiadomości pod kątem obecności wirusów oraz innych wrogich programów. Standardowo MPP posiada wbudowany skaner antywirusowy ClamAV. Istnieje także możliwość podłączenia dodatkowych skanerów antywirusowych NOD32, Kaspersky, Sophos. W zależności od ustawień określonych w politykach różne wiadomości mogą być sprawdzane różnymi skanerami antywirusowymi. Możliwe jest również skonfigurowanie polityki w taki sposób, aby jedna wiadomość była sprawdzana więcej niż jednym skanerem antywirusowym.

Skanery antyspamowe

System MPP Enhanced Edition jest zintegrowany z podstawowym skanerem antyspamowym SpamAssassin. Podobnie jak w przypadku skanerów antywirusowych, istnieje możliwość podłączenia dodatkowych skanerów antyspamowych Cloudmark, Commtouch lub MailShell, które pozwalają na niemal 100% odfiltrowanie niepożądanych wiadomości spamowych. W zależności od ustawień określonych w politykach różne wiadomości mogą być skanowane różnymi filtrami antyspamowymi. Możliwe jest także skanowanie jednej wiadomości kilkoma różnymi filtrami antyspamowymi. Każdy ze skanerów antyspamowych pracujących w systemie MPP może być niezależnie ustawiony na inną czułość, co pozwala na bardzo precyzyjne ich dostrojenie. Dodatkowo istnieje możliwość ustawienia białej i czarnej listy.

Sender Policy Framework (SPF)
Serwer pocztowy zabezpieczony przez SPF sprawdza w DNS-ie, czy wysyłana do niego poczta pochodzi z serwera posiadającego "uprawnienia" do wysyłania poczty z danej domeny. Jeżeli tak, to poczta jest przyjmowana. Natomiast jeśli adres IP nie pasuje do danej domeny - połączenie jest odrzucane. Dzięki temu spamerzy podszywający się pod cudze adresy e-mail i robiące to samo wirusy nie dostaną zielonego światła i ich przesyłki zostaną odrzucone.

Filtrowanie treści
Moduł filtrowania treści pozwala na kontrolę poczty przychodzącej i wychodzącej pod kątem zawartości określonych słów czy wyrażeń lub też pod kątem zawartości określonych załączników. Pozwala zatrzymać wiadomości mogące zawierać informacje, które nie powinny wyjść poza firmę np. informacje poufne.
Treść wiadomości, jej temat i nagłówek mogą być filtrowane pod kątem zawartości określonych słów lub wyrażeń, które definiowane są w politykach przez administratora w postaci wyrażeń regularnych. Co ważne, system rozpoznaje także polskie znaki (standard UTF-8). Załączniki wiadomości mogą być filtrowane pod kątem określonej nazwy, rozszerzenia lub zawartej treści.
Dodatkowo system pozwala na zdefiniowanie tzw. list dostępu określających reguły wysyłania i odbierania wiadomości. Listy dostępu dają możliwość szczegółowego określenia, na jakie adresy dana osoba może wysyłać pocztę lub z jakich może je otrzymywać.
W przypadku wykrycia wiadomości, która zawiera niepożądaną treść lub załącznik, system podejmuje akcję zgodną ze zdefiniowaną polityką bezpieczeństwa.

Body Stripping
Funkcja blokowania lub odcinania załączników wiadomości jest jedną z najciekawszych funkcji MPP. Jej ideą jest odłączenie od wiadomości e-mail konkretnej części MIME lub załącznika i zastąpienie go linkiem umożliwiającym jego pobranie. Ta bardzo użyteczna opcja pozwala na odciążenie serwera pocztowego przy wysyłaniu dużych załączników oraz pozwala uniknąć zablokowania wiadomości przy określonym limicie wielkości załącznika. Dzięki tej funkcji można również kontrolować czy z firmy nie są wysyłane poufne dane lub treści zabronione. Pozwala również usunąć z wiadomości przychodzących potencjalnie groźne załączniki.

Kwarantanna
Kwarantanna jest miejscem, w którym przechowywane są wiadomości, które zostały z jakichś przyczyn zatrzymane. Przyczyną zatrzymania wiadomości może być wykrycie wirusa, wykrycie niepożądanej treści lub też sklasyfikowanie wiadomości jako spam. W systemie MPP Enhanced Edition każdy użytkownik może mieć własny katalog kwarantanny, do którego może mieć pełny dostęp (w zależności od polityki zdefiniowanej przez administratora).

Konsola zarządzająca
Graficzna konsola zarządzająca systemu MPP Enhanced Edition jest dostępna poprzez przeglądarkę internetową i pozwala ona na pełną konfigurację wszystkich parametrów systemu, w tym na zdefiniowanie polityk.

Moduł qReview
Moduł qReview pozwala na zarządzanie katalogiem kwarantanny. Dostępny jest poprzez przeglądarkę internetową i pozwala na łatwe przeglądanie, sortowanie i wyszukiwanie wiadomości znajdujących się w kwarantannie. qReview umożliwia także uwalnianie wiadomości z kwarantanny, wysyłanie ich pod wskazany adres lub też ich całkowite kasowanie (w zależności od uprawnień nadanych przez administratora systemu). Moduł ten pozwala także na tworzenie indywidualnych białych i czarnych list przez użytkowników.

Koncepcja systemu

Modułowa budowa systemu MPP Enhanced Edition sprawia, że bardzo łatwo może zostać on dopasowany do potrzeb użytkowników. Podstawę stanowi moduł zarządzający MPP, w którym administrator definiuje całość polityki bezpieczeństwa dla poczty w firmie. Moduł ten zapewnia także pełną kontrolę nad funkcjami archiwizacji oraz filtrowania treści. Do modułu głównego MPP dołączane są następnie dodatkowe skanery – antywirusowe i antyspamowe. W zależności od zdefiniowanych polityk, różne grupy użytkowników mogą korzystać z różnych skanerów lub też z kilku skanerów jednocześnie.

Cały system pracuje w oparciu o tzw. polityki (policy), które mogą być definiowane oddzielnie dla poszczególnych użytkowników, grup użytkowników, adresów pocztowych, domen oraz kierunków przepływu poczty (przychodząca/wychodząca). Elastyczność w zakresie definiowania polityk daje administratorowi bardzo dużą swobodę i pozwala na idealne dopasowanie systemu do standardów bezpieczeństwa obowiązujących w danej firmie.

MPP Archival

System MPP-AR umożliwia archiwizację przychodzących oraz wychodzących wiadomości. Archiwum może być utworzone w formacie MySQL, Maildir, Metadata lub w postaci zwykłego pliku. W zależności od potrzeb możliwe jest archiwizowanie wiadomości od wybranych użytkowników, grup użytkowników, z wybranych domen lub w zależności od kierunku przepływu poczty (przychodząca/wychodząca). Archiwizacji mogą podlegać wszystkie wiadomości lub tylko te, które uznano za pożądane (nie zawierają wirusów i nie są spamem).

MPP-AR pozwala także na zarządzanie zarchiwizowanymi wiadomościami poprzez przeglądarkę internetową. Dzięki czemu możliwe jest łatwe przeglądanie i wyszukiwanie wiadomości znajdujących się w archiwum. Wiadomości mogą być szukane według następujących kryteriów: na podstawie określonego słowa lub wyrażenia w treści wiadomości, w temacie lub w treści i temacie, na podstawie adresu nadawcy lub według określonej daty.

Sprawdź już teraz jak łatwo można zarządzać archiwum poczty !
Aby sprawdzić funkcjonalność systemu kwarantanny i archwizacji można zalogować się na serwis udostępniony przez producenta. W tym celu proszę kliknąć link poniżej i zalogować się z podanymi danymi:

http://herbie.raeinternet.com:20000

email: mknews
password: search

Aby skorzystać z polskiej wersji językowej, po zalogowaniu kliknij z prawej strony na przycisk Profile a następnie z rozwijalnego menu wybierz język polski.

Funkcje

Podstawowe funkcje:
  • Antyspam,
  • Antywirus,
  • filtr zawartości,
  • archiwizacja,
  • podpisywanie wiadomości,
  • kierowanie ruchem wiadomości,
  • filtrowanie załączników,
  • odcinanie/ blokowanie załączników (w zależności od wielkości, formatu, nazwy),
  • ustalanie limitu wielkości wiadomości,
  • szare listy (greylisting – zaawansowana technika filtrowania spamu),
  • filtrowanie wiadomości już przed serwerem pocztowym (Postfix Policy Server),
  • listy dostępu ACL (zarządzanie uprawnieniami dostępu do poczty),
  • automatyczne czarne listy,
  • RBL (informacje na temat niebezpiecznych serwerów pocztowych – spamerów)
  • indywidualne białe/ czarne listy,
  • kwarantanna wiadomości,
  • zarządzanie załącznikami w wiadomościach,
  • pułapki spamowe,
  • śledzenie wiadomości,
  • raportowanie,
  • MPP VMWare Virtual Appliance

    MPP VMWare Virtual Appliance jest pełną wersją platformy bezpieczeństwa dla serwerów pocztowych z możliwością instalacji na serwerach wirtualnych. Dzięki specjalnie przygotowanemu instalatorowi użytkownik już w 15 minut po pobraniu pliku może w pełni chronić swoją pocztę.

    Ważnym elementem MPP VMWare Virtual Applaince jest to, że nie trzeba kupować dodatkowego oprogramowania aby stworzyć wirtualą maszynę na swojej stacji roboczej lub serwerze. Firma VMWare udostępnia darmowe rozwiązania dla stacji roboczych pod nazwą VMWare Player oraz dla serwerów pod nazwą VMWare Server.

    W przypadku tej wersji produktu wymagania systemowe są niemalże nieograniczone ponieważ oprogramowanie VMWare możę być używane na platformach 32 jak i 64 bitowych Windows, Linux, NetWare lub Solaris x86. Dzieki czemu niezależnie od tego jaki system operacyjny posiadasz, możesz korzystać z kompleksowej ochrony serwera pocztowego.

    Wirtualizacja polega na oddzieleniu warstwy fizycznej sprzętu od systemu operacyjnego. Wirtualizacja pozwala uruchamiać wiele wirtualnych maszyn, z własnymi systemami operacyjnymi, na wspólnej maszynie fizycznej. Każda z maszyn wirtualnych ma przy tym przydzielone własne zasoby pamięci RAM, procesor czy kartę sieciową z pracującym niezależnie od pozostałych, systemem operacyjnym oraz całą gamą aplikacji. System operacyjny maszyny wirtualnej „widzi” kompletne środowisko sprzętowo-aplikacyjne niezależne od parametrów serwera fizycznego.

    Serwery wirtualne są zapisane w postaci kilku plików, dzięki czemu istnieje możliwość swobodnego przenoszenia ich pomiędzy różnymi maszynami fizycznymi, zapewniając tym samym minimalny przestój systemu w przypadku awarii serwera fizycznego.
  • Wymagania systemowe

    Serwery pocztowe wspierane przez system MPP:
    • Sendmail
    • Qmail
    • Postfix
    • Exim
    • SurgeMail
    • Communigate Pro
    • Sun Java Systems Messaging Server

    Wymagania systemowe dla serwera:
    • Linux (i386,PPC,glibc2.3.1 lub nowszy)
    • FreeBSD 6 lub nowszy
    • Solaris 8/9 (Sparc)
    • Mac OS X 10.3 lub nowszy (PPC, i386)

    W przupadku wersji MPP VMWare Virtual Appliance wymagania serwera określone są platformami wspieranymi przez oprogramowanie VMWare.