La sicurezza della posta elettronica in Small Business Server 2003: configurazione base ed avanzata di Exchange e del filtro anti-spam IMF 12 maggio 2005.

Slides:



Advertisements
Presentazioni simili
IBM System i Il Sistema Enterprise per la PMI
Advertisements

Cache Memory Prof. G. Nicosia University of Catania
© 2010 Colt Telecom Group Limited. All rights reserved. Cloud Computing Lapproccio Colt Dionigi Faccedna.
Atempo VAD Marketing Manager.
Windows Server 2003 Active Directory Diagnostica, Troubleshooting e Ripristino PierGiorgio Malusardi IT Pro – Evangelist Microsoft.
ISA Server 2004 Enterprise Edition Preview. ISA Server 2004.
Come combattere lo SPAM in un ambiente Exchange Server 2003: tecniche e metodi 11 novembre :30 Alessandro Appiani MCT MCSE (2000 NT 4.0 NT 3.5)
Recovery e Troubleshooting di Active Directory Renato Francesco Giorgini
Sviluppare workflow per il nuovo 2007 Microsoft Office system e Windows SharePoint Services 3.0 Paolo Pialorsi
Licenze Server: modalità di funzionamento
Configurare VPN e Accesso remoto con Small Business Server 2003
Midrange Modernization Conference 1 Scenari evolutivi per le soluzioni basate su AS/400 Walter Poloni Direttore Developer & Platform Evangelism Microsoft.
1 Windows SharePoint 2003 Products & Technologies – Overview funzionale Marco Bellinaso Senior trainer & consultant Code Architects S.r.l. Web:
Dalla Business Intelligence al Business Performance Management
Accesso remoto ai servizi della rete aziendale: tecnologie di protezione Alessandro Appiani Direttore tecnico Pulsar IT.
1 Teaching Cloud Computing and Windows Azure in Academia Domenico Talia UNIVERSITA DELLA CALABRIA & ICAR-CNR Italy Faculty Days 2010.
Sicurezza di Exchange Agenda Comparazione tra Spam e Virus Il problema dello Spam: SMTP Tecnologie/iniziative antispam Mezzi per contrastare lo.
Luca Bianchi Windows Development Day Bologna 28 gennaio 2005 SQL Server Desktop Engine (MSDE) & SQL Server 2005 Express.
Sql Server 2005 Reporting Services - Sviluppo Franco Perduca Factory Software
Soluzioni per la sicurezza della posta elettronica Microsoft Antigen.
Conversazioni con il Chief Information Officer di Microsoft Europa Emanuele Paris, CIO, Microsoft Europa Dario Colombo, Linea EDP.
Scenari e tecniche di migrazione a Exchange Server 2003 da Exchange 5.5 o Exchange 2000 Alessandro Appiani MCT MCSE (2000 NT 4.0 NT 3.5)
La piattaforma Microsoft per lo sviluppo di applicazioni
La gestione e il controllo dellinfrastruttura IT con System Center: dalla piccola alla grande azienda System Center Operations Manager 2007 e System Center.
Accesso centralizzato alle applicazioni con Terminal Services in Windows Server 2008 Renato Francesco Giorgini Evangelist IT Pro
Windows Small Business Server 2003 Overview Alessandro Appiani Microsoft Consultant.
Vincenzo Campanale PM Security & Management System Center, DSI e la Roadmap.
DG Ricerca Ambientale e Sviluppo FIRMS' FUNDING SCHEMES AND ENVIRONMENTAL PURPOSES IN THE EU STRUCTURAL FUNDS (Monitoring of environmental firms funding.
5-1 Point to Point Data Link Control Crediti Parte delle slide seguenti sono adattate dalla versione originale di J.F Kurose and K.W. Ross (©
Un DataBase Management System (DBMS) relazionale client/server.
EJB Enterprise Java Beans B. Pernici. Approccio Java.
B. Pernici WP 8 Exploitation Roma, 24 novembre 2005.
Directory services Directory offline –Elenchi telefonici –Guide TV –Cataloghi acquisti Directory online –Application specific (lotus notes, MS Exchange.
LInnovazione di Prodotto. Lo sviluppo di nuovi prodotti e nuovi servizi: una vecchia sfida per le imprese innovative. [emilio bellini]
Comunicazione on-line, reti e virtualità Matteo Cristani.
Fanno ormai parte della nostra vita di tutti i giorni….
FONDAMENTI DI INFORMATICA III WfMC-1. FONDAMENTI DI INFORMATICA III WfMC-2 WFMC Cose WfMC Workflow Management Coalition (WfMC), Brussels, è unorganizzazione.
Linux firewalls Massimo Ianigro - CNR Area di Ricerca - Bari
New Features + Improvements Miglioramenti alle Situazioni contabili Distribuzione costi Intragruppo in registrazione fatture di acqusti Varie.
Vision Caratteristica generica– disponibile a livello generale Possibilità di personalizzazione Facile da usare (What you see is what you get)
SQL Server 2012 LocalDB.
1 © 2013 Cobra Italia SpA All rights reserved Cobra group website Gennaio 2013.
Attribution-NonCommercial-ShareAlike SQL Server.
7 cose da sapere su Volume Activation con Windows 7 © 2009 Microsoft Corporation. Tutti i diritti riservati. Come professionista IT, devi sapere che l'attivazione.
Filtered Index and Statistics Filtered Indexes Sergio Govoni
Sito IntergruppoParma.it Nuovo Intergruppo Parma.
Norman Protection Protection Gateway potente e flessibile.
Internet Explorer 8.0: Gestione centralizzata tramite Group Policy
INTERNET Antonio Papa Classe 2^ beat I.S.I.S. G. Meroni a.s. 2007/2008.
POSTA ELETTRONICA PER GLI STUDENTI DI ECONOMIA POSTA SU HOST b Host e terminali La base dati dei messaggi risiede sul mainframeLa base dati dei messaggi.
All rights reserved © 2006, Alcatel EB V4 SMB Solution Marketing 2006 Alcatel SMB Sales Training.
Project Review byNight byNight December 6th, 2011.
Fabio Cozzolino Vito Arconzo
Attribution-NonCommercial-ShareAlike Le novità
Attribution-NonCommercial-ShareAlike Le novità
Renato Francesco Giorgini Evangelist IT Pro
3/29/2017 3:25 AM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
Robotica e Futuro Competenze per la Vita Personale, Professionale e Imprenditoriale Alfonso Molina Professor of Technology Strategy, University of Edinburgh.
Scoprirete che su Office non si può solo contare ma anche sviluppare.
1 © 2013 Cobra Italia SpA All rights reserved Cobra group website Gennaio 2013.
IIS7 Media Services Piergiorgio Malusardi IT Pro Evangelist
Visual Studio Tools for Office: Developer Solutions Platform Fulvio Giaccari MCSD.NET / MCT Responsabile Usergroup ShareOffice Blog:
SQL Server 2005 Sicurezza Davide Mauri Factory Software
Project Review Novembrer 17th, Project Review Agenda: Project goals User stories – use cases – scenarios Project plan summary Status as of November.
Project Review Novembrer 17th, Project Review Agenda: Project goals User stories – use cases – scenarios Project plan summary Status as of November.
Giovedì 17 Aprile 2008 Heroes {Community} Launch Giovedì 17 Aprile 2008.
Corso di Web Services A A Domenico Rosaci Patterns di E-Business D. RosaciPatterns per l'e-Business.
soluzioni professionali
20 maggio 2002 NETCODE Set up a thematic network for development of competence within the Information Society.
Negli ultimi anni, la richiesta di poter controllare in remoto la strumentazione e cresciuta rapidamente I miglioramenti nell’hardware e nel software insieme.
Transcript della presentazione:

La sicurezza della posta elettronica in Small Business Server 2003: configurazione base ed avanzata di Exchange e del filtro anti-spam IMF 12 maggio :30

Agenda Analisi della configurazione di base di Exchange in SBS 2003 Analisi della configurazione di base di Exchange in SBS 2003 Exchange Server 2003 & mail filtering Exchange Server 2003 & mail filtering funzionalità di base e ambiti di azione funzionalità di base e ambiti di azione componenti server e client componenti server e client Exchange Server 2003 Anti-Spam Content Filter Exchange Server 2003 Anti-Spam Content Filter Intelligent Message Filter Intelligent Message Filter Outlook integration Outlook integration Live Demo...

La configurazione base di Exchange Server 2003 in SBS

Exchange in SBS Exchange in SBS configurazione base configurazione base configurazione SMTP Virtual Server configurazione SMTP Virtual Server

I filtri delle mail in ingresso e i filtri Anti-Spam: requisiti Evitare i Falsi Positivi Evitare i Falsi Positivi Bloccare quanto pi ù possibile a livello di gateway Bloccare quanto pi ù possibile a livello di gateway Trasparente per gli utenti (non se ne accorgono) Trasparente per gli utenti (non se ne accorgono) Minimizza l impatto dello spam sulla banda e sulle risorse di sistema (anche client) Minimizza l impatto dello spam sulla banda e sulle risorse di sistema (anche client) Amministrazione Amministrazione Soluzioni complete Soluzioni complete Facili da gestire Facili da gestire Ottimizzare il compromesso tra controllo aziendale e scelte utente Ottimizzare il compromesso tra controllo aziendale e scelte utente

Cosa analizzare La struttura di un messaggio Da dove proviene (Connection) Da dove proviene (Connection) Da chi arriva (Sender) Da chi arriva (Sender) A chi è destinato (Recipient) A chi è destinato (Recipient) Di cosa tratta (Content) Di cosa tratta (Content) La struttura del messaggio viene gestita direttamente da singole funzionalità di sicurezza di exchange La struttura del messaggio viene gestita direttamente da singole funzionalità di sicurezza di exchange analizzando il messaggio possiamo decidere cosa farne (accept / reject) analizzando il messaggio possiamo decidere cosa farne (accept / reject)

Exchange Filtering Da dove proviene: Connection filtering (IP) Da dove proviene: Connection filtering (IP) Global allow and deny lists Global allow and deny lists DNS Block Lists (RBL) DNS Block Lists (RBL) Da chi arriva: Sender filtering Da chi arriva: Sender filtering Filter messages sent from particular addresses or domains Filter messages sent from particular addresses or domains Internal spoof detection Internal spoof detection A chi è destinato: Recipient filtering A chi è destinato: Recipient filtering Block messages to non-existent recipients or specific recipients Block messages to non-existent recipients or specific recipients Restricted DLs Restricted DLs Di cosa tratta: Content filtering Di cosa tratta: Content filtering SmartScreen SmartScreen Intelligent Message Filter (IMF) Intelligent Message Filter (IMF) Message taxonomy mapped to Exchange Features Message taxonomy mapped to Exchange Features

Da dove proviene: Connection Filtering Liste globali Allow / Deny Liste globali Allow / Deny Specifici IP o subnet Specifici IP o subnet Deny by design Deny by design Supporto ad abbonamento a servizi esterni real-time block list (RBL) Supporto ad abbonamento a servizi esterni real-time block list (RBL) Es: Mail from Es: Mail from bad.bl.org bad.bl.org Supporto per diversi fornitori RBL (3 o 4 ideale) Supporto per diversi fornitori RBL (3 o 4 ideale) NDR personalizzabile per ogni fornitore NDR personalizzabile per ogni fornitore Possibilità di sovrascittura del filtro (exception by E- mail address) Possibilità di sovrascittura del filtro (exception by E- mail address)

Da chi proviene: Sender filtering Filtro di messaggi spediti da un indirizzo o dominio smtp Filtro di messaggi spediti da un indirizzo o dominio smtp Filtro di messaggi senza mittente Filtro di messaggi senza mittente Può eventualmente droppare la connessione Può eventualmente droppare la connessione

A chi è destinato: Recipient Filtering Filtro di messaggi spediti a destinatari non esistenti Filtro di messaggi spediti a destinatari non esistenti nessuna NDR (protocol level) nessuna NDR (protocol level) verifica in tempo reale in Active Directory verifica in tempo reale in Active Directory Filtro di messaggi spediti a specifici indirizzi Filtro di messaggi spediti a specifici indirizzi Restricted Distribution List Restricted Distribution List Solo utenti autenticati possono usarle per inviare mail Solo utenti autenticati possono usarle per inviare mail si possono differenziare DL interne e pubbliche si possono differenziare DL interne e pubbliche In aggiunta allAddress Filtering sul client – Safe/Block list In aggiunta allAddress Filtering sul client – Safe/Block list

Recipient Filtering

Filtering overview Filtering overview Come configurare Come configurare Come attivare Come attivare Address List security Address List security

Di cosa tratta (Contenuto) Classificazione VirusesDestructive Unsolicited product promotions Health & pharmaceutical Real estate & financial Scams & chain letters PornographySpam Amazon.com promotions Expedia fare tracker Mail from companies with a pre-existing business relationship Legitimatecommercialmail SubscriptionsListservNon-critical legitimate mail BusinessPersonal Order confirmations Critical legitimate mail Desirability * External communication only. All internal communication is assumed to be legitimate Easily classified at Gateway Gray area, best classified by end user Easily classified at Gateway

Anti-Virus Protection In Exchange Server 2003 è presente una API specifica per la gestione dei Virus (Virus Scanning API 2.5) In Exchange Server 2003 è presente una API specifica per la gestione dei Virus (Virus Scanning API 2.5) Previene la possibilità che i virus arrivino in Outlook Previene la possibilità che i virus arrivino in Outlook Come per lo SPAM a maggior ragione per i virus il blocco deve essere il più possibile lato server Come per lo SPAM a maggior ragione per i virus il blocco deve essere il più possibile lato server Blocca allegati potenzialmente pericolosi Blocca allegati potenzialmente pericolosi Gateway scanning (non-mailbox server) Gateway scanning (non-mailbox server) Cancella messaggi infettati Cancella messaggi infettati

Antispam: Microsoft Exchange Intelligent Message Filter Basato sulla tecnologia SmartScreen Basato sulla tecnologia SmartScreen presente in Outlook2003 presente in Outlook2003 utilizzata da Hotmail dal 24 Febbraio 2004 utilizzata da Hotmail dal 24 Febbraio 2004 integrata con linfrastruttura SCL ( Spam Confidence Level ) integrata con linfrastruttura SCL ( Spam Confidence Level ) E unestensione (gratuita) di Exchange 2003 Server E unestensione (gratuita) di Exchange 2003 Server Coesistenza con le soluzioni di 3° parti Coesistenza con le soluzioni di 3° parti

Exchange Content Filtering Infrastruttura Integrazione con prodotti dei Partner Integrazione con prodotti dei Partner Introduce nuove proprietà del messaggio (fields) Introduce nuove proprietà del messaggio (fields) Non filtra messaggi da connessioni autenticate e accettate Non filtra messaggi da connessioni autenticate e accettate evita i falsi positivi su mail interne o trusted evita i falsi positivi su mail interne o trusted Per Message tagging of Spam Confidence Level (SCL) Rating Per Message tagging of Spam Confidence Level (SCL) Rating Reduces complexity of smart message routing Reduces complexity of smart message routing Documentato in Exchange SDK Documentato in Exchange SDK us/e2k3/e2k3/ast_anti_spam.asp us/e2k3/e2k3/ast_anti_spam.asp

Spam Confidence Level (SCL) La probabilità che il messaggio sia Unsolicited Commercial (UCE) o junk La probabilità che il messaggio sia Unsolicited Commercial (UCE) o junk E un numero da 1 (no spam) a 9 (spam sicuro) E un numero da 1 (no spam) a 9 (spam sicuro) E memorizzato nel database insieme al messaggio (tag property) e con esso persiste (routing, inbox,...) E memorizzato nel database insieme al messaggio (tag property) e con esso persiste (routing, inbox,...)

Microsoft Exchange Intelligent Message Filter Si amministra con unestensione di Exchange System Manager Console Si amministra con unestensione di Exchange System Manager Console Aggiornabile Aggiornabile E un componente di Front-End (no cluster setup) E un componente di Front-End (no cluster setup)

Outlook & OWA Client Features

Web/Spam Beacon blocking Blocca contenuti HTML potenzialmente pericolosi

Outlook2003 & OWA2003 Enhancements User specified Safe & Blocked Senders lists User specified Safe & Blocked Senders lists Safe Senders, Safe Recipients, Blocked Senders Safe Senders, Safe Recipients, Blocked Senders Possono includere Contatti e GAL Possono includere Contatti e GAL Supporta anche la modalità Safe Senders Only Supporta anche la modalità Safe Senders Only User Lists CONDIVISE da Outlook 2003, Exchange 2003 ed OWA memorizzate sul server (mbx store) richiede Outlook 2003 per la configurazione User Lists CONDIVISE da Outlook 2003, Exchange 2003 ed OWA memorizzate sul server (mbx store) richiede Outlook 2003 per la configurazione Spostamenti in junk-folder determinati da: Spostamenti in junk-folder determinati da: Exchange 2003 Mailbox Store based on user lists Exchange 2003 Mailbox Store based on user lists Per message SCL Per message SCL Client Side based on Microsoft SmartScreen Technology Client Side based on Microsoft SmartScreen Technology Block all external content by default (Web beacons) Block all external content by default (Web beacons)

Il client Outlook Posta indesiderata

Outlook 2003 security (Smartscreen,...) Outlook 2003 security (Smartscreen,...) Client settings (junk-mail,...) in Outlook 2003 e OWA Client settings (junk-mail,...) in Outlook 2003 e OWA

Server & Client Integration

Gateway Server Transport Transport Exchange Server 2003 Mailbox Server Store JunkMailFolder JunkMailFolder Inbox Exchange 2003 OWA Exchange 2003 OWA Outlook 2003 SCL = Spam Confidence Level Exchange/Outlook Anti-Spam Integration Spam ? User Safe & BlockedSenders Exchange IMF ISV Products Allow/DenyListsDNS Block Lists Recipient & Sender Filtering Message + SCL Spam ? User Safe & BlockedSenders Inbox User BlockedSenders SMTPMessage

How it works (Server AND Client settings)

Exchange Intelligent Message Filter Exchange Intelligent Message Filter configurazione configurazione

Best Practice - 1 Connection Filtering Connection Filtering Abilitare Accept/Deny IP al gateway (e se possibile anche RBL) Abilitare Accept/Deny IP al gateway (e se possibile anche RBL) le liste IP restrictions possono essere modificate da codice ( KB ) le liste IP restrictions possono essere modificate da codice ( KB ) Recipient Filtering Recipient Filtering Recipient Lookup al Gateway Recipient Lookup al Gateway Abilitare ricerca in AD Abilitare ricerca in AD Restricted DL Restricted DL solo quando tutti i membri sono interni solo quando tutti i membri sono interni attenzione alluso da parte di applicazioni (autenticazione o no) attenzione alluso da parte di applicazioni (autenticazione o no)

Best Practice – 2 (IMF) Iniziare laschi per evitare falsi positivi Iniziare laschi per evitare falsi positivi Configurare Outlook 2003 Trusted Senders & Junk e-mai setting (eventualmente via Custom Installation Wizard) Configurare Outlook 2003 Trusted Senders & Junk e-mai setting (eventualmente via Custom Installation Wizard) Microsoft Exchange Intelligent Message Filter Deployment Guide Microsoft Exchange Intelligent Message Filter Deployment Guide

Best Practice – 3 (IMF) Reject vs Archive Reject vs Archive controllare la cartella controllare la cartella location modificabile (registry) location modificabile (registry) può contenere anche SCL (registry) può contenere anche SCL (registry) controllabile con Performance Monitor controllabile con Performance Monitor Total Messages Scanned for UCE Total Messages Scanned for UCE Messages Scanned for UCE/sec Messages Scanned for UCE/sec % UCE out of Total Messages Scanned % UCE out of Total Messages Scanned Total Messages Assigned an SCL Rating of X Total Messages Assigned an SCL Rating of X

Riferimenti e risorse Risorse tecniche per Windows Small Business Server nfo/default.mspx Risorse tecniche per Windows Small Business Server nfo/default.mspx nfo/default.mspx nfo/default.mspx MOC Course 2395: Design, Deploy, and Manage a Network Solution for a Small and Medium Business MOC Course 2395: Design, Deploy, and Manage a Network Solution for a Small and Medium Business Exam : Design, Deploy, and Manage a Network Solution for a Small- and Medium-Sized Business Exam : Design, Deploy, and Manage a Network Solution for a Small- and Medium-Sized Business

Riferimenti e risorse Exchange Home Exchange Home Exchange Italy Home Exchange Italy Home Microsoft Exchange Server TechCenter /exchange/default.mspx Microsoft Exchange Server TechCenter /exchange/default.mspx /exchange/default.mspx /exchange/default.mspx Exchange Server 2003 Technical Library ault.asp?url=/technet/prodtechnol/exchange/e xchange2003/proddocs/library/default.asp Exchange Server 2003 Technical Library ault.asp?url=/technet/prodtechnol/exchange/e xchange2003/proddocs/library/default.asp ault.asp?url=/technet/prodtechnol/exchange/e xchange2003/proddocs/library/default.asp ault.asp?url=/technet/prodtechnol/exchange/e xchange2003/proddocs/library/default.asp

Riferimenti e risorse Microsoft & Spam: come agire Microsoft & Spam: come agire Exchange Intelligent Message Filtering Exchange Intelligent Message Filtering IMF Archive Manager (C# tool released with source on GotDotNet) IMF Archive Manager (C# tool released with source on GotDotNet)

eu.microsoft.com/cui/WelcomeP age.aspx?Event...

© 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.