Роль пограничного транспортного сервера Microsoft Exchange Server 2007 развертывается в демилитаризованной зоне вашей организации и обрабатывает весь поток почты, соприкасающийся с Интернетом, обеспечивая защиту от нежелательной почты и вирусов.

Поток почты

Роль пограничного транспортного сервера принимает почту, поступающую в организацию Exchange 2007 из Интернета, и маршрутизирует все исходящие сообщения в Интернет. Роль пограничного транспортного сервера действует в качестве промежуточного узла и SMTP-ретранслятора для организации Exchange. Чтобы управлять обработкой сообщений, настраиваются отправляющие соединители на пограничном транспортном сервере.

Функциональные возможности защиты от нежелательной почты и вирусов

Большинство вирусов использует ту же тактику, что и нежелательная почта, чтобы проникнуть в организацию и побудить пользователей открыть письмо электронной почты. Если отфильтровывается большая часть нежелательной почты, в том числе коммерческого содержания, высока вероятность, что вирус будет перехвачен еще до проникновения в организацию. Отправители нежелательной почты применяют различные методики, чтобы доставить свои сообщения в организации. Роль пограничного транспортного сервера Exchange 2007 помогает предотвратить получение пользователями организации нежелательной почты путем использования коллекции агентов, которые совместно обеспечивают разные уровни фильтрации нежелательной почты и защиты от нее.

  • Агент фильтрации вложений  Этот агент выполняет фильтрацию сообщений по имени файла, расширению файла или MIME-типу содержимого. Агента можно настроить таким образом, что вложение будет блокировано вместе с сообщением, отделено от сообщения с доставкой последнего, либо удалено вместе с сообщением без отправки уведомления.

  • Агент фильтрации подключений   Этот агент фильтрует сообщения по IP-адресу удаленного сервера, с которого отправлено сообщение. Используется множество списков блокировки и разрешения IP-адресов, а также дополнительные службы, чтобы определить, если это необходимо, какие действия предпринять по конкретному сообщению в зависимости от IP-адреса источника.

  • Агент фильтрации содержимого  Этот агент использует технологию SmartScreen Microsoft, которая позволяет получить доступ к содержимому сообщения. Интеллектуальный фильтр сообщений Exchange основан на патентованной технологии обучения компьютера, разработанной группой Microsoft Research. Интеллектуальный фильтр сообщений распознает отличительные характеристики допустимых и нежелательных сообщений электронной почты. На основе этих характеристик интеллектуальный фильтр сообщений помогает определить, является ли входящее сообщение нежелательной почтой или допустимым сообщением электронной почты.

  • Агент фильтрации получателей   Этот агент сравнивает имена получателей, указанные в SMTP-заголовке RCPT TO, с именами известных получателей, указанными в списке блокировки IP-адресов, и с локальным каталогом получателе, в котором хранятся имена допустимых получателей внутри организации, чтобы определить, какие действия, если они необходимы, следует предпринять в отношении конкретного сообщения.

  • Агент фильтрации отправителей  Этот агент сравнивает имя отправителя, указанное в SMTP заголовке «MAIL FROM», с именами известных получателей, указанными в списке блокировки IP-адресов, чтобы определить, какие действия должны быть предприняты (если нужно) в отношении данного сообщения.

  • Агент идентификатора отправителя Этого агент использует данные SMTP-заголовка и запроса в службу DNS системы-отправителя, чтобы определить, какие действия должны быть предприняты (если нужно) в отношении данного сообщения.

Политика обмена сообщениями и соответствие требованиям

Многие организации предъявляют юридические, нормативные или внутренние требования к процедуре фильтрации и помещают в архив сообщения электронной почты, которыми обмениваются пользователи внутри организации. Кроме того, многие организации предъявляют дополнительные требования к порядку обработки сообщений электронной почты, отправленных в Интернет и полученных из Интернета. Коллекция агентов политики обмена сообщениями и соответствия требованиям в Exchange 2007 помогает организации проще добиваться соответствия юридическим, нормативным и внутренним требованиям, предоставляя способы настройки ролей и параметров, помогающих удовлетворять эти требования. В роли пограничного транспортного сервера присутствуют следующие агенты политики обмена сообщениями и соответствия требованиям :

  • Агент перезаписи адресов   Этот агент разрешает изменять SMTP-адреса для отправителей и получателей сообщений, отправленных или полученных данной организацией. Перезапись адресов может быть полезна в сценариях, в которых организация хочет скрыть внутренние домены, чтобы позволить нескольким организациям появиться под видом одной организации, или чтобы интегрировать службы, предоставляемые организации третьей стороной.

  • Агент пограничных правил   Агент пограничных правил настраивается на роль пограничного транспортного сервера для создания правил, контролирующих поток сообщений, отправляемых в Интернет и получаемых из Интернета. Правила пограничного транспорта помогают защитить ресурсы и данные корпоративной сети путем применения действий к сообщениям, соответствующим заданным условиям. Эти правила настраиваются для каждого сервера. Условия правил пограничного транспорта основаны на данных, таких как конкретные слова или текстовые шаблоны в теме, тексте, заголовке или поле адреса отправителя, а также на вероятности нежелательной почты и типе вложения. Действия определяют параметры обработки сообщения при выполнении заданного условия. Возможные действия включают в себя карантин сообщения, удаление или отклонение сообщения, присоединение дополнительных получателей или регистрацию события в журнале. Необязательные исключения позволяют предотвратить применение действия к конкретным сообщениям.

Дополнительные сведения

Для получения дополнительных сведений см. следующие разделы: