Роль пограничного транспортного сервера Microsoft Exchange Server 2007 развертывается в демилитаризованной зоне вашей организации и обрабатывает весь поток почты, соприкасающийся с Интернетом, обеспечивая защиту от нежелательной почты и вирусов.
Поток почты
Роль пограничного транспортного сервера принимает почту, поступающую в организацию Exchange 2007 из Интернета, и маршрутизирует все исходящие сообщения в Интернет. Роль пограничного транспортного сервера действует в качестве промежуточного узла и SMTP-ретранслятора для организации Exchange. Чтобы управлять обработкой сообщений, настраиваются отправляющие соединители на пограничном транспортном сервере.
Функциональные возможности защиты от нежелательной почты и вирусов
Большинство вирусов использует ту же тактику, что и нежелательная почта, чтобы проникнуть в организацию и побудить пользователей открыть письмо электронной почты. Если отфильтровывается большая часть нежелательной почты, в том числе коммерческого содержания, высока вероятность, что вирус будет перехвачен еще до проникновения в организацию. Отправители нежелательной почты применяют различные методики, чтобы доставить свои сообщения в организации. Роль пограничного транспортного сервера Exchange 2007 помогает предотвратить получение пользователями организации нежелательной почты путем использования коллекции агентов, которые совместно обеспечивают разные уровни фильтрации нежелательной почты и защиты от нее.
- Агент фильтрации вложений Этот агент выполняет
фильтрацию сообщений по имени файла, расширению файла или MIME-типу
содержимого. Агента можно настроить таким образом, что вложение
будет блокировано вместе с сообщением, отделено от сообщения с
доставкой последнего, либо удалено вместе с сообщением без отправки
уведомления.
- Агент фильтрации подключений Этот агент
фильтрует сообщения по IP-адресу удаленного сервера, с которого
отправлено сообщение. Используется множество списков блокировки и
разрешения IP-адресов, а также дополнительные службы, чтобы
определить, если это необходимо, какие действия предпринять по
конкретному сообщению в зависимости от IP-адреса источника.
- Агент фильтрации содержимого Этот агент использует
технологию SmartScreen Microsoft, которая позволяет получить доступ
к содержимому сообщения. Интеллектуальный фильтр сообщений Exchange
основан на патентованной технологии обучения компьютера,
разработанной группой Microsoft Research. Интеллектуальный
фильтр сообщений распознает отличительные характеристики допустимых
и нежелательных сообщений электронной почты. На основе этих
характеристик интеллектуальный фильтр сообщений помогает
определить, является ли входящее сообщение нежелательной почтой или
допустимым сообщением электронной почты.
- Агент фильтрации получателей Этот агент
сравнивает имена получателей, указанные в SMTP-заголовке RCPT TO, с
именами известных получателей, указанными в списке блокировки
IP-адресов, и с локальным каталогом получателе, в котором хранятся
имена допустимых получателей внутри организации, чтобы определить,
какие действия, если они необходимы, следует предпринять в
отношении конкретного сообщения.
- Агент фильтрации отправителей Этот агент
сравнивает имя отправителя, указанное в SMTP заголовке «MAIL FROM»,
с именами известных получателей, указанными в списке блокировки
IP-адресов, чтобы определить, какие действия должны быть
предприняты (если нужно) в отношении данного сообщения.
- Агент идентификатора отправителя Этого агент использует
данные SMTP-заголовка и запроса в службу DNS системы-отправителя,
чтобы определить, какие действия должны быть предприняты (если
нужно) в отношении данного сообщения.
Политика обмена сообщениями и соответствие требованиям
Многие организации предъявляют юридические, нормативные или внутренние требования к процедуре фильтрации и помещают в архив сообщения электронной почты, которыми обмениваются пользователи внутри организации. Кроме того, многие организации предъявляют дополнительные требования к порядку обработки сообщений электронной почты, отправленных в Интернет и полученных из Интернета. Коллекция агентов политики обмена сообщениями и соответствия требованиям в Exchange 2007 помогает организации проще добиваться соответствия юридическим, нормативным и внутренним требованиям, предоставляя способы настройки ролей и параметров, помогающих удовлетворять эти требования. В роли пограничного транспортного сервера присутствуют следующие агенты политики обмена сообщениями и соответствия требованиям :
- Агент перезаписи адресов Этот агент
разрешает изменять SMTP-адреса для отправителей и получателей
сообщений, отправленных или полученных данной организацией.
Перезапись адресов может быть полезна в сценариях, в которых
организация хочет скрыть внутренние домены, чтобы позволить
нескольким организациям появиться под видом одной организации, или
чтобы интегрировать службы, предоставляемые организации третьей
стороной.
- Агент пограничных правил Агент
пограничных правил настраивается на роль пограничного транспортного
сервера для создания правил, контролирующих поток сообщений,
отправляемых в Интернет и получаемых из Интернета. Правила
пограничного транспорта помогают защитить ресурсы и данные
корпоративной сети путем применения действий к сообщениям,
соответствующим заданным условиям. Эти правила настраиваются для
каждого сервера. Условия правил пограничного транспорта основаны на
данных, таких как конкретные слова или текстовые шаблоны в теме,
тексте, заголовке или поле адреса отправителя, а также на
вероятности нежелательной почты и типе вложения. Действия
определяют параметры обработки сообщения при выполнении заданного
условия. Возможные действия включают в себя карантин сообщения,
удаление или отклонение сообщения, присоединение дополнительных
получателей или регистрацию события в журнале. Необязательные
исключения позволяют предотвратить применение действия к конкретным
сообщениям.
Дополнительные сведения
Для получения дополнительных сведений см. следующие разделы: