Đề xuất giải pháp KarROX đưa ra giải pháp tổng thể gồm các giải pháp con sau Giải pháp hệ thống tổng quát Giải pháp Mail Server đảm bảo an toàn và nâng cao tính sẵn sàng Giải pháp bảo
Trang 2HN, 09-12-2009
Trang 3QUẢN LÝ PHIÊN BẢN TÀI LIỆU
Tiêu đề
karroxvietnam.vn 1.0
Trang 4MỤC LỤC
QUẢN LÝ PHIÊN BẢN TÀI LIỆU 2
GIẢI PHÁP HỆ THỐNG 9
1 Giải pháp hệ thống tổng quát 9
2 Giải pháp Firewall/Load Balancer UTM của KarROX 10
GIẢI PHÁP MAIL SERVER 14
GIẢI PHÁP BẢO VỆ/CÂN BẰNG TẢI CHO WEB SERVER: 19
GIẢI PHÁP MAIL GATEWAY 21
GIẢI PHÁP FILE SERVER 23
GIẢI PHÁP COMMUNICATOR SYSTEM 25
GIẢI PHÁP HỆ THỐNG ẢO HOÁ DỰ PHÒNG 26
GIẢI PHÁP ANTIVIRUS/ANTISPYWARE 28
GIẢI PHÁP BACKUP DỮ LIỆU 29
GIẢI PHÁP GIÁM SÁT VÀ CẢNH BÁO HỆ THỐNG 30
GIẢI PHÁP THEO DÕI PHẦN CỨNG VÀ PHẦN MỀM TRÊN MÁY TRẠM 31
GIẢI PHÁP SMS GATEWAY 32
GIẢI PHÁP NÂNG CAO TÍNH SẴN SÀNG CÁC DỊCH VỤ DOANH NGHIỆP 33
Trang 5GIẢI PHÁP NAC (NETWORK ACCESS CONTROL) 34
GIẢI PHÁP FAX SERVER 35
GIẢI PHÁP QUẢN LÝ MÁY IN 36
GIẢI PHÁP VOIP VÀ VIDEO CONFERENCING 37
1 Giải pháp VoIP 37
2 Giải pháp Video Conferencing sử dụng thiết bị và phần mềm của Polycom 40
RÀ SOÁT VÀ XÂY DỰNG HỆ THỐNG ISMS 42
MỤC TIÊU 42
CẤU HÌNH VÀ DỰ TOÁN ĐẦU TƯ 42
DỊCH VỤ VÀ NHỮNG HỖ TRỢ SAU TRIỂN KHAI 42
Trang 6GIỚI THIỆU
3 Đề xuất giải pháp
KarROX đưa ra giải pháp tổng thể gồm các giải pháp con sau
Giải pháp hệ thống tổng quát
Giải pháp Mail Server đảm bảo an toàn và nâng cao tính sẵn sàng
Giải pháp bảo vệ Web Server và tăng tính sẵn sàng
Giải pháp Mail Gateway
Giải pháp File Server
Giải pháp Communicator System
Giải pháp ảo hoá hệ thống/dự phòng
Giải pháp Antivirus/Antispyware
Giải pháp Backup dữ liệu
Giải pháp giám sát và cảnh báo cho toàn bộ hệ thống Server
Giải pháp theo dõi phần cứng và phần mềm cài đặt trên máy trạm
Giải pháp SMS Gateway
Giải pháp nâng cao tính sẵn sàng các ứng dụng của doanh nghiệp
Giải pháp NAC (Network Access Control)
Giải pháp Fax Server
Giải pháp quản lý máy in
Giải pháp VoIP và Video Conferencing
Trang 7o Sử dụng thêm đường ADSL để chia tải chiều kết nối ra Internet cho người dùng, đẩy cao tốc độ truy xuất của toàn mạng
Trang 8Xây dựng và triển khai một Firewall làm Firewall nội bộ Firewall nội bộ đó sẽ bảo vệcác vùng phía trong, cũng như thực thi các chính sách truy xuất giữa các vùng này
Cấu trúc lại vùng DMZ DMZ chỉ gồm các server chạy các ứng dụng public ra bênngoài (Mail Server, Web Server, Communicator Server,…) DMZ sẽ nằm dưới 2firewall: External ngăn chặn các mối nguy từ bên ngoài và Internal firewall ngăn chặn
từ bên trong Xây dựng thêm 1 Web Application Firewall (WAF) để bảo vệ các ứngdụng web
Sử dụng Core Switch để chia LAN thành các VLAN nhỏ hơn để quản lý Trong trườnghợp này chỉ cần switch 2960G-24TS vì bản thân thiết bị Firewall UTM củaKARROXVIETNAM giới thiệu đã có tính năng routing VLAN Có thể chia làm giaiđoạn đầu tư để phân bổ
kinh phí hợp lý
2 Giải pháp Firewall/Load Balancer UTM của KARROX
LoadBalancing là kỹ thuật giúp phân chia khả năng xử lý một luồng dữ liệu trên nhiều đườngvào/ra khác nhau thường được sử dụng trong một hệ thống mạng lớn, chạy các dịch vụ thiên về
dữ liệu Cân bằng tải chia ra làm 2 nhóm chính, cân bằng cho các truy xuất từ mạng bên ngoàivào hệ thống Server bên trong, như hệ thống WebServer, DataServer, gồm nhiều Server có liênkết với nhau nhằm giúp cho các yêu cầu kết nối từ ngoài vào được liên tục, ổn định
Cân bằng trên đường kết nối đi ra ngoài Internet là một giải pháp cho các Doanh nghiệp cần một
hệ thống đường truyền mạng ổn định, liên tục nhằm mục đích bảo toàn các kết nối cho nhu cầu
sử dụng Mail, truy cập Web tìm kiếm trao đổi thông tin với một mức chi phí vừa phải
Trang 9Hoạt động ở chế độ LoadBalancing là phương thức thường được áp dụng nhiều cho các thiết bịcân bằng tải này Với giải pháp này, các gói dữ liệu được phân chia trên các kênh truyền tùy theomức độ phân chia của người quản trị dựa vào tốc độ thực tế của từng đường truyền Bạn có thểphân bổ cách chia tải theo tỷ lệ % trên mỗi đường truyền sao cho phù hợp với khả năng của từngđường truyền đó Sử dụng Loadbalancing, chắc chắn sẽ giúp DN của bạn đảm bảo tuyến kết nốiluôn ở trạng thái sẵn sàng và truyền tải dữ liệu nhanh hơn.
Giải pháp cân bằng tải trên đường truyền ADSL sẽ giúp bạn tối ưu hóa họat động của hệ thốngmạng và giảm chi phí thuê bao các đường truyền băng rộng tốc độ cao, đảm bảo hệ thống luônhoạt động ở trạng thái sẵn sàng cao và có khả năng chống lỗi
Không chỉ là một thiết bị cân bằng tải, V-Wall của KarROX còn là một Firewall UTM cựcmạnh và dễ dàng quản trị Ngày nay vấn đề an toàn thông tin đã và đang được quan tâm nhiềuhơn trong các cơ quan tổ chức, nhưng mặt khác “bên kia chiến tuyến” hacker vẫn không ngừnggia tăng các hành động tấn công phá hoại, đánh cắp thông tin bên cạnh sự bùng nổ lan tràn mãđộc hại, sâu, virus, phần mềm gián điệp (spyware), thư rác, Nhiều loại tấn công đa dạng phátsinh cùng thời điểm, đồng thời chúng có sự kết hợp với nhau Để ứng phó, chúng ta cần xâydựng hệ thống phòng thủ bằng nhiều lớp công cụ bảo mật khác nhau như: tường lửa, chốngvirus/ phần mềm gián điệp (spyware), phát hiện và ngăn chặn tấn công xâm nhập
Tuy nhiên hệ thống với nhiều công cụ bảo mật độc lập có một số khó khăn như:
Khó tích hợp, do sử dụng các công nghệ khác nhau từ các nhà sản xuất độc lập trong khi
hệ thống phải là một giải pháp đồng bộ tổng thể để có thể đối phó với nhiều tấn côngkhác nhau diễn ra đồng thời
Khó quản trị, vận hành và tốn nhiều nhân lực, vì phải quản lý nhiều thiết bị khác nhau,
Trang 10(Unified Thread Management) bao gồm các chức năng bảo mật cơ bản như: Tường lửa/mạngriêng ảo (VPN); phát hiện và ngăn chặn tấn công xâm nhập – IPS/IDS; nhúng chức năng phòngchống Virus và lọc, kiểm soát nội dung truy cập Web.
UTM có nhiều ưu điểm như chi phí đầu tư thấp; quản trị đơn giản, các thành phần bảo mật đơn
lẻ được cấu hình trong cùng một giao diện và có thể tương tác với nhau một cách trơn tru trongmôi trường quản trị thống nhất
UTM Firewall/Load Balancer của KarROX được xây dựng từ các phần mềm mã nguồn mở,luôn miễn phí và được cả cộng đồng xây dựng, hỗ trợ Các tính năng chính:
Firewall/IDS làm nhiệm vụ ngăn chặn và cảnh báo khi có những xâm nhập bất hợp pháp
từ ngoài vào Đồng thời cũng là cơ chế quản lý truy xuất với mạng bên trong
Layer 2 Transparent Mode
Layer 3 Router Mode với tính năng VLANs để tận dụng làm Core Router
Static Route, WAN Failover, hỗ trợ DDNS, PPPoE,…
Tính năng Firewall:
o Stateful Inspection
o Packet Filtering
o Application Filtering
Lên lịch cho các luật
Tính năng Web URL filtering cho phép tùy chọn lọc nội dung các trang web có nội dungkhông lành mạnh
Trang 11HTTP Content Block, Lọc theo phần mở rộng file download/upload
Quản lý Instant Message
Quản lý P2P chia sẻ ngang hàng
Tính năng Security Gateway bao gồm Web Filtering và cơ chế Antivirus, Spyware chocác traffic HTTP
Bảo lưu trạng thái đầy đủ các kết nối, đảm bảo việc phân tích kết nối một cách hiệu quảnhất
Khả năng hổ trợ NAT: (Network Address Translation), PAT (Port Address Tranlation) Tính năng VPN tương thích với các chuẩn kết nối PPTP/L2TP, IPSEC, OpenVPN
High Availability
Quản trị qua web, console, terminal (ssh)
Hệ thống Report rất mạnh, và chi tiết giúp nhà quản trị có thể nắm bắt toàn bộ thông tintruy xuất trên toàn hệ thống nhằm có những điều chỉnh phù hợp nhất
Những lợi điểm của hệ thống Firewall/LoadBalancing này so với hệ thống Appliance:
Chi phí triển khai đồng bộ thấp hơn so với mua Appliance
Cấu hình mạnh hơn, dựa trên nền tảng công nghệ của các server, dễ dàng nâng cấp, tuỳbiến các cấu hình hardware
Không tốn phí update thường niên
Luôn luôn cập nhật từ một database lớn của cả cộng đồng xây dựng
Dễ dàng triển khai, sao lưu và phục hồi khi có sự cố
Các hệ thống tương đương khác: Cisco ASA, Nokia Checkpoint, Astaro, Barracuda,….
Trang 12GIẢI PHÁP MAIL SERVER
Trước tiên chúng ta cần tìm hiểu sơ lược về hoạt động của hệ thống mail server
Khi người gửi ( X@karROXvietnam.v n) muốn gửi mail cho người nhận (Y@Demo.karROXvietnam ),
trước tiên sẽ được gửi đến mail server của karROXvietnam.vn
SMTP Server tại karROXvietnam.vn sẽ đi tìm địa chỉ IP tương ứng với SMTPserver Demo.karROXvietnam nhằm có thể giao tiếp gửi mail đi Quá trình này dựatrên sự phân giải MX Record từ domain của người nhận (Demo.karROXvietnam) và sẽtruy vấn ra số lượng và tên các email server của Demo.karROXvietnam Trong trườnghợp này sẽ ra mail server là mail.Demo.karROXvietnam Nếu ra nhiều máy chủ mailphục vụ (Nhiều server trên phương diện tên miền, cho dù số lượng email server vật lýchỉ có 01) thì SMTP sẽ lựa chọn tuần tự theo giá trị MX Priority (Hay MX preference),
MX Priority càng nhỏ thì sẽ được lựa chọn đầu tiên Sau đó SMTP serverKarROXvietnam.vn sẽ tiếp tục phân giải từ tên miền máy chủ mail bên nhận đượclựa chọn sang địa chỉ IP trong trường hợp này là
210.245.85.177
> set type=mx
> Demo.karROXvietnam Server: dns.karROXvietnam.vn Address: x.x.x.x
Non-authoritative answer:
Demo.karROXvietnam MX preference = 10, mail exchanger = mail.Demo.karROXvietnam
Khi kết thúc giai đoạn phân giải các bản ghi DNS, SMTP server KarROXvietnam.vn
sẽ tạo kết nối giao tiếp với SMTP server Demo.karROXvietnam (210.245.85.177) đểtrao đổi email Trong trường hợp thuận lợi email sẽ được SMTP server
Trang 13Demo.karROXvietnam t tiếp nhận vào mail queue của nó trước khi chuyển xuống chongười dùng
Trang 14Tuy nhiên trong trường hợp SMTP server karROXvietnam.vn không kết nối đượctới SMTP server Demo.karROXvietnam phân giải ra ở trên (Trục trặc đường truyềncủa IP 210.245.85.177 chẳng hạn), nó sẽ quay lại tìm tiếp đến máy chủ mail server tiếptheo trong dãy MX record mà nó tím ra ở trên để thực hiện tiếp việc gửi mail đến máychủ phục vụ mail khác Trong trường hợp này, do Demo.karROXvietnam thì chỉ có 1
MX record nên mail gửi từ X@karROXvietnam.vn sang Y@Demo.karROXvietnam
sẽ bị nằm lại ở mail queue của karROXvietnam.vn chờ được gửi lại Thời gian chờnày thường phụ thuộc vào email server phía gửi Sau khoảng thời gian chờ, SMTPServer karROXvietnam.vn tiếp tục thử gửi mail đến danh sách từ MX record, nếu vẫntiếp tục không được thì sau một số lần nhất định nó sẽ huỷ mail này đi và phản hồi lạicho người gửi (Việc phản hồi có thể có, có thể không, tuỳ thuộc vào việc cấu hình mailserver)
Qua việc phân tích ở trên, chúng tôi đề nghị giải pháp tổng quát cho
DEMOKARROXVIETNAM như sau:
Xây dựng một thiết bị Load Balancer đặt trước mail server (Nếu chưa có) Khuyến nghịdùng Linux/UNIX Load Balancer để cho hiệu năng tối ưu nhất và linh hoạt nhất, đồngthời sẽ đáp ứng được nhu cầu dùng một tên miền duy nhất để truy xuất mail qua webcũng như qua các client khác (MS Outlook, Outlook Express, Windows Mail,
Trang 15Hiện tại sử dụng tạm thời 2 đường Internet nối vào Load Balancer (Tuy nhiên dễ dàngnâng cấp trong thời gian sau này với tất cả các ISP có thể có) sau đó mail server sẽđược nối vào Load Balancer này
Tạo thêm các bản ghi DNS phù hợp cho hệ thống nhằm đáp ứng được hết nhu cầu MailBalancer, đồng thời chỉ sử dụng một tên miền duy nhất
Load Balancer sẽ hoạt động theo cấu trúc Active/Active+Fail Over (Tất cả cùng chạy,một đường không ảnh hưởng đến hệ thống) do đó càng có nhiều đường truyền vào thì
hệ thống đáp ứng càng lớn Cơ chế kiểm tra đường truyền thông minh làm giảm thiểutối đa thời gian phát hiện sự hoạt động của các đường Internet, nhằm điều chỉnh cho hệthống mail server hoạt động trơn tru
Về mặt hệ thống thì sẽ triển khai thêm một server tương tự như server cũ, dữ liệuZimbra sẽ được chứa ở Storage (Có thể là NAS thông thường, NAS cao cấp, haySAN) 2 Server sẽ giống hệt nhau (Có thể chạy chế độ song song, nhưng sẽ cần thêmmột cấu trúc Clustering cho SMTP, POP3, WebMail service
Xây dựng một mail server backup trong nội bộ công ty, sử dụng cơ chế catchall từ mailserver thật, để lưu trữ toàn bộ mail của toàn bộ công ty
Thuê một Mailbox ở nhà cung cấp dịch vụ để backup trong trường hợp tại công ty mấtđiện hoặc mất kết nối Internet, sau khi có lại sẽ pop mail từ Mail Box Offline đó vềđồng thời có thể dùng làm Relay Mail Server trong trường hợp địa chỉ IP tại trườngnằm chung trong giải IP bị coi là SPAM
Mô hình này tối thiểu chỉ cần 1 Mail Server là đủ, giải pháp tổng quát là để tăng tính sẵn sàng cao nhất cho hệ thống.
Với hệ thống khuyến nghị như trên, hệ thống mail của DEMOKARROXVIETNAM sẽ
có n+1 MX Record (n = Số đường truyền tại công ty), hiện tại sẽ là 3 Có nghĩa là có 2
Trang 16Giao diện quản trị web và giao diện client qua web
Do nhu cầu sử dụng trao đổi qua email là rất quan trọng và luôn cần tính sẵn sàng cao do đó giảipháp mail online chạy trực tiếp tại công ty là một giải pháp kinh tế, linh động, hiệu quả và antoàn nhất KARROX xin gửi đến quý khách hàng giải pháp máy chủ email V-Mail V-Mail đượcxây dựng dựa trên phiên bản Open Source của Zimbra, với sự tinh chỉnh và cấu hình thêm các
Trang 17tính năng mail archive, hay hỗ trợ việc quản lý, giám sát hệ thống email ra vào của công ty Đồng thời với đó là sự cấu hình nâng cao về hệ thống Antivirus và AntiSpam cho mail server.Các tính năng chính như sau:
Nền tảng Linux
Các services POP3, SMTP, IMAP, POP3s IMAPS và SMTPs để tăng tính bảo mật
Web Client xây dựng trên công nghệ Web 2.0 AJAX rất dễ dùng và hiện đại
Hệ thống Antispam/Antivirus tích hợp sẵn hoạt động với hiệu suất tối ưu (Sử dụngClamAV và bộ Antivirus với nhiều Engine như SpamAssassin, Razor,…)
Quản trị dễ dàng thông qua hệ thống web, cũng như quản trị nâng cao qua console
Tương thích với Active Directory, sử dụng chung mật khẩu với hệ thống account domain
Người dùng tự do lựa chọn, sử dụng nhiều kiểu check mail bằng trình duyệt Web khácnhau như: Zimbra Ajax Client, IE, Firefox, Opera, …, sử dụng tại PC Client với Outlook,Thuderbird Ngoài ra có thể sử dụng Mobile như : Palm, Nokia, Motorola, Good,PocketPC để check mail
Với hộp mail của mình thì việc tìm kiếm, attach file, sao lưu, quản lý, tạo thư mục, cấuhình các cơ chế lọc email, lập lịch,… rất dễ dàng và nhanh chóng
Quản lý Calendar bằng việc lập lịch cho nhóm, quản lý, điều khiển, chia sẽ, ủy quyền chongười khác, cho nhóm, có thể đưa một calendar bên ngoài vào với định dạng (*.ics)
Hiệu quả, nhanh chóng trong việc chuyển đổi giữa các công cụ như calendar, Contact, …Nhanh chóng trong việc xem Website của người khác gửi trong email
Có thể sử dụng email bất cứ nơi đâu, bất cứ máy nào; có các cơ chế mã hóa, bảo mậtkhông thông qua VPN
Có phong cách mới mẽ, hiện đại
Trang 18Về tính năng: Hệ thống Zimbra phiên bản mã nguồn mở có bộ tính năng tương đương với
MS Exchange và Lotus Notes
Exchange
Vấn đề lợi nhất là tất cả đều miễn phí (Miễn phí server, miễn phí giấy phép truy cập củaclient) Không hạn chế người dùng Thường xuyên có bản nâng cấp vì chương trình có sựnghiên cứu, phát triển, đánh giá phản hồi từ cả cộng đồng
Zimbra Desktop có thể dùng cho rất nhiều loại account của các hệ thống mail khác nhau.Thậm chí dễ dàng check các loại mail như Yahoo (Không cần bản Yahoo Plus), Gmail,…
Các hệ thống tương đương khác bản thương mại hoá: Microsoft Exchange Server, Lotus Notes Server, Mdaemon Mail Server, Merak Mail Server,….
GIẢI PHÁP BẢO VỆ/CÂN BẰNG TẢI CHO WEB SERVER:
www.demo.karROXvietnam
Một proxy, theo định nghĩa, là một thiết bị đứng giữa server và client, tham gia vào "cuộctrò chuyện" giữa hai bên Khái niệm proxy mà chúng ta thường dùng hàng ngày thườngđược gọi là một forward proxy: một thiết bị đứng giữa một client và tất cả server màclient đó muốn truy cập vào Thông thường Forward Proxy sẽ nằm ở phía mạng củaclient
Trang 19Reverse Proxy / Web Application Firewall
Một reverse proxy có vị trí hơi khác một chút và được sử dụng gần như trái ngược vớiforward proxy: nó đứng giữa một server (hoặc một nhóm server )và tất cả client mà cácserver này phải phục vụ Thông thường Reverse Proxy sẽ nằm ngay trước các WebServer Reverse proxy giống như một trạm trung chuyển, kiêm trạm kiểm soát, đối vớichiều vào (Cái này hơi giống các trạm kiểm soát gia cầm được xây dựng tại cửa ngõ cácthành phố trong thời kỳ đại dịch H5N1) các request từ client, bắt buộc phải ghé vàoreverse proxy, tại reverse proxy sẽ kiểm soát, lọc bỏ các request không hợp lệ, và chuyểntiếp các request hợp lệ đến đích cuối cùng là các server
Do đó Reverse proxy gần như là đại diện cho toàn bộ các web server còn lại, chính vì vậy
nó được ứng dụng làm một thiết bị cân bằng tải cho một nhóm các web server Khi kếthợp với tính năng Load Balancing đường truyền và sử dụng tính linh hoạt của hệ thốngmáy chủ DNS, thì sẽ thành một hệ thống cân bằng tải tối ưu nhất, tận dụng được tối đađường truyền và tối đa máy chủ phục vụ
Reverse Proxy này không phụ thuộc vào kiến trúc hay nền tảng Web Services (Có thể làApache + PHP + MySQL, IIS + ASP.NET + MSSQL, Tomcat + JSP + Oracle,…)
Một chức năng rất quan trọng đó là, có thể tận dụng Reverse Proxy cấu hình thành mộtFirewall ở tầng Application, nhằm ngăn chặn các request không hợp pháp, hoặc các
Trang 20o Phòng chống lại các cuộc tấn công theo 3 phương pháp tiếp cận khác nhau
Mô hình Negative Security: Giám sát các hành vi không bình thường và tính điểm, nếu quá ngưỡng thì sẽ từ chối hoặc lưu lại
Mô hình Known weaknesses and vulnerabilities
Mô hình Positive Security: Chỉ các yêu cầu được coi là hợp lệ mới đượcchấp nhận
o Bộ rules rất linh hoạt: cho phép quản trị tự lập trình hay sửa chữa các rule cho phùhợp hoặc linh động hơn
o Hạn chế các kiểu tấn công DoS, DdoS
o Phát hiện các kiểu tấn công như SQL Injection, XSS, lệnh điều khiển OS, rà soát site, cướp session, Path Traversal,…
Ngoài ra chúng ta còn tận dụng Reverse proxy làm thêm được nhiều chức năng khác để tăng hiệu năng cho toàn bộ hệ thống web server:
GIẢI PHÁP MAIL GATEWAY
Vấn đề Virus và SPAM của mail là một vấn đề đau đầu với bất kỳ một nhà quản trị nào
Khi có nhiều server hoặc cần một hệ thống chuyên dụng để xử lý SPAM/Virus cho các hệthống mail thì là lúc chúng ta cần một Mail Gateway
Giống như Reverse Proxy đối với hệ thống Web Server, hệ thống Mail Gateway gần như đại diện cho tất cả các email server còn lại (Có thể chung lớp mạng hoặc khác lớp mạng),
Trang 21mục đích nhận toàn bộ các email đến các mail server thực, quét virus và spam trước khigửi chúng lại cho mail server thật
Hệ thống sẽ có các biện pháp xử lý với email có chứa Spam và Virus như xoá chúng đi,hoặc đưa vào Quarantine hoặc đơn giản chỉ là thêm vào tiêu đề của email đó và tiếp tụcgửi chúng đến người dùng Biện pháp tốt nhất để giảm thiểu load cho mail server thật và
an toàn tránh việc mất mail đó là sử dụng Quarantine Và Mail gateway tốt phải có những
cơ chế trên đồng thời có cơ chế cho phép người dùng tự xử lý tài khoản của họ (ChoWhitelist hay Blacklist, xem lại và phục hồi Quarantine, Spam Training,…)
KARROX giới thiệu giải pháp Mail Gateway sử dụng MailCleaner Open Source Edition(Miễn phí) hoặc CopFilter (Miễn phí)
Các hệ thống trên có các tính năng chính:
o Là Mail Gateway chạy trên nền tảng Linux
o Loại bỏ được các Mail không mong muốn cũng như mail có chứa các mỗi nguytiềm tàng
o Sử dụng tổng hợp các cơ chế phát hiện SPAM như: