1. Trang chủ
  2. » Công Nghệ Thông Tin

GIẢI PHÁP TỔNG THỂ hạ TẦNG hệ THỐNG AN MẠNG GOLDEN GATE

42 439 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 42
Dung lượng 7 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Đề xuất giải pháp KarROX đưa ra giải pháp tổng thể gồm các giải pháp con sau Giải pháp hệ thống tổng quát Giải pháp Mail Server đảm bảo an toàn và nâng cao tính sẵn sàng Giải pháp bảo

Trang 2

HN, 09-12-2009

Trang 3

QUẢN LÝ PHIÊN BẢN TÀI LIỆU

Tiêu đề

karroxvietnam.vn 1.0

Trang 4

MỤC LỤC

QUẢN LÝ PHIÊN BẢN TÀI LIỆU 2

GIẢI PHÁP HỆ THỐNG 9

1 Giải pháp hệ thống tổng quát 9

2 Giải pháp Firewall/Load Balancer UTM của KarROX 10

GIẢI PHÁP MAIL SERVER 14

GIẢI PHÁP BẢO VỆ/CÂN BẰNG TẢI CHO WEB SERVER: 19

GIẢI PHÁP MAIL GATEWAY 21

GIẢI PHÁP FILE SERVER 23

GIẢI PHÁP COMMUNICATOR SYSTEM 25

GIẢI PHÁP HỆ THỐNG ẢO HOÁ DỰ PHÒNG 26

GIẢI PHÁP ANTIVIRUS/ANTISPYWARE 28

GIẢI PHÁP BACKUP DỮ LIỆU 29

GIẢI PHÁP GIÁM SÁT VÀ CẢNH BÁO HỆ THỐNG 30

GIẢI PHÁP THEO DÕI PHẦN CỨNG VÀ PHẦN MỀM TRÊN MÁY TRẠM 31

GIẢI PHÁP SMS GATEWAY 32

GIẢI PHÁP NÂNG CAO TÍNH SẴN SÀNG CÁC DỊCH VỤ DOANH NGHIỆP 33

Trang 5

GIẢI PHÁP NAC (NETWORK ACCESS CONTROL) 34

GIẢI PHÁP FAX SERVER 35

GIẢI PHÁP QUẢN LÝ MÁY IN 36

GIẢI PHÁP VOIP VÀ VIDEO CONFERENCING 37

1 Giải pháp VoIP 37

2 Giải pháp Video Conferencing sử dụng thiết bị và phần mềm của Polycom 40

RÀ SOÁT VÀ XÂY DỰNG HỆ THỐNG ISMS 42

MỤC TIÊU 42

CẤU HÌNH VÀ DỰ TOÁN ĐẦU TƯ 42

DỊCH VỤ VÀ NHỮNG HỖ TRỢ SAU TRIỂN KHAI 42

Trang 6

GIỚI THIỆU

3 Đề xuất giải pháp

KarROX đưa ra giải pháp tổng thể gồm các giải pháp con sau

Giải pháp hệ thống tổng quát

Giải pháp Mail Server đảm bảo an toàn và nâng cao tính sẵn sàng

Giải pháp bảo vệ Web Server và tăng tính sẵn sàng

Giải pháp Mail Gateway

Giải pháp File Server

Giải pháp Communicator System

Giải pháp ảo hoá hệ thống/dự phòng

Giải pháp Antivirus/Antispyware

Giải pháp Backup dữ liệu

Giải pháp giám sát và cảnh báo cho toàn bộ hệ thống Server

Giải pháp theo dõi phần cứng và phần mềm cài đặt trên máy trạm

Giải pháp SMS Gateway

Giải pháp nâng cao tính sẵn sàng các ứng dụng của doanh nghiệp

Giải pháp NAC (Network Access Control)

Giải pháp Fax Server

Giải pháp quản lý máy in

Giải pháp VoIP và Video Conferencing

Trang 7

o Sử dụng thêm đường ADSL để chia tải chiều kết nối ra Internet cho người dùng, đẩy cao tốc độ truy xuất của toàn mạng

Trang 8

Xây dựng và triển khai một Firewall làm Firewall nội bộ Firewall nội bộ đó sẽ bảo vệcác vùng phía trong, cũng như thực thi các chính sách truy xuất giữa các vùng này

Cấu trúc lại vùng DMZ DMZ chỉ gồm các server chạy các ứng dụng public ra bênngoài (Mail Server, Web Server, Communicator Server,…) DMZ sẽ nằm dưới 2firewall: External ngăn chặn các mối nguy từ bên ngoài và Internal firewall ngăn chặn

từ bên trong Xây dựng thêm 1 Web Application Firewall (WAF) để bảo vệ các ứngdụng web

Sử dụng Core Switch để chia LAN thành các VLAN nhỏ hơn để quản lý Trong trườnghợp này chỉ cần switch 2960G-24TS vì bản thân thiết bị Firewall UTM củaKARROXVIETNAM giới thiệu đã có tính năng routing VLAN Có thể chia làm giaiđoạn đầu tư để phân bổ

kinh phí hợp lý

2 Giải pháp Firewall/Load Balancer UTM của KARROX

LoadBalancing là kỹ thuật giúp phân chia khả năng xử lý một luồng dữ liệu trên nhiều đườngvào/ra khác nhau thường được sử dụng trong một hệ thống mạng lớn, chạy các dịch vụ thiên về

dữ liệu Cân bằng tải chia ra làm 2 nhóm chính, cân bằng cho các truy xuất từ mạng bên ngoàivào hệ thống Server bên trong, như hệ thống WebServer, DataServer, gồm nhiều Server có liênkết với nhau nhằm giúp cho các yêu cầu kết nối từ ngoài vào được liên tục, ổn định

Cân bằng trên đường kết nối đi ra ngoài Internet là một giải pháp cho các Doanh nghiệp cần một

hệ thống đường truyền mạng ổn định, liên tục nhằm mục đích bảo toàn các kết nối cho nhu cầu

sử dụng Mail, truy cập Web tìm kiếm trao đổi thông tin với một mức chi phí vừa phải

Trang 9

Hoạt động ở chế độ LoadBalancing là phương thức thường được áp dụng nhiều cho các thiết bịcân bằng tải này Với giải pháp này, các gói dữ liệu được phân chia trên các kênh truyền tùy theomức độ phân chia của người quản trị dựa vào tốc độ thực tế của từng đường truyền Bạn có thểphân bổ cách chia tải theo tỷ lệ % trên mỗi đường truyền sao cho phù hợp với khả năng của từngđường truyền đó Sử dụng Loadbalancing, chắc chắn sẽ giúp DN của bạn đảm bảo tuyến kết nốiluôn ở trạng thái sẵn sàng và truyền tải dữ liệu nhanh hơn.

Giải pháp cân bằng tải trên đường truyền ADSL sẽ giúp bạn tối ưu hóa họat động của hệ thốngmạng và giảm chi phí thuê bao các đường truyền băng rộng tốc độ cao, đảm bảo hệ thống luônhoạt động ở trạng thái sẵn sàng cao và có khả năng chống lỗi

Không chỉ là một thiết bị cân bằng tải, V-Wall của KarROX còn là một Firewall UTM cựcmạnh và dễ dàng quản trị Ngày nay vấn đề an toàn thông tin đã và đang được quan tâm nhiềuhơn trong các cơ quan tổ chức, nhưng mặt khác “bên kia chiến tuyến” hacker vẫn không ngừnggia tăng các hành động tấn công phá hoại, đánh cắp thông tin bên cạnh sự bùng nổ lan tràn mãđộc hại, sâu, virus, phần mềm gián điệp (spyware), thư rác, Nhiều loại tấn công đa dạng phátsinh cùng thời điểm, đồng thời chúng có sự kết hợp với nhau Để ứng phó, chúng ta cần xâydựng hệ thống phòng thủ bằng nhiều lớp công cụ bảo mật khác nhau như: tường lửa, chốngvirus/ phần mềm gián điệp (spyware), phát hiện và ngăn chặn tấn công xâm nhập

Tuy nhiên hệ thống với nhiều công cụ bảo mật độc lập có một số khó khăn như:

Khó tích hợp, do sử dụng các công nghệ khác nhau từ các nhà sản xuất độc lập trong khi

hệ thống phải là một giải pháp đồng bộ tổng thể để có thể đối phó với nhiều tấn côngkhác nhau diễn ra đồng thời

Khó quản trị, vận hành và tốn nhiều nhân lực, vì phải quản lý nhiều thiết bị khác nhau,

Trang 10

(Unified Thread Management) bao gồm các chức năng bảo mật cơ bản như: Tường lửa/mạngriêng ảo (VPN); phát hiện và ngăn chặn tấn công xâm nhập – IPS/IDS; nhúng chức năng phòngchống Virus và lọc, kiểm soát nội dung truy cập Web.

UTM có nhiều ưu điểm như chi phí đầu tư thấp; quản trị đơn giản, các thành phần bảo mật đơn

lẻ được cấu hình trong cùng một giao diện và có thể tương tác với nhau một cách trơn tru trongmôi trường quản trị thống nhất

UTM Firewall/Load Balancer của KarROX được xây dựng từ các phần mềm mã nguồn mở,luôn miễn phí và được cả cộng đồng xây dựng, hỗ trợ Các tính năng chính:

Firewall/IDS làm nhiệm vụ ngăn chặn và cảnh báo khi có những xâm nhập bất hợp pháp

từ ngoài vào Đồng thời cũng là cơ chế quản lý truy xuất với mạng bên trong

Layer 2 Transparent Mode

Layer 3 Router Mode với tính năng VLANs để tận dụng làm Core Router

Static Route, WAN Failover, hỗ trợ DDNS, PPPoE,…

Tính năng Firewall:

o Stateful Inspection

o Packet Filtering

o Application Filtering

Lên lịch cho các luật

Tính năng Web URL filtering cho phép tùy chọn lọc nội dung các trang web có nội dungkhông lành mạnh

Trang 11

HTTP Content Block, Lọc theo phần mở rộng file download/upload

Quản lý Instant Message

Quản lý P2P chia sẻ ngang hàng

Tính năng Security Gateway bao gồm Web Filtering và cơ chế Antivirus, Spyware chocác traffic HTTP

Bảo lưu trạng thái đầy đủ các kết nối, đảm bảo việc phân tích kết nối một cách hiệu quảnhất

Khả năng hổ trợ NAT: (Network Address Translation), PAT (Port Address Tranlation) Tính năng VPN tương thích với các chuẩn kết nối PPTP/L2TP, IPSEC, OpenVPN

High Availability

Quản trị qua web, console, terminal (ssh)

Hệ thống Report rất mạnh, và chi tiết giúp nhà quản trị có thể nắm bắt toàn bộ thông tintruy xuất trên toàn hệ thống nhằm có những điều chỉnh phù hợp nhất

Những lợi điểm của hệ thống Firewall/LoadBalancing này so với hệ thống Appliance:

Chi phí triển khai đồng bộ thấp hơn so với mua Appliance

Cấu hình mạnh hơn, dựa trên nền tảng công nghệ của các server, dễ dàng nâng cấp, tuỳbiến các cấu hình hardware

Không tốn phí update thường niên

Luôn luôn cập nhật từ một database lớn của cả cộng đồng xây dựng

Dễ dàng triển khai, sao lưu và phục hồi khi có sự cố

Các hệ thống tương đương khác: Cisco ASA, Nokia Checkpoint, Astaro, Barracuda,….

Trang 12

GIẢI PHÁP MAIL SERVER

Trước tiên chúng ta cần tìm hiểu sơ lược về hoạt động của hệ thống mail server

Khi người gửi ( X@karROXvietnam.v n) muốn gửi mail cho người nhận (Y@Demo.karROXvietnam ),

trước tiên sẽ được gửi đến mail server của karROXvietnam.vn

SMTP Server tại karROXvietnam.vn sẽ đi tìm địa chỉ IP tương ứng với SMTPserver Demo.karROXvietnam nhằm có thể giao tiếp gửi mail đi Quá trình này dựatrên sự phân giải MX Record từ domain của người nhận (Demo.karROXvietnam) và sẽtruy vấn ra số lượng và tên các email server của Demo.karROXvietnam Trong trườnghợp này sẽ ra mail server là mail.Demo.karROXvietnam Nếu ra nhiều máy chủ mailphục vụ (Nhiều server trên phương diện tên miền, cho dù số lượng email server vật lýchỉ có 01) thì SMTP sẽ lựa chọn tuần tự theo giá trị MX Priority (Hay MX preference),

MX Priority càng nhỏ thì sẽ được lựa chọn đầu tiên Sau đó SMTP serverKarROXvietnam.vn sẽ tiếp tục phân giải từ tên miền máy chủ mail bên nhận đượclựa chọn sang địa chỉ IP trong trường hợp này là

210.245.85.177

> set type=mx

> Demo.karROXvietnam Server: dns.karROXvietnam.vn Address: x.x.x.x

Non-authoritative answer:

Demo.karROXvietnam MX preference = 10, mail exchanger = mail.Demo.karROXvietnam

Khi kết thúc giai đoạn phân giải các bản ghi DNS, SMTP server KarROXvietnam.vn

sẽ tạo kết nối giao tiếp với SMTP server Demo.karROXvietnam (210.245.85.177) đểtrao đổi email Trong trường hợp thuận lợi email sẽ được SMTP server

Trang 13

Demo.karROXvietnam t tiếp nhận vào mail queue của nó trước khi chuyển xuống chongười dùng

Trang 14

Tuy nhiên trong trường hợp SMTP server karROXvietnam.vn không kết nối đượctới SMTP server Demo.karROXvietnam phân giải ra ở trên (Trục trặc đường truyềncủa IP 210.245.85.177 chẳng hạn), nó sẽ quay lại tìm tiếp đến máy chủ mail server tiếptheo trong dãy MX record mà nó tím ra ở trên để thực hiện tiếp việc gửi mail đến máychủ phục vụ mail khác Trong trường hợp này, do Demo.karROXvietnam thì chỉ có 1

MX record nên mail gửi từ X@karROXvietnam.vn sang Y@Demo.karROXvietnam

sẽ bị nằm lại ở mail queue của karROXvietnam.vn chờ được gửi lại Thời gian chờnày thường phụ thuộc vào email server phía gửi Sau khoảng thời gian chờ, SMTPServer karROXvietnam.vn tiếp tục thử gửi mail đến danh sách từ MX record, nếu vẫntiếp tục không được thì sau một số lần nhất định nó sẽ huỷ mail này đi và phản hồi lạicho người gửi (Việc phản hồi có thể có, có thể không, tuỳ thuộc vào việc cấu hình mailserver)

Qua việc phân tích ở trên, chúng tôi đề nghị giải pháp tổng quát cho

DEMOKARROXVIETNAM như sau:

Xây dựng một thiết bị Load Balancer đặt trước mail server (Nếu chưa có) Khuyến nghịdùng Linux/UNIX Load Balancer để cho hiệu năng tối ưu nhất và linh hoạt nhất, đồngthời sẽ đáp ứng được nhu cầu dùng một tên miền duy nhất để truy xuất mail qua webcũng như qua các client khác (MS Outlook, Outlook Express, Windows Mail,

Trang 15

Hiện tại sử dụng tạm thời 2 đường Internet nối vào Load Balancer (Tuy nhiên dễ dàngnâng cấp trong thời gian sau này với tất cả các ISP có thể có) sau đó mail server sẽđược nối vào Load Balancer này

Tạo thêm các bản ghi DNS phù hợp cho hệ thống nhằm đáp ứng được hết nhu cầu MailBalancer, đồng thời chỉ sử dụng một tên miền duy nhất

Load Balancer sẽ hoạt động theo cấu trúc Active/Active+Fail Over (Tất cả cùng chạy,một đường không ảnh hưởng đến hệ thống) do đó càng có nhiều đường truyền vào thì

hệ thống đáp ứng càng lớn Cơ chế kiểm tra đường truyền thông minh làm giảm thiểutối đa thời gian phát hiện sự hoạt động của các đường Internet, nhằm điều chỉnh cho hệthống mail server hoạt động trơn tru

Về mặt hệ thống thì sẽ triển khai thêm một server tương tự như server cũ, dữ liệuZimbra sẽ được chứa ở Storage (Có thể là NAS thông thường, NAS cao cấp, haySAN) 2 Server sẽ giống hệt nhau (Có thể chạy chế độ song song, nhưng sẽ cần thêmmột cấu trúc Clustering cho SMTP, POP3, WebMail service

Xây dựng một mail server backup trong nội bộ công ty, sử dụng cơ chế catchall từ mailserver thật, để lưu trữ toàn bộ mail của toàn bộ công ty

Thuê một Mailbox ở nhà cung cấp dịch vụ để backup trong trường hợp tại công ty mấtđiện hoặc mất kết nối Internet, sau khi có lại sẽ pop mail từ Mail Box Offline đó vềđồng thời có thể dùng làm Relay Mail Server trong trường hợp địa chỉ IP tại trườngnằm chung trong giải IP bị coi là SPAM

Mô hình này tối thiểu chỉ cần 1 Mail Server là đủ, giải pháp tổng quát là để tăng tính sẵn sàng cao nhất cho hệ thống.

Với hệ thống khuyến nghị như trên, hệ thống mail của DEMOKARROXVIETNAM sẽ

có n+1 MX Record (n = Số đường truyền tại công ty), hiện tại sẽ là 3 Có nghĩa là có 2

Trang 16

Giao diện quản trị web và giao diện client qua web

Do nhu cầu sử dụng trao đổi qua email là rất quan trọng và luôn cần tính sẵn sàng cao do đó giảipháp mail online chạy trực tiếp tại công ty là một giải pháp kinh tế, linh động, hiệu quả và antoàn nhất KARROX xin gửi đến quý khách hàng giải pháp máy chủ email V-Mail V-Mail đượcxây dựng dựa trên phiên bản Open Source của Zimbra, với sự tinh chỉnh và cấu hình thêm các

Trang 17

tính năng mail archive, hay hỗ trợ việc quản lý, giám sát hệ thống email ra vào của công ty Đồng thời với đó là sự cấu hình nâng cao về hệ thống Antivirus và AntiSpam cho mail server.Các tính năng chính như sau:

Nền tảng Linux

Các services POP3, SMTP, IMAP, POP3s IMAPS và SMTPs để tăng tính bảo mật

Web Client xây dựng trên công nghệ Web 2.0 AJAX rất dễ dùng và hiện đại

Hệ thống Antispam/Antivirus tích hợp sẵn hoạt động với hiệu suất tối ưu (Sử dụngClamAV và bộ Antivirus với nhiều Engine như SpamAssassin, Razor,…)

Quản trị dễ dàng thông qua hệ thống web, cũng như quản trị nâng cao qua console

Tương thích với Active Directory, sử dụng chung mật khẩu với hệ thống account domain

Người dùng tự do lựa chọn, sử dụng nhiều kiểu check mail bằng trình duyệt Web khácnhau như: Zimbra Ajax Client, IE, Firefox, Opera, …, sử dụng tại PC Client với Outlook,Thuderbird Ngoài ra có thể sử dụng Mobile như : Palm, Nokia, Motorola, Good,PocketPC để check mail

Với hộp mail của mình thì việc tìm kiếm, attach file, sao lưu, quản lý, tạo thư mục, cấuhình các cơ chế lọc email, lập lịch,… rất dễ dàng và nhanh chóng

Quản lý Calendar bằng việc lập lịch cho nhóm, quản lý, điều khiển, chia sẽ, ủy quyền chongười khác, cho nhóm, có thể đưa một calendar bên ngoài vào với định dạng (*.ics)

Hiệu quả, nhanh chóng trong việc chuyển đổi giữa các công cụ như calendar, Contact, …Nhanh chóng trong việc xem Website của người khác gửi trong email

Có thể sử dụng email bất cứ nơi đâu, bất cứ máy nào; có các cơ chế mã hóa, bảo mậtkhông thông qua VPN

Có phong cách mới mẽ, hiện đại

Trang 18

Về tính năng: Hệ thống Zimbra phiên bản mã nguồn mở có bộ tính năng tương đương với

MS Exchange và Lotus Notes

Exchange

Vấn đề lợi nhất là tất cả đều miễn phí (Miễn phí server, miễn phí giấy phép truy cập củaclient) Không hạn chế người dùng Thường xuyên có bản nâng cấp vì chương trình có sựnghiên cứu, phát triển, đánh giá phản hồi từ cả cộng đồng

Zimbra Desktop có thể dùng cho rất nhiều loại account của các hệ thống mail khác nhau.Thậm chí dễ dàng check các loại mail như Yahoo (Không cần bản Yahoo Plus), Gmail,…

Các hệ thống tương đương khác bản thương mại hoá: Microsoft Exchange Server, Lotus Notes Server, Mdaemon Mail Server, Merak Mail Server,….

GIẢI PHÁP BẢO VỆ/CÂN BẰNG TẢI CHO WEB SERVER:

www.demo.karROXvietnam

Một proxy, theo định nghĩa, là một thiết bị đứng giữa server và client, tham gia vào "cuộctrò chuyện" giữa hai bên Khái niệm proxy mà chúng ta thường dùng hàng ngày thườngđược gọi là một forward proxy: một thiết bị đứng giữa một client và tất cả server màclient đó muốn truy cập vào Thông thường Forward Proxy sẽ nằm ở phía mạng củaclient

Trang 19

Reverse Proxy / Web Application Firewall

Một reverse proxy có vị trí hơi khác một chút và được sử dụng gần như trái ngược vớiforward proxy: nó đứng giữa một server (hoặc một nhóm server )và tất cả client mà cácserver này phải phục vụ Thông thường Reverse Proxy sẽ nằm ngay trước các WebServer Reverse proxy giống như một trạm trung chuyển, kiêm trạm kiểm soát, đối vớichiều vào (Cái này hơi giống các trạm kiểm soát gia cầm được xây dựng tại cửa ngõ cácthành phố trong thời kỳ đại dịch H5N1) các request từ client, bắt buộc phải ghé vàoreverse proxy, tại reverse proxy sẽ kiểm soát, lọc bỏ các request không hợp lệ, và chuyểntiếp các request hợp lệ đến đích cuối cùng là các server

Do đó Reverse proxy gần như là đại diện cho toàn bộ các web server còn lại, chính vì vậy

nó được ứng dụng làm một thiết bị cân bằng tải cho một nhóm các web server Khi kếthợp với tính năng Load Balancing đường truyền và sử dụng tính linh hoạt của hệ thốngmáy chủ DNS, thì sẽ thành một hệ thống cân bằng tải tối ưu nhất, tận dụng được tối đađường truyền và tối đa máy chủ phục vụ

Reverse Proxy này không phụ thuộc vào kiến trúc hay nền tảng Web Services (Có thể làApache + PHP + MySQL, IIS + ASP.NET + MSSQL, Tomcat + JSP + Oracle,…)

Một chức năng rất quan trọng đó là, có thể tận dụng Reverse Proxy cấu hình thành mộtFirewall ở tầng Application, nhằm ngăn chặn các request không hợp pháp, hoặc các

Trang 20

o Phòng chống lại các cuộc tấn công theo 3 phương pháp tiếp cận khác nhau

 Mô hình Negative Security: Giám sát các hành vi không bình thường và tính điểm, nếu quá ngưỡng thì sẽ từ chối hoặc lưu lại

 Mô hình Known weaknesses and vulnerabilities

 Mô hình Positive Security: Chỉ các yêu cầu được coi là hợp lệ mới đượcchấp nhận

o Bộ rules rất linh hoạt: cho phép quản trị tự lập trình hay sửa chữa các rule cho phùhợp hoặc linh động hơn

o Hạn chế các kiểu tấn công DoS, DdoS

o Phát hiện các kiểu tấn công như SQL Injection, XSS, lệnh điều khiển OS, rà soát site, cướp session, Path Traversal,…

Ngoài ra chúng ta còn tận dụng Reverse proxy làm thêm được nhiều chức năng khác để tăng hiệu năng cho toàn bộ hệ thống web server:

GIẢI PHÁP MAIL GATEWAY

Vấn đề Virus và SPAM của mail là một vấn đề đau đầu với bất kỳ một nhà quản trị nào

Khi có nhiều server hoặc cần một hệ thống chuyên dụng để xử lý SPAM/Virus cho các hệthống mail thì là lúc chúng ta cần một Mail Gateway

Giống như Reverse Proxy đối với hệ thống Web Server, hệ thống Mail Gateway gần như đại diện cho tất cả các email server còn lại (Có thể chung lớp mạng hoặc khác lớp mạng),

Trang 21

mục đích nhận toàn bộ các email đến các mail server thực, quét virus và spam trước khigửi chúng lại cho mail server thật

Hệ thống sẽ có các biện pháp xử lý với email có chứa Spam và Virus như xoá chúng đi,hoặc đưa vào Quarantine hoặc đơn giản chỉ là thêm vào tiêu đề của email đó và tiếp tụcgửi chúng đến người dùng Biện pháp tốt nhất để giảm thiểu load cho mail server thật và

an toàn tránh việc mất mail đó là sử dụng Quarantine Và Mail gateway tốt phải có những

cơ chế trên đồng thời có cơ chế cho phép người dùng tự xử lý tài khoản của họ (ChoWhitelist hay Blacklist, xem lại và phục hồi Quarantine, Spam Training,…)

KARROX giới thiệu giải pháp Mail Gateway sử dụng MailCleaner Open Source Edition(Miễn phí) hoặc CopFilter (Miễn phí)

Các hệ thống trên có các tính năng chính:

o Là Mail Gateway chạy trên nền tảng Linux

o Loại bỏ được các Mail không mong muốn cũng như mail có chứa các mỗi nguytiềm tàng

o Sử dụng tổng hợp các cơ chế phát hiện SPAM như:

Ngày đăng: 04/12/2015, 17:09

TỪ KHÓA LIÊN QUAN

TRÍCH ĐOẠN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

🧩 Sản phẩm bạn có thể quan tâm

w