Tài liệu Những bổ sung cho Exchange Server 2007 - Phần 2: Bảo vệ mặc định - Pdf 96

Những bổ sung cho Exchange Server 2007 - Phần 2: Bảo vệ mặc định
Nug

n:quantrimang.com
Marc Grote
Trước khi bắt đầu, hãy chú ý rằng bài này được dựa trên phiên bản Beta
của Windows Server 2008 và Exchange Server 2007 SP1 chính vì vậy nó có
thể sẽ có một số tính năng bị thay đổi hoặc được bỏ đi trong các phiên bản
cuối cùng của sản phẩm.

Việc tính toán đáng tin cậy

Microsoft nói rằng Exchange Server 2007 là một thiết kế dành cho bảo mật.
Exchange 2007 được thiết kế và được phát triển theo một nguyên tắc ch
ặt chẽ
của chu trình phát triển phần mềm tính toán với độ bảo mật được tin cậy cao -
Trustworthy Computing Security Development Lifecycle (TWC), chu trình này
được đưa ra lần đầu tiên vào tháng 10 năm 2002. Cùng với thời gian, Microsoft
đã thay đổi rất nhiều bên trong chu trình phát triển này và các cải thiện có liên
quan đến vấn đề bảo mật được xây dựng trong Exchange Server 2007.
Microsoft nói rằng Exchange Server 2007 có nhiều ưu điểm bảo mật hơn các
phiên bản Exchange trước đó của Microsoft.

Bả
o mật mặc định

Microsoft đã cố gắng bảo vệ Exchange Server 2007 bằng các công nghệ bảo
mật đang tồn tại. Mộtmục tiêu trong kế hoạch bảo mật là mỗi bit lưu lượng quan
trọng sẽ đều được mã hóa một cách mặc định. Ngoại trừ với các vấn đề truyền
thông Server Message Block (SMB) cluster và một số truyền thông hợp nhất thư
tín Unified Messaging (UM), Microsoft đã đạt được mụ

Exchange Server 2007 sử dụng chứng chỉ tự ký để mã hóa vấn đề truyền thông
LDAP giữa trường hợp ADAM của các máy chủ Edge Transport và máy chủ
Active Directory bên trong, trên đó dịch vụ Microsoft Exchange EdgeSync truyền
thông với Active Directory để tái tạo các thông tin Active Directory đối với trường
hợp ADAM trên máy chủ Edge Transport.

POP3 và IMAP4

Exchange Server 2007 sử dụng các chứng chỉ để chứng thực và mã hóa mỗi
session giữa Post Office Protocol version 3 (POP3) và các các máy khách
Internet Message Access Protocol version 4 (IMAP4) và Exchange Server 2007.

Thư tín hợp nhất (Unified Messaging)

Các chứng chỉ được sử dụng để mã hóa session SMTP cho các máy chủ Hub
Transport và cho Unified Messaging (UM) IP gateway.

A
utoDiscover

Các chứng chỉ được sử dụng để mã hóa sự truyền thông giữa máy khách và
máy chủ truy cập client - Client Access Server (CAS).

Các ứng dụng truy cập client

Exchange Server 2007 sử dụng các chứng chỉ để mã hóa sự truyền thông giữa
Client Access Server và các client như Outlook 2007 (Outlook Anywhere aka
RPC trên HTTPS), Microsoft Outlook Web Access (OWA) và Exchange
ActiveSync.


chủ tiếp sóng thư tín và thêm vào đó chúng cung cấp chức năng chống spam
tích hợp và chức năng chống virus của Microsoft Forefront Edge Security hoặc
của các sản phẩm nhóm thứ. Microsoft Edge Transport Server được cài đặt vào
nhóm làm việc của Windows và không phải là một thành phần của một miền.
Edge Transport Server sử dụng AD/AM (Active Directory Application Mode) để
đồng bộ dữ liệu Active Directory có liên quan với Edge Transport Server. Tiến
trình đồng bộ được gọi là Edge sync.

Edge Transport Server cung cấp một số tính năng dưới đây:
• Content Filtering
• IP Allow and Block List Provider
• Sender Filtering
• Sender Reputation
• SMTP Tarpiting
Và một số tính năng khác nữa.

Hình 2: Edge Server Anti Spam
Microsoft Forefront

Microsoft Forefront là một giải pháp chống virus và spam của Microsoft, đây là
giải pháp được cung cấp cho các sản phẩm của Microsoft như Exchange Server
2007, Microsoft Sharepoint Portal Server, Microsoft Windows clients và các sản
phẩm khác. Một giải pháp cho Microsoft Exchange là Microsoft Forefront Edge
Security. Bạn có thể sử dụng Forefront Edge Security trên Microsoft Edge
Transport Server và Hub Transport Servers, tuy nhiên tốt hơn hết bạn nên sử
dụng Forefront Edge Server Security trong DMZ trên các máy chủ Microsoft
Edge Transport.

Các chức năng của bảo mật Microsoft Forefront
• Cung cấp sự bảo mật lớp thông qua Multiple Scan Engine Management


• Tự động upload các chữ ký virus mới nhất.

• Thông báo cho các quản trị viên về những tai nạn về virus hoặc các sự
kiện thông qua email, blog sự kiện.

• Có nhiều từ chối tùy chỉnh cho các thư tín đi ra dựa trên người gửi, người
nhận và tập các thông tin tên miền bởi các quản trị viên.

Hình 3: Bảo mật Microsoft Forefront
Tiện ích cấu hình bảo mật - SCW (Windows Server 2003 SP1)

Exchange 2007 cung cấp một mẫu SCW cho mỗi role của máy chủ Exchange
2007. Bằng cách sử dụng mẫu này với SCW, bạn có thể cấu hình Windows
Server 2003 để khóa các dịch vụ và cổng không cần thiết cho mỗi role của máy
chủ Exchange. Khi sử dụng Security Configuration Wizard, bạn có thể tạo một
file XML mẫu để sử dụng giúp bả
o vệ cho máy chủ này và cả các máy chủ khác.

Hình 4: Security Configuration Wizard
Do SCW được giới thiệu lần đầu tiên trong Windows Server 2003 SP1 – trước
Exchange Server 2007 là RTM, bạn phải kích hoạt CSW để cấu hình Exchange
Server 2007. Exchange Server 2007 có hai file cấu hình SCW cần phải cài đặt
trên máy chủ nơi muốn chạy nó.

Với Hub Transport server
scwcmd register /kbname:Ex2007KB
/
kbfile:"%programfiles%\Microsoft\Exchange Server\scripts\Exchange2007.xml


Nhờ tải bản gốc

Tài liệu, ebook tham khảo khác

Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status