Установка и настройка решений почтовой гигиены на брандмауэре TMG 2010 Firewall - часть 4: Настройка фильтрации вирусов и содержимого

OSzone.net » Microsoft » Семейство Forefront » Установка и настройка решений почтовой гигиены на брандмауэре TMG 2010 Firewall » Установка и настройка решений почтовой гигиены на брандмауэре TMG 2010 Firewall - часть 4: Настройка фильтрации вирусов и содержимого
Автор: Деб Шиндер
Иcточник: www.isadocs.ru
Опубликована: 31.05.2010

В третьей части цикла о решениях почтовой гигиены TMG мы рассмотрели некоторые подробности настройки функции антиспама. В этой части мы рассмотрим функции фильтрации вирусов и контента.

Антивирус и фильтрация контента

В консоли брандмауэра TMG нажмите на узле Политика электронной почты (Email Policy) в левой панели. В средней панели консоли перейдите в закладку Вирусы и фильтрация контента (Virus and Content Filtering). Это откроет три опции фильтрации контента, доступные для защиты почты в TMG. К ним относятся:

На рисунке ниже показаны две ссылки, указывающие, что фильтрация контента и фильтрация вирусов включена.

*

Рисунок 1

Фильтрация файлов

Начнем с рассмотрения опции фильтрации файлов (File Filtering). Нажмите на ссылку File Filtering в средней панели. В диалоге Фильтрация файлов (File Filtering) вы сначала столкнетесь с закладкой фильтров файлов (File Filters). Здесь вы можете настроить фильтры файлов, которые не будут позволять вложенным файлам приниматься или отправляться из вашей организации. Нажмите кнопку Добавить (Add), как показано на рисунке 2 ниже.

*

Рисунок 2

Это вызовет диалог фильтров файлов (File Filter). В закладке Общие (General) вы можете выбирать следующие опции:

Опции закладки «Общие» (General) показаны на рисунке 3 ниже.

*

Рисунок 3

Теперь перейдите в закладку Типы файлов (File Types). Здесь у вас есть возможность управлять тем, какие типы файлов должны подвергаться проверке. Когда обнаруживается выбранный вами тип файла, настроенное вами в закладке General действие будет выполнено. Обратите внимание, что это функция Forefront Protection for Exchange (FPE), поэтому определение будет выполняться для самого типа файла, а не для его расширения. Это хорошо, поскольку файлы можно переименовывать, после чего расширения будут указывать на тип файла, которым данный файл может и не являться на самом деле. Закладка File Types показана на рисунке 4 ниже.

*

Рисунок 4

Теперь перейдите в закладку Имена файлов (File Names). Здесь вы можете настраивать имена файлов, которые система будет искать во вложениях электронной почты. Вы можете вводить полное имя файла, или воспользоваться такими символами как '?' и '*'. Знак вопроса используется для замещения одного символа в строке, а звездочка используется для замены неизвестного количества символов. Закладка File Names показана на рисунке 5.

*

Рисунок 5

Настройка антивируса

Теперь давайте рассмотрим настройку антивируса электронной почты брандмауэра TMG. Нажмите на ссылку Фильтрация вирусов (Virus Filtering) в средней панели консоли. Есть множество преимуществ в использовании нескольких антивирусных механизмов: оно повышает степень вероятности того, что новые угрозы будут обнаружены, если не все механизмы были обновлены сигнатурами появляющихся угроз, а также обеспечивает избыточность, поэтому если один механизм дает сбой или обновляется, остальные механизмы будут осуществлять сканирование. Можно включать до пяти различных механизмов. Обратите внимание, что большее количество механизмов равно более тщательному сканированию, однако количество механизмов также влияет на производительность.

Первая закладка, которую мы рассмотрим здесь, представляет собой закладку механизмов Engines. Здесь есть следующие опции:

Все эти опции показаны на рисунке 6.

*

Рисунок 6

Теперь давайте перейдем в закладку исправления (Remediation). Здесь у вас есть следующие опции:

Этот диалог показан на рисунке 7.

*

Рисунок 7

Наконец, давайте выберем закладку опций (Options). Здесь у вас есть следующие опции:

По закладке Options в настоящее время нет документации ' поэтому нам придется подождать обновления документации TMG, чтобы узнать больше о природе и функциях этих параметров. Я написала Тому о том, что он должен предоставить документацию по этой проблеме :) Эти опции показаны на рисунке 8.

*

Рисунок 8

Фильтрация тела сообщения

Нажмите на ссылку фильтрации тела сообщений (Message Body Filtering) в средней панели консоли. В диалоге Message Body Filtering перейдите в закладку Фильтры тела сообщений (Message Body Filters). Нажмите кнопку Добавить (Add). Это вызовет диалог Message Body Filter, показанный на рисунке 9. В закладке Общие (General) у вас есть следующие опции:

*

Рисунок 9

Перейдите в закладку ключевых слов (Keywords) в диалоге Message Body Filters, как показано на рисунке 10. Здесь вы можете определить ключевые слова для проверки в теле сообщения. Вы можете вводить отдельные слова или воспользоваться правилами синтаксиса списка ключевых слов, которые действуют в качестве запросов для содержимого сообщений. Синтаксис запроса сложен; однако сотрудники команды TMG проделали отличную работу по объяснению того, как создавать такие запросы, и привели примеры. Смотрите их инструкции здесь.

*

Рисунок 10

Заключение

В этой части цикла о решениях почтовой гигиены брандмауэра TMG мы рассмотрели опции фильтрации вирусов и контента. Используя TMG, вы можете блокировать входящую и исходящую почту, содержащую вредоносный код или сообщения, содержащие контент в теме или теле сообщения, которые на ваш взгляд неприемлемы. В следующей заключительной части цикла мы рассмотрим процедуру создания подписки Edge Subscription с сервером Exchange заднего плана. Это очень ценная функция, поскольку она позволяет выполнять фильтрацию получателя с тем, чтобы сообщения, адресованные пользователям, которые не являются членами организации, блокировались.


Ссылка: http://www.oszone.net/12596/TMG-2010-Firewall-4