Zimbra et protection contre le spam

L'administrateur de son propre serveur de messagerie dans l'entreprise doit notamment filtrer les messages contenant du spam. Les dommages causés par le spam sont évidents et compréhensibles: en plus des menaces qui pèsent sur la sécurité des informations de l'entreprise, il prend de la place sur le disque dur du serveur et réduit également l'efficacité des employés lorsqu'ils accèdent à Inbox. Séparer les newsletters indésirables de la correspondance commerciale n'est pas une tâche aussi simple qu'il y paraît à première vue. Le fait est qu'il n'y a tout simplement pas de solution qui garantit un résultat à 100% dans le filtrage des e-mails indésirables, et un algorithme mal configuré pour détecter les e-mails indésirables peut faire beaucoup plus de tort à l'entreprise que le spam lui-même.

image

Dans Zimbra Collaboration Suite, la protection anti-spam est implémentée à l'aide du progiciel gratuit Amavis qui implémente SPF, DKIM et prend en charge les listes noires, blanches et grises. En plus d'Amavis, Zimbra utilise également l'antivirus ClamAV et le filtre anti-spam SpamAssassin. Aujourd'hui, c'est SpamAssassin qui est la solution optimale pour filtrer le spam. Le principe de son travail est de vérifier la conformité de chaque lettre entrante avec les expressions régulières caractéristiques des envois non sollicités. Après chaque vérification de validation, SpamAssassin attribue un certain nombre de points à la lettre. Plus il y a de points marqués à la fin de l'analyse, plus la probabilité que la lettre analysée soit du spam est élevée.

Un tel système d'évaluation des lettres entrantes vous permet de configurer le filtre de manière assez flexible. En particulier, vous pouvez définir le nombre de points auxquels la lettre sera considérée comme suspecte et envoyée au dossier Spam, ou vous pouvez définir le nombre de points auxquels la lettre sera définitivement supprimée. En configurant le filtre anti-spam de cette manière, il sera possible de résoudre deux questions à la fois: premièrement, pour éviter de remplir un espace disque précieux avec des courriers indésirables, et deuxièmement, pour minimiser le nombre de lettres professionnelles manquées en raison du filtre anti-spam.

image

Le principal problème que les utilisateurs russes de Zimbra peuvent rencontrer est le manque de préparation du système anti-spam intégré pour filtrer le spam de langue russe hors de la boîte. La raison en est le manque de règles intégrées pour le texte cyrillique. Des collègues occidentaux résolvent ce problème en supprimant sans condition toutes les lettres en russe. Et en effet, il est peu probable qu'une personne saine d'esprit et de mémoire sobre essaie de mener une correspondance commerciale avec des entreprises européennes en russe. Cependant, les utilisateurs de Russie ne peuvent pas faire cela. Résoudre partiellement ce problème peut ajouter des règles russes pour Spamassassin , cependant, leur pertinence et leur fiabilité ne sont pas garanties.

En raison de sa large distribution et de son code open source, d'autres solutions de sécurité des informations peuvent être intégrées dans Zimbra Collaboration Suite. Cependant, le système de protection cloud contre les cybermenaces peut être la meilleure option. La protection cloud est généralement configurée à la fois du côté du fournisseur de services et du côté du serveur local. L'essence de la configuration est que l'adresse locale du courrier entrant est remplacée par l'adresse du serveur cloud où les messages sont filtrés, et seulement alors tous les messages qui ont passé la vérification sont envoyés à l'adresse de l'entreprise.

Un tel système est connecté en changeant simplement l'adresse IP du serveur POP3 pour le courrier entrant dans les enregistrements MX du serveur en l'adresse IP de votre solution cloud. En d'autres termes, si avant l'enregistrement MX du serveur local ressemblait à ceci:

domain.com. IN MX 0 pop
domain.com. IN MX 10 pop
sautez dans un 192.168.1.100

Après avoir remplacé l'adresse IP par celle fournie par le fournisseur de services de sécurité cloud (disons que ce sera 26.35.232.80), l'entrée changera comme suit:

domain.com. IN MX 0 pop
domain.com. IN MX 10 pop
pop IN A 26.35.232.80

De plus, lors de la configuration, dans le compte personnel de la plateforme cloud, vous devrez spécifier l'adresse du domaine d'où proviendront les e-mails non filtrés et l'adresse du domaine où les e-mails filtrés doivent être envoyés. Après ces étapes, votre courrier sera filtré sur les serveurs d'une organisation tierce, qui sera responsable de la sécurité du courrier entrant dans l'entreprise.

Ainsi, la Zimbra Collaboration Suite est parfaite pour les petites entreprises qui ont besoin de la solution de messagerie électronique la moins chère, mais en même temps, et les grandes entreprises qui s'efforcent constamment de réduire les risques associés aux cybermenaces.

Pour toutes questions relatives à la Suite Zextras, vous pouvez contacter le représentant de Zextras Katerina Triandafilidi par e-mail katerina@zextras.com

Source: https://habr.com/ru/post/fr424001/


All Articles