Запись вебкаста “Защита электронной почты с помощью Forefront TMG” | Forefront Ninjutsu Sono Itchi (#1)
Как я и писал, вчера состоялся первый вебкаст серии “Forefront Ninjutsu”, посвящённый теме “Защита электронной почты с помощью Forefront TMG”. И хотя времени для подготовки доклада и создания достойной презентации у меня не было по причине пребывания в очередном отпуске, встреча получилась весьма интересной.
В роли приглашённого эксперта по почтовым системам уровня предприятия, в частности Microsoft Exchange Server, выступил Павел Нагаев. Паша на протяжении всего доклада не скупился на комментарии и представлял взгляд администратора почтовых систем на вопросы обеспечения безопаности внешнего доступа к службе электронной почты. За что ему выражается огромная благодарность!
В рамках встречи мы подробно рассмотрели:
- различные сценарии предоставления безопасного удалённого доступа к почтовым серверам внутренней сети компании, их преимущества и недостатки;
- почему использования маршрутизаторов, устройств преобразования сетевых адресов (NAT) и аппаратных брандмауэров транспортного уровня для публикации внутренних почтовых серверов в наши дни недостаточно с точки зрения безопасности;
- различные сценарии защиты почтовых серверов с помощью Microsoft ISA Server и Forefront TMG;
- механизм создания политики защиты электронной почты (E-Mail Protection Policy) и дополнительных правил маршрутизации почтового трафика (SMTP Route) с помощью Forefront TMG Beta 3;
- механизм настройки параметров защиты почтового трафика от спама, вредоносного кода, а также параметров контентной фильтрации с помощью Forefront TMG Beta 3;
- интеграцию Forefront TMG Beta 3 с другими продуктами безопасности, такими как Exchange Server 2010 Edge Transport Server Role Beta и Forefront Security for Exchange Server 11 Beta 2;
- и многое другое…
Для всех тех, кто по каким-либо причинам не смог принять участия в нашей онлайн-встрече, доступна запись вебкаста. Вы можете загрузить запись в наиболее подходящем для Вас формате и посмотреть доклад в любое время.
Скачать запись вебкаста “Защита электронной почты с помощью Forefront TMG” HFP, Размер: 18.12 MB, Скачали: 105 раз(а).
Скачать запись вебкаста “Защита электронной почты с помощью Forefront TMG” WMV, Размер: 13.87 MB, Скачали: 255 раз(а).
P.S. По прибытии из отпуска я приступлю к подготовке второго доклада серии “Forefront Ninjutsu”.
Related Posts
- Запись вебкаста “Знакомимся с Forefront TMG 2010 RC” | Forefront Ninjutsu Sono Ni (#2)
- Сегодня состоится первый вебкаст серии Forefront Ninjutsu
- Обновление: Сегодня состоится третий вебкаст Forefront Ninjutsu Sono San – Работа Forefront TMG с двумя интернет-каналами
- Сегодня состоится третий вебкаст серии Forefront Ninjutsu Sono San – Работа Forefront TMG с двумя интернет-каналами
- Завтра состоится второй вебкаст серии Forefront Ninjutsu


Артём, доклад хороший. Очень информативно и всё понятно. Респект)
Я старался =)
Надеюсь, качество записи позволяет сфокусироваться именно на докладе, вместо того, чтобы отвлекаться на лаги и невозможность прочтения слайдов.
Артем, спасибо за каст – очень понравился.
Я бы вот хотел узнать по поводу следующего сценария:
имеется маленькая организация (50 машин), в организации используется в качестве файрвола ISA 2006 SP1, почтовый сервер E2K7, на ISA устанавливается пограничный транспорт.
Как вы это можете прокомментировать?
@artem_
Артём, мой ответ сильно зависит от того, что Вы подразумеваете под “пограничным транспортом”.
Если речь идёт о почтовой организации Exchnage Server 2007, то логично предположить, что в качестве пограничного транспорта выступает роль Edge Transport Server. В этом случае описанный Вами сценарий реализовать невозможно, так как ISA Server поддерживает исключительно 32-разрядную платформу, а Exchange Server 2007 исключительно 64-разрядную. Так что установить Edge Transport Server на ISA Server не получится.
Но Вы можете реализовать пограничный SMTP Relay на ISA Server за счёт установки специальной роли IIS SMTP Service. В ISA Server 2000/2004 был даже специальный компонент Message Screener, позволяющий фильтровать входящий и исходящий почтовый трафик совместно с ролью IIS SMTP Server, развернутой на ISA Server. Так что это вполне поддеживаемый сценарий, особенно привлекательный для малых компаний (вы же привели привер как раз малой компании).
Правда, компонент Message Screener был удалён в версии ISA Server 2006. Политику компании Microsoft в данном случае я комментировать не возьмусь. Самое главное, что в Forefront TMG появилась возможность создания полноценного пограничного SMTP-relay со всем функционалом защиты почты в Exchange Edge Transport Server. Что, безусловно, будет крайне полезным сценарием для малых компаний