Global IT-konsult undviker skräppost och virus med hjälp av ny teknik för innehållsfiltrering.

Relevanta dokument
STYRKAN I ENKELHETEN. Business Suite

En IT-säkerhetslösning för hela verksamheten PROTECTION SERVICE FOR BUSINESS

F6 Exchange EC Utbildning AB

Skydda företagets information. Symantecs lösningar för mindre företag

Växjö sparar 3,5 miljoner kronor på lägre kostnader för e-postlagring och IT-personal med ny lösning

presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS

MarkVision skrivarhanteringsprogram

Lumia med Windows Phone

del 12 SKYDDA DIN DATOR

Axalon Office Connector

Office365 for educations Snabbguide.

SÄKRA DIN VERKSAMHET OAVSETT VAR DEN TAR DIG. Protection Service for Business

ESET NOD32 ANTIVIRUS 8

Mer information om snabbinstallation finns på baksidan.

SÄKRA DIN AFFÄR VART DEN ÄN TAR DIG. Protection Service for Business

Regler för användning av Riksbankens ITresurser

Symantec Endpoint Protection Small Business Edition 2013

Spam ur ett myndighetsperspektiv vilka åtgärder är tillåtna? Johan Bålman Verksjurist

Bordermail instruktionsmanual

Innehåll: 1 Blockering av öppen vidarebefordran via Hankens datorer, dvs. third party open relayblockering...

3.2 1H[W*HQHUDWLRQ6HFXULW\ Användarmanual

Startguide för Administratör Kom igång med Microsoft Office 365

Startanvisning för Bornets Internet

F2 Exchange EC Utbildning AB

Office Du har tillgång till Office överallt. Verktyg för professionella. Verktyg för samarbete. Enkel installation och hantering

KASPERSKY SKYDD MOT SABOTAGEPROGRAMVARA BE READY FOR WHAT S NEXT! Kaspersky Open Space Security

FÖR MAC. Snabbstartsguide. Klicka här för att hämta den senaste versionen av detta dokument

Modul 3 Föreläsningsinnehåll

Din manual F-SECURE PSB AND SERVER SECURITY

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

Skicka SMS/e-post påminnelser från Microsoft Excel

Vad är molnet? Vad är NAV i molnet? Vem passar NAV i molnet för? Fördelar med NAV i molnet Kom igång snabbt...

30 år av erfarenhet och branschexperts

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

Tekis-FB Systemkrav

Instruktion: Trådlöst utbildningsnät orebro-utbildning

Manual för Aktiv Ungdoms e-post (Zimbra)

Föreläsning 3. Datorkunskap 50p Marcus Weiderstål Bromma Gymnasium

Sokigo AB Ecos Pentium- eller AMD-processor (x64 processor) på 1,6 GHz Dual Core eller motsvarande.

DIG IN TO Nätverksadministration

100% FOKUS PÅ KANALFÖRSÄLJNING MARKNADSLEDANDE MARGINALER WHITE LABELLING PÅ FLERA NIVÅER FOKUS PÅ ATT LEVERERA MOLNTJÄNSTER

Leverantör av programvarutjänster skapar kostnadseffektiv lösning för e-förvaltning

Inställningar. Ljudinställningar

Datasäkerhet. Hur ska vi göra för att skydda våra datorer mot virus och andra hot?

Advanced Mobile Device Management

Kapitel 1: Komma igång...3

Låta någon annan hantera din e-post och kalender

Molnplattform. Version 1.0. Användarhandbok

F-Secure Anti-Virus for Mac 2015

IT riktlinjer vid användandet av Elektronisk post

Adobe Acrobat 7.0. Få jobbet gjort med kraftfulla intelligenta dokument

Storage. Effektivare datalagring med det intelligenta informationsnätet.

Palo Alto Networks. 10 saker din brandvägg måste klara av (För annars är det inte en riktig brandvägg)

Lathund för webbmail (OWA) Innehåll:

Active Directory Self-Service Bundle

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Snabbstartsguide

Brian Woltz, ägare och fysioterapeut, Parkway Physiotherapy

Användarguide för att upprätta och bibehålla en anslutning Användartips för våra fjärrtjänsterbjudanden

Skydda dina virtuella system i tre steg

Program för skrivarhantering

Datacentertjänster IaaS

Sekretessmeddelande Kelly Services AB Innehåll

Handbok. Cloudmark SafetyBar

Prislista Bredbandsbolaget

Användarmanual. Att arbeta med Cubicle 2.0

App-klient för smartphones Power BI Arbetsflöde CRM Online Webb-klienten Dokumenthantering Molnet...

Skärmbilden i Netscape Navigator

Ta kontroll över kopiering och utskrifter med uniflow Output Manager

Våg 2010 We re all in!

När samverkan mellan affärssystemen är en besvärlig väg med många hinder

ARX på Windows Vista, Windows 7 eller Windows 2008 server

ESET NOD32 ANTIVIRUS 6

E-post. A. Windows Mail. Öppna alternativ. Placera ikonen på skrivbordet.

Vår flexibla lösning för för Intelligent Workload Management


Mamut One Innehåll och status

Microsoft Office historik. - making IT easier

med Office 365 i Dynamics NAV 2015

Instruktion: Trådlöst nätverk för privata enheter

Stiftelsen MHS-Bostäder Instruktioner och felsökningsguide för Internetanslutning

Kundverifiering av SPs digitala signaturer

SaaS and Web Services 8.3.0

Sokigo AB OVK 2.0. Pentium- eller AMD-processor (x64 processor) på 1,6 GHz Dual Core eller motsvarande.

Royal Dutch Shell ser fram emot en bättre arbetsmiljö med Unified Communications

Lösningar för klienthantering och mobila utskrifter

Säker e-post Erfarenheter från Swedbank

FileMaker. Köra FileMaker Pro 10 på Citrix Presentation Server

NSi Output Manager Vanliga frågor och svar. Version 3.2

Säkerhet Användarhandbok

HUR MAN LYCKAS MED BYOD

E-POSTINSTÄLLNINGAR I E-POSTPROGRAMMET

Ändringar i samband med aktivering av. Microsoft Windows Vista

Du kan installera Widgitprodukter på ett nätverk. Följande program och tillägg hanteras (du kanske inte har licens att installera all dessa):

ESET NOD32 ANTIVIRUS 7

Konfigurering av eduroam

Program för skrivarhantering

Nätsäkerhetsverktyg utöver kryptobaserade metoder

Instruktion för e-post E-postinstruktion Beslutad

Antivirus Pro Snabbguide

Transkript:

Global IT-konsult undviker skräppost och virus med hjälp av ny teknik för innehållsfiltrering. Översikt Land eller region: USA Bransch: IT Kundprofil Perot Systems, ett företag på Fortune 1000- listan, levererar teknikbaserade affärslösningar som hjälper organisationer över hela världen att kontrollera kostnaderna som främjar tillväxten. Bakgrund Perot Systems och dess kunder har drabbats av allvarliga och kostsamma attacker från skadlig kod i e-postmeddelanden och allt större mängder av skräppost. Lösning Tidigt under 2006 installerade Perot Systems Microsoft Antigen för Exchange med tillägget Microsoft Antigen Spam Manager. Fördelar Komplett lösning Effektiv hantering Minst 96 procent av problemen fångas in Tillförlitligt skydd Vi kan rekommendera Microsoft Antigen för alla typer av företag eftersom det är en produkt som tar hand om alla problem som rör antivirus och skräppost på servern. Ajlan Karaoglu, systemintegrationsspecialist, Perot Systems Perot Systems levererar teknikkonsultlösningar och tjänster till företag över hela världen. Efter att ha drabbats av allt mer skräppost och e-postvirus, sökte Perot Systems efter ett effektivt sätt att skydda sina egna och sina kunders meddelandesystem. Perot Systems vände sig till Microsoft Antigen för Exchange för att få hjälp med att skydda företagets e-post mot virus, maskar, skräppost och olämpligt innehåll. Denna serverbaserade antiviruslösning kan integreras med Microsoft Exchange Server 2003 och Windows -baserade SMTP-gatewayservrar (Simple Mail Transfer Protocol), vilket kombinerar styrkan hos flera sökmotorer från några av världens bästa antiviruslaboratorium. Tekniken för innehållsfiltrering kan anpassas efter företagets egna regler, och rensar bort olämpligt språk och skadliga bilagor från kommunikationen. Sedan dess har Perot Systems inte råkat ut för något allvarligt virusutbrott, och Perot Systems kunder har upplevt ett liknande imponerande resultat. Microsoft Antigen för Exchange och Microsoft Antigen Spam Manager ingår i Microsoft Forefront-serien med säkerhetsprodukter. Forefront Security för Exchange Server är den senaste versionen av dessa Antigen-produkter och omfattar skydd mot virus och skräppost i Exchange 2007-miljöer

Tabell 1. E-postvolym och annan belastningsstatistik för hela Perot Systems produktionsmiljö Bearbetade inkommande meddelanden per månad 15 450 000 Släppta (totalt antal meddelanden som identifieras som skräppost och tas bort av innehållsfiltret) 10 600 000 Karantän (totalt antal meddelanden som identifieras som misstänkta) 330 000 Innehåller virus (totalt antal meddelanden som identifieras innehålla virus av innehållsfiltret) 900 000 Skickade (totalt antal meddelanden som inte utlöste någon regelinställning) 3 620 000 Situation Sedan 1988 har Perot Systems (beteckning på NYSE: PER) hjälpt företag världen över att växa och maximera avkastningen på sina IT-investeringar genom sin portfölj med konsult-, affärsprocess-, program- och infrastrukturtjänster -lösningar. Med huvudkontor i Plano, Texas, och dotterbolag runt hela världen, sysselsätter Perot Systems över 20 000 medarbetare och hade 2005 intäkter på 2 miljarder dollar (motsvarande 13,8 miljarder kronor). Inom ramen för sina konsulttjänster hanterar Perot över 150 000 stationära datorer, bärbara datorer och servrar för globala kunder. Perot Systems använder Microsoft Exchange Server 2003-servrar för kommunikation och samarbete i sin egen infrastruktur, men installerar och hanterar dem även för olika stora kunder. Sedan slutet på 1990-talet har många företag drabbats av allvarliga effekter från skadliga virus, till exempel makroviruset Melissa. Ett allt större bekymmer för företagen är också skräpposten, som kan ha negativ inverkan på produktiviteten och bryta ned säkerhetsskyddet. Phishing -attacker och andra hot ökar riskerna som skräppost innebär för företag och organisationer. När företaget återhämtat sig från Melissa insåg medarbetarna i gruppen Infrastructure Solutions Messaging Engineering hos Perot Systems att program som skyddar mot virus och skräppost skulle bli en allt viktigare faktor när det gäller att skydda företags e-postsystem och informationstillgångar. Hos många företag har virus och maskar fortsatt att ställa till bekymmer och skada meddelandesystemen i vissa fall även om företaget har installerat antivirusprogram. När det gäller att undvika ett virusutbrott, har e-postadministratörerna hos Perot Systems och andra lärt sig att tid är en avgörande faktor. Problemet med att använda ett antivirusprogram från en leverantör som bara tillhandahåller en sökmotor, är att om viruset sprids innan leverantören släpper sin virussignaturfil (.dat), är det redan för sent. E-posten och produktiviteten påverkas och företaget förlorar pengar, säger Ajlan Karaoglu, systemintegrationsspecialist på Perot Systems. Vi insåg att det enda sättet att effektivt skydda oss mot e-postvirus och maskar är att använda flera sökmotorer. Om det innebär att vi måste använda program från flera leverantörer, skulle den administrativa bördan, kostnaderna och inverkan på meddelandesystemets prestanda bli för stora för oss och våra kunder. Lösning Karaoglu och hans kollega Don Westurn, erfaren Microsoft Exchange-tekniker på Perot Systems, utvärderade de antiviruslösningar som då fanns på marknaden. När de fick veta att Antigen för Exchange 1 innehöll flera sökmotorer och virussignaturer från flera leverantörer i en enda produkt, testade de Antigen för Exchange och Antigen Enterprise Manager, som de sedan installerade. Antigen för Exchange är en antiviruslösning som är tätt integrerad med Microsoft Exchange Server och Windows -baserade SMTPgatewayservrar (Simple Mail Transfer Protocol). Antigen för Exchange ger ett omfattande antivirusskydd på servernivå via ett unikt skiktat skydd som ger ett gediget försvar mot oönskad och skadlig meddelandetrafik. Antigen för Exchange löser problemet med aktuella DAT-filer på två sätt: genom att använda signaturuppdateringar från flera leverantörer (ingen leverantör släpper en signatur för ett givet virus före någon annan) och genom att automatisera signaturuppdateringsprocessen. 1) I juni år 2005 köptes Sybari Software och produktsviten Antigen av Microsoft. Sviten kallas nu Microsoft ForeFront.

Bild 1. Företagets infrastruktur för e-postsystem består av sex postlådeservrar för Nordamerika, två för Europa och fyra i Indien, där alla kör Exchange Server 2003 och Antigen för Exchange. Det finns två servrar som fungerar som brohuvuden. Andra servrar har stöd för Microsoft Office Outlook Web Access. (Detta visas i Bild 1.) E-postsystemet bearbetar närmare 15,5 miljoner inkommande meddelanden varje månad. I tabell 1 på föregående sida beskrivs annan statistik som rör de meddelanden som bearbetas via Microsoft Exchange Server.

Det är underbart. Vi ser att Microsoft Antigen fångar in 96 till 97 procent av all skräppost. Det finns mycket få falska träffar. Ajlan Karaoglu, systemintegrationsspecialist, Perot Systems Distribuera Microsoft Antigen för Exchange Tidigt under 2006 började Perot Systems att installera och testa Microsoft Antigen för Exchange i en produktionsmiljö. Företaget distribuerade också Microsoft Antigen Enterprise Manager och Microsoft Antigen Spam Manager. Vi ville så fort som möjligt dra nytta av den uppdaterade Antigen Spam Manager som integreras med Microsoft Antigen för Exchange, samt testa verklig belastning i verklig produktion, säger Karaoglu. Han avsatte en postlådeserver i produktionsmiljön, tog bort övriga vanliga användare och lade in användare enbart från IT-avdelningen totalt 45 postlådor. Därefter lade Karaoglu till ytterligare en proxyadress för att kunna omdirigera e-posten vid gatewayen till postlådorna på servern med Microsoft Antigen, så att meddelandena undvek skräppost- och antivirusfiltren i produktion och att servrarna som körde Microsoft Antigen hanterade belastningen. Att distribuera Microsoft Antigen var verkligen mycket enkelt och smidigt, och det har varit väldigt enkelt att använda, kommenterar Karaoglu. Använda flera scanningmotorer Microsoft Antigen för Exchange skyddar organisationer mot de senaste hoten genom att hantera flera virusscanningmotorer över hela e-poststrukturen. På det här sättet kan Microsoft Antigen minimera det genomsnittliga exponeringsfönstret för eventuella e-posthot genom löpande signaturuppdateringar från flera antiviruslabb över hela världen. På servern som kör Microsoft Antigen använder Perot Systems följande scanningmotorer: Microsofts antivirusmotor Computer Associates Vet-motor Norman Data Defenses motor Sophos motor Tack vare att flera motorer används i Microsoft Antigen kan Perot Systems också uppdatera eller byta ut en motor utan att de andra kopplas från. När en motor är frånkopplad för uppdateringar, påverkas användarna knappast alls. E-post samlas inte på kö för scanning eftersom resten av motorerna fortsätter att arbeta som vanligt. Balans mellan säkerhet och prestanda I Microsoft Antigen för Exchange kan administratören göra inställningar som konfigurerar hur många motorer som ska användas för en viss scanning. Dessa inställningar ger större flexibilitet och kontroll över e-postsäkerheten och serverns prestanda. Perot Systems använder vanligtvis en neutral inställning för alla scanningar, vilket innebär att cirka 50 procent, eller två till tre motorer, används för att söka igenom varje e-postmeddelande. Perot Systems e-postadministratörer kan emellertid öka inställningen om ett känt hot eller utbrott uppkommer, så att fler e- postmeddelanden avsöks av fler motorer. Genom att ändra inställningarna får Perot Systems starkare kontroll över både säkerheten och prestandan i e-postsystemen. Förhindra osäkert innehåll Genom administratörsdefinierade regler för filtrering av innehållet, kan Microsoft Antigen följa företagets egna regler för språkanvändning och sekretess på ämnesrader och i meddelandenas brödtext. Microsoft Antigen har också konfigurerbara regler för filtrering av filer som säkerställer att filtyper som är kända för att innehålla virus (till exempel en EXE-fil) eller för att öppna organisationer för laglig exponering (till exempel en MP3-fil) spärras i förväg, oavsett ursprung eller mål.

Sedan har vi distribuerat lösningen på en mängd servrar i olika typer av miljöer, och Antigen fortsätter att imponera. I varje instans har Antigen varit enkelt att distribuera och är stabilt och tillförlitligt. Don Westurn, erfaren Microsoft Exchangetekniker, Perot Systems Perot Systems använder filtrering av filer och innehåll i Microsoft Antigen med följande inställningar: Filer: spärra 71 typer av bifogade filer. Nyckelord: filter för religiös, etnisk och könsdiskriminering, samt för skräppost via ämnesraden och i meddelandets brödtext. Karaoglu använder den nyckelordslista som finns i Antigen. Ämnesrader: utelämna vissa ämnen för att minska antalet falska träffar. Avsändardomäner: spärra domäner som är kända för att skicka skräppost (3 280 domäner). Tillåtna avsändare: tillåta kända domäner för att minska antalet falska träffar. Centraliserad hantering Perot Systems använder Enterprise Manager och dess webbaserade administrationsfunktioner för att minska den tid som går åt för att distribuera och hantera Microsoft Antigen i flera instanser av Microsoft Exchange Server. E-postadministratörer kan till exempel använda konfigurationsmallen i Antigen Enterprise Manager för att ange fil- eller innehållsfilter, ange inställningar och liknande en enda gång och sedan distribuera mallen till alla servrar i miljön. Fördelar Sedan Perot Systems installerade Microsoft Antigen har företaget inte upplevt några allvarliga virusutbrott, bland annat tack vare de automatiserade uppdateringarna av signaturer och scanningmotorer. Företaget har också uppnått goda resultat med skräppostskyddet i Microsoft Antigen Spam Manager. Antigen blev snabbt accepterat i hela Perot Systems Infrastructure Solutions Messaging Engineering-grupp tack vare produktens kvalitet och den täta integrationen med Microsoft Exchange Server, kommenterar Westurn. Sedan dess har vi distribuerat lösningen på en mängd servrar i olika typer av miljöer, och Antigen fortsätter att imponera. I varje instans har vi uppnått goda resultat. Antigen har varit enkelt att distribuera och är stabilt och tillförlitligt. Komplett lösning Perot Systems använder inte bara Microsoft Antigen i sin egen meddelandeinfrastruktur, utan företaget har också distribuerat Antigen hos kunder av varierande storlek. Från mindre företag till stora globala. Vi har nått stora framgångar och kan rekommendera Microsoft Antigen för alla typer av företag eftersom de har en produkt som tar hand om alla problem som rör antivirus och skräppost på servern, säger Karaoglu. På grund av den täta integrationen mellan Microsoft Antigen och Exchange Server uppnår företagen ännu större fördelar med den inbyggda Exchange Server-funktionaliteten till exempel Exchange Intelligent Message Filter (IMF) som också fungerar tillsammans med Microsoft Antigen. IMF tillhandahåller avancerad meddelandefiltrering på servern. När IMF används i kombination med meddelande- och samarbetsklienten Microsoft Office Outlook 2003 minskar volymen skräppost som mottagarna får markant. Effektiv hantering Perot Systems har stor nytta av de distributions-, hanterings- och rapporteringsfunktioner som finns i Microsoft Antigen Enterprise Manager. Den webbaserade hanteringskonsolen för alla Microsoft Antigen-produkter, Microsoft Antigen Enterprise Manager, tillhandahåller centraliserad distribution, karantänhantering, signaturuppdatering, SMTP- och SNMP-varningar (Simple Network Management Protocol) och rapportering. Karaoglu och resten av e-postsupportgruppen har förbättrat precisionen och fått kontroll över administrationstid och -kostnader genom att konfigurera mallar i Microsoft Antigen Enterprise Manager. Inställningarna kan ändras i realtid utan att servern måste startas om.

Konfigurationsmallarna i Antigen hjälper oss att vara konsekventa i vår miljö. De minskar också risken med den mänskliga faktorn, efter vi upprättar konfigurationsinställningar för alla servrar i miljön, säger Karaoglu. Mallarna sparar också tid och pengar om vi skulle behöva ändra i konfigurationen: vi behöver bara ändra en gång och sedan distribuera mallen till alla servrar. För våra klienter som kör stora företagstäckande meddelandesystem med hundratals postlådeserverar, kan konfigurationsmallarna spara enormt mycket tid och pengar. Minst 96 procent av problemen fångas in Perot Systems har uppnått mycket goda resultat med Microsoft Antigen. Genom att distribuera i en produktionsmiljö och flytta e-posten från Internet direkt till servern som kör Microsoft Antigen och placera belastningen där, kunde vi se exakt vad som hände, förklarar Karaoglu. Det är underbart. Vi ser att Microsoft Antigen fångar in 96 till 97 procent av all skräppost. Det finns mycket få falska träffar. Antigens signaturuppdatering hämtar uppdateringar automatiskt från scanningmotorerna så snart uppdateringarna blir tillgängliga, och testar dem mot en virusdatabas. Inom ett par minuter har motorerna och signaturerna testats, signerats digitalt av Microsoft och skickats. Microsoft Antigen Enterprise Manager kan konfigureras så att de senaste uppdateringarna hämtas automatiskt. För att säkerställa att scanningmotorerna och signaturfilerna uppdateras som de ska, kan Microsoft Antigen för Exchange konfigureras med redundanta uppdateringssökvägar vilket är användbart om de primära nätverksanslutningarna inte fungerar. Flera uppdateringssökvägar är en viktig funktion för oss och våra företagskunder, eftersom det innebär en reservutväg som gör uppdateringarna tillgängliga i det fall den primära nätverksplatsen inte är tillgänglig, kommenterar Karaoglu. Andra produkter som söker efter virus i postlådor har inte helt enkelt inte dessa omfattande möjligheter. Tillförlitligt skydd Med Microsoft Antigen har vi en lösning som levererar signaturer från branschledande antiviruslabb från hela världen så att vi skyddas med en enda produkt som ger en total signaturtäckning, säger Westurn.

Microsoft Windows Server System Microsoft Windows Server System består av en rad integrerade och hanterbara serverprogram som utformats i syfte att minska IT-systemens komplexitet och kostnader. Med Windows Server System kan du ägna mindre tid och lägga mindre pengar på hanteringen av dina system, och i stället fokusera på andra aspekter av verksamheten. Mer information om Windows Server System finns på: www.microsoft.se/windowsserversystem Mer information om Perot Systems produkter och tjänster finns på: www. perotsystems.com Program och tjänster Program och tjänster Microsoft Servers Microsoft Exchange Server 2003 Microsoft Office System Microsoft Office Outlook 2003 Microsoft Antigen Enterprise Manager Microsoft Antigen för Exchange Microsoft Antigen Spam Manager Teknik Microsoft Office Outlook Web Access Maskinvara Dell PowerEdge 2800- eller PowerEdge 2650-servrar med 4 GB minne med processor av typen Dual eller Quad 2,8 GHz Xeon Fallstudien är endast avsedd som information. MICROSOFT UTGER INGA GARANTIER, VARKEN UTTRYCKLIGEN ELLER INDIREKT, I DENNA SAMMANFATTNING. Dokumentet publicerades i mars 2007