alıcı ve gönderici bilgilerine göre filtreleme
exchange serverda mesajlasma trafiğinin güvenliği için alıcı ve gönderici özelliklerine göre gelişmiş filtreleme secenekleri
bulunmaktadır.bu seçenekleri aşagıdaki gibi sıralayabiliriz.:
A-alıcı filtreleme:belli alıcılara gelen e-postalar otomatik olarak engellenebilir. özelliklede dısarıdan e-posta alınmaması için istenen kullanıcılar için bu seçenek
kullanılabilir.bir başka özellik ise genel adres listesinde bulunmayan bir kullanıcıya gelen e-postaların engellenmesidir.
B-gönderici filtreleme: belli kullanıcılardan gelen e-postalar otomatik olarak engellenebilir.özelliklede belli adreslerden sürekli istenmeyen e-posta geliyorsa bu özellik
çok işe yarayacaktır.bu postalar engellenebileceği gibi işaretlenerekte içeriye aktarılabilir.
C-gönderici kimlik bilgisi: gönderici adresinin doğrulaması yapılabilir.örneğin: adınız.soyadınız.com adına bir e-posta geldiğini düşünelim.
e-postanın gönderildiği ip adresine göre DNS'de SPF kaydına bakılır.böylece göndericinin iddia ettiği kişi olup olmadıgı anlaşılabilir. eğer kontrol sonucunda iddia ettiği
kişi olmadıgı anlasılırsa mesaj reddedilebilir veya işaretlenerek içeriye aktarılabilir.
D-gönderici güvenilirliği: Microsoft patentli bir teknolojidir.SMTP oturumuna,mesaj içeriğine,kimlik bilgisi kontrol edilir.Ayrıca genel bir vekil sunucusunda gönderici
ip adresi için birde test yapılır.Sonucta bir güvenilirlik degeri belirlenir.eger bu deger eşit degerinin üstündeyse e-posta engellenir.engellenen bir kullancıda belli süre
boyunca gelen (bu süre varsayılan olarak 24 saattir.)tüm e-postalarında engellenmesi sağlanabilir.
E-Güvenilir kişi listesinin kulanılması:kullanıcıların outlookta tanımladıkları güvenilir kişi listeleri kullanılarak bu kişilerden gelen e-postalar hızlıca içeriye
aktarılabilir.outloktaa olusturulan listeler e-posta veritabanında tutulur.
F-Outlook E MAIL HOST POSTMARK VALİDATION:OUTLOOK'A ÖZEL BİR ÖZELLİKTİR.outlook bir e-postayı gönderdiğinde alıcı sisteme bazı bilgiler iletmektedir.
bu bilgiler sayesinde alıcı sistemi gelen E-postanın istenemeyen posta olup olmadıgını anlamısı daha kolay olur.
4-üçüncü parti anti-virüs anti-spam araçları
exchange serverda mesajlasma trafiğinin güvenliği için alıcı ve gönderici özelliklerine göre gelişmiş filtreleme secenekleri
bulunmaktadır.bu seçenekleri aşagıdaki gibi sıralayabiliriz.:
A-alıcı filtreleme:belli alıcılara gelen e-postalar otomatik olarak engellenebilir. özelliklede dısarıdan e-posta alınmaması için istenen kullanıcılar için bu seçenek
kullanılabilir.bir başka özellik ise genel adres listesinde bulunmayan bir kullanıcıya gelen e-postaların engellenmesidir.
B-gönderici filtreleme: belli kullanıcılardan gelen e-postalar otomatik olarak engellenebilir.özelliklede belli adreslerden sürekli istenmeyen e-posta geliyorsa bu özellik
çok işe yarayacaktır.bu postalar engellenebileceği gibi işaretlenerekte içeriye aktarılabilir.
C-gönderici kimlik bilgisi: gönderici adresinin doğrulaması yapılabilir.örneğin: adınız.soyadınız.com adına bir e-posta geldiğini düşünelim.
e-postanın gönderildiği ip adresine göre DNS'de SPF kaydına bakılır.böylece göndericinin iddia ettiği kişi olup olmadıgı anlaşılabilir. eğer kontrol sonucunda iddia ettiği
kişi olmadıgı anlasılırsa mesaj reddedilebilir veya işaretlenerek içeriye aktarılabilir.
D-gönderici güvenilirliği: Microsoft patentli bir teknolojidir.SMTP oturumuna,mesaj içeriğine,kimlik bilgisi kontrol edilir.Ayrıca genel bir vekil sunucusunda gönderici
ip adresi için birde test yapılır.Sonucta bir güvenilirlik degeri belirlenir.eger bu deger eşit degerinin üstündeyse e-posta engellenir.engellenen bir kullancıda belli süre
boyunca gelen (bu süre varsayılan olarak 24 saattir.)tüm e-postalarında engellenmesi sağlanabilir.
E-Güvenilir kişi listesinin kulanılması:kullanıcıların outlookta tanımladıkları güvenilir kişi listeleri kullanılarak bu kişilerden gelen e-postalar hızlıca içeriye
aktarılabilir.outloktaa olusturulan listeler e-posta veritabanında tutulur.
F-Outlook E MAIL HOST POSTMARK VALİDATION:OUTLOOK'A ÖZEL BİR ÖZELLİKTİR.outlook bir e-postayı gönderdiğinde alıcı sisteme bazı bilgiler iletmektedir.
bu bilgiler sayesinde alıcı sistemi gelen E-postanın istenemeyen posta olup olmadıgını anlamısı daha kolay olur.
4-üçüncü parti anti-virüs anti-spam araçları
15 Mayıs 2014 Perşembe
1 Mayıs 2014 Perşembe
Exchange Server'da Güvenlik
Exchange Server'da Güvenlik
Exchange server güvenlik yaklaşımı alt bölümlere ayrılır.
1-Sunucu Güvenliği,Kullanıcı Hesaplarının güvenliği,Mesajlaşma Trafiğinin güvenliği gibi
Hem dahili güvenlik önlemleri hemde 3. parti yazılımlar sistemin güvenilirliği için birlikte çalışırlar.
Mesajlaşma Trafiğinin Güvenliği:
Antivürüs ve antispam önlemleriyle mesajlaşma trafiğinin güvenliği sağlanabilir.Ayrıca haberleşme sertifikalı haline getirilerek trafik korunmuş olur.
İşletim Sistemi Güvenliği:
Virüs,solucan ve truva atı gibi zararlılara karşı işletim sistemi seviyesinde koruma sağlanmasıdır.
3. parti yazılımları kullanılarak işletim sistemi güvenliği sağlanabilir.
Kullanıcı Hesaplarının ve Sunucu Rollerinin Güvenliği
Yetkilendirmeler düzenlenerek kullanıcı hesaplarına izinsiz erişimler engellenebilir.
Rollerin konfigurasyonunun yetkisiz kişilerce değiştirilmesinin önüne geçilir.
İstemci erişiminin güvenliği:
Owa,pop3,outlook enyvery ,active sync bağlantılarının güvenliğinin sağlanmasıdır.Doğrulama yöntemleri kullanarak güvenlik önlemleri artırılabilir.
Exchange server güvenlik yaklaşımı alt bölümlere ayrılır.
1-Sunucu Güvenliği,Kullanıcı Hesaplarının güvenliği,Mesajlaşma Trafiğinin güvenliği gibi
Hem dahili güvenlik önlemleri hemde 3. parti yazılımlar sistemin güvenilirliği için birlikte çalışırlar.
Mesajlaşma Trafiğinin Güvenliği:
Antivürüs ve antispam önlemleriyle mesajlaşma trafiğinin güvenliği sağlanabilir.Ayrıca haberleşme sertifikalı haline getirilerek trafik korunmuş olur.
İşletim Sistemi Güvenliği:
Virüs,solucan ve truva atı gibi zararlılara karşı işletim sistemi seviyesinde koruma sağlanmasıdır.
3. parti yazılımları kullanılarak işletim sistemi güvenliği sağlanabilir.
Kullanıcı Hesaplarının ve Sunucu Rollerinin Güvenliği
Yetkilendirmeler düzenlenerek kullanıcı hesaplarına izinsiz erişimler engellenebilir.
Rollerin konfigurasyonunun yetkisiz kişilerce değiştirilmesinin önüne geçilir.
İstemci erişiminin güvenliği:
Owa,pop3,outlook enyvery ,active sync bağlantılarının güvenliğinin sağlanmasıdır.Doğrulama yöntemleri kullanarak güvenlik önlemleri artırılabilir.
LOG Dosyaları ile ilgili sorunlar.
Exchange LOG Dosyaları E-POSTA veritabanı üzerindeki bütün değişiklikleri saklar.Eğer LOG dosyalarında bir veya birkaç tanesi bozulur.Silinir veya kaybolursa bu durum E-posta
veritabanının kullanılamaz hale gelmesiyle neredeyse aynı anlama gelir.genellikle bu sorunlar veritabanı baglanmadıgında yüzleşiriz.
Exchange server'da LOG Dosyalarının her biri 1 MB boyuta sahiptir.veritabanı üzerinde degişiklikler oldukça bu dosyaların sayısı artar ve eger önlem alınmazsa
(yedeklenmezse) bulundukları disk alanı kısa sürede dolabilir.bu durumda veritabanının baglantısının kopmasına neden olur.Böyle bir durumla karsılasıldıgında ilk olarak
veritabanının düzgün bir şekilde kapatılıp kapatılmadıgını öğrenmek gerekir.
Olay görüntüleyicisi açılarak veritabanının neden bağlantısının koptugu arastırılır. Eğer "LOG" dizininin tasması gibi genel durumlar Haricinde özel bir sebeb belirtili-
yoırsa öncelikle bu konuda arastırma yapmanızı öneriyoruz.
Eğer E-POSTA veritabanı düzgün bir şekilde kapanmıssa tekrar baglanması için herhangi bir degişiklik kayıtlı dosyasına ihtiyac olmayacaktır.Eğer veritabanı üzerinde bir işlem
yapılırken aniden kapanmıssa genellikle bazı degişiklik kaydı dosyalarının işlenmesinde sorunlar olur. buda veritabanının tutarsız bir duruma gelmesi demektir.
öncelikle baglantısı kopmus veritabanımnızın hangi durumda kapatıldıgını öğrenmemiz gerekiyor.
veritabanının kullanılamaz hale gelmesiyle neredeyse aynı anlama gelir.genellikle bu sorunlar veritabanı baglanmadıgında yüzleşiriz.
Exchange server'da LOG Dosyalarının her biri 1 MB boyuta sahiptir.veritabanı üzerinde degişiklikler oldukça bu dosyaların sayısı artar ve eger önlem alınmazsa
(yedeklenmezse) bulundukları disk alanı kısa sürede dolabilir.bu durumda veritabanının baglantısının kopmasına neden olur.Böyle bir durumla karsılasıldıgında ilk olarak
veritabanının düzgün bir şekilde kapatılıp kapatılmadıgını öğrenmek gerekir.
Olay görüntüleyicisi açılarak veritabanının neden bağlantısının koptugu arastırılır. Eğer "LOG" dizininin tasması gibi genel durumlar Haricinde özel bir sebeb belirtili-
yoırsa öncelikle bu konuda arastırma yapmanızı öneriyoruz.
Eğer E-POSTA veritabanı düzgün bir şekilde kapanmıssa tekrar baglanması için herhangi bir degişiklik kayıtlı dosyasına ihtiyac olmayacaktır.Eğer veritabanı üzerinde bir işlem
yapılırken aniden kapanmıssa genellikle bazı degişiklik kaydı dosyalarının işlenmesinde sorunlar olur. buda veritabanının tutarsız bir duruma gelmesi demektir.
öncelikle baglantısı kopmus veritabanımnızın hangi durumda kapatıldıgını öğrenmemiz gerekiyor.
Kaydol:
Kayıtlar (Atom)