Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
Руководство по развертыванию
Спасибо за то, что выбрали наш продукт. Мы надеемся, что этот документ поможет вам в
работе и ответит на большинство возникающих вопросов.
http://www.kaspersky.ru
http://support.kaspersky.ru
Содержание
Об этом руководстве .....................................................................................................7
В этом документе .......................................................................................................7
Условные обозначения..............................................................................................9
Содержание
4
Интеграция через пограничный шлюз (SMTP-проверка адресов получателей
включена) ................................................................................................................. 84
Шаг 1. Добавление локальных доменов (relay_domains) ................................. 85
Шаг 2. Настройка маршрутизации электронной почты (transport_map) .......... 86
Шаг 3. Ввод адреса пограничного шлюза (relayhost) ........................................ 88
Шаг 4. Добавление доверенных сетей и узлов сети (mynetworks) ................... 89
Шаг 5. Завершение интеграции через пограничный шлюз (SMTP-проверка
включена) ............................................................................................................. 90
Интеграция через пограничный шлюз (SMTP-проверка адресов получателей
отключена)................................................................................................................ 91
Шаг 1. Настройка маршрутизации электронной почты (transport_map) .......... 92
Шаг 2. Ввод адреса пограничного шлюза (relayhost) ........................................ 94
Шаг 3. Добавление доверенных сетей и узлов сети (mynetworks) ................... 95
Шаг 4. Завершение интеграции через пограничный шлюз (SMTP-проверка
отключена) ........................................................................................................... 96
Содержание
5
Техническая поддержка через Kaspersky CompanyAccount ............................... 121
Содержание
6
Об этом руководстве
В этом разделе
В этом документе ...................................................................................................................... 7
В этом документе
В этот документ включены следующие разделы.
Запуск виртуальной машины Kaspersky Secure Mail Gateway (см. стр. 76)
Этот раздел содержит информацию о том, как запустить виртуальную машину Kaspersky
Secure Mail Gateway.
Этот раздел содержит информацию о том, как интегрировать Kaspersky Secure Mail Gateway
в почтовую инфраструктуру организации.
Обновление Kaspersky Secure Mail Gateway через веб-интерфейс (см. стр. 104)
Этот раздел содержит информацию об обновлении Kaspersky Secure Mail Gateway через
веб-интерфейс.
Об этом руководстве
8
Журнал трассировки Kaspersky Secure Mail Gateway (см. стр. 119)
Этот раздел содержит информацию о журнале трассировки Kaspersky Secure Mail Gateway.
Глоссарий
Этот раздел содержит список терминов, которые встречаются в тексте документа, а также
определения этих терминов.
Предметный указатель
Условные обозначения
В этом документе используются условные обозначения (см. таблицу ниже).
Об этом руководстве
9
Таблица 1. Условные обозначения
Об этом руководстве
10
Пример текста Описание условного обозначения
Об этом руководстве
11
Источники информации о
программе
В этом разделе
Источники информации для самостоятельного поиска ........................................................ 12
Документация.
Справка веб-интерфейса
Справка содержит информацию о том, как интегрировать Kaspersky Secure Mail Gateway в
почтовую инфраструктуру вашей организации, настраивать параметры Kaspersky Secure
Mail Gateway, управлять защитой и решать основные задачи пользователя через веб-
интерфейс.
Документация
13
Kaspersky Secure Mail Gateway
В этом разделе
О Kaspersky Secure Mail Gateway ........................................................................................... 14
15
Добавлять примечания к исходящим и входящим сообщениям.
16
Аппаратные и программные
требования
Программные требования для развертывания образа виртуальной машины Kaspersky
Secure Mail Gateway
Образ виртуальной машины Kaspersky Secure Mail Gateway может быть развернут на
следующих гипервизорах:
Для развертывания образа Kaspersky Secure Mail Gateway ресурсы, выделенные для
виртуальной машины, должны удовлетворять следующим требованиям:
1 четырехъядерный процессор.
Программные требования для работы с Kaspersky Secure Mail Gateway через веб-
интерфейс
17
См. также
О Kaspersky Secure Mail Gateway ........................................................................................... 14
Комплект поставки
Вы можете приобрести программу через интернет-магазины «Лаборатории Касперского»
(например, http://www.kaspersky.ru, раздел Интернет-магазин) или компаний-партнеров.
При покупке Kaspersky Secure Mail Gateway через интернет-магазин вы копируете программу
с сайта интернет-магазина. Информация, необходимая для активации программы,
высылается вам по электронной почте после оплаты.
О предоставлении данных
Для работы Kaspersky Secure Mail Gateway используются данные, на отправку и обработку
которых требуется согласие администратора Kaspersky Secure Mail Gateway.
18
В Положении о KSN.
Отчетах о работе Kaspersky Secure Mail Gateway (имена файлов, адреса электронной
почты отправителей и получателей сообщений).
19
При подключении Kaspersky Secure Mail Gateway к DNS-, SURBL- и DNSBL-серверам,
Kaspersky Secure Mail Gateway будет использовать IP-адреса и FQDN-имена доменов,
обращающихся к этим серверам.
Работа c Kaspersky Secure Mail Gateway из консоли управления Kaspersky Secure Mail
Gateway в режиме Технической поддержки с правами учетной записи суперпользователя
позволяет управлять настройками дампа. Дамп формируется при сбоях программы и может
понадобиться при анализе причины сбоя. В дамп могут попасть любые данные, включая
фрагменты содержания писем и анализируемых файлов.
Доступ к этим данным может быть осуществлен из консоли управления Kaspersky Secure
Mail Gateway в режиме Технической поддержки с правами учетной записи
суперпользователя.
журнале событий;
журнале трассировки.
20
Kaspersky Secure Mail Gateway
21
Развертывание образа
виртуальной машины Kaspersky
Secure Mail Gateway
В этом разделе
Подготовка к развертыванию ................................................................................................. 22
Подготовка к развертыванию
Перед развертыванием образа виртуальной машины Kaspersky Secure Mail Gateway
убедитесь, что версия VMware ESXi и аппаратные ресурсы, выделенные для виртуальной
машины, удовлетворяют программным и аппаратным требованиям (см. раздел «Аппаратные
и программные требования» на стр. 17).
Шаг 1. Выбор образа виртуальной
машины
Образ виртуальной машины Kaspersky Secure Mail Gateway распространяется в пакете
формата OVF.
2. В меню File выберите пункт Deploy OVF Template (см. рис. ниже).
23
Откроется окно Deploy OVF Template (см. рис. ниже).
3. В окне Deploy OVF Template укажите файл с расширением ova, содержащий образ
виртуальной машины Kaspersky Secure Mail Gateway.
24
Шаг 2. Просмотр сведений об образе
виртуальной машины
► Чтобы просмотреть сведения об образе виртуальной машины Kaspersky
Secure Mail Gateway, выполните следующие действия:
1. Ознакомьтесь со сведениями об образе виртуальной машины, выбранной на
предыдущем шаге (см. рис. ниже).
25
Шаг 3. Просмотр Лицензионного
соглашения
Для продолжения развертывания вам нужно принять условия Лицензионного соглашения.
Если условия Лицензионного соглашения не приняты, развертывание не выполняется.
26
Шаг 4. Назначение имени
виртуальной машины
► Чтобы назначить имя виртуальной машины Kaspersky Secure Mail Gateway,
выполните следующие действия:
1. Введите имя виртуальной машины в поле Name (см. рисунок ниже).
27
Шаг 5. Выбор хранилища данных
виртуальной машины
► Чтобы выбрать хранилище данных (destination storage) VMware ESXi-
хоста, в котором будут храниться файлы виртуальной машины Kaspersky
Secure Mail Gateway, выполните следующие действия:
1. Выберите хранилище данных в списке (см. рис. ниже).
Рисунок 6. Выбор хранилища данных виртуальной машины Kaspersky Secure Mail Gateway
28
Шаг 6. Выбор варианта размещения
файлов виртуальной машины
► Чтобы выбрать вариант размещения файлов виртуальной машины Kaspersky
Secure Mail Gateway в хранилище данных VMware ESXi-хоста, выполните
следующие действия:
29
Рекомендуется использовать один из вариантов Thick Provision.
30
Шаг 7. Запуск и завершение
развертывания образа виртуальной
машины
► Чтобы запустить развертывание образа виртуальной машины и убедиться,
что развертывание завершилось правильно, выполните следующие действия:
31
2. Установите флажок Power on after deployment, если вы хотите, чтобы виртуальная
машина автоматически запустилась после развертывания.
4. Установите флажок Close this dialog when completed, если вы хотите, чтобы окно
индикации хода развертывания образа виртуальной машины автоматически
закрылось после завершения развертывания.
32
Первоначальная настройка
Kaspersky Secure Mail Gateway
В этом разделе
Подготовка к первоначальной настройке............................................................................... 34
Шаг 1. Выбор языка для просмотра Лицензионного соглашения ......................................... 35
Шаг 2. Просмотр Лицензионного соглашения........................................................................ 36
Шаг 3. Выбор режима работы Kaspersky Secure Mail Gateway ............................................. 37
Шаг 4. Настройка участия в Kaspersky Security Network ....................................................... 39
Шаг 5. Выбор языка ввода для работы с Kaspersky Secure Mail Gateway ........................... 41
Шаг 6. Установка часового пояса ........................................................................................... 42
Шаг 7. Назначение имени хоста (myhostname) ...................................................................... 43
Шаг 8. Настройка сетевого интерфейса................................................................................. 44
Шаг 9. Настройка сетевых маршрутов ................................................................................... 49
Шаг 10. Настройка параметров DNS ...................................................................................... 60
Шаг 11. Установка пароля администратора веб-интерфейса .............................................. 64
Шаг 12. Установка пароля администратора для работы в консоли ..................................... 65
Шаг 13. Указание адресов электронной почты администратора почтового сервера .......... 67
Шаг 14. Настройка соединения Kaspersky Secure Mail Gateway с Kaspersky Security
Center ....................................................................................................................................... 68
Шаг 15. Проверка соединения Kaspersky Secure Mail Gateway с Kaspersky Security
Center ....................................................................................................................................... 74
Шаг 16. Отображение параметров подключения к веб-интерфейсу .................................... 75
Подготовка к первоначальной
настройке
► Чтобы приступить к первоначальной настройке виртуальной машины
Kaspersky Secure Mail Gateway, выполните следующие действия:
4. Откройте консоль VMware vSphere Client, выбрав закладку Console в правой части
главного окна программы (см. рис. ниже) и следуйте шагам мастера.
34
Шаг 1. Выбор языка для просмотра
Лицензионного соглашения
► Чтобы установить язык, на котором будут отображаться тексты
Лицензионного соглашения Kaspersky Secure Mail Gateway и Положения о
Kaspersky Security Network, выполните следующие действия:
Рисунок 12. Выбор языка для просмотра Лицензионного соглашения и Положения о KSN
35
Шаг 2. Просмотр Лицензионного
соглашения
На этом шаге вам нужно отклонить или принять условия Лицензионного соглашения
Kaspersky Secure Mail Gateway (см. рис. ниже). Для перемещения по тексту используйте
клавиши управления курсором.
36
Если вы отклонили условия Лицензионного соглашения, первоначальная настройка
Kaspersky Secure Mail Gateway завершается. Мастер первоначальной настройки
предложит вам выключить виртуальную машину (см. рис. ниже).
DNS-серверами;
37
В сертифицированном режиме Kaspersky Secure Mail Gateway запрещен доступ в интернет
и соединение с серверами, расположенными за пределами IT-инфраструктуры вашей
организации. Кроме того, когда Kaspersky Secure Mail Gateway работает в
сертифицированном режиме, администратор не имеет возможности просматривать журнал
событий из меню администратора Kaspersky Secure Mail Gateway.
38
Мастер первоначальной настройки виртуальной машины Kaspersky Secure Mail Gateway
перейдет к следующему шагу.
39
Участие в Kaspersky Security Network добровольное. Решение об участии вы принимаете на
этапе первоначальной настройки Kaspersky Secure Mail Gateway, но можете изменить его в
любой момент.
40
Шаг 5. Выбор языка ввода для
работы с Kaspersky Secure Mail
Gateway
► Чтобы настроить язык ввода, используемый при работе с Kaspersky Secure
Mail Gateway, выполните следующие действия:
41
Шаг 6. Установка часового пояса
► Чтобы установить часовой пояс для Kaspersky Secure Mail Gateway,
выполните следующие действия:
Отобразится список часовых поясов, доступных для выбранной страны (см. рис.
ниже).
42
Отобразится окно подтверждения выбора часового пояса (см. рис. ниже).
43
После того, как вы назначили имя хоста Kaspersky Secure Mail Gateway, виртуальная
машина попытается получить сетевые параметры автоматически с использованием
DHCP-сервера и загрузить базы Kaspersky Secure Mail Gateway.
В этом разделе
Включение и отключение сетевого интерфейса.................................................................... 44
44
► Чтобы отключить сетевой интерфейс, выполните следующие действия:
45
Назначение IP-адреса и маски сети с
помощью DHCP-сервера
► Чтобы назначить IP-адрес и маску сети с помощью DHCP-сервера, выполните
следующие действия:
1. Убедитесь, что параметр Use DHCP имеет значение yes (см. рис. ниже).
2. Выберите Continue.
46
Назначение статического IP-адреса и
маски сети
► Чтобы назначить статический IP-адрес и маску сети, выполните следующие
действия:
47
3. Нажмите на кнопку Yes.
Отобразится окно ввода статического IP-адреса и маски сети (см. рис. ниже).
4. В поле Address введите IP-адрес, который вы хотите назначить для Kaspersky Secure
Mail Gateway.
5. В поле Netmask введите маску сети, в которой вы используете Kaspersky Secure Mail
Gateway.
48
7. Проверьте правильность установленных сетевых параметров.
8. Выберите Continue.
В этом разделе
Назначение адреса шлюза с помощью DHCP-сервера ........................................................ 49
1. Убедитесь, что параметр Gateway имеет значение dhcp (см. рис. ниже).
49
По умолчанию использование DHCP-сервера для назначения адреса шлюза
включено.
2. Выберите Continue.
50
3. Если на предыдущем шаге первоначальной настройки Kaspersky Secure Mail Gateway
(см. раздел «Шаг 8. Настройка сетевого интерфейса» на стр. 44) вы выбрали
использование DHCP-сервера для настройки сетевого интерфейса, нажмите на
кнопку Yes в открывшемся окне подтверждения назначения статического адреса
шлюза (см. рис. ниже).
51
Мастер первоначальной настройки виртуальной машины Kaspersky Secure Mail
Gateway вернется к окну настройки сетевых маршрутов (см. рис. ниже).
7. Выберите Continue.
Добавление дополнительного
статического маршрута
► Чтобы добавить дополнительный статический маршрут, выполните
следующие действия:
1. Выберите параметр Edit static routes (см. рис. ниже).
52
2. Нажмите на клавишу Enter.
53
Отобразится окно выбора сетевого интерфейса, в котором вы хотите настроить
статический маршрут (см. рис. ниже).
54
13. Проверьте правильность параметров установленного сетевого маршрута.
Изменение дополнительного
статического маршрута
► Чтобы изменить дополнительный статический маршрут, выполните
следующие действия:
55
3. Выберите дополнительный статический маршрут, который вы хотите изменить.
56
11. Нажмите на клавишу Enter.
57
Удаление дополнительного статического
маршрута
► Чтобы удалить дополнительный статический маршрут, выполните
следующие действия:
58
5. Отобразится окно выбора статического маршрута для удаления (см. рис. ниже).
8. Выберите Go back.
59
10. Проверьте правильность параметров установленного сетевого маршрута.
В этом разделе
Назначение DNS-адресов с помощью DHCP-сервера .......................................................... 60
60
2. Нажмите на клавишу Enter.
Отобразится окно настройки параметров DNS с помощью DHCP-сервера (см. рис. ниже).
3. Убедитесь, что параметры Search list, Primary DNS, Secondary DNS имеют значение
dhcp.
4. Выберите Continue.
Отобразится окно с параметрами сети Kaspersky Secure Mail Gateway (см. рис. ниже).
6. Выберите Continue.
61
Мастер первоначальной настройки виртуальной машины Kaspersky Secure Mail Gateway
перезагрузит виртуальную машину с новыми значениями параметров и перейдет к
следующему шагу.
62
3. В поле Search list введите DNS-суффикс, который вы хотите использовать в
Kaspersky Secure Mail Gateway.
8. Выберите Continue.
Отобразится окно с параметрами сети Kaspersky Secure Mail Gateway (см. рис. ниже).
63
10. Выберите Continue.
Рисунок 57. Установка пароля администратора веб-интерфейса Kaspersky Secure Mail Gateway
64
Пароль должен содержать:
65
► Чтобы установить пароль администратора для работы с Kaspersky Secure
Mail Gateway в консоли WMware (учетная запись admin), выполните следующие
действия:
1. В поле Test input введите любые символы и проверьте раскладку клавиатуры.
66
Шаг 13. Указание адресов
электронной почты администратора
почтового сервера
► Чтобы указать адреса электронной почты администратора почтового
сервера Kaspersky Secure Mail Gateway, выполните следующие действия:
67
Шаг 14. Настройка соединения
Kaspersky Secure Mail Gateway с
Kaspersky Security Center
На этом шаге настройте соединение Kaspersky Secure Mail Gateway с Kaspersky Security
Center с помощью мастера настройки соединения Kaspersky Secure Mail Gateway с
Kaspersky Security Center (см. рис. ниже).
Рисунок 60. Мастер настройки соединения Kaspersky Secure Mail Gateway с Kaspersky Security
Center
68
В этом разделе
Включение агента администрирования ................................................................................. 69
69
Ввод адреса сервера
администрирования
► Чтобы ввести адрес сервера администрирования Kaspersky Security Center,
выполните следующие действия в окне мастера настройки соединения
Kaspersky Secure Mail Gateway с Kaspersky Security Center:
1. Выберите параметр Address.
70
2. Нажмите на клавишу Enter.
3. Если параметр Use SSL имеет значение no, нажмите на клавишу Enter.
71
Продолжайте выполнять действия по настройке соединения в окне мастера настройки
соединения Kaspersky Secure Mail Gateway с Kaspersky Security Center.
3. Если параметр Gw mode имеет любое другое значение, нажимайте на клавишу Enter
до тех пор, пока параметр Gw mode не примет значение don't use.
72
4. Нажмите на клавишу Enter.
73
Шаг 15. Проверка соединения
Kaspersky Secure Mail Gateway с
Kaspersky Security Center
► Чтобы проверить соединение Kaspersky Secure Mail Gateway с Kaspersky
Security Center, выполните следующие действия в окне мастера настройки
соединения Kaspersky Secure Mail Gateway с Kaspersky Security Center:
1. Выберите параметр Check Status.
4. Выберите Continue.
74
Мастер первоначальной настройки виртуальной машины Kaspersky Secure Mail Gateway
перейдет к следующему шагу.
75
Запуск виртуальной машины
Kaspersky Secure Mail Gateway
После того, как вы пройдете все шаги мастера быстрой настройки MTA, Kaspersky
Secure Mail Gateway сбросит все значения параметров MTA и заменит их на значения,
которые вы ввели в мастере быстрой настройки MTA.
В этом разделе
Интеграция напрямую ............................................................................................................. 79
Интеграция напрямую
Интеграция напрямую – интеграция, при которой Kaspersky Secure Mail Gateway будет
принимать сообщения электронной почты напрямую из интернета и перенаправлять их на
внутренние почтовые серверы, а также принимать сообщения с внутренних почтовых
серверов и перенаправлять их в интернет.
79
В этом разделе
Шаг 1. Добавление локальных доменов (relay_domains) ...................................................... 80
Если локальные домены не указаны, Kaspersky Secure Mail Gateway не будет принимать
сообщения для ваших внутренних почтовых серверов.
2. В поле Введите имя домена введите имя домена, для которого Kaspersky Secure
Mail Gateway будет принимать сообщения.
80
См. также
Шаг 2. Настройка маршрутизации электронной почты (transport_map) ............................... 81
2. В поле Введите имя домена введите имя домена, для которого предназначены
сообщения электронной почты.
3. В поле Введите адрес назначения сообщений (IPv4, доменное имя или FQDN)
введите IP-адрес или доменное имя сервера, на который вы хотите настроить
маршрутизацию электронной почты.
81
Вы можете ввести IPv4-адрес (например, 192.0.0.1 или 192.0.0.0/16), IPv6-адрес
(например, 2607:f0d0:1002:51::4), маску подсети в нотации CIDR (например, fc00::/7),
доменное имя или FQDN.
См. также
Шаг 1. Добавление локальных доменов (relay_domains) ...................................................... 80
82
Например, вы можете указать IP-адреса серверов Microsoft Exchange, используемых в
вашей организации.
Если доверенные сети не указаны, Kaspersky Secure Mail Gateway не будет принимать
сообщения с внутренних почтовых серверов и перенаправлять их за пределы сети
вашей организации.
1. По ссылке Добавить доверенную сеть или узел сети откройте окно Добавление
доверенной сети.
2. В поле Добавьте адрес сети или узла сети введите имя домена, для которого
предназначены сообщения электронной почты.
3. В поле Введите адрес назначения сообщений (IPv4, доменное имя или FQDN)
введите IP-адрес сети или адрес подсети.
См. также
Шаг 1. Добавление локальных доменов (relay_domains) ...................................................... 80
83
Шаг 4. Завершение интеграции Kaspersky
Secure Mail Gateway напрямую
На этом шаге просмотрите введенные вами данные интеграции Kaspersky Secure Mail
Gateway в почтовую инфраструктуру организации и подтвердите свой выбор.
После того, как вы пройдете все шаги мастера Быстрая настройка MTA, Kaspersky
Secure Mail Gateway сбросит все значения параметров MTA и заменит их на значения,
которые вы ввели в мастере быстрой настройки MTA.
См. также
Шаг 1. Добавление локальных доменов (relay_domains) ...................................................... 80
84
SMTP-проверка адресов электронной почты получателей сообщений используется почтовыми
системами для предотвращения приема сообщений для несуществующих адресов.
В этом разделе
Шаг 1. Добавление локальных доменов (relay_domains) ...................................................... 85
85
Если локальные домены не указаны, Kaspersky Secure Mail Gateway не будет принимать
сообщения для ваших внутренних почтовых серверов.
2. В поле Введите имя домена введите имя домена, для которого Kaspersky Secure
Mail Gateway будет принимать сообщения.
См. также
Шаг 2. Настройка маршрутизации электронной почты (transport_map) ............................... 86
86
почты вручную, создайте транспортную таблицу: введите имена доменов, для которых
предназначены сообщения электронной почты, а затем введите IP-адреса или FQDN-имена
доменов, на которые Kaspersky Secure Mail Gateway будет перенаправлять сообщения,
предназначенные для доменов.
2. В поле Введите имя домена введите имя домена, для которого предназначены
сообщения электронной почты.
3. В поле Введите адрес назначения сообщений (IPv4, доменное имя или FQDN)
введите IP-адрес или доменное имя сервера, на который вы хотите настроить
маршрутизацию электронной почты.
87
Записи транспортной таблицы добавляются по одной. Повторите действия по
добавлению записей в транспортную таблицу для всех добавляемых записей.
См. также
Шаг 1. Добавление локальных доменов (relay_domains) ...................................................... 85
88
См. также
Шаг 1. Добавление локальных доменов (relay_domains) ...................................................... 85
Если доверенные сети не указаны, Kaspersky Secure Mail Gateway не будет принимать
сообщения с внутренних почтовых серверов и перенаправлять их за пределы сети
вашей организации.
1. По ссылке Добавить доверенную сеть или узел сети откройте окно Добавление
доверенной сети.
2. В поле Добавьте адрес сети или узла сети введите имя домена, для которого
предназначены сообщения электронной почты.
3. В поле Введите адрес назначения сообщений (IPv4, доменное имя или FQDN)
введите IP-адрес сети или адрес подсети.
89
4. Нажмите на кнопку ОK.
См. также
Шаг 1. Добавление локальных доменов (relay_domains) ...................................................... 85
90
Не включайте DMARC-проверку подлинности доменов, поскольку Kaspersky
Secure Mail Gateway получает сообщения с промежуточного шлюза.
После того, как вы пройдете все шаги мастера Быстрая настройка MTA, Kaspersky
Secure Mail Gateway сбросит все значения параметров MTA и заменит их на значения,
которые вы ввели в мастере быстрой настройки MTA.
См. также
Шаг 1. Добавление локальных доменов (relay_domains) ...................................................... 85
91
SMTP-проверка адресов электронной почты получателей сообщений используется почтовыми
системами для предотвращения приема сообщений для несуществующих адресов.
В этом разделе
Шаг 1. Настройка маршрутизации электронной почты (transport_map) ............................... 92
92
предназначены сообщения электронной почты, а затем введите IP-адреса или FQDN-имена
доменов, на которые Kaspersky Secure Mail Gateway будет перенаправлять сообщения,
предназначенные для доменов.
2. В поле Введите имя домена введите имя домена, для которого предназначены
сообщения электронной почты.
3. В поле Введите адрес назначения сообщений (IPv4, доменное имя или FQDN)
введите IP-адрес или доменное имя сервера, на который вы хотите настроить
маршрутизацию электронной почты.
93
Записи транспортной таблицы добавляются по одной. Повторите действия по
добавлению записей в транспортную таблицу для всех добавляемых записей.
См. также
Шаг 2. Ввод адреса пограничного шлюза (relayhost)............................................................. 94
94
См. также
Шаг 1. Настройка маршрутизации электронной почты (transport_map) ............................... 92
Если доверенные сети не указаны, Kaspersky Secure Mail Gateway не будет принимать
сообщения с внутренних почтовых серверов и перенаправлять их за пределы сети
вашей организации.
2. В поле Добавьте адрес сети или узла сети введите имя домена, для которого
предназначены сообщения электронной почты.
3. В поле Введите адрес назначения сообщений (IPv4, доменное имя или FQDN)
введите IP-адрес сети или адрес подсети.
95
Адреса добавляются по одному. Повторите действия по добавлению адресов в
список для всех добавляемых адресов.
См. также
Шаг 1. Настройка маршрутизации электронной почты (transport_map) ............................... 92
96
Отключена SMTP-проверка адресов электронной почты получателей сообщений.
После того, как вы пройдете все шаги мастера Быстрая настройка MTA, Kaspersky
Secure Mail Gateway сбросит все значения параметров MTA и заменит их на значения,
которые вы ввели в мастере быстрой настройки MTA.
См. также
Шаг 1. Настройка маршрутизации электронной почты (transport_map) ............................... 92
97
Управление параметрами
Kaspersky Secure Mail Gateway из
меню администратора
4. Откройте консоль VMware vSphere Client, выбрав закладку Console в правой части
главного окна программы (см. рис. ниже).
Рисунок 68. Открытие консоли для управления параметрами Kaspersky Secure Mail Gateway
В этом разделе
Работа с Kaspersky Secure Mail Gateway в режиме Technical Support Mode ....................... 99
Проверка соединения Kaspersky Secure Mail Gateway с Kaspersky Security Center .......... 101
99
► Чтобы начать работу с Kaspersky Secure Mail Gateway в режиме Technical
Support Mode, выполните следующие действия:
4. Откройте консоль VMware vSphere Client, выбрав закладку Console в правой части
главного окна программы.
100
7. Нажмите на клавишу ENTER.
# /opt/kaspersky/klnagent/bin/klnagchk
101
Утилита klnagchk проверяет соединение Kaspersky Secure Mail Gateway с Kaspersky
Security Center и отображает следующие параметры соединения:
Server ports – номера допустимых портов для связи с Kaspersky Security Center
без использования SSL.
Сертификата может не быть, например, если Kaspersky Secure Mail Gateway еще ни
разу не удалось успешно соединиться с Kaspersky Security Center.
102
Независимо от успешности соединения с Kaspersky Security Center, утилита пытается
выяснить, запущен ли Агент администрирования.
103
Обновление Kaspersky Secure
Mail Gateway через веб-
интерфейс
После выпуска обновлений Kaspersky Secure Mail Gateway вы можете установить их через
веб-интерфейс Kaspersky Secure Mail Gateway.
Перед установкой обновлений через веб-интерфейс Kaspersky Secure Mail Gateway вам
нужно загрузить пакет обновления или пакет локализации формата TGZ и инструкцию по
установке данного обновления с сайта интернет-магазина на ваш компьютер.
Службы Kaspersky Secure Mail Gateway могут быть приостановлены на время установки
обновления.
105
Подготовка к выполнению
некоторых задач в веб-
интерфейсе Kaspersky Secure Mail
Gateway
Перед выполнением некоторых задач в веб-интерфейсе Kaspersky Secure Mail Gateway вам
нужно произвести подготовительные действия вне веб-интерфейса Kaspersky Secure Mail
Gateway.
В этом разделе
Подготовка к добавлению DKIM-подписи к исходящим сообщениям ................................ 107
Для того чтобы удаленный почтовый сервер мог проверить DKIM-подпись, добавляемую к
исходящим сообщениям, вам нужно получить DNS-запись открытого DKIM-ключа в веб-
интерфейсе Kaspersky Secure Mail Gateway и добавить ее в параметры вашего DNS-
сервера.
107
► Чтобы получить DNS-запись открытого DKIM-ключа, выполните следующие
действия в веб-интерфейсе Kaspersky Secure Mail Gateway:
108
► Чтобы добавить открытый DKIM-ключ в параметры вашего DNS-сервера,
выполните следующие действия:
3. Найдите записи формата TXT того домена, для адресов которого вы хотите
настроить добавление DKIM-подписи к исходящим сообщениям.
5. Сохраните изменения.
109
Подготовка к настройке SPF- и
DMARC-проверок подлинности
отправителя сообщений для
исходящих сообщений
SPF-проверка подлинности отправителей сообщений – сопоставление IP-адресов
отправителей сообщений со списком возможных источников сообщений, созданным
администратором почтового сервера.
Для того чтобы удаленный почтовый сервер мог проверить подлинность отправителя
сообщений, если отправителем сообщений является Kaspersky Secure Mail Gateway
(подлинность отправителя исходящих сообщений), вам нужно добавить SPF- и DMARC-
записи в параметры вашего DNS-сервера.
3. Найдите записи формата TXT того домена, для адресов которого вы хотите
настроить проверку подлинности отправителя исходящих сообщений.
110
4. В списке записей формата TXT добавьте SPF-запись для определенного домена
следующего содержания:
6. Сохраните изменения.
111
Подготовка к настройке TLS-
шифрования соединения
Протокол TLS (Transport Layer Security – безопасность транспортного уровня, далее также
“TLS”) – это протокол шифрования соединения между двумя серверами, обеспечивающий
защищенную передачу данных между узлами сети Интернет.
8. Сеанс заканчивается.
Вы можете настроить режим TLS-безопасности для ситуаций, когда Kaspersky Secure Mail
Gateway принимает сообщения от другого сервера (действует как Сервер) или пересылает
сообщения на другой сервер (действует как Клиент), а также настроить параметры TLS для
отдельных доменов и групп доменов, использующих один и тот же IP-адрес.
112
Инструкции по настройке параметров TLS-шифрования соединения между Kaspersky
Secure Mail Gateway и другими серверами, а также по созданию и импорту TLS-
сертификата в веб-интерфейсе Kaspersky Secure Mail Gateway см. в справке веб-
интерфейса Kaspersky Secure Mail Gateway.
самоподписанный TLS-сертификат;
113
► Чтобы подготовить самоподписанный TLS-сертификат к импорту в
Kaspersky Secure Mail Gateway, выполните следующие действия:
# openssl rsa -in <имя файла закрытого ключа>.pem -out <имя файла
закрытого ключа после удаления пароля>.pem
2. Объедините закрытый ключ и сертификат сервера в один файл. Для этого выполните
команду:
См. также
Подготовка TLS-сертификата, подписанного центром сертификации, к импорту ............. 114
Подготовка TLS-сертификата,
подписанного центром сертификации, к
импорту
TLS-сертификат, подписанный центром сертификации (сертификат CA), предназначенный для
импорта в Kaspersky Secure Mail Gateway, должен удовлетворять следующим требованиям:
114
Длина ключа должна быть 1024 бит или более.
# openssl rsa -in <имя файла закрытого ключа>.pem -out <имя файла
закрытого ключа после удаления пароля>.pem
Например, вы можете выполнить следующую команду:
115
Например, вы можете выполнить следующую команду:
См. также
Подготовка самоподписанного TLS-сертификата к импорту .............................................. 113
116
3. Нажатием правой кнопки мыши раскройте меню.
4. В меню выберите пункт Snapshot, подпункт Take Snapshot (см. рис. ниже).
117
5. В поле Name введите имя моментального снимка виртуальной машины.
118
Журнал трассировки Kaspersky
Secure Mail Gateway
В этом разделе
О технической поддержке ..................................................................................................... 120
О технической поддержке
Если вы не нашли решения вашей проблемы в документации или других источниках
информации о программе (см. раздел “Источники информации о программе” на стр. 12),
рекомендуется обратиться в Службу технической поддержки “Лаборатории Касперского”.
Сотрудники Службы технической поддержки ответят на ваши вопросы об установке и
использовании программы.
английском;
испанском;
121
итальянском;
немецком;
польском;
португальском;
русском;
французском;
японском.
122
Глоссарий
LDAP
SNMP-агент
SNMP-ловушка
Виртуальная машина
Почтовое уведомление
Глоссарий
124
Р
Резервное хранилище
Служба каталогов
Глоссарий
125
АО “Лаборатория Касперского”
В 2008 году “Лаборатория Касперского” вошла в четверку ведущих мировых лидеров рынка
программных решений для обеспечения информационной безопасности конечных
пользователей (рейтинг “IDC Worldwide Endpoint Security Revenue by Vendor”). В России, по
данным IDC, “Лаборатория Касперского” – самый предпочитаемый производитель систем
компьютерной защиты для домашних пользователей (“IDC Endpoint Tracker 2014”).
АО “Лаборатория Касперского”
127
Информация о стороннем коде
VMware, ESXi и VMware vSphere – товарные знаки VMware, Inc. или зарегистрированные в
США или других юрисдикциях товарные знаки VMware, Inc.
Предметный указатель
D
DNS
K
Kaspersky Secure Mail Gateway
о программе ........................................................................................................................ 14
KSN
M
myhostname
S
SMTP-проверка адресов получателей сообщений ......................................................... 83, 90
T
Technical Support Mode
В
Веб-интерфейс
подключение к веб-интерфейсу......................................................................................... 76
Виртуальная машина
Д
Доверенные сети......................................................................................................... 81, 88, 94
Предметный указатель
131
И
Интеграция в почтовую инфраструктуру организации .............................................. 78, 83, 90
К
Консоль
Л
Лицензионное соглашение
М
Маршрутизация электронной почты .......................................................................... 80, 85, 91
Р
Режим работы
С
Сетевой интерфейс
включение и отключение.................................................................................................... 43
Предметный указатель
132
Сетевые маршруты
Ч
Часовой пояс
Предметный указатель
133