Академический Документы
Профессиональный Документы
Культура Документы
Rick Claus
Conseillers professionnels en TI Microsoft Canada
Objectifs de la prsentation
Prsenter les notions et les mcanismes de protection de Exchange 2003. Examiner les techniques et les outils utiliss pour aider retirer les messages indsirables comme le polluriel. Dmontrer les faons dactiver laccs protg de clients externes. Mthodes prouves, outils et conseils.
Programme
Survol de la scurit dans Exchange 2003 Technologie SmartScreen et de filtrage antipolluriel Accs protg de clients externes Mthodes et outils prouvs pour protger Exchange
SMTP anti-relais
Filtrage du courriel selon lexpditeur, le destinataire et filtrage des connexions incluant des services de liste de blocage Filtrage antipollutiel
Soutien antivirus
Publication OWA (Outlook Web Access)
ISA Server
Internet
Exchange Server
HTTP
Internet
client
Le trafic SSL traverse les pare-feu traditionnels parce quil est chiffr Le trafic inspect et infecte serveurs peut tre les envoy au serveur interne chiffrinternes! nouveau ou en clair.
dmonstration
Publication scurise de Exchange avec ISA 2004
Publication SMTP Filtrage des mots-cls et des pices jointes SMTP Publication OWA
Programme
Survol de la scurit dans Exchange 2003 Technologie SmartScreen et de filtrage antipolluriel Accs protg de clients externes Mthodes et outils prouvs pour protger Exchange
Listes accept./refus Listes de blocage Filtre destinataires Filtre expditeurs Filtre de messages intelligent
Mmoire dinformation
Utilis tout au long du parcours du courriel Analyse les en-ttes, le corps du message et dautres attributs
Algorithme SmartScreen
Dossier de polluriel
Bote de rception
dmonstration
Le filtre de messages intelligent
Fonctions de contrle UCE de Exchange 2003 Installation de IMF Configuration de IMF
Programme
Survol de la scurit dans Exchange 2003 Technologie SmartScreen et de filtrage antipolluriel Accs protg de clients externes Mthodes et outils prouvs pour protger Exchange
Outlook Web Access Outlook avec RPC Outlook avec RPC over HTTP(S) Outlook Express avec IMAP4 ou POP3
Serveurs Exchange
Utilisez les rgles de publication du serveur de courriel pour activer les connexions Outlook RPC
Pour activer les connexions RPC over HTTP(S) avec ISA Server, utilisez lAssistant Publication de sites Web scuriss pour publier le rpertoire virtuel /rpc/*virtual directory.
dmonstration
RPC over HTTPS
Installation de RPC over HTTPS Configuration de ISA Server
Programme
Survol de la scurit dans Exchange 2003 Technologie SmartScreen et de filtrage antipolluriel Accs protg de clients externes Mthodes et outils prouvs pour protger Exchange
Dmonter la mmoire de la bote aux lettres et supprimer la mmoire du dossier public (facultatif mais recommand)
Appliquer le modle de scurit de Exchange 2003 Frontend.inf vos serveurs frontaux
Les mises jour de scurit manquantes Les mots de passe de compte fragiles
problmes de scurit lis Internet Information Les Services (IIS)
Les problmes de scurit lis SQL Server Les problmes de scurit lis Exchange Server
Utilisez ISA Server 2004 pour rgir laccs du trafic HTTP, Utilisez SSL/TLS et lauthentification fonde sur des
formulaires pour Outlook Web Access
dmonstration
Outils Exchange
Exchange Best Practice Analyzer
Rsum
2003 pour profiter des rcentes amliorations la scurit
Mettez en oeuvre les modles de scurit de base et Dployez Exchange Server 2003 et Microsoft Office Outlook
Installez des antivirus sensibles Exchange et assurez la Protgez-vous contre les messages indsirables en ayant de messages intelligent