我们正在为60个用户实施Exchange 2010。 我想知道别人用于Exchange的垃圾邮件过滤/电子邮件安全。 我正在查看两个选项:Microsoft威胁pipe理网关(TMG)或Symantec Bright邮件网关。 如果您使用相同或其他选项,请分享您的反馈/意见。
预先感谢您的回复…
问候,Hemal
TMG用于SMTP是关于边界/连接保护,并没有垃圾邮件过滤(没有第三方加载项)。
内置垃圾邮件防护是体面的,但对于我所有的安装,我推荐Forefront Protection 2010 for Exchange,它可以完成所有的垃圾邮件和AV过滤需求。 http://www.microsoft.com/forefront/protection-for-exchange/en/us/default.aspx
而不是Forefront现场,你也可以把它外包给微软http://www.microsoft.com/online/exchange-email-filtering.aspx
对于连接保护,我build议在一个单独的盒子上使用内置的Edgeangular色,或者在集线器前面提到以前提到的TMG(也就是说,您不需要边缘和TMG),但是在较小的场景中,TMG很可能一个不必要的开支,除非你也打算去SharePoint,Lync,并且与微软的产品一起“全力以赴”……这就是TMG真正闪耀的地方。
但是到了那个时候,我会不约而同地推荐(但不要求)把一些东西放在中心angular色之前,无论是Forefront托pipe(你阻止所有的IP,但是微软在你的FW上),TMG或者边缘angular色,或者Google的Postini像我也用过的KCotreau。
让我们知道你去与为什么。
考虑到与本地软件相比成本差不多,这里有一些需要考虑的事情:
获取Google的Postini服务:根据我的经验,这项服务效果非常好。 首先,您可以获取入站和出站所需的所有垃圾邮件和病毒过滤。 其次,如果你没有第二个邮件服务器,它会给你4个MXlogging,所以如果你的服务器停机了,当它恢复时,所有的邮件都会被发送,而且什么都不会丢失。 最后,在设置之后,您可以将防火墙设置为只接受来自Google服务器的SMTP端口25的stream量,这样您就不会受到垃圾邮件发送者攻击的机会,因为垃圾邮件发送者试图在您的服务器上find漏洞进行中继。
如果可能,我还build议您使用转销商,而不是直接转到Google。 如果您有任何设置问题,他们更容易访问,并可能很好地了解产品。
我们在我们的DMZ中使用了一个Mailcleaner smarthost,效果很好。 这是一个免费的发行版捆绑了一堆优秀的开源工具(Exim,SpamAssassin,ClamAV,Razor,Pyzor等),并提供了一个非常友好的基于Web的pipe理工具。 我们之前从Exchange迁移到Zimbra作为我们的邮件服务器,但是使用Mailcleaner作为邮件网关对于两者都起到了非常好的作用。
从技术上讲,目前的版本仍然被称为“testing版3”,但在这个阶段已经有一年多的时间了,并且稳定而且运行良好。
作为一个完整的发行版,它需要一个单独的盒子或虚拟机,但是我们作为一个KVM客户长期以来一直在愉快地运行它。
我喜欢我们已经有好几年的梭子鱼垃圾邮件filter了。 这是一个独立的设备,所以它们是高昂的前期成本,但是它工作得很好,而且非常可靠。