MPP Message Processing Platform - opis
Modułowa budowa systemu MPP Enhanced Edition sprawia, że bardzo łatwo może zostać on dopasowany do potrzeb użytkowników. Podstawę stanowi moduł zarządzający
MPP, w którym administrator definiuje całość polityki bezpieczeństwa dla poczty w firmie. Moduł ten zapewnia także pełną kontrolę nad funkcjami
archiwizacji oraz filtrowania treści. Do modułu głównego MPP dołączane są następnie dodatkowe skanery – antywirusowe i antyspamowe. W zależności
od zdefiniowanych polityk, różne grupy użytkowników mogą korzystać z różnych skanerów lub też z kilku skanerów jednocześnie.
Cały system pracuje w oparciu o tzw. polityki (policy), które mogą być definiowane oddzielnie dla poszczególnych użytkowników, grup użytkowników, adresów
pocztowych, domen oraz kierunków przepływu poczty (przychodząca/wychodząca). Elastyczność w zakresie definiowania polityk daje administratorowi bardzo dużą
swobodę i pozwala na idealne dopasowanie systemu do standardów bezpieczeństwa obowiązujących w danej firmie.
Konsola zarządzająca
Graficzna konsola zarządzająca systemu MPP Enhanced Edition jest dostępna poprzez przeglądarkę internetową i pozwala ona na pełną konfigurację
wszystkich parametrów systemu, w tym na zdefiniowanie polityk.
Definiowanie polityk
Konfiguracja systemu MPP Enhanced Edition odbywa się poprzez definiowanie tzw. polityk. Polityki mogą być definiowane oddzielnie dla poszczególnych
użytkowników, grup użytkowników, adresów pocztowych, domen lub kierunków przepływu poczty (przychodząca/wychodząca). Definiując politykę
administrator określa czy dana wiadomość ma być kontrolowana na obecność wirusów lub innych wrogich programów, czy ma być sprawdzana przez filtr
antyspamowy, czy ma być sprawdzana pod kątem zawartości niepożądanych treści i czy ma podlegać archiwizacji. W polityce zawarte są także szczegółowe
informacje o akcjach, jakie mają zostać podjęte przez system w przypadku wykrycia wirusa, zakwalifikowania wiadomości jako spam lub w przypadku stwierdzenia
w wiadomości niepożądanych treści.
Skanery antywirusowe
MPP Enhanced Edition pozwala na kontrolę przychodzących i wychodzących wiadomości pod kątem obecności wirusów oraz innych wrogich programów. Standardowo
MPP posiada wbudowany skaner antywirusowy ClamAV. Istnieje także możliwość podłączenia dodatkowych skanerów antywirusowych NOD32,
Kaspersky, Sophos. W zależności od ustawień określonych w politykach różne wiadomości mogą być sprawdzane różnymi skanerami antywirusowymi. Możliwe
jest również skonfigurowanie polityki w taki sposób, aby jedna wiadomość była sprawdzana więcej niż jednym skanerem antywirusowym.
Skanery antyspamowe
System MPP Enhanced Edition jest zintegrowany z podstawowym skanerem antyspamowym SpamAssassin. Podobnie jak w przypadku skanerów antywirusowych, istnieje możliwość
podłączenia dodatkowych skanerów antyspamowych Cloudmark Authority lub
MailShell, które pozwalają na niemal 100% odfiltrowanie niepożądanych wiadomości spamowych. W zależności od ustawień określonych w politykach różne
wiadomości mogą być skanowane różnymi filtrami antyspamowymi. Możliwe jest także skanowanie jednej wiadomości kilkoma różnymi filtrami antyspamowymi.
Każdy ze skanerów antyspamowych pracujących w systemie MPP może być niezależnie ustawiony na inną czułość, co pozwala na bardzo precyzyjne ich
dostrojenie. Dodatkowo istnieje możliwość ustawienia białej i czarnej listy.
Filtrowanie treści
Moduł filtrowania treści pozwala na kontrolę poczty przychodzącej i wychodzącej pod kątem zawartości określonych słów czy wyrażeń lub też pod kątem
zawartości określonych załączników. Pozwala zatrzymać wiadomości mogące zawierać informacje, które nie powinny wyjść poza firmę np. informacje
poufne.
Treść wiadomości, jej temat i nagłówek mogą być filtrowane pod kątem zawartości określonych słów lub wyrażeń, które definiowane są w politykach
przez administratora w postaci wyrażeń regularnych. Co ważne, system rozpoznaje także polskie znaki (standard UTF-8). Załączniki wiadomości mogą być
filtrowane pod kątem określonej nazwy, rozszerzenia lub zawartej treści.
Dodatkowo system pozwala na zdefiniowanie tzw. list dostępu określających reguły wysyłania i odbierania wiadomości. Listy dostępu dają możliwość
szczegółowego określenia, na jakie adresy dana osoba może wysyłać pocztę lub z jakich może je otrzymywać.
W przypadku wykrycia wiadomości, która zawiera niepożądaną treść lub załącznik, system podejmuje akcję zgodną ze zdefiniowaną polityką bezpieczeństwa.
Kwarantanna
Kwarantanna jest miejscem, w którym przechowywane są wiadomości, które zostały z jakichś przyczyn zatrzymane. Przyczyną zatrzymania wiadomości może być
wykrycie wirusa, wykrycie niepożądanej treści lub też sklasyfikowanie wiadomości jako spam. W systemie MPP Enhanced Edition każdy użytkownik może mieć
własny katalog kwarantanny, do którego może mieć pełny dostęp (w zależności od polityki zdefiniowanej przez administratora).
Archiwizacja wiadomości
System MPP Enhanced Edition umożliwia archiwizację przychodzących oraz wychodzących wiadomości. Archiwum może być utworzone w formacie MySQL, Maildir,
Metadata lub w postaci zwykłego pliku. W zależności od potrzeb możliwe jest archiwizowanie wiadomości od wybranych użytkowników, grup użytkowników, z
wybranych domen lub w zależności od kierunku przepływu poczty (przychodząca/wychodząca). Archiwizacji mogą podlegać wszystkie wiadomości lub tylko te,
które uznano za pożądane (nie zawierają wirusów i nie są spamem).
Moduł qReview
Moduł qReview pozwala na zarządzanie katalogiem kwarantanny. Dostępny jest poprzez przeglądarkę internetową i pozwala na łatwe przeglądanie, sortowanie
i wyszukiwanie wiadomości znajdujących się w kwarantannie. qReview umożliwia także uwalnianie wiadomości z kwarantanny, wysyłanie ich pod wskazany adres
lub też ich całkowite kasowanie (w zależności od uprawnień nadanych przez administratora systemu). Moduł ten pozwala także na tworzenie indywidualnych
białych i czarnych list przez użytkowników.
Moduł MPP-AR
Moduł MPP-AR pozwala na zarządzanie katalogiem kwarantanny (zawiera moduł qReview) oraz archiwum. Dostępny jest poprzez przeglądarkę internetową. Oprócz
funkcji modułu qReview, dodatkowo pozwala na łatwe przeglądanie i wyszukiwanie wiadomości znajdujących się w archiwum. Wiadomości mogą być szukane według
następujących kryteriów: na podstawie określonego słowa lub wyrażenia w treści wiadomości, w temacie lub w treści i temacie, na podstawie adresu
nadawcy lub według określonej daty.
MPP Message Processing Platform - systemy
System MPP ma niewielkie wymagania systemowe. Dostępne są wersje programu pracujące na systemach Linux, Solaris, FreeBSD oraz Macintosh.
Wymagania systemowe dla serwera:
Linux (i386,PPC,glibc2.3.1)
FreeBSD 4.8
Solaris 8 (i386 oraz Sparc)
Mac OS X 10.2
Serwery pocztowe wspierane przez system MPP:
Sendmail
Qmail
Postfix
Exim
SurgeMail
Communigate Pro
|