Exchange 防病毒软件 - 在机器上还是在云端?

Exchange 防病毒软件 - 在机器上还是在云端?

我们的 Exchange 感知防病毒产品将在一个月多一点的时间内更新。

如今,它的功能已基本只剩下反垃圾邮件和阻止附件了。

我有点倾向于使用云或边缘解决方案,比如 Google Message Security 或 Ironport,因为它们似乎提供了更多功能,但我又开始怀疑自己是否完全放心不运行 Exchange 级别上的某些东西来应对任何内部威胁。

欢迎提出任何想法。

答案1

这取决于电子邮件对您的业务有多重要。云并不等于冗余或可用性。例如,我曾与多个客户合作过,他们遇到的电子邮件问题直接归因于 messagelabs(至少是暂时)无法处理他们的邮件,并将 SMTP 队列长度增加到非常大的数字。正如您所提到的,这些都不会筛选内部邮件。

我认为真正的问题是,您是否愿意信任桌面 AV 来筛选邮件。我目前向大多数客户推荐 Forefront 就是因为这个原因。定价模型(基于企业级)提供了运行两者的好处,而无需额外费用。如果您能找到类似(或接近)的东西,那就是我的建议。

答案2

如果您在桌面客户端内部运行 AV,那么基于云的 AV 可能是值得的。就我个人而言,我们对 AV 的更新包括 Exchange 和终端客户端,因此我们已安装两者,但这取决于您的客户端计算机/网络的锁定程度等...以及您对它的适应程度。

我们严重依赖 MessageLabs 服务来保护我们的外部安全 - 如果我们有内部感染,那么我们必须处理它,但至少我们知道我们不会将其传染给其他人,并且不会有任何东西从外部进入,因此我们可以专注于保护内部安全。而且 ML 对于垃圾邮件和 AV 都非常可靠(比任何基于内部的扫描引擎都要可靠)。

答案3

我们使用 Mimecast,当我们的内部服务器离线时,它会在其服务器上为我们提供异地 AV 和垃圾邮件过滤、存档和邮件服务。

我喜欢它。我们从内部过滤发展到 messagelabs 再到 mimecast(因为我们想要网络邮件和存档),从减少前端邮件过滤所需的资源、管理时间和带宽方面来看,这是非常值得的。

在某些方面,只要您信任发送和接收内部邮件的机器上的过滤功能(问题就在这里),那么使用主要的、信誉良好的外部邮件过滤服务,您的电子邮件商店可能会更安全,因为这些地方往往使用比一般的现场服务器更复杂的恶意软件和垃圾邮件过滤功能。

不过,我不确定您是否可以完全放弃本地邮件存储过滤。您可能不需要一直运行某些东西,但您可能需要考虑如果内部工作站受到攻击并向其他内部用户发送恶意软件,您将如何在 3 号通道进行清理。

答案4

我使用过 messagelabs 和 postini(已被谷歌收购),但我推荐 Appriver securetide。你打电话寻求技术支持,一分钟内就能有人接电话解决你的问题,这真是太不可思议了。我希望他们能在发展过程中保持这种状态。我实际上使用了他们的聊天支持,并没有因为太烦而不得不打电话。聊天支持确实很有帮助。每个邮箱每年 12 美元,似乎与其他邮箱差不多。

相关内容