:: PÁGINA DO FABIANO :: MANUAIS E SIMULADOS :: ARTIGOS E TUTORIAIS

 

Você está aqui: Principal » Fabiano » Artigos

 

Introdução ao Forefront Security for Exchange Server

 

Autor: Fabiano de Santana

Certificações: MVP – MCSA 2000/2003 Security – MCSE 2000/2003 Security – ITIL Foundation
Data de criação: 06/12/2008

 

Introdução

 

Como já sabemos, os vírus podem comprometer uma infra-estrutura de TI. Esses vírus podem entrar em nossa empresa principalmente através de e-mails contaminados (corpo da mensagem ou anexo). O Forefront Security for Exchange consegue monitorar ou fazer scans em databases do Exchange Server, evitando que esses virus entrem em nossa empresa.

 

É importante salientar que o Forefront Security for Exchange foi desenvolvido especificamente para o Exchange Server 2007. Este produto utiliza o Exchange Vírus Scanning Application Programming Interface (VSAPI) para se integrar com o Exchange.

 

O Forefront Security for Exchange consegue fazer scans em servidores Exchange Hub ou Edge, se integrando totalmente com o Exchange Server 2007, oferecendo uma proteção em tempo real e utilizando até 9 engines diferentes. O scan também pode ser realizado em servidores que armazenam as mailbox e public folders. Com isso podemos balancear o scan entre os diversos servidores Exchange, não prejudicando a performance dos servidores.

 

O Forefront Security for Exchange possui um mecanismo que não realiza o scan em mensagens nas quais os scan já foi executado. Esse recurso pode ser desabilitado. Quando o scan é executado nas mensagens, um marcador é adicionado na mensagem informando que esta já foi verificada. Para que esse marcador seja adicionado os seguintes eventos deverão ocorrer:

Como os engines que compõem o Forefront Security for Exchange são de vários fornecedores, a taxa de detecção dos vírus e a confiabilidade é muito alta. O gerenciamento das diferentes engines do Forefront Security for Exchange é realizada pelo MEM (Forefront Security Multiple Engine Manager). O MEM nos permite monitorar o status de todas as engines que estão sendo utilizadas, configurar diferentes scans e definir as ações que serão tomadas se uma engine precisar ser atualizada ou parar de funcionar.

 

Os engines disponíveis no Forefront Security for Exchange são:

O Forefront Security for Exchange Server está disponível em 11 linguagens, incluindo:

Podemos definir também quais engines serão utilizadas nos scans, balanceando a performance e o nível de proteção.

 

Durante a instalação do Forefront Security for Exchange temos a opção de instalar o produto remotamente em outros servidores, facilitando o dia-a-dia dos administradores. Após a instalação do Forefront Security for Exchange em vários servidores, podemos administrar esses servidores através de um único console.

 

Algumas funcionalidades do Forefront Security for Exchange Server

 

Seguem abaixo algumas funcionalidades interessantes do Forefront Security for Exchange:

Scan em várias camadas no Forefront Security for Exchange

 

Como o Forefront Security for Exchange trabalha em várias camadas, os scans podem ocorrer em momentos diferentes. Seguem abaixo as camadas nas quais o Forefront Security for Exchange trabalha:

Outro detalhe importante é que os e-mails externos (inbound) serão filtrados no servidor Exchange Edge. Os e-mails que saírem da sua empresa para a internet (outbound) serão filtrados no Exchange Hub. Quando a mensagem tem origem e destino interno, o scan é realizado no Exchange Hub. O scan de e-mails que já estão na mailbox também pode ser realizado. Esse scan pode ser realizado pelo Realtime Scan Job, pelo Background Scanning e pelo Manual Scan Job. Esse recurso é desabilitado por padrão.

 

Requisitos de instalação

 

Seguem abaixo os requisitos mínimos para a instalação do Forefront Security for Exchange Server:

 

Tabela 1 – Requisitos mínimos

Requisitos mínimos
Processador 32-bit Trial
X86 architecture-based computer 64-bit Trial
x64 architecture-based computer with: • Intel Xeon or Intel Pentium Family processor that supports Intel Extended Memory 64 Technology (Intel EM64T) or
 
• AMD Opteron or AMD Athlon 64 processor that supports AMD64 platform
Sistema Operacional Microsoft Windows Server 2003
Memória 512MB of available memory (1GB recomendado)
Espaço em disco 300MB de espaço em disco disponível
Microsoft Exchange Microsoft Exchange Server 2007

 

Seguem abaixo os requisitos mínimos para a instalação do Forefront Security for Exchange Server SP1 BETA 2:

 

Tabela 2 – Requisitos mínimos

Requisitos mínimos
Processador 32-bit Trial
X86 architecture-based computer 64-bit Trial
x64 architecture-based computer with: • Intel Xeon or Intel Pentium Family processor that supports Intel Extended Memory 64 Technology (Intel EM64T) or
 
• AMD Opteron or AMD Athlon 64 processor that supports AMD64 platform
Sistema Operacional Microsoft Windows Server 2003 ou Windows Server 2008
Memória 1GB de memória disponível (2GB recomendado)
Espaço em disco 550MB de espaço em disco disponível
Microsoft Exchange Microsoft Exchange Server 2007

 

Instalação do Forefront Security for Exchange

 

Seguem abaixo os procedimentos para instalação do Forefront Security for Exchange no servidor:

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

 

Instalação do Forefront Security for Exchange (apenas console)

 

Seguem abaixo os procedimentos para instalação do console do Forefront Security for Exchange em uma estação de trabalho:

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

Instalação do Forefront Security for Exchange

 

Importante: Após a instalação do console do Forefront Security for Exchange em uma estação de trabalho, os procedimentos abaixo devem ser realizados na própria estação de trabalho para que o console consiga acessar o servidor corretamente:

Configuração do console do Forefront Security for Exchange

Serviços do Forefront Security for Exchange

 

Após a instalação do Forefront Security for Exchange alguns serviços são criados no servidor. Quando instalamos apenas o console de administração, esses serviços não são criados.

O Forefront Security for Exchange Service utiliza o componente DCOM para autenticar as conexões. Com isso podemos definir quais usuários poderão se conectar no FSCController utilizando o Forefront Server Security Administrator. Para definir os usuários que poderão administrar o Forefront Security for Exchange siga os procedimentos abaixo:

Permissões no Forefront Security for Exchange

Permissões no Forefront Security for Exchange

 

Links relacionados

Conclusão

 

É isso pessoal, espero que este artigo seja útil para todos. Em caso de dúvidas sobre o conteúdo deste artigo, ou para enviar sugestões sobre novos tutoriais que você gostaria de ver publicado neste site, entre com contato através de e-mail: fabianodesantana@terra.com.br ou contato@fabianosantana.com.br

_____________________________________________________________________________
Fabiano de Santana, bacharelado em Análise de Sistemas e Pós Graduado em Segurança da Informação, trabalha com TI a mais de oito anos. Realizou vários projetos, entre eles implementação do WSUS, migração de correio eletrônico, implementação do ISA Server 2004 e 2006, implementação de Lotus Notes, implementação de políticas de segurança, implementação do Active Directory, entre outros. Possui as certificações MCP, MCSA / MCSE 2000 Security, MCSA 2003 Security, MCSE 2003, Itil Foundation e IBM Certified System Administrator – Lotus Notes and Domino 7. Em 2008 foi nomeado MVP na categoria Windows Server Management Infrastructure.
Autor de e-books e artigos em parceria com o Julio Battisti há mais de quatro anos, moderador do Fórum de Windows e Certificações do site www.juliobattisti.com.br. Autor de artigos para o Technet Brasil e iMasters. Atua também como professor e autor de cursos para o site iPED.
Visite o site do autor: www.juliobattisti.com.br/fabiano ou www.fabianosantana.com.br

 
© Júlio Battisti, 2001 - 2010. Todos os direitos reservados.
É expressamente proibida a reprodução total ou parcial do conteúdo deste site e dos textos disponíveis, seja através de mídia eletrônica, impressa, ou qualquer outra forma de distribuição. Os infratores serão indiciados e punidos com base na lei nº 9.610 de 19/02/1998. Este tutorial só pode ser publicado no site www.juliobattisti.com.br e no site do Autor do tutorial. Nenhum outro site tem permissão para copiar e publicar este tutorial, mesmo que sejam mantidas todas as referências ao autor e ao site www.juliobattisti.com.br. Não é permitida a publicação deste tutorial em nenhum outro site.