Führen Sie Antivirus auf dem Mailserver aus?

7

Ist es angesichts eines normalen E-Mail-Volumens (ich weiß nicht, wie ich das definieren kann) von 10000 Benutzern auf einem Mailserver sinnvoll, E-Mails auf Viren zu scannen?

Ich denke, es sollte die Serverlast beeinflussen, aber in welchem ​​Umfang?

Die gewünschte Antwort sollte die Vor- und Nachteile eines bestimmten Ansatzes enthalten.

pl1nk
quelle
1
Aus diesem Grund können Sie es an Organisationen wie Postini auslagern
Steve-o
@ Steve-o -
na ja, noch
@ Steve-o NEIN, das kannst du nicht. Sie können eingehende und ausgehende E-Mails nach Malware durchsuchen. Dies ist jedoch nicht hilfreich, wenn der Server selbst von einem Virus infiziert oder gelöscht wird.
HopelessN00b
@ HopelessN00b das ist unlogisch, Sie haben eine Firewall vor dem Mailserver, die nur die Weiterleitung an Ihr Antiviren-SMTP-Relay erlaubt.
Steve-o
1
@ HopelessN00b Wenn Ihr Mailserver selbst durch einen Nachrichtenanhang infiziert werden kann, stimmt etwas mit Ihrem Mailserver nicht. Anhänge sind nur Nutzlasten. Der Server sollte nichts anderes tun, als Bytes von einem Speicherort an einen anderen zu verschieben.
Joel Coel

Antworten:

9

Sie sollten eingehende Nachrichten scannen, bevor sie Ihre Endbenutzer erreichen, und Sie sollten ausgehende Nachrichten scannen, bevor sie von Ihrer Kontrolle übertragen werden ... aber Sie müssen dies nicht unbedingt auf dem E-Mail-Server tun.

Viele Unternehmen verfügen über eine vom E-Mail-Server getrennte Gateway-Appliance, die sich am Rand des Netzwerks befindet und das Scannen von E-Mails beim Durchlaufen der Appliance unterstützt. Oder ein Unternehmen könnte seine MXAufzeichnungen über einen externen Dienst (Cloud-basiert) umleiten, sodass alle E-Mails auf Viren und Spam überprüft und möglicherweise zu Compliance-Zwecken archiviert werden.

Joel Coel
quelle
Ich würde argumentieren, dass diese Vorgehensweise Ihren Mailserver nicht vor Virenschutz schützt. Vielleicht könnten Sie den Mailspeicher ausschließen, um die Last zu reduzieren. (Wie unten vorgeschlagen.) Dies scheint jedoch einige Bonehead SA dazu einzuladen, den IE auf dem Mailserver zu verwenden, um einen Patch / ein Update herunterzuladen und mit einem XSS / Trojaner-Dropper erwischt zu werden.
Aaron Copley
8

Sie sollten auf jeden Fall einen Virenschutz für Ihren Mailserver haben. In der Tat sollten Sie nicht fragen, ob Sie Antivirensoftware erhalten sollen, sondern was Sie benötigen und wie Sie diese konfigurieren müssen.

Ich gehe davon aus, dass Sie einen Exchange-Server verwenden, da es spezielle Lösungen für den Austausch gibt, die normalerweise nicht CPU-intensiv sind. Sie erhalten Funktionen wie das Filtern nach Erweiterungstyp wie .exe im Vergleich zum Überprüfen aller E-Mail-Anhänge über Signaturen. Dies wird viel weniger CPU-intensiv sein. Sie können dann über Nacht Scans ausführen, aber die Datenspeicher ausschließen. Sie werden nicht viel von einem Leistungseinbruch sehen und wenn Sie sich dafür entscheiden, ihn nicht zu verwenden, fragen Sie nur nach Ärger.

Sie können auch einen Mail-Relay-Server verwenden, der eingehende E-Mails akzeptiert und nach Viren und Spam sucht. Größere Unternehmen wie Ihres mit vielen Benutzern verfolgen manchmal diesen Ansatz

xkcd - Netzwerk

(Comic über xkcd )

JMeterX
quelle
Ich verwende keinen Exchange-Server. Meine Frage ist allgemein, ob die Verwendung eines Virenscanners in einem Mailserver zusammen mit den Vor- und Nachteilen in Ordnung ist.
Pl1nk
@ pl1nk verstanden, aber die allgemeinen Aspekte bleiben gleich. Es ist immer eine gute Idee, Antivirensoftware zu verwenden, und Sie werden bei richtiger Konfiguration keinen großen Leistungseinbruch feststellen. Wie Joel Coel ebenfalls erwähnte, verwenden viele große Unternehmen Geräte am Rande des Netzwerks.
JMeterX
Sie gewinnen 10 Internets für die Aufnahme des XKCD-Cartoons.
GWaldo
1

Ja, Sie benötigen Antivirus auf Ihrem Mailserver. Sie können das Scannen eingehender und ausgehender E-Mails auf Viren und andere Malware (sowie Spam) an eine Reihe anderer Unternehmen auslagern. Ich empfehle diesen Ansatz, aber selbst wenn Sie dies tun, ist Ihr Mailserver immer noch der Gefahr einer Infektion ausgesetzt von allen internen Clients, mit denen Sie eine Verbindung hergestellt haben.

Zum Schutz Ihres Mailservers benötigen Sie mindestens AV auf Ihrem Mailserver, und gehostete Lösungen schützen ihn nicht vor Ihren Benutzern und Clientcomputern. Ob und mit welchem ​​AV Sie Nachrichten scannen, hängt davon ab, ob Sie ein gehostetes Unternehmen oder eine gehostete Appliance am Gateway haben, die dies für Sie erledigt. Wenn Sie etwas anderes tun, können Sie diesen Schritt möglicherweise überspringen oder einen weniger intensiven Scan verwenden. Wenn Sie dies nicht tun, müssen Sie E-Mails auf jeden Fall gründlich scannen.

Und ja, es wird einen Leistungseinbruch geben, der jedoch im Allgemeinen ziemlich gering ist. Wenn Ihr Mailserver nicht bereits überlastet ist, sollte das Hinzufügen von AV keine Leistungsprobleme verursachen. Dies ist jedoch (einer der Gründe), warum Sie verschiedene Lösungen von verschiedenen Anbietern testen möchten, bevor Sie sich für eine entscheiden, und einer der Gründe, warum AV-Anbieter Demos und Testversionen für Unternehmenskunden anbieten.

HopelessN00b
quelle