MSARCH - system archiwizacji przesyłek E-mail



Podobne dokumenty
System Msarch 2.1. informacje techniczne

Rozwiązania internetowe iplanet

Krótka instrukcja instalacji

Konfiguracja programu MS Outlook 2007 dla poczty w hostingu Sprint Data Center

Manual konfiguracji konta dla fax2mail opcji BP Basic oraz BP Fiber

Opis przedmiotu zamówienia

Sieci komputerowe i bazy danych

Manual konfiguracji konta dla fax2mail

1 IMAP czy POP3? 2 Instalacja programu Mozilla Thunderbird

Sieci komputerowe. Wykład dr inż. Łukasz Graczykowski

Budowa wiadomości SMTP. autorzy: Aleksandra Wichert Marcin Żurowski

Wymagania systemowe. Wersja dokumentacji 1.12 /

Wymagania techniczne Sage Kadry i Płace 2018.a

Lab5 - Badanie protokołów pocztowych

Instalacja i konfiguracja serwera IIS z FTP

Wymagania techniczne Sage Kadry i Płace

Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

INSTRUKCJE UŻYTKOWNIKÓW

Bezpieczeństwo poczty elektronicznej

Jak odtworzyć maila? EMC SourceOne

Wymagania systemowe. Wersja dokumentacji 1.9 /

INSTRUKCJA OBSŁUGI Wersja: 2.5

Produkty. KASPERSKY Produkty

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Dokumentacja 2SMS

OFFICE ADFS - POŁĄCZENIE KORZYŚCI ROZWIĄZAŃ CHMUROWYCH I CENTRALNEGO ZARZĄDZANIA

Systemy internetowe. Wykład 5 Architektura WWW. West Pomeranian University of Technology, Szczecin; Faculty of Computer Science

System archiwizacji i konserwacji baz danych MS SQL

Konfiguracja poczty IMO dla urządzeń mobilnych z systemem ios oraz Android.

INSTRUKCJA OBSŁUGI Wersja: 1.8

Nieustanny rozwój. Tomasz Leśniewski

Kerio MailServer 6.4 Mobile groupware. In the office. On the road. At home.

Spis treści: Wstęp. xiii

WorkingDoc CostControl: Precyzyjna kontrola kosztów wydruku na urządzeniach Grupy Ricoh

Serwer faksowy Vidicode. kompletne rozwiązanie do komunikacji faksowej dla każdego przedsiębiorstwa

Kaspersky Hosted Security

BG-II-211/35/ Warszawa, r.

Audyt oprogramowania. Artur Sierszeń

CRM poczta elektroniczna

Praca w programie dodawanie pisma.

Serwer faksowy Vidicode. kompletne rozwiązanie do komunikacji faksowej dla każdego przedsiębiorstwa

Informacje które należy zebrać przed rozpoczęciem instalacji RelayFax.

katalog Usługi internetowe SERWERY WIRTUALNE

Manual konfiguracji konta dla fax2mail

Wymagania techniczne Sage Symfonia ERP 2018

Skrócony podręcznik dla partnerów

Produkty. ESET Produkty

asix Autoryzacja dostępu do zasobów WWW systemu asix (na przykładzie systemu operacyjnego Windows 2008)

AE/ZP-27-16/14. Oprogramowanie do wykonywania kopii zapasowych oraz zarządzania maszynami wirtualnymi

Tomasz Greszata - Koszalin

Dokumentacja SMS przez FTP

1. Proszę wejść na stronę: poczta.home.pl i zalogować się do nowej skrzynki za pomocą otrzymanych danych.

Wprowadzenie do sieciowych systemów operacyjnych. Moduł 1

Serwery LDAP w środowisku produktów w Oracle

Zarządzanie korespondencją

Dostawa kompletnego rozwiązania obsługi poczty. Zadanie III. Kompletne rozwiązanie obsługi poczty

Profesjonalne Zarządzanie Drukiem

Technologie cyfrowe. Artur Kalinowski. Zakład Cząstek i Oddziaływań Fundamentalnych Pasteura 5, pokój 4.15 Artur.Kalinowski@fuw.edu.

OmniTouch 8400 Instant Communications Suite Integracja z programem Microsoft Outlook

Technologie internetowe

System zarządzania i archiwizacji dokumentów

MONITOROWANIE WINDOWS Z NETCRUNCHEM 7 P A G E 1

Instrukcja Instalacji i konfiguracji CELINA (e-podpis)

WEBCON BPS Instalacja Standalone

Zarządzaj swoimi dokumentami wykorzystując odpowiednie oprogramowanie

Konfiguracja konta pocztowego w Thunderbird

Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl

SZYBKI START. Obsługa skrzynki pocztowej systemu GroupWise przy użyciu przeglądarki Web lub urządzenia bezprzewodowego na stronie 5

Opis przedmiotu zamówienia w postępowaniu na usługę udostępniania/świadczenia poczty elektronicznej on-line (z aplikacją kalendarza).

SZKOLNE KONTA POCZTOWE

Moduł: System Rezerwacji Sal

Systemy obiegu informacji i Protokół SWAP "CC"

1 Moduł Konfigurowanie Modułu

Manual konfiguracji konta dla fax2mail

Tytuł: Instrukcja obsługi Modułu Komunikacji internetowej MKi-sm TK / 3001 / 016 / 002. Wersja wykonania : wersja oprogramowania v.1.

Pomoc dla r.

INSTRUKCJA OBSŁUGI KLIENTA POCZTY WWW

Sieci komputerowe. Wykład 9: Poczta elektroniczna. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski

Instrukcja instalacji i obsługi programu Szpieg 3

Wiadomości. Instrukcja użytkownika systemu bankowości internetowej dla firm. BOŚBank24 iboss

Serwer poczty Postfix. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski

Posiada (TAK / NIE. Zrzut ekranu. Opis funkcji

Konfiguracja programów pocztowych dla studenckiej poczty elektronicznej

EasyInput Wydajniejsza praca użytkownika dzięki integracji SAP z MS Excel

EasyInput EasyInput wydajniejsza praca użytkownika dzięki integracji SAP z MS Excel. Prezentacja produktu

Microsoft Exchange Server 2013

OPIS PRZEDMIOTU ZAMÓWIENIA w odniesieniu do zadania antywirus - dostawa oprogramowania antywirusowego

Spis treści. Dzień 1. I Wprowadzenie (wersja 0906) II Dostęp do danych bieżących specyfikacja OPC Data Access (wersja 0906) Kurs OPC S7

Wykład 5: Najważniejsze usługi sieciowe: DNS, SSH, HTTP, . A. Kisiel,Protokoły DNS, SSH, HTTP,

Włącz autopilota w zabezpieczeniach IT

Kurs OPC S7. Spis treści. Dzień 1. I OPC motywacja, zakres zastosowań, podstawowe pojęcia dostępne specyfikacje (wersja 1501)

ZAKŁADANIE POCZTY ELEKTRONICZNEJ - na przykładzie serwisu

inpost Paczkomaty v Strona 1 z 13

dlibra 3.0 Marcin Heliński

Rozwiązanie Trend Micro Worry-Free Business Security 8.0 Porady i wskazówki dotyczące konfiguracji początkowej

Autor: inż. Wojciech Zatorski Opiekun pracy: dr inż. Krzysztof Małecki

Wymagania techniczne dla programów antywirusowych. Oprogramowanie dla serwerów i stacji roboczych będących w sieci - ilość 450 sztuk:

Usługi katalogowe i protokół LDAP

Wymagania techniczne Sage Asystent 2017

Produkty. MKS Produkty

Transkrypt:

MSARCH - system archiwizacji przesyłek E-mail Grzegorz Blinowski G.Blinowski@cc.com.pl CC Otwarte Systemy Komputerowe Sp. z o.o. orz Blinowski G.Blinowski@cc.com.pl CC Otwarte Systemy Komputerowe Sp. z o.o.

Agenda Po co archiwizować e-mail? Problemy przy budowie archiwum e-mail Funkcje systemu MSARCH: wyszukiwanie dostęp do wiadomości Architektura MSARCH przepływ danych indeksy Wydajność

Po co archiwizować e-mail? Zastosowanie typowo backupowe - możliwość odzyskania przesyłek Przeznaczenie "dowodowe" - możliwość jednoznacznego stwierdzenia czy dana przesyłka została wysłana lub dostarczona: przez/do kogo kiedy problemy: naruszenie tajemnicy przedsiębiorstwa, materiały niedozwolone, wirusy,... Użytkownicy mogą przejrzeć archiwum własnych e-maili

Negatywny PR i odpowiedzialność prawna Kontrola poczty wchodzącej to obecnie standard W ciagu najbliższego roku ważniejsza stanie się kontrola poczty wychodzącej e-mail stał się głównym medium wymiany informacji pomiędzy pracownikami wewnątrz firmy oraz w relacjach firma-firma nietrudno o pomyłki zdarza się też działanie w złej wierze koszty odpowiedzialności prawnej są olbrzymie!

Negatywny PR i odpowiedzialność prawna Pomyłki / incydenty Prezes Boeing-a usunięty z powodu molestowania przez e-mail Microsoft: "knife the baby" (w odniesieniu do QuickTime) Badania wykazały, że wśród kadry zarządzającej średniego i wyższego szczebla: 70% otrzymywał e-mail o treści pornograficznej 24% otrzymywało poprzez e-mail informacje poufne lub tajne 64% otrzymywało wiadomości o treści "niepoprawnej politycznie" W grupie "Fortune 500": w 27% firm miały miejsce pozwy o molestowanie seksualne w każdym z przypadków e-mail był jednym z dowodów odszkodowania rzędu dziesiątek tysięcy USD w przypadku naruszenia praw autorskich koszty dochodzą do mln USD

Problemy w archiwizacji przesyłek e-mail Format wiadomości zgodność z RFC 2822, itp. nie wystarcza pewien odsetek przesyłek nie jest zgodny z RFC (zwłaszcza w zakresie kodowania załączników) Autoryzacja nadawca / odbiorca ma prawo wglądu do wiadomości, ale dodatkowo: pole "Bcc" nie jest przekazywane z definicji w nagłówku - odbiorca nie zawsze jest znany należy obsługiwać aliasy grupowe Wydajność rozmiar archiwum dla kilku tysięcy użytkowników w przeciągu kilku miesięcy wyniesie dziesiątki GB oraz setki tysięcy plików efektywne indeksowanie archiwum tych rozmiarów jest trudne

Problemy w archiwizacji przesyłek e-mail E-mail bez nagłówka CR lub LF jako koniec linii w nagłówku (powinno być CR LF) niepoprawne nagłówki, np.: Content-type :text/html Content-type: text/html brak średników w nagłówku: Content-type: text/html charset=iso8859-2 zamiast: Content-type: text/html; charset=iso8859-2 Źle podane kodowanie: iso-8859-2 wyrażane jako iso88592 lub iso8859-2 Niedozwolone znaki przy kodowaniu quoted-printable i Base64 Pusty charset: Content-type: text/plain; charset="" Dwa różne Content-type w jednej wiadomości Spacja w ciągu boundary

MSARCH v 2.2

Główne funkcje Scentralizowana archiwizacja przesyłek otrzymywanych i wysyłanych Indeksowane archiwum wiadomości i załączników Wyszukiwanie wg. kilkudziesięciu kryteriów: w polach nagłówka wiadomości (nadawca, odbiorca, temat, itp.), pełnotekstowe w zawartości przesyłki i załącznikach (txt, html, pdf) "User Authority" - użytkownicy mają dostęp do wiadomości wysłanych do/przez nich: obsługa autoryzacji LDAP dla Active Directory, Sun Directory Server i innych systemów autoryzacji "Send back" - użytkownik może ponownie otrzymać zamówiony zarchiwizowany mail do swojej skrzynki pocztowej Automatyczne usuwanie starych wiadomości z archiwum Interfejs WWW

Główne funkcje Interfejs: użytkownika - WWW wersja polska i angielska Administratora (konfiguracja) - GUI Dostęp do przesyłek: nagłówek sformatowany sformatowane ciało przesyłki nagłówek w postaci źródłowej załączniki jako lista

Więcej o funkcjach - Wyszukiwanie Nadawca: from, sender Odbiorca: to, cc, SMTP "rcpt to" (bcc) Zakres czasowy od-do Temat i zawartość przesyłki: fraza*, fraza1 ~fraza2, fraza1 & fraza2, fraza1 fraza2, fraza1 &! fraza2 podobne, zawiera (like, contains) tak samo dla załączników Inne pola nagłówka Message-ID, User-Agent, Załączniki (prócz treści): nazwa: Content-Type, name; Content-Disposition filename rozmiar: od - do

Więcej o funkcjach - Wyszukiwanie

Więcej o funkcjach - Wyszukiwanie

Więcej o funkcjach - dostęp do wiadomości Administrator - dostęp pełny Użytkownik - dostęp do wiadomości własnych (i grupy) Użytkownik - dostęp do załączników może być ograniczony: Dlaczego? W przypadku gdy polityka archiwizacji zakłada archiwizowanie także wiadomości zawirusowanych dostęp do załączników jest silnie niewskazany

Więcej o funkcjach - dostęp do wiadomości

Więcej o funkcjach - dostęp do wiadomości

Architektura Architektura scentralizowana z wieloma źródłami danych MSARCH agent - źródło danych dla centralnego archiwum źródeł danych może być dowolna liczba - w typowych większych instalacjach dwie (osobno dla poczty wchodzącej i wychodzącej) Serwer archiwizacyjny: jeden engine indeksujący: MS Indexing Service v3, dlaczego? Bezproblemowe indeksowanie dokumentów CDA (Office:.doc,.xls, etc.) bardzo wydajny: indekser zintegrowany z systemem plików na poziomie jądra systemu operacyjnego Indekser zmodyfikowany w celu obsługi formatów przesyłek e-mail

Struktura archiwum Dwa główne nad-archiwa: wiadomości załączniki Archiwum wiadomości i załączników podzielone na odrębne wykazy - po jednym dla każdego kolejnego tygodnia po upływie tygodnia dane przestają być dodawane do wykazu po upływie kolejnego tygodnia wykaz przełączany jest w tryb RO rotacja wykazów zapewnia też automatyczne usuwanie najstarszej części archiwum struktura katalogów i plików odzwierciedla chronologię Podział na wykazy zapewnia: zmniejszenie rozmiaru poszczególnych indeksów przyspiesza wyszukiwanie i reindeksowanie ułatwia usuwanie starych wiadomości

Struktura archiwum 2005 rok marzec dni miesiąca 3 14 15 16 4 5 6 7 8 godziny 4 5 6 7 8 godziny 4 5 6 7 8 godziny

Przepływ danych w systemie MTA Serwer transferu danych Parser wiadomości Load Balancer Klient t.d. MTA Klient t.d. MTA wiadomości SMTP kolejka parsera Zarządca archiwów wiadomości załączniki użytkownik Klient t.d. ARCHIWUM HTTP GUI Internet Information Services zapytania CISSO i wyniki Indexing Service INDEKSY Serwer LDAP dane autoryzacyjne / informacja o użytkowniku maszyna archiwizacyjna Autoryzacja LDAP

Architektura - moduł serwera e-mail Przykładowa instalacja: Ruch SMTP rozdzielony na wchodzący i wychodzący Bramki SMTP pomiędzy firewallem a serwerem pocztowym Kopiowanie wiadomości wykonane na bramkach firewall MSARCH prot SMTP SMTP MSARCH MX / content filter / AV gateway HTTP LDAP SMTP SMTP Serwer E-mail HTTP POP3 IMAP4 Autoryzacja do serwera domeny (tutaj w uproszczeniu - do serwera e-mail)

Architektura - przezroczyste proxy Przykładowa instalacja: Ruch SMTP przechodzi przez przezroczyste proxy wbudowane w MSARCH firewall HTTP LDAP HTTP POP3 IMAP4 Na firewall musi funkcjonować bramka SMTP Autoryzacja do serwera domeny (tutaj w uproszczeniu - do serwera e-mail) SMTP MSARCH SMTP Serwer E-mail Proxy zintegrowane z MSARCH może też być wdrożone na osobnej maszynie

Prosta instalacja Instalator dostępny w wersji polskiej i angielskiej Instalator dokonuje niezbędnych modyfikacji MS IS oraz konfiguruje MS IIS. Istnieje wersja ewaluacyjna (klucz czasowy)

Konfiguracja

Wydajność Wielkość archiwum: Teoretycznie rzędu kilku TB największe wdrożone w praktyce: 0,5 TB 450 GB danych 60 GB indeksów 3,5 mln wiadomości 53 000 wiadomości, 9 GB danych dziennie maszyna: 2 x Xeon 2,4 GHz, 1 GB RAM Czas dostępu do wiadomości w archiwum zawierającym kilka mln wiadomości 5-30 s

Ewaluacja Na naszym stoisku można otrzymać CD testowe! Lub pobrać z Internetu: http://www.cc.com.pl/pl/prods/msarch/home.php

Dziękuję za uwagę! Pytania?