01.03.2012 Security Center Et overblik mailfence/spamfence... 2! Generelt om spamfence... 2! Generelt om mailfence... 2! Gennemse e-mails... 2! Overblik... 2! Statistik... 3! E-mail rapport... 3! Indstillinger... 3! Konto... 3! Leverings diagnose... 3! IP-adgang... 3! Blacklist... 3! Whitelist... 4! Blacklist / Whitelist IP-adresser og landeblokering... 4! Filtyper... 4! Kontakter... 4! Bruger admin... 4! Quarantined Email Report... 4! backupfence (hvis tilkøbt)... 5! Generelt om backfence... 5! Søg i arkiv... 5! Genudsendelses oversigt... 5! Statistik... 5! dnsfence (hvis tilkøbt)... 6! Generelt om dnsfence... 6! Statistik... 6! Konfiguration... 6! Afvisningssider... 6! Whitelist... 6! Blacklist... 6! Indholdskategorier... 7!
Side 2 af 7 mailfence/spamfence For alle vores Fence løsninger gælder det at: Vi sørger for opsætning. Vi sørger for al vedligeholdelse. Vi sørger administration af licenser. Vi sørger for, at I altid nemt kan justere filteret efter behov. Vi sørger for at løsningen er enkel og vedligeholdelsesfri for kunden. Generelt om spamfence Vi har brugt over 7 års erfaring i mailhåndtering, sammen med tusindvis af programmeringstimer, og sat det sammen med markedets bedste software motorer. Resultatet er, at spamfence er en af de mest avancerede og innovative løsninger på markedet i dag. Når en e-mail sendes til jeres virksomhed, vil e-mailen blive sendt igennem vores spamfilter, der lige nu bruger mere end 12 individuelle teknologier til detektering af spam. Såfremt e-mailen ikke klassificeres som spam, vil den blive viderebehandlet i vores system inden den leveres. Det kan være, at den også skal scannes for malware (mailfence), eller lagt i mailarkiv (backupfence) osv. Generelt om mailfence MailFence er vores højtydende realtid e-mail scanning system, der beskytter din virksomhed mod virus som spredes via e-mail. Hver enkelt e-mail besked er scannet, før den når din virksomhed, hvor det kunne medføre enorme skader, forsinkelser og / eller opdelinger. Gennemse e-mails Menupunktet "Gennemse e-mails" er din live e-mail oversigt. Det er her, du kan se og søge i alle de e-mails, der er sendt fra eller modtaget til dit domæne. Overblik Menupunktet Overblik giver et grafisk overblik over nogle fast definerede statistikker. Du kan f.eks. få en øjebliksstatistik over måneden eller se totalen : Herudover kan du se disse 4 andre grafiske statistikker: 1. E-mail virus inficering den seneste uge (opdateres 1 gang om dagen) 2. E-mail spam inficering den seneste uge (opdateres 1 gang om dagen) 3. Virusaktivitet det seneste døgn (opdateres hver time) 4. Virus top 5 - Det seneste døgn (opdateres 1 gang om dagen)
Side 3 af 7 Statistik Menupunktet Statistik giver dig mulighed for at se grafiske e-mail statistikker for både ind og udgående e- mails på valgfri domæner. Her er de forskellige muligheder: Alle Normal mail Fejl ved levering Virus (win) Virus (linux) Malicious Code Spam (possible) Spam Kunderegel Blacklisted mail Whitelisted mail E-mail rapport Menupunktet e-mail rapport giver dig mulighed for at bestille statistikker i en e-mail rapport til en valgfri e- mail-adresse. Indstillinger Menupunktet Indstillinger indeholder hele administrationen af din mailfence & spamfence. Der er disse menupunkter: Konto, Leverings diagnose, IP adgang, Blacklist, Whitelist, Filtyper, Kontakter, Bruger admin, Quarantine Email Report Konto Menupunktet Konto : Herfra kan du tilføje dine indgående og udgående servere, til og fravælges stempler og notifikationer, og justere spamscore (filtreringsværdi) samt sætte en mulig spamscore. Det er muligt, at aktivere SPF. Er det aktiveret (anbefalet) vil e-mails, der ikke valideres som gyldige af SPF blive sendt til karantæne. Det er naturligvis muligt at frigive disse e-mails. Det er også muligt at aktivere et mailerdaemon/postmaster filter, som vil lægge NDR e-mails i karantæne. NDR (Non Delivery Report) e-mails er en automatiseret besked om, at en given e-mail ikke kunne leveres (også kaldet bounce). Leverings diagnose Menupunktet Leverings diagnose : Med denne funktion kan du diagnosticere eventuelle kommunikationsproblemer mellem vores IP-netværk og jeres mailserver eller jeres udbyders mailserver. Ved et tryk på en Test knappen starter diagnosticeringen for et valgte domæne, og kort tid efter kan du se om der skulle være eventuelle kommunikationsproblemer. IP-adgang Menupunktet IP-adgang : Herfra sikrer du, at adgangen til dit Security Center kun tillades fra helt specifikke IP adresser, som du har indtastet. Blacklist Menupunktet Blacklist : Herfra kan du opsætte hvilke domæner og e-mail-adresser du IKKE vil modtage e- mail fra, også kaldet blacklisting/bloker liste.
Side 4 af 7 Whitelist Menupunktet Whitelist : Herfra kan du administrere hvilke domæner, og e-mail-adresser du GERNE vil modtage e-mail fra, også kaldet en whitelist/tillad liste. Det betyder dog ikke, at et domæne/e-mail-adresse skal stå på denne liste, for at du kan modtage e-mails fra dem. Hvis en e-mail eller et domæne står på din tillad liste, vil du altid modtage e-mails fra dem, uanset om e-mailen bliver detekteret som værende spam eller ej. En virusmail vil aldrig blive videresendt (ved mailfence) - uanset om den er fra en e-mail-adresse, der er på tillad listen. Blacklist / Whitelist IP-adresser og landeblokering Ønskes der blokering for specifikke IP-adresser tastes der blot IP-adressen i feltet og herefter trykkes der Tilføj. Ønsker I at blokere for bestemte lande gøres dette under punktet Landeblokering. Der trykkes blot på plustegnet ud for verdensdelen og herefter kan der defineres specifikke lande. Filtyper Menupunktet Filtyper : Herfra kan du opsætte individuelle regler for, hvilke filtyper man ønsker at modtage eller blokere. Der kan f.eks. vælges, at der ikke skal modtages musikfiler som mp3 eller wav filer. Derved kan man ofte mindske den totale trafikmængde væsentligt. Man kan lave forskellige regler for hver bruger, og derved forhindre at visse e-mail adresser ikke kan modtage bestemte filtyper. Kontakter Menupunktet Kontakter : Herfra kan du tilføje og rette i de kontaktpersoner, vi kan rette henvendelse til, hvis der skulle opstå en situation, hvor der kunne blive nødvendigt. Eksempel på dette er ved driftsmeddelelser. Bruger admin Menupunktet Bruger admin : Her kan du se, hvilke brugere der er oprettet på systemet, oprette nye brugere samt slette gamle brugere. Når du skal tilføje en ny bruger, har du mulighed for, at vælge om brugeren skal have administrator rettigheder (Admin) eller almindelige bruger rettigheder (Normal User): Admin: En administrator kan se alle e-mails. Normal User: En almindelig bruger kan kun se de mails, der bliver sendt til den/de e-mail-adresser, der er tilknyttet den specifikke bruger. Quarantined Email Report Menupunktet Quarantined Email Report er en funktion i produktet spamfence. Hvis du aktiverer Quarantined Email Report, vil hver e-mail bruger dagligt eller som konfigureret modtage en e-mail rapport over spam for den pågældende bruger, blokeret indenfor de sidste 24 timer. E-mailen indeholder desuden et link for hver blokeret spammail, så brugerne direkte fra e-mailen kan frigive ønskede spammails. At Frigive spammails er muligt 1 gang pr. spammail, og skal foretages indenfor en periode på 14 dage. Du kan konfigurere hvorledes disse rapporter fremsendes. Således kan du vælge mellem forskellige intervaller eller selv konfigurere på timeplan hvorledes de sendes. Eksempelvis kan du vælge Hver anden time fra 8 til 16 og således modtage en Quarantined Email Report, såfremt der er nogle e-mails i karantæne, hver anden time mellem kl. 8:00 og kl. 16:00. Eksempel på Quarantined Email Report: Type Afsender Emne Modtaget Frigiv spam jegvilfuppe@dig.dk Vigtig information om din bank 2010-03-04 10:52:33 Frigiv Afsendernavn Outlook Tool er et plugin til Outlook, som giver dig direkte mulighed for at generere QER "on demand" uden at skulle logge på Security Center. Outlook Toolen kan installeres lokalt på maskinen eller distribueres centralt fra.
Side 5 af 7 backupfence (hvis tilkøbt) Generelt om backfence Med backupfence kan jeres virksomhed få real-time backup af både indgående og udgående e-mails. Dette betyder, at hvis der skulle ske en fejl på jeres mailserver, eller egne backuprutiner fejler, mærker virksomheden ingen form for datatab, da I blot logger ind i jeres Security Center og gensender den slettede e-mail - det er nemt! Søg i arkiv Menupunktet Søg i arkiv Her har du adgang til at søge i e-mailarkivet som bliver opdateret i realtime. Du kan søge i alle indgående og udgående e-mails, og gensende dem direkte fra søgningen. Genudsendelses oversigt Her kan du se en status over de e-mails, som via menupunktet "Søg i arkiv" er blevet bestilt genudsendt. Genudsendelser kan have 3 forskellige statusser. Er blevet leveret (grønt checkmærke), er ved at blive leveret (grå spinner), eller ikke kunne leveres (rødt ikon). Statistik Her kan du se hvor mange e-mails, som er arkiveret, og hvad disse e-mails fylder via en søgning på domæne og datointerval.
Side 6 af 7 dnsfence (hvis tilkøbt) Generelt om dnsfence DnsFence beskytter mod webbaserede trusler og skadeligt indhold, før det trænger igennem til virksomhedens netværk. For at understøtte virksomhedens IT-politik og eventuelle lovkrav, giver dnsfence ligeledes mulighed for at blokere adgang til upassende websites, kategorifiltrering samt at indføre begrænsninger med henblik på medarbejdernes produktivitet. DnsFence er beregnet til at blokere for websites med skadeligt eller uønsket indhold. DnsFence fungerer ved, at alle DNS opslag foregår gennem vore DNS servere, som filtrerer websites fra, ved at returnere et "forkert" resultat, hver gang et sådan website findes. Statistik Her kan ses hvor mange filtre og black/whitelist der er aktive, samt antallet af overvågede domæner. Tillige vises antal blokeringer og opslag de seneste syv dage i de forskellige filtre og lister samt de fem mest forekommende af de overvågede domæner. Konfiguration Menupunktet Konfiguration Her skal der indtastes alle de IP-adresser, som skal have adgang til dnsfence. Bemærk at computerne skal konfigureres til dette - for eksempelvis x. via DHCP eller ved at ændre dine DNS settings i router eller på klienten til følgende DNS server IP adresser: 89.104.194.26 og 89.104.221.6. I jeres lokale DNS server, skal den globale DNS lookup sættes til dnsfence servere. Dette kan gøres under Properties -> Forwarders på jeres DNS server. Afvisningssider Under Menupunktet Konfiguration kan du vælge om du vil benytte standard afvisningssiderne eller jeres egne afvisningssider som kan indeholde eget logo, forklaring og kontaktoplysninger til IT afdeling eller lignende. Vælges jeres egen afvisningsside, skal IP-adressen eller adresserne til den afvisningsside, som DNS serveren skal videredirigere til indtastes. Der er mulighed for at lave to forskellige sider, en til malware afvisninger og en til andre afvisninger baseret på blacklist og lignende. For at opnå det bedste resultat, anbefaler vi, at der benyttes en speciel opsat webserver, hvor alle requests viser en given side, eller laver en viderestilling. Eksempel på Afvisningsside: Whitelist Her har du mulighed for at whiteliste de hostnavne (hjemmesider), som dit firma skal have adgang til, uanset om dnsfence definerer hjemmesiden som værende skadelig. Blacklist Blokering af hostnavne (hjemmesider) på et givent tidspunkt. Det kan eksempelvis være en spærring af Facebook.dk fra 8:00 til 16:00.
Side 7 af 7 Indholdskategorier Vælg fra listen hvilke filtre der skal aktiveres. Blokeringen træder i kraft straks efter du har klikket. Blokeringer vil gælde hele døgnet. Du kan læse mere om hvert enkelt filter ved at klikke på info-ikonet. Bemærk dog at alle navne og beskrivelser er på engelsk. Domæneovervågning Domæner på denne liste vil blive overvåget af dnsfence. Alle opslag imod de listede domæner registreres og vil derefter kunne ses i statistikken. Der blokeres ikke for adgangen til domænerne, og dine brugere vil ikke blive gjort opmærksom på at opslagene logges. Check domæne Vil du gerne vide hvordan et givent domæne håndteres I din opsætning? Indtast domænet og se hvilke lister domænet er oprettet i. Tillige vil du kunne se hvilke indholdskategorier domænet er opført i, uanset om filteret er aktivt eller ej.