GFI
English Deutsch Français Italiano Nederlands Español
Table of ContentsPreviousNextIndex

Installation von GFI MailSecurity

Einführung

In diesem Kapitel erfahren Sie, wie GFI MailSecurity zu installieren und konfigurieren ist. Sie können die Software direkt auf Ihrem E-Mail-Server oder auf einem separaten Server installieren, der als Mail-Relay/Gateway-Server fungiert. Bei Einrichtung auf einem separaten Server ist dieser vor der Installation von GFI MailSecurity so zu konfigurieren, dass er ein- und ausgehende E-Mails an bzw. von Ihrem E-Mail-Server weitergeben kann.

Damit GFI MailSecurity korrekt arbeitet, muss die Software Zugriff auf die E-Mail-Adressen aller Ihrer E-Mail-Anwender haben. Nur so können E-Mail-Überwachungsregeln zur Filterung ein- und ausgehender Mitteilungen erstellt werden. Eine Liste aller E-Mail-Anwender und ihrer Adressen kann von GFI MailSecurity wie folgt bezogen werden: entweder per Active Directory-Abfrage (hierfür muss die Software im Active Directory-Modus installiert worden sein) oder durch Importieren der Liste vom SMTP-Server (hierfür muss die Software im SMTP-Modus installiert worden sein). Der Installations-modus ist abhängig von der Beschaffenheit Ihres Netzwerks und des Rechners zu wählen, auf dem die Sicherheitssoftware installiert werden soll. Der erforderliche Modus kann während der Installation von GFI MailSecurity ausgewählt werden.

Installation von GFI MailSecurity auf einem E-Mail-Server

Abbildung 1 - Installation von GFI MailSecurity auf einem E-Mail-Server

GFI MailSecurity kann ohne zusätzliche Konfigurierung direkt auf Ihrem E-Mail-Server installiert werden. Zudem haben Sie die Wahl zwischen zwei Installationsmodi (Active Directory-Modus oder SMTP-Modus). Über diese Auswahl bestimmen Sie, wie GFI MailSecurity die Liste Ihrer E-Mail-Anwender abruft, da Ihr E-Mail-Server sowohl Zugriff auf Active Directory als auch auf die Liste der SMTP-Anwender hat, die sich auf dem E-Mail-Server befindet.

Installation von GFI MailSecurity auf einem Mail-Relay-Server

Abbildung 2 - Installation von GFI MailSecurity auf einem Mail-Gateway/Relay-Server

Bei der Installation auf einem getrennten Server (d. h. nicht auf Ihrem E-Mail-Server) muss dieser zunächst so konfiguriert werden, dass er als Gateway für alle E-Mails dient (auch "Smart Host" oder "Mail-Relay" genannt). Alle eingehenden Mitteilungen haben somit zuerst diesen Rechner zwecks Sicherheitscheck zu passieren, bevor sie an den E-Mail-Server weitergegeben werden, der dann die Zustellung an die Empfänger übernimmt. Sämtliche an Ihren E-Mail-Server geschickten Mitteilungen müssen daher immer als Erstes vom Mail-Relay-Server empfangen werden. Gleiches gilt für ausgehende E-Mails: Der E-Mail-Server muss alle zu verschickenden Mitteilungen zum Sicherheitscheck an GFI MailSecurity auf dem Mail-Relay weitergeben, bevor diese dann per Internet an externe Empfänger versendet werden. Der Mail-Relay ist die letzte Station für extern über das Internet übermittelnde E-Mails. Hierdurch ist gewährleistet, dass GFI MailSecurity sämtliche ein- und ausgehenden E-Mails überprüft, bevor sie den Empfängern zugestellt werden.

Hinweis 1: Wenn Sie Lotus Notes oder einen anderen SMTP/POP3-Server einsetzen, muss GFI MailSecurity im SMTP-Modus installiert werden!

Hinweis 2: Bei Einsatz von Windows NT kann der Server mit GFI MailSecurity von Ihrem NT-Netzwerk vollständig getrennt sein - bei einer Installation im SMTP-Modus wird Active Directory von GFI MailSecurity nicht benötigt!

Installation von GFI MailSecurity vor der Firewall

Abbildung 3 - Installation von GFI MailSecurity auf einem separaten Server in einer DMZ

Wenn Sie eine Firewall für Windows 2000/2003 einsetzen, z. B. Microsoft ISA Server, ist zu empfehlen, GFI MailSecurity auf einem eigenen Server vor Ihrer Firewall oder auf dem Firewall-Rechner zu installieren. Hierdurch haben Sie die Möglichkeit, Ihren E-Mail-Server weiterhin hinter der Firewall zu betreiben. GFI MailSecurity fungiert bei der Installation im Netzwerk-Perimeter (DMZ, demilitarisierte Zone) als Smart Host/Mail Relay-Server.

Folgende Vorteile bestehen, wenn GFI MailSecurity nicht auf Ihrem E-Mail-Server installiert ist:

  • Sie können Ihren E-Mail-Server warten und dabei weiterhin E-Mails aus dem Internet empfangen.
  • Auf Ihrem E-Mail-Server werden weniger Ressourcen beansprucht.
  • Sie profitieren von einer erhöhten Fehlertoleranz - sollte Ihr E-Mail-Server ausfallen, können Sie dennoch weiterhin Mitteilungen empfangen. Diese werden für die Dauer des Ausfalls auf dem GFI MailSecurity-Server in eine Warteschlange gestellt.

Hinweis: GFI MailSecurity erfordert keinen dedizierten Server, falls das Programm nicht auf dem E-Mail-Server installiert ist. Richten Sie GFI MailSecurity beispielsweise auf Ihrem Firewall-Server (d. h. unter ISA Server) oder auf einem anderen Server ein, auf dem Anwendungen wie GFI MailEssentials laufen.


Table of ContentsPreviousNextIndex


   © 2008. Alle Rechte vorbehalten. GFI Software Home Produkte Download-Versionen Support Bestellungen Sitemap Über GFI Kontakt