GFI
English Deutsch Français Italiano Nederlands Español
Table of ContentsPreviousNextIndex

Installazione di GFI MailSecurity

Introduzione

Questo capitolo descrive le modalità di installazione e configurazione di GFI MailSecurity. È possibile installare GFI MailSecurity direttamente sul proprio server di posta oppure si può scegliere di installarlo su una macchina separata configurata come server di ritrasmissione o gateway di posta. Quando si installa il prodotto su una macchina separata, si deve configurare la macchina affinché ritrasmetta le email in entrata e uscita al server di posta prima di installare questo software di protezione della posta elettronica.

Per funzionare correttamente, GFI MailSecurity richiede l'accesso all'elenco completo di tutti gli utenti di posta elettronica e relativi indirizzi email. Tale richiesta ha lo scopo di generare le regole di monitoraggio della posta elettronica che filtreranno le email in entrata e in uscita. GFI MailSecurity può definire l'elenco di utenti di posta elettronica in due modi: interrogando Active Directory (ciò richiede l'installazione di questo software in Active Directory mode, modalità Active Directory) oppure importando l'elenco dal Server SMTP (ciò richiede l'installazione di questo software in SMTP mode, modalità SMTP). La modalità da utilizzare dipende interamente dall'impostazione della rete e della macchina su cui si installerà il presente software di protezione della posta. Si può scegliere la modalità di accesso richiesta durante l'installazione di GFI MailSecurity.

Installazione di GFI MailSecurity sul server di posta

Figura 1 - Installazione di GFI MailSecurity sul server di posta

GFI MailSecurity si può installare direttamente sul server di posta, senza dover procedere ad ulteriori configurazioni. Inoltre, si può anche scegliere tra una delle due modalità di installazione (ossia, la modalità Active Directory e quella SMTP) per definire il modo in cui GFI MailSecurity dovrà acquisire l'elenco di utenti email, in quanto il server di posta ha accesso sia ad Active Directory sia all'elenco di utenti SMTP contenuti sul server di posta stesso.

Installazione di GFI MailSecurity su un server di ritrasmissione della posta

Figura 2 - Installazione di GFI MailSecurity su un server gateway o di ritrasmissione della posta

Quando si installa su un server separato (cioè, su un server diverso dal server di posta), è necessario prima configurare la macchina separata affinché funga da gateway (noto anche come "SmartHost" o "server di ritrasmissione della posta") per tutte le email. Ciò significa che tutte le email in entrata devono passare in questa macchina per la scansione prima di essere ritrasmesse al server di posta per la relativa distribuzione (cioè, detta macchina deve essere la prima a ricevere tutte le email destinate al server di posta). Lo stesso principio si applica alle email in uscita: il server di posta deve ritrasmettere tutte le email in uscita alla macchina gateway per la scansione prima che siano recapitate ai destinatari esterni via internet (cioè, detta macchina deve rappresentare l'ultima "fermata" per le email destinate a internet). In questo modo GFI MailSecurity controlla tutte le email in entrata e in uscita prima che vengano recapitate ai rispettivi destinatari.

NOTA 1: GFI MailSecurity va installato in modalità gateway SMTP se si esegue Lotus Notes o un altro server SMTP/POP3!

NOTA 2: se si utilizza una rete Windows NT, la macchina che esegue GFI MailSecurity può essere del tutto separata dalla rete Windows NT; infatti, se installato in modalità SMTP, GFI MailSecurity non richiede Active Directory!

Installazione di GFI MailSecurity davanti al firewall

Figura 3 - Installazione di GFI MailSecurity su una macchina separata in una DMZ (zona demilitarizzata)

In caso di esecuzione di un firewall Windows 2000/2003 come Microsoft ISA Server, un buon modo di impiegare GFI MailSecurity consiste nell'installarlo su una macchina separata davanti al firewall o sul firewall stesso. Questo consente di mantenere il server di posta aziendale dietro il firewall. GFI MailSecurity funge da SmartHost/server di ritrasmissione della posta, se è installato sulla rete perimetrale (nota anche come DMZ, zona demilitarizzata).

Quando GFI MailSecurity non è installato sul server di posta:

  • È possibile eseguire la manutenzione sul server di posta, pur continuando a ricevere email da internet.
  • sul server di posta si utilizza un numero minore di risorse.
  • Tolleranza d'errore supplementare: se succede qualcosa al server di posta, è ancora possibile ricevere email; tali email sono quindi accodate sulla macchina GFI MailSecurity.

NOTA: GFI MailSecurity non richiede una macchina dedicata quando non è installato sul server di posta. È possibile, ad esempio, installare GFI MailSecurity sul firewall (cioè, sul Server ISA) o su macchine che eseguono altre applicazioni, quali GFI MailEssentials.


Table of ContentsPreviousNextIndex


   © 2008. Tutti i diritti riservati. GFI Software Home Prodotti Scarica Per Prova Supporto Ordinare Mappa del Sito Chi Siamo Contattaci