Exchange

download Exchange

of 138

Transcript of Exchange

  • 5/21/2018 Exchange

    1/138

    ESETMAIL SECURITY

    PARA MICROSOFT EXCHANGE SERVER

    Manual de instalacin y Gua del usuarioMicrosoft Windows Server 2000 / 2003 / 2008 / 2008 R2 / 2012 / 2012 R2

    Haga clic aqu para descargar la versin ms reciente de este documento

    http://go.eset.eu/manual?prod_abb=emsx&prod_version=45&doc_name=userguide&lng_abb=esn
  • 5/21/2018 Exchange

    2/138

    ESETMAIL SECURITY

    Copyright 2014de ESET, spol. s r.o.ESET Mail Security ha sido desarrollado por ESET, spol. s r.o.

    Para obtener ms informacin, visite el sitio www.eset.com.Todos los derechos reservados. Ninguna parte de esta documentacinpodr reproducirse, almacenarse en un sistema de recuperacin otransmitirse en forma o modo alguno, ya sea por medios electrnicos,mecnicos, fotocopia, grabacin, escaneo o cualquier otro medio sin laprevia autorizacin por escrito del autor.ESET, spol. s r.o. se reserva el derecho de modificar cualquier elementodel software de la aplicacin sin previo aviso.

    Servicio de atencin al cliente: www.eset.com/support

    REV. 5/2/2014

  • 5/21/2018 Exchange

    3/138

    onteni o

    ..................................................5Introduccin1.

    ........................................................................5Novedades de la versin 4.51.1

    ........................................................................5Requisitos del sistema1.2

    ........................................................................6Mtodos utilizados1.3

    .........................................................................6Anlisis del buzn de correo mediante VSAPI1.3.1

    .........................................................................6Filtrado de mensajes de nivel de servidor SMTP1.3.2........................................................................6Tipos de proteccin1.4

    .........................................................................6Proteccin antivirus1.4.1

    .........................................................................6Proteccin Antispam1.4.2

    .........................................................................7Aplicacin de reglas definidas por el usuario1.4.3

    ........................................................................7Interfaz de usuario1.5

    ..................................................8Instalacin2.

    ........................................................................8Instalacin tpica2.1

    ........................................................................9Instalacin personalizada2.2

    ........................................................................11Terminal Server2.3

    ........................................................................12Actualizacin a una versin ms reciente2.4

    ........................................................................13Roles de Exchange Server: perimetral y concentrador2.5

    ........................................................................13Roles de Exchange Server 20132.6

    ........................................................................13Instalacin en un entorno de clster2.7

    ........................................................................15Licencia2.8

    ........................................................................17Configuracin posterior a la instalacin2.9

    ..................................................19ESET Mail Security: proteccin deMicrosoft Exchange Server

    3.

    ........................................................................19Configuracin general3.1

    .........................................................................19Microsoft Exchange Server3.1.1

    ........................................................................19VSAPI (Interfaz de programacin de aplicacionesde anlisis de virus)

    3.1.1.1

    ........................................................................19Agente de transporte3.1.1.2

    .........................................................................21Reglas3.1.2

    ........................................................................22Cmo agregar reglas nuevas3.1.2.1

    ........................................................................23Acciones emprendidas en la aplicacin de reglas3.1.2.2

    .........................................................................24Archivos de registro3.1.3

    .........................................................................25Cuarentena de mensajes3.1.4

    ........................................................................26Cmo agregar una nueva regla de cuarentena3.1.4.1

    .........................................................................27Rendimiento3.1.5

    ........................................................................27Configuracin del antivirus y antispyware3.2

    .........................................................................28Microsoft Exchange Server3.2.1

    ........................................................................28Interfaz de programacin de aplicaciones deanlisis de virus (VSAPI)

    3.2.1.1

    ..........................................................................28Microsoft Exchange Server 5.5 (VSAPI 1.0)3.2.1.1.1

    .........................................................................29Acciones3.2.1.1.1.1

    .........................................................................29Rendimiento3.2.1.1.1.2..........................................................................29Microsoft Exchange Server 2000 (VSAPI 2.0)3.2.1.1.2

    .........................................................................30Acciones3.2.1.1.2.1

    .........................................................................30Rendimiento3.2.1.1.2.2

    ..........................................................................31Microsoft Exchange Server 2003 (VSAPI 2.5)3.2.1.1.3

    .........................................................................31Acciones3.2.1.1.3.1.........................................................................32Rendimiento3.2.1.1.3.2

    ..........................................................................32Microsoft Exchange Server 2007/2010 (VSAPI 2.6)3.2.1.1.4

    .........................................................................33Acciones3.2.1.1.4.1

    .........................................................................33Rendimiento3.2.1.1.4.2..........................................................................34Agente de transporte3.2.1.1.5

    .........................................................................35Acciones3.2.2

    .........................................................................35Alertas y notificaciones3.2.3

    .........................................................................36Exclusiones automticas3.2.4

    ........................................................................37Proteccin Antispam3.3

    .........................................................................38Microsoft Exchange Server3.3.1

    ........................................................................38Agente de transporte3.3.1.1

    ........................................................................39Proteccin antispam y conector POP33.3.1.2

    .........................................................................40Motor antispam3.3.2

    ........................................................................40Configuracin de parmetros del motor antispam3.3.2.1

    ..........................................................................40Anlisis3.3.2.1.1

    .........................................................................41Muestras3.3.2.1.1.1

    .........................................................................41SpamCompiler3.3.2.1.1.2

    .........................................................................41Lista de archivos de memoria cach3.3.2.1.1.1..........................................................................41Formacin3.3.2.1.2

    ..........................................................................42Reglas3.3.2.1.3

    .........................................................................43Valor de regla3.3.2.1.3.1 .........................................................................43Agregar valor de regla3.3.2.1.3.1

    .........................................................................43Lista de archivos de reglas descargados3.3.2.1.3.2

    .........................................................................43Valor de categora3.3.2.1.3.3

    .........................................................................43Agregar valor de categora3.3.2.1.3.1

    .........................................................................43Lista de reglas personalizadas3.3.2.1.3.4..........................................................................44Filtrado3.3.2.1.4

    .........................................................................44Remitentes permitidos3.3.2.1.4.1

    .........................................................................44Remitentes bloqueados3.3.2.1.4.2

    .........................................................................44Direcciones IP permitidas3.3.2.1.4.3

    .........................................................................44Direcciones IP ignoradas3.3.2.1.4.4

    .........................................................................44Direcciones IP bloqueadas3.3.2.1.4.5

    .........................................................................45Dominios permitidos3.3.2.1.4.6

    .........................................................................45Dominios ignorados3.3.2.1.4.7

    .........................................................................45Dominios bloqueados3.3.2.1.4.8

    .........................................................................45Remitentes falsificados3.3.2.1.4.9..........................................................................45Verificacin3.3.2.1.5

    .........................................................................45RBL (lista de bloqueo en tiempo real)3.3.2.1.5.1

    .........................................................................45Lista de servidores RBL3.3.2.1.5.1

    .........................................................................46LBL (ltima lista de bloqueo)3.3.2.1.5.2

    .........................................................................46Lista de servidores LBL3.3.2.1.5.1

    .........................................................................46Lista de direcciones IP omitidas3.3.2.1.5.2

    .........................................................................46DNSBL (lista de bloqueados de DNS)3.3.2.1.5.3

    .........................................................................46Lista de servidores DNSBL3.3.2.1.5.1..........................................................................46DNS3.3.2.1.6

    ..........................................................................47Nivel3.3.2.1.7

    ..........................................................................47Spambait3.3.2.1.8

    .........................................................................47Direcciones de Spambait3.3.2.1.8.1

    .........................................................................47Direcciones consideradas no existentes3.3.2.1.8.2..........................................................................48Comunicacin3.3.2.1.9

    ..........................................................................48Rendimiento3.3.2.1.10 ..........................................................................48Configuracin regional3.3.2.1.11

    .........................................................................49Lista de idiomas locales3.3.2.1.11.1.........................................................................50Lista de pases3.3.2.1.11.2.........................................................................54Lista de pases bloqueados3.3.2.1.11.3.........................................................................54Lista de conjuntos de caracteres bloqueados3.3.2.1.11.4

    ..........................................................................54Archivos de registro3.3.2.1.12

    ..........................................................................55Estadsticas3.3.2.1.13

    ..........................................................................55Opciones3.3.2.1.14

    .........................................................................55Alertas y notificaciones3.3.3

    ........................................................................56Preguntas frecuentes3.4

    ..................................................59ESET Mail Security: proteccin delservidor

    4.

    ........................................................................59Proteccin antivirus y antispyware4.1

    .........................................................................59Proteccin del sistema de archivos en tiempo real4.1.1

    ........................................................................59Configuracin del control4.1.1.1

    ..........................................................................60Objetos a analizar4.1.1.1.1

    ..........................................................................60Analizar (anlisis cuando se cumpla la condicin)4.1.1.1.2

    ..........................................................................60Opciones avanzadas de anlisis4.1.1.1.3

    ........................................................................61Niveles de desinfeccin4.1.1.2

    ........................................................................61Modificacin de la configuracin de proteccin entiempo real

    4.1.1.3

    ........................................................................62Anlisis de proteccin en tiempo real4.1.1.4

    ........................................................................62Qu debo hacer si la proteccin en tiempo real nofunciona?

    4.1.1.5

    .........................................................................63Proteccin del cliente de correo electrnico4.1.2

    ........................................................................63Comprobacin del protocolo POP34.1.2.1..........................................................................64Compatibilidad4.1.2.1.1

    ........................................................................64Integracin con clientes de correo electrnico4.1.2.2

    ..........................................................................65Agregar mensajes con etiquetas al cuerpo delmensaje

    4.1.2.2.1

    ........................................................................65Eliminar amenazas4.1.2.3

  • 5/21/2018 Exchange

    4/138

    .........................................................................66Proteccin del trfico de Internet4.1.3

    ........................................................................66HTTP, HTTPs4.1.3.1

    ..........................................................................67Gestin de direcciones4.1.3.1.1

    ..........................................................................68Modo activo4.1.3.1.2

    .........................................................................69Anlisis del ordenador a peticin4.1.4

    ........................................................................70Tipo de anlisis4.1.4.1

    ..........................................................................70Anlisis estndar4.1.4.1.1

    ..........................................................................70Anlisis personalizado4.1.4.1.2

    ........................................................................71Objetos de anlisis4.1.4.2

    ........................................................................71Perfiles de anlisis4.1.4.3

    ........................................................................72Lnea de comandos4.1.4.4

    .........................................................................74Rendimiento4.1.5

    .........................................................................74Filtrado de protocolos4.1.6

    ........................................................................74SSL4.1.6.1

    ..........................................................................75Certificados de confianza4.1.6.1.1

    ..........................................................................75Certificados excluidos4.1.6.1.2

    .........................................................................75Configuracin de parmetros del motorThreatSense

    4.1.7

    ........................................................................76Configuracin de objetos4.1.7.1

    ........................................................................76Opciones4.1.7.2

    ........................................................................78Desinfeccin4.1.7.3

    ........................................................................79Extensiones4.1.7.4

    ........................................................................79Lmites4.1.7.5 ........................................................................80Otros4.1.7.6

    .........................................................................80Deteccin de una amenaza4.1.8

    ........................................................................81Actualizacin del programa4.2

    .........................................................................82Configuracin de actualizaciones4.2.1

    ........................................................................83Perfiles de actualizacin4.2.1.1

    ........................................................................83Configuracin avanzada de actualizaciones4.2.1.2

    ..........................................................................83Tipo de actualizacin4.2.1.2.1

    ..........................................................................85Servidor Proxy4.2.1.2.2

    ..........................................................................87Conexin a la red local4.2.1.2.3

    ..........................................................................88Creacin de copias de actualizacin: Mirror4.2.1.2.4

    .........................................................................89Actualizacin desde el servidor Mirror4.2.1.2.4.1

    .........................................................................90Resolucin de problemas de actualizacin delMirror

    4.2.1.2.4.2

    .........................................................................90Cmo crear tareas de actualizacin4.2.2........................................................................91Planificador de tareas4.3

    .........................................................................91Finalidad de las tareas programadas4.3.1

    .........................................................................92Creacin de tareas nuevas4.3.2

    ........................................................................93Cuarentena4.4

    .........................................................................93Copiar archivos en cuarentena4.4.1

    .........................................................................93Restauracin de archivos de cuarentena4.4.2

    .........................................................................94Envo de un archivo a cuarentena4.4.3

    ........................................................................95Archivos de registro4.5

    .........................................................................98Filtrado de registros4.5.1

    .........................................................................100Buscar en el registro4.5.2

    .........................................................................101Mantenimiento de registros4.5.3

    ........................................................................102ESET SysInspector4.6

    .........................................................................102Introduccin a ESET SysInspector4.6.1

    ........................................................................102Inicio de ESET SysInspector4.6.1.1

    .........................................................................103Interfaz de usuario y uso de la aplicacin4.6.2

    ........................................................................103Controles de programa4.6.2.1

    ........................................................................104Navegacin por ESET SysInspector4.6.2.2

    ..........................................................................105Accesos directos del teclado4.6.2.2.1

    ........................................................................107Comparar4.6.2.3

    .........................................................................108Parmetros de la lnea de comandos4.6.3

    .........................................................................108Script de servicio4.6.4

    ........................................................................109Generacin de scripts de servicio4.6.4.1

    ........................................................................109Estructura del script de servicio4.6.4.2

    ........................................................................111Ejecucin de scripts de servicio4.6.4.3

    .........................................................................111Preguntas frecuentes4.6.5

    .........................................................................113ESET SysInspector como parte de ESET MailSecurity

    4.6.6

    ........................................................................113ESET SysRescue4.7

    .........................................................................113Requisitos mnimos4.7.1

    .........................................................................114Cmo crear un CD de recuperacin4.7.2

    .........................................................................114Seleccin de objetivo4.7.3

    .........................................................................114Configuracin4.7.4

    ........................................................................114Carpetas4.7.4.1

    ........................................................................115Antivirus ESET4.7.4.2

    ........................................................................115Configuracin adicional4.7.4.3

    ........................................................................115Protocolo de Internet4.7.4.4

    ........................................................................116Dispositivo de arranque USB4.7.4.5

    ........................................................................116Grabar4.7.4.6

    .........................................................................116Trabajo con ESET SysRescue4.7.5

    ........................................................................116Uso de ESET SysRescue4.7.5.1........................................................................117Opciones de la interfaz de usuario4.8

    .........................................................................118Alertas y notificaciones4.8.1

    .........................................................................119Desactivar la GUI en Terminal Server4.8.2

    ........................................................................120eShell4.9

    .........................................................................121Uso4.9.1

    .........................................................................124Comandos4.9.2

    ........................................................................126Importar y exportar configuracin4.10

    ........................................................................126ThreatSense.Net4.11

    .........................................................................128Archivos sospechosos4.11.1

    .........................................................................129Estadsticas4.11.2

    .........................................................................130Envo de archivos4.11.3

    ........................................................................131Administracin remota4.12........................................................................132Licencias4.13

    ..................................................133Glosario5.

    ........................................................................133Tipos de amenazas5.1

    .........................................................................133Virus5.1.1

    .........................................................................133Gusanos5.1.2

    .........................................................................134Caballos troyanos5.1.3

    .........................................................................134Rootkits5.1.4

    .........................................................................134Adware5.1.5

    .........................................................................135Spyware5.1.6

    .........................................................................135Aplicaciones potencialmente peligrosas5.1.7

    .........................................................................135Aplicaciones potencialmente indeseables5.1.8

    ........................................................................136Correo electrnico5.2

    .........................................................................136Publicidad5.2.1

    .........................................................................136Informacin falsa5.2.2

    .........................................................................137Phishing5.2.3

    .........................................................................137Reconocimiento de correo no deseado nosolicitado

    5.2.4

    ........................................................................137Reglas5.2.4.1

    ........................................................................138Filtro Bayesiano5.2.4.2

    ........................................................................138Lista blanca5.2.4.3

    ........................................................................138Lista negra5.2.4.4

    ........................................................................138Control del servidor5.2.4.5

  • 5/21/2018 Exchange

    5/1385

    1. Introduccin

    ESET Mail Security 4 para Microsoft Exchange Server es una solucin integrada que protege los buzones de correoante diversos tipos de contenido malicioso, como archivos adjuntos infectados por gusanos o troyanos,documentos que contienen scripts dainos, phishing y spam. ESET Mail Security proporciona tres tipos deproteccin: antivirus, antispam y la aplicacin de reglas definidas por el usuario. ESET Mail Security elimina elcontenido malicioso en el servidor de correo, antes de que llegue al buzn de entrada del cliente de correoelectrnico del destinatario.

    ESET Mail Security es compatible con Microsoft Exchange Server versin 2000 y posteriores, as como conMicrosoft Exchange Server en un entorno de clster. En las versiones ms recientes (Microsoft Exchange Server2007 y posteriores), tambin se admiten roles especficos (buzn de correo, concentrador, perimetral). Puedeadministrar ESET Mail Security de forma remota en redes ms grandes con la ayuda de ESET Remote Administrator.

    Adems de ofrecer la proteccin de Microsoft Exchange Server, ESET Mail Security tiene tambin las herramientasnecesarias para garantizar la proteccin del servidor (proteccin residente, proteccin del trfico de Internet,proteccin del cliente de correo electrnico y proteccin antispam).

    1.1 Novedades de la versin 4.5

    En la versin 4.5 se han introducido las siguientes novedades y mejoras con respecto a ESET Mail Security 4.3:

    Se puede acceder fcilmente a la configuracin antispam desde la GUI para que los administradores realicen loscambios con mayor comodidad.

    Compatible con Microsoft Exchange Server 2013.

    Compatible con Microsoft Windows Server 2012 / 2012 R2.

    1.2 Requisitos del sistema

    Sistemas operativos compatibles:

    Microsoft Windows 2000 ServerMicrosoft Windows Server 2003 (x86 y x64)Microsoft Windows Server 2008 (x86 y x64)Microsoft Windows Server 2008 R2Microsoft Windows Server 2012Microsoft Windows Server 2012 R2Microsoft Windows Small Business Server 2003 (x86)Microsoft Windows Small Business Server 2003 R2 (x86)Microsoft Windows Small Business Server 2008 (x64)Microsoft Windows Small Business Server 2011 (x64)

    Versiones compatibles de Microsoft Exchange Server:

    Microsoft Exchange Server 2000 SP1, SP2 y SP3Microsoft Exchange Server 2003 SP1 y SP2Microsoft Exchange Server 2007 SP1, SP2 y SP3Microsoft Exchange Server 2010 SP1, SP2 y SP3Microsoft Exchange Server 2013

    Los requisitos de hardware dependen de las versiones utilizadas del sistema operativo y de Microsoft Exchange

    Server. Recomendamos la lectura de la documentacin del producto Microsoft Exchange Server para obtenerinformacin ms detallada sobre los requisitos de hardware.

  • 5/21/2018 Exchange

    6/1386

    1.3 Mtodos utilizados

    Se utilizan dos mtodos independientes para analizar mensajes de correo electrnico:

    Anlisis del buzn de correo mediante VSAPIFiltrado de mensajes de nivel de servidor SMTP

    1.3.1 Anlisis del buzn de correo mediante VSAPI

    El proceso de anlisis del buzn de correo se activa y controla con Microsoft Exchange Server. Los mensajes decorreo electrnico de la base de datos de archivos de Microsoft Exchange Server se analizan constantemente. Segnla versin de Microsoft Exchange Server, la versin de la interfaz de VSAPI y la configuracin definida por el usuario,el proceso de anlisis se puede activar en cualquiera de estas situaciones:

    Cuando el usuario accede al correo electrnico, por ejemplo, en un cliente de correo electrnico (el correoelectrnico se analiza siempre con la base de firmas de virus ms reciente).En segundo plano, cuando se hace poco uso de Microsoft Exchange Server.Proactivamente (de acuerdo con el algoritmo interno de Microsoft Exchange Server).

    Actualmente, la interfaz de VSAPI se utiliza para el anlisis antivirus y la proteccin basada en reglas.

    1.3.2 Filtrado de mensajes de nivel de servidor SMTP

    El filtrado de nivel de servidor SMTP se garantiza mediante un complemento especializado. En Microsoft ExchangeServer 2000 y 2003, el complemento en cuestin (Receptor de sucesos) se registra en el servidor SMTP como parte deInternet Information Services (IIS). En Microsoft Exchange Server 2007/2010, el complemento se registra comoagente de transporte en los roles Perimetralo Concentradorde Microsoft Exchange Server.

    El filtrado de nivel de servidor SMTP por parte de un agente de transporte ofrece proteccin en forma de reglasantivirus, antispam y definidas por usuario. A diferencia del filtrado VSAPI, el filtrado de nivel de servidor SMTP serealiza antes de que el correo analizado llegue al buzn de correo de Microsoft Exchange Server.

    1.4 Tipos de proteccin

    Hay tres tipos de proteccin:

    1.4.1 Proteccin antivirus

    La proteccin antivirus es una de las funciones bsicas del producto ESET Mail Security. La proteccin antivirusprotege contra ataques maliciosos al sistema mediante el control de las comunicaciones por Internet, el correoelectrnico y los archivos. Si se detecta una amenaza con cdigo malicioso, el mdulo antivirus puede bloquearlopara despus desinfectarlo, eliminarlo o ponerlo en cuarentena .

    1.4.2 Proteccin Antispam

    La proteccin antispam integra varias tecnologas (RBL, DNSBL, identificacin mediante huellas digitales, anlisisde reputacin, anlisis de contenido, filtro Bayesiano, reglas, creacin manual de listas blancas/negras, etc.) paraalcanzar el mximo nivel de deteccin de amenazas de correo electrnico. La salida del motor de anlisis antispames el valor de probabilidad de correo no deseado del mensaje de correo electrnico expresado en forma deporcentaje (de 0 a 100).

    La tcnica de creacin de listas grises es otro componente del mdulo de proteccin antispam (est desactivada deforma predeterminada). La tcnica se basa en la especificacin RFC 821, la cual indica que como SMTP se consideraun transporte poco fiable, todos los agentes de transferencia de mensajes (MTA) deberan intentar entregar unmensaje de correo electrnico repetidamente cuando detecten un error de entrega temporal. Una parteimportante del correo no deseado consiste en entregas puntuales (mediante herramientas especializadas) a unalista masiva de direcciones de correo electrnico generada de forma automtica. Los servidores que utilizan listasgrises calculan un valor de control (hash) para la direccin del remitente del sobre, la direccin del destinatario delsobre y la direccin IP del MTA que realiza el envo. Si el servidor no encuentra el valor de control de estas tresdirecciones en la base de datos, rechaza el mensaje y devuelve un cdigo de error temporal (por ejemplo, el errortemporal 451). Un servidor legtimo intentar entregar el mensaje otra vez despus de un intervalo de tiempo

    6

    6

    93

  • 5/21/2018 Exchange

    7/1387

    variable. Cuando se realiza el segundo intento, este valor de control se almacena en la base de datos de conexionescomprobadas, de manera que a partir de ese momento se entregarn todos los mensajes con las caractersticaspertinentes.

    1.4.3 Aplicacin de reglas definidas por el usuario

    La proteccin basada en reglas definidas por el usuario est disponible para su anlisis con el agente de transporte yVSAPI. Puede utilizar la interfaz de usuario de ESET Mail Security para crear reglas individuales que, despus, puede

    combinar. Si una regla utiliza varias condiciones, estas se enlazarn con el operador lgico AND. De esta manera, laregla solo se ejecutar si se cumplen todas sus condiciones. Si se crean varias reglas, se aplicar el operador lgicoOR, de modo que el programa ejecutar la primera regla cuyas condiciones se cumplan.

    En la secuencia de anlisis, la primera tcnica que se utiliza es la creacin de listas grises (si est activada). Losprocedimientos posteriores ejecutarn siempre las siguientes tcnicas: proteccin basada en reglas definidas por elusuario, anlisis antivirus y, por ltimo, anlisis antispam.

    1.5 Interfaz de usuario

    El diseo de la interfaz grfica de usuario (GUI) de ESET Mail Security pretende ser lo ms intuitivo posible. La GUIproporciona a los usuarios acceso rpido y sencillo a las principales funciones del programa.

    Adems de la GUI principal, est disponible un rbol de configuracin avanzada, al que se puede acceder desdecualquier punto del programa pulsando la tecla F5.

    Al pulsar F5, la ventana del rbol de configuracin avanzada se abre y muestra una lista de caractersticasconfigurables del programa. En esta ventana, puede configurar los ajustes y las opciones segn sus necesidades. Laestructura de rbol se divide en dos secciones: Proteccin del servidory Proteccin del ordenador. La seccinProteccin del servidorcontiene elementos relativos a la configuracin de ESET Mail Security que son especficosde la proteccin de Microsoft Exchange Server. La seccin Proteccin del ordenadorcontiene elementosconfigurables para la proteccin del propio servidor.

  • 5/21/2018 Exchange

    8/1388

    2. Instalacin

    Despus de comprar ESET Mail Security, el instalador se puede descargar del sitio web de ESET (www.eset.com)como un archivo .msi.

    Recuerde que el instalador debe ejecutarse con la cuenta de administrador integrado. Los dems usuarios notienen los derechos de acceso suficientes, aunque sean miembros de un grupo de administradores. Por este motivodebe utilizar la cuenta de administrador integrado, ya que la instalacin solo se puede completar con la cuenta de

    administrador.

    El instalador puede ejecutarse de dos maneras:

    Puede iniciar sesin localmente con las credenciales de la cuenta de administrador y ejecutar el instalador.Si ha iniciado sesin con otro usuario, abra la ventana de smbolo del sistema con Ejecutar comoy escriba lascredenciales de la cuenta de administrador para ejecutar el comando como administrador; a continuacin,escriba el comando de ejecucin del instalador (p. ej. msiexec /i emsx_nt64_ENU.msi pero debe reemplazaremsx_nt64_ENU.msi por el nombre de archivo exacto del instalador msi descargado).

    Cuando ejecute el instalador, el asistente de instalacin le proporcionar instrucciones para realizar laconfiguracin bsica. Estn disponibles dos tipos de instalacin con distintos niveles de detalle de configuracin:

    1. Instalacintpica2. Instalacinpersonalizada

    NOTA: si es posible, le recomendamos encarecidamente que instale ESET Mail Security en un sistema operativorecin instalado o configurado. No obstante, si tiene que instalarlo en un sistema actual, es preferible que primero

    desinstale la versin anterior de ESET Mail Security, reinicie el servidor y, a continuacin, instale la nueva versin deESET Mail Security.

    2.1 Instalacin tpica

    El modo de instalacin tpica instala ESET Mail Security rpidamente y con una configuracin mnima durante elproceso de instalacin. La instalacin tpica es el modo de instalacin predeterminado y se recomienda cuando noes necesaria una configuracin especfica. Una vez que haya instalado ESET Mail Security en el sistema, podrmodificar las opciones y la configuracin en cualquier momento. En esta gua del usuario, la configuracin y lafuncionalidad se describen detalladamente. La configuracin del modo de instalacin tpica proporciona un nivel deseguridad excelente, es fcil de usar y permite un elevado rendimiento del sistema.

    Despus de seleccionar el modo de instalacin y hacer clic en Siguiente, se le solicitarn su nombre de usuario ycontrasea. Estos datos son importantes para que el sistema est protegido constantemente, pues el nombre deusuario y la contrasean permiten la actualizacin automtica de la base de firmas de virus.

    Escriba el nombre de usuario y la contrasea que recibi al adquirir o registrar el producto en los campos

    81

    http://www.eset.com/
  • 5/21/2018 Exchange

    9/1389

    correspondientes. Si no tiene un nombre de usuario y una contrasea, puede introducirlos directamente desde elprograma ms adelante.

    En el paso siguiente (Administradorde licencias), agregue el archivo de licencia que recibi por correo electrnicotras la compra del producto.

    El prximo paso es configurar el sistema de alerta temprana ThreatSense.Net. El sistema de alerta tempranaThreatSense.Net ayuda a garantizar que ESET se mantenga informado de forma continua e inmediata sobre lasnuevas amenazas con el fin de proteger rpidamente a sus clientes. Este sistema permite el envo de amenazasnuevas al laboratorio de amenazas de ESET, donde se analizan, procesan y agregan a la base de firmas de virus. Deforma predeterminada, la opcin Activar elsistema dealertatempranaThreatSense.Netest seleccionada.Haga clic en Configuracinavanzadapara modificar la configuracin detallada para el envo de archivossospechosos.

    El siguiente paso del proceso de instalacin consiste en configurar la Deteccindeaplicacionespotencialmenteindeseables. Las aplicaciones potencialmente indeseables no tienen por qu ser maliciosas, pero pueden influirnegativamente en el comportamiento del sistema operativo. Consulte el captulo Aplicaciones potencialmenteindeseables para obtener ms informacin.

    Estas aplicaciones suelen instalarse con otros programas y puede resultar difcil detectarlas durante la instalacin.Aunque estas aplicaciones suelen mostrar una notificacin durante la instalacin, se pueden instalar fcilmente sinsu consentimiento.

    Seleccione Activarla deteccindeaplicacionespotencialmenteindeseablespara permitir que ESET MailSecurity detecte este tipo de aplicaciones. Si no desea utilizar esta funcionalidad, seleccione No activar ladeteccindeaplicacionespotencialmenteindeseables.

    El ltimo paso de la instalacin tpica es la confirmacin de la instalacin, para lo que debe hacer clic en el botnInstalar.

    2.2 Instalacin personalizada

    La instalacin personalizada se ha diseado para usuarios que desean configurar ESET Mail Security durante elproceso de instalacin.

    Despus de seleccionar el modo de instalacin y hacer clic en Siguiente, se le solicitar que seleccione unaubicacin de destino para la instalacin. De forma predeterminada, el programa se instala en C:\Archivos deprograma\ESET\ESET Mail Security. Haga clic en Examinarpara cambiar esta ubicacin (no recomendado).

    A continuacin, escriba su nombre de usuarioy contrasea. Este paso es igual que el paso de instalacin tpica(consulte "Instalacin tpica" ).

    En el paso siguiente (administrador de licencias), agregue el archivo de licencia que recibi por correo electrnicotras la compra del producto.

    135

    8

  • 5/21/2018 Exchange

    10/13810

    Una vez que haya introducido el nombre de usuario y la contrasea, haga clic en Siguientepara ir al paso Configure

    suconexin aInternet.

    Si utiliza un servidor proxy, este debe estar configurado correctamente para que las actualizaciones de la base defirmas de virus funcionen correctamente. Si desea que el servidor Proxy se configure automticamente, seleccionela configuracin predeterminada Desconozcosiesusadoun servidorProxy.Usarlasmismascaractersticasestablecidas paraInternetExplorer(recomendado)y haga clic en Siguiente. Si no utiliza un servidor Proxy,seleccione la opcin NoseutilizaunservidorProxy.

    Si lo prefiere, puede introducir los datos de configuracin del servidor Proxy manualmente. Para configurar elservidor Proxy, seleccione ConexinmedianteservidorProxyy haga clic en Siguiente. Introduzca la direccin IP oURL de su servidor Proxy en el campo Direccin. En el campo Puerto, especifique el puerto donde el servidor Proxyacepta conexiones (3128 de forma predeterminada). En el caso de que el servidor Proxy requiera autenticacin, debeintroducir un nombre de usuarioy una contraseapara poder acceder al servidor proxy. La configuracin delservidor Proxy tambin se puede copiar de Internet Explorer, si se desea Una vez que haya introducido los datos delservidor Proxy, haga clic en Aplicary confirme la seleccin.

    Haga clic en Siguientepara ir al paso Configurar los parmetros de lasactualizacionesautomticas. Este pasole permite disear la gestin de las actualizaciones automticas de componentes del programa en el sistema. Hagaclic en Cambiarpara acceder a la configuracin avanzada.

    Si no desea que se actualicen los componentes del programa, seleccione la opcin Nunca actualizar loscomponentes del programa. Seleccione la opcin Preguntarantesdedescargaractualizacionespara que semuestre una ventana de confirmacin antes de descargar componentes del programa. Para descargar las

  • 5/21/2018 Exchange

    11/13811

    actualizaciones de componentes del programa de forma automtica, seleccione la opcin Actualizar siempre loscomponentes del programa.

    NOTA: Tras una actualizacin de componentes del programa, suele ser necesario reiniciar el ordenador. Serecomienda seleccionar la opcin Nunca reiniciar elordenador. Las actualizaciones de componentes msrecientes se aplicarn la prxima vez que se reinicie el servidor (reinicio programado , manual o de otro tipo).Seleccione Si es necesario, ofrecer reiniciar el ordenadorsi desea recibir un recordatorio para reiniciar el servidordespus de actualizar los componentes. Esta configuracin le permite reiniciar el servidor inmediatamente oretrasar el reinicio hasta otro momento.

    En la prxima ventana de instalacin tiene la opcin de definir una contrasea para proteger la configuracin delprograma. Seleccione la opcin Protegerlaconfiguracinconcontraseay seleccione una contrasea para loscampos Contraseanuevay Confirmarnuevacontrasea.

    Los dos pasos de instalacin siguientes, Sistema dealertatempranay Deteccindeaplicacionespotencialmenteindeseablesde ThreatSense.Net, son iguales que los pasos del modo de instalacin tpica(consulte "Instalacin tpica" ).

    Haga clic en Instalar, en la ventana Preparadoparainstalar, para completar la instalacin.

    2.3 Terminal Server

    Si ha instalado ESET Mail Security en un servidor Windows Server que acta como Terminal Server, es preferible quedesactive la GUI de ESET Mail Security para impedir que se inicie cada que vez que se registra un usuario. Consulte elcaptulo Desactivar la GUI en Terminal Server para conocer los pasos de desactivacin especficos.

    91

    8

    119

  • 5/21/2018 Exchange

    12/13812

    2.4 Actualizacin a una versin ms reciente

    Las versiones nuevas de ESET Mail Security mejoran o solucionan problemas que no se pueden arreglar con lasactualizaciones automticas de los mdulos de programa. La versin ms reciente de ESET Mail Security se puedeinstalar con estos mtodos:

    1. Actualizacin automtica mediante una actualizacin de componentes del programa (PCU)

    Las actualizaciones de componentes del programa se distribuyen a todos los usuarios y pueden afectar adeterminadas configuraciones del sistema, de modo que se envan tras un largo perodo de pruebas quegarantizan una proceso de actualizacin sin problemas en todas las configuraciones posibles del sistema.

    2. Manualmente. Por ejemplo, si necesita instalar una versin ms reciente inmediatamente despus de sulanzamiento o desea actualizar el sistema con la ltima generacin de ESET Mail Security (p. ej., de la versin 4.2o 4.3 a la versin 4.5).

    Puede realizar una actualizacin manual a una versin ms reciente de dos formas: en contexto (la versin msreciente se instala sobre la versin actual) o mediante una instalacin limpia (antes de instalar la versin msreciente, se desinstala la versin anterior).

    Para realizar una actualizacin manual:

    1. Actualizacin en contexto: Instale la versin ms reciente sobre la versin actual ESET Mail Security; para ello,siga los pasos que se indican en el captulo Instalacin . La configuracin existente (incluida la configuracinantispam) se importar automticamente en la versin ms reciente durante la instalacin.

    2. Instalacin limpia:

    a) Exporte su configuracin a un archivo xml mediante la caracterstica Importar y exportar configuracin .

    b) Abra este archivo xml en un editor xml dedicado o un editor de texto que admita xml (como WordPad oNotepad++, entre otros) y, a continuacin, cambie el nmero de SECTION ID de la tercera lnea a"1000404", de modo que tenga el aspecto siguiente:

    c) Descargue la herramienta EMSX AntispamSettingsExport de este artculo de la base de conocimientos.Guarde EMSX_AntispamSettingsExport.exe en el servidor Exchange Server que vaya a actualizar con la versinms reciente de ESET Mail Security.

    d) Ejecute la herramienta EMSX_AntispamSettingsExport.exe . La herramienta crear un archivo cfg.xmlcon laconfiguracin antispam de la instalacin actual de ESET Mail Security.

    e) Descargue el archivo de instalacin msi de la versin ms reciente de ESET Mail Security.

    f) Copie el archivocfg.xmlcreado por la herramienta EMSX AntispamSettingsExport en la misma ubicacindonde guard el archivo de instalacin msi de ESET Mail Security (p. ej. emsx_nt64_ENU.msi).

    g) Desinstale la versin actual de ESET Mail Security.

    h) Ejecute el archivo de instalacin msi de ESET Mail Security 4.5. La configuracin antispam que ha exportadoal archivo cfg.xmlse importar automticamente en la nueva versin.

    i) Una vez que haya finalizado la instalacin, utilice la caracterstica Importar y exportar configuracin yun editor xml para importar la configuracin del archivo xml que guard y modific en los pasos a) y b), aspodr utilizar su configuracin anterior en la nueva versin de ESET Mail Security.

    Una vez que haya realizado los pasos anteriores, tendr instalada en su sistema la nueva versin de ESET MailSecurity con su configuracin personalizada anterior.

    Para obtener ms informacin sobre el proceso de actualizacin, consulte este artculo de la base de conocimientos.

    NOTA: Estos dos procesos de actualizacin manual (instalacin en contexto y limpia) se aplican nicamente a laactualizacin desde las versiones 4.2 y 4.3 de ESET Mail Security a la versin 4.5.

    8

    126

    126

    http://kb.eset.com/esetkb/index?page=content&id=SOLN3313http://kb.eset.com/esetkb/index?page=content&id=SOLN3313
  • 5/21/2018 Exchange

    13/13813

    2.5 Roles de Exchange Server: perimetral y concentrador

    De forma predeterminada, los servidores Transporte perimetral tienen las caractersticas antispam activadas y losservidores Concentrador de transporte, desactivadas. Esta es la configuracin deseada en las organizaciones deExchange que tienen un servidor Transporte perimetral. Se recomienda que el servidor Transporte perimetral dondese ejecute la proteccin antispam de ESET Mail Security est configurado para filtrar los mensajes antes de que sedirijan a la organizacin de Exchange.

    El rol perimetral es la ubicacin preferida para el anlisis antispam, ya que permite que ESET Mail Security rechace elcorreo no deseado al principio del proceso, de manera que evita poner una carga innecesaria en las capas de red. Alutilizar esta configuracin, ESET Mail Security filtra los mensajes entrantes en el servidor Transporte perimetral, demodo que se pueden trasladar de forma segura al servidor Concentrador de transporte, sin necesidad de un mayorfiltrado.

    Sin embargo, si su organizacin no utiliza el servidor Transporte perimetral y solo tiene el servidor Concentrador detransporte, se recomienda activar las caractersticas antispam en el servidor Concentrador de transporte que recibalos mensajes entrantes de Internet mediante SMTP.

    2.6 Roles de Exchange Server 2013La arquitectura de Exchange Server 2013 es diferente de las versiones anteriores de Microsoft Exchange. EnExchange 2013 solo hay dos funciones de servidor, el servidor de acceso de cliente y el servidor de buzn de correo.Si tiene previsto proteger Microsoft Exchange 2013 con ESET Mail Security, instlelo en un sistema que ejecuteMicrosoft Exchange 2013 con el rol de servidor de buzn de correo. ESET Mail Security no admite el rol de servidor deacceso de cliente.

    La instalacin de ESET Mail Security en Windows SBS (Small Business Server) es una excepcin. En el caso deWindows SBS, todos los roles de Exchange se ejecutan en el mismo servidor, por lo que ESET Mail Security seejecutarn correctamente y proporcionarn todos los tipos de proteccin, incluida la proteccin del servidor decorreo.

    Sin embargo, si instala ESET Mail Security en un sistema que solo ejecute el rol de servidor de acceso de cliente(servidor CAS dedicado), las caractersticas ms importantes de ESET Mail Security no funcionarn, sobre todo lasdel servidor de correo. En este caso, solo funcionar la proteccin en tiempo real del sistema de archivos y algunoscomponentes de Proteccin del ordenador ; el servidor de correo no contar con ningn tipo de proteccin. Poreste motivo, no recomendamos la instalacin de ESET Mail Security en un servidor con el rol de servidor de accesode cliente. Como ya hemos dicho, esto no es aplicable a Windows SBS (Small Business Server).

    NOTA: Microsoft Exchange 2013 presenta determinadas restricciones tcnicas que impiden la compatibilidad deESET Mail Security con el rol de servidor de acceso de cliente (CAS).

    2.7 Instalacin en un entorno de clster

    Un clster es un grupo de servidores (un servidor conectado a un clster se llama "nodo") que funcionan como unsolo servidor. Este tipo de entorno proporciona un elevado nivel de accesibilidad y fiabilidad a los serviciosdisponibles. Si uno de los nodos del clster falla o deja de estar accesible, otro nodo del clster lo sustituyeautomticamente. ESET Mail Security es totalmente compatible con servidores Microsoft Exchange Serverconectados en clster. Para que ESET Mail Security funcione correctamente, es importante que todos los nodos deun clster contengan la misma configuracin. Esto se consigue aplicando una directiva mediante ESET RemoteAdministrator (ERA). En los captulos siguientes se explica cmo instalar y configurar ESET Mail Security enservidores de un entorno de clster con ERA.

    Instalacin

    En este captulo se explica el mtodo de instalacin impulsada; aunque no es el nico mtodo posible para instalar

    un producto en el ordenador de destino. Si desea informacin sobre otros mtodos de instalacin, consulte la Guadel usuario de ESET Remote Administrator.

    1) Descargue el paquete de instalacin mside ESET Mail Security del sitio web de ESET al ordenador donde estinstalado ERA. En la ficha ERA > Instalacin remota> Ordenadores, haga clic con el botn derecho del ratn sobrecualquier ordenador de la lista y seleccione Administrar paquetesen el men contextual. En el men desplegable

    59

  • 5/21/2018 Exchange

    14/13814

    Tipo, seleccione Paquete de productos de seguridad de ESETy haga clic en Agregar. En Origen, localice elpaquete de instalacin de ESET Mail Security que ha descargado y haga clic en Crear.

    2) En Modificar o seleccionar la configuracin asociada a este paquete, haga clic en Modificary configure losajustes de ESET Mail Securitysegn sus necesidades. Los ajustes de ESET Mail Security se encuentran en estassecciones: ESET Smart Security, ESET NOD32 Antivirus > Proteccin del servidor de correo electrnicoyProteccin del servidor de correo electrnico para Microsoft Exchange Server. Aqu tambin puede definir losparmetros de otros mdulos incluidos en ESET Mail Security (como el mdulo de actualizacin, el anlisis delordenador, etc.). Se recomienda exportar los ajustes configurados en un archivo .xml que despus se puede utilizarpara, por ejemplo, crear el paquete de instalacin o aplicar una directiva o tarea de configuracin.

    3) Haga clic en Cerrar. En el siguiente cuadro de dilogo (Desea guardar los paquetes en el servidor?), seleccioneSy escriba el nombre del paquete de instalacin. El paquete de instalacin terminado (con el nombre y laconfiguracin) se guardar en el servidor. Por lo general, este paquete se utiliza para la instalacin impulsada,aunque tambin se puede guardar como un paquete de instalacin msiestndar para una instalacin directa en elservidor (en el Editor de paquetes de instalacin>Guardar como).

    4) Ahora que el paquete de instalacin est listo, puede iniciar la instalacin remota en los nodos de un clster. Enla ficha ERA > Instalacin remota> Ordenadores, seleccione los nodos en los que desea instalar ESET MailSecurity (Ctrl + clic o Shift + clic). Haga clic con el botn derecho del ratn en cualquiera de los ordenadoresseleccionados y elija Instalacin impulsadaen el men contextual. Utilice los botones Establecer/Establecer

    todaspara definir el Nombre de usuarioy la Contraseade un usuario en el ordenador de destino (debe ser unusuario con derechos de administrador). Haga clic en Siguientepara seleccionar el paquete de instalacin y enFinalizarpara iniciar el proceso de instalacin remota. El paquete de instalacin que contiene los ajustes deconfiguracin personalizada y de ESET Mail Security se instalar en los ordenadores/nodos de destinoseleccionados. Tras un breve perodo de tiempo, los clientes que tengan ESET Mail Security se mostrarn en la fichaERA > Clientes. Ahora puede gestionar los clientes de forma remota.

    NOTA: para que el proceso de instalacin remota se ejecute sin problemas, los ordenadores de destino y ERA Serverdeben cumplir una serie de condiciones. Encontrar ms informacin en la Gua del usuario de ESET RemoteAdministrator.

    Configuracin

    Para que ESET Mail Security funcione correctamente en los nodos de un clster, los nodos deben tener la mismaconfiguracin en todo momento. Esta condicin se cumple si se sigui el mtodo de instalacin impulsada arribaindicado. Sin embargo, existe la posibilidad de que la configuracin se modifique por error y aparezcanincoherencias entre los productos de ESET Mail Security en un clster. Esto se puede evitar utilizando una directivaen ERA. Las directivas son muy parecidas a una tarea de configuracin estndar: envan al cliente la configuracindefinida en el editor de configuracin, aunque se diferencian en que las directivas se aplican a los clientes de formaconstante. De este modo, las directivas se pueden definir como una configuracin que aplica peridicamente a uncliente o grupo de clientes.

    En ERA > Herramientas> Administrador de directivas, hay varias opciones de uso de una directiva. La opcin mssencilla en la Directiva principal predeterminada, que tambin funciona como Directiva predeterminada paraclientes principales. Este tipo de directiva se aplica automticamente a todos los clientes que estn conectados

    (en este caso, a todos los productos de ESET Mail Security de un clster). La directiva se puede configurar haciendoclic en Modificaro con la configuracin guardada en el archivo .xml, si se ha creado uno.

    La segunda opcin consiste en crear una directiva nueva (Agregar nueva directiva secundaria) y utilizar la opcinAgregar clientespara asignar todos los productos de ESET Mail Security a esta directiva.

    Esta configuracin garantiza la aplicacin de una sola directiva con la misma configuracin a todos los clientes. Sidesea modificar la configuracin existente de un servidor de ESET Mail Security en un clster, solo tiene quemodificar la directiva actual. Los cambios se aplicarn a todos los clientes asignados a esta directiva.

    NOTA: Consulte la Gua del usuario de ESET Remote Administrator para obtener informacin detallada sobre lasdirectivas.

  • 5/21/2018 Exchange

    15/13815

    2.8 Licencia

    La introduccin del archivo de licencia de ESET Mail Security for Microsoft Exchange Server es un paso fundamental.Sin este archivo, la proteccin del correo electrnico en Microsoft Exchange Server no funcionara correctamente. Sino aade el archivo de licencia durante la instalacin, puede hacerlo a posteriori en la configuracin avanzada, enVarios > Licencias.

    ESET Mail Security le permite utilizar varias licencias al mismo tiempo. Para hacerlo, debe combinarlas como seindica a continuacin:

    1) Combinacin de dos o ms licencias de un cliente (es decir, licencias asignadas al mismo nombre de cliente); elnmero de buzones de correo analizados aumenta proporcionalmente. El administrador de licencias siguemostrando ambas licencias.

    2) Combinacin de dos o ms licencias de clientes distintos. Esto sucede exactamente igual que en el primer caso,con la nica diferencia de que al menos una de las licencias debe tener un atributo especial. Este atributo esnecesario para combinar licencias de clientes distintos. Si desea utilizar una licencia de este tipo, solicite aldistribuidor local que genere una para usted.

    NOTA: el perodo de validez de la nueva licencia se corresponde con la fecha de expiracin de la licencia que antes

    caduque de las dos.

    ESET Mail Security for Microsoft Exchange Server (EMSX) compara el nmero de buzones de correo de ActiveDirectory con el nmero de licencias que posee. Se comprueban todas las instancias de Active Directory de

    Exchange Server para determinar el nmero total de buzones de correo. El recuento de buzones de correo nocontabiliza los buzones de correo del sistema, los buzones de correo desactivados ni los alias de correo electrnico.En los entornos de clster, tampoco se contabilizan los nodos que tienen el rol de buzn de correo en clster.

    Para determinar el nmero de buzones de correo de Exchange activos que posee, abra Usuarios y equipos deActive Directoryen el servidor. Haga clic en el dominio con el botn derecho del ratn y, a continuacin, haga clicen Buscar. Despus, en el men desplegable Buscar, seleccione Bsqueda personalizaday haga clic en la fichaAvanzadas. Pegue la siguiente consulta LDAP y haga clic en Buscar ahora:

    (&(objectClass=user)(objectCategory=person)(mailNickname=*)(|(homeMDB=*)(msExchHomeServerName=*))(!(name=SystemMailbox{*))(!(name=CAS_{*))(msExchUserAccountControl=0)(!userAccountControl:1.2.840.113556.1.4.803:=2))

  • 5/21/2018 Exchange

    16/13816

    Si el nmero de buzones de correo de Active Directory supera el recuento de licencias, se anotar un mensaje en elregistro de Microsoft Exchange Server para indicarle que el estado de la proteccin ha cambiado porque se hasuperado el nmero de buzones de correo que admite su licencia. ESET Mail Security tambin cambiar el Estado

    de la proteccina naranja para informarle, y mostrar un mensaje para avisarle de que quedan 42 das para que sedesactive la proteccin. Si recibe esta notificacin, pngase en contacto con el representante de ventas paraadquirir licencias adicionales.

    Si ha transcurrido el perodo de 42 das y no agreg las licencias necesarias para cubrir el exceso de buzones decorreo, el Estado de la proteccincambiar a rojo. Un mensaje le informar de que se ha desactivado laproteccin. Si recibe esta notificacin, pngase en contacto inmediatamente con el representante de ventas paraadquirir licencias adicionales.

  • 5/21/2018 Exchange

    17/13817

    2.9 Configuracin posterior a la instalacin

    Despus de instalar un producto, hay que configurar varias opciones.

    Configuracin de la proteccin frente a correo no deseado

    En esta seccin se describen los ajustes, mtodos y tcnicas que se pueden utilizar para proteger la red frente alcorreo no deseado. Le recomendamos que lea detenidamente las siguientes instrucciones antes de elegir lacombinacin de ajustes ms adecuada para su red.

    Gestin del spam

    Con el fin de garantizar un nivel elevado de proteccin antispam, debe definir las acciones que se realizarn en losmensajes marcados como SPAM.

    Hay tres opciones disponibles:

    1. Eliminacin del correo no deseadoLos criterios para que ESET Mail Security marque un mensaje como SPAM son bastante altos, de modo que sereducen las posibilidades de eliminar correos electrnicos legtimos. Cuanto ms especfica sea la configuracinantispam, menos probable es que se elimine correo legtimo. Entre las ventajas de este mtodo se incluye un

    consumo muy bajo de recursos del sistema y menos tareas de administracin; la desventaja es que, si se eliminaun mensaje legtimo, no se podr restaurar localmente.

    2. CuarentenaCon esta opcin no existe riesgo de eliminar correo legtimo, ya que los mensajes se pueden restaurar y reenviar alos destinatarios originales inmediatamente. Las desventajas de esta mtodo son un mayor consumo de recursosdel sistema y la necesidad de tiempo adicional para el mantenimiento de la cuarentena de mensajes de correoelectrnico. Existen dos mtodos para poner correo electrnico en cuarentena:

    A. Cuarentena interna de Exchange Server (se aplica solo a Microsoft Exchange Server 2007/2010):- Si desea utilizar la cuarentena interna del servidor, asegrese de que el campo Cuarentena comn demensajesdisponible en el panel derecho del men de configuracin avanzada (debajo de Proteccin delservidor >Cuarentena de mensajes) est vaco. Asegrese tambin de que la opcin Poner mensaje encuarentena en el sistema del servidor de correoest seleccionada en el men desplegable disponible enla parte inferior. Este mtodo solo funciona cuando hay una carpeta de cuarentena interna en Exchange. Deforma predeterminada, la cuarentena interna no est activada en Exchange. Si desea activarla, abra laConsola de administracin de Exchange y escriba el comando siguiente:Set-ContentFilterConfig -QuarantineMailbox [email protected]

    (sustituya [email protected] el buzn de correo real que desea que utilice Microsoft Exchange comobuzn de correo de cuarentena interno, por ejemplo, [email protected])

    B. Buzn de correo de cuarentena personalizado:- Si escribe el buzn de correo que desea en el campo Cuarentena comn de mensajes, ESET Mail Securitymover todos los mensajes no deseados a este buzn personalizado.

    Si desea ms informacin sobre la cuarentena y los diferentes mtodos, consulte el captulo Cuarentena demensajes .

    3. Envo de correo no deseadoEl correo no deseado se enviar a su destinatario. Sin embargo, ESET Mail Security aadir el valor de SCL en elencabezado MIME pertinente de cada mensaje. En funcin de este valor de SCL, el IMF (filtro inteligente demensajes) de Exchange Server ejecutar la accin pertinente.

    Filtrado de correo no deseado

    25

    mailto:[email protected]:[email protected]:[email protected]
  • 5/21/2018 Exchange

    18/13818

    Creacin de listas grisesEl mtodo de listas grises protege a los usuarios frente al correo no deseado mediante la tcnica que se indica acontinuacin: el agente de transporte enva un valor de retorno SMTP "rechazar temporalmente"(el valorpredeterminado es 451/4.7.1) para los mensajes recibidos que no procedan de un remitente conocido. Un servidorlegtimo intentar entregar el mensaje otra vez. Por lo general, los servidores de spam no intentan enviar elmensaje otra vez, ya que suelen pasar por miles de direcciones de correo electrnico y no pueden perder el tiempocon reenvos.

    Cuando evala el origen del mensaje, el mtodo tiene en cuenta la configuracin de las listas de Direcciones IPpermitidas, Direcciones IP ignoradas, Remitentes segurosy Permitir IPde Exchange Server y la configuracin deNo aplicar antispam del buzn de correo del destinatario. Las listas grises deben configurarse exhaustivamentepara evitar fallos operativos no deseados (por ejemplo, retrasos en la entrega de mensajes legtimos, etc.). Estosefectos negativos desaparecen a medida que el mtodo llena la lista blanca interna con conexiones de confianza. Sino est familiarizado con este mtodo, o si considera que sus efectos negativos son inaceptables, le recomendamosque lo desactiva en el men Configuracin avanzada, en Proteccin Antispam >Microsoft Exchange Server>Agente de transporte>Activar creacin de listas grises.

    Le recomendamos que desactive la creacin de listas grises si desea probar las funciones bsicas del producto y nova a configurar las caractersticas avanzadas del programa.

    NOTA:las listas grises son una capa adicional de la proteccin antispam y no tienen ningn efecto sobre la

    capacidad de evaluacin del correo no deseado del mdulo antispam.

    Configuracin de la proteccin antivirus

    CuarentenaEn funcin del modo de desinfeccin que utilice, le recomendamos que configure la accin que desea que se realiceen los mensajes infectados (no desinfectados). Esta opcin se puede definir en la ventana Configuracin avanzada,en Proteccin del servidor >Antivirus y antispyware >Microsoft Exchange Server >Agente de transporte.

    Si est activada la opcin de mover mensajes a la cuarentena de mensajes de correo electrnico, debe configurar lacuarentena en Proteccin del servidor > Cuarentena de mensajes, en la ventana Configuracin avanzada.

    Rendimiento

    Si no hay ms restricciones, nuestra recomendacin es que aumente el nmero de motores de anlisis deThreatSense en la ventana Configuracin avanzada (F5), en Proteccin del ordenador > Antivirus y antispyware>Rendimiento, de acuerdo con esta frmula:nmero de motores de anlisis de ThreatSense = (nmero de CPU fsicas x 2)+ 1. Adems, el nmero de subprocesos de anlisisdebe ser igual al nmero de motores de anlisis de ThreatSense.Puedeconfigurar el nmero de subprocesos de anlisis en Proteccin del servidor > Antivirus y antispyware >Microsoft Exchange Server > VSAPI>Rendimiento. Ejemplo:

    Supongamos que tiene un servidor con 4 CPU fsicas. Segn la frmula anterior, para disfrutar un rendimientomximo debera tener 9 subprocesos de anlisis y 9 motores de anlisis.

    NOTA: son aceptables valores entre 1 y 20, de modo que el nmero mximo de motores de anlisis de ThreatSenseque se puede utilizar es 20. El cambio no se aplicar hasta que reinicie el sistema.

    NOTA:nuestra recomendacin es que defina un nmero de subprocesos de anlisis igual al nmero de motores deanlisis de ThreatSense utilizados. El rendimiento no se ver afectado si utiliza ms subprocesos de anlisis quemotores de anlisis.

    NOTA: si utiliza ESET Mail Security en un servidor Windows Server que acta como Terminal Server y no desea quela GUI de ESET Mail Security se inicie cada que vez que se registra un usuario, consulte el captulo Desactivar la GUIen Terminal Server para conocer los pasos de desactivacin especficos.119

  • 5/21/2018 Exchange

    19/13819

    3. ESET Mail Security: proteccin de Microsoft Exchange Server

    ESET Mail Security proporciona una buena proteccin para Microsoft Exchange Server. Hay fundamentalmente trestipos de proteccin: Antivirus, Antispam y aplicacin de reglas definidas por el usuario. ESET Mail Security ofreceproteccin frente a varios tipos de contenido malicioso, como archivos adjuntos infectados por gusanos o troyanos,documentos que contienen scripts dainos, phishing y spam. ESET Mail Security elimina el contenido malicioso delservidor de correo antes de que llegue a la bandeja de entrada del cliente de correo electrnico del destinatario. Enlos captulos siguientes se describen todas las opciones y parmetros disponibles para configurar la proteccin deMicrosoft Exchange Server.

    3.1 Configuracin general

    En esta seccin se explica cmo administrar reglas, archivos de registro, cuarentenas de mensajes y parmetros derendimiento.

    3.1.1 Microsoft Exchange Server

    3.1.1.1 VSAPI (Interfaz de programacin de aplicaciones de anlisis de virus)

    Microsoft Exchange Server proporciona un mecanismo para garantizar que se todos los componentes del mensajese comprueba con la base de firmas de virus actual. Si el componente de un mensaje no se analiz, este se envapara su anlisis antes de enviar el mensaje al cliente. Cada una de las versiones compatibles de Microsoft ExchangeServer (2000/2003/2007/2010) ofrece una versin diferente de VSAPI.

    Utilice la casilla de verificacin para activar o desactivar el inicio automtico de la versin de VSAPI que utiliza suservidor de Exchange.

    3.1.1.2 Agente de transporte

    En esta seccin, puede configurar el agente de transporte para que se inicie automticamente y definir la prioridadde carga de agente. En Microsoft Exchange Server 2007 y versiones posteriores solo se puede instalar un agente detransporte si el servidor tiene uno de estos dos roles: Transporte perimetralo Concentrador de transporte.

    NOTA:el agente de transporte no est disponible en Microsoft Exchange Server 5.5 (VSAPI 1.0).

    En el men Configuracin de prioridad de agentes, puede definir la prioridad de los agentes de ESET Mail Security.

  • 5/21/2018 Exchange

    20/13820

    El intervalo de nmeros de prioridad del agente depende de la versin de Microsoft Exchange Server (cuando msbajo sea el nmero, mayor ser la prioridad).

    Anotar el nivel de confianza contra correo no deseado (SCL) en el encabezado de mensaje analizados enfuncin del nivel de spam: SCL es un valor normalizado asignado a un mensaje que indica la probabilidad de que elmensaje sea correo no deseado (segn las caractersticas del encabezado del mensaje, el asunto, el contenido,etc.). Un valor de 0 indica que es muy poco probable que el mensaje sea spam y un valor de 9, que es muy probable.Los valores de SCL se pueden procesar tambin con el filtro inteligente de mensajes de Microsoft Exchange Server (oel agente del filtro de contenido). Si desea informacin adicional, consulte la documentacin de Microsoft ExchangeServer.

    Al eliminar un mensaje, enviar una respuesta SMTP de rechazo

    Si esta opcin no est seleccionada, el servidor enva una respuesta SMTP de aceptacin al Agente detransferencia de correo (MTA) del remitente con el formato '250 2.5.0 - Aceptacin de la accin del correo:completada' y, a continuacin, realiza una colocacin silenciosa.Si est seleccionada, se enva una respuesta SMTP de rechazo al agente MTA del remitente. El mensaje derespuesta se puede escribir con el formato siguiente:

    Cdigo de respuestaprincipal

    Cdigo de respuestacomplementario

    Descripcin

    250 2.5.0 Aceptacin de la accin del correo: completada

    451 4.5.1 Se cancel la accin solicitada: error local al procesar

    550 5.5.0 No se realiz la accin solicitada: el buzn de correono est disponible

    Alerta: una sintaxis incorrecta en los cdigos de respuesta SMTP podra provocar el mal funcionamiento de loscomponentes del programa y disminuir su

    NOTA:en la configuracin de respuestas SMTP de rechazo tambin puede utilizar variables del sistema.

  • 5/21/2018 Exchange

    21/13821

    3.1.2 Reglas

    El elemento de men Reglaspermite a los administradores definir manualmente las condiciones de filtrado decorreo electrnico y las acciones que se deben realizar con los mensajes de correo electrnico filtrados. Las reglas seaplican en funcin de un grupo de condiciones combinadas. Las condiciones se combinan con el operador lgicoAND, de modo que la regla solo se aplica cuando se cumplen todas las condiciones. En la columna Nmero(disponible junto al nombre de regla) se muestra el nmero de veces que una regla se aplic con xito.

    Las reglas se cotejan con un mensaje cuando el agente de transporte (AT) o VSAPI lo procesan. Si estn activados elagente de transporte y VSAPI, y el mensaje cumple las condiciones de la regla, el contador de la regla aumentar en2 o ms. Esto se debe a que VSAPI accede a cada parte del mensaje de forma individual (cuerpo, archivo adjunto,etc.), de modo que las reglas se aplican a cada una de las partes individuales. Las reglas tambin se aplican duranteel anlisis en segundo plano (p. ej., el anlisis repetido del almacn de buzones de correo tras la actualizacin de labase de firmas de virus), lo cual puede aumentar el contador de la regla.

    Agregar: agrega una regla nueva.Editar:modifica una regla existente.Quitar: elimina la regla seleccionada.Borrar: borra el contenido del contador de la regla (la columna Coincidencias).

    Subir: sube la posicin de la regla seleccionada en la lista.Bajar: baja la posicin de la regla seleccionada en la lista.

    Cuando se anula la seleccin de una casilla de verificacin (a la izquierda de cada nombre de regla), se desactiva laregla actual. Si es necesario, la regla se puede volver a activar con esta casilla.

    NOTA: en la configuracin de reglas tambin puede utilizar variables del sistema (p. ej., %PATHEXT%).

    NOTA: si se ha agregado una regla nueva o se ha modificado una regla existente, se iniciar automticamente unnuevo anlisis de mensajes con las reglas nuevas o modificadas.

  • 5/21/2018 Exchange

    22/13822

    3.1.2.1 Cmo agregar reglas nuevas

    Este asistente le ayuda a agregar reglas especificadas por el usuario con condiciones combinadas.

    NOTA: cuando el mensaje se analiza con el agente de transporte, no son aplicables todas las condiciones.

    Por buzn de correo de destino: se aplica al nombre de un buzn de correo (VSAPI).Por destinatario del mensaje: se aplica a los mensajes enviados a un destinatario especificado (VSAPI + AT).Por remitente del mensaje: se aplica a los mensajes enviados por un remitente especificado (VSAPI + AT).Por asunto del mensaje: se aplica a los mensajes que tienen un asunto especfico (VSAPI + AT).Por cuerpo del mensaje: se aplica a los mensajes cuyo cuerpo contiene un texto especfico (VSAPI).Por nombre de archivo adjunto: se aplica a los mensajes que tienen un adjunto con un nombre especfico (VSAPIen Exchange 2000 y 2003, VSAPI + TA en Exchange 2007 y 2010).Por tamao de archivo adjunto: se aplica a los mensajes que tienen un adjunto de un tamao superior aldefinido (VSAPI en Exchange 2000 y 2003, VSAPI + TA en Exchange 2007 y 2010).Por frecuencia de repeticin del archivo en el adjunto: se aplica a objetos (cuerpo del mensaje o archivoadjunto) cuyo nmero de repeticiones en el intervalo de tiempo especificado supera el lmite especificado (VSAPI).Esta condicin es muy til cuando se reciben constantemente mensajes no deseados que tienen el mismo cuerpodel mensaje o archivo adjunto.Por tipo de archivo adjuntose aplica a un mensaje cuyo archivo adjunto es de un tipo especificado (el tipo dearchivo real se detecta en funcin de su contenido, independientemente de su extensin) (VSAPI).

    Al especificar las condiciones anteriores (salvo la condicin Por tamao de archivo adjunto), si no estseleccionada la opcin Palabras completas, basta con indicar una parte de la frase. Los valores no distinguenmaysculas y minsculas, a no ser que est seleccionada la opcin Distinguir maysculas y minsculas. Si utilizacaracteres no alfanumricos, encirrelos entre parntesis y comillas. Tambin puede crear condiciones con losoperadores lgicos AND, OR y NOT.

    NOTA:la lista de reglas disponibles depende de la versin instalada de Microsoft Exchange Server.

    NOTA:Microsoft Exchange Server 2000 (VSAPI 2.0) solo evala el nombre del remitente/destinatario mostrado,no la direccin de correo electrnico. Las direcciones de correo electrnico empezaron a evaluarse en MicrosoftExchange Server 2003 (VSAPI 2.5) y versiones posteriores.

    Ejemplos de introduccin de condiciones

    Por buzn de correo dedestino:

    smith

    Por remitente delmensaje:

    [email protected]

    Por destinatario delmensaje:

    "J.Smith" o "[email protected]"

    Por asunto del mensaje: " "

  • 5/21/2018 Exchange

    23/13823

    Por nombre de archivoadjunto:

    ".com" OR ".exe"

    Por cuerpo del mensaje: ("gratis" OR "lotera") AND ("ganar" OR "comprar")

    3.1.2.2 Acciones emprendidas en la aplicacin de reglas

    En esta seccin, puede seleccionar las acciones que se deben realizar en los mensajes o archivos adjuntos que

    cumplan las condiciones definidas en las reglas. Tiene la opcin de no realizar ninguna accin, marcar el mensajecomo si contuviese una amenaza o fuese spam, o eliminar todo el mensaje. De forma predeterminada, cuando unmensaje o su archivo adjunto cumplen las condiciones de la regla, los mdulos antivirus o antispam no lo analizan,a menos que el anlisis se active explcitamente con las correspondientes casillas de verificacin (entonces, laaccin realizada depende de la configuracin del mdulo antivirus o antispam).

    Sin acciones: no se realizar ninguna accin en el mensaje.Realizar accin en amenaza no eliminada: se indicar que el mensaje contiene una amenaza no eliminada(independientemente de si contiene una amenaza o no).Realizar accin en correo no solicitado: se indicar que el mensaje es spam (independientemente de si lo es ono). Esta opcin solo funciona si la proteccin antispam est activada y la accin se realiza en el agente detransporte. Si no es as, la accin no se realizar.Eliminar mensaje: elimina todos los mensajes cuyo contenido cumpla las condiciones. Esta accin solo funcionaen VSAPI 2.5 y versiones ms recientes (VSAPI 2.0 y las versiones anteriores no pueden realizar esta accin).

    Poner archivo en cuarentena: los archivos adjuntos que cumplan los criterios de la regla se pondrn en lacuarentena de archivos de ESET Mail Security, que no se debe confundir con la cuarentena de correo (paraobtener ms informacin sobre la cuarentena de correo, consulte Cuarentena de mensajes ).

    Enviar archivo para su anlisis: enva los archivos adjuntos sospechosos al laboratorio de ESET para su anlisis.Enviar notificacin de sucesos: enva una notificacin al administrador (de acuerdo con la configuracin deHerramientas> Alertas y notificaciones).Registrar: registra informacin sobre la regla aplicada en el registro del programa.Evaluar otras reglas: permite la evaluacin de otras reglas, de modo que el usuario puede definir variosconjuntos de condiciones y varias acciones en funcin de las condiciones.Analizar mediante la proteccin antivirus y antispyware: analiza los mensajes y los archivos adjuntos enbusca de amenazas.Analizar mediante la proteccin antispam: analiza el mensaje para detectar la presencia de spam.

    NOTA:esta opcin solo est disponible en Microsoft Exchange Server 2000 y versiones posteriores cuando elagente de transporte est activado.

    El ltimo paso del asistente de creacin de reglas nuevas consiste en asignar un nombre a cada una de las reglascreadas. Tambin puede agregar un Comentario de regla. Esta informacin se almacenar en el registro deMicrosoft Exchange Server.

    37

    25

  • 5/21/2018 Exchange

    24/13824

    3.1.3 Archivos de registro

    En la configuracin de archivos de registro puede elegir el modo de estructuracin del archivo de registro. Unprotocolo ms detallado puede contener ms informacin, pero podra ralentizar el rendimiento del servidor.

    Si la opcin Escritura sincronizada sin utilizar cachest activada, todas las entradas de registro se escribirninmediatamente en el archivo de registro y no se almacenarn en la cach de registro. De forma predeterminada,

    los componentes de ESET Mail Security que se ejecutan en el archivo de Microsoft Exchange Server registran losmensajes en su cach interna y los envan al registro de la aplicacin peridicamente para que el rendimiento no sevea afectado. No obstante, en este caso, es posible que las entradas de diagnstico en el registro no estncorrectamente ordenadas. Se recomienda dejar este parmetro desactivado, a no ser que sea necesario para eldiagnstico. En el men Contenido, puede especificar el tipo de informacin que se almacena en los archivos deregistro.

    Aplicacin de reglas del registro: si esta opcin est activada, ESET Mail Security escribe el nombre de todas lasreglas activadas en el archivo de registro.

    Nivel de spam del registro: utilice esta opcin para que la actividad relacionada con correo no deseado se anoteen el Registro de antispam . Cuando el servidor de correo recibe un mensaje SPAM, se escribe en el registroinformacin sobre el mensaje (fecha y hora, remitente, destinatario, asunto, nivel de SPAM, detalle y accin).

    Esta funcin es til cuando es necesario realizar un seguimiento de los mensajes SPAM recibidos, cundo serecibieron y qu accin se ejecut.

    Actividad de creacin de listas grises del registro: active esta opcin si desea que la actividad relacionada conla creacin de listas grises se anote en el Registro de listas grises . Esta opcin proporciona informacin comola fecha y la hora, el dominio HELO, la direccin IP, el remitente, el destinatario, la accin, etc.NOTA: esta opcin solo funciona si la creacin de listas grises est activada en las opciones del Agente detransporte , en Proteccin del servidor> Proteccin Antispam> Microsoft Exchange Server> Agente detransporte, en el rbol de configuracin avanzada (F5).

    Rendimiento del registro: registra informacin sobre el intervalo de tiempo de una tarea realizada, el tamaodel objeto analizado, la velocidad de transferencia (kb/s) y el rendimiento.

    Informacin de diagnstico del registro: registra informacin de diagnstico necesaria para ajustar elprograma al protocolo. Esta opcin se utiliza principalmente para la depuracin e identificacin de problemas. Nose recomienda activar esta opcin. Para ver la informacin de diagnstico que proporciona esta funcin, defina elnivel de detalle de registro Mnimo en Registros de diagnsticoen Herramientas>Archivos de registro >Nivelmnimo de detalle al registrar.

    95

    95

    38

  • 5/21/2018 Exchange

    25/13825

    3.1.4 Cuarentena de mensajes

    El buzn de correo Cuarentena de mensajeses un buzn especial definido por el administrador del sistema paraalmacenar mensajes potencialmente infectados y correo no deseado. Los mensajes almacenados en cuarentena sepueden analizar o desinfectar posteriormente con una base de firmas de virus ms reciente.

    Se pueden utilizar dos tipos de sistemas de cuarentena de mensajes.

    Por un lado, est el sistema de cuarentena de Microsoft Exchange (se aplica nicamente a Microsoft ExchangeServer 2007/2010). En este caso, el mecanismo interno de Exchange se utiliza para almacenar los mensajespotencialmente infectados y correo no deseado. Adems, si es necesario, se pueden aadir buzones de correo decuarentena independientes para destinatarios especficos. Esto significa que los mensajes potencialmenteinfectados, que originalmente se enviaban a un destinatario especfico, se entregarn en un buzn de correo decuarentena independiente, y no en el buzn de cuarentena interno de Exchange. Esta funcin puede ser til enalgunos casos, para organizar mejor los mensajes potencialmente infectados y el correo no deseado.

    Por otro lado, est la Cuarentena comn de mensajes.Si utiliza una versin anterior de Microsoft Exchange Server(5.5, 2000 o 2003), solo tiene que especificar ka Cuarentena comn de mensajes, que es un buzn de correo en elque se almacenarn los mensajes potencialmente infectados. En este caso, no se utiliza el sistema de cuarentenainterna de Exchange, sino un buzn de correo especificado por el administrador del sistema. Al igual que en la

    primera opcin, se pueden aadir buzones de correo de cuarentena independientes para destinatarios especficos.El resultado es que los mensajes potencialmente infectados se entregan en un buzn de correo independiente, envez de en la cuarentena comn de mensajes.

  • 5/21/2018 Exchange

    26/13826

    Cuarentena comn de mensajes: puede especificar la direccin de la cuarentena comn de mensajes aqu (porejemplo, [email protected]) o utilizar el sistema de cuarentena interna de Microsoft ExchangeServer 2007/2010, en cuyo caso debe dejar este campo en blanco y seleccionar Poner mensaje en cuarentena enel sistema del servidor de correo(siempre que la cuarentena de Exchange est disponible en su entorno) en elmen desplegable situado en la parte inferior. Entonces, el mecanismo interno de Exchange entrega los correoselectrnico en la cuarentena de acuerdo con su configuracin.NOTA: de forma predeterminada, la cuarentena interna no est activada en Exchange. Si desea activarla, abra laConsola de administracin de Exchange y escriba el comando siguiente:

    Set-ContentFilterConfig -QuarantineMailbox [email protected]

    (sustituya [email protected] el buzn de correo real que desea que utilice Microsoft Exchange como buznde correo de cuarentena interno, por ejemplo, [email protected])

    Cuarentena de mensajes por destinatario: esta opcin le permite definir buzones de correo de cuarentena demensajes para varios destinatarios. Las reglas de cuarentena se pueden activar o desactivar con la casilla deverificacin situada en su fila.

    Agregar: para agregar una regla de cuarentena nueva, introduzca la direccin de correo electrnico del

    destinatario que desee y la direccin de correo electrnico de cuarentena a la que se enviar el mensaje.Modificar: modifique una regla de cuarentena seleccionada.

    Quitar: elimina la regla de cuarentena seleccionada.

    Preferir cuarentena comn de mensajes: si se activa esta opcin, el mensaje se enviar a lacuarentena comn de mensajes especificada si se cumplen varias reglas de cuarentena (p. ej., si unmensaje tiene varios destinatarios y algunos se definen en varias reglas de cuarentena).

    Mensaje destinado a cuarentena de mensajes no existente: si no especific una cuarentena comn demensajes, puede realizar una de las acciones siguientes en los mensajes potencialmente infectados y el correo no

    deseado:Sin acciones:los mensajes se procesarn del modo normal y se entregarn al destinatario (no recomendado).Eliminar mensaje: los mensajes dirigidos a un destinatario que no tenga ninguna regla de cuarentena nicuarentena comn de mensajes especificada se eliminarn; es decir, que todos los mensajes potencialmenteinfectado y el correo no deseado se eliminarn automticamente, y no se guardarn en ningn sitio.Poner mensaje en cuarentena en el sistema del servidor de correo: los mensajes se entregan y almacenan enel sistema de cuarentena interna de Exchange (no disponible en Microsoft Exchange Server 2003 y versionesanteriores).

    NOTA:en la configuracin de los ajustes de la cuarentena de mensajes, tambin puede utilizar variables delsistema (p. ej., %USERNAME%).

    3.1.4.1 Cmo agregar una nueva regla de cuarentena

    Escriba las direcciones de correo electrnico del destinatario y de cuarentena en los campos correspondientes.

    Si desea eliminar un mensaje de correo electrnico dirigido a un destinatario que no aplica ninguna regla decuarentena, puede seleccionar la opcin Eliminar el mensajedel men desplegable Mensaje destinado acuarentena de mensajes no existente.

    mailto:[email protected]:[email protected]:[email protected]:[email protected]
  • 5/21/2018 Exchange

    27/13827

    3.1.5 Rendimiento

    En esta seccin, puede definir una carpeta en la que almacenar los archivos temporales con el fin de mejorar elrendimiento del programa. Si no se especifica ninguna carpeta, ESET Mail Security crear lo