www/smtp Content scanning; welk pakket?

Pagina: 1
Acties:
  • 139 views sinds 30-01-2008
  • Reageer

  • HamsterDance2
  • Registratie: Augustus 2002
  • Laatst online: 23-04 22:12
Even de situatie:

Wij surfen via een interne proxyserver(ms 2.0 + Superscout) die een link heeft naar de proxyserver (ms 2.0) op dmz (checkpoint-1) naar het internet.
De exchangebak op het interne lan mailt en haalt via smtp connecties via dezelfde bak op dmz (relay voor eigen domein) zijn mail. De gebruikte smtp relay is mailsweeper met sophos.

Vraag: wie heeft er ervaring met pakketten als mailmarshal en webmarshal? of heeft betere alternatieven dan nu mailsweeper en superscout?

tnx.

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 30-04 20:59
Wat wil je weten van Mail- en WebMarshal?

  • HamsterDance2
  • Registratie: Augustus 2002
  • Laatst online: 23-04 22:12
moet ik superscout blijven draaien (licentie verlengen), mailsweeper updaten of overstappen naar 1 leverancier/soort (web/mailmarshal)
Is het echt de moeite om over te stappen en zo ja waarom? is het beter te beheren? WebMarshal heeft standaard geen blacklist, superscout wel WM doet iets met "weging" van pagina's -> wil ik dat of is de foutkans hoog?
Beheer, beveiliging en stabiliteit zijn belangrijk. Kopen of laten liggen dus is de vraag

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 30-04 20:59
Ik vind beide pakketten erg mooi, werken erg stabiel, vragen weinig resources, en kunnen gebruik maken van je Sophos virusscanner die je al hebt.

Beide programma's zijn erg uitgebreid en zeer goed te customizen.

WM heeft standaard een kleine lijst URLs met wat (sex)sites die je kan blocken. WM werkt hoofdzakelijk met textcensors, en scanned een site op woorden zoals bv. 'sex' en daarna zet hj deze in een groep die jij weer kan blocken of niet.

Beheer is erg makkelijk, alles kan gewoon remote via een mmc snap-in.

Ik heb zelf ook een tijd met SuperScout gespeeld, ook een erg leuk proggie maar WM kan net wat meer.

Je kan het beste gewoon een demo downloaden van beide pakketen en de interface en basics bekijken, want misschien vind jij het helemaal niks. :)

  • HamsterDance2
  • Registratie: Augustus 2002
  • Laatst online: 23-04 22:12
De reden waarom SS even in de vitrine staat is omdat het een sniffer is en soms wel eens een bitje laat vallen waardoor alle sites opengaan ook voor hen die als policy nada-internet hebben en als wij als beheerder weer eens een functioneelblootsite (wat een woord) intikken dan hoop ik op de blockpage en niet op de pagina zelf.
Ik ga downen en op een testbak trial en error doen. bedankt redje.
Iemand anders hands on ervaring?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Ervaar je met Mailsweeper nog bepaalde problemen of wil je daarvan af om wat uniformiteit te krijgen?

iig, dit is een topic wat er ook over gaat:
SMTP monitoren

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 08:31

Koffie

Koffiebierbrouwer

Braaimeneer

Move > PNS

Tijd voor een nieuwe sig..


  • Mar
  • Registratie: September 1999
  • Laatst online: 26-05-2025

Mar

TCF

Wij werken ook met Mailmarshall (en Webmarshall) en beide pakketten draaien stabiel op een P2 300Mhz met w2k-server.
Via (remote) beheer kun je veel zaken instellen, voor ons is de optionele integratie met de Active Directory heel handig. Usergroepen die in de AD bestaan kun je meteen gebruiken om ook voor web en mail regels in te stellen.

DPC Team ColdFusion


  • HamsterDance2
  • Registratie: Augustus 2002
  • Laatst online: 23-04 22:12
@elevator: Mailsweeper met proxy 2 bij ons laat nog wel eens een service hangen. Daardoor wordt alles opengezet. Na de SS service te hebben herstart gaat het ding wel weer lopen en blokkeren. Ook een uniforme interface voor zowel de mailcheck op virus als het http verkeer is prettig. Of dit nu een stap is naar eenheid of naar ellende vraag ik me dus af. Vooral het niet primair hebben van ongewenste sites is jammer(blacklist). Ik zal het nu moeten kopen denk ik als optie.

@Mar: je hebt het dus op 1 machine draaien? wat heb je dan draaien aan de kant van internet? wij hebben voor een splitsing gekozen zodat mail op dmz vrij van virus is of niet wordt doorgelaten en de (on) mogelijkheid van surfen door groepslidmaatschap in het secure domein verloopt. Ik kan me niet voorstellen dat ik dat op dmz beschikbaar ga stellen of dat ik vanaf inet een link naar de interne mailmarshal moet laten lopen ipv dmz voor authenticatie?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Je zou eventueel eens kunnen kijken naar WebSweeper, het http broertje van de Mimesweeper zeg maar.

http://www.mimesweeper.co...sw/websweeper/default.asp

Het probleem hiermee is wel dat het niet op een machine kan (WebSweeper FAQ) waardoor het niet interessant is voor je, denk ik.
Pagina: 1