Discussie:
Is het veiliger c.q. verstandiger om mail op te halen via POP3 of via SMTP en zet je poort 25 open of maakt het niks uit indien je voldoende maatregelen treft? Wat zijn jullie ervaringen, waar heb je voor gekozen en waarom?
Feiten:
-------
* In SMTP-modus zet je poort 25 open en kan de hele wereld aan die poort gaan zitten rammelen.
Mail wordt direct ontvangen c.q. verstuurd
Extra securitymaatregelen benodigd? Verkeer monitoren, regelmatig patchen, waakzaam zijn voor exploits...
* In POP-modus ben je zelf initiator en kunnen al je poorten dicht (er is verder geen FTP- of webserver aanwezig)
Zorg ervoor dat je bijv. om de 2 minuten mail ophaalt en verstuurd.
Onze situatie:
---------
1. Dedicated (hardware) firewall
2. Dedicated Mailfilter/control/antivirus-server
3. Dedicated Mailserver
De firewall kan port forwarden, heeft DMZ etc.
Mailfilter/control/av-server scant inkomende berichten op inhoud (zit als het ware "transparant" tussen externe mailserver en de eigen mailserver).
Deze fungeert als SMTP-server, maar kan ook als POP-connector fungeren.
Reden voor mijn vraag is dat een extern security bedrijf bij mij voortdurend zit te hameren op het gebruik van POP i.p.v. (b)SMTP.
Tot nu toe gebruik ik SMTP. Wat betreft antivirus heb ik naar mijn mening voldoende maatregelen getroffen.
We hebben een SonicWall Pro 230 firewall (1.), MailMarshal met gekoppeld Sophos SAV-i (2.) en GroupWise 5.5 (3.). Ik zit er over te denken om op de mailserver nog een extra scanner in te zetten (GWAVA).
Ter aanvulling, op de desktops zit Sophos AV. Een oplossing als MessageLabs of CleanPort (extern mailscan) wordt voor ons te duur.
Ik zou graag horen voor welke oplossing er bij andere bedrijven is gekozen.
In hoeverre zijn er mogelijkheden tot hackpogingen of andere malafide praktijken op poort 25? Wat zijn dan de tools om je daar tegen te wapenen?
Naar mijn indruk wordt SMTP zeer veel gebruikt. Is dat uit onwetendheid, gemak of zijn de risico´s minimaal (nadat je voldoende maatregelen hebt getroffen)?
In hoeverre houden jullie rekening met exploits? Wellicht is dit afhankelijk van de gebruikte mailoplossing Exchange, Notes of GroupWise.
Is het veiliger c.q. verstandiger om mail op te halen via POP3 of via SMTP en zet je poort 25 open of maakt het niks uit indien je voldoende maatregelen treft? Wat zijn jullie ervaringen, waar heb je voor gekozen en waarom?
Feiten:
-------
* In SMTP-modus zet je poort 25 open en kan de hele wereld aan die poort gaan zitten rammelen.
Mail wordt direct ontvangen c.q. verstuurd
Extra securitymaatregelen benodigd? Verkeer monitoren, regelmatig patchen, waakzaam zijn voor exploits...
* In POP-modus ben je zelf initiator en kunnen al je poorten dicht (er is verder geen FTP- of webserver aanwezig)
Zorg ervoor dat je bijv. om de 2 minuten mail ophaalt en verstuurd.
Onze situatie:
---------
1. Dedicated (hardware) firewall
2. Dedicated Mailfilter/control/antivirus-server
3. Dedicated Mailserver
De firewall kan port forwarden, heeft DMZ etc.
Mailfilter/control/av-server scant inkomende berichten op inhoud (zit als het ware "transparant" tussen externe mailserver en de eigen mailserver).
Deze fungeert als SMTP-server, maar kan ook als POP-connector fungeren.
Reden voor mijn vraag is dat een extern security bedrijf bij mij voortdurend zit te hameren op het gebruik van POP i.p.v. (b)SMTP.
Tot nu toe gebruik ik SMTP. Wat betreft antivirus heb ik naar mijn mening voldoende maatregelen getroffen.
We hebben een SonicWall Pro 230 firewall (1.), MailMarshal met gekoppeld Sophos SAV-i (2.) en GroupWise 5.5 (3.). Ik zit er over te denken om op de mailserver nog een extra scanner in te zetten (GWAVA).
Ter aanvulling, op de desktops zit Sophos AV. Een oplossing als MessageLabs of CleanPort (extern mailscan) wordt voor ons te duur.
Ik zou graag horen voor welke oplossing er bij andere bedrijven is gekozen.
In hoeverre zijn er mogelijkheden tot hackpogingen of andere malafide praktijken op poort 25? Wat zijn dan de tools om je daar tegen te wapenen?
Naar mijn indruk wordt SMTP zeer veel gebruikt. Is dat uit onwetendheid, gemak of zijn de risico´s minimaal (nadat je voldoende maatregelen hebt getroffen)?
In hoeverre houden jullie rekening met exploits? Wellicht is dit afhankelijk van de gebruikte mailoplossing Exchange, Notes of GroupWise.