Empfehlung benötigt - intigirierte Antispam Lösung gesucht

  • Hallo,


    ich möchte unsere bisherige Antispam/Virenschutz Konstellation ablösen.


    IST-Zustand


    Derzeit betreiben wir vor unseren Dominoservern 2 Linux Server, die als Eingangs SMTP fungieren. Diese laufen auf Basis von Postfix. Wird ein Konto auf dem Dominoserver gelöscht/hinzugefügt, muss das ganze auch auf dem Postfixservern passieren. Das ganze läuft halbautomatisiert. (Agent Export der names.nsf etc.)
    Danach gehen die Emails für einige Konten noch über einen Spamfilterserver. Aufgrund der Tatsache, dass die darauf laufende Software nicht dafür geeignet ist DE/ENG Emails gleichzeitig sauber zu klassifizieren, laufen nicht alle Konten darüber.
    Wird eine E-Mail als Spam erkannt, wird das im Betreff gekennzeichnet. Der User hat aber keine Möglichkeiten das zu beeinflussen.


    SOLL-Zustand


    Die Filterung soll weiterhin auf einem vorgeschalteten Server passieren, möglich ist hier aber auch ein Dominoserver der in einer DMZ steht. Wichtig ist mir der Mehrnutzen für den Anwender. Diese sollen die Möglichkeit haben, neben Systemweiten Black/Whitelists auch persönliche zu pflegen, welche eine höhere Prio als die Systemweiten haben. Schön (aber kein Muß) wäre eine gemeinsame Scannung nach Viren und Spam. Da wir weltweit agieren, benötige ich auf jeden Fall ein gutes Handling von Englischen Emails. Derzeit erhält alles englische gleich ein paar Scoringpunkte nur weil es nicht die Unternehmenssprache ist. Russische Emails sind perse Spam.


    Ich wäre für ein paar Infos und Erfahrungsberichte sehr dankbar.


    Grüße

  • Da eure Linux Kenntnisse scheinbar sehr gut sind, was spricht denn gegen "SpamAssasin" (evtl. mit ClamAV)?


    Da gibts dann auch sowas hier:
    http://www.openntf.org/blogs/o….nsf/d6plinks/SCAE-7V2ED5


    Oder sowas:
    http://www.openntf.org/project…pamAssassin%20Integration


    Wobei ich finde das die erste Lösung einen höheren Mehrwert für die Anwender bereitstellt.


    Was ich auf jedenfall entfernen würde, ist der Sync von den Names NSF ... bei einem Kunden haben wir es so gebaut, das Postfix via LDAP den Domino Server fragt ob es den Anwender gibt, wenn es den gibt, nimmt er die eMail an und filtert sie, wenn es sie nicht gibt, nimmt der Postfix die email nicht an.

  • Je nachdem wie Umfangreich / Teuer das ganze werden darf:
    Kann ich Cisco Ironport als AntiSpam / AntiViren Lösung empfehlen.


    http://www.ironport.com/de/


    Wir arbeiten da ebenfalls mit einer LDAP Abfrage von der Ironport ans Domino Directory ... exisistiert der Benutzer bzw. die Emailadresse nicht, wird die Mail nicht angenommen.


    Das Erkennungssystem an sich funktioniert ziemlich gut und zuverlässig. Der Reputation Filter sync't sich regelmäßig mit der Senderbase Datenbank von Cisco.


    Die Ironport ist auf jeden Fall ins AD integrierbar, sodass Benutzer ihre eigenen Filterregeln definieren können. Allerdings nutzen wir das nicht, weswegen ich damit keine Erfahrung habe.

  • Alternativ gibt es dann noch die Möglichkeit den Service ganz auszulagern und eurem System dann vorzuschalten.
    Je nach Anbieter kann man dann die Benutzerbasis synchronisieren und auch beliebige Filterregelen definieren bzw den Benutzern zu erlauben eigene zu definieren.


    Bei Interesse kannst du dich gerne mal melden