Pull to refresh
4
0
Илья П @Nem427

Администратор MS Exchange

Send message

Disable-AntimalwareScanning.ps1 не помогло


Пришлось дополнительно на каждом сервере проделать
Set-MalwareFilteringServer mail-server-name -BypassFiltering $true

После установки обновлений перестал работать imap и pop на одном из серверов.
Всё норм, оказалось компоненты перешли в состояние Inactive и достаточно было их включить.
Приветствую! Эта статья никак не раскрывает ваш продукт, даже наоборот умаляет, приравнивает его к банальной отправлялке-получалке, которых сотни в этих самых опенсорсах.
Компании, которые в могут себе позволить себе купить FortiMail, скорее всего имеют технарей, которые в состоянии осилить настройку ip на любом устройстве.
Давайте что-нибудь поинтереснее. Например настройка ролевой модели доступа на основе членства в группе LDAP (я думаю, вы понимаете, какую именно реализацию LDAP я имею ввиду) Ну, скажем, пусть будут системные администраторы(все параметры), спам-администраторы(настройка потоков почты и спам фильтров), техподдержка(достать из карантина, посмотреть логи), учётка для системы мониторинга.
Или опишите какой-нибудь интересный случай у вас или ваших клиентов, какую-нибудь странную нестандартную задачу, который вы реализовали с помощью FortiMail.
Так, чтобы мы прям ахнули и захотели заиметь FortMail, а не сидели на своих цисках и симантеках.
Здравствуйте! Думаю, вы знаете, что компании хранят базу своих пользователей в службе каталогов. Думаю, знаете, даже в какой именно службе каталогов. Расскажите про взаимодействие с AD, про авторизацию на основе членства в группах, про разделение прав администраторов, про антиспам и прочие корпоративные прибамбасы. Про то, как можно автоматизировать рутинные операции типа создания/удаления ящика. Вобщем про то, как системы выглядит со стороны администраторов и службы безопасности.
Наверное ответ может тянуть на целую новую статью.
Есть отслеживание объекта между камерами? Т.е. кто-то в маске вынес что-то со склада, система это отследила, затем по уличным камерам сопроводила до парковки у соседнего торгового центра, затем поняла, что негодяй сел в авто, и по камерам ЦАФАП отследила движения автомобиля до дома, затем по камерам ТСЖ отследила подъезд. И уже на камере в подъезде показала, что вот этот негодяй, входит в квартиру с ворованным перфоратором.
Здравствуйте!
У вас есть средства на приобретение десятка серверов Exhange, наверняка у вас есть средства на приобретение Splunk, или иного готового решения с шаблонами сервисов и разделением прав (а слово «Райффайзенбанк» в тегах только подтверждает это предположение).
При указанных вами объёмах данных затраты на оборудование явно превышают оплату труда администраторов/инженеров.
Почему, всё таки, делаете выбор в пользу ELK?
Я один замечаю что автор и многие комментаторы путают свободное и открытое ПО, называя одно другим. Взять бы аутентификацию и настучать им по авторизации.
между домашним компьютером сотрудника и офисным RDGW шлюзом устанавливается обычное https соединение по 443 порту. Разве в этом месте можно перейти на UDP?
Не стоит сервисы от Microsoft выставлять наружу в интернет

полностью согласен.
Их можно выставлять только через специализированные шлюзы. Даже у самого MS раньше был ISA, затем TMG, затем UAG. После они слились с этой темы. Вот и крутимся, кто как может.
использовать vpn по сертификатам

Не будем рассуждать что лучше, что хуже. Как администратор, я за vpn по серт-ам, но как тех.подд сможет условному «бухгалтеру» по телефону объяснить настройку vpn, и почему у него после поднятия vpn перестал работать вконтактик.
Класс, благодарю за Ваш труд. У меня к вам вопросы
1. разве умение мыслить является soft skill? Как по мне, это самый настоящий жёсткий навык.

2. думать — это действительно фантастика?
мы должны научить их читать, писать и мыслить статистически.
Герберт Уэллс, писатель-фантаст
В Ipv6 нет nat-а. Каждый чайник имеет свой IP

Когда-то думали, что ipv4 хватит всем, кому надо. Позже оказалось, что не всем. И тогда пришлось придумать NAT. В ipv4 протоколе NAT — это не то, чтобы способ защиты периметра, это, скорее, вынужденная мера из-за нехватки адресов.
То, что у чайника есть свой ip — это никак не мешает безопасности.
Вот про атаки на телеком хотелось бы подробнее. Что у телекома пытаются украсть, уронить, для чего это делают, какую цель пытаются достичь атакующие?
Время чтения – около 40 минут.

Чуть больше понадобилось, раз в пять.
Благодарю за перевод, не зря вкладка в браузере висела открытой несколько лет.
Здравствуйте.
забыл рассказать про то, что их маркетинг ежедневно рассылает миллионы писем
инфраструктура новой почтовой системы “прилегла”. Пришлось на ходу делать ресайзинг системы

Стратегически плохое решение. Гнать таких с офисных почтарей надо, и как можно скорее, а не ресурсов им добавлять. Если их не выгнать, то страдать все сотрудники будут. Сегдня миллион писем, затем 10М.
Офисные почтари не предназначены для спам-рыссылок. Для подобных рассылок поднимайте отдельный сервер, на отдельной ip адресе. Хоть Exchange, хоть Exim, хоть hmailserver на ваш вкус и бюджет заказчика. Или вообще выводите эти рассылки на специализированные сервисы.

Приветствую? Циклическая запись. Начался новый фрагмент и на первой секунде этого фрагмента сработал G-сенсор. В суматохе рег-р забывают выключать. И через несколько часов причина срабатывания датчика удара будет затёрта новым видео. Верно?
Есть ли в планах написать функционал, что бы «блокировать» не файл с ударом, а +-30 секнд от момента срабатывания датчика удара.
Приветствую.
Планируете ли делать крепления на магнитах? Готов побыть бета-тестером такого крепления.
Виноватыми назначат ИТшников. Лишат премий и должностей. Хотя догадываюсь, что они очень давно предупреждали руководство о необходимости модернизации систем.
Назначат, накажут и ничего не поменяют, потому что с точки зрения бизнеса это дешевле. Пара датацентров, географически разделённых, будет дороже 6 часового простоя.
Скажите, почему ПИН-код четыре цифры? Почему цифры — я понимаю, а почему четыре?
Четыре цифры, набранные за 2 секунды запоминаются хоть взглядом, хоть камерой наблюдения. Приходится старательно прикрывать клавиатуру.
Во времена АС Сберкарт я ставил себе 8-значный ПИН код, который набирал на терминале двумя руками меньше секунды.
>> просматривать свою активность за день
>> 3,5 часа работы в автономном режиме

Information

Rating
Does not participate
Location
Пермь, Пермский край, Россия
Registered
Activity