Capitolo 2. Scenari di utilizzo di eXtensiveControl®

Sommario

Gestione della navigazione WEB
Gestione della posta con server di posta esterno
Gestione della posta con server di posta interno

In questo capitolo verranno presentati alcuni scenari di esempio per l'utilizzo del prodotto. Ovviamente non vuole essere un insieme esaustivo di tutti i metodi di utilizzo ma solo un esempio dei modi in cui può essere impiegato.

Gestione della navigazione WEB

Un possibile impiego di eXtensiveControl® è quello di filtro della navigazione Web. In uno scenario applicativo di questo tipo il prodotto ha il compito di applicare una data politica aziendale sulla navigazione Internet. La policy potrebbe ad esempio inibire l'accesso a determinate categorie di siti, oppure discriminare l'accesso a Internet in funzione dell'orario, della macchina utilizzata, oppure dell'utente.

Questa funzione è implementata dal "Modulo WEB" di eXtensiveControl®, essa permette di ottimizzare le risorse aziendali.

eXtensiveControl® può essere installato su una qualunque macchina con un sistema operativo Windows in tecnologia NT raggiungibile da tutti gli host che devono navigare. Le macchine interne dovranno utilizzare eXtensiveControl® come proxy per la navigazione, quindi dovranno configurare il browser in modo opportuno. Come detto in precedenza, per evitare che gli utenti più esperti eliminino la configurazione del proxy uscendo direttamente verso Internet scavalcando eXtensiveControl®, è consigliabile impostare il firewall per impedire la navigazione da tutti i computer esclusa la macchina su cui è installato eXtensiveControl®. È consigliabile che la macchina abbia un indirizzo IP fisso per avere un riferimento fisso per le altre macchine. Ovviamente la macchina deve essere accesa per poter permettere la navigazione.

Gestione della posta con server di posta esterno

Un secondo possibile scenario di utilizzo di eXtensiveControl® è l'impiegaro per un controllo del contenuto della posta elettronica mediante il protocollo POP3. Si pensi ad uno studio professionale o comunque ad una piccola rete aziendale composta da poche macchine senza un server di posta interno in cui tutte le postazioni scaricano le proprie email mediante una connessione POP3 da un mail server esterno che spesso è quello del provider.

Il controllo offerto da eXtensiveControl® permette di verificare la presenza di malware all'interno dei messaggi, filtrare email di spam o di phishing ed email con determinati allegati o con determinate caratteristiche.

Anche in questo caso è necessario installare il prodotto su una qualunque macchina con un sistema operativo Windows in tecnologia NT raggiungibile da tutti quegli host che devono scaricare la posta elettronica. Le macchine interne dovranno utilizzare eXtensiveControl® come server POP3 (posta in ingresso), sarà compito di eXtensiveControl® contattare il mail server su cui si trova la casella di posta in questione. È possibile vincolare eXtensiveControl® per contattare sempre un determinato mail server (sicuramente la soluzione più semplice) oppure svincolarlo permettere agli utenti di specificare il server POP3 (in questo caso è possibile usare le ACL per gestire i server raggiungibili). Anche in questo caso per evitare che gli utenti più esperti eliminino la configurazione di eXtensiveControl® ed escano direttamente verso Internet, è consigliabile impostare il firewall per impedire ogni connessione in uscita esclusa la macchina su cui è installato eXtensiveControl®. È consigliabile che la macchina abbia un indirizzo IP fisso per avere un riferimento fisso per le altre macchine. Ovviamente la macchina deve essere accesa durante il download della posta.

In una configurazione di questo tipo tutto il traffico POP3 passerà attraverso eXtensiveControl®. Per essere esatti, il client di posta contatterà eXtensiveControl® per il download, il quale a sua volta si collegherà al mail server di riferimento. Sui messaggi di posta elettronica gestiti dal prodotto sarà possibile applicare un controllo AntiVirus, AntiSpam ed AntiPhishing, in più sarà possibile eseguire determinate azioni in funzione delle caratteristiche del messaggio stesso come mittente, destinatario, header del messaggio, allegati e molto altro. I messaggi ritenuti virati o comunque non sicuri vengono bloccati evitando che raggiungano il client.

Gestione della posta con server di posta interno

Un ulteriore scenario applicativo di eXtensiveControl® è l'utilizzo per il controllo della posta entrante in una rete aziendale mediante il protocollo SMTP. Un classico esempio è cosituito da una rete di medie dimensioni che presenta al suo interno un mail server per la gestione della posta aziendale.

eXtensiveControl® consente di analizzare in modo dettagliato tutte le mail che vengono inviate al mail server interno bloccando i messaggi indesiderati prima che questi raggiungano il mail server aziendale. Il controllo offerto permette di verificare la presenza di malware all'interno dei messaggi, filtrare email di spam o di phishing ed email con determinati allegati o con determinate caratteristiche.

Anche in questo caso è necessario installare il prodotto su una qualunque macchina con un sistema operativo Windows in tecnologia NT che possa raggiungere il mail server e sia raggiungibile dall'esterno. Bisognerà configurare la rete in modo che i messaggi provenienti dall'esterno non vengano inviati al mail server ma bensì a eXtensiveControl®, il quale dopo averli analizzati li invierà al mail server interno. È opportuno che la macchina abbia un indirizzo IP fisso per avere un riferimento per il forwarding dei messaggi. Ovviamente la macchina deve essere sempre accesa, in quanto le email potranno arrivare in un qualunque istante.

In una configurazione di questo tipo tutto il traffico di posta in ingresso passerà attraverso eXtensiveControl®. Ai messaggi di posta elettronica gestiti dal prodotto sarà possibile un controllo AntiVirus, AntiSpam ed AntiPhishing, in più sarà possibile eseguire determinate azioni in funzione delle caratteristiche del messaggio stesso come mittente, destinatario, header del messaggio, allegati e molto altro.