Bienvenue. Serveur de messagerie Exchange. Seraing, le 26 janvier 2017

Documents pareils
Dr.Web Les Fonctionnalités

Nos solutions Cloud Kain, le 27 mars 2013 Laurent Guelton, Administrateur Délégué. Copyright 2013 Orditech. Tous droits réservés. Version 2.

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

2013 Microsoft Exchange 2007 OLIVIER D.

Le spam introduction. Sommaire

Exchange 2007 : Améliorations et nouvelles fonctionnalités Atelier 136. Société GRICS

PROJET DE MIGRATION EXCHANGE 2003 VERS EXCHANGE 2010

FILIÈRE TRAVAIL COLLABORATIF

sécurisation des systèmes d information BE READY FOR WHAT S NEXT. Kaspersky Open Space Security

Microsoft Exchange. (Administrateur) (Dernière édition) Programme de formation. France, Belgique, Suisse, Roumanie - Canada

Exchange Server 2010 Exploitation d'une plateforme de messagerie

Créée en 2002, la société PineApp est pionnière sur le. Le siège de la société se trouve aux États-Unis, avec des

Nous vendons uniquement des logiciels originaux Microsoft!

Dossier d analyse et de comparaison 2012

Les clés pour un hébergement web réussi. Bruno Mairlot Maehdros SPRL

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

1 LE L S S ERV R EURS Si 5

Déploiement d un serveur courriel dédié pour entreprise

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

Appliances et logiciels Security

Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I

Outil d aide à la vente

Découverte de Microsoft Office 2010 et de Microsoft Exchange Server 2010

Prolival Cloud Services

Appliances et logiciels Security

Comment utiliser mon compte alumni?

Outlook Présentation.

LES OFFRES DE NOTRE DATA CENTER

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

Cours 10219A: Configuration, Gestion Et Résolution Des Problèmes De Microsoft Exchange Server 2010

Guide d installation et de configuration du serveur de messagerie MDaemon

Hébergée dans le cloud, notre solution est un logiciel-service (SaaS) entièrement géré par NUXIT :

[MIR MESSAGERIE] 18/10/2010. Teneur Jérôme Gayral Bastien Promé Rudy Desseaux Vincent Hamon Arnaud

Installer et configurer un serveur Exchange

Messagerie vocale dans votre BAL. sur un téléphone. Grandes BAL à bas coût. dans un navigateur. Le cloud comme vous le souhaitez

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Fonctionnement de Iptables. Exercices sécurité. Exercice 1

Zimbra. S I A T. T é l : ( ) F a x : ( )

Messagerie. Dominique MARANT CRI Lille 1. Octobre 2006

Solutions pour petites entreprises

CAHIER DES CLAUSES TECHNIQUES

1. Planification, Implémentation Et Maintenance D une Infrastructure Active Directory Microsoft Windows server 2003

Guide Complet des services CORTEX

Date : NOM Prénom : TP n /5 ET ADMINISTRATION D'UN

Installation de GFI MailEssentials

Présentation de. ProConServ-IT NEXINDUS Technologies

Cybercriminalité. les tendances pour 2015

Fiche technique: Sauvegarde et restauration Symantec Backup Exec 12.5 for Windows Servers La référence en matière de protection des données Windows

Mise à jour de sécurité

Guide d installation. Routeur ZyWall 2 plus

CAHIER DES CHARGES «Migration Office 365 et deploiement sous Windows Azure» Déploiement et accompagnement de la solution Cloud de Microsoft

Services sur réseaux. Trois services à la loupe. Dominique PRESENT Dépt S.R.C. - I.U.T. de Marne la Vallée

Edition de février Numéro 1. Virtualisation du Poste de Travail

Etude d Exchange, Google Apps, Office 365 et Zimbra

Accès à la messagerie électronique HES

Annexe C Corrections des QCM

stockage, pour des économies en termes de temps et de coûts. Avantages principaux

11/04/2014 Document Technique des Services Disponibles. 16/04/2014. Document Technique des Services Disponibles.

La Gestion des Applications la plus efficace du marché

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

Hébergement WeboCube. Un système performant et sécurisé. Hébergement géré par une équipe de techniciens

ClaraExchange 2010 Description des services

GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

Annexe 6. Kaspersky Security For Mail servers Anti-Spam/Antivirus. Consulting Team

ARCHITECTURE SECURE EXCHANGE DE RÉFÉRENCE. Avant-propos. Introduction. Un White Paper DELL par Sumankumar Singh & Bharath Vasudevan

Pourquoi choisir ESET Business Solutions?

Présentation KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Clients et agents Symantec NetBackup 7

Serveur mail sécurisé

Installation de GFI FAXmaker

SOMMAIRE ÉTAPES OBLIGATOIRES. Récupérer le connecteur... 3

sommaire ÉTAPES OBLIGATOIRES Récupérer le connecteur... 3

Installation de GFI MailSecurity en mode passerelle

Pré-requis installation

Recherche d indicateurs et de tendances via des plugins pour Nagios. groupe Quasar IN2P3 Le 11/09/2014

Présentation du Serveur SME 6000

PROCÉDURE D AIDE AU PARAMÉTRAGE

SOLUTEK. Passez le relais à des professionnels > PRESENTATION > NOS SERVICES > NOS COMPETENCES

Les applications Internet

Le socle de sécurité nouvelle génération Consolider, virtualiser et simplifier les architectures sécurisées

PRESENTATION Groupe D.FI

Smart Notification Management

OFFICE OUTLOOK QUICK START GUIDE

Microsoft Solution de messagerie et de travail en ligne pour les établissements

Projet Système & Réseau

Sébastien Geiger IPHC Strasbourg

Marshal Gateway Security

1 - EXCHANGE Installation

SQL Server 2008 solutions de sauvegarde et de continuité

VTX HOSTING. Les solutions d hébergement de VTX : du site Web à la colocation en passant par les applications et les serveurs dédiés

Guide de configuration. Logiciel de courriel

Positionnement produit

Administration de Citrix NetScaler 10.5 CNS-205-1I

Nouvelle approche pour la protection complexe des réseaux d entreprise. Kaspersky. OpenSpaceSecurity

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

Transcription:

Bienvenue Serveur de messagerie Exchange Seraing, le 26 janvier 2017 1 / 50 Laurent Guelton, Administrateur Délégué Émilie Usal, Chargée de Relation Clientèle

Principe Serveur de messagerie pour remplacer o Puma (mails internes) o EGAP (mails externes) Courrier électronique accessible depuis PolAdmin et ISLP HiLDE 2 / 50 Copyright 2015-2016 Orditech. Tous droits réservés. Version 4.6

Solution Serveur de messagerie Microsoft Exchange Outlook Web App (OWA) 3 / 50 Copyright 2015-2016 Orditech. Tous droits réservés. Version 4.6

Références Zone de Police de Liège (4000) 4 / 50 Copyright 2015-2016 Orditech. Tous droits réservés. Version 4.6

Intégrateur Intégration des marques leader du marché Transparence de l offre Compétences disponibles en standard sur le marché (ex. ingénieur certifié Microsoft) Indépendance du Client vis-à-vis d Orditech 5 / 50

Protocoles DNS (Domain Name System) MUA (Mail User Agent) MTA (Mail Transfer Agent) MDA (Mail Delivery Agent) SMTP (Simple Mail Transfer Protocol) POP3 (Post Office Protocol) IMAP4 (Internet Message Access Protocol) HTTPS (HyperText Transfer Protocol Secured) 6 / 50

Protocoles 7 / 50

Protocoles Capture WireShark : mot de passe en clair! 8 / 50

DNS Domain Name System MX Record 9 / 50 MX primaire MX secondaire SPF (Sender Policy Framework) PTR (Pointer) Autodiscover

Clients Clients de messagerie : o Office Outlook 2016 o Courrier (Windows 10) o Thunderbird o Novell Evolution o Mail (Apple) o IBM Notes 10 / 50

Client Courrier électronique Calendrier Carnet d adresses (contacts) Tâches Notes 11 / 50

Serveurs Serveurs de messagerie Open Source : o SendMail o Postfix o Qmail o popd o Qpopper 12 / 50 o imapd o Dovecot o Zimbra o Zarafa

Serveurs Serveurs de messagerie commerciaux : o Microsoft Exchange o IBM Notes o Novell GroupWise 13 / 50

Puma Serveur de messagerie interne à la police Client Thunderbird (pour les PC du réseau ISLP uniquement) Serveur Linux Postfix (MTA et MDA) Accès en IMAP EOL décembre 2018, best effort 14 / 50 EGAP pour envoyer des e-mails vers l extérieur EOL juin 2016

Puma Carnet d adresse local Carnet d adresse central (contient tous les policiers) Annuaire LDAP 15 / 50

Chancellerie Microsoft Enterprise Cloud Suite Office 365 Enterprise E3, Enterprise Mobility Suite, Windows Software Assurance 384,20 par ETP 16 / 50 25,00 par boîte @police.belgium.eu Séparation des pouvoirs?!

Exchange Messagerie professionnelle collaborative : Courrier électronique Calendrier Carnet d adresses (contacts) Tâches Notes 17 / 50

Exchange MAPI (Messaging Application Programming Interface) dans le LAN 18 / 50

Outlook 2016 19 / 50

Outlook Anywhere 20 / 50

Outlook Web App 21 / 50

Outlook Web App 22 / 50

ActiveSync 23 / 50

Versions Exchange Online o Datacenters Microsoft o OPEX Hosted Exchange o Hébergeur MSPLA o OPEX 24 / 50 Exchange On-Premises o Local o CAPEX Exchange mutualisé o Sur les serveurs de la ZP Liège o CAPEX

Exchange Online Licences Exchange Online plan 2 (tarification pour le Secteur Public) 25 / 50 Datacenters de Microsoft (EMEA)

Hosted Exchange Hébergeur MSPLA (Microsoft Services Provider License Agreement) SAL (Subscriber Access Licence) o Windows Server Standard o Hosted Exchange Standard Plus 26 / 50 Datacenter en Belgique

On-Premises Prérequis : Active Directory Domain Controller séparé Licences : o Windows Server o Exchange Server o Licence CAL par utilisateur nommé qui accède à une boîte (normale, fonctionnelle, alias ) o Le client de messagerie Outlook doit être acquis séparément 27 / 50 Certificat HTTPS pour OWA Machine virtuelle VMware Peut utiliser les ressources des 3 serveurs ISLP dans le cadre du principe «Multi-Tenancy»

Rôles Edge Transport Server Mailbox Server 28 / 50

AVAS Protection anti-virus et anti-spam Sur courrier entrant et sortant En amont : MX primaire et SMTP relay de tierce partie (économie de bande passante) Sur pare-feu Passerelle en DMZ En aval : sur les boîtes Exchange 29 / 50

Services MX primaire filtrant avec filtres anti-virus et anti-spam. Notre MX filtrant défini dans votre DNS reçoit vos courriers électroniques entrants, les nettoie des virus et des spams et les transfère vers vos boîtes. Par nom de domaine. Relai SMTP avec filtres anti-virus et anti-spam. Notre relai SMTP défini dans votre serveur de messagerie reçoit vos courriers électroniques sortants, les nettoie des virus et des spams et les transfère vers vos destinataires. Par nom de domaine. 30 / 50 MX secondaire : si vous hébergez vous-même un serveur de mail, il se peut qu'il soit indisponible (coupure de connexion WAN, crash de la machine). Notre MX secondaire défini dans votre DNS stocke pour une durée déterminée vos mails le temps que votre serveur soit de nouveau en ligne.

.Cloud Symantec Email Security.Cloud 31 / 50

Pare-feu 32 / 50

Passerelle 33 / 50

SMG Symantec Messaging Gateway 8340 Appliance physique + licences Appliance virtuelle (gratuite) sur VMware + licences Propres statistiques et quarantaine 34 / 50

FortiMail Fortinet FortiMail-200E Appliance physique Pas de licences 61.000 messages par heure Propres statistiques et quarantaine 35 / 50

Boîtes Symantec Mail Security Protection en temps réel de la messagerie Exchange contre les virus, les spywares, le phishing et autres types d'attaques 36 / 50

ATP Advanced Threat Protection Zero-day Ransomware (Peyta, Jigsaw, Locky, CTB-Locker ) 37 / 50

Symantec ATP En amont : Symantec.cloud Advanced Threat Protection Email (Symantec Cynic sandbox) 38 / 50

Fortinet ATP En amont : FortiGuard FortiSandbox Cloud Service 39 / 50

SMTP in FortiMail-200E Passerelle 40 / 50

HTTP Admin Passerelle 41 / 50

HTTP ISLP Passerelle 42 / 50

HTTPS OWA Passerelle 43 / 50

SMTP out Passerelle 44 / 50

Active Directory Internet Routeur Pare-feu 1 DMZ 1 Passerelle Accès Internet depuis le réseau administratif PolAdmin Active Directory Postes de travail des agents administratifs LDAP Kerberos DNS... 45 / 50 Pare-feu 2 DMZ 2 Exchange Pas de trafic autorisé ISLP - HiLDE Serveur LDAP ISLP Postes de travail des agents administratifs IT Management

RDP Passerelle 46 / 50

ZP Liège Exchange pour 1.000 boîtes Filtrage anti-virus et anti-spam en DMZ Symantec Messaging Gateway en appliance virtuelle «Multi-Tenancy» Upgrade des 3 serveurs ISLP existants : o Disques durs pour la baie de stockage virtuelle o RAM o NIC Upgrade du NAS de backup DNS Certificat SSL 48 / 50

Mutualisation Présentée au Collège des Chefs de Corps de la Province de Liège Ouverture de la solution à d autres ZP OWA en HTTPS : o Via HiLDE à 2 ou 10 Mbps (routage existant 18.41.x.y Liège vers 18.w.x.y). Le service proposé par le Fédéral à la Chancellerie se fait par cet intermédiaire o Via la connexion Internet, par un VPN établi par le pare-feu Fortinet de la zone mutualisée 49 / 50

Contacts Émilie Usal Chargée de Relation Clientèle +32 69 67 25 38 +32 479 34 03 72 emilie.usal@orditech.be 50 / 50 Laurent Guelton Administrateur Délégué +32 69 67 25 21 +32 478 97 45 76 laurent.guelton@orditech.be