مشاوره راهکارهای امنیت سازمانیتمدید و ارتقای لایسنس
تصویر مقاله معماری صحیح استقرار Symantec Messaging Gateway
مرکز دانش امنیت سازمانی

معماری صحیح استقرار Symantec Messaging Gateway

از MX و Mail Flow تا Quarantine، افزونگی و جلوگیری از False Positive در دروازه ایمیل سازمانی.

پاسخ کوتاه: استقرار Symantec Messaging Gateway پیش از هر چیز یک پروژهٔ Mail Flow است. پیش از فعال‌سازی فیلترها باید مسیر ورودی و خروجی پیام، MX، DNS، Mail Serverهای داخلی، Failover، ظرفیت و مسئول Quarantine مشخص باشند. تنظیمات امنیتی زمانی ارزش دارند که تحویل ایمیل سالم را مختل نکنند و مسیر رسیدگی به پیام‌های مشکوک روشن باشد.

نقشهٔ تصمیم معماری

بخش تصمیم ضروری کنترل قبل از بهره‌برداری
Mail Flow مسیر ورودی، خروجی و Next Hop ارسال و دریافت آزمایشی با دامنه‌های واقعی
DNS A/PTR و MX معتبر تطابق Forward و Reverse lookup
Quarantine مالک، دسترسی و فرآیند آزادسازی آزمون اعلان و آزادسازی پیام
Failover رفتار در قطع Scanner یا Control Center سناریوی بازیابی و مسئول تصمیم

۱. مسیر ایمیل را مستند کنید

پیش از نصب، همهٔ نقطه‌های عبور پیام را بنویسید: اینترنت، Scanner، Control Center، سرورهای ایمیل داخلی و هر سرویس Downstream. Setup Wizard نیز به تعیین Inbound filtering، مقصد پیام پس از اسکن، Local Domains و MX Lookup نیاز دارد. این طراحی نباید با حدس یا تغییر مستقیم DNS در محیط تولید شروع شود.

۲. DNS و اعتبار فرستنده را کنترل کنید

Broadcom برای هر Host، A و PTR معتبر و منطبق را توصیه می‌کند. SPF، DKIM و DMARC نیز باید مرحله‌ای پیاده‌سازی شوند: ابتدا مشاهده و گزارش، سپس تصمیم محدودکننده بر اساس دادهٔ واقعی. Policy سخت‌گیرانه بدون پایش می‌تواند تحویل ایمیل معتبر را مختل کند.

۳. Quarantine یک فرایند عملیاتی است

Quarantine نباید صندوق ناشناخته‌ای باشد که هیچ‌کس آن را بررسی نمی‌کند. مشخص کنید چه گروهی می‌تواند پیام را ببیند یا آزاد کند، چه پیام‌هایی به کاربر نهایی اطلاع داده می‌شوند و زمان نگهداری چقدر است. اگر End-user Quarantine فعال است، مسیر احراز هویت، اعلان و آزادسازی باید در Pilot آزمایش شود.

۴. ظرفیت و تاب‌آوری

  • حجم روزانه و Peak پیام‌ها، تعداد دامنه‌ها و زمان نگهداری Quarantine را اندازه بگیرید.
  • پورت‌های لازم میان Scanner، Control Center، Mail Server و میزبان مدیریت را پیش از Rollout بررسی کنید.
  • سناریوی قطع یک جزء و رفتار صف پیام را مستند و آزمایش کنید.
  • در معماری چندسایتی، محل Control Center و ارتباط میان Hostها را با توجه به تأخیر و دسترس‌پذیری طراحی کنید.

Pilot پیشنهادی

  1. یک Domain یا گروه محدود را انتخاب کنید.
  2. Mail Flow، MX Lookup، دریافت پیام، ارسال پیام و Quarantine را آزمایش کنید.
  3. False Positive و False Negative را ثبت کنید؛ Allow List فقط با دلیل و تاریخ بازبینی ایجاد شود.
  4. پس از تأیید تیم ایمیل و امنیت، Rollout را مرحله‌ای گسترش دهید.

مرز این راهنما و صفحه محصول

این صفحه دربارهٔ معماری استقرار است. برای قابلیت‌ها، مدل لایسنس و انتخاب محصول، صفحهٔ Symantec Messaging Gateway مالک موضوع است. اگر نیاز شما سرویس Cloud برای امنیت ایمیل است، Symantec Email Security.cloud را جداگانه بررسی کنید.

پرسش‌های متداول

آیا می‌توان Gateway را بدون Pilot وارد مسیر تولید کرد؟

توصیه نمی‌شود؛ Mail Flow، DNS، Quarantine و سازگاری با سرورهای ایمیل باید ابتدا در محدوده کنترل‌شده آزمایش شوند.

آیا DMARC را مستقیم روی Reject بگذاریم؟

خیر. ابتدا گزارش‌ها و وضعیت ارسال واقعی را بررسی کنید و سپس سیاست را مرحله‌ای سخت‌تر کنید.

چه کسی باید Quarantine را مدیریت کند؟

مالک مشخص در تیم ایمیل یا امنیت، با فرایند ثبت و بازبینی پیام‌های آزادشده.

منابع رسمی و تاریخ بازبینی

تاریخ بازبینی: ۷ سپتامبر ۲۰۲۶.

مسیر مرتبط با این مقاله

دروازه امنیت ایمیل On-Premises برای مقابله با Spam، بدافزار، URLهای مخرب و تهدیدهای ورودی و خروجی پیام‌رسانی سازمان.