efficacité antispam UTM

efficacité antispam UTM - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 29-10-2010 à 11:21:44    

Bonjour,
 
Actuellement notre antispam n'est pas intégré dans notre UTM (FW, antivirus, proxy).
Nous allons changer celle ci (le choix n'est pas encore fait: cisco, juniper, arkoon, fortinet, sonicwall...).
 
Je pense utiliser la solution antispam intégrée, je souhaiterais avoir des retours sur l'efficacité des solution UTM.
 
merci
 

Message cité 1 fois
Message édité par akabis le 29-10-2010 à 11:23:00
Reply

Marsh Posté le 29-10-2010 à 11:21:44   

Reply

Marsh Posté le 30-10-2010 à 22:38:58    

akabis a écrit :

Bonjour,
 
Actuellement notre antispam n'est pas intégré dans notre UTM (FW, antivirus, proxy).
Nous allons changer celle ci (le choix n'est pas encore fait: cisco, juniper, arkoon, fortinet, sonicwall...).
 
Je pense utiliser la solution antispam intégrée, je souhaiterais avoir des retours sur l'efficacité des solution UTM.
 
merci
 


 
Un antispam de qualité consomme énormément de ressources. Aussi je déconseille vivement l'activation de l'antispam intégré à UTM. D'autre part, en cas de souci, en centralisant toutes les fonctions sur un seul point vous bloquez absolument tout.
 
Je conseille plutôt l'utilisation d'un logiciel antispam externalisé.
Exemples: http://www.google.fr/search?q=logi [...] xternalisé  
 
Cordialement

Reply

Marsh Posté le 02-11-2010 à 20:26:28    

Salut,
 
J'ai un fortigate f50b avec l'antispam. Je n'ai pas pris le temps de l'évaluer sérieusement.
Ça ne bloque pas tout. Il y a encore de choses qui passent qui sont arrêtées par le filtre ms (qui n'est pas si mauvais que l'on veut le dire). En revanche à ma connaissance je n'ai pas eu de faux positifs (ce qui n'est pas le cas du filtre intelligent de ms.

Reply

Marsh Posté le 03-11-2010 à 12:34:39    

le capitaine lamar a écrit :

Salut,
 
J'ai un fortigate f50b avec l'antispam. Je n'ai pas pris le temps de l'évaluer sérieusement.
Ça ne bloque pas tout. Il y a encore de choses qui passent qui sont arrêtées par le filtre ms (qui n'est pas si mauvais que l'on veut le dire). En revanche à ma connaissance je n'ai pas eu de faux positifs (ce qui n'est pas le cas du filtre intelligent de ms.


Quand tu dis que ça ne bloque pas tout, ça laisse passer pas mal de trucs quand même?
J'utilise actuellement MessagLabs et ça bloque super bien (je reçois malgré tout du spam) mais la solution est vraiment chère.

Reply

Marsh Posté le 03-11-2010 à 20:52:17    

bonsoir,
Pour l"antispam sur les UTM netasq il faut savoir que cela ne fonctionne que si l'on active le proxy smtp et ou le proxy pop, sinon aucune prise en charge de l'antispam et de l'antivirus. Les UTM serie U sont plus performantes que les series F mais le proxy consomme en charge CPU. les boitiers Netasq Mfiltro sont des boitiers dédiés et performant.

Reply

Marsh Posté le 04-11-2010 à 10:36:13    

Sur les 5 derniers jours le f50 a bloqué près de 500 mails (à ma connaissance sans faux positifs). Il y a environ une douzaine de vrais spams qui sont passés malgré tout.
J'ai eu environ 350 mails considérés comme bons, dont une bonne partie qui sont de la pub en provenance de centrales d'emailling que le filtre microsoft place en courrier indésirable avec un niveau de scl de 6.
 
Par rapport à avant  l'installation du f50b, je peux dire que je suis nettement moins embêté. Mon seul problème aujourd'hui c'est plutôt le filtre de microsoft qui me bloque des fois des mails authentiques.
Par exemple en provenance de petites communes qui ont une adresse chez free. Il faut que je surveille quasi quotidiennement ce qui est filtré.

Reply

Marsh Posté le 04-11-2010 à 11:31:22    

shark666> la config ou la charge n'est pas un problème, c'est un prestataire qui installera, configurera et assurera le support.
 
le capitaine lamar> je ne compte pas mettre en place l'antispam MS, à cause du problème que tu cites (le bloquage de mails authentiques).
 
Sinon point de vue materiel, on prendrait l'équivalent F80 de Fortinet ou S150/250 chez Arkoon (je ne connais pas assez les autres marques pour donner la gamme de produit)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed