• Sonuç bulunamadı

ESET MAILSECURITY. Microsoft Windows Server 2003 / 2003 R2 / 2008 / 2008 R2 / 2012 / 2012 R2 / 2016

N/A
N/A
Protected

Academic year: 2022

Share "ESET MAILSECURITY. Microsoft Windows Server 2003 / 2003 R2 / 2008 / 2008 R2 / 2012 / 2012 R2 / 2016"

Copied!
239
0
0

Yükleniyor.... (view fulltext now)

Tam metin

(1)

ESET MAIL SECURITY

MICROSOFT EXCHANGE SERVER İÇİN Yükleme Kitapçığı ve Kullanım Kılavuzu

Microsoft® Windows® Server 2003 / 2003 R2 / 2008 / 2008 R2 / 2012 / 2012 R2 / 2016

Bu belgenin Çevrimiçi yardım sürümünü görüntülemek için burayı tıklatın

(2)

ESET MAIL SECURITY

Telif Hakkı ©2017: ESET, spol. s r.o.

ESET Mail Security, ESET, spol. s r.o. tarafından geliştirilmiştir.

Daha fazla bilgi için www.eset.com sitesini ziyaret edin.

Tüm hakları saklıdır. Bu belgenin hiçbir bölümü yazarından yazılı izin alınmadan yeniden üretilemez, yeniden kullanılabileceği bir sistemde saklanamaz ya da herhangi bir biçimde veya herhangi bir araç (elektronik, mekanik, fotokopi, kayıt,

(3)

İçindekiler

...6 Giriş

1.

...6 Yenilikler

1.1

...7 Yardım sayfaları

1.2

...8 Kullanılan yöntemler

1.3

...9 Posta kutusu veri tabanı koruması

1.3.1

...9 Posta aktarımı koruması

1.3.2

...9 İsteğe bağlı veri tabanı taraması

1.3.3

...11 Koruma türleri

1.4

...11 Antivirus koruması

1.4.1

...11 Antispam koruması

1.4.2

...11 Kullanıcı tanımlı kuralların uygulanması

1.4.3

...12 Kullanıcı arabirimi

1.5

...14 Sistem gereksinimleri

1.6

...15 ESET Mail Security özellikleri ve Exchange Server

Rolleri 1.6.1

...16 Exchange Server Rolleri - Uç ve Hub Karşılaştırması 1.6.1.1

...16 Exchange Server 2013 Rolleri

1.6.1.2

...17 ESET Remote Administrator üzerinden

yönetilir 1.7

...18 Geçersiz kılma modu

1.7.1

...22 Yükleme

2.

...23 ESET Mail Security yükleme adımları

2.1

...26 Komut satırı yüklemesi

2.1.1

...28 Küme ortamında yükleme

2.1.2

...29 Ürün etkinleştirme

2.2

...30 Terminal Sunucu

2.3

...30 ESET AV Kaldırma Aracı

2.4

...31 POP3 Connector ve antispam

2.5

...31 Daha yeni sürüme yükseltme

2.6

...32 ERA üzerinden yükseltme

2.6.1

...34 ESET Kümesi üzerinden yükseltme

2.6.2

...38 Yeni başlayanlara yönelik kılavuz

3.

...38 İzleniyor

3.1

...41 Günlük dosyaları

3.2

...43 Tarama günlüğü

3.2.1

...45 Tarama

3.3

...47 Hyper-V taraması

3.3.1

...48 Posta Karantinası

3.4

...50 Karantinaya alınan posta ayrıntıları

3.4.1

...51 Güncelleme

3.5

...52 Virüs VT güncellemesini ayarlama

3.5.1

...55 Güncellemeler için Proxy sunucuyu yapılandırma 3.5.2

...56 Ayarlar

3.6

...57 Sunucu

3.6.1

...58 Bilgisayar

3.6.2

...59 Araçlar

3.6.3

...62 Çalışan işlemler

3.7.1

...64 Aktivite izleme

3.7.2

...64 Zaman dilimi seçimi

3.7.2.1

...65 Koruma istatistikleri

3.7.3

...66 3.7.4 Küme

...67 Küme sihirbazı - sayfa 1

3.7.4.1

...69 Küme sihirbazı - sayfa 2

3.7.4.2

...70 Küme sihirbazı - sayfa 3

3.7.4.3

...72 Küme sihirbazı - sayfa 4

3.7.4.4

...75 ESET Shell

3.7.5

...77 Kullanım

3.7.5.1

...80 Komutlar

3.7.5.2

...82 Toplu dosyalar / Komut dosyası

3.7.5.3

...83 ESET SysInspector

3.7.6

...84 Bilgisayar durumunun sistem görüntüsünü oluşturma 3.7.6.1

...84 ESET SysInspector

3.7.6.2

...84 ESET SysInspector uygulamasına giriş

3.7.6.2.1

...84 ESET SysInspector uygulamasını başlatma

3.7.6.2.1.1

...85 Kullanıcı Arabirimi ve uygulama kullanımı

3.7.6.2.2

...85 Program Denetimleri

3.7.6.2.2.1

...87 ESET SysInspector uygulamasında gezinme

3.7.6.2.2.2

...88 Klavye kısayolları

3.7.6.2.2.1

...89 Karşılaştır

3.7.6.2.2.3

...90 Komut satırı parametreleri

3.7.6.2.3

...91 Hizmet Betiği

3.7.6.2.4

...91 Hizmet betiği oluşturma

3.7.6.2.4.1

...91 Hizmet betiğinin yapısı

3.7.6.2.4.2

...94 Hizmet betiklerini yürütme

3.7.6.2.4.3

...94 3.7.6.2.5 SSS

...95 ESET Mail Security uygulamasının parçası olarak ESET SysInspector

3.7.6.2.6

...96 ESET SysRescue Live

3.7.7

...96 Zamanlayıcı

3.7.8

...97 Zamanlayıcı - Görev ekle

3.7.8.1

...98 Örnekleri analiz için gönderme

3.7.9

...98 Şüpheli dosya

3.7.9.1

...99 Şüpheli site

3.7.9.2

...99 Hatalı pozitif dosya

3.7.9.3

...99 Hatalı pozitif site

3.7.9.4

...99 Diğer

3.7.9.5

...100 Karantina

3.7.10

...101 Yardım ve destek

3.8

...102 Nasıl yapılır?

3.8.1

...102 ESET Mail Security nasıl güncellenir?

3.8.1.1

...102 ESET Mail Security nasıl etkinleştirilir?

3.8.1.2

...103 ESET Mail Security posta kutularını nasıl sayar?

3.8.1.3

...103 Zamanlayıcıda yeni bir görev oluşturma

3.8.1.4

...104 Tarama görevi nasıl zamanlanır (24 saatte bir)?

3.8.1.5

...104 Virüs sunucunuzdan nasıl kaldırılır?

3.8.1.6

...105 Destek isteği gönderme

3.8.2

...105 ESET Özelleştirilmiş Temizleyici

3.8.3

(4)

...106 Ürün etkinleştirme

3.8.5

...107 Kayıt

3.8.5.1

...107 Güvenlik Yöneticisini etkinleştirme

3.8.5.2

...107 Etkinleştirme hatası

3.8.5.3

...107 Lisans

3.8.5.4

...107 Etkinleştirme ilerlemesi

3.8.5.5

...108 Etkinleştirme başarılı

3.8.5.6

...109 ESET Mail Security ile çalışma

4.

...109 Sunucu

4.1

...110 Agent öncelik ayarları

4.1.1

...110 Önceliği değiştirme

4.1.1.1

...111 Agent öncelik ayarları

4.1.2

...111 Antivirus ve antispyware

4.1.3

...113 Antispam koruması

4.1.4

...114 Filtreleme ve doğrulama

4.1.4.1

...115 Gelişmiş ayarlar

4.1.4.2

...119 Gri listeleme ayarları

4.1.4.3

...121 SPF ve DKIM

4.1.4.4

...122 Kurallar

4.1.5

...122 Kurallar listesi

4.1.5.1

...123 Kural sihirbazı

4.1.5.1.1

...124 Kural koşulu

4.1.5.1.1.1

...126 Kural eylemi

4.1.5.1.1.2

...127 Posta aktarımı koruması

4.1.6

...129 Gelişmiş ayarlar

4.1.6.1

...130 Posta kutusu veri tabanı koruması

4.1.7

...131 İsteğe bağlı veri tabanı taraması

4.1.8

...133 Ek posta kutusu öğeleri

4.1.8.1

...133 Proxy sunucu

4.1.8.2

...134 Veri tabanı taraması hesap ayrıntıları

4.1.8.3

...135 Posta Karantinası

4.1.9

...136 Yerel karantina

4.1.9.1

...137 Dosya depolaması

4.1.9.1.1

...138 Web arabirimi

4.1.9.1.2

...143 Karantina posta kutusu ve MS Exchange karantinası 4.1.9.2

...143 Yönetici ayarlarını karantinaya alma

4.1.9.2.1

...144 Proxy sunucu

4.1.9.2.2

...145 Karantina yöneticisi hesap ayrıntıları

4.1.9.3

...145 Bilgisayar

4.2

...146 Sızıntı algılandı

4.2.1

...156 Gerçek zamanlı koruma yapılandırması ne zaman değiştirilir?

4.2.5.2.4

...156 Gerçek zamanlı korumayı denetleme

4.2.5.2.5

...156 Gerçek zamanlı koruma çalışmıyorsa neler yapılabilir?

4.2.5.2.6

...157 Gönderim

4.2.5.2.7

...157 İstatistikler

4.2.5.2.8

...157 Şüpheli dosyalar

4.2.5.2.9

...158 İsteğe bağlı bilgisayar taraması ve Hyper-V taraması 4.2.6

...159 Özel tarama ve Hyper-V taraması başlatma aracı 4.2.6.1

...161 Tarama ilerleme durumu

4.2.6.2

...162 Profil yöneticisi

4.2.6.3

...163 Tarama hedefleri

4.2.6.4

...163 Zamanlanan bir taramayı durdurma

4.2.6.5

...163 Boşta durumu taraması

4.2.7

...164 Başlangıç taraması

4.2.8

...164 Başlangıçta otomatik dosya denetimi

4.2.8.1

...164 Çıkarılabilir medya

4.2.9

...165 Belge koruması

4.2.10

...165 4.2.11 HIPS

...167 HIPS kuralları

4.2.11.1

...168 HIPS kural ayarları

4.2.11.1.1

...170 Gelişmiş ayarlar

4.2.11.2

...170 Yüklenmelerine her zaman izin verilen sürücüler 4.2.11.2.1

...170 Güncelleme

4.3

...173 Güncelleme geri dönüşü

4.3.1

...173 Güncelleme modu

4.3.2

...174 HTTP Proxy

4.3.3

...176 LAN'a bağlanma yöntemi

4.3.4

...177 Yansıtma

4.3.5

...179 Yansıtmadan güncelleme

4.3.5.1

...181 Yansıtma dosyaları

4.3.5.2

...181 Yansıtma güncelleme sorunlarını giderme

4.3.5.3

...181 Web ve e-posta

4.4

...182 Protokol filtreleme

4.4.1

...182 Tarama dışı bırakılan uygulamalar

4.4.1.1

...182 Tarama dışı bırakılan IP adresleri

4.4.1.2

...183 Web ve e-posta istemcileri

4.4.1.3

...183 SSL/TLS

4.4.2

...184 Şifrelenmiş SSL iletişimi

4.4.2.1

...185 Bilinen sertifikalar listesi

4.4.2.2

(5)

İçindekiler

...192 Adres listesi

4.4.4.2.2

...193 Kimlik Avı Koruması

4.4.5

...195 Aygıt denetimi

4.5

...195 Aygıt denetimi kural düzenleyicisi

4.5.1

...196 Aygıt Denetimi kuralları ekleme

4.5.2

...198 Algılanan aygıtlar

4.5.3

...198 Aygıt grupları

4.5.4

...199 Araçlar

4.6

...199 ESET LiveGrid

4.6.1

...201 Özel durum filtresi

4.6.1.1

...202 Microsoft Windows güncellemesi

4.6.2

...202 ESET CMD

4.6.3

...203 WMI Sağlayıcı

4.6.4

...204 Sağlanan veriler

4.6.4.1

...207 Sağlanan Verilere Erişme

4.6.4.2

...208 ERA tarama hedefleri

4.6.5

...209 Günlük dosyaları

4.6.6

...211 Günlük filtreleme

4.6.6.1

...211 Günlükte bulma

4.6.6.2

...212 Proxy sunucu

4.6.7

...214 E-posta bildirimleri

4.6.8

...215 İleti biçimi

4.6.8.1

...215 Sunum modu

4.6.9

...216 Tanılamalar

4.6.10

...216 Müşteri Desteği

4.6.11

...217 4.6.12 Küme

...218 Kullanıcı arabirimi

4.7

...220 Uyarılar ve bildirimler

4.7.1

...221 Erişim ayarları

4.7.2

...222 Parola

4.7.2.1

...222 Parola ayarı

4.7.2.2

...222 Yardım

4.7.3

...222 ESET Shell

4.7.4

...222 Terminal Sunucuda GUI'yi devre dışı bırakma

4.7.5

...223 Devre dışı bırakılan iletiler ve durumlar

4.7.6

...223 Onay iletileri

4.7.6.1

...223 Uygulama durumları ayarları

4.7.6.2

...224 Sistem tepsisi simgesi

4.7.7

...225 Korumayı duraklatma

4.7.7.1

...225 İçerik menüsü

4.7.8

...225 Bu bölümdeki tüm ayarları geri al

4.8

...226 Varsayılan ayarlara döndür

4.9

...226 Zamanlayıcı

4.10

...227 Görev ayrıntıları

4.10.1

...227 Görev zamanlaması - Bir kez

4.10.2

...227 Görev zamanlaması

4.10.3

...228 Görev zamanlaması - Günlük

4.10.4

...228 Görev zamanlaması - Haftalık

4.10.5

...228 Görev zamanlaması - Tetiklenen olay

4.10.6

...228 Görev ayrıntıları - Uygulamayı çalıştırma

4.10.7

...229 Atlanan görev

4.10.9

...229 Zamanlanan göreve genel bakış

4.10.10

...229 Zamanlayıcı görevi - Arka plan taraması

4.10.11

...230 Güncelleme profilleri

4.10.12

...230 Karantina

4.11

...230 Dosyaları karantinaya alma

4.11.1

...231 Karantinadan geri yükleme

4.11.2

...231 Karantinadan dosya gönderme

4.11.3

...231 İşletim sistemi güncellemeleri

4.12

...232 Sözlük

5.

...232 Sızıntı türleri

5.1

...232 Virüsler

5.1.1

...233 Solucanlar

5.1.2

...233 Truva atları

5.1.3

...234 Kök setleri

5.1.4

...234 Reklam yazılımı

5.1.5

...234 Casus Yazılım

5.1.6

...235 Botnet

5.1.7

...235 Ransomware

5.1.8

...235 Paketleyiciler

5.1.9

...235 Exploit Engelleyici

5.1.10

...235 Gelişmiş Bellek Tarayıcı

5.1.11

...236 Tehlikeli olabilecek uygulamalar

5.1.12

...236 İstenmeyen türden olabilecek uygulamalar

5.1.13

...236 E-posta

5.2

...237 Reklamlar

5.2.1

...237 Sahtekarlıklar

5.2.2

...237 Kimlik avı

5.2.3

...237 Dolandırıcılık amaçlı istenmeyen postaları tanıma 5.2.4

...238 Kurallar

5.2.4.1

...238 Bayes filtresi

5.2.4.2

...238 Beyaz liste

5.2.4.3

...239 Kara liste

5.2.4.4

...239 Sunucu tarafı denetimi

5.2.4.5

(6)

1. Giriş

Microsoft Exchange Server için ESET Mail Security 6, posta kutularını solucanlar veya truva atları tarafından etkilenen e-posta ekleri; zararlı komut dosyaları, kimlik avı şemaları ve istenmeyen postalar içeren belgeler dahil çeşitli kötü amaçlı içerik türlerinden koruyan entegre bir çözümdür. ESET Mail Security üç tür koruma sağlar: Antivirus, Antispam ve kullanıcı tanımlı kurallar. ESET Mail Security kötü amaçlı içeriği alıcının e-posta istemci gelen kutusuna ulaşmadan önce posta sunucusu düzeyinde filtreler.

ESET Mail Security, Microsoft Exchange Server 2003 ve üzeri sürümlerinin yanı sıra bir küme ortamındaki Microsoft Exchange Server'ı destekler. Daha yeni sürümlerde (Microsoft Exchange Server 2003 ve üzeri), belirli roller de (posta kutusu, hub, uç) desteklenir. ESET Mail Security ürününü, geniş ağlarda ESET Remote Administrator yardımıyla uzaktan yönetebilirsiniz.

ESET Mail Security ürünü, Microsoft Exchange Server koruması sağlarken sunucunun kendisinin korunmasını sağlayan araçlar da içerir (daimi koruma, web erişimi koruması ve e-posta istemci koruması).

1.1 Yenilikler

· Posta karantina yöneticisi - Yönetici bu depolama bölümünde nesneleri inceleyebilir, silmeye veya serbest bırakmaya karar verebilir. Bu özellik, aktarım aracısı tarafından karantinaya alınan e-postalara yönelik basit yönetim imkanı sunar.

· Posta Karantina Web arabirimi - Posta karantina yöneticisinin web tabanlı alternatifi.

· Antispam - Büyük ölçüde yeniden tasarlanan bu temel bileşen, şu anda daha iyi performansa sahip, yepyeni ve ödüllü bir altyapı kullanıyor. SPF ve DKIM kullanılarak mesajların doğrulanması.

· İsteğe bağlı veri tabanı taraması - İsteğe bağlı veri tabanı tarayıcısı, HTTP/HTTPS üzerinden Microsoft Exchange Server'a bağlanmak için EWS (Exchange Web Servisleri) API'sini kullanır. Ayrıca tarayıcı performansı artırmak için paralel tarama özelliğini çalıştırır.

· Kurallar - Kurallar menüsü öğesi, yöneticilerin e-posta filtreleme koşullarını ve filtrelenen e-postalarda

gerçekleştirilecek eylemleri manuel olarak tanımlamalarına olanak sağlar. En son ESET Mail Security sürümündeki kurallar, daha fazla esnekliğe izin vererek kullanıcıya daha çok olanak sunmak üzere yeniden tasarlandı.

· ESET Kümesi - Microsoft Windows Server için ESET File Security 6 ürününe benzer bir şekilde, iş istasyonlarını düğümlere bağlama özelliği, bir yapılandırma ilkesini tüm küme üyelerine dağıtabilme becerisi sayesinde yönetime ek otomasyon avantajı sağlar. Kümelerin kendilerinin oluşturulması, yüklenen düğüm kullanılarak gerçekleştirilebilir ve daha sonra tüm düğümler uzaktan yüklenip çalıştırılabilir. ESET sunucu ürünleri birbirleriyle iletişim kurabilir, yapılandırma ve bildirimler gibi verileri değiş tokuş edebilir, Gri listeye alınan veri tabanlarını senkronize edebilir, ayrıca yüklenmiş ürünler grubunun doğru işlemesi için gerekli olan verileri senkronize edebilir. Bu, aynı ürün yapılandırmasının bir kümenin tüm üyeleri için kullanılmasına olanak sağlar. Windows Yük Devri Kümeleri ve Ağ Yükü Dengelemesi (NLB) Kümeleri, ESET Mail Security tarafından desteklenir. Ayrıca, ESET Kümesi üyelerini, belirli bir Windows Kümesine ihtiyaç olmadan manuel olarak ekleyebilirsiniz. ESET Kümeleri, hem etki alanı hem de çalışma grubu ortamlarında çalışır.

·

(7)

yedekleme işleminin engellenmesi en düşük düzeye indirilir. Özel durumlar oluştururken dikkatli olmanızı öneririz. Tarama dışı bırakılan bir yedekleme aracı, uyarı vermeksizin etkilenen dosyalara erişebilir. Bu nedenle, genişletilen izinlere yalnızca gerçek zamanlı koruma modülünde izin verilmektedir.

· eShell (ESET Shell) - eShell 2.0 artık ESET Mail Security ürününde mevcuttur. eShell, ileri düzeyli kullanıcılara ve yöneticilere ESET sunucu ürünlerini yönetmek için daha kapsamlı seçenekler sunan bir komut satırı arabirimidir.

· Hyper-V taraması - Belirli VM'de herhangi bir "Agent"a gerek olmadan Microsoft Hyper-V Server'daki Sanal Makine (VM) taramasına olanak sağlayan yeni bir teknolojidir.

· İsteğe bağlı tarama zamanlaması becerisine sahip ESET Remote Administrator ile daha iyi entegrasyon.

1.2 Yardım sayfaları

Bu kılavuz, ESET Mail Security ürününden en iyi şekilde yararlanmanıza yardımcı olmak için tasarlanmıştır.

Programdaki herhangi bir pencere hakkında daha fazla bilgi edinmek için, söz konusu pencere açıkken klavyenizde F1 tuşuna basın. Görüntülemekte olduğunuz pencereyle ilgili yardım sayfası görüntülenir.

Tutarlılık sağlamak ve karışıklığı önlemek için bu kılavuz kapsamında kullanılan terminoloji, ESET Mail Security parametre adlarına dayanmaktadır. Ayrıca, belirli ilgi veya öneme sahip konuları vurgulamak için de tek tip bir semboller dizisi kullanılmıştır.

NOT

Not, kısa bir gözlem aktarır. Not kısımları atlanabilir ancak bazen bu bölümlerde belirli özellikler veya diğer ilgili başlıklara yönelik bir bağlantı gibi değerli bilgiler sunulur.

ÖNEMLİ

Bu kısımlara dikkat edilmelidir ve bu kısımların atlanması önerilmez. Önemli notlar, önemli olan ancak kritik olmayan bilgileri içerir.

UYARI

Daha fazla dikkat göstererek ele almanız gereken kritik bilgilerdir. Uyarılar, zarar getirebilecek olası hatalar yapmanızı engellemek için özellikle belirtilir. Lütfen son derece hassas sistem ayarları veya diğer riskli durumlardan bahseden uyarı parantezlerinin içindeki metni okuyun ve anlayın.

ÖRNEK

Bu, belirli bir işlev veya özelliğin nasıl kullanılacağını anlamanıza yardımcı olan kullanıma veya uygulamaya yönelik bir örnektir.

Kural Anlam

Kalın yazı tipi Kutular ve seçenek düğmeleri gibi arabirim öğesi adları.

İtalik yazı tipi Sağladığınız bilgilere yönelik yer tutucular. Örneğin, dosya adı veya yolu, bir dosyanın gerçek yolunu veya adını girdiğiniz anlamına gelir.

Courier New Kod örnekleri veya komutlar.

Köprü Çapraz referanslı konulara veya harici web konumlarına hızlı ve kolay erişim sağlar. Köprüler mavi renkte vurgulanır ve altı çizili olabilir.

%ProgramFiles% Yüklenen Windows programlarını ve diğerlerini depolayan Windows sistem dizini.

(8)

· Bu kılavuzdaki başlıklar, çeşitli bölümlere ve alt bölümlere ayrılmıştır. Yardım sayfalarının İçerikler'ine göz atarak istediğiniz bilgileri bulabilirsiniz. Alternatif olarak, anahtar kelimelere göre göz atmak için Dizin'i kullanabilir veya tam metin Araması yapabilirsiniz.

ESET Mail Security, anahtar kelimeye göre veya Kullanım Kılavuzu içerisinde bulmak istediğiniz kelimeleri veya ifadeleri yazarak yardım başlıklarını aramanıza olanak sağlar. Bu iki yöntem arasındaki fark, anahtar sözcüğün, bu sözcüğü metninde bulundurmayan yardım sayfalarıyla mantıksal olarak ilişkilendirilmiş olabilmesidir. Sözcükler ve sözcük gruplarıyla arama ise, tüm sayfaların içeriğini arar ve yalnızca aranan sözcüğü veya sözcük grubunu metninde içeren sayfaları görüntüler.

· Derecelendirmenizi yayınlayabilir ve/veya yardım kapsamında belirli bir konuya ilişkin geri bildirimlerinizi sunabilirsiniz. ESET Bilgi Bankası'nı kullanırken yardım sayfasının altındaki Bu bilgi faydalı oldu mu? bağlantısını veya şu bağlantıyı tıklatın: Bu makaleyi derecelendirin: Faydalı / Faydalı Değil.

1.3 Kullanılan yöntemler

E-postaları taramak için aşağıdaki üç yöntem kullanılmaktadır:

· Posta kutusu veri tabanı koruması: Önceden VSAPI aracılığıyla Posta kutusu taraması olarak adlandırılıyordu. Bu tür koruma yalnızca Posta Kutusu Sunucusu (Microsoft Exchange 2010 ve 2007) veya Arka Uç sunucusu (Microsoft Exchange 2003) rolünde çalışan Microsoft Exchange Server 2010, 2007 ve 2003 sürümlerinde kullanılabilir. Bu tür tarama, bir bilgisayarda (Posta Kutusu veya Arka Uç rolüne sahip olduğu sürece) birden çok Exchange Server rolü olan tek bir sunucu yüklemesinde gerçekleştirilebilir.

· Posta aktarımı koruması: Daha önce SMTP sunucu düzeyinde İleti filtrelemesi olarak adlandırılıyordu. Bu koruma, aktarım aracısı tarafından sağlanır ve yalnızca Uç Aktarım Sunucusu veya Hub Aktarım Sunucusu rolünde çalışan Microsoft Exchange Server 2007 veya üzeri sürümünde kullanılabilir. Bu tür tarama, bir bilgisayarda (belirtilen sunucu rollerinden birine sahip olduğu sürece) birden çok Exchange Server rolü olan tek bir sunucu yüklemesinde gerçekleştirilebilir.

· İsteğe bağlı veri tabanı taraması: Bir Exchange posta kutusu veri tabanı taraması yürütmenize veya zamanlamanıza olanak sağlar. Bu özellik, yalnızca Posta Kutusu sunucusu ya da Hub Aktarımı rolünde çalışan Microsoft Exchange

(9)

1.3.1 Posta kutusu veri tabanı koruması

Posta kutusu tarama işlemi Microsoft Exchange Server tarafından tetiklenir ve kontrol edilir. Microsoft Exchange Server depolaması veri tabanındaki e-postalar sürekli olarak taranır. Microsoft Exchange Server sürümüne, VSAPI arabirim sürümüne ve kullanıcı tanımlı ayarlara bağlı olarak, tarama işlemi aşağıdaki durumlardan herhangi birinde tetiklenebilir:

· Kullanıcı örneğin bir e-posta istemcisinde e-postaya eriştiğinde (e-posta daima en son virüs imza veri tabanıyla taranır)

· Arka planda, Microsoft Exchange Server kullanımı düşük düzeyde olduğunda

· Proaktif olarak (Microsoft Exchange Server'ın iç algoritması temelinde)

VSAPI arabirimi şu anda antivirus taraması ve kural tabanlı koruma için kullanılmaktadır.

1.3.2 Posta aktarımı koruması

SMTP sunucu düzeyinde filtreleme, özel bir eklenti tarafından gerçekleştirilir. Microsoft Exchange Server 2000 ve 2003 sürümlerinde bu eklenti (Event Sink) İnternet Bilgi Servislerinin (IIS) bir parçası olarak SMTP sunucuda kaydedilir. Microsoft Exchange Server 2007/2010 sürümlerinde, eklenti Microsoft Exchange Server'ın Uç veya Hub rollerinde aktarım aracısı olarak kaydedilir.

Bir aktarım aracısı tarafından gerçekleştirilen SMTP sunucu düzeyi filtreleme; antivirus, antispam ve kullanıcı tanımlı kurallar biçiminde koruma sağlar. VSAPI filtrelemesinin aksine SMTP sunucu düzeyi filtreleme, taranan e-posta Microsoft Exchange Server posta kutusuna ulaşmadan önce gerçekleştirilir.

1.3.3 İsteğe bağlı veri tabanı taraması

Büyük ortamlarda tam e-posta veri tabanı taraması çalıştırmak, istenmeyen sistem yüküne neden olabildiğinden, hangi veri tabanlarının ve posta kutularının taranacağını seçebilirsiniz. Sunucu sistem kaynakları üzerindeki etkiyi en düşük düzeye indirmek için, taranacak iletilerin zaman damgalarını belirterek tarama hedeflerini daha ayrıntılı olarak filtreleyebilirsiniz.

Şu öğe türleri hem Genel klasörlerde hem de kullanıcı Posta kutularında taranır:

· E-posta

· Posta

· Takvim öğeleri (toplantılar/randevular)

· Görevler

· Kişiler

· Günlük

1. Hangi iletilerin taranacağını zaman damgalarına göre seçmek için açılır listeyi kullanın. Örneğin, geçen hafta içerisinde değiştirilen iletiler. Ayrıca gerektiğinde tüm iletileri taramayı da seçebilirsiniz.

2. İleti gövdelerini tara öğesinin yanındaki onay kutusunu işaretleyerek ileti gövdesi taramasını etkinleştirebilir veya devre dışı bırakabilirsiniz.

3. Taranacak olan genel klasörü seçmek için Düzenle seçeneğini tıklatın.

(10)

4. Taramak istediğiniz Sunucu Veri Tabanlarının ve Posta Kutularının yanındaki onay kutularını işaretleyin. Filtre seçeneği, Veri Tabanlarını ve Posta Kutularını hızlıca bulmanıza yardımcı olur (özellikle Exchange altyapınızda çok sayıda posta kutusu bulunuyorsa).

(11)

1.4 Koruma türleri

Üç tür koruma vardır:

· Antivirus koruması

· Antispam koruması

· Kullanıcı tanımlı kuralların uygulanması

1.4.1 Antivirus koruması

Antivirus koruması ESET Mail Security ürününün temel işlevlerinden biridir. Antivirus koruması dosyayı, e-postayı ve İnternet iletişimini denetleyerek kötü amaçlı sistem saldırılarına karşı koruma sağlar. Kötü amaçlı kod içeren bir tehdit algılanırsa Antivirus modülü öncelikle bu tehdidi engelleyerek, sonra da temizleyerek, silerek veya Karantinaya taşıyarak yok edebilir.

1.4.2 Antispam koruması

Antispam koruması, e-posta tehditlerinin algılanmasını en üst düzeye çıkarmak için çeşitli teknolojileri (RBL, DNSBL, Parmak İzi Alma, İtibar denetimi, İçerik analizi, Bayes filtresi, Kurallar, Manuel beyaz liste/kara liste vs.) bir araya getirir. Antispam tarama motoru, taranan her e-posta iletisi için yüzde biçiminde (0 ila 100) bir olasılık değeri üretir.

Ayrıca ESET Mail Security ürünü istenmeyen posta filtrelemede Gri liste yöntemini kullanır (bu, varsayılan olarak devre dışıdır). Bu yöntem, RFC 821 şartnamesine dayanır; bu şartnameye göre, SMTP güvenilir olmayan bir aktarım protokolü olarak değerlendirildiğinden, her ileti aktarım aracısının (MTA) geçici bir iletim hatasıyla karşılaşılmasının ardından sürekli olarak e-postayı iletme girişiminde bulunması gerektiğini öne sürer. Birçok istenmeyen posta iletisi, e-posta adreslerinden oluşan ve otomatik olarak oluşturulan toplu listeye bir kez iletilir. Gri liste özelliği zarf gönderici adresi (karma), zarf alıcı adresi ve gönderen MTA'nın IP adresi öğelerinden oluşan üçlü için bir kontrol değeri hesaplar. Sunucu kendi veri tabanında bu üçlüye ait kontrol değerini bulamazsa, iletiyi kabul etmez ve bir geçici hata kodu döndürür (örneğin 451). Geçerli bir sunucu değişken bir zaman diliminin ardından iletiyi yeniden teslim etmeyi dener. Üçlünün kontrol değeri, ikinci girişim üzerine, doğrulanan bağlantıların veri tabanında depolanır ve buradan sonra ilgili karakteristiklere sahip tüm e-postaların iletilmesine izin verir.

1.4.3 Kullanıcı tanımlı kuralların uygulanması

Kurallara dayalı koruma, hem VSAPI hem de aktarım aracısı ile tarama yapmak için kullanılabilir. ESET Mail Security kullanıcı arabirimini, tek tek kurallar oluşturmak için kullanabilirsiniz; ayrıca bu kurallar birleştirilebilir. Bir kural birden çok koşul kullanıyorsa, koşullar AND (VE) mantıksal işleci kullanılarak bağlanır. Bunun sonucunda kural, yalnızca tüm koşulları karşılandığında yürütülür. Birden çok kural oluşturulursa, OR (VEYA) mantıksal işleci uygulanır ve program, koşulların karşılandığı ilk kuralı çalıştırır.

Tarama sekansında, birinci teknik gri listedir (etkinse). Müteakip işlemler daima şu teknikleri yürütür: kullanıcı tanımlı kurallara dayalı koruma, ardından antivirus taraması ve son olarak antispam taraması.

(12)

1.5 Kullanıcı arabirimi

ESET Mail Security, kullanıcılara ana program işlevlerine kolay erişim hakkı veren sezgisel bir grafik kullanıcı

arabirimine (GUI) sahiptir. ESET Mail Security ürününün ana program penceresi iki ana bölüme ayrılır. Sağdaki birincil pencere, soldaki ana menüden seçilen seçeneğe karşılık gelen bilgileri görüntüler.

(13)

Ana menünün farklı bölümleri aşağıda açıklanmaktadır:

· İzleme - ESET Mail Security koruma durumu, lisans geçerliliği, virüs imza veri tabanı güncellemeleri, temel istatistikler ve sistem hakkında bilgiler sağlar.

· Günlük dosyaları - Gerçekleşmiş olan tüm önemli program olaylarıyla ilgili bilgileri içeren günlük dosyalarına erişir. Bu dosyalar, algılanan tehditlerin yanı sıra güvenlikle ilgili diğer olaylara da genel bakış sunar.

· Tarama - Bu seçenek Depolama taraması, Smart tarama, Özel tarama veya Çıkarılabilir medya taraması yapılandırmanızı ve başlatmanızı sağlar. Ayrıca, çalıştırılan son taramayı yineleyebilirsiniz.

· Posta Karantinası - Karantinaya alınan e-postalar için kolay yönetim sağlar. Bu Posta Karantinası yöneticisi, üç tür için de ortaktır - Yerel karantina, Karantina posta kutusu ve MS Exchange karantinası.

· Güncelleme - Virüs imza veri tabanı hakkındaki bilgileri gösterir ve mevcut güncellemeler hakkında sizi bilgilendirir. Ürün etkinleştirme, bu seçimden gerçekleştirilebilir.

· Kurulum - Sunucu ve Bilgisayar güvenlik ayarlarınızı yapabilirsiniz.

· Araçlar - Sistem korumanız ile ilgili ek bilgiler sağlar. Güvenliğinizi yönetmenize yardımcı olan diğer araçlar.

Araçlar bölümü aşağıdaki öğeleri içerir: Çalışan işlemler, İzleme aktivitesi, Koruma istatistikleri, Küme, ESET Shell, ESET SysInspector, ESET SysRescue Live (kurtarma CD'si veya USB oluşturmak için) ve Zamanlayıcı. Ayrıca analiz için örnek gönderebilir ve Karantinanızı denetleyebilirsiniz.

· Yardım ve destek - Yardım dosyalarına, ESET Bilgi Bankası'na ve diğer Destek araçlarına erişim sağlar. Ayrıca Müşteri Destek isteği açmak için bağlantılar ve ürün etkinleştirmeyle ilgili bilgiler de sağlanır.

Ana GUI'ye ek olarak, Gelişmiş ayarlar penceresine, programın herhangi bir yerinden F5 tuşuna basarak erişilebilir.

Gelişmiş ayarlar penceresinden, ihtiyaçlarınıza göre ayarları ve seçenekleri yapılandırabilirsiniz. Soldaki menü, şu kategorilerden oluşur:

(14)

· Bilgisayar - İstenmeyen türde olabilecek, güvenilir olmayan, şüpheli uygulamaların algılanmasını etkinleştirin veya devre dışı bırakın; özel durumları, Gerçek zamanlı dosya sistemi korumasını, İsteğe bağlı bilgisayar taramasını ve Hyper-V taramayı vs. belirtin.

· Güncelle - Profillerden oluşan bir liste yapılandırın, güncelleme dosyasının sistem görüntülerini oluşturun, kullanımda olan güncelleme sunucuları ve bu sunucular için kimlik doğrulama verileri gibi kaynak bilgilerini güncelleyin.

· Web ve e-posta - E-posta istemci koruması, Protokol filtrelemesi, Web erişimi koruması gibi araçları yapılandırmanıza olanak sağlar.

· Aygıt kontrolü - Aygıt kontrol Kuralları ve Gruplarını yapılandırın.

· Araçlar - ESET LiveGrid, Günlük dosyaları, Proxy sunucu, Küme gibi araçları özelleştirmenize olanak tanır.

· Kullanıcı arabirimi - Programın Grafik kullanıcı arabiriminin davranışını, Durumları, Lisans bilgilerini vs. yapılandırın.

Soldaki menüde bir öğeyi (kategori veya alt kategori) tıkladığınızda, söz konusu öğe için ilgili ayarlar sağ bölmede gösterilir.

1.6 Sistem gereksinimleri

Desteklenen İşletim Sistemleri:

· Microsoft Windows Server 2003 SP2 (x86 ve x64)

· Microsoft Windows Server 2003 R2 SP2 (x86 ve x64)

· Microsoft Windows Server 2008 (x86 ve x64)

· Microsoft Windows Server 2008 R2

· Microsoft Windows Server 2012

· Microsoft Windows Server 2012 R2

· Microsoft Windows Server 2016

· Microsoft Windows Small Business Server 2003 (x86)

· Microsoft Windows Small Business Server 2003 R2 (x86)

· Microsoft Windows Small Business Server 2008 (x64)

· Microsoft Windows Small Business Server 2011 (x64) NOT

Desteklenen en düşük işletim sistemi Microsoft Windows Server 2003 SP2'dir.

Desteklenen Microsoft Exchange Server sürümleri:

· Microsoft Exchange Server 2003 SP1, SP2

· Microsoft Exchange Server 2007 SP1, SP2, SP3

· Microsoft Exchange Server 2010 SP1, SP2, SP3

· Microsoft Exchange Server 2013 CU2, CU3, CU5, CU6, CU7, CU8, CU9, CU10, CU11, CU12, CU13, CU14, CU15

· Microsoft Exchange Server 2016 CU1, CU2, CU3, CU4

(15)

Bileşen Gereksinim

Ekran çözünürlüğü 800 x 600 piksel veya üzeri

ESET Mail Security için önerilen donanım gereksinimleri Microsoft Exchange Server için önerilenlerle aynıdır.

Ayrıntılar için aşağıdaki Microsoft Teknik Makaleleri'ne bakın:

Microsoft Exchange Server 2003 Microsoft Exchange Server 2007 Microsoft Exchange Server 2010 Microsoft Exchange Server 2013 Microsoft Exchange Server 2016

NOT

ESET güvenlik ürününü yüklemeden önce, Microsoft Server işletim sisteminiz için en son Hizmet Paketini ve sunucu uygulamasını iyüklemenizi kesinlikle öneririz. Ayrıca kullanıma sunulduğunda en son Windows güncellemelerini ve düzeltmeleri de yüklemenizi öneririz.

1.6.1 ESET Mail Security özellikleri ve Exchange Server Rolleri

Alağıdaki tablo, Microsoft Exchange Server'ın desteklenen her sürümü ve rolleri için kullanılabilen özellikleri sağlar.

ESET Mail Security yükleme sihirbazı yükleme sırasında ortamınızı denetler ve yükleme tamamlandıktan sonra ESET Mail Security Exchange Server'ınızın algılanan sürümü ve rollerine göre özellikleri görüntüler.

Özellik Antispam

koruması Kurallar

Posta aktarımı koruması

İsteğe bağlı veri tabanı taraması

Posta kutusu veri tabanı

koruması

Posta karantina

Exchange Server 2003 (birden çok rol)

Exchange Server 2003 (Ön Uç) Exchange Server 2003 (Arka Uç) Exchange Server 2007 (birden çok rol) Microsoft Exchange Server 2007 (Kenar) Microsoft Exchange Server 2007 (Hub) Microsoft Exchange Server 2007 (Posta Kutusu)

Microsoft Exchange Server 2010 (birden çok rol)

Microsoft Exchange Server 2010 (Kenar Microsoft Exchange Server 2010 (Hub) Microsoft Exchange Server 2010 (Posta Kutusu

Microsoft Exchange Server 2013 (birden çok rol)

(16)

Microsoft Exchange Server 2013 (Posta Kutusu

Microsoft Exchange Server 2016 (Kenar) Microsoft Exchange Server 2016 (Posta Kutusu

Windows Small Business Server 2003 Windows Small Business Server 2008 Windows Small Business Server 2011

1.6.1.1 Exchange Server Rolleri - Uç ve Hub Karşılaştırması

Hem Uç Aktarım hem de Hub Aktarım Sunucularında antispam özellikleri varsayılan olarak devre dışı bırakılmıştır. Bu, Uç Aktarım sunucusuna sahip bir Exchange kuruluşunda istenen yapılandırmadır. ESET Mail Security antispam ürününün çalıştırıldığı Uç Aktarım sunucusunu, iletileri Exchange kuruluşuna yönlendirilmeden önce filtrelenecek şekilde yapılandırmanızı öneririz.

Uç rolü, antispam taraması için tercih edilen konumdur. Bunun nedeni, ESET Mail Security ürününün ağ katmanlarına gereksiz yük bindirmeden, istenmeyen postaları işlemin başlangıcında reddetmesine izin vermesidir. Bu ayar kullanılarak, gelen iletiler Uç Aktarım sunucusundaki ESET Mail Security tarafından filtrelenir, böylece daha fazla filtreleme işlemi gerektirmeden Hub Aktarım sunucusuna güvenli bir şekilde taşınabilirler.

Kuruluşunuz Uç Aktarım sunucusu kullanmayıp yalnızca Hub Aktarım sunucusu kullanıyorsa, İnternet'ten SMTP aracılığıyla gelen iletileri alan Hub Aktarım sunucusunda antispam özelliklerini etkinleştirmenizi öneririz.

1.6.1.2 Exchange Server 2013 Rolleri

Exchange Server 2013 ürününün yapısı, daha önceki Microsoft Exchange sürümlerinden farklıdır. Exchange 2013 ürününün piyasaya çıkışından beri, CU4 (esas olarak Exchange 2013 için SP1'dır) Uç Aktarım sunucu rolünü yeniden tanıtmıştır.

Microsoft Exchange 2013 ürününü ESET Mail Security ile korumayı planlıyorsanız, ESET Mail Security ürününü mutlaka Posta kutusu sunucusu veya Uç Aktarım sunucu rolüne sahip Microsoft Exchange 2013 çalıştıran bir sisteme yükleyin.

ESET Mail Security ürününü Windows SBS'e (Small Business Server) yüklemeyi planlıyorsanız veya tek bir sunucuda birden çok role sahip bir Microsoft Exchange 2013 yazılımınız varsa bir istisna söz konusu olur. Bu durumda, tüm Exchange rolleri aynı sunucuda çalıştığından ESET Mail Security, posta sunucularının korunması dahil tam koruma sağlar.

İstemci Erişimi sunucu rolü (tahsis edilmiş CAS sunucusu) olan bir sisteme ESET Mail Security ürününü yüklerseniz, en önemli ESET Mail Security özellikleri (özellikle posta sunucusu özellikleri) devre dışı kalır. Bu durumda yalnızca gerçek zamanlı dosya sistemi koruması ve Bilgisayar korumasına ait bazı bileşenler çalıştığından, posta sunucuları korunmaz. Bu nedenle, İstemci Erişimi sunucu rolüne sahip bir sisteme ESET Mail Security yüklememenizi öneririz.

Bu, yukarıda belirtildiği gibi Windows SBS (Small Business Server) ve aynı bilgisayarda birden çok role sahip

(17)

1.7 ESET Remote Administrator üzerinden yönetilir

ESET Remote Administrator (ERA) ağa bağlı ortamdaki ESET ürünlerini tek bir merkezi konumdan yönetmenize olanak tanıyan bir uygulamadır. ESET Remote Administrator görev yönetimi sistemi, ESET güvenlik çözümlerini uzak bilgisayarlara yüklemenize, yeni sorunlara ve tehditlere hızlı bir şekilde yanıt verebilmenize olanak tanır. ESET Remote Administrator, kötü amaçlı kodlara karşı tek başına koruma sağlamaz, her bir istemcideki ESET güvenlik çözümünün varlığına güvenir.

ESET güvenlik çözümleri birden fazla platform türü içeren ağları destekler. Ağınız mevcut Microsoft, Linux tabanlı, Mac işletim sistemi ve mobil işletim sistemlerinin bir birleşimini içerebilir.

· ESET Remote Administrator Server - ERA Server Windows ve Linux sunucularına yüklenebildiği gibi Virtual Appliance olarak da sağlanır. Agent'larla iletişimi yürütür, uygulama verilerini toplar ve depolar.

· ERA Web Konsolu, ERA Server'dan alınan verileri sunan web tabanlı bir kullanıcı arabirimidir ve ağınızdaki ESET güvenlik çözümlerinin yönetilmesine olanak sağlar. Web Konsolu'na bir Web tarayıcısı kullanılarak erişilebilir.

Ağınızdaki istemcilerin durumuna genel bakış sağlar ve ESET çözümlerini uzaktan yönetilmeyen bilgisayarlara dağıtmak için kullanılabilir. Web sunucusunu İnternet'ten erişilebilir hale getirmeye karar verirseniz, ESET Remote Administrator ürününü aktif bir İnternet bağlantısı olan hemen her aygıttan kullanabilirsiniz.

· ERA Agent - ESET Remote Administrator Agent, ERA Server ile istemci bilgisayarlar arasındaki iletişimi kolaylaştırır.

Agent'ı herhangi bir istemci bilgisayara yükleyerek söz konusu bilgisayarla ERA Server arasındaki iletişimi kurabilirsiniz. İstemci bilgisayarda yer aldığından ve birden çok güvenlik senaryosunu depolayabildiğinden, ERA Agent kullanımı yeni tehditlere tepki verme süresini ciddi ölçüde kısaltır. ERA Web Konsolu'nu kullanarak Active Directory veya ESET RD Sensor tarafından tespit edilen yönetilmeyen bilgisayarlara ERA Agent'ı dağıtabilirsiniz.

NOT

ERA hakkında daha fazla bilgi için ESET Remote Administrator Çevrimiçi yardım bölümüne bakın. Çevrimiçi yardım üç bölüme ayrılır: Yükleme/Yükseltme, Yönetim ve VA Dağıtımı. Bölümler arasında geçiş yapmak istediğinizde başlıktaki gezinme sekmelerini kullanabilirsiniz.

(18)

1.7.1 Geçersiz kılma modu

ESET Remote Administrator ilkesi ESET Mail Security aracına uygulanmışsa, Ayarlar sayfasında Etkinleştir/Devre Dışı bırak anahtarı yerine bir kilit simgesi görürsünüz, ayrıca Gelişmiş ayarlar penceresindeki anahtarın yanında da bir kilit simgesi yer alır.

Normalde ESET Remote Administrator ilkesi üzerinden yapılandırılan ayarlar değiştirilemez. Geçersiz kılma modu, bu ayarların kilidini geçici olarak açmanıza olanak tanır. Ancak ESET Remote Administrator ilkesini kullanarak Geçersiz kılma modunu etkinleştirmeniz gerekir.

ERA Web Konsolu'na giriş yapın, Yönetici > İlkeler bölümüne gidin, ESET Mail Security aracına uygulanan mevcut ilkeyi seçip düzenleyin veya yeni bir ilke oluşturun. Ayarlar'da, Geçersiz Kılma Modu'nu tıklatıp etkinleştirin ve Kimlik Doğrulama türü dahil (Active directory kullanıcısı veya Parola) diğer ayarları yapılandırın.

(19)

İlke değiştirildikten veya yeni ilke ESET Mail Security aracına uygulandıktan sonra, İlkeyi geçersiz kıl düğmesi Gelişmiş ayarlar penceresinde görüntülenir.

(20)

İlkeyi geçersiz kıl düğmesini tıklatın, süreyi ayarlayın ve Uygula'yı tıklatın.

Kimlik Doğrulama türü olarak Parola'yı seçerseniz, ilke geçersiz kılma parolasını girin.

(21)

Geçersiz kılma modunun süresi dolunca, yaptığınız tüm yapılandırma değişiklikleri orijinal ESET Remote

Administrator ilkesi ayarlarına geri döner. Geçersiz kılma modunun süresi dolmadan önce bir bildirim görürsünüz.

İzleme sayfasında veya Gelişmiş ayarlar penceresinde süresi dolmadan önce dilediğiniz zaman Geçersiz kılma modunu sonlandırabilirsiniz.

(22)

2. Yükleme

ESET Mail Security ürününü satın aldıktan sonra, yükleyici ESET'in web sitesinden (www.eset.com) bir .msi paketi olarak indirilebilir.

Yükleyiciyi, Tümleşik Yönetici hesabı veya bir etki alanı Yönetici hesabı (yerel Yönetici hesabı devre dışı bırakılmışsa) kullanarak yürütmeniz gerektiğini lütfen unutmayın. Yöneticiler grubunun üyesi olmasına rağmen başka bir

kullanıcının yeterli erişim hakkı yoktur. Bu nedenle, yerel veya etki alanı Yöneticisi'nden başka bir kullanıcı hesabı altında yüklemeyi başarılı bir şekilde tamamlayamayacağınız için, Tümleşik Yönetici hesabını kullanmanız

gerekir.Yükleyiciyi çalıştırmanın iki yolu vardır:

· Yönetici hesabı kimlik bilgilerini kullanarak yerel olarak giriş yapabilir ve yükleyiciyi kolayca çalıştırabilirsiniz

· Başka kullanıcı olarak komutu yürütebilirsiniz. Bunun için, yönetici komut istemi açın ve .msi dosyası çalıştırın (örneğin, msiexec /i emsx_nt64_ENU.msi ancak emsx_nt64_ENU.msi yerine, indirmiş olduğunuz msi yükleyicisinin tam dosya adını girmeniz gerekir).

Yükleyiciyi başlattıktan ve Son Kullanıcı Lisans Sözleşmesi'ni (EULA) kabul ettikten sonra yükleme sihirbazı, kurulum boyunca sizi yönlendirir. Lisans Sözleşmesi şartlarını kabul etmemeyi seçerseniz sihirbaz kesintiye uğrar.

ÖNEMLİ

ESET Mail Security ürününü mümkünse yeni yüklenmiş ve yapılandırılmış bir işletim sistemine yüklemenizi öneririz. Mevcut sisteme yüklemeniz gerekiyorsa, eski ESET Mail Security sürümünün yüklemesini kaldırıp sunucuyu yeniden başlatmanızı ve ardından yeni ESET Mail Security ürününü yüklemenizi öneririz.

Tam

Bu, önerilen yükleme türüdür. Tüm ESET Mail Security özelliklerini yükler. ESET Security için yükleme konumunu seçebilirsiniz, ancak varsayılan değerleri kullanmanızı öneririz.

Özel

Özel yükleme, sisteminize yüklenecek olan ESET Mail Security özelliklerini seçmenize olanak sağlar. Yükleme işlemine başladığınızda ürün modülleri ve özelliklerinin listesi görüntülenir.

Yükleme sihirbazına ek olarak, ESET Mail Security ürününü komut satırı üzerinden sessizce yüklemeyi de seçebilirsiniz. Bu yükleme türü, herhangi bir etkileşim gerektirmez ve katılımsız yükleme olarak da bilinir.

Sessiz / Katılımsız yükleme

Yüklemeyi komut satırı üzerinden tamamlamak için şu komutu kullanın: msiexec /i <packagename> /qn /l*xv msi.log

NOT

Sisteminizde daha önce üçüncü taraf antivirus yazılımı kullandıysanız, ESET Mail Security ürününü yüklemeden önce bu yazılımı tamamen kaldırmanızı öneririz. Üçüncü taraf yazılımının kaldırılmasında desteklemek için ESET AV Remover aracını kullanabilirsiniz.

(23)

2.1 ESET Mail Security yükleme adımları

Kurulum Sihirbazını kullanarak ESET Mail Security yüklemek için aşağıdaki adımları uygulayın:

Bir sonraki adımda Son Kullanıcı Lisans Sözleşmesi görüntülenir. Lütfen Son Kullanıcı Lisans Sözleşmesi'ni okuyun ve kabul ettiğinizi belirtmek üzere Kabul Ediyorum öğesini tıklatın. Yüklemeye devam etmek için şartları kabul ettikten sonra İleri'yi tıklatın.

Mevcut yükleme türlerinden birini seçin. Mevcut yükleme türleri, kullandığınız işletim sistemine bağlıdır.

Windows Server 2003, 2003 R2, 2012, 2012 R2, 2016, Windows Small Business Server 2003 ve 2003 R2:

· Tam - Tüm ESET Mail Security özellikleri yükler.

· Özel - Sisteminizde hangi ESET Mail Security özelliklerinin yükleneceğini seçmenize olanak sağlar.

Windows Server 2008, 2008 R2, Windows Small Business Server 2008 ve 2011:

· Normal - önerilen ESET Mail Security özelliklerini yükler.

· Özel - Sisteminizde hangi ESET Mail Security özelliklerinin yükleneceğini seçmenize olanak sağlar.

Tam yükleme:

Ful yükleme de denir. Tüm ESET Mail Security bileşenleri yüklenir. ESET Mail Security yazılımının yükleneceği konumu seçmeniz istenir. Program, varsayılan olarak C:\Program Files\ESET\ESET Mail Security klasörüne yüklenir.

Bu konumu değiştirmek için Gözat'ı tıklatın (önerilmez).

NOT

E-posta iletileri için Yerel karantinayı kullanmayı planlıyor ve karantinaya alınmış ileti dosyalarının C: sürücünüzde depolanmasını istemiyorsanız, Veri klasörü yolu yerine tercih ettiğiniz sürücü ve konumu girin. Ancak tüm ESET Mail Security veri dosyalarının bu konumda depolanacağını unutmayın.

(24)

Normal yükleme:

Önerilen ESET Mail Security özelliklerini yüklemek için bu yükleme türünü seçin.

NOT

Windows Server 2008, Windows Server 2008 R2, Small Business Server 2008 ve Small Business Server 2011'de Web ve e-posta bileşeninin yüklemesi varsayılan olarak devre dışı bırakılmıştır (Normal yükleme). Bu bileşenin yüklenmesini istiyorsanız, Özel yükleme türünü seçin.

Özel yükleme:

Yüklemek istediğiniz özellikleri seçmenize olanak sağlar. ESET Mail Security ürününü yalnızca ihtiyacınız olan bileşenlerle özelleştirmek istediğinizde bu seçenek kullanılabilir.

(25)

Yüklemenize dahil olan bileşenleri ekleyebilir veya kaldırabilirsiniz. Bunun için, ilk yükleme sırasında kullandığınız .msi yükleyici paketini çalıştırın veya Programlar ve Özellikler'e gidin (Windows Kontrol Paneli'nden erişilebilir), ESET Mail Security öğesini sağ tıklayıp Değiştir'i seçin. Bileşenleri eklemek veya kaldırmak için aşağıdaki adımları uygulayın.

Bileşen modifikasyonu (Ekleme/Kaldırma) işlemi, Onarma ve Kaldırma:

Kullanılabilir 3 seçenek vardır. Yüklenen bileşenleri Değiştirebilir, ESET Mail Security yüklemenizi Onarabilir veya tamamen Kaldırabilirsiniz (yüklemeyi kaldırma).

(26)

Değiştir'i seçerseniz, kullanılabilir tüm program bileşenlerinin bir listesi gösterilir. Eklemek veya kaldırmak istediğiniz bileşenleri seçin. Birden çok bileşeni aynı anda ekleyebilir/kaldırabilirsiniz. Bileşeni tıklatın ve açılır menüden bir seçenek belirleyin:

Seçeneği belirledikten sonra değişiklikleri yapmak için Değiştir'i tıklatın.

NOT

Dilediğiniz zaman, yükleyiciyi çalıştırarak yüklenmiş bileşenler üzerinde değişiklik yapabilirsiniz. Çoğu bileşende, değişikliğin gerçekleştirilmesi için sunucuyu yeniden başlatmak gerekmez. GUI yeniden başlatıldığında yalnızca yüklenmesini seçtiğiniz bileşenleri görürsünüz. Sunucunun yeniden başlatılmasını gerektiren bileşenler için, Windows Installer yeniden başlatmanızı ister. Sunucu yeniden çevrimiçi olduğunda yeni bileşenler kullanılabilir hale gelir.

2.1.1 Komut satırı yüklemesi

Aşağıdaki ayarlar, kullanıcı arayüzünün sadece indirgenmiş, temel ve hiçbiri düzeyinde kullanımı içindir. İlgili komut satırı geçişleri için kullanılan msiexec sürümü hakkındaki belgelere bakın.

Desteklenen parametreler:

APPDIR=<path>

· yol - Geçerli dizin yolu

· Uygulama yükleme dizini

(27)

listeye açıkça eklenmelidir.

· Örneğin: efsw_nt64_ENU.msi /qn ADDEXCLUDE=<list>

NOT

ADDEXCLUDE, ADDLOCAL ile birlikte kullanılamaz.

ADDLOCAL=<list>

· Bileşen yüklemesi - yerel olarak yüklenecek zorunlu olmayan özelliklerin listesi.

· ESET .msi paketleriyle birlikte kullanım: efsw_nt64_ENU.msi /qn ADDLOCAL=<list>

· ADDLOCAL özelliği hakkında daha fazla bilgi için bkz. http://msdn.microsoft.com/en-us/library/aa367536%

28v=vs.85%29.aspx Kurallar

· ADDLOCAL list listesi yüklenecek tüm özellik adlarının virgülle ayrılmış olarak yer aldığı bir listedir.

· Yüklemek üzere bir özellik seçerken tam yol (tüm üst özellikler) listeye açıkça eklenmelidir.

· Doğru kullanım için ek özellikleri görün.

Özellik Yapısı

· Zorunlu - Özellik her zaman yüklenir.

· İsteğe bağlı - Yükleme için bu özelliğin işareti kaldırılabilir

· Görünmez - Diğer özelliklerin düzgün çalışması için zorunlu olan mantıksal özellik

· Yer tutucu - Ürün üzerinde hiçbir etkisi olmayan, ancak alt özelliklerle birlikte listelenmesi gereken özellik.

Aşağıda ESET Mail Security özellik ağacının bir örneği yer almaktadır:

Özellik ağacı Özellik Adı Özellik Yapısı

Bilgisayar Bilgisayar Zorunlu

Bilgisayar / Antivirus ve antispyware Antivirus Zorunlu

Bilgisayar / Antivirus ve antispyware > Gerçek zamanlı dosya sistemi koruması

RealtimeProtection Zorunlu Bilgisayar /Antivirus ve antispyware > Bilgisayar taraması Tarama Zorunlu Bilgisayar / Antivirus ve antispyware > Belge koruması DocumentProtection İsteğe bağlı

Bilgisayar / Aygıt denetimi DeviceControl İsteğe bağlı

Web ve e-posta ProtocolFiltering ProtocolFiltering Görünmez

Web ve e-posta / Web erişimi koruması WebAccessProtection İsteğe bağlı Web ve e-posta / E-posta istemcisi koruması EmailClientProtection İsteğe bağlı Web ve e-posta / E-posta istemcisi koruması /

MailPlugins

MailPlugins Görünmez

Web ve e-posta / Web denetimi WebControl İsteğe bağlı

Güncelle yansıtması UpdateMirror İsteğe bağlı

Ek kurallar

· WebAndEmail özelliklerinden biri yükleme için seçilirse görünmez ProtocolFiltering özelliği listeye doğrudan eklenmelidir.

· EmailClientProtection alt özelliklerinden biri yükleme için seçilirse görünmez MailPlugins özelliği listeye açıkça eklenmelidir

Örnek komutu: efsw_nt64_ENU.msi /qn ADDLOCAL=WebAndEmail,WebAccessProtection,ProtocolFiltering

Komut satırı Core yükleme örnekleri:

msiexec /qn /i efsw_nt64_ENU.msi /l inst.log ADDLOCAL=HIPS,_Base,SERVER,_FeaturesCore,WMIProvider,Scan,Updater,eShell,UpdateMirror,RealtimeProtection,_License msiexec /qn /i efsw_nt64_ENU.msi /l*xv msi.log ADDLOCAL=SERVER,eShell,RealtimeProtection CFG_POTENTIALLYUNWANTED_ENABLED=0 CFG_LIVEGRID_ENABLED=0

CFG_ özelliklerinin listesi:

(28)

· 0 - Devre dışı, 1 - Etkin CFG_LIVEGRID_ENABLED=1/0

· 0 - Devre dışı, 1 - Etkin

· LiveGrid

FIRSTSCAN_ENABLE=1/0

· 0 - Devre dışı, 1 - Etkin

· Yüklemenin ardından yeni bir FirstScan zamanla CFG_PROXY_ENABLED=0/1

· 0 - Devre dışı, 1 - Etkin CFG_PROXY_ADDRESS=<ip>

· Proxy IP adresi

CFG_PROXY_PORT=<port>

· Proxy bağlantı noktası numarası CFG_PROXY_USERNAME=<user>

· Kimlik doğrulama için kullanıcı adı CFG_PROXY_PASSWORD=<pass>

· Kimlik doğrulama için parola

2.1.2 Küme ortamında yükleme

ESET Mail Security aracını bir küme ortamına dağıtabilirsiniz (örneğin yük devri kümesi). ESET Mail Security aracını etkin bir düğüme yüklemenizi, ardından ESET Mail Security aracının ESET Cluster özelliğini kullanarak yüklemeyi pasif düğümlere yeniden dağıtmanızı öneririz. Yüklemeden ayrı olarak ESET Cluster, doğru bir çalışma için gereken küme düğümleri arasında tutarlılığı sağlamak için ESET Mail Security yapılandırmasının bir çoğaltması olarak işlev görür.

(29)

2.2 Ürün etkinleştirme

Yükleme tamamlandıktan sonra ürününüzü etkinleştirmeniz istenir.

ESET Mail Security ürününü etkinleştirmek için kullanılabilir yöntemlerden birini seçin. Daha fazla bilgi için ESET Mail Security nasıl etkinleştirilir? bölümüne bakın.

(30)

ESET Mail Security ürününü başarılı bir şekilde etkinleştirmenizin ardından ana program penceresi açılır ve İzleme sayfasında geçerli durumunuz gösterilir. İlk başta biraz ilgi göstermeniz gerekebilir, örneğin, ESET LiveGrid ürününün parçası olmak isteyip istemediğiniz sorulur.

Ayrıca ana program penceresinde sistem güncellemeleri (Windows güncellemeleri) veya virüs imza veri tabanı güncellemeleri gibi diğer öğelerle ilgili bildirimler de gösterilir. İlgi göstermeniz gereken tüm hususlar

çözümlendikten sonra izleme penceresi yeşil renge döner Maksimum koruma durumu görüntülenir.

2.3 Terminal Sunucu

ESET Mail Security ürününü Terminal Sunucu olarak işlev gören bir Windows Server'a yüklüyorsanız, bir kullanıcının her oturum açışında başlatılmasını önlemek için ESET Mail Security GUI'sini devre dışı bırakmayı düşünebilirsiniz.

GUI'yi devre dışı bırakmak için spesifik adımları görmek üzere Terminal Sunucuda GUI'yi devre dışı bırakma bölümüne bakın.

(31)

2.5 POP3 Connector ve antispam

Microsoft Windows Small Business Server (SBS) sürümleri, sunucunun harici POP3 sunucularından e-posta iletilerini getirmelerine olanak sağlayan tümleşik bir POP3 Connector yazılımı içerir. Microsoft'a ait bu POP3 Connector yazılımının uygulanması, SBS sürümüne göre değişiklik gösterir.

ESET Mail Security, düzgün bir şekilde yapılandırılması koşuluyla Microsoft SBS POP3 Connector'ı destekler. Microsoft POP3 Connector üzerinden indirilen iletiler istenmeyen postalara karşı taranır. POP3 Connector, e-posta iletilerini SMTP aracılığıyla bir POP3 hesabından Microsoft Exchange Server'a ilettiği için bu iletilerde antispam koruması mümkündür.

ESET Mail Security; Gmail.com, Outlook.com, Yahoo.com, Yandex.com ve gmx.de gibi popüler posta hizmetleriyle şu SBS sistemleri üzerinde test edilmiştir:

· Microsoft Windows Small Business Server 2003 R2

· Microsoft Windows Small Business Server 2008

· Microsoft Windows Small Business Server 2011 ÖNEMLİ

Tümleşik bir Microsoft SBS POP3 Connector kullanıyorsanız ve tüm e-posta iletileri istenmeyen postalara karşı taranıyorsa, Gelişmiş ayarlara gidin veya F5'e basın, Sunucu > Posta aktarımı koruması > Gelişmiş ayarlar

menüsüne gidin ve Kimliği doğrulanmış veya dahili bağlantılardan alınan iletileri de tara ayarı için, açılır listeden Antivirus ve antispam korumasına göre tara seçeneğini işaretleyin. Bu, POP3 hesaplarından getirilen e-postalar için antispam koruması sağlar.

Ayrıca P3SS gibi üçüncü taraf bir POP3 konnektörü de kullanabilirsiniz (tümleşik Microsoft SBS POP3 Connector yerine). ESET Mail Security aşağıdaki sistemlerde (Gmail.com, Outlook.com, Yahoo.com, Yandex.com ve gmx.de kaynaklarından iletiler getiren P3SS konnektörü kullanılarak) test edilmiştir:

· Microsoft Windows Small Business Server 2003 R2

· Exchange Server 2007'ye sahip Microsoft Windows Server 2008

· Exchange Server 2010'a sahip Microsoft Windows Server 2008 R2

· Exchange Server 2013'e sahip Microsoft Windows Server 2012 R2

2.6 Daha yeni sürüme yükseltme

ESET Mail Security ürününün yeni sürümleri, iyileştirmeler sağlamak veya program modüllerinin otomatik güncellemeleriyle çözülemeyen sorunları düzeltmek için yayımlanır. Farklı bir yapıya yükseltme bile olsa, önceki ESET Mail Security sürümlerinden (4.5 veya daha eski) yükseltme yapmak mümkündür.

· Manuel olarak - daha yeni bir sürümü indirip önceki sürümünüzün üzerine manuel olarak yükleyerek. Yükleyiciyi çalıştırın ve normalde olduğu gibi bir yükleme işlemi gerçekleştirin; ESET Mail Security mevcut yapılandırmanızı otomatik olarak aktarır. ESET Mail Security çalıştıran tek bir sunucunuz varsa bu işlemi öneririz. Herhangi bir eski sürümden 6.x sürümüne yükseltme işlemleri için geçerlidir.

· Uzaktan - ESET Remote Administrator kullanarak büyük bir ağ ortamında yükseltme yapmak için. Bu yöntem, ESET Mail Security çalıştıran birden çok sunucunuz varsa faydalı olur. 4.x sürümünden 6.x sürümüne yükseltme için geçerlidir.

· ESET Kümesi sihirbazı - Bir yükseltme yöntemi olarak kullanılabilir. Bu, sunucularınızda çalışmakta olan eski ESET Mail Security sürümlerini yükseltmenize olanak sağlayan son derece kolay bir işlemdir. Ayrıca yükseltme işlemi tamamlandığında, ESET Kümesini kullanmaya ve özelliklerinden yararlanmaya devam edebilirsiniz. ESET Mail Security aracına sahip en az 2 sunucu için bu yöntemi kullanmanızı öneririz. 4.x sürümünden 6.x sürümüne yükseltme için geçerlidir.

NOT

ESET Mail Security yükseltmesi sırasında sunucunun yeniden başlatılması gerekecektir.

Referanslar

Benzer Belgeler

ESET SysInspector tarafından oluşturulan bir günlük dosyasını görüntülemek için, programı çalıştırın ve ana program penceresinde Dosya &gt; Günlüğü Aç

Yerel sunucu Yansısını (Mirror) yapılandırma seçeneklerine (lisans yöneticisinde geçerli bir lisans anahtarı eklendikten sonra ESET Smart Security Kurumsal Sürüm

Örneğin, parametreleri çalışma zamanı paketleyicilerini her zaman tarayacak şekilde değiştirmek veya gerçek zamanlı dosya sistemi koruma modülünde gelişmiş sezgisel

yöneticisinde geçerli bir lisans anahtarı eklendikten sonra ESET NOD32 Antivirus Kurumsal Sürüm Gelişmiş ayarlar bölümünde bulunur) Gelişmiş güncelleme ayarları:

Bunu yapmak için içerik menüsünü kullanın (sağ tıklatın ve sonra ESET Smart Security &gt; Seçili iletileri istenmeyen posta olarak yeniden sınıflandır öğesini seçin) veya

Bu seçeneği değiştirmek için, Gelişmiş ayarlar penceresini açmak üzere F5'e basın ve Gelişmiş ayarlar ağacında Bilgisayar &gt; Antivirus ve antispyware &gt; Gerçek

Not: ESET Smart Security Premium yüklendikten sonra, kötü amaçlı kod denetimi için ilk başarılı güncellemenin ardından bir bilgisayar taraması otomatik olarak başlar..

Bunu yapmak için soldaki ana menüden Bilgisayar taraması seçeneğini tıklatın ve sonra ESET Smart Security ana penceresinden Smart tarama seçeneğini belirleyin.. Tüm yerel