Share via


Visão geral de regras de transporte

 

Aplica-se a: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Tópico modificado em: 2007-01-11

As regras de transporte do Microsoft Exchange Server 2007 permitem que você aplique diretivas de mensagens a mensagens de email transmitidos em uma organização do Exchange Server 2007. No Exchange 2007, os dois agentes de regras de transporte a seguir podem atuar nas mensagens:

  • Agente de Regras de Transporte   O agente de Regras de Transporte é executado em todos os computadores em que a função de servidor Transporte de Hub esteja instalada. Este agente ajuda você a aplicar regras com base na conformidade e em diretivas em todas as mensagens transmitidas em uma organização do Exchange 2007.

  • Agente de Regras de Borda   O agente de Regras de Borda é executado em todos os computadores em que a função de servidor Transporte de Borda esteja instalada. Esse agente ajuda a gerenciar problemas de antivírus.

Este tópico descreve em detalhes cada agente de regras de transporte.

Agente de Regras de Transporte

Atualmente, várias organizações são obrigadas por lei, requisitos reguladores ou diretivas da empresa a aplicar diretivas de mensagens que limitam a interação entre destinatários e remetentes, dentro e fora da organização. Além de limitar as interações entre os indivíduos, os grupos de departamentos dentro da organização e as entidades fora da organização, algumas organizações estão sujeitas também aos seguintes requisitos de diretivas de mensagens:

  • Evitar que conteúdo inadequado entre ou saia da organização

  • Filtrar informações confidenciais da organização

  • Controlar ou arquivar mensagens enviadas ou recebidas de determinados indivíduos

  • Redirecionar mensagens de entrada e de saída para inspeção antes da entrega

  • Aplicar avisos de isenção às mensagens transmitidas pela organização

O agente de Regras de Transporte que é executado em um servidor de Transporte de Hub ajuda você a atender a cada um desses requisitos. Por meio do serviço de diretório Active Directory, o Exchange Server 2007 pode aplicar uma configuração de diretivas de mensagens uniforme em toda a organização. Todos os servidores de Transporte de Hub consultam o Active Directory para recuperar a configuração da regra de transporte atual da organização e aplicam essa configuração de regra de transporte às mensagens de email que o servidor encontra. Isso possibilita que os administradores de email definam diretivas em toda a organização e as implantem no servidor de Transporte de Hub assim que a replicação ocorre.

Importante

Regras de transporte não podem impedir que as pessoas se comuniquem de outras maneiras, como compartilhamentos de arquivos em rede, grupos de notícias ou serviços de email que não entregam mensagens a uma organização do Exchange 2007.

Para obter mais informações sobre como a replicação do Active Directory afeta o agente de Regras de Transporte, consulte a seção "Replicação do Active Directory" em Compreendendo como regras de transporte são aplicadas em uma Organização do Exchange 2007.

Agente de Regras de Borda

O agente de Regras de Borda, que é executado no servidor de Transporte de Borda, ajuda a controlar o número de mensagens indesejadas que entram na organização. Se sua rede interna estiver comprometida, o agente de regra de Transporte de Borda poderá aplicar também as mesmas regras ou regras diferentes às mensagens de saída. Dessa maneira, o agente de Regras de Borda ajuda você a impedir que mensagens infectadas ou indesejadas geradas por computadores infectados em sua rede interna saiam de sua organização. A lista a seguir fornece alguns exemplos de quando o agente de Regras de Borda pode ajudar a proteger sua organização:

  • Epidemias de vírus   Milhares de novos vírus são criados a cada ano. A maioria dos provedores de softwares antivírus é reativo ao atualizar seus softwares. Para atualizar os softwares, os provedores de softwares antivírus precisam identificar o vírus, criar uma atualização para o software e enviar a atualização aos clientes. Isso causa uma brecha na proteção, possibilitando a entrada inesperada de uma mensagem infectada na organização.

  • Ataques de negação de serviço   Indivíduos mal-intencionados que desejam prejudicar organizações podem usar ataques de DoS (negação de serviço) para chamar a atenção para si mesmos ou causar danos. Geralmente, esses ataques não são anunciados e pode ser difícil ou impossível prevê-los.

O agente de Regras de Borda é projetado para ajudar a reduzir o impacto de cada um desses riscos. O agente de Regras de Borda permite que você configure condições e exceções para identificar mensagens desejadas e indesejadas e atuar nessas mensagens usando ações configuradas.

O agente de Regras de Borda executa regras de transporte que são configuradas somente no servidor de Transporte de Borda local. Dependendo de sua organização, você pode desejar configurar cada servidor de Transporte de Borda de forma idêntica ou definir configurações específicas, o que atende aos padrões exclusivos de tráfego de mensagens de email de cada servidor.

Para obter mais informações sobre como usar o agente de Regras de Borda para reduzir o impacto que os vírus e outras mensagens indesejadas surtem sobre sua organização, consulte Configurando regras de Transporte de Borda para gerenciar vírus.

Gerenciando o agente de Regra de Transporte e o agente de Regras de Borda

Você pode usar o Console de Gerenciamento do Exchange ou o Shell de Gerenciamento do Exchange para gerenciar o agente de Regras de Transporte e o agente de Regras de Borda. A maneira de gerenciar cada agente em sua respectiva função de servidor é a mesma; somente as condições, exceções, ações e o escopo das alterações são diferentes nos dois agentes.

Quando você administra as regras de transporte usadas com o agente de Regras de Transporte, as regras de transporte são replicadas em toda a organização e são consumidas por cada servidor de Transporte de Hub. Como todas as regras de transporte configuradas para uso com os servidores de Transporte de Hub são armazenadas no Active Directory, você pode usar qualquer computador que tenha o Exchange 2007 instalado, exceto os servidores de Transporte de Borda, para gerenciar essas regras de transporte.

Ao modificar as regras de transporte usadas com o agente de Regras de Borda, as regras de transporte são alteradas somente no servidor de Transporte de Borda local. Se você configurar a mesma regra de transporte em vários servidores de Transporte de Borda, você deverá modificar a regra de transporte em cada servidor de Transporte de Borda individualmente. Para ajudar você a configurar os agentes de Regras de Borda em vários computadores, o Exchange 2007 pode exportar e importar coleções de regras de transporte. Com os recursos de importação e exportação do Exchange 2007, você pode aplicar um conjunto padrão de regras de transporte em todos os servidores de Transporte de Borda manualmente ou usando um script.

Além disso, para o escopo de alterações que você faz em cada agente, as condições, exceções e ações disponíveis para cada agente também são diferentes. As diferenças em cada agente são discutidas na seção "Regras de Transporte" mais adiante neste tópico.

Para obter instruções detalhadas sobre como usar o Console de Gerenciamento do Exchange e o Shell de Gerenciamento do Exchange para gerenciar o agente de Regras de Transporte e o agente de Regras de Borda, consulte Gerenciando regras de transporte.

Para obter informações detalhadas sobre os cmdlets de regras de transporte disponíveis no Shell de Gerenciamento do Exchange, consulte cmdlets de Agente de Regras de Transporte.

Regras de Transporte

O agente de Regras de Transporte e o agente de Regras de Borda aplicam regras de transporte às mensagens de email encontradas. No entanto, conforme explicado anteriormente neste tópico, cada agente tem um uso pretendido diferente. Devido a essa diferença, as condições, exceções e ações disponíveis em cada agente são diferentes.

Cada regra de transporte consiste nos seguintes componentes:

  • Condições   As condições de regras de transporte são usadas para indicar quais atributos de mensagens de email, cabeçalhos, destinatários, remetentes ou outras partes da mensagem são usados para identificar os emails aos quais uma ação da regra de transporte deve ser aplicada. Se nenhuma condição for aplicada a uma regra de transporte, a regra de transporte aplicará a ação configurada, a menos que a mensagem corresponda a uma exceção configurada.

  • Exceções   As exceções de regras de transporte identificam os emails aos quais uma ação de regra de transporte não deve ser aplicada, mesmo se a mensagem atender a uma condição de regra de transporte. Uma exceção não precisa ser configurada em uma regra de transporte.

  • Ações   As ações de regras de transporte são aplicadas às mensagens de email que atendem a todas as condições e a nenhuma das exceções apresentadas nas regras de transporte e que modificam algum aspecto da mensagem ou da entrega da mensagem. Cada regra de transporte deve ter pelo menos uma ação configurada.

As condições, exceções e ações disponíveis para uso com o agente de Regras de Transporte são ajustados com relação à diretiva e conformidade organizacionais. Essas regras ajudam você a controlar quem pode enviar mensagens a quem, como as mensagens são tratadas e como são relatadas. Como os servidores de Transporte de Hub podem acessar o Active Directory, o agente de Regras de Transporte pode usar as informações de destinatário e outros dados armazenados no Active Directory.

As condições, exceções e ações disponíveis para uso com o agente de Regras de Borda são ajustados para proteger a organização contra mensagens indesejadas ou prejudiciais. Essas regras ajudam você a controlar quem envia mensagens para dentro e fora da organização e ajudam a agir de forma rápida, econômica e eficiente nessas mensagens.

Para obter mais informações sobre os componentes de regras de transporte, consulte Compreendendo como regras de transporte são aplicadas em uma Organização do Exchange 2007.

Usando o Exchange Hosted Services

As diretivas de mensagens de transporte são aprimoradas ou também disponibilizadas como serviço do Microsoft Exchange Hosted Services. O Exchange Hosted Services representa um conjunto de quatro serviços hospedados distintos:

  • Filtragem Hospedada, que ajuda as organizações a se protegerem contra malware oriundo de email

  • Arquivamento Hospedado, que os ajuda a atender aos requisitos de retenção quanto à conformidade

  • Criptografia Hospedada, que os ajuda a criptografar dados para preservar o sigilo

  • Continuidade Hospedada, que os ajuda a preservar o acesso a email durante e após situações de emergência

Esses serviços se integram com qualquer servidor Exchange gerenciado no local ou com os serviços de email do Hosted Exchange oferecidos pelos provedores de serviço. Para obter mais informações sobre o Exchange Hosted Services, consulte Microsoft Exchange Hosted Services (página em inglês).