使用 Forefront Online Protection for Exchange

 

適用於: Forefront Protection for Exchange

主題上次修改日期: 2010-07-08

Forefront Online Protection for Exchange (FOPE) 是可搭配 Forefront Protection 2010 for Exchange Server (FPE) 使用的電子郵件篩選服務。FOPE 會在電子郵件進入您的郵件系統之前,篩選內送電子郵件流量來保護您的郵件環境。 使用 FOPE 時,它會接收所有內送電子郵件流量、篩選尋找垃圾郵件和病毒、套用自訂垃圾郵件篩選,然後將電子郵件轉寄到您的郵件網路,再進行其他掃描和傳遞作業。 自訂垃圾郵件篩選包括:

  • 允許/封鎖 IP 位址

  • 允許/封鎖寄件者網域

  • 允許/封鎖寄件者地址

  • 允許/封鎖收件者地址

如需這些篩選及其設定方式的詳細資訊,請參閱使用垃圾郵件防護篩選

在一般郵件系統中,郵件會從網際網路送達、通過 Edge Transport Server 進行惡意程式碼和垃圾郵件掃描,再進入您的環境。 接著再傳送到中樞伺服器,以便傳送到正確的信箱伺服器。 當您啟用 FOPE 時,會在網際網路與 Edge Transport Server 之間另外再加一層篩選。 這層篩選包含在資料中心組合的 FOPE 伺服器。

FOPE 伺服器群組設置於世界各地的 Microsoft 資料中心。 這些伺服器會先掃描您的郵件、尋找惡意程式碼和垃圾郵件,然後再將郵件傳送到您的 Edge 或 Hub 伺服器。 使用 FOPE 的優點包括下列各項:

  • 垃圾郵件篩選會消除多達 90% 的內送郵件流量。 這會降低您內部郵件伺服器的負載。

  • 送達您的 Edge 和 Hub 伺服器之所有郵件都已經進行過病毒掃描。

  • 您可以在本機修改垃圾郵件防護組態,這些組態會與 FOPE 中的垃圾郵件防護和篩選組態進行同步處理。

  • FOPE 會在提供有關郵件狀態資訊的郵件上附加標頭,為已掃描過病毒、垃圾郵件和自訂垃圾郵件篩選相符項目的任何郵件加註戳記。FPE 可以使用標頭來防止郵件在 Edge Transport 伺服器上重新進行掃描。

當郵件由 FOPE 識別為垃圾郵件時,您有下列選擇:

  • 將郵件保留在 FOPE 隔離資料庫中。 這是預設值。

  • 將郵件傳送到 FPE 進行處理。FPE 會根據由 FOPE 指派的垃圾郵件信賴等級 (SCL) 分級和 FPE 中的垃圾郵件防護組態,對郵件進行封鎖、隔離或傳遞。

如需隔離的詳細資訊,請參閱設定 Forefront Online Security for Exchange 隔離選項主題。

注意事項注意:
若要從 Forefront Protection 2010 for Exchange Server 管理主控台 管理 FOPE,您必須在 FPE 中啟用垃圾郵件篩選。

FPE 是透過 FOPE 閘道與 FOPE 通訊。 您可以使用此閘道變更 FOPE 伺服器的原則設定並與 FPE 的垃圾郵件防護組態進行同步處理。 自動化的系統會管理 FPE 與 FOPE 伺服器共通的垃圾郵件防護組態設定同步處理,執行方式是:當 FOPE 變更或 FPE 管理主控台 中的垃圾郵件防護設定變更並儲存時,就在 FOPE 伺服器上更新設定。

您必須在環境中可存取網際網路的伺服器上安裝 FOPE 閘道。 這是在 FPE 安裝作業之外執行。FPE 只能與一個 FOPE 閘道通訊互動。 如果您將 FPE 安裝在多部伺服器上,就必須針對每個 FPE 執行個體安裝 FOPE 閘道。 如需安裝指示,請參閱安裝 Forefront Online Security for Exchange 閘道

 
顯示: