> Tech > Suivi du fonctionnement de IMF

Suivi du fonctionnement de IMF

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Pour suivre le fonctionnement et surtout les opérations effectuées par IMF, il faut utiliser les outils classiques des composants et applications Microsoft, à  savoir les journaux d'événements de Windows et les compteurs de performances. Les compteurs de performances sont dans un objet nommé ‘MSExchange Intelligent Message Filter'et on y trouve

Suivi du fonctionnement de IMF

de nombreux compteurs
comme le nombre de messages scannés
et le nombre de message pur chaque
action : détruits, rejetés archivé. Mais on trouve aussi des
compteurs très intéressant comme le pourcentage de messages
considéré comme spam sur la totalité des messages
scannés. Pour avoir plus de détails sur les actions sur chaque
message, il faut se tourner vers les informations mémorisées
dans ces journaux d’événement. Intelligent Message
Filtering utilise comme source MSExchangeTransport et
comme catégorie SMTP Protocol. Il est donc possible de visualiser
rapidement les informations issues de IMF en filtrant
ces champs de données au sein des journaux d’événements.
L’événement ayant l’Event ID 7512 est inscrit lors du rejet ou
de la destruction d’un message, mais pour obtenir cette information,
il est nécessaire que le niveau d’enregistrement
des événements soit mis à  moyen ou maximum pour la catégorie
SMTP Protocol de l’objet MSExchangeTransport.

En conclusion, Intelligent Message Filter n’est qu’un
composant qui vient compléter les dispositifs déjà  en place
au sein d’Exchange Server 2003 en permettant une analyse
du contenu des messages. Le système de classification est similaire
à  celui mis en place avec Outlook 2003 avec lequel il
communique parfaitement, ce qui permet
dans ce type de configuration de délester
l’administrateur de la charge du tri de certains
messages attendu, mais qui auraient
été considérés comme du spam, ce sont
les messages que l’on nomme les faux positifs.
Ainsi avec les clients Outlook 2003, il
est possible d’assurer automatiquement
un maximum de tri sans prendre le risque
de perdre des messages. Pour limiter l’espace
disque qui pourrait être occupé par
les messages indésirables au sein du dossier
de messagerie, une stratégie de gestion des boîtes aux
lettres des utilisateurs peut être définie afin de purger automatiquement
de ce dossier tout les messages de plus de 10
jours par exemple. On obtient ainsi un système fiable et cohérent
pour l’ensemble des utilisateurs tout en limitant de
manière efficace et maîtrisée la pollution de la messagerie
d’entreprise par les messages non souhaités, afin que ce
moyen de communication reste un canal de communication
privilégié au sein de l’entreprise.

Téléchargez cette ressource

Préparer l’entreprise aux technologies interconnectées

Préparer l’entreprise aux technologies interconnectées

Avec la « quatrième révolution industrielle », les environnements hyperconnectés entraînent de nouveaux risques en matière de sécurité. Découvrez, dans ce guide Kaspersky, comment faire face à cette nouvelle ère de vulnérabilité.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010