|
Tips de Seguridad para Servidores de correo
Por: Karina Saavedra Ortega
Una forma de evitar que le lleguen
correos con virus a los usuarios de una empresa, es filtrar estos
correos desde el gateway, lo cual puede proveer un nivel de
protección proactiva en contra de este tipo de códigos
maliciosos.
Algunas opciones son:
Bloquear anexos que
vengan con las siguientes extensiones EXE, COM, PIF, SCR, VBS, CHM y
SHS, ya que la mayoría de los virus vienen con este tipo de
extensión y los usuarios por lo general no reciben este tipo de
archivos, o al menos no deberían de recibir o enviar paquetes con
estas extensiones.
Si en su organización no necesitan
transferir archivos MP3, GIF, DLL y/o BAT, es altamente recomendable
agregar una política en el servidor de correos que excluya estas
extensiones tanto en el envío como en la recepción de
correos.
Sin embargo si requiere de estas u otras
extensiones, se recomienda que los archivos sean revisados por un
antivirus antes de que le sean entregados al usuario
final.
Es importante que verifique la posibilidad de bloquear
archivos que tengan dos extensiones, que muchas veces son invisibles
para el usuario, ya que algunos trucos usados por los creadores de
virus es utilizar doble extensión, para que la persona que reciba el
correo considere como un archivo no ejecutable (una imagen o
documento de texto) lo que en realidad es un programa, por ejemplo
se puede recibir un documento.doc……….(espacio).exe, y la extensión
que ve el usuario es ".doc" a pesar de ser en realidad un
programa.
Por supuesto siempre ayuda el estar al día en
información de virus y de seguridad informática, tanto por parte de
Microsoft, como por el proveedor de antivirus que se
tenga.
Por lo general los proveedores de productos antivirus
tienen en su pagina web información actualizada que puede serle de
utilidad.
Claro siempre que sea posible, instale un antivirus
y un antispam en su servidor de correo para evitar este tipo de
códigos, ya que el estar configurando manualmente los servidores de
correo no impide que muchos gusanos y troyanos de Internet entren e
infecten la red corporativa.
Recuerde que debe de actualizar
diario su antivirus y productos antispam que maneje asimismo es
necesario estar pendiente de los service packs que libera Microsoft
para instalarlos tan pronto como salgan.
|