|
Tips
de Seguridad para Servidores de correo
Por: Karina Saavedra Ortega
Una forma de evitar que le lleguen
correos con virus a los usuarios de una empresa, es filtrar estos
correos desde el gateway, lo cual puede proveer un nivel de protección
proactiva en contra de este tipo de códigos maliciosos.
Algunas opciones son:
Bloquear anexos que vengan con las siguientes extensiones EXE, COM,
PIF, SCR, VBS, CHM y SHS, ya que la mayoría de los virus vienen
con este tipo de extensión y los usuarios por lo general no reciben
este tipo de archivos, o al menos no deberían de recibir o enviar
paquetes con estas extensiones.
Si en su organización no necesitan transferir archivos MP3, GIF,
DLL y/o BAT, es altamente recomendable agregar una política en el
servidor de correos que excluya estas extensiones tanto en el envío
como en la recepción de correos.
Sin embargo si requiere de estas u otras extensiones, se recomienda
que los archivos sean revisados por un antivirus antes de que le
sean entregados al usuario final.
Es importante que verifique la posibilidad de bloquear archivos
que tengan dos extensiones, que muchas veces son invisibles para
el usuario, ya que algunos trucos usados por los creadores de virus
es utilizar doble extensión, para que la persona que reciba el correo
considere como un archivo no ejecutable (una imagen o documento
de texto) lo que en realidad es un programa, por ejemplo se puede
recibir un documento.doc……….(espacio).exe, y la extensión que ve
el usuario es ".doc" a pesar de ser en realidad un programa.
Por supuesto siempre ayuda el estar al día en información de virus
y de seguridad informática, tanto por parte de Microsoft, como por
el proveedor de antivirus que se tenga.
Por lo general los proveedores de productos antivirus tienen en
su pagina web información actualizada que puede serle de utilidad.
Claro siempre que sea posible, instale un antivirus y un antispam
en su servidor de correo para evitar este tipo de códigos, ya que
el estar configurando manualmente los servidores de correo no impide
que muchos gusanos y troyanos de Internet entren e infecten la red
corporativa.
Recuerde que debe de actualizar diario su antivirus y productos
antispam que maneje asimismo es necesario estar pendiente de los
service packs que libera Microsoft para instalarlos tan pronto como
salgan.
|