郵便振替機構

MTAを利用する

Security GatewayをMTA(Mail Transfer Agent)として有効にすることで、SMTPトラフィックを管理することができます。MTAはこのブレードと連携しています。Threat Emulation閉じた セキュリティゲートウェイ上のCheck Point Software Bladeは、サンドボックス内のファイルの動作を監視して、悪意のあるファイルかどうかを判断します。頭字語:TEThreat Extraction閉じた ファイルから悪意のあるコンテンツを削除するセキュリティゲートウェイ上のCheck Point Software Blade。頭字語:TEX。、Anti-Spam and Mail Security。

ゲートウェイがSMTPトラフィックをスキャンするとき、電子メールクライアントが電子メールを処理するのに必要な時間、接続を開いたままにできないことがあります。このような場合、メールのタイムアウトが発生します。MTAの導入により、この問題を防ぐことができます。MTAはまず、前のホップからメールを受け入れ、メールに必要なアクションを行い、次のホップにメールを中継します。MTAは、サポートされているブレードのSMTP暗号化トラフィックをスキャンすることができます。

注:

MTAは、VSXゲートウェイ閉じた 物理ネットワークデバイスの機能を提供するすべての仮想デバイスを含む、VSX仮想ネットワークをホストする物理サーバ。VS0と呼ばれる少なくとも1つの仮想システムを保持します。でもサポートされています。MTAの設定は、VSX閉じた 仮想システム拡張。Check Point Security Gatewayおよびその他のネットワークデバイスの仮想抽象化を備えたコンピュータまたはクラスタでホストされるCheckPoint仮想ネットワークソリューション。これらの仮想デバイスは、物理的な対応デバイスと同じ機能を提供します。ゲートウェイと非VSXゲートウェイで同じです。

Security GatewayでMTAを有効にする

選択した場合、Security GatewayはSMTPトラフィックのMTAになります。前ホップとSecurity Gateway間でTLSを使用するトポロジーの場合、メールサーバの証明書をSecurity Gatewayにインポートする必要があります。

MTAルールは、Threat Prevention Rule Baseの最上部に作成されます。

MTAの詳細設定の構成

MTA Advanced Settingsウィンドウでは、Threat Emulationに送信されるSMTPトラフィックをSecurity Gatewayのどのインタフェースでリッスンするかを設定することができます。

Maximum delayed time より長くMTAにある電子メールは、ブロック閉じた トラフィックとファイルをブロックし、UserCheckメッセージを表示することができるUserCheckルールアクションです。されるか、または処理されずに許可されます。トラブルシューティングの設定では、いずれかの制限を超えたときにログやアラートを受け取ることができます。

MTAを無効にする

MTAを無効にするためのネットワークの設定

MTAアドレスはキャッシュに保存することができます。MTAキューが空でない場合、またはMTAを先に無効化した場合、ネットワークに送信されるメールが失われる可能性があります。

MTAを使用するためのネットワークの設定

Security GatewayをMTAとして設定した後、外部ネットワークからSecurity GatewayにSMTPトラフィックを送信するように設定を変更します。各組織は、内部のメールサーバ、または別のMTAを指すMXレコードを持っています。MXレコードは、組織に送信されるSMTPトラフィックのネクストホップを定義します。この手順では、Check Point MTA に SMTP を送信するためのネットワーク設定を変更する方法について説明します。

重要- Security GatewayのMTAを無効にする必要がある場合、まずSMTP設定またはMXレコードを変更します。これを行わないと、メールが消失する可能性があります(「MTAを無効にするする」を参照)。

後方互換モードでMTAを展開する

Check Point MTA を使用して、SMTP トラフィックのみをモニタすることができます。MTAがメールをスキャンするだけで、メールサーバに転送しないように設定する。

: ネットワーク上のメール・リレーが、Check Point MTA に電子メールのコピーを送信できることを確認します。

MTAエンジンのアップデート

Mail Transfer Agent Engine Updateは、MTAエンジンの新機能とバグフィックスの積み重ねである。MTAアップデートは、R80.10 Jumbo Hotfix Accumulator閉じた ホットフィックスのコレクションが 1 つのパッケージにまとめらたもの。頭字語:JHA、JHF、JHFA。 Take 142 以降のR80.10のユーザ、およびR80.20以降のユーザが利用可能です。

CPUSE閉じた Gaiaオペレーティングシステム用の Check Point アップグレードサービスエンジン。CPUSEを使用すると、GaiaOSおよびGaiaOS自体のCheckPoint製品を自動的に更新できます。詳細については、sk92449 を参照してください。パッケージの形で提供され、CPUSE.Thecpstop/cpstart や再起動を必要とせず、手動でインストールとアップグレードが可能です。

通常のJumbo Hotfixアキュムレーターと競合することなく、単独でアップデートすることが可能です。

MTAエンジンのアップデートについては、sk123174を参照してください。

Mail Transfer Agent Updateの現在のバージョンを確認するには、次のコマンドを実行します。

cat $FWDIR/conf/mta_ver

MTAモニタ

SmartViewのMTAモニタには、Jumbo Hotfix Accumulator Take 142搭載のR80.10およびR80.20以降のゲートウェイで利用できる3つのビューがあります。

ビューは、メールのステータスが変わるたびに更新されるログに基づいています。MTAライブモニタのページの左上で、ビューの時間帯を変更することができます。ビューをカスタマイズしたり、新しいウィジェットを作成したり、ビューをExcel/PDFにエクスポートすることができます。