Сегодня излишне говорить о том, что объем хранимой информации и ее ценность для организации растет с каждым годом. Это действительно так, причем мало просто сохранить, необходимо обеспечить возможность получения необходимой информации из ранее сохраненного архива, причем за кратчайшие сроки и с минимальными затратами. архивирование электронной почты — одна из важнейших корпоративных задач.


Зачем это нужно?


Для большинства организаций электронная почта является самым существенным фактором, из-за которого растет потребность в ресурсах для хранения информации. Если устанавливать для сотрудников ограничения по объему электронного ящика, потребуются дополнительные средства управления электронной почтой, да и пользователи могут обходить этот механизм, сохраняя переписку на локальных системах в файлах PST или NSF. Это может приводить к потерям данных, усложняет задачу резервного копирования.

Решения для архивирования электронной почты освобождают пользователей от проблем с переполнением почтовых ящиков, помогают эффективнее использовать имеющиеся емкости СХД и ресурсы хранения данных, а потому способны радикально сократить ресурсы и финансовые затраты, необходимые организации для хранения информации. Независимо от особенностей уже имеющейся системы электронной почты такие продукты предложат интеллектуальные решения, которые помогут эффективно управлять информацией, хранить и находить ее.

Архивирование переписки с помощью предназначенных для этой цели продуктов помогает решить проблемы, связанные с ограничениями ресурсов, а также повышает производительность и масштабируемость систем электронной почты. Внедрение решения архивирования даст следующие принципиальные преимущества:

  • Централизованное архивирование электронной почты.
  • Быстрая и удобная миграция электронной почты путем сохранения переписки в архиве и восстановления на новых системах.
  • Интуитивно понятный доступ пользователей к архиву.

Посмотрим, как можно решить проблемы архивирования электронной почты с помощью продукта GFI Archiver. Программное решение Archiver компании GFI Software предназначено для централизованного архивирования всей корпоративной почты и документов. Оно не только решает проблему единственной точки отказа, но и обеспечивает доступ ко всем архивным элементам в режиме реального времени.



В Archiver можно быстро восстановить любое письмо, папку, почтовый ящик, целый почтовый сервер и любую версию документа

GFI Archiver позволяет компаниям архивировать и управлять электронной почтой, работать с календарем и историей файлов, получая удобный доступ к данным. Сегодня этот продукт представляет собой не просто программу сбора всей почты в хранилище Archive Store, а намного более функциональное решение.



В разделе конфигурации можно задать серверы, с которых будет собираться электронная почта

Как это работает и что даёт?


Это проще всего объяснить, перечислив, что умеет делать GFI Archiver. А умеет он многое, в том числе:

  • Архивирование всей почты в сети. GFI Archiver собирает всю входящую и исходящую почту, как только она проходит через почтовый сервер Это обеспечивает сохранность даже самых последних писем в случае неполадок с почтовым сервером или при удалении письма пользователем сразу после получения.

  • Сбор всей почты. Чтобы сохранить всю историю переписки, можно добавить в архив всю почту, которая уже находится на компьютерах сотрудников, а также в хранилище почтового сервера.

  • Сжатие почтовых сообщений. Объем данных уменьшается до пяти раз за счет сжатия файлов и дедупликации. Каждое письмо хранится в единственном экземпляре, даже если было отправлено нескольким адресатам. Тексты писем и вложения хранятся отдельно. Сжатие снимает нагрузку хранения писем с почтового сервера и значительно снижает требования к емкости хранения.

  • Постоянный доступ к архиву. Пользователь всегда имеет доступ к архиву своих писем и документов через веб-интерфейс или почтовый клиент, может выполнять моментальный поиск по любому параметру и работать результатами поиска без ожидания распаковки из архива.

  • Доступ из любого почтового клиента. Доступ к архиву возможен не только через веб-интерфейс, но и по протоколу IMAP, то есть сотрудники могут просматривать сохраненные письма через любой привычный почтовый клиент. При этом вся структура папок, возможности поиска и работы с письмами полностью сохраняется.

  • Надежное хранилище. Хранилище на основе MS SQL Server обеспечивает не только необходимую надежность, но и позволяет применять стандартные средства работы с базой для ее дальнейшего архивирования на медленные носители и восстановления с них, резервирования и балансирования нагрузки.

  • Полные копии сообщений. Все письма сохраняются в архиве без изменений, с сохранением заголовков для восстановления в первоначальном виде, а также для возможности использования при расследованиях.

  • Архивирование документов. Кроме почты GFI Archiver позволяет сохранять отдельные файлы и документы с компьютеров пользователей. Можно настроить общие папки для обмена документами между сотрудниками (аналогично Dropbox, Google Drive и Яндекс.диск, но без публикации файлов в интернете), все версии документов будут сохранены автоматически с возможностью восстановить любую из них.

  • Мощная система поиска. Любое письмо и документ можно быстро найти, просмотреть и восстановить по большому количеству параметров: ключевые сова, приложенные файлы, отправитель, получатель, размер, дата, беседа, автор изменений и т. д. При этом результаты поиска отображаются практически моментально. GFI Archiver создает специальный поисковый индекс, аналогично тому, как это делают поисковые системы.

  • Подробный анализ писем. GFI Archiver может анализировать содержимое писем: обнаружить ненормативную лексику, разделить сотрудников на группы общения, подсчитать скорость реакции сотрудника на письмо, пустующие ящики, выявить утечку информации по ключевым словам и шаблонам (номера кредитных карт, документов), то есть реализует функции DLP-системы. Отчеты создаются как по запросу при проведении расследования, так и по расписанию.

  • Общие папки. С помощью File Archiving Assistant, входящим в состав GFI Archiver, можно организовать специальные папки для обмена документами между пользователями, аналогично Dropbox, Яндекс.диск и Google Drive, но в случае GFI Archiver никакие данные не покидают корпоративную сеть.

  • Правила сбора писем. Можно задать сбор писем со всех постовых ящиков или только с определенных, а также указать, как поступать с письмами, помеченными как спам. Например, такие письма могут помещаться в архив, но автоматически удаляться через некоторое время.



Просмотр хранилищ архива

Хранилище Archive Store включает в себя базу данных, где хранятся метаданные и заголовки почтовых сообщений, индекс, указывающий место хранения на диске, и сами почтовые данные.

Выполняемые GFI Archiver операции можно разделить на три основных этапа:
1. Сбор почты с почтового сервера или клиента Outlook;
2. Её архивирование в хранилище GFI Archive Store;
3. Пользователи могут просматривать архивированную почту через веб-интерфейс, с мобильных устройств или из Outlook.



Доступ с мобильного устройства

Что нужно для работы?


Для установки и запуска GFI Archiver потребуется ОС Windows Server с 2008 по 2012, 32- или 64-разрядная версия. Поддерживаются и серверы под VMware или Hyper-V. Кроме того, GFI Archiver можно установить непосредственно на сервер Exchange, но делать это рекомендуется только в целях тестирования или разработки. Продукт поддерживает Microsoft Exchange 2003, 2007, 2010, 2013; Office 365 (Exchange Online); почтовые серверы IMAP; Kerio Connect и Google Apps for Business.

В большинстве случаев для хранения архива используется Microsoft SQL Server (2005 или старше). На самом деле GFI Archiver хранит в SQL только заголовки писем и метаданные, а само содержимое сжимается, шифруется и записывается на диск отдельно. Поддерживается и SQL Express, а для инсталляций не более чем на 25 пользователей в GFI Archiver включена бесплатная база данных Firebird.

Инсталляция и конфигурирование GFI Archiver


Инсталляция GFI Archiver очень проста: специальная утилита помогает пройти процесс по шагам. Нужно лишь решить, требуется ли использовать Active Directory.

Далее добавляется имя администратора. Утилита установки проверяет наличие компонентов и инсталлирует необходимые. После завершения инсталляции по кнопке Configure можно начать настройку продукта. В разделе Archive Store Settings можно выбрать тип используемой БД, в Archiving Method – задать метод архивирования. Выбор архивирования вручную позволит пользователям самим решать, какую почту архивировать. Это метод не требует Exchange и подойдет компаниям, применяющим Outlook.

Метод All Emails использует журналы Exchange – архивируется вся помещаемая в журналы почта. GFI Archiver может также собирать почту с любого сервера IMAP и задействовать MS Active Directory. А метод Rule-Based Archiving позволяет задать правила архивирования и избирательно сохранять почту в архиве.



Выбор метода архивирования



Настройка политик хранения почты и обработки спама

После запуска и ввода логина/пароля открывается вкладка Home. Ее графика и статистика дает представление о параметрах операций GFI Archiver и помогает устранить проблемы, если они возникнут.
Например, здесь видно, сколько свободного места на сервере GFI Archiver, сколько всего писем архивировано, сколько используется хранилищ Archive Stores, показана информация о событиях GFI Archiver.

Вкладка Archive позволяет просмотреть архивированные элементы всех доступных почтовых ящиков. Можно просмотреть содержимое письма на панели справа, удалить письмо из архива, если это разрешено, а также восстановить письмо из архива в конкретный почтовый ящик или переадресовать его, загрузить элемент календаря и пр.

Для поиска в архиве можно использовать Simple Search с дополнительными критериями или Quick Search. Еще более широкие возможности по выбору критериев предлагает средство Advanced Search. Искать почту в архиве можно и со смартфона.

Вкладка Configuration служит для настройки конфигурации GFI Archiver, в частности задать, что нужно архивировать (Archive Sources), какой метод использовать (Archiving Method), правила архивирования (Archiving Rules), ограничения для исключения из процесса архивирования (Archive Restrictions) и пр.



Окно настроек Archiver позволяет управлять основными операциями, в том числе задавать методы архивирования, определять роли и права доступа администраторов, хранилища архива, просматривать структуру почтовых ящиков, настраивать правила классификации почты, хранения и работы со спамом, проводить аудит системы

Можно загрузить в архив не только текущую, но и предыдущую переписку, которая накопилась еще до установки Archiver. Это делается с помощью Archive Assistant или Import and Export Tool.

Для восстановления почты из архива GFI Archiver также предлагает два инструмента -Mailbox Restore и тот же Import and Export Tool.

Отчеты GFI Archiver


GFI Archiver предлагает несколько великолепных видов отчетов. Для этого имеется средство MailInsights, которое создает отчеты по запросу или по расписанию. Отчеты могут помочь выявить различные проблемы, идентифицировать проблемы безопасности, оптимизировать процессы в организации. Вот лишь некоторые примеры таких отчетов.



Отчет по почтовым коммуникациям Communication Flow отслеживает коммуникационные потоки в организации и вне её



Отчёт по использованию веб-почты показывает основных пользователей почтовых систем вроде Gmail, Hotmail или Yahoo



Мониторинг операций



Отчёт по использованию ресурсов хранения данных позволяет понять, что хранится в архиве в целом и по конкретным пользователям. Его можно использовать при создании политик хранения и правил вывода предупреждений пользователям

Почтовые клиенты


Для доступа пользователей к архиву GFI Archiver поддерживает целый ряд почтовых клиентов, которые с помощью протокола IMAP доставляют архивированные сообщения из Archive Stores. Поддерживаются почтовое приложение для Android и iOS 5, Apple Mail, Outlook 2003 и старше, Outlook 2011 for Mac, Mozilla Thunderbird, Windows Live Mail. А к старым архивам можно обращаться из Outlook через Outlook Connector. Этот плагин синхронизирует GFI Archiver с Outlook и позволяет пользователям видеть архивированные GFI Archiver сообщения. Альтернативный способ доступа к архиву – веб-интерфейс. GFI Archiver можно также подключить к Office 365 с помощью Exchange Web Services.

Выводы


Без сомнения, GFI Archiver – замечательный продукт, содержащий все необходимое большинству организаций, решающих задачу архивирования электронной почты и предлагающий целый ряд дополнительных полезных функций. Не зря он получил столько отраслевых наград и отмечен высоким рейтингом MSExchange.org – 4,7 балла из 5 возможных. Последняя его версия поддерживает Windows 10, Exchange 2016 и Office 2016. Данный обзор ни в коей мере не претендует на полноту и знакомит читателей лишь с некоторыми его возможностями. Более глубокое представление даст trial-версия.

Загрузить бесплатную полнофункциональную версию (демо, 30 дней) можно здесь:
gfi-software.ru/downloads/gfi-archiver

На время использования предоставляется техническая поддержка на русском языке в соответствии с политикой:
gfi-software.ru/support/policy




Пост 1 — GFI LanGuard — виртуальный консультант по безопасности >>
Пост 3 — GFI MailEssentials: почта под защитой >>
Поделиться с друзьями
-->

Комментарии (12)


  1. Balintrue
    29.06.2016 17:00

    Решение интересное, но зачем оно нужно, если в MS Exchange 2010/2013/2016/Office 365 уже встроена поддержка автоматической архивации (правда, только для Enterprice CAL)? Для других почтовых систем согласен, вещь полезная и, местами, незаменимая, хотя в том же Lotus Notes уже в 2001 году были аналогичные функции автоматической архивации. Возможно, данное решение более выгодно с экономической точки зрения по сравнению с MS Exchange Enterprice CAL, но данная тема в обзоре не раскрыта.


    1. iXCray
      29.06.2016 17:28

      Первое и самое главное отличие: письма хранятся в неизменном виде, удалить их нельзя, все заголовки сохранены, даже спам можно архивировать. Из почтового сервера же можно легко потерять любое письмо, особенно если есть соответствующий умысел у администратора.

      Второе: архивируются они сразу же, без «проскальзывания», как-либо повлиять пользователь на то, какие из полученных или отправленных писем попадут в архив, не может.

      Третье: аналитика и отчетность, незаменимые в случае расследования инцидентов: найти нужную цепочку писем и доказать причастность сотрудников к инциденту — дело нескольких минут.

      В остальном — да, это крайне удобный архив почты и файлов, как для администратора, так и для пользователей


      1. kvant21
        29.06.2016 18:42

        Я бы сказал, что разница скорее в том, что в Exchange пользовательский архив и архив «для инцидентов» — совершенно разные части. Пользовательский in-place archive требует enterprise CAL и не решает задач, которые вы перечислили, зато доступен пользователям. Архив для инцидентов работает через in-place hold или SingleItemRecovery и eDiscovery search, и решает все эти проблемы, но пользователю недоступен.

        У подхода Exchange есть плюсы — например, письма хранятся один раз и это экономит дисковое пространство. Для расследования инцидентов просто делается поиск по письмам в ящике и архиве, а также дополнительной «корзине удаленных элементов».

        Есть и минусы — работа с отдельным discovery mailbox'ом далеко не всегда удобна, а поиск создает копии писем на лету, поэтому при большой выборке процесс может сильно затянуться.


        1. iXCray
          29.06.2016 23:30

          А пользовательский in-place у нас тоже есть. Можно по IMAP подключиться, и в почтовом клиенте пользователь будет видеть все архивные письма (при этом их копии не будут лежать на его рабочей машине, а подгружаться по мере необходимости), таким образом для восстановления удаленного письма даже не придется звать админа.


          1. kvant21
            29.06.2016 23:38

            Не то что бы я что-то имею против вашего софта, но при использовании Exchange в Outlook тоже есть кнопка восстановления удаленных элементов :) Да, оттуда можно удалить руками письмо, но это уже постараться надо.

            Впрочем, там плоский список писем без поиска, и если письмо удалено далеко не последним, найти его может быть сложно.


      1. Balintrue
        30.06.2016 08:01

        письма хранятся в неизменном виде, удалить их нельзя
        Администратор может удалить все в любой системе, и даже саму систему. Если в GFI администратор не может удалять и перемещать архивы, то как, скажите, он может контролировать использование дискового пространства?
        они сразу же, без «проскальзывания», как-либо повлиять пользователь на то, какие из полученных или отправленных писем попадут в архив, не может.
        В MS Exchange это настраивается политиками архивации, «жесткость» политик зависит от политики компании в области ИБ и настраивается достаточно гибко.
        аналитика и отчетность, незаменимые в случае расследования инцидентов
        Тут соглашусь, интерфейсу Exchange 2013 (2016 еще не пробовал) далеко до удобства и наглядности. Но мы же знаем PowerShell и умеем представлять данные у удобоваримом формате, хоть в Excel, хоть в PDF (для руководства)

        Я не в коем случае не хочу разводить холивар и доказывать преимущества той или другой системы электронной почты. Я за экономическую целесообразность, т.к. только она движет решениями бизнеса, который выделяет бюджеты на ПО. Трудозатраты администраторов системы бизнес ну никак не волнуют и как и где хранятся архивы почты за последние 10 лет бизнес тоже не интересует. Главное, получать быстрый доступ к этим архивам и, при необходимости, определенную отчетность.


    1. kvant21
      29.06.2016 17:58

      Почему только с ECAL?

      Set-mailbox -singleitemrecoveryenabled $true


      1. Balintrue
        30.06.2016 07:49

        ECAL — это всего лишь бумага, Вы не путаете с Enterprice лицензией на сам сервер Exchange?


        1. kvant21
          30.06.2016 12:41

          Нет, не путаю. Я подумал, что вы говорите об in-place hold, и предложил альтернативу.

          Что касается in-place archive, на мой взгляд, это специфическое решение, учитывая что сейчас даже Preferred Architecture строится на медленных 7200 дисках. То есть, хранение под Exchange и так дешевое, и смысл отделять архив несколько теряется.


          1. Balintrue
            30.06.2016 13:03

            Все зависит от объемов и сроков хранения переписки. И для пользователя удобнее иметь «под рукой» почту за 1 год (выше скорость поиска, меньше «мусора»), чем искать письмо в тоннах старой переписки.

            Да, про альтернативу in-place hold я понял.


  1. Impet
    29.06.2016 18:56

    А каким образом реализована поддержка Google Apps for Business?


    1. iXCray
      30.06.2016 10:45

      Он подключается по IMAP при включенной функции журналирующего ящика (тот, куда падают копии всех входящих и исходящих)