Əmlak bazarı haqqında məlumatlar

Görünüşe göre, MailStore'da Covid-19 vəziyyəti səbəbiylə yeni iş şəraitinə uyğunlaşmaq məcburiyyətindəyik. Təhlükəsizlik səbəbləri ilə bir neçə şirkət, əhali üçün evdən uzaktan işləməyə icazə verir. Birincisi, indi evdəki müvəqqəti iş yerindən işləyirəm. Lakin şirkət tesislərində olarkən eyni qədər məhsuldar olmaq üçün resurslara tam və bərabər əks-çəkimi təmin etməliyəm. Bu, kalendarlar və qovluqları, müxtəlif alətləri və əlaqə xidmətlərini, telefon funksiyalarını və tabii ki, poçt qutularımı və MailStore e-poçt arxivini idarə etməyi daxil edir. Bu blog yazısında, bir idarəçi kimi, işdəşlərinizin evdən işlərkən arxivlənmiş e-poçtlara daxil olmasına imkan verən MailStore Server-nı necə tənzimləyə biləcəyinizi izah edəcəm.

19.03.2024 SintelSedat Akfidan 4 dk okuma
Əmlak bazarı haqqında məlumatlar

Evden çalışırken e-posta arşivine erişin

Sadece birkaç küçük değişiklikle, e-posta arşivini uzaktan çalışan personelin kullanımına sunabilirsiniz. Bunun nedeni, MailStore Server yazılımının sıfırdan bir ağ hizmeti olarak tasarlanmış olmasıdır. Kurumsal ağınızda, iş istasyonlarındaki masaüstü bilgisayarlardan zaten ücretsiz olarak erişilebilir. Ancak bu muhtemelen uzak iş istasyonları için geçerli değildir, çünkü İnternet - iletim ortamı - engel teşkil eder. Tahmin edilebileceği gibi, bir şirketteki herhangi bir yönlendirici veya İnternet ağ geçidi, şirket dışından gelen isteklerin (yani İnternet üzerinden gelenlerin) şirket içi bilgisayarlara ve sunuculara yönlendirilmesini önleyecek şekilde yapılandırılmış olacaktır.

Teknik arka plan: Bu, maskeleme olarak bilinen bir sürece içerir. Yönlendirici veya internet ağ geçidi, istekleri bilgisayarlardan dış dünyaya aktarır ve ilgili yanıtları bilgisayarlara geri yönlendirir. Dışarıdan, istekleri ağ geçidinin kendisi oluşturmuş gibi görünüyor. Şirket içinde halihazırda devam etmekte olan oturumlara yanıt vermeyen şirket dışından gelen doğrudan talepler, ilk etapta kesinlikle reddedilecektir. Ancak, MailStore Server'a ev ortamından erişme isteği harici bir iletişim isteğidir ve bizim durumumuzda buna açıkça izin verilmesi gerekir.

Şirket içi hizmeti şirket dışından erişilebilir hale getirmenin iki yolu

Şirket içi bir hizmeti şirket dışından erişilebilir hale getirmek iki şekilde yapılabilir: İstemci bilgisayarların şirket içinde sanal bir varlık oluşturmasını sağlamak için şirket ağına bir Sanal Özel Ağ (VPN) tüneli kullanabilir veya MailStore Server'ı yönlendiricide ve güvenlik duvarında genel olarak erişilebilir hale getirebilirsiniz.

Her yöntemin artılarına ve eksilerine bakalım.

VPN üzerinden kullanılabilirlik

Burada, harici istemci bilgisayar, şirketteki VPN sunucusuna bağlantı kurmak için bir VPN istemcisi kullanır. Bağlantı başarılı olursa, şifreli bir tünel oluşturulur. Her iki taraf için de tünel, istemci bilgisayarın önceden tanımlanmış bir bağlamda şirketin yerel ağına bağlanmasını sağlayan sanal bir ağ kablosu gibidir. Artık, örneğin e-posta arşivine MailStore İstemcisi, Outlook Eklentisi, entegre IMAP Sunucusu veya WebAccess aracılığıyla da erişilebilir.

VPN kullanabilmek için şirketin bir VPN sunucusuna sahip olması gerekir. Bu, bir sunucuya ayrı olarak yüklenen bir hizmet olabilir. Ancak günümüzde birçok yönlendirici ve İnternet ağ geçidinin kendi yerel VPN hizmetleri vardır.Şimdi VPN sunucusunu adreslemek için, İnternet bağlantısının kendisine sağlayıcı tarafından sabit bir IPv4 adresi tahsis edilmiş olması veya güvenilir, dinamik bir DNS hizmetinin seçilen bir adı sürekli olarak şirketin doğru, genel IPv4 adresine yönlendirmesi gerekir. Buna göre, yönlendirici ve güvenlik duvarı da şirket dışından gelen isteklere izin verecek şekilde yapılandırılmalıdır.Bu hizmetler yönlendiriciye entegre edilmişse, bu genellikle VPN yapılandırıldığında gerçekleşir; Ayrı bir VPN sunucusu olması durumunda, bağlantı noktası yönlendirme ve güvenlik duvarı kuralları gerekli olacaktır.

Lehte ve aleyhte olanlar:

  • Bir VPN bağlantısı, bireylere son derece spesifik bir temelde sunulabilir
  • Mevcut bir VPN tüneli, aynı anda birçok başka kurumsal BT hizmeti tarafından kullanılabilir
  • Bir VPN, "perde arkasında" sağlanan gerçek hizmetleri de gizleyecektir
  • Ürün bağlı olarak, bir VPN, önde gelen şifreleme yöntemlerinin ücretsiz bir seçimini sunacaktır
  • MailStore sunucusuna şifreli bağlantı, VPN tarafından ikinci kez şifrelenir – VPN'nin belirli çalışanlar için istemcilerde kurulması ve sürdürülmesi gerektiğinden, bu, spontane erişimler ve personel değişiklikleri durumunda yönetici için ekstra çalışma anlamına gelebilir

Port yönlendirme ile MailStore sunucusunu herkese açık hale getirme

Alternatif olarak, MailStore Sunucusu VPN olmadan herkese açık hale getirilebilir.Bu yaklaşımla, MailStore sunucusu için gerekli olan bağlantı noktaları yönlendirici / ağ geçidinde iletilir (bağlantı noktası yönlendirme olarak adlandırılır), böylece genel adrese yapılan istekler şirket içi sunucuya yönlendirilir. Bu, yönlendirici tarafından otomatik olarak yapılandırılırsa, bu bağlantı noktaları için izinlerin güvenlik duvarında da ayarlanması gerekebilir.Bu durumda, istemci PC ek bir yazılım olmadan doğrudan genel adrese erişir ve ardından port yönlendirme yoluyla MailStore Server'a ulaşır.Optimum güvenliği garanti etmek için, MailStore Sunucusu yalnızca SSL şifreli bağlantılar aracılığıyla iletişim kurar, bu da yalnızca dahili değil, aynı zamanda internet tabanlı iletişimin de dokunmaya karşı korumalı olduğu anlamına gelir.İdeal olarak, VPN'de olduğu gibi, sabit bir IPv4 adresi veya en azından sürekli olarak doğru IP adresini işaret etmek için dinamik DNS kullanan sabit bir DNS adı gereklidir.

MailStore Sunucusu için resmi, güvenilir bir sertifika kullanmanızı öneririz, böylece müşteri istenen MailStore sunucusuyla gerçekten iletişim kurduğunu ve hileli yollarla yeniden yönlendirilmediğini doğrulayabilir.Zaten genel bir DNS adınız varsa, yalnızca birkaç ince ayar, birçok ücretli sertifikanın aksine hem ücretsiz hem de resmi olarak güvenilir olan Let's Encrypt-certificates'ı™ kullanmanıza izin verecektir.

Lehte ve aleyhte olanlar:

  • Kurulduktan sonra herkes kendi kişisel arşivine erişebilir
  • İstemci PC'de özel bir kurulum gerekmez, yalnızca MailStore Sunucusu kullanıcısının oturum açma verileri ve sunucu URL'si
  • Belirli VPN istemcilerine ihtiyaç duymadan çeşitli uç cihazlardan erişilebilir (yani akıllı telefonlar, tabletler gibi şirket ağındaki potansiyel cihazlar, Linux ve MacOS X PC'ler) – Şirket dışından MailStore WebAccess'e bağlanan kişiler, kullanıcı arayüzü aracılığıyla hangi hizmetin yanıt verdiğini görebilir (kullanıcı verileri olmadan gerçek bir oturum açma mümkün olmasa bile) – MailStore Sunucusunu çalıştıran makine, seçilen bağlantı noktaları aracılığıyla herkese açık olarak erişilebilir

Son:

Her iki yol da Roma'ya çıkıyor! Hangisini seçerseniz seçin, her ikisi de çalışanların arşivlerine şirket dışından erişmelerini sağlama temel hedefine ulaşır. VPN, yöneticilere önemli ölçüde kaldıraç sağlayan daha katı bir çözüm olsa da, doğrudan, genel yaklaşım daha esnektir ve bir kez kurulduktan sonra yönetici tarafında daha az bakım gerektirir.Her iki durum da, istemciler ve MailStore Server arasındaki dokunmaya dayanıklı iletişimi optimize etmek için şifreleme kullanır.

Yukarıdaki çözümlerden birini uygulayarak, şu anda daha uzun bir WFH (evden çalışma) büyüsüyle karşı karşıya olan iş arkadaşlarınıza arşivlerine uzaktan erişmenin güvenli bir yolunu sağlayabilirsiniz. Uzaktan erişimin yapılandırılması sırasında herhangi bir teknik sorunuz olursa, destek ekibinde hem deneme aşamasında hem de MailStore Server'ı satın aldıktan sonra size tavsiye ve yardım sağlamak için her zaman hazırız.

Kaynak: E-posta arşivini evden çalışan personelin kullanımına sunma (mailstore.com)