SlideShare ist ein Scribd-Unternehmen logo
1 von 30
Segurança e Conformidade Exchange Server 2010 Bruno Estrozi Account Technology Strategist2S InovaçõesTecnológicas http://brunoestrozi.com.br
Conformidade de E-mail Principais leis regulamentais atendidas pelo Exchange Server 2010 ,[object Object]
Sarbanes-Oxley Act (SOX)
The European Union (EU) Data Protection Directive
United States Securities and Exchange Commission (SEC) Rule 17a
National Association of Securities Dealers (NASD) Rule 3010
Gramm-Leach-Bliley Act (GLBA)
Health Insurance Portability and Accountability Act (HIPAA)
Rule 21 CFR Part 11 (21 CFR 11),[object Object]
Inspeção e Controle
Segurança e Proteção
Relatórios e Disponibilidade,[object Object]
Retention Tags
Legal Hold
Multi-Mailbox Search
Journaling,[object Object]
Preservação e BuscaRetention Tags RetentionTags - Permite a aplicação consistente de agendamentos de retenção e exclusão de itens de e-mail, conversas ou pastas em uma caixa de correio. Com as RetentionTags, itens da caixa de correio principal do usuário podem ser movidos automaticamente após um tempo específico para a pasta de arquivo pessoal ou itens excluídos, ou serem permanentemente excluídos. Adicionalmenteos administradores também podem criar RetentionTagspara permitir que usuários atribuam datas de expiração diferentes para itens e pastas específicos em sua caixa de correio.
Preservação e BuscaLegal Hold Legal Hold – Garante a preservação de itens da caixa de correio dos usuários seja na caixa de correio principal ou na PersonalArchivemesmo quando o item é excluído ou editado. Quando um usuário que recebe a politica de Legal Holdedita ou exclui um item de e-mail de sua pasta de itens excluídos, esses itens são salvos em sua pasta de itens recuperáveis. Os usuários não podem limpar itens da pasta de itens recuperáveis e todos os itens dessa pasta são detectáveis através de pesquisa multi-mailbox. A politica de Legal Holdpode ser definida em caixas de correio individuais ou em toda a empresa. A politica de Legal Holdtambém inclui uma opção que automaticamente alerta os usuários através do Outlook 2010 que uma politica de retenção de mensagens está sendo aplicada em sua caixa de correio.
Preservação e BuscaSingle Item Recovery Single Item Recovery- Preserva itens excluídos e exculidos da mesma forma como Legal Hold. A diferença é que, o Legal Holdpreserva itens indefinidamente, enquanto o Single Item Recoverypermite que os administradores especifiquem um período de armazenamento.Por exemplo, uma diretiva de Single Item Recoverydefinida como 90 dias preservará todos os itens editados e excluídos para esse período de tempo na pasta de itens recuperáveis. Itens com mais de 90 dias serão excluídos da pasta automaticamente.
Preservação e BuscaMulti-Mailbox Search Multi-Mailbox Search- Permite a pesquisa de itens da caixa de correio em toda a organização, incluindo e-mail, anexos, compromissos do calendário, tarefas, contatos e conteúdo protegido por InformationRights Management (IRM). Com muitos recursos de filtragem que incluem emissor, receptor, tipo de mensagem, data enviados/recebidos, cc/bcc e avançadas expressões regulares.  O Multi-Mailbox Searchpode buscar simultaneamente em caixas de correio primárias, PersonalArchivee itens recuperados com uma console fácil de usar e baseada na Web.
Preservação e BuscaJournaling Journaling - Também pode ser usado para arquivamento, é capaz de manter uma cópia das mensagens especificadas, correio de voz e fax e enviá-los para uma caixa de correio ou um endereço SMTP — por exemplo, um serviço de arquivamento hospedado, como o Exchange HostedArchive.  As regras de Journalingpodemser definidas por banco de dados, organização, usuário e por lista de distribuição e a cópia das mensagens podem ser enviadas para destinatários internos ou externos. As  mensagens de Journalingincluem não só a mensagem original, mas também informações sobre o remetente, os destinatários (incluindo a expansão da lista de distribuição), usuários em cópia e cópias ocultas.
Inspeção e Controle ,[object Object]
Mail Tips
Message Classifications
Role-Based Access Control,[object Object]
Adicionar um Disclaimer;
Enviar a mensagem para um moderador;
Entre outras. ,[object Object]
Inspeção e ControleMessage Classifications Pode ser aplicada automaticamente usando as regras de transporte ou manualmente pelos usuários do Outlook 2010 ou Outlook Web App. Quando uma mensagem é classificada, a mensagem contém metadados específicos que descreve o uso pretendido ou público-alvo da mensagem.O Administrador também pode impor requisitos de classificação de mensagem quando a mensagem entra na fila de transporte. Por exemplo, regras de transporte podem ser usadas para identificar se determinadas mensagens podem ou não ser encaminhadas, impressas ou até mesmo seus anexos.
Inspeção e ControleMail Tips Alerta os remetentes sobre determinadas condições que podem resultar em violação de política ou entrega não intencional. Por exemplo, o Mail Tipsexibirá um alerta se uma mensagem estiver prestes a ser enviado para um grande público ou se o destinatário for externo, restrito ou moderado. Os administradores podem também criar Mail Tipspersonalizados com base em destinatários específicos.

Weitere ähnliche Inhalte

Ähnlich wie Exchange Server 2010 - Compliance

Nunca mais perca nenhum e mail ou Skype for Business Arquive anos e recupere...
Nunca mais perca nenhum e mail ou Skype for Business  Arquive anos e recupere...Nunca mais perca nenhum e mail ou Skype for Business  Arquive anos e recupere...
Nunca mais perca nenhum e mail ou Skype for Business Arquive anos e recupere...
Bravo Tecnologia
 
Sistemas Distribuídos - Big Web Services
Sistemas Distribuídos - Big Web ServicesSistemas Distribuídos - Big Web Services
Sistemas Distribuídos - Big Web Services
Keyo Galvao
 
Carlos Beiga - Aula06 - Postfix
Carlos Beiga - Aula06 - PostfixCarlos Beiga - Aula06 - Postfix
Carlos Beiga - Aula06 - Postfix
Heber Souza
 
Sistemas operativos de grande porte
Sistemas operativos de grande porteSistemas operativos de grande porte
Sistemas operativos de grande porte
teacherpereira
 
Sistemas operativos de grande porte
Sistemas operativos de grande porteSistemas operativos de grande porte
Sistemas operativos de grande porte
teacherpereira
 
Artefato final 2014 02-17 08h34min
Artefato final 2014 02-17  08h34minArtefato final 2014 02-17  08h34min
Artefato final 2014 02-17 08h34min
rafahreis
 

Ähnlich wie Exchange Server 2010 - Compliance (20)

IPD Office 365
IPD Office 365IPD Office 365
IPD Office 365
 
Auditoria de banco_de_dados_sql_server_em_conformidade_com_a_sox
Auditoria de banco_de_dados_sql_server_em_conformidade_com_a_soxAuditoria de banco_de_dados_sql_server_em_conformidade_com_a_sox
Auditoria de banco_de_dados_sql_server_em_conformidade_com_a_sox
 
Nunca mais perca nenhum e mail ou Skype for Business Arquive anos e recupere...
Nunca mais perca nenhum e mail ou Skype for Business  Arquive anos e recupere...Nunca mais perca nenhum e mail ou Skype for Business  Arquive anos e recupere...
Nunca mais perca nenhum e mail ou Skype for Business Arquive anos e recupere...
 
Aula 2.2. Minicurso de ECM
Aula 2.2. Minicurso de ECMAula 2.2. Minicurso de ECM
Aula 2.2. Minicurso de ECM
 
Conceitos do Active Diretory
Conceitos do Active DiretoryConceitos do Active Diretory
Conceitos do Active Diretory
 
SisBib - Library Control System - January 2005
SisBib - Library Control System - January 2005SisBib - Library Control System - January 2005
SisBib - Library Control System - January 2005
 
Barracuda Message Archiver - Arquivamento de Mensagens de e-mail
Barracuda Message Archiver - Arquivamento de Mensagens de e-mailBarracuda Message Archiver - Arquivamento de Mensagens de e-mail
Barracuda Message Archiver - Arquivamento de Mensagens de e-mail
 
Aula 1 conceitos básicos
Aula 1   conceitos básicosAula 1   conceitos básicos
Aula 1 conceitos básicos
 
Apresentação Realizada do CIO Executive Weekend Sul
Apresentação Realizada do CIO Executive Weekend SulApresentação Realizada do CIO Executive Weekend Sul
Apresentação Realizada do CIO Executive Weekend Sul
 
PERSISTÊNCIA DAS INFORMAÇÕES DE ARQUIVOS EXCLUÍDOS
PERSISTÊNCIA DAS INFORMAÇÕES DE ARQUIVOS EXCLUÍDOSPERSISTÊNCIA DAS INFORMAÇÕES DE ARQUIVOS EXCLUÍDOS
PERSISTÊNCIA DAS INFORMAÇÕES DE ARQUIVOS EXCLUÍDOS
 
Sistemas Distribuídos - Big Web Services
Sistemas Distribuídos - Big Web ServicesSistemas Distribuídos - Big Web Services
Sistemas Distribuídos - Big Web Services
 
Sistemas de gerenciamento de documentos
Sistemas de gerenciamento de documentosSistemas de gerenciamento de documentos
Sistemas de gerenciamento de documentos
 
Aulas TSI33A - Banco de Dados I (TSI UTFPR-Toledo)
Aulas TSI33A - Banco de Dados I (TSI UTFPR-Toledo)Aulas TSI33A - Banco de Dados I (TSI UTFPR-Toledo)
Aulas TSI33A - Banco de Dados I (TSI UTFPR-Toledo)
 
Apostila oracle
Apostila oracleApostila oracle
Apostila oracle
 
Aula06 - postfix
Aula06 -  postfixAula06 -  postfix
Aula06 - postfix
 
Aula06 - postfix
Aula06 -  postfixAula06 -  postfix
Aula06 - postfix
 
Carlos Beiga - Aula06 - Postfix
Carlos Beiga - Aula06 - PostfixCarlos Beiga - Aula06 - Postfix
Carlos Beiga - Aula06 - Postfix
 
Sistemas operativos de grande porte
Sistemas operativos de grande porteSistemas operativos de grande porte
Sistemas operativos de grande porte
 
Sistemas operativos de grande porte
Sistemas operativos de grande porteSistemas operativos de grande porte
Sistemas operativos de grande porte
 
Artefato final 2014 02-17 08h34min
Artefato final 2014 02-17  08h34minArtefato final 2014 02-17  08h34min
Artefato final 2014 02-17 08h34min
 

Exchange Server 2010 - Compliance

  • 1. Segurança e Conformidade Exchange Server 2010 Bruno Estrozi Account Technology Strategist2S InovaçõesTecnológicas http://brunoestrozi.com.br
  • 2.
  • 4. The European Union (EU) Data Protection Directive
  • 5. United States Securities and Exchange Commission (SEC) Rule 17a
  • 6. National Association of Securities Dealers (NASD) Rule 3010
  • 8. Health Insurance Portability and Accountability Act (HIPAA)
  • 9.
  • 12.
  • 16.
  • 17. Preservação e BuscaRetention Tags RetentionTags - Permite a aplicação consistente de agendamentos de retenção e exclusão de itens de e-mail, conversas ou pastas em uma caixa de correio. Com as RetentionTags, itens da caixa de correio principal do usuário podem ser movidos automaticamente após um tempo específico para a pasta de arquivo pessoal ou itens excluídos, ou serem permanentemente excluídos. Adicionalmenteos administradores também podem criar RetentionTagspara permitir que usuários atribuam datas de expiração diferentes para itens e pastas específicos em sua caixa de correio.
  • 18. Preservação e BuscaLegal Hold Legal Hold – Garante a preservação de itens da caixa de correio dos usuários seja na caixa de correio principal ou na PersonalArchivemesmo quando o item é excluído ou editado. Quando um usuário que recebe a politica de Legal Holdedita ou exclui um item de e-mail de sua pasta de itens excluídos, esses itens são salvos em sua pasta de itens recuperáveis. Os usuários não podem limpar itens da pasta de itens recuperáveis e todos os itens dessa pasta são detectáveis através de pesquisa multi-mailbox. A politica de Legal Holdpode ser definida em caixas de correio individuais ou em toda a empresa. A politica de Legal Holdtambém inclui uma opção que automaticamente alerta os usuários através do Outlook 2010 que uma politica de retenção de mensagens está sendo aplicada em sua caixa de correio.
  • 19. Preservação e BuscaSingle Item Recovery Single Item Recovery- Preserva itens excluídos e exculidos da mesma forma como Legal Hold. A diferença é que, o Legal Holdpreserva itens indefinidamente, enquanto o Single Item Recoverypermite que os administradores especifiquem um período de armazenamento.Por exemplo, uma diretiva de Single Item Recoverydefinida como 90 dias preservará todos os itens editados e excluídos para esse período de tempo na pasta de itens recuperáveis. Itens com mais de 90 dias serão excluídos da pasta automaticamente.
  • 20. Preservação e BuscaMulti-Mailbox Search Multi-Mailbox Search- Permite a pesquisa de itens da caixa de correio em toda a organização, incluindo e-mail, anexos, compromissos do calendário, tarefas, contatos e conteúdo protegido por InformationRights Management (IRM). Com muitos recursos de filtragem que incluem emissor, receptor, tipo de mensagem, data enviados/recebidos, cc/bcc e avançadas expressões regulares. O Multi-Mailbox Searchpode buscar simultaneamente em caixas de correio primárias, PersonalArchivee itens recuperados com uma console fácil de usar e baseada na Web.
  • 21. Preservação e BuscaJournaling Journaling - Também pode ser usado para arquivamento, é capaz de manter uma cópia das mensagens especificadas, correio de voz e fax e enviá-los para uma caixa de correio ou um endereço SMTP — por exemplo, um serviço de arquivamento hospedado, como o Exchange HostedArchive. As regras de Journalingpodemser definidas por banco de dados, organização, usuário e por lista de distribuição e a cópia das mensagens podem ser enviadas para destinatários internos ou externos. As mensagens de Journalingincluem não só a mensagem original, mas também informações sobre o remetente, os destinatários (incluindo a expansão da lista de distribuição), usuários em cópia e cópias ocultas.
  • 22.
  • 25.
  • 27. Enviar a mensagem para um moderador;
  • 28.
  • 29. Inspeção e ControleMessage Classifications Pode ser aplicada automaticamente usando as regras de transporte ou manualmente pelos usuários do Outlook 2010 ou Outlook Web App. Quando uma mensagem é classificada, a mensagem contém metadados específicos que descreve o uso pretendido ou público-alvo da mensagem.O Administrador também pode impor requisitos de classificação de mensagem quando a mensagem entra na fila de transporte. Por exemplo, regras de transporte podem ser usadas para identificar se determinadas mensagens podem ou não ser encaminhadas, impressas ou até mesmo seus anexos.
  • 30. Inspeção e ControleMail Tips Alerta os remetentes sobre determinadas condições que podem resultar em violação de política ou entrega não intencional. Por exemplo, o Mail Tipsexibirá um alerta se uma mensagem estiver prestes a ser enviado para um grande público ou se o destinatário for externo, restrito ou moderado. Os administradores podem também criar Mail Tipspersonalizados com base em destinatários específicos.
  • 31.
  • 36.
  • 37. ProteçãoMessage Encryption Pode controlar como dados confidenciais são acessados e distribuídos. Para proteger mensagens, o Exchange 2010 utiliza os recursos de IRM e SecureMultipurpose Internet Mail Extensions (S/MIME). IRM - Permiteque usuários e organizações controlem o encaminhamento, cópia e impressão de mensagens e anexos de forma que persistam independentemente se a mensagem seja enviada interna ou externamente. S/MIME Support- Permitequeusuários enviem mensagem assinadas digitalmente e criptografadas para outros usuários que estejam utilizando o Outlook, Outlook Web App e uma variedade de dispositivos.
  • 38. ProteçãoAnti-Spam e Anti-Virus Anti-Spam Filtering– É nativo do Exchange 2010. Agentes de filtragem podem ser instalados no servidor Edge e Hub Transport o que inclui proteção na conexão, envio e recebimento e filtragem de conteúdo, bem como recursos de anti-phishing. Anti-Virus Support- Permitea utilização de vacinas dos principais líderes de soluções de antivírus no mercado. Isso inclui a proteção do multi-engine malware do ForefrontProtection 2010 para Exchange e Forefront Online Protection 2010 para Exchange.
  • 39. ProteçãoMobile Security Usando o Exchange ActiveSync será possível atender muitos dos recursos de segurança já citados, como mais de 50 políticas de gerenciamento de dados é possível ter um ótimo controle dos dispositivos móveis. Por exemplo, um comprimento mínimo de senha pode ser aplicado, certos tipos de dispositivos podem ser restritos, tais como aqueles com recursos de criptografia inadequada, remoção de dados remotamente - políticas podem ser configuradas para excluir todos os dados de um telefone celular na próxima vez que ele se conecta ao servidor Exchange - isso pode ser útil quando um telefone é perdido ou roubado.
  • 40.
  • 42.
  • 43. RelatóriosMailbox Access Auditing Permite que você audite o acesso de usuários nas suas próprias pastas e mensagens ou em caixas de correio de outros usuários. Você também pode auditar as atividades tanto no nível da pasta quanto no nível de itens, auditando alterações, exclusões e mensagens enviadas, bem como quando as ações ocorreram e quem as executou.
  • 44. RelatóriosDelivery Reports Fornece aos usuários relatórios de mensagem detalhada, incluindo a hora e data da entrega, razões de não entrega e as políticas aplicadas a mensagem.As organizações também podem criar controles que indique se uma mensagem foi marcada como lida. Os administradores podem obter ainda mais detalhes como logs de cada etapa do percurso de uma mensagem, desde o remetente até o destinatário.Relatórios de entrega podem ser acessados facilmente através de um interface Web e são automaticamente indexados para recuperação rápida.
  • 45.
  • 46.
  • 50.
  • 51. Recursos http://www.microsoft.com/exchange/2010/en/us/archiving-and-retention.aspx http://download.microsoft.com/download/1/F/4/1F4CE117-ACF2-4B0B-A89E-2F70304627F0/E2010%20Compliance%20WhitePaper%202.4.docx http://go.microsoft.com/?linkid=9728428 http://www.microsoft.com/forefront/protection-for-exchange/en/us/default.aspx Bruno EstroziBruno@2s.com.br http://brunoestrozi.com.br