facebook LinkedIN LinkedIN - follow
IT SYSTEMS 4/2012 , ITSM (ITIL) - Řízení IT

Kerio Connect – flexibilní mail server s jednoduchou správou



Kerio Mailový server podporující týmovou komunikaci a spolupráci Kerio Connect cílí především na menší a střední společnosti. Těm nabízí výhody jako jednoduchost nasazení a správy, multiplatformní kompatibilitu a podporu mobilních operačních systémů. Řešení, které se na trhu staví do pozice konkurenta dominantního MS Exchange Serveru, není na trhu nováčkem. Jeho vývoj navázal na produkt Kerio MailServer, kdy v roce 2010 došlo k přejmenování na Kerio Connect. Podívejme se tedy na některé jeho funkce a vlastnosti.


Nasazení a správa

Výrobci z Kerio Technologies slibují zákazníkům Connectu snadnost a rychlost nasazení. Nutno říci, že se v tomto případě nejedná o marketingový slogan. Instalace je snadná a během několika minut ji zvládne každý uživatel, který má alespoň základní znalosti systému, na který Kerio Connect instaluje. V případě Connectu navíc můžeme mluvit o multiplatformním řešení. Je možné jej provozovat v prostředí Windows, Mac OS X i Linuxu. Firmy dávající přednost virtualizaci či cloudu potěší možnost nasadit tento mail server na platformách VMware a Parallels. Je možné jej provozovat i jako virtuální stroj v prostředí Hyper-V na kterémkoliv podporovaném operačním systému.
Samotná konfigurace a správa KC je vyřešena webovým rozhraním, což ji zpřístupňuje „odkudkoliv a kdykoliv“. Není tedy nutné používat speciální administrátorské programy, které jsou závislé na platformě, nebo se vzdáleně připojovat na server přes VNC nebo RDP. Webové rozhraní je přehledné, má stromovou strukturu a poskytuje dostatečné možnosti správy celého serveru. Kerio dále disponuje API, prostřednictvím kterého je možné vytvořit příkazový nástroj, případně jej volat z jakékoliv jiné aplikace.

Administrátorské webové rozhraní Kerio Connect
Administrátorské webové rozhraní Kerio Connect

Distribuovaná doména a nastavení uživatelských účtů

V oblasti definování domén stojí za pozornost funkce distribuované domény pracující na topologii master/slave. Ta dovoluje propojit více KC serverů ve společnosti a sjednotit správu uživatelů. Uživatelé připojení do distribuované domény mohou být dělení do skupin, které jsou na jiném serveru, a využívat zdroje přiřazené k těmto skupinám. V praxi to znamená flexibilnější komunikaci fyzicky oddělených uživatelů, možnost přistupovat ke společným kontaktům, rezervovat společné zdroje nebo plánovat schůzky všem uživatelům distribuované domény. Jediným omezením funkce distribuované domény je mapování uživatelů z adresářové služby Active Directory (nebo jakéhokoliv jiného LDAP), a tudíž absence podpory sdílení lokálních uživatelů a uživatelských skupin. Nicméně i přesto je distribuovaná doména pro rozsáhlejší sítě s více servery umístěných na různých místech cenným pomocníkem.
Co se týče nastavení uživatelských účtů, nabízí Connect široké možnosti. Jsou zde k dispozici funkce předdefinovaných uživatelských šablon, nastavení kvóty, oprávnění uživatelů a oprávnění skupin, nastavení přeposílání zpráv a další. Každý uživatel může být přiřazen do nastavených skupin, které mají svá oprávnění, nebo můžete každému přiřadit zvláštní oprávnění.
Všechny protokolové služby mají i svá zabezpečené varianty (SSL), které se mohou spustit dle požadavků. Nejednoho správce potěší přítomnost funkce kontroly přístupu definováním maximální počtu přístupu nebo povolení přístupu ze sítě či počítače. Důležitou součástí konfigurace je komplexní zálohování e-mailů, které je na rozdíl od MS Exchange standardní součástí KC a je možno jej provádět i za běhu serveru.

Distribuovaná doména pracuje na topologii master/slave
Distribuovaná doména pracuje na topologii master/slave

Filtrování obsahu

Ve světě zahlceném spamem a malwarem je pro firmy důležitá bezpečnost. Connect nabízí množství vestavěných nástrojů pro filtrování obsahu. Filtr spamu obsahuje všechny základní metody boje proti nevyžádané poště: SpamAssassin, SPF, Blacklisting, Caller ID, veřejné i vlastní databáze IP adres spamerů a definici vlastních pravidel. U každého pravidla lze definovat činnost, které se má po spuštění vykonat. Například zvýšit celkové hodnocení spamu, nebo rovnou blokovat či poslat podezřelý e-mail na některou adresu. Vše je navíc přehledně vysvětleno a naznačeno.

Nastavení hodnocení spamu
Nastavení hodnocení spamu


Nastavení filtrování příloh dovoluje definovat, jaké typy příloh se mají blokovat, které mají být akceptovány a jaká činnost má být provedena, pakliže zkoumaný e-mail neprošel filtrem. V tom případě nabízí Connect možnost informovat odesílatele, že jeho zpráva filtrem neprošla a proč.
Třetí částí kontroly obsahu je volitelný Antivirus. Kerio Connect nabízí možnost volitelného integrovaného antiviru Sophos. V případě, že se uživatel rozhodne pro jiný z podporovaných antivirů, je potřeba doinstalovat antivirový modul. Mezi komerčními antivirovými moduly (Avast, AVG, Eset) lze najít i open-source antivir ClamAV. V porovnání s MS Exchange je tedy KC v základu vybavenější soupeř.

Flexibilita na prvním místě

Uživatelé mohou k serveru přistupovat přes kteréhokoliv mailového klienta, který podporuje standardní protokoly IMAP a POP3 (případně přes protokol EWS pro uživatele Outlook for Mac), nebo se na něj připojit přes propracované webové rozhraní Kerio WebMail, respektive WebMail Mini určené pro mobilní telefony.
Connect je na trend vzrůstajícího počtu mobilních zařízení ve firmách dobře připraven. Podporuje všechny nejrozšířenější „mobilní“ operační systémy (Android, iOS, Windows Mobile, BlackBerry, Symbian, webOS) a synchronizaci e-mailů, adresářů a kontaktů přes protokoly MS ActiveSync, IMAP, CalDAV a CardDAV.
Kerio Connect jistě není dokonalým produktem. Z bezpečnostního pohledu zde chybí například nastavení minimální velikosti a požadovaného tvaru hesla nebo jeho automatická změna po určitém termínu (což ale lze vhodně nahradit mapováním uživatelů z adresářové služby Active Directory, kde lze uvedené bezpečnostní atributy pohodlně nastavit). I proto lze očekávat, že tam, kde vyžadují přísnější bezpečnostní politiku, Kerio Connect nebude vyhovovat. Ve srovnání s Google Apps zde chybí instant messaging a integrované sdílení dokumentů.
I přesto je pro menší a střední podniky plnohodnotnou alternativou dražšího MS Exchange, a to jak z administrátorského, tak uživatelského pohledu. Některými funkcionalitami se MS Exchange plně vyrovná, a v některých je dokonce před slavnějším konkurentem napřed. Pokud navíc v rámci společnosti používáte různá pracovní prostředí, různé mailové klienty či se připojujete k serveru mimo kancelář prostřednictvím webového prohlížeče nebo mobilního telefonu, Kerio Connect vám nabídne patřičný komfort.

Systémové požadavky Kerio Connect

Windows / Linux
Minimální hardwarová konfigurace počítače, na který má být Kerio Connect nainstalován (základní licence pro dvacet uživatelů):
  • CPU 1 GHz
  • 512 MB operační paměti RAM
  • 50 MB diskového prostoru pro instalaci
  • 40 GB diskového prostoru pro schránky uživatelů a zálohy
Z důvodu bezpečnosti nainstalovaného produktu (zejména jeho konfiguračních souborů) doporučujeme použít souborový systém NTFS.

Doporučená hardwarová konfigurace pro dvacet až sto aktivních uživatelů:
  • CPU 2 GHz
  • 2 GB operační paměti RAM
  • 160 GB diskového prostoru pro schránky uživatelů a zálohy
Doporučená hardwarová konfigurace pro sto a více aktivních uživatelů:
  • CPU 2.8 GHz Dual (Quad) Core
  • 4 GB operační paměti RAM
  • 200 GB a více diskového prostoru pro schránky uživatelů a zálohy
Mac
Minimální HW konfigurace: Mac Intel Core2 Duo, 1 GB RAM
Doporučená HW konfigurace: Mac Intel i7, 4 GB RAM

 

Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.