Cómo proteger su Exchange Server

29 de enero de 2007
Resumen En la actualidad, el correo electrónico se ha convertido en una aplicación indispensable para las empresas. Según IDC, no existe aplicación en línea más utilizada que el correo electrónico. Incluso las empresas más pequeñas han adoptado esta tecnología como una herramienta indispensable de comunicación. Las empresas cuentan con tener acceso al correo electrónico todos los días y a toda hora para comunicarse con los empleados, los clientes y los socios de negocio. Por lo tanto, necesitan estar seguros de que los servidores de correo electrónico poseen soluciones de seguridad eficaces. Entonces, cuanto más dependa su empresa de Microsoft Exchange como servidor de correo electrónico, más importante será que cuente con una estrategia implementada para la protección total de Exchange Server.

Introducción

En la actualidad, el correo electrónico se ha convertido en una aplicación indispensable para las empresas. Según IDC (Compañía de encuestas e investigaciones internacional), no existe aplicación en línea más utilizada que el correo electrónico. Incluso las empresas más pequeñas han adoptado esta tecnología como una herramienta indispensable de comunicación. Las empresas cuentan con tener acceso al correo electrónico todos los días y a toda hora para comunicarse con los empleados, los clientes y los socios de negocio. Por lo tanto, necesitan estar seguros de que los servidores de correo electrónico poseen soluciones de seguridad eficaces. Entonces, cuanto más dependa su empresa de Microsoft Exchange como servidor de correo electrónico, más importante será que cuente con una estrategia implementada para la protección total de Exchange Server.

Consideraciones de protección

Exchange Server de Microsoft es una herramienta muy utilizada por las empresas pequeñas y medianas porque ofrece una infraestructura unificada para la comunicación, la mensajería y la colaboración. Además de ofrecer funcionalidades para el correo electrónico, incluye tareas y calendarios compartidos, acceso móvil o desde la Web a información y grandes cantidades de almacenamiento de datos. Otra ventaja destacable de Exchange Server es que permite a los usuarios tener acceso desde la Web a Microsoft Outlook para que puedan consultar su correo electrónico en Internet desde cualquier lugar. Si su empresa utiliza servidores Exchange Server para el correo electrónico, es fundamental que siempre estén conectados, dado que la pérdida incluso de un solo mensaje puede implicar horas de trabajo innecesario para el personal técnico y la disminución de la producción general de la empresa.

Aunque cuente con medidas de seguridad muy estrictas, existen circunstancias inesperadas que pueden provocar la interrupción de Exchange Server durante un tiempo. Por esto es tan importante contar con un plan para la recuperación de desastres. Uno de los principales componentes de un plan para la recuperación de desastres es asegurarse de que el tiempo para realizar copias de respaldo no sea demasiado corto y de que las copias de respaldo programadas con regularidad se realicen como parte de la rutina general de protección de la red. Cuando se trata de realizar copias de respaldo, el tiempo y el espacio son un problema. Por lo tanto, uno de los obstáculos que hay que superar es encontrar la manera de reducir la cantidad de espacio en disco y de cintas que se necesita para proteger completamente a Exchange. La eliminación de las copias de respaldo redundantes permite ahorrar espacio y disminuye el tiempo que se necesita para realizarlas. La tecnología está avanzando en lo que respecta a brindar protección continua a Exchange, mediante la eliminación total de los tiempos requeridos para realizar copias de respaldo. Existe, además, una nueva tecnología que elimina la necesidad de las copias de respaldo de los buzones de correo, y al mismo tiempo conserva la posibilidad de realizar recuperaciones selectivas de los mensajes de correo electrónico, las carpetas y los buzones.

Piénselo. La pérdida de un solo mensaje puede generar horas de trabajo innecesario para los administradores y disminuir la productividad dentro de las empresas. La posibilidad de recuperar un solo mensaje de manera rápida y sencilla puede ser de gran ayuda en sus actividades.

Las nuevas reglas de extracción electrónica (e-discovery) del correo electrónico también afectarán en gran medida la necesidad de realizar copias de respaldo completas y oportunas de Exchange Server debido a motivos legales. Las modificaciones de las normas norteamericanas de derecho procesal civil (Federal Rules of Civil Procedure) entrarán en vigencia el 1 de diciembre de 2006 y regirán la extracción de la información almacenada de manera electrónica, llamada también "e-discovery". Estas modificaciones exigen que las políticas de retención garanticen la disponibilidad de los documentos en formato electrónico. Como parte de cualquier plan para la recuperación de desastres, es preciso prestar atención al modo en que se garantiza la retención de datos de Exchange para disminuir la exposición a los riesgos legales.

Nuevo Exchange 2007

Noviembre de 2006 ha sido un mes importante para Microsoft. En un evento exclusivo celebrado en Nueva York a fin de mes, el director general Steve Ballmer presentó Windows Vista, Office 2007 y Exchange Server 2007 (el sucesor de Exchange 2003). Entre las nuevas funciones de Exchange 2007 se pueden mencionar la integración del correo de voz, mejores funciones de búsqueda y soporte para servicios Web. Uno de los principales cambios relativos a los requisitos del sistema es que la versión 2007 sólo puede ejecutarse en la versión de 64 bits de Windows. Microsoft establece que el motivo principal que llevó al uso de la versión de 64 bits son las mejoras en el rendimiento de Exchange 2007 que dicha versión ofrece. No obstante, esto implica que las empresas que actualmente utilizan Exchange 2003 en equipos de 32 bits se verán forzadas a reemplazar o agregar hardware si desean implementar Exchange 2007.

Nueva protección para Exchange

Noviembre fue un mes importante también para Symantec: se lanzó el software Backup Exec 11d para Windows Servers. Esta nueva versión, que fue desarrollada principalmente para empresas pequeñas y medianas, amplía a Microsoft Exchange la protección continua de datos que hasta ahora brindaba a los servidores de archivos y estaciones de trabajo Microsoft Windows, y elimina de este modo la necesidad de realizar copias de respaldo diarias de Exchange y copias de respaldo de los buzones de mensajes, que suelen demandar mucho tiempo. Backup Exec 11d también presenta una nueva tecnología de recuperación selectiva (pendiente de patente) que permite la recuperación rápida de mensajes de correo electrónico, carpetas y buzones. El uso de Backup Exec con protección continua y realización de copias de seguridad automáticas de disco a disco a cinta también permite la retención de datos de acuerdo con los requisitos legales.

Conclusiones

Si su servidor Microsoft Exchange deja de funcionar por algún motivo, se interrumpirán todas las comunicaciones por medio de correo electrónico y no se podrá tener acceso a ninguna reunión, programa ni contacto. Este tipo de situaciones requiere actuar de inmediato y brindar una solución rápida a fin de restablecer la conexión y mantener toda la información y los datos intactos sin interrupciones. Las copias de respaldo y la recuperación son un aspecto fundamental de la seguridad de los servidores de correo electrónico para que su empresa siga funcionando. Si cuenta actualmente con una solución de copias de respaldo y retención para Exchange Server, no sufrirá tantos dolores de cabeza.