KAPERSKY SECURITY 8.0 User Manual

Kaspersky Security 8.0 for Microsoft Exchange Servers
Manuel d'administrateur
VERSION DE L'APPLICATION: 8.0
2
Chers utilisateurs !
Nous vous remercions d'avoir choisi notre logiciel. Nous espérons que ce manuel vous sera utile et qu'il répondra à la majorité des questions.
Attention ! Ce document demeure la propriété de Kaspersky Lab ZAO (ci-après Kaspersky Lab) et il est protégé par les législations de la Fédération de Russie et les accords internationaux sur les droits d'auteur. Toute copie ou diffusion illicite de ce document, en tout ou en partie, est passible de poursuites civile, administrative ou judiciaire conformément
aux lois de la France.
La copie sous n'importe quelle forme et la diffusion, y compris la traduction, de n'importe quel document sont admises
uniquement sur autorisation écrite de Kaspersky Lab.
Ce document et les illustrations qui l'accompagnent peuvent être utilisés uniquement à des fins personnelles, non
commerciales et informatives.
Ce document peut être modifié sans un avertissement préalable. La version la plus récente du manuel sera disponible sur le site de Kaspersky Lab, à l'adresse http://www.kaspersky.fr/docs
Kaspersky Lab ne pourra être tenue responsable du contenu, de la qualité, de l'actualité et de l'exactitude des textes utilisés dans ce manuel et dont les droits appartiennent à d'autres entités. La responsabilité de Kaspersky Lab en cas de dommages liés à l'utilisation de ces textes ne pourra pas non plus être engagée.
Ce document reprend des marques commerciales et des marques de service qui appartiennent à leurs propriétaires
respectifs.
Date d'édition du document : le 22/09/2010
© 1997-2010 Kaspersky Lab ZAO. Tous droits réservés.
http://www.kaspersky.fr
http://support.kaspersky.fr
3
TABLE DES MATIERES
PRÉSENTATION DU MANUEL ..................................................................................................................................... 6
Dans ce document .................................................................................................................................................... 6
Conventions .............................................................................................................................................................. 7
SOURCES D’INFORMATIONS COMPLEMENTAIRES ................................................................................................. 9
Sources d'informations pour une recherche indépendante ....................................................................................... 9
Discussion sur les logiciels de Kaspersky Lab dans le forum en ligne ................................................................... 10
Contacter le groupe de préparation de la documentation ................................ ....................................................... 10
KASPERSKY SECURITY 8.0 FOR MICROSOFT EXCHANGE SERVERS ................................................................ 11
Fonctions de base .................................................................................................................................................. 11
Distribution .............................................................................................................................................................. 12
Services pour les utilisateurs enregistrés ............................................................................................................... 12
Contrat de licence ................................................................................................................................................... 13
Configurations logicielle et matérielle ..................................................................................................................... 13
ARCHITECTURE DE L'APPLICATION ........................................................................................................................ 15
Composants de l'application et leurs rôles ............................................................................................................. 15
Architecture du serveur de sécurité ........................................................................................................................ 15
SCHEMAS TYPIQUES DE DEPLOIEMENT ................................................................................................................ 17
Rôles de Microsoft Exchange Server et configurations correspondantes de la protection ..................................... 17
Schéma de déploiement de la protection des serveurs .......................................................................................... 17
Déploiement de l'application sur un cluster de serveurs ......................................................................................... 18
INSTALLATION DE L'APPLICATION .......................................................................................................................... 19
Préparatifs en vue de l'installation .......................................................................................................................... 19
Mise à jour de la version antérieure de l'application. .............................................................................................. 20
Installation de l'application ...................................................................................................................................... 20
Etape 1. Installation des composants indispensables ....................................................................................... 20
Etape 2. Message de bienvenue et contrat de licence ...................................................................................... 21
Etape 3. Sélection du type d'installation ............................................................................................................ 21
Etape 4. Sélection des composants de l'application ......................................................................................... 21
Etape 5. Configuration de la connexion à Microsoft SQL Server ...................................................................... 22
Etape 6. Copie des fichiers ............................................................................................................................... 23
Préparatifs pour l'utilisation. Assistant de configuration de l'application ................................................................. 23
Configuration de la mise à jour ......................................................................................................................... 23
Installation d'une licence ................................................................................................................................... 23
Configuration des notifications .......................................................................................................................... 24
Configuration de la protection du serveur ......................................................................................................... 24
Vérification du fonctionnement de l'application ................................................................................................. 25
Restauration de l'application ................................................................................................................................... 26
Suppression de l'application ................................................................................................................................... 27
ADMINISTRATION DES LICENCES DE KASPERSKY SECURITY ............................................................................ 28
Obtention d'informations sur les licences installées................................................................................................ 29
Installation d'une licence ......................................................................................................................................... 30
Suppression d'une licence ...................................................................................................................................... 30
Notification sur l'expiration de la durée de validité de la licence ............................................................................. 30
M A N U E L D ' A D M I N I S T R A T E U R
4
Création de la liste des boîtes aux lettres et des banques protégées ..................................................................... 31
INTERFACE DE L'APPLICATION ................................................................................................................................ 32
Fenêtre principale ................................................................................................................................................... 32
Menu contextuel ..................................................................................................................................................... 34
LANCEMENT ET ARRET DE L'APPLICATION ........................................................................................................... 35
ÉTAT DE LA PROTECTION PAR DÉFAUT DE MICROSOFT EXCHANGE SERVER ............................................... 37
PREMIÈRE UTILISATION ........................................................................................................................................... 38
Lancement de la console d'administration .............................................................................................................. 38
Création de la liste des serveurs Microsoft Exchange protégés ............................................................................. 38
Connexion de la console d'administration au serveur de sécurité .......................................................................... 40
MISE À JOUR RÉGULIÈRE DES BASES DE L'ANTIVIRUS ET DE L'ANTI-SPAM .................................................... 41
Mise à jour manuelle .............................................................................................................................................. 42
Mise à jour automatique ......................................................................................................................................... 43
Sélection de la source de la mise à jour ................................................................................................................. 44
Configuration des paramètres de connexion .......................................................................................................... 44
PROTECTION ANTIVIRUS .......................................................................................................................................... 46
Activation et désactivation de la protection antivirus du serveur............................................................................. 47
Création de règles de traitement des objets ........................................................................................................... 48
Analyse des archives jointes et des conteneurs ..................................................................................................... 49
Création d'exclusions de l'analyse .......................................................................................................................... 49
Configuration des paramètres de protection des boîtes aux lettres ........................................................................ 50
Analyse en arrière-plan........................................................................................................................................... 51
PROTECTION CONTRE LE COURRIER INDÉSIRABLE............................................................................................ 52
Configuration des paramètres de recherche de courrier indésirable ...................................................................... 54
Création des listes noire et blanche d'expéditeurs.................................................................................................. 55
Configuration avancée de l'Anti-Spam .................................................................................................................... 57
Utilisation de services externes de traitement du courrier indésirable .................................................................... 58
Utilisation des fonctionnalités avancées de l'Anti-Spam ......................................................................................... 59
SAUVEGARDE ............................................................................................................................................................ 61
Consultation du dossier de sauvegarde ................................................................................................................. 62
Consultation des propriétés des objets placés dans la sauvegarde ....................................................................... 64
Filtrage de la sauvegarde ....................................................................................................................................... 65
Restauration d'un objet depuis la sauvegarde ................................................................................................ ........ 66
Envoi d'un objet pour examen ................................................................................................................................ 66
Suppression d'un objet de la sauvegarde ............................................................................................................... 67
Configuration des paramètres de la sauvegarde .................................................................................................... 67
NOTIFICATIONS ......................................................................................................................................................... 69
Configuration des paramètres de notification ......................................................................................................... 69
Configuration des paramètres d'envoi des notifications .......................................................................................... 70
RAPPORTS ................................................................................................................................................................. 71
Configuration des paramètres des rapports rapides ............................................................................................... 71
Configuration des paramètres des rapports de l'Antivirus ...................................................................................... 72
Configuration des paramètres de l'Anti-Spam ........................................................................................................ 73
Consultation des rapports prêts .............................................................................................................................. 73
Envoi des rapports par courrier électronique .......................................................................................................... 76
T A B L E D E S M A T I E R E S
5
JOURNAUX DES ÉVÉNEMENTS DE L'APPLICATION .............................................................................................. 78
Configuration du niveau de diagnostic .................................................................................................................... 78
Configuration des paramètres des journaux ........................................................................................................... 79
QUESTIONS FRÉQUEMMENT POSÉES ................................................................................................................... 80
CONTACTER LE SERVICE D'ASSISTANCE TECHNIQUE ........................................................................................ 82
INFORMATIONS SUR LE CODE TIERS ..................................................................................................................... 83
Code d'application .................................................................................................................................................. 83
BOOST 1.30.0, 1.36 ......................................................................................................................................... 84
BZIP2/LIBBZIP2 1.0.5 ...................................................................................................................................... 85
EXPAT 1.2, 2.0.1 .............................................................................................................................................. 85
FREEBSD LIBC 2.3-2.6 .................................................................................................................................... 85
GECKO SDK 1.8 ............................................................................................................................................... 86
ICU 4.0.1 ........................................................................................................................................................... 92
INFO-ZIP 5.51 .................................................................................................................................................. 92
LIBJPEG 6B ...................................................................................................................................................... 93
LIBNKFM 2.0.5 ................................................................................................................................................. 95
LIBPNG 1.2.29 .................................................................................................................................................. 95
LIBSPF2 1.2.9 ................................................................................................................................................... 95
LIBUNGIF 3.0 ................................................................................................................................................... 95
LIBXDR ............................................................................................................................................................. 96
LOKI 0.1.3 ......................................................................................................................................................... 96
LZMA SDK 4.43 ................................................................................................................................................ 97
MICROSOFT ENTERPRISE LIBRARY 4.1 ...................................................................................................... 97
MICROSOFT VISUAL STUDIO 2008 (MSVCP80.DLL, MSVCR80.DLL) ......................................................... 97
OPENSSL 0.9.8D ............................................................................................................................................. 97
PCRE 7.4, 7.7 ................................................................................................................................................. 100
RFC1321-BASED (RSA-FREE) MD5 LIBRARY ............................................................................................. 101
SPRING.NET 1.2.0 ......................................................................................................................................... 101
SQLITE 3.6.18 ................................................................................................................................................ 103
WPF TOOLKIT 3.5.40128.1 ............................................................................................................................ 104
ZLIB 1.2, 1.2.3 ................................................................................................................................................ 104
Autres informations ............................................................................................................................................... 104
GLOSSAIRE .............................................................................................................................................................. 105
KASPERSKY LAB ZAO ............................................................................................................................................. 109
CONTRAT DE LICENCE ........................................................................................................................................... 110
INDEX ........................................................................................................................................................................ 116
6

PRÉSENTATION DU MANUEL

DANS CETTE SECTION DE L'AIDE
Dans ce document ............................................................................................................................................................ 6
Conventions ...................................................................................................................................................................... 7
Les experts de Kaspersky Lab, Ltd (ci-après, Kaspersky Lab) vous souhaitent la bienvenue ! Nous espérons que ce Manuel de l'administrateur vous aidera à comprendre les principaux aspects du fonctionnement de Kaspersky Security
8.0 for Microsoft Exchange Servers (ci-après, KS 8.0 for Exchange Servers ou Kaspersky Security). Ce guide s'adresse aux administrateurs de serveurs de messagerie Exchange Server 2007 et 2010 (ci-après, Microsoft Exchange Server ou serveur Microsoft Exchange) qui ont choisi Kaspersky Security pour la protection de leurs serveurs.
Objectif de ce document :
Aider l'administrateur de Microsoft Exchange Server à installer les composants de l'application sur le serveur, à
activer la protection du serveur et à trouver la configuration optimale en fonction des tâches en cours ;
Offrir un accès rapide aux réponses aux questions liées à l'installation et à l'utilisation de l'application ;
Présenter les autres sources d'informations sur l'application et les méthodes pour obtenir une assistance
technique.

DANS CE DOCUMENT

Le manuel de l'administrateur de Kaspersky Security 8.0 for Microsoft Exchange Servers contient les chapitres suivants :
Présentation du manuel. Le chapitre décrit la structure du manuel de l'administrateur.
Sources d'informations complémentaires (cf. page 9). Le chapitre décrit les différentes sources d'informations
sur l'achat, l'installation ou l'utilisation de Kaspersky Security.
Kaspersky Security 8.0 for Microsoft Exchange Servers (cf. page 11). Le chapitre décrit les principales
fonctionnalités de l'application.
Architecture de l'application (cf. page 15). Le chapitre décrit les composants de l'application et les modes
d'interaction.
Schémas typiques de déploiement (cf. page 17). Le chapitre décrit les rôles de Microsoft Exchange Server et
les schémas de déploiement de la protection des serveurs.
Installation de l'application (cf. page 19). Le chapitre décrit en détails la procédure d'installation de Kaspersky
Security.
Administration des licences (cf. rubrique " Administration des licences de Kaspersky Security " à la page 28). Le
chapitre décrit les types de licence ainsi que la procédure d'installation et de suppression des licences.
Interface de l'application (cf. page 32). Le chapitre décrit l'interface utilisateur de Kaspersky Security.
Lancement et arrêt de l'application (cf. page 35). Le chapitre fournit des informations sur l'exécution et l'arrêt de
l'application.
État par défaut de la protection de Microsoft Exchange Server (cf. page 37). Le chapitre présente les
particularités du fonctionnement de Kaspersky Security selon les paramètres par défaut.
P R E S E N T A T I O N D U M A N U E L
7
EXEMPLE DE TEXTE
DESCRIPTION DE LA CONVENTION
N'oubliez pas que...
Les avertissements apparaissent en rouge et sont encadrés. Les avertissements contiennent des informations importantes, par exemple, les informations liées aux actions critiques pour la sécurité de l'ordinateur.
Il est conseillé d'utiliser...
Les remarques sont encadrées. Les remarques fournissent des conseils et des
informations d'assistance.
Exemple :
...
Les exemples sont présentés sur un fond jaune sous le titre " Exemple ".
Première utilisation (cf. page 38). Le chapitre contient des informations sur l'utilisation de Kaspersky Security,
l'activation de la protection du serveur de messagerie et la création des listes de serveurs à protéger.
Mise à jour des bases de l'Antivirus et de l'Anti-Spam (cf. page 41). Le chapitre explique la configuration des
paramètres de la mise à jour des bases de Kaspersky Security.
Protection antivirus (cf. page 46). Le chapitre est consacré à la configuration de la protection antivirus du
serveur de messagerie.
Protection contre le courrier indésirable (cf. page 52). Le chapitre présente les possibilités de l'application en
matière de protection du serveur de messagerie contre le courrier indésirable.
Sauvegarde (cf. page 61). Le chapitre décrit la fonctionnalité de sauvegarde, les modes de restauration des
objets depuis la sauvegarde et la configuration de la sauvegarde.
Notifications (cf. page. 69). Le chapitre crit les modes de réception de notifications sur les événements de
Kaspersky Security.
Rapports (cf. page 71). Le chapitre présente des informations sur la création et la consultation des rapports
dans l'application et la réception de ceux-ci par courrier électronique.
Journaux des événements (cf. rubrique " Journaux des événements de l'application " à la page 78). Le chapitre
décrit la configuration des paramètres des rapports sur le fonctionnement de l'Antivirus et de l'Anti-Spam ainsi que sur d'autres événements de Kaspersky Security.
Questions fréquemment posées (cf. page 80). Le chapitre propose les réponses aux questions les plus
fréquentes des utilisateurs.
Contacter le service d'assistance technique (cf. page 82). Le chapitre décrit les différentes manières d'obtenir
une assistance technique pour l'application.
Glossaire. Le chapitre présente une brève définition de termes utilisés dans l'application.
Kaspersky Lab, Ltd (cf. page 109). Le chapitre présente brièvement la société.
Informations relatives au code tiers (cf. page 83). Le chapitre contient des informations relatives au code logiciel
d'éditeurs tiers utilisé dans le développement de cette application.

CONVENTIONS

Les conventions décrites dans le tableau ci-dessous sont utilisées dans le guide.
Tableau 1. Conventions
M A N U E L D ' A D M I N I S T R A T E U R
8
EXEMPLE DE TEXTE
DESCRIPTION DE LA CONVENTION
La mise à jour, c'est ...
Les nouveaux termes sont en italique.
ALT+F4
Les noms des touches du clavier sont en caractères mi-gras et en lettres majuscules.
Deux noms de touche unis par le caractère " + " représentent une combinaison de touches.
Activer
Les noms des éléments de l'interface sont en caractères mi-gras : les champs de saisie, les commandes du menu, les boutons.
Pour planifier une tâche,
procédez comme suit :
Les phrases d'introduction sont en italique.
help
Les textes dans la ligne de commande ou les textes des messages affichés sur l'écran par l'application sont en caractères spéciaux.
<adresse IP de votre ordinateur>
Les variables sont écrites entre chevrons. La valeur correspondant à la variable doit être remplacée par cette variable à chaque fois. Par ailleurs, les chevrons
sont omis.
9
SOURCES D’INFORMATIONS
DANS CETTE SECTION DE L'AIDE

Sources d'informations pour une recherche indépendante ............................................................................................... 9

Discussion sur les logiciels de Kaspersky Lab dans le forum en ligne ............................................................................ 10
Contacter le groupe de préparation de la documentation ............................................................................................... 10
COMPLEMENTAIRES
Si vous avez des questions sur la sélection, l'achat, l'installation ou l'utilisation de Kaspersky Security, vous pouvez obtenir la réponse rapidement.
Kaspersky Lab offre diverses sources d'informations sur l'application. Vous pouvez choisir celle qui vous convient le mieux en fonction de l'importance et de l'urgence de la question.
SOURCES D'INFORMATIONS POUR UNE RECHERCHE
INDÉPENDANTE
Vous pouvez consulter les sources suivantes pour obtenir des informations sur l'application :
Page de l'application sur le site de Kaspersky Lab ;
Page de l'application sur le site du Service d'assistance technique (dans la banque de solutions) ;
Système d'aide électronique ;
Documentation.
Page sur le site de Kaspersky Lab
http://www.kaspersky.fr/business_products
Cette page vous propose des informations générales sur Kaspersky Security, ses possibilité et ses particularités.
Page sur le site du Service d'assistance technique (dans la banque de solutions)
http://support.kaspersky.com/fr/exchange
Cette page regroupe des articles publiés par les experts du Service d'assistance technique.
Ces articles contiennent des renseignements utiles, des recommandations et des réponses aux questions fréquemment posées sur l'utilisation de Kaspersky Security.
Système d'aide électronique
L'aide électronique contient des informations sur la manière de configurer les composants de l'application ainsi que des
indications et des recommandations sur l'administration de l'application.
M A N U E L D ' A D M I N I S T R A T E U R
10
Si vous souhaitez consulter l'aide électronique, sélectionnez l'option Aide dans le menu Actions de la console d'administration.
Si vous avez une question relative à une boîte de dialogue ou à un onglet en particulier dans Kaspersky Security, vous pouvez consulter l'aide contextuelle.
Pour ouvrir l'aide contextuelle, ouvrez la boîte de dialogue ou l'onglet qui vous intéresse, puis appuyez sur la touche F1.
Documentation
Le manuel de l'administrateur de Kaspersky Security contient toutes les informations requises pour l'utilisation de l'application et il fait partie de la distribution.
DISCUSSION SUR LES LOGICIELS DE KASPERSKY LAB
DANS LE FORUM EN LIGNE
Si votre question n'est pas urgente, vous pouvez en discuter avec les experts de Kaspersky Lab et d'autres utilisateurs
dans notre forum à l'adresse http://forum.kaspersky.fr.
Dans le forum, vous pouvez y consulter les discussions antérieures, publier des commentaires, créer une nouvelle
discussion ou lancer une recherche.
CONTACTER LE GROUPE DE PRÉPARATION DE LA
DOCUMENTATION
Si vous avez des questions sur la documentation, si vous avez découvert des erreurs ou si vous souhaitez envoyer des
commentaires sur nos guides, vous pouvez contacter le groupe de rédaction de la documentation technique. Le lien Envoyer un commentaire situé dans le coin supérieur droit de la fenêtre d'aide ouvrira une fenêtre du client de
messagerie électronique utilisé par défaut sur votre ordinateur. Le message vide reprendra l'adresse du groupe de rédaction (docfeedback@kaspersky.com) tandis que le texte " Kaspersky Help Feedback: Kaspersky Security " apparaîtra dans l'objet du message. Laissez l'objet tel quel et écrivez votre commentaire, puis envoyez le message.
11
KASPERSKY SECURITY 8.0 FOR
DANS CETTE SECTION DE L'AIDE
Fonctions de base ................................................................................................................................ ........................... 11
Distribution ...................................................................................................................................................................... 12
Services pour les utilisateurs enregistrés ........................................................................................................................ 12
Contrat de licence ........................................................................................................................................................... 13
Configurations logicielle et matérielle .............................................................................................................................. 13
MICROSOFT EXCHANGE SERVERS

Kaspersky Security 8.0 for Microsoft Exchange Servers est une application qui a été développée pour assurer la protection des serveurs de messagerie tournant sous Microsoft Exchange Server contre les virus, les chevaux de Troie,

les vers et autres types de menaces pouvant être diffusées par courrier électronique.
Les programmes malveillants peuvent provoquer de sérieux dégâts : ils sont créés spécialement pour voler des informations, les bloquer, les modifier ou les détruire et pour perturber le fonctionnement des ordinateurs et des réseaux informatiques. Lors d'une diffusion massive, un virus peut rapidement se propager dans le réseau d'une entreprise et mettre hors service non seulement les serveurs opérationnels, mais également les ordinateurs des employés, ce qui entraîne des temps morts et des pertes. De plus, les attaques de virus entraînent des pertes de données, ce qui peut avoir un impact négatif sur votre activité commerciale et sur celle de vos partenaires.
Kaspersky Security offre une protection contre le courrier indésirable au niveau du serveur de messagerie de l'organisation, ce qui ôte aux employés la nécessité de supprimer manuellement le courrier indésirable.

FONCTIONS DE BASE

Kaspersky Security protège les boîtes aux lettres, les dossiers partagés et le flux de messagerie en transit sur Microsoft Exchange Server contre les programmes malveillants et le courrier indésirable. L'ensemble du flux de messagerie qui transite via le serveur Microsoft Exchange Server protégé est analysé.
Kaspersky Security permet de réaliser les opérations suivantes :
Analyser le courrier entrant et sortant ainsi que les messages stockés sur Microsoft Exchange Server (y
compris dans les dossiers partagés) afin de détecter d'éventuels objets malveillants. Lors de l'analyse, toutes les pièces jointes sont traitées en plus du message. En fonction des paramètres définis, l'application répare ou supprime les objets malveillants découverts et fournit à l'utilisateur toutes les informations à leur sujet.
Filtrer les messages non sollicités (spam) hors du courrier. Le composant spécial Anti-Spam analyse le trafic de
messagerie à la recherche de messages non sollicités. De plus, le composant Anti-Spam permet de créer des listes noire et blanche d'adresses d'expéditeurs et il prend en charge la configuration souple de l'agressivité de la recherche des messages non sollicités.
Créer dans la sauvegarde des copies de sauvegarde des objets (pièce jointe ou corps du message) et des
messages non sollicités avant leur réparation ou leur suppression afin de pouvoir les restaurer ultérieurement, ce qui exclut la possibilité de perdre des informations. Les copies originales peuvent être localisées aisément grâce aux filtres configurables.
Signaler à l'expéditeur, au destinataire et à l'administrateur de la protection antivirus les messages contenant
des objets malveillants.
M A N U E L D ' A D M I N I S T R A T E U R
12
Tenir des journaux des événements, récolter des statistiques et créer des rapports réguliers sur le
fonctionnement de l'application. L'application permet créer des rapports manuellement ou selon un horaire défini.
Configurer les paramètres de fonctionnement de l'application en fonction du volume et des caractéristiques du
trafic et notamment, définir le délai de connexion pour optimiser l'analyse.
Mettre à jour les bases de Kaspersky Security automatiquement ou selon un horaire défini. Les serveurs FTP et
HTTP de mises à jour de Kaspersky Lab sur Internet, un dossier local/de réseau contenant la sélection actuelle de mise à jour ou un serveur FTP ou HTTP défini par l'utilisateur peuvent faire office de source des mises à
jour.
Lancer une analyse programmée des anciens messages (analysés antérieurement) à la recherche de
nouveaux virus. Cette analyse sera exécutée en arrière-plan et aura une incidence négligeable sur les performances du serveur de messagerie.
Administrer la protection antivirus au niveau des banques et composer des listes des banques protégées.
Administrer les licences. Chaque licence est octroyée pour un nombre défini de boîte aux lettres et non pas
pour un nombre de comptes.

DISTRIBUTION

Vous pouvez acheter Kaspersky Security chez nos partenaires ou en ligne (par exemple, http://www.kaspersky.fr, rubrique Boutique en ligne). Kaspersky Security fait partie de Kaspersky Security pour serveurs de messagerie (http://www.kaspersky.fr/kaspersky_security_mail_server), et de Kaspersky Open Space Security (http://www.kaspersky.fr/open_space_security) dans Kaspersky Enterprise Space Security et Kaspersky Total Space
Security. Dès que vous aurez acheté la licence pour Kaspersky Security, vous recevrez un courrier électronique reprenant un lien pour le téléchargement de l'application depuis le site de la société ainsi que le fichier de licence pour activer la licence ou vous obtiendrez un cédérom avec la distribution de l'application Avant de décacheter l’enveloppe
contenant le CD, lisez attentivement le contrat de licence.

SERVICES POUR LES UTILISATEURS ENREGISTRÉS

Kaspersky Lab offre à ses utilisateurs légitimes un vaste éventail de services qui leur permettent d'accroître l'efficacité de l'utilisation de l'application.
En obtenant une licence, vous devenez un utilisateur enregistré et vous pouvez bénéficier des services suivants pendant la durée de validité de la licence :
Mise à jour toutes les heures des bases de l'application et accès aux nouvelles versions de ce logiciel ;
Consultation par téléphone ou courrier électronique sur des questions liées à l'installation, à la configuration et à
l'exploitation du logiciel ;
Notifications de la sortie de nouveaux logiciels de Kaspersky Lab ou de l'émergence de nouveaux virus. Ce
service est offert aux utilisateurs qui se sont abonnés au bulletin d'informations de Kaspersky Lab sur le site du service d'Assistance technique(http://support.kaspersky.com/fr/corporatesubscribe/).
Aucune aide n'est octroyée pour les questions relatives au fonctionnement et à l'utilisation des systèmes d'exploitation, de logiciels tiers ou de diverses technologies.
K A S P E R S K Y S E C U R I T Y 8 . 0 F O R M I C R O S O F T E X C H A N G E S E R V E R S
13

CONTRAT DE LICENCE

Le contrat de licence est l'accord légal conclu entre vous et Kaspersky Lab qui précise les conditions d'utilisation du logiciel que vous venez d'acquérir.
Lisez attentivement le contrat de licence !
Si vous n'acceptez pas les dispositions du contrat de licence, vous pouvez refuser d'utiliser l'application et vous serez remboursé. Dans ce cas, l’enveloppe contenant le CD ne doit en aucun cas avoir été décachetée.
L'ouverture de l’enveloppe cachetée contenant le CD d’installation implique que vous acceptez tous les termes du
contrat de licence.

CONFIGURATIONS LOGICIELLE ET MATÉRIELLE

Configuration matérielle
La configuration matérielle requise par Kaspersky Security est identique à la configuration matérielle requise par Microsoft Exchange Server. En fonction des paramètres de l'application et du mode d'exploitation de celle-ci, il faudra peut-être prévoir une quantité considérable d'espace disque pour la sauvegarde et autres dossiers de service (selon la configuration par défaut, le dossier de la sauvegarde peut occuper jusqu'à 512 Mo).
La configuration matérielle pour la console d'administration installée en même temps que l'application est la suivante :
Processeur Intel Pentium 400 MHz ou supérieur (recommandé : 1 000 MHz) ;
256 Mo de mémoire vive disponible ;
500 Mo d'espace disque disponible pour l'installation de l'application.
Configuration logicielle
L'installation de Kaspersky Security requiert un des systèmes d'exploitation suivants :
Microsoft Small Business Server 2008 Standard / Microsoft Small Business Server 2008 Premium / Microsoft Essential Business Server 2008 Standard / Microsoft Essential Business Server 2008 Premium / Microsoft Windows Server 2008 x64 R2 Enterprise Edition / Microsoft Windows Server 2008 x64 R2 Standard Edition / Microsoft Windows Server 2008 x64 Enterprise Edition Service Pack 1 / Microsoft Windows Server 2008 x64 Enterprise Edition Service Pack 2 / Microsoft Windows Server 2008 x64 Standard Edition Service Pack 1 / Microsoft Windows Server 2008 x64 Standard Edition Service Pack 2 / Microsoft Windows Server 2003 x64 R2 Enterprise Edition Service Pack 2 / Microsoft Windows Server 2003 x64 R2 Standard Edition Service Pack 2 / Microsoft Windows Server 2003 x64 Enterprise Edition Service Pack 2 / Microsoft Windows Server 2003 x64 Standard Edition Service Pack 2.
Les composants suivants sont obligatoires pour l'installation :
Microsoft Exchange Server 2007 x64 Service Pack 1 ou Microsoft Exchange Server 2010, déployé dans un des
rôles : hub de transport ou boîte aux lettres ;
MS SQL Server 2005 Express Edition, MS SQL Server 2005 Standard Edition, MS SQL Server 2005 Enterprise
Edition, MS SQL Server 2008 Express Edition, MS SQL Server 2008 Standard Edition, MS SQL Server 2008 Enterprise Edition ;
Microsoft .NET Framework 3.5 Service Pack 1.
L'installation de la console d'administration requiert un des systèmes d'exploitation suivants :
Microsoft Small Business Server 2008 Standard / Microsoft Small Business Server 2008 Premium / Microsoft Essential Business Server 2008 Standard / Microsoft Essential Business Server 2008 Premium / Microsoft Windows Server 2008 / Microsoft Windows Server 2003 x64 Service Pack 2 / Microsoft Windows Server 2003 x64 R2 Standard Edition /
M A N U E L D ' A D M I N I S T R A T E U R
14
Microsoft Windows Server 2003 x64 R2 Enterprise Edition / Microsoft Windows XP x64 Service Pack 2 / Microsoft Windows Vista x64 / Microsoft Windows Server 2003 R2 Standard Edition / Microsoft Windows Server 2003 R2 Enterprise Edition / Microsoft Windows Vista / Microsoft Windows Server 2003 Service Pack 2 / Microsoft Windows XP Service Pack 3 / Windows 7 Enterprise / Windows 7 Ultimate.
Les composants suivants sont obligatoires pour l'installation :
Microsoft Management Console 3.0 ;
Microsoft .NET Framework 3.5 Service Pack 1.
15

ARCHITECTURE DE L'APPLICATION

DANS CETTE SECTION DE L'AIDE
Composants de l'application et leurs rôles ...................................................................................................................... 15
Architecture du service de sécurité ................................................................................................................................. 15
Kaspersky Security recherche la présence éventuelle de virus dans tout le courrier entrant et sortant ainsi que dans les messages stockés sur le serveur de messagerie et filtre également le courrier indésirable. Le programme vérifie le corps du message ainsi que les pièces jointes, quel que soit leur format. La recherche des programmes malveillants et du courrier indésirable s'opère selon les enregistrements des bases de Kaspersky Security. Les bases sont actualisées à intervalle régulier par Kaspersky Lab et elles sont diffusées sur les serveurs de mises à jour en ligne.
En outre, l’application utilise un mécanisme d’analyse spécial : l'analyseur heuristique qui permet de découvrir des virus inconnus. La recherche du courrier indésirable est à la charge du composant Anti-Spam qui exploite plusieurs technologies afin d'identifier les messages non sollicités. L'application analyse en temps réel les objets qui arrivent sur le serveur. Les nouveaux messages ne peuvent pas être lus tant qu’ils n’ont pas été analysés. Chaque objet est traité conformément aux actions définies par l'administrateur pour différents types d'objets. Vous pouvez créer des règles de traitement des objets malveillants (cf. rubrique " Création de règles de traitement des objets " à la page 48) et du courrier indésirable (cf. rubrique " Configuration des paramètres d'analyse du courrier indésirable " à la page 54).
Le logiciel peut enregistrer l’objet dans un dossier de sauvegarde spécial avant la modification. Cette copie pourra être restaurée ultérieurement ou envoyée pour examen aux spécialistes de Kaspersky Lab. L'application peut envoyer des notifications sur les événements à l'administrateur de la protection antivirus, au destinataire ou à l'expéditeur du
message et elle peut également consigner les informations correspondantes dans les journaux de Kaspersky Security et dans le journal des applications de Microsoft Windows.

COMPOSANTS DE L'APPLICATION ET LEURS RÔLES

L'application contient deux composants principaux :
Serveur de sécurité. Il s'installe sur le serveur Microsoft Exchange et il est chargé du filtrage des messages
non sollicités dans le trafic de messagerie et de la protection contre les virus. Le serveur de sécurité intercepte les messages qui arrivent sur Microsoft Exchange Server et les soumet à la recherche d'éventuels virus ou messages non sollicités à l'aide des modules intégrés Antivirus et Anti-Spam respectivement. Si le message entrant est infecté par un virus ou s'il s'agit d'un message non sollicité, il peut être enregistré dans la sauvegarde ou supprimé en fonction des paramètres de l'Antivirus ou de l'Anti-Spam.
La console d'administration est un composant enfichable isolé spécial intégré à MMC 3.0. La console
d'administration peut être installée sur le serveur Microsoft Exchange ou sur un ordinateur distant pour l'administration à distance de la protection du serveur Microsoft Exchange. La console d'administration permet de composer la liste des serveurs Microsoft Exchange à protéger et d'administrer le serveur de sécurité.

ARCHITECTURE DU SERVEUR DE SÉCURITÉ

Le côté serveur de l’application, à savoir le serveur de sécurité est composé des principaux sous-systèmes suivants :
Intercepteur de courrier. Il intercepte les objets qui arrivent sur le serveur Microsoft Exchange et les transmet
au sous-système danalyse antivirus. Le composant s'intègre aux processus de Microsoft Exchange Server
selon la technologie VSAPI 2.6 ou selon la technologie Transport Agents, en fonction du rôle dans lequel Microsoft Exchange Server est déployé.
Antivirus assure la protection des objets contre les virus. Le composant est un moteur antivirus qui fonctionne
à l'intérieur du processus Kaspersky Security 8.0 for Microsoft Exchange Servers. Il intègre également un
M A N U E L D ' A D M I N I S T R A T E U R
16
dossier pour les objets temporaires en vue de leur analyse dans la mémoire vive. La banque est le dossier de service Store.
Le dossier Store est créé dans le dossier d'installation de l'application et doit être exclu de l'analyse réalisée par
les logiciels antivirus installés dans le réseau de l'entreprise. Dans le cas contraire, l'application risque de ne pas fonctionner correctement.
Anti-Spam filtre le courrier indésirable. Le composant est un moteur antispam qui fonctionne à l'intérieur du
processus Kaspersky Security 8.0 for Microsoft Exchange Servers. Après qu'un message a été intercepté, il est transmis au moteur de l'Anti-Spam pour le traitement. À l'issue du traitement, le message est soit accepté,
soit supprimé en fonction des paramètres définis pour le traitement du courrier indésirable. Les copies des messages supprimés peuvent être conservées dans la Sauvegarde.
Module d’administration interne de l'application et de contrôle de l’intégrité. Ce module, lancé dans un
processus séparé, est un service Microsoft Windows. Ce service porte le nom Kaspersky Security 8.0 for Microsoft Exchange Servers et il est exécuté indépendamment au passage du premier message, en cas de tentative de connexion de la console d'administration au serveur de sécurité et à la fin de l'Assistant de configuration de l'application. Le service ne dépend pas de l'état de Microsoft Exchange Server (en exécution, à l'arrêt), ce qui permet de configurer l'application même si Microsoft Exchange Server est à l'arrêt. En mode d’analyse en arrière-plan, le module interne d’administration de l’application reçoit du serveur Microsoft Exchange, conformément aux paramètres, tous les messages situés dans les dossiers partagés et dans les banques protégées. Si le message n’a pas été analysé à l’aide des bases antivirus les plus récentes, l'application le transmet au composant Antivirus pour traitement. Le traitement des objets en arrière-plan est identique à celui des objets en mode d’analyse du trafic. Pour garantir un fonctionnement adéquat du logiciel, le module d’administration interne doit être toujours en exécution. Il n’est pas recommandé d’arrêter le service
manuellement.
17
SCHEMAS TYPIQUES DE DEPLOIEMENT
DANS CETTE SECTION DE L'AIDE
Rôles de Microsoft Exchange Server et configurations correspondantes de la protection .............................................. 17
Schéma de déploiement de la protection des serveurs ................................................................................................... 17
Déploiement de l'application sur un cluster de serveurs ................................................................................................. 18
L'application Kaspersky Security est installée sur le serveur Microsoft Exchange. La sélection des composants de l'application que vous pouvez installer dépend du rôle dans lequel Microsoft Exchange Server est déployé. Kaspersky Security prévoit également le déploiement sur un cluster de serveurs. Il est conseillé de lire les informations du présent chapitre afin de pouvoir choisir l'option de déploiement la mieux adaptée.
RÔLES DE MICROSOFT EXCHANGE SERVER ET
CONFIGURATIONS CORRESPONDANTES DE LA PROTECTION
Pour garantir le bon fonctionnement de Kaspersky Security, le serveur Microsoft Exchange protégé doit être déployé dans au moins un des rôles suivants :
Boîte aux lettres (Mailbox).
Transport Hub (Hub Transport).
Transport Edge (Edge Transport).
Si Microsoft Exchange Server est déployé dans le rôle de boîte aux lettres, Kaspersky Security utilise la norme VSAPI
2.6 pour l'union. Dans les autres cas, c'est la technologie des agents de transport qui est utilisée. Dans ce cas, pour le rôle transport Hub, les objets sont d'abord traités par Kaspersky Security, puis par les agents de transport de Microsoft
Exchange. Pour le rôle Transport Edge, c'est l'inverse : les objets sont d'abord traités par les agents de transport de Microsoft Exchange, puis par Kaspersky Security.
SCHÉMA DE DÉPLOIEMENT DE LA PROTECTION DES
SERVEURS
La protection des serveurs de messagerie se déploie dans l'ordre suivant :
1. Le composant Serveur de sécurité est installé sur tous les serveurs Microsoft Exchange à protéger du réseau. L’installation doit être réalisée sur chaque serveur individuel à l’aide des fichiers d’installation.
2. Le composant Console d'administration est installé avec le serveur de sécurité. Il offre un accès centralisé à
tous les serveurs de sécurité de Kaspersky Security depuis le poste de travail de l'administrateur. Le cas échéant, la console d'administration est installée sur un ordinateur distinct appartenant au réseau de l'entreprise. Toutefois, lorsque plusieurs administrateurs travaillent simultanément, il est possible d’installer la console d’administration sur l’ordinateur de chaque administrateur.
3. La liste des serveurs à administrer (cf. rubrique " Création de la liste des serveurs Microsoft Exchange à protéger " à la page 38) est composée.
M A N U E L D ' A D M I N I S T R A T E U R
18
4. La console d'administration se connecte au serveur de sécurité (cf. rubrique " Connexion de la console d'administration au serveur de sécurité " à la page 40).
DÉPLOIEMENT DE L'APPLICATION SUR UN CLUSTER DE
SERVEURS
Kaspersky Security prend en charge les clusters suivants :
Cluster à copie unique (Single Copy Clusters, SCC);
Réplication continue en cluster (Cluster Continous Replication, CCR).
Lors de l'installation, l'application identifie automatiquement les clusters de serveurs. L'ordre d'installation de l'application sur les noeuds de cluster n'a pas d'importance. La procédure d'installation de Kaspersky Security sur les clusters de serveurs se distingue de l'installation traditionnelle en ceci :
Avant de terminer l'installation de Kaspersky Security sur tous les noeuds du cluster, il est interdit de déplacer
les serveurs de cluster des boîtes aux lettres entre les noeuds.
Lors de l'installation de Kaspersky Security sur tous les noeuds d'un cluster, il faut utiliser le même dossier
d'installation.
Le compte utilisateur au nom duquel l'installation est réalisée doit disposer des autorisations d'écriture dans la
section de configuration d'Active Directory.
Après l'installation sur le cluster de serveurs, presque tous les paramètres de l'application sont conservés dans Active Directory et tous les noeuds du cluster fonctionnent selon ces paramètres. Toutefois, les paramètres en rapport avec le serveur physique sont configurés manuellement pour chaque noeud du cluster. Kaspersky Security définit
automatiquement les noeuds de cluster actifs et leur applique la configuration depuis Active Directory. Pour chaque noeud du cluster, les résultats de l'analyse seront affichés uniquement pour les messages transmis par le serveur virtuel Microsoft Exchange sur ce noeud du cluster. Les résultats de l'analyse reprennent :
le contenu de la sauvegarde ;
les informations reprises dans les rapports ;
la sélection d'événements consignés dans les journaux de l'application ;
La procédure de suppression de l'application Kaspersky Security du cluster de serveurs se distingue de la procédure
normale en ceci :
Avant la fin de la suppression, il est interdit de déplacer les serveurs de cluster des boîtes aux lettres (CMS)
entre les noeuds.
Lors de la suppression d'une application depuis un noeud actif du cluster, la ressource de cluster de type
Microsoft Exchange Information Store est arrêtée ainsi que toutes les ressources de type Microsoft Exchange Database Instance qui en dépendent. L'état d'origine des ressources de cluster sera restauré après la
suppression.
19

INSTALLATION DE L'APPLICATION

DANS CETTE SECTION DE L'AIDE
Préparatifs en vue de l'installation ................................................................................................................................... 19
Mise à jour de la version antérieure de l'application. ....................................................................................................... 20
Installation de l'application .............................................................................................................................................. 20
Préparatifs pour l'utilisation. Assistant de configuration de l'application .......................................................................... 23
Restauration de l'application ........................................................................................................................................... 26
Suppression de l'application ............................................................................................................................................ 27
Kaspersky Security contient deux composants principaux : le serveur de sécurité et la console d'administration. Le
serveur de sécurité est toujours installé en même temps que la console d'administration. La console d'administration peut être installée séparément sur un autre ordinateur pour l'administration à distance du serveur de sécurité. Vous avez le choix entre trois modes d'installation en fonction de l'architecture du serveur adoptée par votre entreprise.
Le serveur de sécurité est installé sur l'ordinateur sur lequel Microsoft Exchange Server est déployé. La console
d'administration est installée sur ce même serveur.
Le serveur de sécurité et la console d'administration sont installés sur l'ordinateur sur lequel Microsoft
Exchange Server est déployé. La console d'administration est installée sur n'importe quel ordinateur du réseau de l'entreprise pour l'administration à distance du serveur de sécurité.
Le serveur de sécurité est installé sur la grappe de serveurs sur laquelle Microsoft Exchange Server est
déployé. Dans ce cas, le serveur de sécurité et la console d'administration sont installés ensemble sur chaque nœud de la grappe.
Après l'installation de Kaspersky Security, il convient de redémarrer certains services de Microsoft Exchange Server.

PRÉPARATIFS EN VUE DE L'INSTALLATION

L'installation de Kaspersky Security requiert les privilèges d'administrateur de domaine. De plus, il faut une connexion à
Internet pour installer les composants obligatoires suivants :
.Net Framework 3.5 SP1 ;
Microsoft Management Console 3.0 ;
Microsoft SQL Server 2005 / 2008 (Standard, Express, Enterprise).
Pour pouvoir créer une base de données sur un serveur SQL, vous devez avoir les autorisations d'accès local au système de l'ordinateur sur lequel Kaspersky Security est installé ainsi que des privilèges d'administrateur sur le serveur SQL. Si le serveur SQL se trouve sur un contrôleur de domaine, vous devez être membre du groupe Administrateurs de la société et/ou Administrateurs du domaine.
M A N U E L D ' A D M I N I S T R A T E U R
20
MISE À JOUR DE LA VERSION ANTÉRIEURE DE
DANS CETTE SECTION DE L'AIDE
Etape 1. Installation des composants indispensables ..................................................................................................... 20
Etape 2. Message de bienvenue et contrat de licence .................................................................................................... 21
Etape 3. Sélection du type d'installation .......................................................................................................................... 21
Etape 4. Sélection des composants de l'application........................................................................................................ 21
Etape 5. Configuration de la connexion à Microsoft SQL Server .................................................................................... 22
Etape 6. Copie des fichiers ............................................................................................................................................. 23
L'APPLICATION.
Kaspersky Security ne prend pas en charge la mise à jour des versions plus anciennes de l'application. Avant d'installer Kaspersky Security, il faut d'abord supprimer la version plus ancienne de l'application installée. Les données et la configuration des paramètres de la version antérieure ne sont pas conservés.

INSTALLATION DE L'APPLICATION

Le programme d'installation de Kaspersky Security se présente sous la forme d'un Assistant qui fournit les informations relatives aux actions à exécuter à chaque étape. Les boutons Précédent et Suivant permettent de naviguer entre les fenêtres (étapes) de l'installation à n'importe quelle étape. Les boutons Quitter et Annuler permettent de quitter le
programme d'installation. Le bouton Terminer permet de terminer l'installation. L'installation débute après l'exécution du fichier setup_fr.exe. Examinons en détails les étapes de l'Assistant d'installation.

ETAPE 1. INSTALLATION DES COMPOSANTS INDISPENSABLES

Au cours de cette étape, vous devez confirmer que les composants indispensables suivants sont bien installés sur l'ordinateur.
.Net Framework 3.5 SP1. Vous pouvez installer le composant en cliquant sur le bouton Installer .Net
Framework 3.5 SP1. L'ordinateur doit être redémarré après l'installation de .Net Framework 3.5 SP1. La
poursuite de l'installation sans le redémarrage de l'ordinateur peut entraîner des échecs pendant l'utilisation de Kaspersky Security.
Microsoft Windows Installer (MSI) version 4.5. Ce composant est requis pour l'installation de Microsoft SQL
Server 2008 Express Edition. Vous pouvez installer le composant en cliquant sur le bouton Installer Microsoft Windows Installer 4.5.
Microsoft SQL Server 2008 Express Edition ou autre server SQL. Pour installer le composant, cliquez sur le
bouton Installer Microsoft SQL Server 2008 Express Edition. Dans le cadre de l'utilisation de Kaspersky Security, il est conseillé de réinstaller le serveur SQL.
Microsoft Management Console 3.0 (MMC 3.0). Microsoft Management Console 3.0 (MMC 3.0) fait partie du
Pour passer à l'étape suivante de l'installation, cliquez sur le lien Kaspersky Security 8.0 for Microsoft Exchange Servers.
système d'exploitation Microsoft Windows Server 2003 R2 et ultérieur. Pour installer l'application sur une version plus ancienne de Microsoft Windows Server, il faut réaliser la mise à jour de MMC jusqu'à la version
3.0. Pour ce faire, cliquez sur le bouton Installer MMC 3.0.
I N S T A L L A T I O N D E L ' A P P L I C A T I O N
21
De plus, vous pouvez télécharger et installer le guide d'installation en cliquant sur le bouton Guide d'installation.

ETAPE 2. MESSAGE DE BIENVENUE ET CONTRAT DE LICENCE

La fenêtre d'accueil contient des informations sur le début de l'installation de Kaspersky Security sur votre ordinateur.
Cliquez sur le bouton Suivant pour afficher la fenêtre contenant le texte du contrat de licence.
Le contrat de licence est conclu entre l'utilisateur de l'application et Kaspersky Lab. En cochant la case J'accepte les dispositions du contrat de licence, vous indiquez que vous avez lu le contrat de licence et que vous en acceptez les dispositions.

ETAPE 3. SÉLECTION DU TYPE D'INSTALLATION

La fenêtre de sélection du type d'installation contient deux boutons :
Normale. Si vous cliquez sur ce bouton, l'installation se poursuit avec la sélection standard de composants qui
répond aux besoins de la majorité des utilisateurs. Pour la suite, cf. Etape 5.
Personnalisée. Si vous cliquez sur ce bouton, vous pouvez choisir les composants de l'application que vous
souhaitez installer. L'installation personnalisée est recommandée pour les utilisateurs expérimentés.
Une fois le type d'installation choisi, l'Assistant d'installation passe à l'étape suivante.

ETAPE 4. SÉLECTION DES COMPOSANTS DE L'APPLICATION

Si vous avez choisi l'option Personnalisée à l'étape suivante, le programme d'installation vous propose de choisir les composants que vous voulez installer. La sélection des composants qui peuvent être installés varie en fonction de la
présence de Microsoft Exchange Server sur l'ordinateur et de son rôle. Si Microsoft Exchange Server est déployé simultanément dans un rôle de boîtes aux lettres et de transport Hub, les composants suivants pourront être sélectionnés :
Console d'administration ;
Module Anti-Spam de la protection ;
Antivirus pour le rôle serveur de boîtes aux lettres ;
Antivirus pour le rôle serveur de transport Hub et transport Edge.
Si Microsoft Exchange Server est déployé uniquement dans un rôle de transport Edge ou de transport Hub, les composants suivants pourront être sélectionnés :
Console d'administration ;
Module Anti-Spam de la protection ;
Antivirus pour le rôle serveur de transport Hub et transport Edge.
Si Microsoft Exchange Server est déployé uniquement dans un rôle de boîte aux lettres, les composants suivants pourront être sélectionnés :
Console d'administration ;
Antivirus pour le rôle serveur de boîtes aux lettres.
Dans tous les autres cas, seule la console d'administration pourra être installée.
M A N U E L D ' A D M I N I S T R A T E U R
22
La partie inférieure de la fenêtre affiche le nom complet du dossier d'installation par défaut. Si vous souhaitez sélectionner un autre dossier, cliquez sur le bouton Parcourir. Le nom du dossier de conservation des données apparaît
en dessous. Le dossier de conservation des données contient les éléments suivants :
Bases de l'Antivirus ;
Bases de l'Anti-Spam ;
Objets placés en quarantaine.
Si vous pensez que le dossier va prendre plus de place que l'espace disponible sur le disque sélectionné, vous pouvez modifier le chemin d'accès au dossier de conservation en cliquant sur Parcourir.
Cliquez sur Abandon pour annuler la sélection des composants que vous aviez réalisée et revenir à la sélection par défaut.
Cliquez sur le bouton Disques pour ouvrir une boîte de dialogue afin de voir si les disques locaux disposent de l'espace nécessaire pour l'installation des composants sélectionnés.

ETAPE 5. CONFIGURATION DE LA CONNEXION À MICROSOFT SQL SERVER

Cette étape correspond à la configuration des paramètres de la connexion au serveur SQL. Pour pouvoir créer une base de données sur un serveur SQL, vous devez avoir les autorisations d'accès local au système de l'ordinateur sur lequel Kaspersky Security est installé ainsi que des privilèges d'administrateur sur le serveur SQL. Si le serveur SQL se trouve sur un contrôleur de domaine, vous devez être membre du groupe Administrateurs de la société et/ou Administrateurs du domaine. En cas de connexion à distance au serveur SQL, il convient de confirmer que la prise en charge du protocole TCP/IP est activée dans SQL Server Configuration Manager.
Configuration de la connexion à Microsoft SQL Server
Dans le champ Nom du serveur SQL, indiquez le nom de l'ordinateur (ou l'adresse IP) ou de l'instance du serveur SQL. Si vous cliquez sur le bouton Parcourir situé en face du champ, vous pouvez choisir un serveur SQL dans ce segment
du réseau.
Pour créer une base de données sur le serveur SQL, il faut sélectionner le compte utilisateur sous lequel la base SQL sera créée. Vous avez le choix entre les options suivantes :
Compte utilisateur actuel. Dans cas, c'est le compte utilisateur actuel qui sera utilisé.
Autre compte utilisateur. Dans ce cas, il faut indiquer le nom et le mot de passe du compte différent du
compte actuel. Pour sélectionner le compte, cliquez sur Parcourir.
Le service du navigateur du serveur SQL doit être lancé sur l'ordinateur où se trouve le serveur SQL. Dans le cas contraire, vous ne pourrez pas voir l'instance du serveur SQL dont vous avez besoin. Si Kaspersky Security est installé sur un serveur dont le rôle est transport Edge et qu'un serveur SQL se trouve dans le domaine, il sera impossible d'établir la connexion avec le serveur SQL. Dans ce cas, il faut utiliser une instance locale du serveur SQL.
Sélection du compte utilisateur pour l'utilisation du service.
Dans la fenêtre suivante, vous serez invité à sélectionner le compte utilisateur qui sera utilisé pour la connexion au
serveur SQL. La fenêtre propose deux options :
Compte utilisateur système (Local System). Dans ce cas, la connexion au serveur SQL sera établie sous le
compte utilisateur système.
Compte utilisateur. Dans ce cas, saisissez le nom et le mot de passe d'un compte possédant les autorisations
suffisantes pour la connexion au serveur SQL et l'exécution du service de l'application.
I N S T A L L A T I O N D E L ' A P P L I C A T I O N
23
DANS CETTE SECTION DE L'AIDE
Configuration de la mise à jour ........................................................................................................................................ 23
Installation d'une licence ................................................................................................................................................. 23
Configuration des notifications ........................................................................................................................................ 24
Configuration de la protection du serveur........................................................................................................................ 24
Vérification du fonctionnement de l'application ............................................................................................................... 25

ETAPE 6. COPIE DES FICHIERS

Pour poursuivre l'installation, cliquez sur Installer dans la fenêtre de l'Assistant d'installation. La procédure de copie des fichiers de l'application sera lancée, ainsi que l'enregistrement des composants dans le système. La base sera créée sur le serveur SQL et certains services de Microsoft Exchange Server seront redémarrés.
PRÉPARATIFS POUR L'UTILISATION. ASSISTANT DE
CONFIGURATION DE L'APPLICATION
Une fois la copie des fichiers et l'enregistrement des composants dans le système terminés, l'Assistant d'installation affiche un message qui indique que l'installation est terminée. Cliquez sur Suivant dans l'Assistant d'installation afin d'accéder à l'Assistant de configuration de l'application. L'Assistant de configuration de l'application vous aidera à configurer les paramètres de la mise à jour, à installer la licence, à sélectionner le mode de réception des notifications et à vérifier le fonctionnement de l'application. Pour commencer la configuration à l'aide de l'Assistant de configuration de
l'application, cliquez sur Suivant.

CONFIGURATION DE LA MISE À JOUR

Dans la fenêtre Paramètres de mise à jour de l'Assistant de configuration de l'application, configurez les paramètres de la mise à jour de Kaspersky Security.
Pour configurer les paramètres de la mise à jour, procédez comme suit :
1. Ne décochez pas la case Activer le mode de mise à jour automatique, si vous souhaitez que la mise à jour de l'application ait lieu selon un horaire défini.
2. Pour réaliser la connexion au serveur de mises à jour de Kaspersky Lab via un serveur proxy, cochez la case
Utiliser le serveur proxy et saisissez l'adresse du serveur proxy de l'entreprise dans la lignе Adresse du serveur proxy.
3. Indiquez le numéro du port du serveur proxy à l'aide du menu déroulant. Le port utilisé par défaut est 8080.
4. Pour l'authentification sur le serveur Proxy que vous avez indiqué, cochez la case Utiliser l'authentification, puis indiquez le compte utilisateur sélectionné dans le champ Compte utilisateur et le mot de passe, dans le champ Mot de passe.
5. Si vous souhaitez que les mises à jour soient téléchargées depuis un serveur local de votre entreprise sans utiliser le serveur proxy, cochez la case Ne pas utiliser le serveur proxy pour les adresses locales.

INSTALLATION D'UNE LICENCE

La fenêtre Licences permet d'installer la licence de Kaspersky Security.
M A N U E L D ' A D M I N I S T R A T E U R
24
Pour installer la licence, procédez comme suit :
1. Cliquez sur le bouton Ajouter.
2. Dans la fenêtre qui s'ouvre, désignez le fichier de licence dans le champ Nom du fichier (fichier avec extension *.key), puis cliquez sur Ouvrir.
Cette action entraînera l'installation de la licence qui donne droit à l'utilisation de Kaspersky Security pendant la durée indiquée sans restriction sur les fonctionnalités. Durant la période de validité de la licence, vous pouvez télécharger les mises à jour des bases de l'Antivirus et de l'Anti-Spam ou contacter les experts de Kaspersky Lab pour toute question relative à l'utilisation de l'application.
Suppression d'une licence
Pour supprimer la licence, cliquez sur Supprimer.

CONFIGURATION DES NOTIFICATIONS

La fenêtre Configuration des notifications permet de configurer les paramètres des notifications envoyées par courrier électronique. Grâce aux notifications, vous êtes au courant de tous les événements qui se produisent dans Kaspersky
Security.
Pour configurer les paramètres des notifications, procédez comme suit :
1. Dans le champ Adresse du service Web, indiquez l'adresse du service Web d'envoi des messages
électroniques via Microsoft Exchange Server.
Par défaut, dans Microsoft Exchange Server, il s'agit de l'adresse :
https://<nom_du_serveur_accès_client>/ews/exchange.asmx
2. Dans le champ Compte utilisateur, indiquez n'importe quel compte parmi les boîtes aux lettres inscrites sur Microsoft Exchange Server.
Pour ce faire, cliquez sur le bouton Parcourir ou saisissez le nom du compte utilisateur manuellement.
3. Saisissez le mot de passe du compte choisi dans le champ Mot de passe.
4. Dans le champ Adresse électronique, saisissez l'adresse électronique du destinataire des notifications.
5. Cliquez sur le boutonTest afin d'envoyer un message d'essai.
Si le message d'essai arrive dans la boîte aux lettres indiquée, cela signifie que l'envoi des notifications est correctement configuré.

CONFIGURATION DE LA PROTECTION DU SERVEUR

La fenêtre Paramètres de la protection vous permet de configurer les paramètres de protection antivirus et anti-spam. La protection contre le spam et les virus est activée par défaut.
Pour configurer les paramètres de protection, procédez comme suit :
1. Ne décochez pas la case Activer la protection Antivirus pour lancer la protection antivirus.
2. Ne décochez pas la case Activer la protection antispam pour lancer la protection contre le courrier indésirable.
I N S T A L L A T I O N D E L ' A P P L I C A T I O N
25
Si vous ne voulez pas que la protection antivirus ou anti-spam commence à fonctionner tout de suite, décochez les cases correspondantes. Vous allez pouvoir activer la protection via la Console d'administration plus tard.
3. Cliquez sur Suivant pour terminer la configuration des paramètres de l'application.
4. Cliquez sur le bouton Terminer dans la dernière fenêtre de l'Assistant de configuration de l'application afin de quitter l'Assistant.
Si la case Lancer la Console d'administration à la fin de l'Assistant de configuration de l'application est cochée, la console d'administration sera lancée automatiquement.

VÉRIFICATION DU FONCTIONNEMENT DE L'APPLICATION

Une fois l'installation et la configuration de Kaspersky Security terminée, il est conseillé de vérifier l'exactitude de la configuration des paramètres et le bon fonctionnement de l'application à l'aide d'un virus d'essai et de ses modifications.
Ce virus d'essai a été développé spécialement par l'organisation EICAR (The European Institute for Computer Antivirus Research) afin de tester les logiciels antivirus. Le virus d'essai n'est pas un programme malveillant et il ne contient pas
de code qui pourrait nuire à votre ordinateur. Néanmoins, la majorité des logiciels antivirus le considèrent comme un
virus.
Vous pouvez télécharger le virus d'essai depuis le site officiel de l'organisation EICAR :
http://www.eicar.org/anti_virus_test_file.htm.
Vérification du fonctionnement de l'Antivirus
Pour envoyer un message avec le virus d'essai, procédez comme suit :
1. Créez un message avec le virus d'essai EICAR en pièce jointe.
2. Envoyez le message via Microsoft Exchange Server sur lequel Kaspersky Security est installé et auquel le serveur de sécurité est connecté.
3. Vérifiez que le message remis ne contient pas de virus. En cas de découverte d'un virus sur le rôle Boîte aux
lettres, le virus supprimé est remplacé par un fichier texte. En cas de découverte du virus dans le rôle transport Hub, le préfixe Malicious object deleted est ajouté à l'objet du message.
Une fois le virus découvert, une notification sera envoyée à l'adresse électronique indiquée dans les paramètres
des notifications (cf. rubrique " Configuration des notifications " à la page 24) de l'Assistant de configuration initiale.
Pour consulter le rapport relatif au virus découvert dans l'application, procédez comme suit :
1. Lancez Kaspersky Security via le menu Démarrer Programmes Kaspersky Security 8.0 for Microsoft Exchange Servers Console d'administration.
2. Dans l'arborescence de la console située à gauche, sélectionnez le nœud correspondant au serveur via lequel le message avec le virus a été envoyé et déployez-le.
3. Sélectionnez le nœud Rapports.
4. Dans la fenêtre des résultats à droite, cliquez sur le bouton Créer un rapport dans le groupe de paramètres Rapports rapides et/ou Rapport antivirus.
5. Dans le groupe de paramètres Rapports disponibles, consultez le rapport créé. Pour ce faire, double-cliquez sur le rapport pour l'ouvrir.
Si le rapport contient les informations relatives à l'infection par le virus EICAR, cela signifie que les paramètres de fonctionnement de l'application ont bien été configurés.
M A N U E L D ' A D M I N I S T R A T E U R
26
Pour recevoir le rapport à l'adresse électronique, procédez comme suit :
1. Dans la fenêtre des résultats, dans le groupe de paramètres Rapports rapides et/ou Rapport antivirus, cochez la case du paramètre Administrateur pour l'envoi des messages à l'adresse saisie dans les paramètres de notification (cf. rubrique " Configuration des notifications " à la page 24) de l'Assistant de configuration de l'application.
Si vous n'avez pas saisi une adresse électronique dans l'Assistant de configuration de l'application, cliquez sur le lien Paramètres d'envoi des messages pour configurer les notifications (cf. rubrique " Configuration des notifications " à la page 24).
2. Pour confirmer que le message arrivera bien à l'adresse saisie, cliquez sur le bouton Test afin d'envoyer un message d'essai.
Par défaut, une copie de l'objet infecté est conservée dans la sauvegarde.
Pour voir si une copie de l'objet infecté a été créée dans la sauvegarde, procédez comme suit :
1. Dans l'arborescence de la console, sélectionnez le Sauvegarde.
2. Confirmez que l'objet infecté (message avec virus en pièce jointe) apparaît dans la fenêtre des résultats.
Vérification du fonctionnement de l'Anti-Spam
Pour vérifier que le composant Anti-Spam fonctionne correctement, procédez comme suit :
1. Lancez Kaspersky Security via le menu Démarrer Programmes Kaspersky Security 8.0 for Microsoft Exchange Servers Console d'administration.
2. Dans l'arborescence de la console située à gauche, sélectionnez le nœud correspondant au serveur via lequel le message d'essai a été envoyé et déployez-le.
3. Sélectionnez le nœud Protection du serveur.
4. Dans la fenêtre des résultats, choisissez l'onglet Protection contre le courrier indésirable.
5. Déployez le groupe Paramètres des listes blanche et noire.
6. Cochez la case Ajouter l'adresse de l'expéditeur à la liste noire.
7. Saisissez l'adresse de l'expéditeur dans le champ de saisie.
8. Cliquez sur le bouton d'ajout à droite du champ.
9. Déployez le groupe Paramètres d'analyse.
10. Dans le champ Expéditeur interdit, choisissez la valeur Ignorer.
11. Dans ce même champ, cochez la case Ajouter un intitulé.
12. Envoyez le message à l'adresse de l'administrateur via le serveur de messagerie protégé. Si le message arrive avec l'intitulé [Blacklisted] dans l'en-tête, l'Anti-Spam fonctionne correctement.

RESTAURATION DE L'APPLICATION

En cas d'échec du fonctionnement de l'application (par exemple, les modules binaires sont endommagés), vous pouvez
utiliser la fonction de restauration du programme d'installation. Lors de la restauration, le programme d'installation
conserve les paramètres sélectionnés, ainsi que la configuration de l'utilisateur, y compris les notifications, le chemin d'accès à la base de la quarantaine, etc.
I N S T A L L A T I O N D E L ' A P P L I C A T I O N
27
Pour restaurer Kaspersky Security, procédez comme suit :
1. Lancez le fichier setup_fr.exe.
2. Cliquez sur le lien Kaspersky Security 8.0 for Microsoft Exchange Servers.
3. Dans la fenêtre d'accueil de l'Assistant d'installation, cliquez sur le bouton Suivant.
4. Dans la fenêtre Modification, restauration ou suppression de l'application, cliquez sur le bouton Restaurer.
5. Dans la fenêtre Restauration, cliquez sur le bouton Réparer.
Si les fichiers de configuration ont été endommagés, la restauration de l'application n'est pas possible. Il est alors conseillé de supprimer l'application et de l'installer à nouveau.

SUPPRESSION DE L'APPLICATION

Pour supprimer Kaspersky Security de l'ordinateur, procédez comme suit :
1. Lancez le fichier setup_fr.exe.
2. Cliquez sur le lien Kaspersky Security 8.0 for Microsoft Exchange Servers pour lancer l'Assistant d'installation, puis cliquez sur Suivant.
3. Dans la fenêtre Modification, restauration ou suppression de l'application, cliquez sur le bouton Supprimer.
4. Dans la fenêtre Suppression, cliquez sur le bouton Supprimer.
Vous pouvez également supprimer l'application à l'aide des outils standard d'installation et de suppression d'applications
de Microsoft Windows.
Lors de la suppression de Kaspersky Security, il faudra redémarrer certains services de Microsoft Exchange Server.
28

ADMINISTRATION DES LICENCES DE KASPERSKY SECURITY

Un contrat de licence est conclu entre vous et Kaspersky Lab lorsque vous achetez Kaspersky Security. Ce contrat vous
donne le droit d’utiliser l'application pendant une période déterminée afin de protéger un nombre défini de boîtes aux lettres. Les boîtes aux lettres et les dossiers partagés sont soumis à la protection. Il n’est donc pas nécessaire d’obtenir une licence séparée pour la protection des dossiers partagés dans l'environnement Microsoft Exchange Server. En cas d'utilisation de l'application sur un cluster de serveurs, la licence s'applique à tout le cluster.
Les possibilités suivantes vous sont offertes pendant la durée de validité de la licence :
Utilisation des fonctions antivirus de l’application ;
Utilisation des fonctions de l'Anti-Spam ;
Mise à jour régulière des bases de l'Antivirus et de l'Anti-Spam ;
Réception des nouvelles versions de l'application ;
Consultation par téléphone ou courrier électronique sur des questions liées à l'installation, à la configuration et à
l'exploitation du logiciel ;
L'application détermine l'existence d'un contrat de licence sur la base du fichier de licence qui est une partie
incontournable de n'importe quel logiciel de Kaspersky Lab.
Kaspersky Security ne peut fonctionner sans licence !
Licence active
L'application ne peut avoir qu'une seule licence active. Cette licence contient les limites d’utilisation de Kaspersky Security qui peuvent être vérifiées par des mécanismes spéciaux de l’application. En cas de violation du contrat de
licence :
les fonctionnalités de l'application sont réduites ;
une note indiquant la violation apparaît dans le journal des événements ;
si les paramètres de notification ont été configurés, un message électronique signalant la violation est envoyé.
Il est uniquement possible de réglementer le nombre de boîtes aux lettres à protéger en excluant de l'analyse des banques (cf. rubrique " Création de la liste des boîtes aux lettres et des banques protégées " à la page 31) les boîtes aux
lettres qui ne seront pas analysées. Il est conseillé d'acheter une licence pour la protection de toutes les boîtes aux lettres car la présence d'une banque non protégée augmente le risque d'infection par un virus et de propagation de celui­ci via le système de messagerie. À l'expiration de la licence commerciale, les fonctionnalités de l'application sont maintenues, à savoir que l'application continue à rechercher la présence éventuelle de virus et de messages non sollicités dans le trafic, mais la récupération des mises à jour des bases et des nouvelles versions de l'application ne sera plus disponible, tout comme la possibilité de contacter le service d'assistance technique. L'application continuera à rechercher la présence éventuelle de virus dans le trafic et à réaliser l'analyse en arrière-plan des banques, mais à l'aide des bases antivirus dépassées. Dans un tel contexte, il est difficile de garantir une protection totale contre les nouveaux virus et le courrier indésirable qui apparaîtraient après la fin de validité de la licence.
Par défaut, 15 jours avant l'expiration de la licence, des notifications apparaissent pendant l'utilisation de l'application. Ces messages reprennent la date d'expiration de la licence installée ainsi que des informations sur la manière de la
renouveler. Vous pouvez modifier le délai de réception des notifications (cf. " Message d'alerte relatif à l'expiration de la licence " à la page 30) et saisir l'adresse électronique à laquelle la notification sera envoyée.
A D M I N I S T R A T I O N D E S L I C E N C E S D E K A S P E R S K Y S E C U R I T Y
29
DANS CETTE SECTION DE L'AIDE

Obtention d'informations sur les licences installées ........................................................................................................ 29

Installation d'une licence ................................................................................................................................................. 30
Suppression d'une licence .............................................................................................................................................. 30
Notification sur l'expiration de la durée de validité de la licence ...................................................................................... 30
Création de la liste des boîtes aux lettres et des banques protégées ............................................................................. 31
Licence complémentaire
Une fois que vous avez installé la licence commerciale, vous pouvez acheter une licence complémentaire pour l'application (cf. rubrique " Distribution " à la page 12) qui reprend Kaspersky Security et l'installer. Une fois que la licence active expire, la licence complémentaire devient active et l'application continue à fonctionner sans aucune modification.
Ainsi, vous pouvez garantir la protection sans interruption des serveurs de messagerie de votre organisation. Kaspersky Security n'accepte qu'une seule licence complémentaire.
Licence d'évaluation
Vous pouvez utiliser la licence d'évaluation afin d'étudier les avantages offerts par Kaspersky Security. Si vous utilisiez une licence d'évaluation, alors à l'issue de la période de validité de celle-ci, la fonctionnalité de l'application sera suspendue, en plus des restrictions décrites ci-dessus. N'oubliez pas que la durée de validité de la licence d'évaluation commence à partir de l'ajout de la première licence d'évaluation. La durée de validité de toutes les licences d'évaluation suivantes sera adaptée à la durée de validité de la première.
Restrictions d'utilisation de la licence
Dans certains cas tels que la résiliation du contrat de vente ou la modification des restrictions de la licence, Kaspersky Lab résilie le contrat de licence. Dans ce cas, le numéro de série de la licence est placé dans la liste des licences annulées ; c’est ce qu’on appelle la " liste noire ". S'il s'avère que la licence active figure dans la liste noire, la licence complémentaire ne s'active pas et seuls les services d'administration et de mise à jour des bases seront disponibles parmi toutes les fonctionnalités de l'application. Si votre licence s'est retrouvée par erreur dans la liste noire, il est conseillé de lancer la mise à jour des bases ou de contacter le service d'assistance technique si cette opération ne règle pas le problème.
OBTENTION D'INFORMATIONS SUR LES LICENCES
INSTALLÉES
Pour consulter les informations relatives aux licences installées, procédez comme suit :
1. Lancez la console d'administration de l'application.
2. Dans l'arborescence de la console d'administration, sélectionnez le noeud Licences dans le noeud du serveur
qui vous intéresse.
Dans la fenêtre des résultats, vous pouvez consulter les informations relatives aux licences installées. Les données suivantes sont fournies :
Type. Décrit le type de clé de licence
Détenteur. Identifie le détenteur de la licence.
Restrictions. Détermine le nombre maximum d'utilisateurs autorisé (boîtes aux lettres) par la licence.
M A N U E L D ' A D M I N I S T R A T E U R
30
Date d'expiration. Affiche la date d'expiration de la licence.
Numéro de série. Affiche le numéro de série de la licence.

INSTALLATION D'UNE LICENCE

Pour installer la licence de Kaspersky Security, procédez comme suit :
1. Dans la console d'administration, choisissez le noeud Licences.
2. Dans la fenêtre des résultats, cliquez sur le boutonAjouter.
3. Dans la fenêtre qui s'ouvre, désignez le fichier de licence dans le champ Nom du fichier (fichier avec extension *.key), puis cliquez sur Ouvrir.
Après avoir installé la licence commerciale, vous pouvez installer une licence complémentaire.
Pour installer la licence complémentaire, procédez comme suit :
1. Dans la console d'administration, choisissez le noeud Licence.
2. Dans la fenêtre des résultats, dans la rubrique Licence complémentaire, cliquez sur le bouton Ajouter.
3. Dans la fenêtre qui s'ouvre, désignez le fichier de licence dans le champ Nom du fichier (fichier avec extension
Etat. Affiche l'état de la licence active.
*.key), puis cliquez sur Ouvrir.

SUPPRESSION D'UNE LICENCE

Pour supprimer la licence de Kaspersky Security, procédez comme suit :
1. Dans la console d'administration, choisissez le noeud Licences.
2. Dans la fenêtre des résultats, dans la rubrique Licence active ou Licence complémentaire, cliquez sur le bouton Supprimer.
NOTIFICATION SUR L'EXPIRATION DE LA DURÉE DE
VALIDITÉ DE LA LICENCE
L'application vérifie les licences après chaque mise à jour des bases. Les résultats de la vérification peuvent être les
suivants :
la licence active arrive à échéance dans quelques jours ;
la validité de la licence est écoulée ;
la licence active se trouve dans la liste noire.
Pour tous les cas cités, un enregistrement est ajouté aux journaux de l'application et si les notifications ont été
configurées (cf. rubrique " Configuration des notifications " à la page 69), un message est envoyé à l'adresse électronique saisie pendant la configuration. Par défaut, la notification est envoyée 15 jours avant la fin de validité de la licence. Vous pouvez définir un délai plus long ou plus court.
Loading...
+ 87 hidden pages