Microsoft, Exchange Online ortamına eski ve güncellenmemiş Exchange sunuculardan gelen e-postalarla ilgili önemli bir adım atıyor. 23 Mart’ta yapılan bir duyuruda, bu sunuculardan gelen e-postaların kontrol edilmesi için bir Transport denetim sistemi etkinleştirileceği belirtildi.
Bu sistem, başta raporlama, ardından e-posta akışının sınırlandırılması ve en sonunda ise bu sunuculardan gelen e-postaların engellenmesi olarak üç aşamadan oluşuyor. İlk aşamada, Exchange 2007 sürümü kapsama alınıyor. Bunun nedeni, Exchange 2007’nin Exchange Online’a hybrid bir yapıda taşınabilen en eski sürüm olmasından kaynaklanmaktadır.
Bugün ise Microsoft tarafından ilgili sürecin başladığı bilgisi verildi ve yeni yol haritası açıklandı;
Paylaşılan yol haritasında Exchange Server için Raporlama işleminin tamamlandığını ve engelleme durumuna geçildiği görülmektedir. Kasım ayında ise Exchange Server 2010 için engelleme işlemi başlanacak.
Bu sistemle birlikte, eski veya güncellenmemiş sunucuları kullanan müşterilere, bu sunucuların durumu hakkında bilgi veren yeni bir e-posta akışı raporu sunulacak. Bu rapor, yöneticilere bu sunucuları güncelleme veya yükseltme konusunda bilgi verecek.
Microsoft, bulut hizmetlerinde Zero Trust güvenlik modelini benimsiyor. Bu model, bağlanan cihazların ve sunucuların güvenilir ve yönetilebilir olduğunu kanıtlamayı gerektiriyor. Güncellenmemiş sunucular, sürekli bir güvenlik riski oluşturuyor. Bu nedenle bu sunuculardan gönderilen e-postalara güvenilmez. Bu sunucular, güvenlik ihlalleri, kötü amaçlı yazılımlar, hacklenme ve diğer saldırılar için ciddi bir risk oluşturuyor.
Bu kapsamda, taşıma temelli denetim sistemi, Exchange Online’da etkinleştirilecek. Sistem, bir yöneticiye, yerel ortamında düzeltilmesi gereken eski veya güncellenmemiş Exchange sunucuları hakkında bilgi vermek için tasarlandı. Eğer bir sunucu düzeltilmezse, o sunucudan gelen e-posta akışı önce sınırlandırılacak ve sonunda tamamen engellenecek.
Uzun yıllardır, Exchange Server yöneticileri için Exchange Server Health Check kullanılmaktadır. Bu araç, yaygın yapılandırma ve performans sorunlarını tespit edebilir ve hangi sunucuların eski veya güncellenmemiş olduğunu belirleyebilir.
Microsoft, müşterilerini bu sunucuları güncellemeye veya yükseltmeye teşvik ederek, bulut hizmetinin güvenliğini artırmayı amaçlıyor. Bu, hem Microsoft’un hem de müşterilerinin faydasına olacak bir adım olabilir.