“Quando un sistema di posta elettronica di 5 anni fa non basta più” Pasquale D’Agnese Technology Advisor Divisione grandi clienti Microsoft Italia Emanuele Paris Regional CIO Microsoft Corporation Agenda Il ruolo critico della e-mail A cosa deve rispondere un sistema di posta oggi Perché Exchange 2003 Server La piattaforma di collaborazione Opportunità con Exchange 2003 Server La sicurezza con Exchange 2003 Server I costi di possesso (TCO) Il futuro di Exchange Domanda Che tipo di soluzione di posta elettronica avete? Exchange 5.5 Exchange 2000 Exchange 2003 Lotus Notes Soluzione OpenSource (Sendmail, Postfix, altro) Altro Il ruolo critico delle e-mail La posta elettronica è ormai lo strumento di comunicazione e collaborazione più utilizzato dagli utenti Da un efficiente sistema di messaggistica dipende oggi la produttività e l'efficienza di realtà aziendali di qualsiasi dimensione Secondo una ricerca di Meta Group (http://www.metagroup.com/letter/eMailvsPhone.html) L’80% dei dirigenti aziendali preferisce l’e-mail al telefono Il 74% giudica un guasto al sistema di messaggistica aziendale come il danno più critico per i sistemi IT A cosa deve rispondere un sistema di posta oggi Non solo mail Calendario, contatti, attività, oltre alla posta Multicanalità in sicurezza Tecnologia che abilita la collaborazione Soluzione mission critical SLA stringenti su disponibilità del servizio e tempi di recovery Attenzione alla bontà delle informazioni Spamming e Virus Efficienza IT per i servizi di posta Consolidamento e semplicità di gestione Ottimizzazione nell’uso delle risorse Perchè Exchange 2003 Server IDC: Giugno-Settembre 2004 Perchè Exchange 2003 Server IDC: Giugno-Settembre 2004 Perchè Exchange 2003 Server IDC: Giugno-Settembre 2004 La piattaforma di collaborazione COLLABORAZIONE ASINCRONA COLLABORAZIONE REAL-TIME COLLABRAZIONE DEI PROCESSI DI BUSINESS SERVIZI DI INFRASTRUTTURA Windows SharePoint Services Windows Media Services Windows Rights Management Services Opportunità con Exchange 2003 Server “Open standard” RFC Standard: SMTP, LDAP v3, IMAP4, POP3, XML, HTML, xHTML, cHTML, DAV Accesso dall’esterno, semplice e sicuro Outlook 2003 su connessione internet standard con elevati criteri di sicurezza Concetto di chiosco (https://mail.company.com) Accesso da dispositivi “Mobile” ad ampia diffusione Accesso con banda controllata Utenti roaming e uffici remoti con connettività latenti (Filiali, agenzie, hotel) Domanda Che tipo di client di posta prevalente avete in azienda? Outlook 2003 – XP – 2000 Outlook 97 o 98 Client IMAP4/POP3 Browser Client Lotus Notes Altro Outlook 2003 Outlook 2003 Cartelle più usate Vista per conversazione Anteprima a tutta pagina Cartella dei Follow-up Viste personalizzate Follow-up in un click Outlook 2003 Cartelle più usate Vista per conversazione Anteprima a tutta pagina Information Right Management: Protezione dei messaggi con policy centralizzate Cartella dei Follow-up Viste personalizzate Follow-up in un click Collaborazione Real-Time Integrazione dello stato di presenza delle persone in OfficeSystem Più produttività per l’utente Collaborazione Real-Time Integrazione dello stato di presenza delle persone in OfficeSystem Più produttività per l’utente Collaborazione Real-Time Motore di presenza su workspace e portali Abilita presenza/Instant Messaging su Windows Sharepoint Services e Sharepoint Portal Server Microsoft IT 100,000 e-mail account 300,000+ PC e dispositivi Redmond 3 siti Exchange nel mondo Dublin Silicon Valley 92,000 utenti Tokyo Singapore 89 nazioni 400 sedi 7M connessioni remote/mese 3M+ messaggi e-mail al giorno (internamente) Outlook Web Access Interfacce Premium e Basic Tutti i browser sono supportati Compressione dati – migliorata di circa il 30% rispetto a Exchange 2000 Outlook Web Access Menu contestuali Possibilita’ di bloccare gli allegati per controllo virus Viste personalizzate Regole gestione posta Anteprima a tutta pagina Outlook Mobile Access Email Lettura, risposta, inoltro, cancellazione messaggi Ricerca contatti sul Directory Ricerche su Address List con chiamate telefoniche dirette su numeri trovati Calendario Visualizzazione, creazione e gestione di appuntamenti Risposta a richieste/cancellazioni appuntamenti Attività e Contatti Ogni dispositivo con un browser può accedere alla mailbox Exchange 2003 “Server ActiveSync” Soluzione per PDA di sincronizzazione della mailbox via GPRS Email, calendario, contatti On demand Silenziosamente, su notifica (“Always Up to Date” con Windows Mobile 2003) Client Microsoft Pocket PC, Pocket PC Phone Edition, Smartphone Licenza per Client 3°parti PalmOne, Symbian, Nokia Sicurezza S/MIME (Pocket PC 2003) Domanda Avete utenti che usano dispositivi diversi per accedere alla propria mail dall’esterno? Si, con dispositivi Palmari e/o Cellulari Si, con PC portatili e Outlook Si, con accesso browser Altro No Soluzione di posta elettronica sicura Autenticazione e controllo degli accessi integrati con Windows (Single Sign-On) Gestione dello Spam Protezione da Virus Difesa perimetrale contro attacchi (ISA Server) Firma digitale e cifratura mail Protezione dell’informazione (RMS) Canali sicuri nell’accesso dall’esterno Come ottenere scalabilità, sicurezza e alta affidabilità? L’architettura di Exchange Server 2003 multilivello garantisce scalabilità orizzontale e verticale, sistemi di cluster specifici, difesa perimetrale, servizi di antispam e antivirus a più livelli Firewall Exchange Front-end Cluster Exchange Back-end Cluster Domain Controller Come ottenere scalabilità, sicurezza e alta affidabilità? L’architettura di Exchange Server 2003 multilivello garantisce scalabilità orizzontale e verticale, sistemi di cluster specifici, difesa perimetrale, servizi di antispam e antivirus a più livelli Internet Security & Acceleration Server fornisce la prima linea di difesa contro Spam, Virus ed attacchi esterni ISA 2004 Sever Exchange Front-end Cluster Exchange Back-end Cluster Domain Controller Come ottenere scalabilità, sicurezza e alta affidabilità? L’architettura di Exchange Server 2003 multilivello garantisce scalabilità orizzontale e verticale, sistemi di cluster specifici, difesa perimetrale, servizi di antispam e antivirus a più livelli Internet Security & Acceleration Server fornisce la prima linea di difesa contro Spam, Virus ed attacchi esterni ISA 2004 Sever Microsoft Operations Manager permette di monitorare tutta la architettura consentendo di ottimizzare la gestione dei server e di controllarne lo stato Exchange Front-end Cluster Exchange Back-end Cluster Domain Controller Microsoft Operations Manager Il Problema della posta nel 2005 Report Gartner “E-mail in 2003: The Risk Level Rises”: lo Spam cresce con un tasso annuale del 1000%. Ciò implica l’aumento di traffico di oltre il 50% se le aziende non implementano servizi antispam; Report META “The Future of Spam”: il costo per lo spam è stato calcolato in 7-10 € ad utente e un amministratore dedicato ogni 10000 utenti; Ricerca META Group: entro il 2004 il 70 % delle aziende deve implementare servizi contro lo Spam, con crescita fino al 100% nel 2005 Domanda Sentite critico il problema dello Spam nella vostra azienda? Si, ho già implementato una soluzione Si, mi sto attrezzando per affrontarlo Si, ma stò ancora cercando la soluzione più adatta No Gestione dello Spam Exchange Server 2003 – due livelli A livello di gateway Blocchi di controllo seriali Gateway Liste Real Time Filtri SMTP Exchange Intelligent Message Filter Messaggio + SCL SCL = Spam Confidence Level Antispam sul server a due livelli Gestione dello Spam Exchange Server 2003 – due livelli Gateway Mailbox Antispam sul server A livello di gateway Blocchi di controllo seriali A livello di mailbox Liste definite dall’utente Liste Real Time Filtri SMTP Messaggio + SCL Exchange Intelligent Message Filter SCL = Spam Confidence Level Spam? Posta indesiderata Inbox Blocco decisionale sulla base di SCL e definizioni utente Gestione dello Spam Exchange Server 2003 – due livelli Gateway Mailbox Liste definite dall’utente Liste Real Time Liste definite dall’utente Inbox Spam? Posta indesiderata Filtri SMTP Messaggio + SCL Exchange Intelligent Message Filter SCL = Spam Confidence Level Spam? Posta indesiderata Inbox Outlook 2003 Liste definite dall’utente Exchange 2003 OWA Protezione contro i Virus Miglioramento ed arricchimento delle funzioni per la scansione dei Virus in Exchange 2003 Scansione ai gateway (non sui mailbox server) con blocco degli allegati come impostazione di base Azioni sui messaggi “infetti” (es.: cancellazione) Scansione dei messaggi verso l’esterno Tecnologia abilitante per soluzioni 3rd party Trend Micro, McAfee, Sybari, CA, etc. Mail “Hygiene” in Microsoft 1. Ca. 25% messaggi bloccati dal primo 2. Incoming Internet E-mail 1. Connection Filter 3. 4. 5. livello Ulteriore 59% dei rimanenti messaggi bloccati dal secondo livello 38% dei restanti messaggi bloccati dall’Intelligent Message Filter Virus Scanning sul server Exchange Spam e Virus scan sul client 2. Sender and Recipient Filter 3. Intelligent Message Filter Outlook Inbox Outlook Junk E-mail 85 % del traffico totale di messaggi entranti viene scartato (8.8M di messaggi al giorno da internet) Privacy e Integrity della posta Verifica del destinatario Confidenzialità, integrità, non ripudiabilità del messaggio Controllo della propagazione delle informazioni Exchange e Windows Server 2003 Integrazione con Active Directory Autenticazione integrata (Single sign-on) Utilizzo nativo dei certificati (integrazione PKI) Controllo degli accessi a risorse condivise Tempi ridotti per Backup & Restore Exchange 5.5 Backup su nastro Restore Offline – ca. 8 ore Exchange 2000 Backup su disco Restore Online – ca. 2-3 ore Exchange 2003 Backup su disco Restore Online su Recovery – ca. 20 min. Exchange e Windows Server 2003 Soluzioni affidabili (i quattro “9”) Uptime di Microsoft Messaging 99,99% (Ri)utilizzo e ottimizzazione di hardware per storage Soluzioni scalabili Cluster di back-end a 8 nodi Cluster di front-end con servizi di bilanciamento di rete (NLB o soluzioni esterne) Storage supportato: SAN, iScsi NAS Gestibilità delle soluzioni Soluzioni di 3rd party per storage management (es.: KVS-Veritas, Legato, CommVault, RISS HP) Microsoft Operations Manager (MOM) Distribuzione Exchange pre-2003 150,000+ PC 85,500 liste di distribuzione 230,000 Public Folders 3M+ messaggi mail al giorno 5M messaggi mail da Internet al giorno >10,000 server 215 Exchange server/110 server di posta 4 Domini Exchange 90,000 mailbox 310 sedi/230 città 74 sedi con Exchange Server Distribuzione Exchange post-2003 300,000+ dispositivi 110 Exchange server/38 server di posta 2 Domini Exchange 8.8M di messaggi mail al giorno da Internet 8,000 server 100,000 mailbox 400 sedi 3 sedi con Exchange Server (+1 di backup) Perchè è stato possibile consolidare Outlook 2003 Cached Mode Transazioni Client-Server sono spesso processi di background In Foreground si ha: Informazioni di Free-Busy Accesso delegato Regole Accesso Public Folder Compressione dati Outlook 2003 Client <–> Exchange 2003 Server OTG ha verificato un 40% di miglioramento Riduzione dei costi di banda Mobility: Exchange 2003/Office 2003 (OWA, RPC/HTTP, EAS) Modello amministrativo Amministrazione centralizzata 24X7 OTG fornisce una struttura a 2 livelli L’amministrazione degli Account/Mailbox è effettuata centralmente L’amministrazione del 99% dei gruppi di distribuzione e di sicurezza è automatizzata (AutoGroup) Knowledge Management La disponibilita’ del servizio è passata dal 99.9% al 99.99% nonostante i processi di “dogfood” Monitoring – MOM! Microsoft Operations Manager (MOM) http://www.microsoft.com/exchange/mom Monitoring di Exchange 2003 Server Microsoft Operations Manager consente agli amministratori di monitorare un numero elevato di server da una console centrale di ridurre il tempo per risolvere il problema Exchange Management Pack è sviluppato dal team di sviluppo di Exchange insieme al supporto tecnico Consolidamento degli eventi in alert significativi Indicazione di una possibile soluzione Viste e report: stato dei sistemi in tempo reale e capacity planning Monitoring di Exchange 2003 Server Disponibilità Servizi Database Protocolli Performance Monitoring di Exchange 2003 Server Stato Database Dimensione storage Dimensione mailbox Public folder Monitoring di Exchange 2003 Server Stato di “salute” Code di posta Spazio occupato Performance Stato aggiornamenti META Group Report Distribuzione dei costi di possesso Exchange Servers 9% Hardware Operations 9% Banda 4% Exchange Costo licenze 16% Help Desk 32% Exchange Operations 20% Utility per la gestione 8% Pianificazione Deployment Training 2% META Group Report Distribuzione dei costi di possesso Hardware Operations Riduzione numero dei server nei datacenter e nei siti remoti Exchange Servers 9% Hardware Operations 9% Banda 4% Licenze Software Licensing più flessibile Front-End Standard Internet connector Exchange Costo licenze 16% Help Desk 32% Help Desk Minori chiamate grazie ai log e al cache mode di Outlook 2003 Banda Migliori prestazioni con Outlook 2003 e Outlook Web Access Utility per la Exchange Operations 20% Operations Nuove funzionalità amministrative Monitoring proattivo (MOM) Utility per la gestione gestione 8% Riduzione Pianificazione Deployment server Training 2% Pianificazione e deployment Nuovi strumenti e risorse META Group Report Risparmio di costi nella migrazione da Exchange 5.5 a Exchange 2003 http://www.microsoft.com/exchange/evaluation/ExchangeScenarios.asp Azienda media 11000 utenti Exchange 5.5 in 19 siti Riduzione # Mailbox server: 15 -> 5 Risparmio di $240000 all’anno Grande multinazionale 45000 utenti Exchange 5.5 in 17 siti Riduzione # Mailbox server: 37 -> 17 Risparmio di $606000 all’anno Oltre $240K di riduzione dei costi per anno! Oltre $606K di riduzione dei costi per anno! Scenario 1 Exchange 5.5 vs 2003 Operational Costs $1,400,000 $600,000 $500,000 $1,200,000 $123,000 Remote WAN Costs $400,000 $300,000 $268,700 $141,300 $200,000 $100,000 Scenario 2 Exchange 5.5 vs 2003 Operation Cost Savings $38,489 $102,500 $Exchange 5.5 $98,300 $12,203 $40,000 Exchange 2003 $1,000,000 Personnel Costs $743,700 Personnel Costs $800,000 Server Software $600,000 Server Hardware $400,000 $104,704 $362,500 $200,000 $322,500 $41,489 $160,000 Exchange 5.5 Exchange 2003 Server Software Server Hardware $- META Group Report Confronto TCO tra Exchange 2003 Server e Lotus Domino Studio condotto su aziende con numero di utenti tra 500 e 6000 Aree: messaggistica pura, infrastruttura e costo per “dipendente” Roadmap più chiara! Exchange roadmap Service Pack 2 Nuove funzionalità per ActiveSync Server Arricchimento delle funzioni Anti-spam Gestione Public Folder rinnovata H2 2006 Ottobre 2003 Maggio 2004 Exchange 2003 Office System Exchange 2003 SP1 Q3 2005 Beta 1 Exchange 12 Exchange 2003 SP2 Disponibilità di Exchange12 Q1 2006 Beta 2 Exchange12 2003 2004 Web Release 1.2 http://www.microsoft.com/exchange/downloads/2003/default.mspx Strumenti di gestione per lo storage Strumenti per la gestione dei canali SMTP Exchange Best Practice Analyzer – nuove regole e report Oggi 2005 Q1 & Q2 2005 Exchange 2003 Web Release 1.2 2006 Il Futuro di Exchange: nuovi ruoli Sicurezza Ruolo di Mail “Hygiene” server Continuo focus sui servizi di “Edge”: antispam, antivirus, gestione dei contenuti delle mail Collaborazione Introduzione del ruolo “unified messaging” (accesso vocale, fax, voice mail) Nuovi dispositivi di sincronizzazione supportati Gestione Supporto per storage a basso costo (Direct Attached Storage) Gestione e monitor integrati Per approfondimenti Ulteriori approfondimenti sul consolidamento Exchange in Microsoft: http://www.microsoft.com/services/microsoftservices/exchange.ms px#103 http://www.microsoft.com/services/microsoftservices/consolidation .mspx