Согласно опросам руководителей компаний, электронная почта является самым распространённым способом атаки на инфраструктуру, и им требуются эффективные инструменты для её защиты. А вредоносные письма, в свою очередь, всё чаще создаются с использованием инструментов машинного обучения и искусственного интеллекта.
«Kaspersky Security для почтовых серверов» был специально разработан командой «Лаборатории Касперского» в качестве надёжной первой линии защиты корпоративной почты. Решение фильтрует входящий спам и защищает пользователей от писем с вредоносными вложениями, мошенническими запросами и фишинговыми ссылками, а также помогает предотвратить утечку конфиденциальных данных за пределы корпоративной сети.
В этом обзоре мы расскажем вам о последних обновлениях продукта и отдельных решений (Kaspersky Secure Mail Gateway. Kaspersky Security для Microsoft Office 365 и Kaspersky Security для Exchange Servers), которые в него входят.
ЛицензированиеТеперь в состав продукта «Kaspersky Security для почтовых серверов» входят 3 решения (а не 4):
- Защищённый почтовый шлюз «Лаборатории Касперского»
- Kaspersky Security для Microsoft Office 365
- Kaspersky Security для серверов Exchange
Kaspersky Secure Mail Gateway постепенно перенимает роль защитного решения для почтовых серверов Linux у Kaspersky Security для Linux Mail Server.
Также планируется выпуск «бандла» Kaspersky Security для почтовых серверов и Kaspersky Anti-Targeted Attack Platform для расширенной защиты почты от целевых атак и уязвимостей нулевого дня с использованием высокопроизводительной «песочницы».
Все решения Kaspersky Security для почтовых серверов получили новые дополнения, но больше всего обновился Kaspersky Secure Mail Gateway.Kaspersky Secure Mail Gateway: что нового?KSMG теперь выпускается в двух редакциях:
- Virtual Appliance (шлюз безопасности);
- Standalone (развитие Kaspersky Security для Linux Mail Server)
Из общих обновлений стоит отметить: - Обновление ОС;
- Был обновлен Postfix и расширен список поддерживаемых гипервизоров;
- Добавлена LDAP проверка получателей (только для Active Directory);
- Логирование попыток входа в веб-интерфейс приложения с возможностью экспорта в SIEM;
- Обновлен веб-интерфейс;
- Появилась возможность создания локальных пользователей с разными ролями без необходимости интеграции по LDAP
Была значительно расширена информация о событиях: просмотр списка файлов, ссылок и MIME-частей каждого письма. Также был расширен список атрибутов для выгрузки в SIEM.
Обновлению подвергся и карантин: появилась возможность массовых операций с сообщениями, а также отслеживания статуса сообщений, выведенных из карантина (было ли такое, если да, то кто, кому и когда их отправил) и предварительного просмотра сообщения в хранилище (в текстовом формате и в формате HTML).
Были обновлены правила: отображение активных модулей защиты в правиле прямо из общего списка правил. Обновлена структура правил для удобства, добавлена возможность управлять заголовками писем и отправлять скрытую копию по правилу. Добавлены подсказки к действиям в правиле.
Произошло крупное
обновление модуля контентной фильтрации. Теперь контентная фильтрация может работать с множеством условий и применять действие в зависимости от его приоритета или строгости.
Также был добавлен функционал словарей и их использования в контентной фильтрации. Появились словари по тексту, регулярным выражениям или типам файлов. Это можно использовать как функцию DLP для поиска конфиденциальных данных в теме и теле письма.
На данный момент планы по выпуску KSMG выглядят следующим образом:· Расширение поддержки российских ОС;
· Сертификация ФСТЭК;
· Логирование действий администраторов с возможностью экспорта в SIEM;
· Перенос в веб-интерфейс настройки экспорта событий в SIEM;
· Улучшение функционала дайджеста писем в карантине;
· Дополнительные функции защиты от спуфинга и другое
Подобрать комплексное решение для защиты вашего бизнеса от киберугроз вы можете по
ссылке или связавшись с нами по электронной почте
sales@tssolution.ru . Мы познакомим вас с решениями, продемонстрируем их работу и дадим честную обратную связь, а также будем сопровождать вас на всех этапах проекта.
Проверьте безопасность своей почтовой службы простым и бесплатным способом