По опросам руководителей компаний: почта является самым распространённым способом атаки на инфраструктуру, и им требуются эффективные инструменты для её защиты. А вредоносные письма ,в свою очередь, всё чаще создаются с задействованием инструментов машинного обучения и искусственного интеллекта.
«Kaspersky Security для почтовых серверов» был специально разработан командой Лаборатории Касперского в качестве надёжной первой линии защиты почты компании. Решение отфильтровывает входящий спам и защищает пользователей от писем с вредоносными вложениями, мошенническими запросами и фишинговыми ссылками, а также помогает защитить конфиденциальные данные от утечки за пределы корпоративной сети.
В этом обзоре мы расскажем вам о последних обновлениях продукта и отдельных решений (Kaspersky Secure Mail Gateway. Kaspersky Security для Microsoft Office 365 и Kaspersky Security для Exchange Servers) которые в него входят.
ЛицензированиеТеперь в продукт «Kaspersky Security для почтовых серверов» входят 3 решения (а не 4):
- Kaspersky Secure Mail Gateway
- Kaspersky Security для Microsoft Office 365
- Kaspersky Security для Exchange Servers
Kaspersky Secure Mail Gateway постепенно забирает роль защитного решения для Linux почтовых серверов у Kaspersky Security для Linux Mail Server.
Планируется также появление «бандла» Kaspersky Security для почтовых серверов и Kaspersky Anti-Targeted Attack Platform для расширенной защиты почты от целевых атак и 0-day уязвимостей с использованием высокопроизводительной песочницы.
Все решения в рамках Kaspersky Security для почтовых серверов получили новые дополнения, но больше всего обновили Kaspersky Secure Mail Gateway.Kaspersky Secure Mail Gateway: что нового?KSMG теперь выпускается в двух редакциях:
- Virtual Appliance (шлюз безопасности);
- Standalone (развитие Kaspersky Security для Linux Mail Server)
Из общих обновлений стоит перечислить: - Обновление ОС;
- Был обновлен Postfix и расширен список поддерживаемых гипервизоров;
- Добавлена LDAP проверка получателей (только для Active Directory);
- Логирование попыток входа в веб-интерфейс приложения с возможностью экспорта в SIEM;
- Обновлен веб-интерфейс;
- Появилась возможность создания локальных пользователей с разными ролями без необходимости интеграции по LDAP
Была сильно расширена информация по событиям: просмотр списка файлов, ссылок и MIME частей каждого письма. Также расширен список атрибутов для выгрузки в SIEM.
Обновлению подвергся и карантин: появилась возможность массовых операций с сообщениями, а также статус отпущенных из карантина сообщений (было ли такое, если да, то кто, кому и когда их отправил) и предпросмотр сообщения в хранилище (в формате текста и html).
Были обновлены правила: показ активных модулей защиты в правиле прямо из общего списка правил. Обновилась структура правил для удобства, возможность управлять заголовками писем, отправка скрытой копии по правилу. Добавлены подсказки к действиям правила.
Произошло большое
обновление модуля контентной фильтрации. Теперь контентная фильтрация может работать со множеством условий и применять действие в зависимости от приоритета или строгости действия.
Также добавился функционал словарей и использование их в контентной фильтрации. Появились словари по тексту, регулярным выражениям или типам файлов. Это может использоваться как функциональность DLP для нахождения чувствительных данных в теме и теле письма.
Планы будущего релиза KSMG на данный момент выглядят так:· Расширение поддержки российских ОС;
· Сертификация ФСТЭК;
· Логирование действий администраторов с возможностью экспорта в SIEM;
· Перенос в веб-интерфейс настройки экспорта событий в SIEM;
· Улучшение функционала дайджеста писем в карантине;
· Дополнительные функции защиты от спуфинга и другое
Подобрать комплексное решение для защиты вашего бизнеса от киберугроз вы можете по
ссылке или cвязавшись с нами по почте
sales@tssolution.ru . Мы познакомим вас с решениями, продемонстрируем их работу и дадим честную обратную связь, а также сопроводим на всех этапах проекта.
Проверьте безопасность вашей почтовой службы простым и бесплатным способом