Какой антивирус лучше установить для защиты почтового сервера?
Каждый год корпоративная электронная почта становится все важнее и важнее, и вместе с этим возрастает необходимость в надежной защите от спама, вирусов и фишинга. На сегодняшний день, такие письма составляют более половины от общего трафика электронной почты (55-65%).
Компания "ФБК" сообщает о том, что российская экономика теряет до 2 миллиардов долларов в год из-за массовых рекламных электронных рассылок.
Единственным решением данной проблемы является выбор лучшего антивируса для почтового сервера.
Что же на данный момент предлагает российский и мировой рынок антивирусного ПО?
По мнению экспертов, в России рынок антивирусных программ постепенно насыщается. На то указывает стабильно замедляющийся темп роста объема продаж в последние годы. Так, например, в 2014 году размер рынка составил практически 12 млрд рублей, что было практически идентично показателям предыдущего года.
В мировом же масштабе рынок антивирусных программ представлен в первую очередь зарубежными производителями, такими как Avast (Чехия), Microsoft (США), AVG (Чехия), Avira (Германия), Symantec (США), McAfee (США), ESET (Словакия). В свою очередь, российское антивирусное ПО, разработанное компанией «Лаборатория Касперского», занимает 8-е место среди других производителей, забирая долю рынка в размере 3,5% (согласно отчету о рыночной доле антивирусов компании OPSWAT).
Национальный рынок антивирусного программного обеспечения в свою очередь делится между 6 «гигантами»: «Лаборатория Касперского», ESET, Dr. Web, Symantec, McAfee, TrendMicro, а также несколькими меньшими брендами. По данным компании ESET за 2014 год лидером корпоративного сектора российского рынка антивирусного софта в пользовательском и корпоративном сегментах стала «Лаборатория Касперского» - у нее было 55,5% от общего объема продаж. Второе место досталось компании ESET, у которой оценочная доля составила порядка 30%.
Статистика свидетельствует о том, что более 30% ИТ-руководителей и профессионалов в области информационных технологий считают правильным защищать разные сегменты сети разными антивирусными решениями, в то время как остальные предпочитают пользоваться программами одного производителя. Фактически, доля корпоративных продаж в последние годы существенно увеличилась: за это отвечает, с одной стороны, мошенничество, адресованное крупным организациям и корпоративным клиентам, а с другой -нарастающее количество спама, включая вирусный, и фишинговых атак.
Согласно отчетам "Лаборатории Касперского" Kaspersky Security Bulletin, доля спам-сообщений в 2015 году составила 55,28%, а в 2014 году - 66,76%. Большинство фишинговых атак приходится на жителей России: в 2014 году - 17,28%, а в 2015 году - 17,8%. Кроме того, Россия занимает 2-е место после США среди стран-источников спам-писем: 6,15% спам-писем в 2015 году было отправлено из России.
Таким образом, электронная почта является самым популярным способом распространения спама, включающего вирусные атаки. Именно поэтому выбор лучшего антивируса для защиты корпоративной почты от всех видов атак - один из важнейших вопросов, с которым сталкиваются специалисты информационных технологий.
Современный бизнес не представляет своей деятельности без использования электронной почты. В связи с этим возникает необходимость выбрать лучший антивирус для обеспечения защиты корпоративной почты. Однако, перед тем как принимать окончательное решение, необходимо учитывать несколько факторов.
Во-первых, нужно учесть размер компании, ее структуру и хозяйственную деятельность. Во-вторых, необходимо осознавать функции, которые необходимы для ведения бизнеса. В-третьих, следует рассмотреть степень защиты, установленное оборудование, обработку спама, возможность ручной настройки антивирусного ПО и оперативность обновлений антивирусных баз.
Существует множество других критериев выбора, которые следует учитывать при выборе антивируса. Следует отметить, что каждая компания может иметь свои специфические требования и потребности.
Несмотря на это, мы предлагаем обзор 7 самых востребованных среди корпоративных клиентов антивирусов, представленных как от мировых лидеров, так и от российских производителей.
GFI MailEssentials: защита корпоративной почты от спама и вирусов
GFI MailEssentials - это программное обеспечение, разработанное международной компанией GFI Software. Оно используется для защиты корпоративной почты от вирусов и спама. GFI MailEssentials считается одним из лучших в мире антивирусных решений.
Программа обеспечивает защиту от вирусов и шпионского ПО с помощью пяти антивирусных ядер, таких как Vipre, BitDefender, McAfee, Avira и Kaspersky. Функциональность GFI MailEssentials позволяет осуществлять фильтрацию почты на уровне более 99%, с полным исключением ложных срабатываний.
Основные преимущества GFI MailEssentials включают:
- Интеграцию с любым почтовым сервером.
- Настройку каждого фильтра на уровне администратора, а также уведомление об атаках на сеть и выявление рассылок, исходящих из компьютеров сотрудников.
- Использование 14 различных фильтров, которые проверяют содержимое письма и веб-сайты, на которые ведут ссылки в тексте сообщения.
- Обрыв соединений от отправителей с критически низкой репутацией. Проверка остальных писем, при удалении подозрительных сообщений.
- Производительность высокого уровня: обработка сотен писем в секунду, без задержек в доставке.
Функционал программы включает в себя также:
- Создание списка стоп-слов и выражений для автоматического блокирования входящих и исходящих писем, содержащих их.
- Получение подробных отчетов о работе фильтров, которые информируют о том, какой фильтр, кому и почему задержал письмо.
- Централизованный карантин, доступный через веб-интерфейс.
- Самообучающийся фильтр, который создает признаки писем, специфичных для каждой отдельной компании, что уменьшает долю ложных срабатываний.
- Фильтрацию вложенных файлов и метод серых списков, который выявляет сообщения, отправленные программами рассылки.
- Инструмент SpamTag: возможность пометить нежелательные письма непосредственно из интерфейса MS Outlook.
- Защиту от сбора адресов, которая помогает обнаружить и заблокировать попытки получить перебором информацию о существующих e-mail.
- Автоматические белые списки: получатель вашего письма сразу попадет в белый список.
- Обнаружение исходящих рассылок с рабочих компьютеров.
- Единая панель управления через веб-интерфейс.
- Персональные настройки и управление карантином каждым сотрудником.
Разработчик программного обеспечения GFI Software, базирующийся в США, предлагает более 10 продуктов и сервисов для корпоративной сети. Возможно бесплатное тестирование ПО в течение 30 дней, а также онлайн-демонстрация работы сервера с предустановленным продуктом. Цены на GFI MailEssentials средние по рынку. Стоимость одной лицензии на год составляет 1200 рублей при подключении 50–249 пользователей. Техподдержка клиентов предоставляется на русском языке генеральным дистрибьютором ООО «АФИ Дистрибюшн».
Компания Kaspersky Lab предлагает для среднего бизнеса продукты, которые специально разработаны для защиты почтовых серверов от спама, вредоносного ПО и фишинговых ссылок. Набор приложений, предназначенных для защиты серверов базирующихся на операционных системах Linux, Microsoft Exchange, Lotus Domino - это Kaspersky Anti-spam и Kaspersky Security for Mailserver.
Одним из основных преимуществ продуктов является использование антивирусного ядра, которое получило множество наград, а также обновляется в режиме реального времени, что позволяет обеспечить надежную защиту серверов. Использование интеллектуальных технологий фильтрации спама позволяет значительно снизить нагрузку на корпоративную сеть.
Кроме того, продукты имеют специально разработанный функционал - Kaspersky DLP, который предназначен для защиты от утечки конфиденциальных данных. При обнаружении конфиденциальной информации в тексте сообщения или в прикрепленных файлах отправка письма блокируется автоматически. Продукт Kaspersky Security for Mailserver также обладает функцией автоматического перезапуска приложения в случае принудительного завершения его работы или программного сбоя.
Стоит отметить, что стоимость лицензии является зависимой от количества пользователей почтового сервера и составляет от 277 до 832 рублей в год.
McAfee Security for Email Servers работает так же, как решение Kaspersky, в режиме реального времени с применением технологии McAfee Global Threat Intelligence. Вся обнаруженная вредоносная активность быстро передается в облачное хранилище, чтобы не заблокировать корпоративный сервер.
Как и в других антивирусных решениях, фильтры могут быть гибко настроены для размера почты и вложений, содержания текста и т.д. Специальные словари могут быть использованы для блокирования каналов утечки конфиденциальных данных.
Отфильтрованное письмо может быть перехвачено на основе репутации IP-адреса, с возможностью введения черных и белых списков пользователей. Антивирусные базы обновляются автоматически. В соответствии с производителем, обнаружение нежелательных сообщений происходит с точностью 99%.
Антивирус подходит для серверов, работающих на платформах Microsoft Exchange и Lotus Domino. McAfee Quarantine Manager также входит в комплект решения, предоставляя возможность управления функциями помещения в карантин и блокирования нежелательной почты.
Выборочное сканирование писем объединенных по каким-либо критериям, таким как размер, вложения, отправитель и т.д., также поддерживается. McAfee Security можно приобрести только у авторизованных партнеров в вашем регионе, в России - только у 5 официальных реселлеров продуктов McAfee.
В онлайн-магазинах продукт может быть приобретен по цене от 550 до 2370 рублей за 1 годовую лицензию. Бесплатная демонстрационная версия также доступна для загрузки на сайте McAfee.
Symantec MailSecurity: Блокирование до 99% спама и максимальная точность благодаря приложению Symantec Premium AntiSpam на базе технологии Brightmail™. Ключевой особенностью продукта является использование гибкой системы фильтрации почты на основе разнообразных алгоритмов. Кроме того, первоначальная настройка занимает небольшое количество времени и не требует задавать точные параметры фильтрации. Тем не менее, стоит учитывать, что данное ПО совместимо только с серверами на базе Microsoft Exchange. Стоимость лицензии, в зависимости от количества пользователей и типа организации, варьируется от 1400 до 2100 рублей и приобрести продукт можно только через партнеров.
ESET MailSecurity: Особенности и функции
Как и многие другие производители антивирусных программ, компания ESET использует облачные технологии, чтобы обеспечить максимальную эффективность и скорость защиты от новых угроз. Администраторы систем могут легко просматривать подозрительные сообщения через веб-интерфейс и незамедлительно предпринимать меры. Одной из особенностей ПО является функция контроля устройств, которая автоматически сканирует подключенные внешние устройства.
ESET MailSecurity доступен в двух версиях: для Microsoft Exchange Server и для LINUX/FreeBSD. Специализированные функции ПО включают возможность указания альтернативных путей для хранения файлов обновления, что позволяет быстро восстановить актуальную версию продукта при откате системы. Кроме того, функция ESET Shared Local Cache позволяет сохранять информацию о ранее просканированных общих файлах, что уменьшает время сканирования.
Также есть возможность объединить несколько продуктов ESET в единое решение для централизованного управления. ESET MailSecurity поддерживает управление через Windows Management Instrumentation, что позволяет интегрировать продукт в другие решения класса SIEM (Security Information and Event Management).
Продукцию ESET можно купить у партнеров или онлайн на сайте производителя. Средняя стоимость одной лицензии на год варьируется от 390 до 850 рублей.
Dr.Web Mail Security Suite – это современное решение для защиты электронной почты от спама и вирусов. Продукт разработан для работы с серверами, базирующимися на Unix, MS Exchange, IBM Lotus Domino и Kerio, для которых компания Dr.Web создала отдельные версии продукта.
Программа обладает множеством возможностей по установке и настройке, что позволяет администраторам конфигурировать параметры безопасности приложения через веб-браузер. Для обновления программы используется штатный планировщик Windows.
Dr.Web Mail Security Suite включает антиспам модуль Dr.Web, входящий в структуру почтового монитора SpIDer Mail. Этот модуль обладает высокой эффективностью – до 97-99% блокирования спама. В проверке на спам помогает плагин Vaderetro, который использует постоянно обновляемую библиотеку.
Компания Dr.Web применяет новейшие технологии фильтрации для защиты почты, в том числе эвристический и семантический анализ, анализ на основе HTML-сигнатур и фильтрацию противодействия, которая позволяет распознавать уловки, используемые спамерами для обхода антиспам-фильтров.
Технология детектирования спама по конвертам сообщений помогает выявлять поддельные адреса отправителей. Стоимость Dr.Web Mail Security Suite зависит от количества приобретаемых лицензий и составляет от 300 до 650 рублей.
Сегодня важным аспектом ИТ-стратегии любой крупной компании является защита электронной почты. Для выбора оптимального антивирусного ПО необходимо обратить внимание на эффективность технологий обнаружения новейших угроз и оперативность реагирования на них. Ниже приведена таблица сравнения антивирусов, которые были проанализированы в обзоре.
ПО | Компания | Особенности | Цена лицензии для 1 польз. на 1 год | Достоинства | Недостатки |
---|---|---|---|---|---|
GFI MailEssentials | GFI Software | Встроено 5 антивирусных ядер от нескольких производителей. Компания специализируется исключительно на корпоративных решениях | 1200 руб. | Тонкая настройка 14-фильтров; возможность самообучения, высокая производительность; высокая степень фильтрации спама, работа с любыми почтовыми серверами | Устанавливается только на ОС Windows |
Kaspersky Security for Mailserver | Kaspersky Lab | Быстрое обновление антивирусных и антиспам-баз в режиме реального времени (от одной до 20 минут после обнаружения новой угрозы) | 277–832 руб. | Функционал защиты от утечки данных Kaspersky DLP; почтовый шлюз и средства защиты электронной почты в одном комплекте | Различные приложения для каждого типа почтового сервера |
McAfee Security for Email Servers | Intel Security | «Облачная» технология McAfee Global Threat Intelligence™: мгновенный анализ репутации подозрительных писем | 550–2370 руб. | Технология защиты от утечки данных (DLP), оценка репутаций IP-адресов; обнаруживает угрозы, способные проникать сквозь защиту периметра | Только для серверов Microsoft Exchange и Lotus Domino; необходимость приобретать продукт у авторизированных партнеров |
Symantec MailSecurity | Symantec | Технология Brightmail™ | 1400–2100 руб. | Блокировка до 99% спама с высокой точностью | Подходит только для серверов Microsoft Exchange; покупка продукта только у авторизированных партнеров региона |
ESET MailSecurity | ESET | Облачные технологии для оперативной защиты от новых угроз | 390–850 руб. | Автоматическая проверка внешних устройств; функция ESET Shared Local Cache; альтернативный путь для хранения файлов обновления | Работает только с Microsoft Exchange Server и LINUX/FreeBSD |
Dr.Web Mail Security Suite | Dr.Web | Продукты Dr.Web имеют сертификаты соответствия ФСТЭК России и ФСБ, а значит, можно использовать в организациях, требующих повышенного уровня безопасности | 300–650 руб. | Работает с серверами Unix, MS Exchange, IBM Lotus Domino, Kerio; фильтрация спама на уровне 97—99%; функция сканирования съемных носителей; частичное или полное ограничение доступа в Интернет |
Также следует иметь в виду, что вредоносные письма распространяются очень быстро, поэтому важно выбирать решения на основе технологий автоматического анализа и фильтрации спама. Современные облачные технологии, работающие в режиме реального времени, являются наиболее эффективным средством защиты от фишинга и спама.
Фото: freepik.com