Kaspersky Security 10 для Linux Mail Server

23 ноября 2023

ID 100512

Kaspersky Security 10 для Linux Mail Server обеспечивает защиту входящей и исходящей почты от вредоносных объектов и спама, выполняет контентную фильтрацию сообщений, а также, при интеграции с приложением Kaspersky Anti Targeted Attack Platform (далее также "KATA"), обеспечивает защиту почты от целевых атак на IT-инфраструктуру организации.

Основные возможности Kaspersky Security 10 для Linux Mail Server перечислены ниже.

Технологии защиты

  • Проверка сообщений модулем Антивирус.

    Проверка сообщений электронной почты на наличие вирусов и вредоносных программ, макросов (например, файлов форматов Microsoft® Office с макросами); зашифрованных объектов, архивов.

  • Проверка сообщений модулем Анти-Спам:
    • Проверка сообщений на наличие спама, предполагаемого спама, массовых рассылок (в том числе с использованием технологии распознавания поддельных доменов и проверки репутации IP-адресов).
    • Обнаружение сообщений с Юникод-спуфингом.

      В случае обнаружения Юникод-спуфинга сообщение считается спамом. Приложение добавляет метку unicode_spoof к заголовку сообщения X-KLMS-AntiSpam-Method.

    • Добавление в сообщения Х-заголовков X-MS-Exchange-Organization-SCL, содержащих SCL-оценку, по результатам проверки на спам.
    • Помещение сообщения в Анти-Спам карантин, управление Анти-Спам карантином в веб-интерфейсе.
  • Проверка сообщений модулем Анти-Фишинг.
  • Проверка сообщений на наличие вредоносных или рекламных ссылок, а также ссылок, относящихся к легальному ПО.
  • Контентная фильтрация сообщений:
    • размеру сообщения
    • по имени вложений;
    • по типу вложений.

      Kaspersky Security 10 для Linux Mail Server позволяет определять истинный формат и тип вложения, независимо от его расширения, в том числе внутри архивов и составных объектов.

  • Проверка подлинности отправителей сообщений с помощью технологий SPF, DKIM и DMARC.

Управление Хранилищем

  • Сохранение в Хранилище оригиналов сообщений по результатам их обработки модулями Антивирус, Анти-Спам, Анти-Фишинг, а также контентной фильтрации и проверки сообщений KATA.
  • Сохранение сообщений из Хранилища в файл.
  • Пересылка сообщений получателям.
  • Предоставление пользователям доступа к персональному Хранилищу.
  • Настройка рассылки дайджеста персонального Хранилища пользователей.

Правила

  • Обработка сообщений электронной почты согласно правилам, заданным для групп отправителей и получателей.
  • Добавление примечаний к исходящим и входящим сообщениям, а также предупреждений о небезопасном сообщении.
  • Списки запрещенных и разрешенных адресов, позволяющие более точно настроить реакцию почтовой системы на сообщения с определенных адресов.
  • Возможность указать пользователей и группы пользователей из Microsoft Active Directory® в правилах фильтрации сообщений электронной почты.
  • Уведомление отправителя, получателей и администратора об обнаружении сообщений, содержащих зараженные, защищенные паролем и недоступные для проверки объекты.

Управление приложением

  • Настройка параметров и управление работой приложения через веб-интерфейс.
  • Обновление баз приложения с серверов обновлений "Лаборатории Касперского", серверов Kaspersky Security Center и пользовательских ресурсов (HTTP- и HTTPS-серверов, локальных и сетевых папок) по расписанию и по требованию.
  • Создание и просмотр отчетов о результатах обработки сообщений и событиях работы приложения.
  • Управление доступом пользователей к функциям приложения с помощью ролевой системы.
  • Помещение сообщений в Анти-Спам карантин и KATA-карантин, управление Анти-Спам карантином и KATA-карантином в веб-интерфейсе.
  • Получение информации о пользователях из разных доменов.
  • Настройка аутентификации с помощью технологии единого входа.
  • Создание кластера для масштабирования решения (как горизонтально, так и вертикально) с возможностью централизованного управления всеми серверами кластера через веб-интерфейс приложения

Интеграция

  • Использование информации из Kaspersky Security Network, чтобы увеличить скорость реакции на новые угрозы.
  • Интеграция с Kaspersky Private Security Network (далее также KPSN) для тех организаций, в которых доступ в интернет ограничен внутренними правилами и политиками.

    После интеграции с KPSN Kaspersky Security 10 для Linux Mail Server может использовать репутационные базы KSN, не отправляя данные за пределы организации.

    По вопросам приобретения приложения Kaspersky Private Security Network вы можете связаться со специалистами компании-партнера "Лаборатории Касперского" в вашем регионе.

  • Интеграция с Kaspersky Anti Targeted Attack Platform (далее также KATA) для обнаружения таких угроз, как атаки "нулевого дня", целевые атаки и сложные целевые атаки advanced persistent threats (APT).

    После интеграции с KATA Kaspersky Security 10 для Linux Mail Server может отправлять копии сообщений на проверку в KATA. По результатам проверки KATA Kaspersky Security 10 для Linux Mail Server может блокировать отдельные сообщения.

    По вопросам приобретения приложения Kaspersky Anti Targeted Attack Platform вы можете связаться со специалистами отдела продаж "Лаборатории Касперского".

  • Интеграция с Active Directory для получения информации о пользователях домена.

Мониторинг работы приложения

  • Мониторинг состояния почтового трафика, просмотр списков последних обнаруженных угроз в веб-интерфейсе приложения.
  • Просмотр журнала событий в веб-интерфейсе приложения.
  • Получение статистики работы приложения по протоколу SNMP, включение и отключение отправки SNMP-ловушек.
  • Публикация событий, происходящих во время работы приложения, в SIEM-систему, используемую в организации, по протоколу Syslog.

    Информация о каждом событии приложения передается как отдельное syslog-сообщение формата CEF.

  • Создание и просмотр отчетов о результатах обработки сообщений электронной почты.
  • Создание архива с диагностической информацией о работе Kaspersky Security 10 для Linux Mail Server для отправки в Службу технической поддержки "Лаборатории Касперского".

В этом разделе справки

Что нового

О действиях приложения над объектами

Комплект поставки

Аппаратные и программные требования

Об информационных X-заголовках

Ограничение трафика приложения

Используемые сетевые доступы

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!