Какой антивирус лучше установить для защиты почтового сервера?
Каждый год корпоративная электронная почта становится все более значимой. Следовательно, важность защиты от спама, вирусов и фишинга только увеличивается. По статистике, на сегодняшний день, такие сообщения составляют примерно от 55% до 65% от общего объема трафика электронной почты.
Компания "ФБК" сообщает, что российская экономика теряет до двух миллиардов долларов в год из-за массовых рекламных рассылок электронной почты.
Чтобы избежать потерь, единственным решением является выбор лучшего антивируса для почтового сервера.
Что же на данный момент предлагает российский и мировой рынок антивирусного ПО?
По мнению экспертов, в России рынок антивирусных программ постепенно насыщается. На то указывает стабильно замедляющийся темп роста объема продаж в последние годы. Так, например, в 2014 году размер рынка составил практически 12 млрд рублей, что было практически идентично показателям предыдущего года.
В мировом же масштабе рынок антивирусных программ представлен в первую очередь зарубежными производителями, такими как Avast (Чехия), Microsoft (США), AVG (Чехия), Avira (Германия), Symantec (США), McAfee (США), ESET (Словакия). В свою очередь, российское антивирусное ПО, разработанное компанией «Лаборатория Касперского», занимает 8-е место среди других производителей, забирая долю рынка в размере 3,5% (согласно отчету о рыночной доле антивирусов компании OPSWAT).
Национальный рынок антивирусного программного обеспечения в свою очередь делится между 6 «гигантами»: «Лаборатория Касперского», ESET, Dr. Web, Symantec, McAfee, TrendMicro, а также несколькими меньшими брендами. По данным компании ESET за 2014 год лидером корпоративного сектора российского рынка антивирусного софта в пользовательском и корпоративном сегментах стала «Лаборатория Касперского» - у нее было 55,5% от общего объема продаж. Второе место досталось компании ESET, у которой оценочная доля составила порядка 30%.
Статистика свидетельствует о том, что более 30% ИТ-руководителей и профессионалов в области информационных технологий считают правильным защищать разные сегменты сети разными антивирусными решениями, в то время как остальные предпочитают пользоваться программами одного производителя. Фактически, доля корпоративных продаж в последние годы существенно увеличилась: за это отвечает, с одной стороны, мошенничество, адресованное крупным организациям и корпоративным клиентам, а с другой -нарастающее количество спама, включая вирусный, и фишинговых атак.
Согласно отчетам "Лаборатории Касперского" Kaspersky Security Bulletin, доля спам-сообщений в 2015 году составила 55,28%, а в 2014 году - 66,76%. Большинство фишинговых атак приходится на жителей России: в 2014 году - 17,28%, а в 2015 году - 17,8%. Кроме того, Россия занимает 2-е место после США среди стран-источников спам-писем: 6,15% спам-писем в 2015 году было отправлено из России.
Таким образом, электронная почта является самым популярным способом распространения спама, включающего вирусные атаки. Именно поэтому выбор лучшего антивируса для защиты корпоративной почты от всех видов атак - один из важнейших вопросов, с которым сталкиваются специалисты информационных технологий.
Современный бизнес не представляет своей деятельности без использования электронной почты. В связи с этим возникает необходимость выбрать лучший антивирус для обеспечения защиты корпоративной почты. Однако, перед тем как принимать окончательное решение, необходимо учитывать несколько факторов.
Во-первых, нужно учесть размер компании, ее структуру и хозяйственную деятельность. Во-вторых, необходимо осознавать функции, которые необходимы для ведения бизнеса. В-третьих, следует рассмотреть степень защиты, установленное оборудование, обработку спама, возможность ручной настройки антивирусного ПО и оперативность обновлений антивирусных баз.
Существует множество других критериев выбора, которые следует учитывать при выборе антивируса. Следует отметить, что каждая компания может иметь свои специфические требования и потребности.
Несмотря на это, мы предлагаем обзор 7 самых востребованных среди корпоративных клиентов антивирусов, представленных как от мировых лидеров, так и от российских производителей.
GFI MailEssentials - защитное программное обеспечение для корпоративной почты, спроектированное GFI Software - международным разработчиком. На сегодняшний день, GFI MailEssentials является одним из лучших решений для борьбы со спамом и вирусами.
GFI MailEssentials использует 5 антивирусных ядер одновременно (Vipre, BitDefender, McAfee, Avira и Kaspersky), обеспечивая более 99% фильтрации нежелательной почты без ложных срабатываний.
Основные возможности GFI MailEssentials:
- Возможность интеграции продукта в любую сеть и простую настройку для любого почтового сервера.
- Высокая настраиваемость каждого фильтра, уведомление об атаках на сеть и выявление рассылок, отправленных с компьютеров на рабочих местах.
- Использование 14 фильтров, для проверки не только содержимого электронных писем, но и веб-сайтов, приведенных в тексте сообщения.
- Возможность автоматического "обрывания" соединений отправителей с низкой репутацией. Любые подозрительные сообщения удаляются вручную.
- Производительность фильтра более 100 писем в секунду без задержек в доставке.
Дополнительные опции программы включают :
- Возможность составить пользовательский список стоп-слов и выражений для автоматической блокировки входящих и исходящих писем, содержащих их.
- Получение детальных отчетов о работе фильтров и информации о том, какой фильтр, кому и почему задержал письмо.
- Централизованный карантин, который можно оценить через веб-интерфейс.
- Фильтр самообучения, создающий индивидуальные признаки писем, специфичные для каждой отдельной компании, что уменьшает долю ложных срабатываний.
- Фильтрация вложенных файлов и метод серых списков, выявляющая сообщения, отправляемые программами рассылки.
- Инструмент SpamTag: сотрудники могут помечать нежелательные письма непосредственно из интерфейса MS Outlook;
- Защита от сбора адресов: программа обнаруживает и блокирует попытки получения перебором информации о существующих E-mail.
- Автоматические белые списки: получатель вашего письма сразу попадет в белый список;
- Обнаружение исходящих рассылок на рабочих компьютерах;
- Эдиный доступ к панели управления через веб-интерфейс;
- Возможность каждому сотруднику устанавливать свои персональные настройки и управлять карантином.
Компания-разработчик программного обеспечения GFI Software работает уже более 25 лет и предлагает более 10 продуктов и сервисов для корпоративной сети. Техподдержка клиентов доступна на русском языке через генерального дистрибьютора ООО «АФИ Дистрибюшн». Бесплатное тестирование возможно в течение 30 дней, а также онлайн-демонстрация работы сервера с предустановленным продуктом. Стоимость одной лицензии в год с подключением 50-249 пользователей составляет 1200 рублей и находится на уровне средних по рынку.
Компания Касперский Лаб предлагает свой набор продуктов Kaspersky Anti-spam и Kaspersky Security for Mailserver, созданный специально для среднего бизнеса. Они предназначены для защиты почтовых серверов различных типов от спама, вирусов, вредоносного ПО и фишинговых атак.
Антивирусное ядро Kaspersky, получившее множество наград, является основным преимуществом продуктов. Изменения обновляются в режиме реального времени, обеспечивая стабильную и надежную защиту почтовых серверов. За счет оптимизации использования системных ресурсов и возможности исключения ряда объектов из сканирования, продукты обеспечивают высокую производительность. Кроме того, умные технологии фильтрации спама позволяют значительно снизить нагрузку на корпоративную сеть.
Важной особенностью является функционал защиты от утечки данных, осуществляемый специальной программой Kaspersky DLP. Когда в тексте сообщения или прикрепленных файлах обнаруживается конфиденциальная информация, отправка письма автоматически блокируется. Также стоит отметить, что продукты Kaspersky Security for Mailserver обладают высокой надежностью и автоматически перезапускаются в случае сбоя.
Лицензия на использование продукта зависит от количества пользователей почтового сервера и составляет от 277 до 832 рублей в год. Оцените надежность и производительность продуктов от Касперского Лаб, которые обеспечат безопасность вашей корпоративной почты.
McAfee Security для почтовых серверов - это антивирусное программное обеспечение, работающее в режиме реального времени на основе технологии McAfee Global Threat Intelligence. Эта технология означает, что все обнаруженные угрозы быстро отправляются в облачное хранилище, минуя трафик корпоративного сервера, поэтому он не перегружается лишней информацией. Подобно другим решениям, позволяется гибкая настройка фильтров, чтобы блокировать письма различного размера, вложения, а также контент. Особые словари помогают блокировать каналы утечки конфиденциальных данных. Возможен перехват нежелательной почты с использованием репутации IP-адресов, позволяя пользователям создавать свои собственные черные и белые списки. Обновления антивирусных баз осуществляются автоматически. McAfee Security гарантирует обнаружение нежелательных сообщений на 99%.
McAfee Security подходит для серверов Microsoft Exchange и Lotus Domino. Комплект решения включает диспетчер McAfee Quarantine Manager, который позволяет составлять список программ, способных защитить вас от нежелательной почты и помещать все ниже запрограммированных параметров в карантин. Этот антивирус также поддерживает функции выборочного сканирования писем, объединенных по таким признакам, как размер, наличие вложений, отправитель, тема и т.д. Однако McAfee Security можно купить только у одного из официальных партнеров в вашем регионе. В России есть пять официальных реселлеров продуктов McAfee. В интернет-магазинах продукт можно приобрести по цене от 550 рублей до 2370 рублей за 1 лицензию на год. На сайте McAfee доступна бесплатная демоверсия.
McAfee Security for Email Servers: отличная защита вашего сервера
Symantec MailSecurity: Блокирование до 99% спама и максимальная точность благодаря приложению Symantec Premium AntiSpam на базе технологии Brightmail™. Ключевой особенностью продукта является использование гибкой системы фильтрации почты на основе разнообразных алгоритмов. Кроме того, первоначальная настройка занимает небольшое количество времени и не требует задавать точные параметры фильтрации. Тем не менее, стоит учитывать, что данное ПО совместимо только с серверами на базе Microsoft Exchange. Стоимость лицензии, в зависимости от количества пользователей и типа организации, варьируется от 1400 до 2100 рублей и приобрести продукт можно только через партнеров.
ESET MailSecurity - защитное программное обеспечение, которое использует облачные технологии для эффективной борьбы с новыми видами угроз. При помощи веб-интерфейса администраторы систем могут просматривать и объединять подозрительные сообщения, принимать меры централизованно. Кроме того, программа автоматически сканирует все подключаемые внешние устройства на наличие вирусов. Различаются две версии ESET MailSecurity: для Microsoft Exchange Server и для LINUX/FreeBSD.
Специализированные функции ESET MailSecurity включают:
- Возможность указать альтернативные пути для хранения файлов обновления (эта функция позволяет быстро восстановить актуальную версию продукта при откате системы).
- Функция ESET Shared Local Cache позволяет сохранять информацию о ранее просканированных общих файлах, что существенно сокращает время сканирования.
- Возможность объединения нескольких продуктов ESET в единое решение для централизованного управления.
- ПО поддерживает управление через Windows Management Instrumentation, что позволяет интегрировать продукт в другие решения класса SIEM (Security Information and Event Management).
Вы можете купить продукцию ESET у партнеров или онлайн на сайте производителя. Стоимость одной лицензии на год варьируется от 390 до 850 рублей.
Dr.Web Mail Security Suite представляет собой продукт, предназначенный для защиты почты от спама и вирусов. Он совместим со многими типами серверов, включая Unix, MS Exchange, IBM Lotus Domino и Kerio. Компания разработала отдельный продукт для каждого типа сервера, чтобы обеспечить максимальную эффективность защиты.
Одним из главных преимуществ Dr.Web является возможность его гибкой настройки и установки. Администратор может конфигурировать параметры защиты приложения через веб-интерфейс. Кроме того, обновления выполняются при помощи штатного планировщика Windows.
Dr.Web Mail Security Suite включает в себя антиспам-фильтр, который имеет высокую эффективность до 97–99%. За проверку на спам отвечает плагин Vaderetro, который использует собственную постоянно обновляемую библиотеку. Компания уделяет особое внимание новейшим технологиям фильтрации, таким как эвристический и семантический анализ, анализ на основе HTML-сигнатур, фильтрация противодействия и т.д.
С помощью технологии детектирования спама по конвертам сообщений продукт Dr.Web Mail Security Suite также способен выявлять поддельные адреса отправителей. Цена на продукт варьируется от 300 до 650 рублей, в зависимости от количества лицензий, приобретаемых компанией.
Сегодня важным аспектом ИТ-стратегии любой крупной компании является защита электронной почты. Для выбора оптимального антивирусного ПО необходимо обратить внимание на эффективность технологий обнаружения новейших угроз и оперативность реагирования на них. Ниже приведена таблица сравнения антивирусов, которые были проанализированы в обзоре.
ПО | Компания | Особенности | Цена лицензии для 1 польз. на 1 год | Достоинства | Недостатки |
---|---|---|---|---|---|
GFI MailEssentials | GFI Software | Встроено 5 антивирусных ядер от нескольких производителей. Компания специализируется исключительно на корпоративных решениях | 1200 руб. | Тонкая настройка 14-фильтров; возможность самообучения, высокая производительность; высокая степень фильтрации спама, работа с любыми почтовыми серверами | Устанавливается только на ОС Windows |
Kaspersky Security for Mailserver | Kaspersky Lab | Быстрое обновление антивирусных и антиспам-баз в режиме реального времени (от одной до 20 минут после обнаружения новой угрозы) | 277–832 руб. | Функционал защиты от утечки данных Kaspersky DLP; почтовый шлюз и средства защиты электронной почты в одном комплекте | Различные приложения для каждого типа почтового сервера |
McAfee Security for Email Servers | Intel Security | «Облачная» технология McAfee Global Threat Intelligence™: мгновенный анализ репутации подозрительных писем | 550–2370 руб. | Технология защиты от утечки данных (DLP), оценка репутаций IP-адресов; обнаруживает угрозы, способные проникать сквозь защиту периметра | Только для серверов Microsoft Exchange и Lotus Domino; необходимость приобретать продукт у авторизированных партнеров |
Symantec MailSecurity | Symantec | Технология Brightmail™ | 1400–2100 руб. | Блокировка до 99% спама с высокой точностью | Подходит только для серверов Microsoft Exchange; покупка продукта только у авторизированных партнеров региона |
ESET MailSecurity | ESET | Облачные технологии для оперативной защиты от новых угроз | 390–850 руб. | Автоматическая проверка внешних устройств; функция ESET Shared Local Cache; альтернативный путь для хранения файлов обновления | Работает только с Microsoft Exchange Server и LINUX/FreeBSD |
Dr.Web Mail Security Suite | Dr.Web | Продукты Dr.Web имеют сертификаты соответствия ФСТЭК России и ФСБ, а значит, можно использовать в организациях, требующих повышенного уровня безопасности | 300–650 руб. | Работает с серверами Unix, MS Exchange, IBM Lotus Domino, Kerio; фильтрация спама на уровне 97—99%; функция сканирования съемных носителей; частичное или полное ограничение доступа в Интернет |
Также следует иметь в виду, что вредоносные письма распространяются очень быстро, поэтому важно выбирать решения на основе технологий автоматического анализа и фильтрации спама. Современные облачные технологии, работающие в режиме реального времени, являются наиболее эффективным средством защиты от фишинга и спама.
Фото: freepik.com