Какой антивирус лучше установить для защиты почтового сервера?
Значимость корпоративной электронной почты продолжает расти каждый год, и в связи с этим увеличивается также значимость средств, которые защищают почту от спама, фишинга и вирусов. Согласно статистике, в настоящее время упомянутые виды писем составляют от 55% до 65% от общего потока электронной почты. Компания "ФБК" оценивает, что каждый год российская экономика теряет до двух миллиардов долларов из-за массовых рекламных рассылок на электронную почту. Чтобы предотвратить потери, компания должна выбрать лучший антивирус для своего почтового сервера.
Рынок антивирусного ПО сегодня по оценкам экспертов близок к насыщению. Это наглядно проиллюстрировано стабильным снижением объема продаж в последние несколько лет. Размер рынка антивирусных средств в 2014 году составил примерно 12 млрд рублей, что почти идентично показателю 2013 года.
Когда речь заходит о мировом рынке антивирусов, иностранные производители, такие как Avast (Чехия), Microsoft (США), AVG (Чехия), Avira (Германия), Symantec (США), McAfee (США) и ESET (Словакия), занимают лидирующие позиции. Российский антивирус от «Лаборатории Касперского» занимает 8-е место с 3,5% долей рынка по отчету о рыночной доле антивирусов компании OPSWAT.
Российский рынок антивирусных средств разделен на 6 крупных производителей, таких как «Лаборатория Касперского», ESET, Dr. Web, Symantec, McAfee, TrendMicro, а также несколько менее известных брендов. В 2014 году лидером российского рынка в пользовательском и корпоративном сегментах была «Лаборатория Касперского» с 55,5% от общего объема продаж. На втором месте была ESET, ее оценочная доля составила порядка 30%.
Более 30% ИТ-руководителей и специалистов считают правильным защищать разные сегменты сети с помощью разных антивирусных решений, тогда как остальные предпочитают пользоваться продуктами одного производителя. Доля корпоративных продаж значительно выросла в последние годы, поскольку мошенники все чаще атакуют не физических лиц, а крупные организации.
Также возросший интерес корпоративного сектора к программам для защиты почтовых серверов обусловлен всевозрастающим количеством спама, в том числе вирусного, и фишинговых сообщений. Согласно отчетам «Лаборатории Касперского» Kaspersky Security Bulletin, в 2015 году доля спам-сообщений составила 55,28%, в 2014 году - 66,76%. Больше всего фишинговых атак было пришлося на жителей России: 17,28% атак в мире в 2014 году и 17,8% в 2015 году. В 2014 и 2015 годах Россия заняла 2-е место после США среди стран-источников спама (6,15% спам-писем в 2015 году было отправлено из России).
Таким образом, электронная почта является самым популярным способом распространения спама, в том числе вирусного. Выбор лучшего антивируса для защиты корпоративной почты от всех видов атак является одним из наиболее важных вопросов для IT-специалистов.
Защита корпоративной почты – важный вопрос для любой компании. При выборе антивируса следует учитывать ряд факторов, таких как особенности деятельности компании, ее структуру, установленное оборудование, степень защиты, специфика спама и другие параметры. При этом необходимо учитывать множество критериев, и выбирать антивирусное ПО в зависимости от поставленных целей.
Чтобы облегчить выбор, мы предлагаем обзор 7 лучших антивирусов для корпоративного сектора, которые пользуются большим спросом среди клиентов как в России, так и за рубежом. Эти антивирусы отличаются своей оперативностью в обновлениях баз, полнотой и стабильностью работы, а также имеют возможность ручной настройки и установки ограничений на доступ в Интернет. Однако, для выбора наиболее подходящего антивируса необходимо учитывать конкретные требования каждой компании.
GFI MailEssentials - это ПО, которое обеспечивает защиту корпоративной почты от вирусов и спама и разработано международной компанией GFI Software. Оно заслужило звание одного из лучших решений для антивирусной защиты. Оно обеспечивает защиту от вирусов и шпионского ПО с помощью пяти одновременно работающих антивирусных ядер (Vipre, BitDefender, McAfee, Avira и Kaspersky), которые позволяют достичь уровня фильтрации нежелательной почты более чем на 99%, не вызывая ложных срабатываний.
Продукт легко интегрируется в сеть и настраивается на работу с любым почтовым сервером. Администратор может тонко настроить работу каждого фильтра, быть в курсе происходящих атак на сеть, а также выявлять рассылки, исходящие с компьютеров сотрудников. ПО использует 14 различных фильтров, которые досконально проверяют не только содержимое письма, но и веб-сайты, на которые ведут ссылки из текста сообщения. Продукт умеет «обрывать» соединения от отправителей с критически низкой репутацией. Остальные письма досконально проверяются, а любые подозрительные сообщения автоматически удаляются. Кроме того, этот продукт обладает высокой производительностью: обрабатывает сотни писем в секунду, не вызывая задержек в доставке.
Функционал программы включает в себя возможность составлять собственный список стоп-слов и выражений: входящие и исходящие письма, содержащие их, будут блокироваться автоматически. Пользователи могут получать подробные отчеты о работе фильтров, администраторы могут легко управлять централизованным карантином через веб-интерфейс. Продукт также оснащен самообучающимся фильтром, который создает признаки писем, специфичных для каждой отдельной компании; благодаря этому уменьшается доля ложных срабатываний. Программа также фильтрует вложенные файлы, использует метод серых списков, который позволяет выявлять сообщения, отправленные программами рассылки, а также включает инструмент SpamTag, который позволяет сотрудникам помечать нежелательные письма непосредственно из интерфейса MS Outlook.
GFI MailEssentials обеспечивает защиту от сбора адресов: программа обнаруживает и блокирует попытки получить перебором информацию о существующих e-mail. Она также обладает автоматическими белыми списками, благодаря чему получатель вашего письма сразу попадает на белый список. Продукт обнаруживает исходящие рассылки с рабочих компьютеров, имеет единую панель управления через веб-интерфейс и позволяет каждому сотруднику устанавливать персональные настройки и управлять карантином.
Компания-разработчик программного обеспечения GFI Software, базирующаяся в США, работает с 1992 года и предлагает более 10-ти продуктов и сервисов для корпоративной сети. Техподдержка клиентов осуществляется на русском языке генеральным дистрибьютором ООО «АФИ Дистрибюшн». Компания предоставляет возможность бесплатного тестирования ПО в течение 30-ти дней, а также онлайн-демонстрации работы сервера с предустановленным продуктом. Цены на GFI MailEssentials средние по рынку. Стоимость одной лицензии на год составляет 1200 рублей при подключении 50–249 пользователей.
Компания Касперский Лаб предлагает свой набор продуктов Kaspersky Anti-spam и Kaspersky Security for Mailserver, созданный специально для среднего бизнеса. Они предназначены для защиты почтовых серверов различных типов от спама, вирусов, вредоносного ПО и фишинговых атак.
Антивирусное ядро Kaspersky, получившее множество наград, является основным преимуществом продуктов. Изменения обновляются в режиме реального времени, обеспечивая стабильную и надежную защиту почтовых серверов. За счет оптимизации использования системных ресурсов и возможности исключения ряда объектов из сканирования, продукты обеспечивают высокую производительность. Кроме того, умные технологии фильтрации спама позволяют значительно снизить нагрузку на корпоративную сеть.
Важной особенностью является функционал защиты от утечки данных, осуществляемый специальной программой Kaspersky DLP. Когда в тексте сообщения или прикрепленных файлах обнаруживается конфиденциальная информация, отправка письма автоматически блокируется. Также стоит отметить, что продукты Kaspersky Security for Mailserver обладают высокой надежностью и автоматически перезапускаются в случае сбоя.
Лицензия на использование продукта зависит от количества пользователей почтового сервера и составляет от 277 до 832 рублей в год. Оцените надежность и производительность продуктов от Касперского Лаб, которые обеспечат безопасность вашей корпоративной почты.
McAfee Security for Email Servers работает так же, как решение Kaspersky, в режиме реального времени с применением технологии McAfee Global Threat Intelligence. Вся обнаруженная вредоносная активность быстро передается в облачное хранилище, чтобы не заблокировать корпоративный сервер.
Как и в других антивирусных решениях, фильтры могут быть гибко настроены для размера почты и вложений, содержания текста и т.д. Специальные словари могут быть использованы для блокирования каналов утечки конфиденциальных данных.
Отфильтрованное письмо может быть перехвачено на основе репутации IP-адреса, с возможностью введения черных и белых списков пользователей. Антивирусные базы обновляются автоматически. В соответствии с производителем, обнаружение нежелательных сообщений происходит с точностью 99%.
Антивирус подходит для серверов, работающих на платформах Microsoft Exchange и Lotus Domino. McAfee Quarantine Manager также входит в комплект решения, предоставляя возможность управления функциями помещения в карантин и блокирования нежелательной почты.
Выборочное сканирование писем объединенных по каким-либо критериям, таким как размер, вложения, отправитель и т.д., также поддерживается. McAfee Security можно приобрести только у авторизованных партнеров в вашем регионе, в России - только у 5 официальных реселлеров продуктов McAfee.
В онлайн-магазинах продукт может быть приобретен по цене от 550 до 2370 рублей за 1 годовую лицензию. Бесплатная демонстрационная версия также доступна для загрузки на сайте McAfee.
Symantec MailSecurity: блокирование спама на высочайшем уровне
Symantec MailSecurity – это продукт, включающий приложение Symantec Premium AntiSpam, основанное на технологии Brightmail™. Он предназначен для блокирования до 99% входящего спама. Одной из особенностей технологии является ее большая точность: на каждый миллион сообщений приходится только одно ложное срабатывание.
Как и другие антивирусные решения, Symantec MailSecurity использует гибкую систему фильтрации почты на основе различных алгоритмов. Настройка ПО занимает не более 10 минут и не требует точного задания параметров фильтрации.
Одним из недостатков Symantec MailSecurity является ограничение в работе: продукт работает только с серверами на базе Microsoft Exchange. Тем не менее, приобрести его можно только у партнеров компании.
Стоимость Symantec MailSecurity варьируется в зависимости от количества пользователей и типа организации, для которой приобретается продукт. В среднем, одна лицензия обойдется организации от 1400 до 2100 рублей.
ESET MailSecurity - защитное программное обеспечение, которое использует облачные технологии для эффективной борьбы с новыми видами угроз. При помощи веб-интерфейса администраторы систем могут просматривать и объединять подозрительные сообщения, принимать меры централизованно. Кроме того, программа автоматически сканирует все подключаемые внешние устройства на наличие вирусов. Различаются две версии ESET MailSecurity: для Microsoft Exchange Server и для LINUX/FreeBSD.
Специализированные функции ESET MailSecurity включают:
- Возможность указать альтернативные пути для хранения файлов обновления (эта функция позволяет быстро восстановить актуальную версию продукта при откате системы).
- Функция ESET Shared Local Cache позволяет сохранять информацию о ранее просканированных общих файлах, что существенно сокращает время сканирования.
- Возможность объединения нескольких продуктов ESET в единое решение для централизованного управления.
- ПО поддерживает управление через Windows Management Instrumentation, что позволяет интегрировать продукт в другие решения класса SIEM (Security Information and Event Management).
Вы можете купить продукцию ESET у партнеров или онлайн на сайте производителя. Стоимость одной лицензии на год варьируется от 390 до 850 рублей.
Dr.Web Mail Security Suite представляет собой продукт, предназначенный для защиты почты от спама и вирусов. Он совместим со многими типами серверов, включая Unix, MS Exchange, IBM Lotus Domino и Kerio. Компания разработала отдельный продукт для каждого типа сервера, чтобы обеспечить максимальную эффективность защиты.
Одним из главных преимуществ Dr.Web является возможность его гибкой настройки и установки. Администратор может конфигурировать параметры защиты приложения через веб-интерфейс. Кроме того, обновления выполняются при помощи штатного планировщика Windows.
Dr.Web Mail Security Suite включает в себя антиспам-фильтр, который имеет высокую эффективность до 97–99%. За проверку на спам отвечает плагин Vaderetro, который использует собственную постоянно обновляемую библиотеку. Компания уделяет особое внимание новейшим технологиям фильтрации, таким как эвристический и семантический анализ, анализ на основе HTML-сигнатур, фильтрация противодействия и т.д.
С помощью технологии детектирования спама по конвертам сообщений продукт Dr.Web Mail Security Suite также способен выявлять поддельные адреса отправителей. Цена на продукт варьируется от 300 до 650 рублей, в зависимости от количества лицензий, приобретаемых компанией.
Антивирусы нужны каждой крупной компании для защиты электронной почты. При выборе лучшего антивируса, цена лицензии - это не единственный критерий. Важно обратить внимание на обнаружение новейших угроз и оперативность реагирования ПО на эти угрозы.
В этой статье мы представляем краткую таблицу для сравнения достоинств и недостатков антивирусов. Наши эксперты проанализировали пять антивирусных программ от разных компаний.
Первый в списке GFI MailEssentials, выполненный компанией GFI Software. Он включает в себя 5 антивирусных ядер от нескольких производителей и специализируется исключительно на корпоративных решениях. Плюсы включают возможность самообучения ПО и высокую производительность. Он позволяет достичь уровня фильтрации нежелательной почты более 99% при полном отсутствии ложных срабатываний, и работает с любыми почтовыми серверами, но его недостатком является ограничение использования только на ОС Windows.
Второй в списке - Kaspersky Security for Mailserver, разработанный компанией Kaspersky Lab. Он обновляет антивирусные и антиспам-базы в режиме реального времени и включает функционал защиты от утечки данных Kaspersky DLP. Он имеет почтовый шлюз и средства защиты электронной почты в одном комплекте. Доступен он по цене от 277 до 832 рублей, но требуется отдельное приложение для каждого типа почтового сервера.
McAfee Security for Email Servers, разработанный компанией Intel Security, предлагает «облачную» технологию McAfee Global Threat Intelligence™ для мгновенного анализа репутации подозрительных писем. Он также имеет технологию защиты от утечки данных (DLP), оценку репутаций IP-адресов и диспетчер McAfee Quarantine Manager включен в программное обеспечение. Его стоимость находится в диапазоне от 550 до 2370 рублей. Его недостатком является то, что он доступен только для серверов Microsoft Exchange и Lotus Domino. Также, продукт невозможно приобрести на официальном сайте компании, только у авторизованных партнеров.
Symantec MailSecurity, разработанный компанией Symantec, использует технологию Brightmail ™ для блокировки до 99% спама с высокой точностью. Он может использоваться только с серверами Microsoft Exchange и его стоимость варьируется от 1400 до 2100 рублей. Его недостатком является то, что его можно купить только у авторизованных партнеров в регионе.
Пятый антивирус - ESET MailSecurity, выпущенный компанией ESET. Он использует облачные технологии для оперативной защиты от новых угроз и автоматическую проверку внешних устройств. Он имеет функцию ESET Shared Local Cache, альтернативный путь для хранения файлов обновления, и поддерживает Windows Management Instrumentation. Его стоимость находится в диапазоне от 390 до 850 рублей, но работает он только с Microsoft Exchange Server и LINUX/FreeBSD.
Последний в списке - Dr.Web Mail Security Suite, выпущенный компанией Dr.Web. Он имеет сертификаты соответствия ФСТЭК России и ФСБ, что позволяет использовать его в организациях с повышенным уровнем безопасности. Он работает с серверами Unix, MS Exchange, IBM Lotus Domino, Kerio и имеет фильтрацию спама на уровне 97—99%. Он также имеет функцию сканирования съемных носителей и частичное или полное ограничение доступа в Интернет. Его цена варьируется от 300 до 650 рублей.
Итак, при выборе антивируса для защиты электронной почты, важно обратить внимание на технологии обнаружения новейших угроз и оперативность реагирования ПО на эти угрозы. Облачные технологии, работающие в режиме реального времени, являются последним словом в защите от спама и фишинга. Помните, что вредоносные письма, распространяющиеся с высокой скоростью, не будут ждать, пока ИТ-специалист обнаружит и обезвредит новую угрозу в ручном режиме. Поэтому стоит выбирать решения на основе самообучающихся технологий автоматического анализа и фильтрации спама.
Фото: freepik.com