Какой антивирус лучше установить для защиты почтового сервера?
Каждый год корпоративная электронная почта становится все более значимой. Следовательно, важность защиты от спама, вирусов и фишинга только увеличивается. По статистике, на сегодняшний день, такие сообщения составляют примерно от 55% до 65% от общего объема трафика электронной почты.
Компания "ФБК" сообщает, что российская экономика теряет до двух миллиардов долларов в год из-за массовых рекламных рассылок электронной почты.
Чтобы избежать потерь, единственным решением является выбор лучшего антивируса для почтового сервера.
Что же на данный момент предлагает российский и мировой рынок антивирусного ПО?
По мнению экспертов, в России рынок антивирусных программ постепенно насыщается. На то указывает стабильно замедляющийся темп роста объема продаж в последние годы. Так, например, в 2014 году размер рынка составил практически 12 млрд рублей, что было практически идентично показателям предыдущего года.
В мировом же масштабе рынок антивирусных программ представлен в первую очередь зарубежными производителями, такими как Avast (Чехия), Microsoft (США), AVG (Чехия), Avira (Германия), Symantec (США), McAfee (США), ESET (Словакия). В свою очередь, российское антивирусное ПО, разработанное компанией «Лаборатория Касперского», занимает 8-е место среди других производителей, забирая долю рынка в размере 3,5% (согласно отчету о рыночной доле антивирусов компании OPSWAT).
Национальный рынок антивирусного программного обеспечения в свою очередь делится между 6 «гигантами»: «Лаборатория Касперского», ESET, Dr. Web, Symantec, McAfee, TrendMicro, а также несколькими меньшими брендами. По данным компании ESET за 2014 год лидером корпоративного сектора российского рынка антивирусного софта в пользовательском и корпоративном сегментах стала «Лаборатория Касперского» - у нее было 55,5% от общего объема продаж. Второе место досталось компании ESET, у которой оценочная доля составила порядка 30%.
Статистика свидетельствует о том, что более 30% ИТ-руководителей и профессионалов в области информационных технологий считают правильным защищать разные сегменты сети разными антивирусными решениями, в то время как остальные предпочитают пользоваться программами одного производителя. Фактически, доля корпоративных продаж в последние годы существенно увеличилась: за это отвечает, с одной стороны, мошенничество, адресованное крупным организациям и корпоративным клиентам, а с другой -нарастающее количество спама, включая вирусный, и фишинговых атак.
Согласно отчетам "Лаборатории Касперского" Kaspersky Security Bulletin, доля спам-сообщений в 2015 году составила 55,28%, а в 2014 году - 66,76%. Большинство фишинговых атак приходится на жителей России: в 2014 году - 17,28%, а в 2015 году - 17,8%. Кроме того, Россия занимает 2-е место после США среди стран-источников спам-писем: 6,15% спам-писем в 2015 году было отправлено из России.
Таким образом, электронная почта является самым популярным способом распространения спама, включающего вирусные атаки. Именно поэтому выбор лучшего антивируса для защиты корпоративной почты от всех видов атак - один из важнейших вопросов, с которым сталкиваются специалисты информационных технологий.
Защита корпоративной почты – важный вопрос для любой компании. При выборе антивируса следует учитывать ряд факторов, таких как особенности деятельности компании, ее структуру, установленное оборудование, степень защиты, специфика спама и другие параметры. При этом необходимо учитывать множество критериев, и выбирать антивирусное ПО в зависимости от поставленных целей.
Чтобы облегчить выбор, мы предлагаем обзор 7 лучших антивирусов для корпоративного сектора, которые пользуются большим спросом среди клиентов как в России, так и за рубежом. Эти антивирусы отличаются своей оперативностью в обновлениях баз, полнотой и стабильностью работы, а также имеют возможность ручной настройки и установки ограничений на доступ в Интернет. Однако, для выбора наиболее подходящего антивируса необходимо учитывать конкретные требования каждой компании.
GFI MailEssentials - это ПО, которое обеспечивает защиту корпоративной почты от вирусов и спама и разработано международной компанией GFI Software. Оно заслужило звание одного из лучших решений для антивирусной защиты. Оно обеспечивает защиту от вирусов и шпионского ПО с помощью пяти одновременно работающих антивирусных ядер (Vipre, BitDefender, McAfee, Avira и Kaspersky), которые позволяют достичь уровня фильтрации нежелательной почты более чем на 99%, не вызывая ложных срабатываний.
Продукт легко интегрируется в сеть и настраивается на работу с любым почтовым сервером. Администратор может тонко настроить работу каждого фильтра, быть в курсе происходящих атак на сеть, а также выявлять рассылки, исходящие с компьютеров сотрудников. ПО использует 14 различных фильтров, которые досконально проверяют не только содержимое письма, но и веб-сайты, на которые ведут ссылки из текста сообщения. Продукт умеет «обрывать» соединения от отправителей с критически низкой репутацией. Остальные письма досконально проверяются, а любые подозрительные сообщения автоматически удаляются. Кроме того, этот продукт обладает высокой производительностью: обрабатывает сотни писем в секунду, не вызывая задержек в доставке.
Функционал программы включает в себя возможность составлять собственный список стоп-слов и выражений: входящие и исходящие письма, содержащие их, будут блокироваться автоматически. Пользователи могут получать подробные отчеты о работе фильтров, администраторы могут легко управлять централизованным карантином через веб-интерфейс. Продукт также оснащен самообучающимся фильтром, который создает признаки писем, специфичных для каждой отдельной компании; благодаря этому уменьшается доля ложных срабатываний. Программа также фильтрует вложенные файлы, использует метод серых списков, который позволяет выявлять сообщения, отправленные программами рассылки, а также включает инструмент SpamTag, который позволяет сотрудникам помечать нежелательные письма непосредственно из интерфейса MS Outlook.
GFI MailEssentials обеспечивает защиту от сбора адресов: программа обнаруживает и блокирует попытки получить перебором информацию о существующих e-mail. Она также обладает автоматическими белыми списками, благодаря чему получатель вашего письма сразу попадает на белый список. Продукт обнаруживает исходящие рассылки с рабочих компьютеров, имеет единую панель управления через веб-интерфейс и позволяет каждому сотруднику устанавливать персональные настройки и управлять карантином.
Компания-разработчик программного обеспечения GFI Software, базирующаяся в США, работает с 1992 года и предлагает более 10-ти продуктов и сервисов для корпоративной сети. Техподдержка клиентов осуществляется на русском языке генеральным дистрибьютором ООО «АФИ Дистрибюшн». Компания предоставляет возможность бесплатного тестирования ПО в течение 30-ти дней, а также онлайн-демонстрации работы сервера с предустановленным продуктом. Цены на GFI MailEssentials средние по рынку. Стоимость одной лицензии на год составляет 1200 рублей при подключении 50–249 пользователей.
Название продуктов Kaspersky Anti-spam и Kaspersky Security for Mailserver знакомы большинству, кто интересуется антивирусной защитой. Это программные комплексы, разработанные отечественным производителем для защиты почтовых серверов на базе технологий Linux, Microsoft Exchange, Lotus Domino.
Несколько приложений, входящих в состав данных продуктов, позволяют не только бороться со спамом, вредоносным ПО и фишинговыми ссылками, но и обеспечивать защиту корпоративных данных. Основное преимущество решений от «Лаборатории Касперского» заключается в использовании антивирусного ядра, получившего признание по всему миру. Ядро обновляется в режиме реального времени, что обеспечивает надежную защиту от всех известных и новых угроз.
Благодаря возможности исключения объектов из анализа и оптимизации ресурсов, решения Kaspersky Anti-spam и Kaspersky Security for Mailserver обладают высокой производительностью, а интеллектуальные технологии фильтрации спама значительно снижают нагрузку на корпоративную сеть.
Дополнительной особенностью данных продуктов является функционал защиты от утечки данных Kaspersky DLP. При обнаружении конфиденциальной информации в тексте сообщения или прикрепленных файлах отправка письма автоматически блокируется, что обеспечивает надежную защиту от утечек информации.
Цена лицензии на год зависит от количества пользователей почтового сервера и колеблется в диапазоне от 277 до 832 рублей. Если речь идет о среднем бизнесе, то выбор в пользу решений от Kaspersky Lab может быть обоснованным и экономически выгодным шагом.
McAfee Security for Email Servers работает так же, как решение Kaspersky, в режиме реального времени с применением технологии McAfee Global Threat Intelligence. Вся обнаруженная вредоносная активность быстро передается в облачное хранилище, чтобы не заблокировать корпоративный сервер.
Как и в других антивирусных решениях, фильтры могут быть гибко настроены для размера почты и вложений, содержания текста и т.д. Специальные словари могут быть использованы для блокирования каналов утечки конфиденциальных данных.
Отфильтрованное письмо может быть перехвачено на основе репутации IP-адреса, с возможностью введения черных и белых списков пользователей. Антивирусные базы обновляются автоматически. В соответствии с производителем, обнаружение нежелательных сообщений происходит с точностью 99%.
Антивирус подходит для серверов, работающих на платформах Microsoft Exchange и Lotus Domino. McAfee Quarantine Manager также входит в комплект решения, предоставляя возможность управления функциями помещения в карантин и блокирования нежелательной почты.
Выборочное сканирование писем объединенных по каким-либо критериям, таким как размер, вложения, отправитель и т.д., также поддерживается. McAfee Security можно приобрести только у авторизованных партнеров в вашем регионе, в России - только у 5 официальных реселлеров продуктов McAfee.
В онлайн-магазинах продукт может быть приобретен по цене от 550 до 2370 рублей за 1 годовую лицензию. Бесплатная демонстрационная версия также доступна для загрузки на сайте McAfee.
Symantec MailSecurity: Блокирование до 99% спама и максимальная точность благодаря приложению Symantec Premium AntiSpam на базе технологии Brightmail™. Ключевой особенностью продукта является использование гибкой системы фильтрации почты на основе разнообразных алгоритмов. Кроме того, первоначальная настройка занимает небольшое количество времени и не требует задавать точные параметры фильтрации. Тем не менее, стоит учитывать, что данное ПО совместимо только с серверами на базе Microsoft Exchange. Стоимость лицензии, в зависимости от количества пользователей и типа организации, варьируется от 1400 до 2100 рублей и приобрести продукт можно только через партнеров.
ESET MailSecurity: Особенности и функции
Как и многие другие производители антивирусных программ, компания ESET использует облачные технологии, чтобы обеспечить максимальную эффективность и скорость защиты от новых угроз. Администраторы систем могут легко просматривать подозрительные сообщения через веб-интерфейс и незамедлительно предпринимать меры. Одной из особенностей ПО является функция контроля устройств, которая автоматически сканирует подключенные внешние устройства.
ESET MailSecurity доступен в двух версиях: для Microsoft Exchange Server и для LINUX/FreeBSD. Специализированные функции ПО включают возможность указания альтернативных путей для хранения файлов обновления, что позволяет быстро восстановить актуальную версию продукта при откате системы. Кроме того, функция ESET Shared Local Cache позволяет сохранять информацию о ранее просканированных общих файлах, что уменьшает время сканирования.
Также есть возможность объединить несколько продуктов ESET в единое решение для централизованного управления. ESET MailSecurity поддерживает управление через Windows Management Instrumentation, что позволяет интегрировать продукт в другие решения класса SIEM (Security Information and Event Management).
Продукцию ESET можно купить у партнеров или онлайн на сайте производителя. Средняя стоимость одной лицензии на год варьируется от 390 до 850 рублей.
Dr.Web Mail Security Suite – это современное решение для защиты электронной почты от спама и вирусов. Продукт разработан для работы с серверами, базирующимися на Unix, MS Exchange, IBM Lotus Domino и Kerio, для которых компания Dr.Web создала отдельные версии продукта.
Программа обладает множеством возможностей по установке и настройке, что позволяет администраторам конфигурировать параметры безопасности приложения через веб-браузер. Для обновления программы используется штатный планировщик Windows.
Dr.Web Mail Security Suite включает антиспам модуль Dr.Web, входящий в структуру почтового монитора SpIDer Mail. Этот модуль обладает высокой эффективностью – до 97-99% блокирования спама. В проверке на спам помогает плагин Vaderetro, который использует постоянно обновляемую библиотеку.
Компания Dr.Web применяет новейшие технологии фильтрации для защиты почты, в том числе эвристический и семантический анализ, анализ на основе HTML-сигнатур и фильтрацию противодействия, которая позволяет распознавать уловки, используемые спамерами для обхода антиспам-фильтров.
Технология детектирования спама по конвертам сообщений помогает выявлять поддельные адреса отправителей. Стоимость Dr.Web Mail Security Suite зависит от количества приобретаемых лицензий и составляет от 300 до 650 рублей.
Антивирусы нужны каждой крупной компании для защиты электронной почты. При выборе лучшего антивируса, цена лицензии - это не единственный критерий. Важно обратить внимание на обнаружение новейших угроз и оперативность реагирования ПО на эти угрозы.
В этой статье мы представляем краткую таблицу для сравнения достоинств и недостатков антивирусов. Наши эксперты проанализировали пять антивирусных программ от разных компаний.
Первый в списке GFI MailEssentials, выполненный компанией GFI Software. Он включает в себя 5 антивирусных ядер от нескольких производителей и специализируется исключительно на корпоративных решениях. Плюсы включают возможность самообучения ПО и высокую производительность. Он позволяет достичь уровня фильтрации нежелательной почты более 99% при полном отсутствии ложных срабатываний, и работает с любыми почтовыми серверами, но его недостатком является ограничение использования только на ОС Windows.
Второй в списке - Kaspersky Security for Mailserver, разработанный компанией Kaspersky Lab. Он обновляет антивирусные и антиспам-базы в режиме реального времени и включает функционал защиты от утечки данных Kaspersky DLP. Он имеет почтовый шлюз и средства защиты электронной почты в одном комплекте. Доступен он по цене от 277 до 832 рублей, но требуется отдельное приложение для каждого типа почтового сервера.
McAfee Security for Email Servers, разработанный компанией Intel Security, предлагает «облачную» технологию McAfee Global Threat Intelligence™ для мгновенного анализа репутации подозрительных писем. Он также имеет технологию защиты от утечки данных (DLP), оценку репутаций IP-адресов и диспетчер McAfee Quarantine Manager включен в программное обеспечение. Его стоимость находится в диапазоне от 550 до 2370 рублей. Его недостатком является то, что он доступен только для серверов Microsoft Exchange и Lotus Domino. Также, продукт невозможно приобрести на официальном сайте компании, только у авторизованных партнеров.
Symantec MailSecurity, разработанный компанией Symantec, использует технологию Brightmail ™ для блокировки до 99% спама с высокой точностью. Он может использоваться только с серверами Microsoft Exchange и его стоимость варьируется от 1400 до 2100 рублей. Его недостатком является то, что его можно купить только у авторизованных партнеров в регионе.
Пятый антивирус - ESET MailSecurity, выпущенный компанией ESET. Он использует облачные технологии для оперативной защиты от новых угроз и автоматическую проверку внешних устройств. Он имеет функцию ESET Shared Local Cache, альтернативный путь для хранения файлов обновления, и поддерживает Windows Management Instrumentation. Его стоимость находится в диапазоне от 390 до 850 рублей, но работает он только с Microsoft Exchange Server и LINUX/FreeBSD.
Последний в списке - Dr.Web Mail Security Suite, выпущенный компанией Dr.Web. Он имеет сертификаты соответствия ФСТЭК России и ФСБ, что позволяет использовать его в организациях с повышенным уровнем безопасности. Он работает с серверами Unix, MS Exchange, IBM Lotus Domino, Kerio и имеет фильтрацию спама на уровне 97—99%. Он также имеет функцию сканирования съемных носителей и частичное или полное ограничение доступа в Интернет. Его цена варьируется от 300 до 650 рублей.
Итак, при выборе антивируса для защиты электронной почты, важно обратить внимание на технологии обнаружения новейших угроз и оперативность реагирования ПО на эти угрозы. Облачные технологии, работающие в режиме реального времени, являются последним словом в защите от спама и фишинга. Помните, что вредоносные письма, распространяющиеся с высокой скоростью, не будут ждать, пока ИТ-специалист обнаружит и обезвредит новую угрозу в ручном режиме. Поэтому стоит выбирать решения на основе самообучающихся технологий автоматического анализа и фильтрации спама.
Фото: freepik.com