Какой антивирус лучше установить для защиты почтового сервера?
Каждый год корпоративная электронная почта становится все более значимой. Следовательно, важность защиты от спама, вирусов и фишинга только увеличивается. По статистике, на сегодняшний день, такие сообщения составляют примерно от 55% до 65% от общего объема трафика электронной почты.
Компания "ФБК" сообщает, что российская экономика теряет до двух миллиардов долларов в год из-за массовых рекламных рассылок электронной почты.
Чтобы избежать потерь, единственным решением является выбор лучшего антивируса для почтового сервера.
Что предлагает рынок антивирусного ПО?
Сегодня российский рынок антивирусов близок к насыщению, о чем свидетельствуют стабильно снижающиеся темпы роста продаж в последние несколько лет. В 2014 году размер рынка составил порядка 12 млрд рублей, что приблизительно соответствует показателю 2013 года, поэтому эксперты оценивают, что рынок постепенно сходит на нет.
В мировом масштабе антивирусный рынок представлен в основном иностранными производителями, такими как Avast (Чехия), Microsoft (США), AVG (Чехия), Avira (Германия), Symantec (США), McAfee (США), ESET (Словакия). Российская компания «Лаборатория Касперского» занимает 8-е место среди производителей антивирусного ПО в России с долей рынка 3,5%, согласно отчету компании OPSWAT о рыночной доле антивирусов.
Отечественный рынок антивирусного ПО разделен между 6 крупными игроками: «Лабораторией Касперского», ESET, Dr. Web, Symantec, McAfee, TrendMicro и несколькими менее известными брендами. В 2014 году, по данным компании ESET, «Лаборатория Касперского» заняла лидирующую позицию на российском рынке антивирусов в пользовательском и корпоративном сегментах с долей в 55,5% от общего объема продаж, а ESET был на втором месте со сравнительно небольшой долей рынка в 30%.
Более 30% ИТ-руководителей и специалистов полагают, что правильным подходом к защите различных сегментов сети является использование разных антивирусных решений. В то же время другие предпочитают пользоваться продуктами от одного производителя.
Специалисты отмечают, что доля корпоративных продаж в последние годы существенно увеличилась. Корпоративные клиенты все больше заинтересованы в качественных антивирусных решениях, поскольку мошенники все чаще предпочитают атаковать не отдельных пользователей, а крупные организации.
Возросший интерес корпоративного сектора к программам для защиты почтовых серверов обусловлен увеличивающимся количеством спама, в том числе вирусного, и фишинговых сообщений.
Согласно ежегодным отчетам «Лаборатории Касперского», доля спам-сообщений составила 55,28% в 2015 году и 66,76% в 2014 году. При этом больше всего фишинговых атак приходится на жителей России: 17,28% от общего числа в мире в 2014 году, и 17,8% в 2015 году. Кроме того, Россия занимает 2-е место после США среди стран-источников спама (6,15% спам-писем в 2015 году было отправлено из России).
Электронная почта до сих пор является самым популярным способом для распространения спама, включая вирусный, поэтому выбор лучшего антивируса для защиты корпоративной почты от всех видов атак является важнейшим вопросом для IT-специалистов.
Защита корпоративной почты – важный вопрос для любой компании. При выборе антивируса следует учитывать ряд факторов, таких как особенности деятельности компании, ее структуру, установленное оборудование, степень защиты, специфика спама и другие параметры. При этом необходимо учитывать множество критериев, и выбирать антивирусное ПО в зависимости от поставленных целей.
Чтобы облегчить выбор, мы предлагаем обзор 7 лучших антивирусов для корпоративного сектора, которые пользуются большим спросом среди клиентов как в России, так и за рубежом. Эти антивирусы отличаются своей оперативностью в обновлениях баз, полнотой и стабильностью работы, а также имеют возможность ручной настройки и установки ограничений на доступ в Интернет. Однако, для выбора наиболее подходящего антивируса необходимо учитывать конкретные требования каждой компании.
GFI MailEssentials - защитное программное обеспечение для корпоративной почты, спроектированное GFI Software - международным разработчиком. На сегодняшний день, GFI MailEssentials является одним из лучших решений для борьбы со спамом и вирусами.
GFI MailEssentials использует 5 антивирусных ядер одновременно (Vipre, BitDefender, McAfee, Avira и Kaspersky), обеспечивая более 99% фильтрации нежелательной почты без ложных срабатываний.
Основные возможности GFI MailEssentials:
- Возможность интеграции продукта в любую сеть и простую настройку для любого почтового сервера.
- Высокая настраиваемость каждого фильтра, уведомление об атаках на сеть и выявление рассылок, отправленных с компьютеров на рабочих местах.
- Использование 14 фильтров, для проверки не только содержимого электронных писем, но и веб-сайтов, приведенных в тексте сообщения.
- Возможность автоматического "обрывания" соединений отправителей с низкой репутацией. Любые подозрительные сообщения удаляются вручную.
- Производительность фильтра более 100 писем в секунду без задержек в доставке.
Дополнительные опции программы включают :
- Возможность составить пользовательский список стоп-слов и выражений для автоматической блокировки входящих и исходящих писем, содержащих их.
- Получение детальных отчетов о работе фильтров и информации о том, какой фильтр, кому и почему задержал письмо.
- Централизованный карантин, который можно оценить через веб-интерфейс.
- Фильтр самообучения, создающий индивидуальные признаки писем, специфичные для каждой отдельной компании, что уменьшает долю ложных срабатываний.
- Фильтрация вложенных файлов и метод серых списков, выявляющая сообщения, отправляемые программами рассылки.
- Инструмент SpamTag: сотрудники могут помечать нежелательные письма непосредственно из интерфейса MS Outlook;
- Защита от сбора адресов: программа обнаруживает и блокирует попытки получения перебором информации о существующих E-mail.
- Автоматические белые списки: получатель вашего письма сразу попадет в белый список;
- Обнаружение исходящих рассылок на рабочих компьютерах;
- Эдиный доступ к панели управления через веб-интерфейс;
- Возможность каждому сотруднику устанавливать свои персональные настройки и управлять карантином.
Компания-разработчик программного обеспечения GFI Software работает уже более 25 лет и предлагает более 10 продуктов и сервисов для корпоративной сети. Техподдержка клиентов доступна на русском языке через генерального дистрибьютора ООО «АФИ Дистрибюшн». Бесплатное тестирование возможно в течение 30 дней, а также онлайн-демонстрация работы сервера с предустановленным продуктом. Стоимость одной лицензии в год с подключением 50-249 пользователей составляет 1200 рублей и находится на уровне средних по рынку.
Компания Kaspersky Lab предлагает для среднего бизнеса продукты, которые специально разработаны для защиты почтовых серверов от спама, вредоносного ПО и фишинговых ссылок. Набор приложений, предназначенных для защиты серверов базирующихся на операционных системах Linux, Microsoft Exchange, Lotus Domino - это Kaspersky Anti-spam и Kaspersky Security for Mailserver.
Одним из основных преимуществ продуктов является использование антивирусного ядра, которое получило множество наград, а также обновляется в режиме реального времени, что позволяет обеспечить надежную защиту серверов. Использование интеллектуальных технологий фильтрации спама позволяет значительно снизить нагрузку на корпоративную сеть.
Кроме того, продукты имеют специально разработанный функционал - Kaspersky DLP, который предназначен для защиты от утечки конфиденциальных данных. При обнаружении конфиденциальной информации в тексте сообщения или в прикрепленных файлах отправка письма блокируется автоматически. Продукт Kaspersky Security for Mailserver также обладает функцией автоматического перезапуска приложения в случае принудительного завершения его работы или программного сбоя.
Стоит отметить, что стоимость лицензии является зависимой от количества пользователей почтового сервера и составляет от 277 до 832 рублей в год.
McAfee Security for Email Servers - антивирусное решение, работающее в режиме реального времени и основанное на технологии McAfee Global Threat Intelligence. Как и Kaspersky, этот антивирус обеспечивает обнаружение угроз и блокирование нежелательной почты без "загромождения" трафика корпоративного сервера. Обнаруженные угрозы быстро переходят в облачное хранилище.
Многовариантная настройка антивируса включает возможность создания гибких фильтров, основанных на различных параметрах, таких как размер письма, наличие вложений и содержание текста. Также специальные словари позволяют блокировать каналы утечки конфиденциальных данных. McAfee Security использует проверку репутации IP-адреса, чтобы перехватить нежелательную почту, а пользователи могут создавать собственные черные и белые списки.
Антивирус обновляет свои антивирусные базы автоматически и обеспечивает точность обнаружения нежелательных сообщений в 99% случаев. McAfee Security поддерживает серверы на базе Microsoft Exchange и Lotus Domino и содержит диспетчер McAfee Quarantine Manager, объединяющий функции помещения в карантин и управления программами защиты от нежелательной почты.
Вы можете приобрести McAfee Security только у авторизированных партнеров в своем регионе. В России всего 5 официальных реселлеров продуктов McAfee. Стоимость лицензии на 1 год варьируется от 550 до 2370 рублей. На сайте McAfee доступна демоверсия продукта.
Symantec MailSecurity: блокирование спама на высочайшем уровне
Symantec MailSecurity – это продукт, включающий приложение Symantec Premium AntiSpam, основанное на технологии Brightmail™. Он предназначен для блокирования до 99% входящего спама. Одной из особенностей технологии является ее большая точность: на каждый миллион сообщений приходится только одно ложное срабатывание.
Как и другие антивирусные решения, Symantec MailSecurity использует гибкую систему фильтрации почты на основе различных алгоритмов. Настройка ПО занимает не более 10 минут и не требует точного задания параметров фильтрации.
Одним из недостатков Symantec MailSecurity является ограничение в работе: продукт работает только с серверами на базе Microsoft Exchange. Тем не менее, приобрести его можно только у партнеров компании.
Стоимость Symantec MailSecurity варьируется в зависимости от количества пользователей и типа организации, для которой приобретается продукт. В среднем, одна лицензия обойдется организации от 1400 до 2100 рублей.
ESET MailSecurity - защитное программное обеспечение, которое использует облачные технологии для эффективной борьбы с новыми видами угроз. При помощи веб-интерфейса администраторы систем могут просматривать и объединять подозрительные сообщения, принимать меры централизованно. Кроме того, программа автоматически сканирует все подключаемые внешние устройства на наличие вирусов. Различаются две версии ESET MailSecurity: для Microsoft Exchange Server и для LINUX/FreeBSD.
Специализированные функции ESET MailSecurity включают:
- Возможность указать альтернативные пути для хранения файлов обновления (эта функция позволяет быстро восстановить актуальную версию продукта при откате системы).
- Функция ESET Shared Local Cache позволяет сохранять информацию о ранее просканированных общих файлах, что существенно сокращает время сканирования.
- Возможность объединения нескольких продуктов ESET в единое решение для централизованного управления.
- ПО поддерживает управление через Windows Management Instrumentation, что позволяет интегрировать продукт в другие решения класса SIEM (Security Information and Event Management).
Вы можете купить продукцию ESET у партнеров или онлайн на сайте производителя. Стоимость одной лицензии на год варьируется от 390 до 850 рублей.
Dr.Web Mail Security Suite – это современное решение для защиты электронной почты от спама и вирусов. Продукт разработан для работы с серверами, базирующимися на Unix, MS Exchange, IBM Lotus Domino и Kerio, для которых компания Dr.Web создала отдельные версии продукта.
Программа обладает множеством возможностей по установке и настройке, что позволяет администраторам конфигурировать параметры безопасности приложения через веб-браузер. Для обновления программы используется штатный планировщик Windows.
Dr.Web Mail Security Suite включает антиспам модуль Dr.Web, входящий в структуру почтового монитора SpIDer Mail. Этот модуль обладает высокой эффективностью – до 97-99% блокирования спама. В проверке на спам помогает плагин Vaderetro, который использует постоянно обновляемую библиотеку.
Компания Dr.Web применяет новейшие технологии фильтрации для защиты почты, в том числе эвристический и семантический анализ, анализ на основе HTML-сигнатур и фильтрацию противодействия, которая позволяет распознавать уловки, используемые спамерами для обхода антиспам-фильтров.
Технология детектирования спама по конвертам сообщений помогает выявлять поддельные адреса отправителей. Стоимость Dr.Web Mail Security Suite зависит от количества приобретаемых лицензий и составляет от 300 до 650 рублей.
Антивирусы являются неотъемлемой частью обеспечения безопасности любой крупной компании, включая защиту электронной почты. При выборе антивируса можно и нужно обратить внимание на его достоинства и недостатки, чтобы выбрать наиболее подходящее и эффективное решение.
Компания | Особенности | Цена лицензии для 1 польз. на 1 год | Достоинства | Недостатки |
---|---|---|---|---|
GFI MailEssentials | Встроено 5 антивирусных ядер от нескольких производителей; специализация на корпоративных решениях | 1200 руб. | Тонкая настройка 14-фильтров; возможность самообучения ПО; высокая производительность; фильтрация нежелательной почты более 99% при полном отсутствии ложных срабатываний; совместимость с любыми почтовыми серверами | Установка только на ОС Windows |
Kaspersky Security for Mailserver | Быстрое обновление антивирусных и антиспам-баз в режиме реального времени; функционал защиты от утечки данных Kaspersky DLP | 277–832 руб. | Почтовый шлюз и средства защиты электронной почты в одном комплекте | Требуется отдельное приложение для каждого типа почтового сервера |
McAfee Security for Email Servers | «Облачная» технология McAfee Global Threat Intelligence™; технология защиты от утечки данных (DLP) | 550–2370 руб. | Оценка репутаций IP-адресов; обнаружение угроз, проникающих сквозь защиту периметра или попадающих в сеть через зараженные компьютеры; диспетчер McAfee Quarantine Manager включен в ПО | Нельзя приобрести на официальном сайте компании, только у авторизированных партнеров |
Symantec MailSecurity | Технология Brightmail™ | 1400–2100 руб. | Блокировка до 99% спама с высокой точностью | Работает только с серверами Microsoft Exchange; можно купить только у авторизированных партнеров в регионе |
ESET MailSecurity | Облачные технологии для оперативной защиты от новых угроз | 390–850 руб. | Автоматическая проверка внешних устройств; функция ESET Shared Local Cache; альтернативный путь для хранения файлов обновления; поддержка Windows Management Instrumentation | Работает только с Microsoft Exchange Server и LINUX/FreeBSD |
Dr.Web Mail Security Suite | Сертификаты соответствия ФСТЭК России и ФСБ для использования в организациях, требующих повышенного уровня безопасности | 300–650 руб. | Фильтрация спама на уровне 97—99%; функция сканирования съемных носителей; частичное или полное ограничение доступа в Интернет | Поддерживает серверы Unix, MS Exchange, IBM Lotus Domino, Kerio |
Выбирая антивирус, необходимо учитывать технологии обнаружения новых угроз и оперативность реагирования ПО на эти угрозы. Облачные технологии, работающие в режиме реального времени, могут быть наиболее эффективны в защите от спама и фишинга. Важно также выбирать решения на основе самообучающихся технологий автоматического анализа и фильтрации спама, которые могут обнаружить и обезвредить новые угрозы.
Фото: freepik.com