Какой антивирус лучше установить для защиты почтового сервера?

Какой антивирус лучше установить для защиты почтового сервера?

Каждый год корпоративная электронная почта становится все более значимой. Следовательно, важность защиты от спама, вирусов и фишинга только увеличивается. По статистике, на сегодняшний день, такие сообщения составляют примерно от 55% до 65% от общего объема трафика электронной почты.

Компания "ФБК" сообщает, что российская экономика теряет до двух миллиардов долларов в год из-за массовых рекламных рассылок электронной почты.

Чтобы избежать потерь, единственным решением является выбор лучшего антивируса для почтового сервера.

Рынок антивирусного ПО сегодня по оценкам экспертов близок к насыщению. Это наглядно проиллюстрировано стабильным снижением объема продаж в последние несколько лет. Размер рынка антивирусных средств в 2014 году составил примерно 12 млрд рублей, что почти идентично показателю 2013 года.

Когда речь заходит о мировом рынке антивирусов, иностранные производители, такие как Avast (Чехия), Microsoft (США), AVG (Чехия), Avira (Германия), Symantec (США), McAfee (США) и ESET (Словакия), занимают лидирующие позиции. Российский антивирус от «Лаборатории Касперского» занимает 8-е место с 3,5% долей рынка по отчету о рыночной доле антивирусов компании OPSWAT.

Российский рынок антивирусных средств разделен на 6 крупных производителей, таких как «Лаборатория Касперского», ESET, Dr. Web, Symantec, McAfee, TrendMicro, а также несколько менее известных брендов. В 2014 году лидером российского рынка в пользовательском и корпоративном сегментах была «Лаборатория Касперского» с 55,5% от общего объема продаж. На втором месте была ESET, ее оценочная доля составила порядка 30%.

Более 30% ИТ-руководителей и специалистов считают правильным защищать разные сегменты сети с помощью разных антивирусных решений, тогда как остальные предпочитают пользоваться продуктами одного производителя. Доля корпоративных продаж значительно выросла в последние годы, поскольку мошенники все чаще атакуют не физических лиц, а крупные организации.

Также возросший интерес корпоративного сектора к программам для защиты почтовых серверов обусловлен всевозрастающим количеством спама, в том числе вирусного, и фишинговых сообщений. Согласно отчетам «Лаборатории Касперского» Kaspersky Security Bulletin, в 2015 году доля спам-сообщений составила 55,28%, в 2014 году - 66,76%. Больше всего фишинговых атак было пришлося на жителей России: 17,28% атак в мире в 2014 году и 17,8% в 2015 году. В 2014 и 2015 годах Россия заняла 2-е место после США среди стран-источников спама (6,15% спам-писем в 2015 году было отправлено из России).

Таким образом, электронная почта является самым популярным способом распространения спама, в том числе вирусного. Выбор лучшего антивируса для защиты корпоративной почты от всех видов атак является одним из наиболее важных вопросов для IT-специалистов.

В современном корпоративном секторе защита электронной почты является одной из важнейших задач. Выбор подходящего антивируса для защиты корпоративной почты необходимо основывать на конкретных целях, которые стоят перед компанией. При этом важно учитывать особенности бизнеса организации, ее структуру, оборудование, а также специфику спама и возможности настройки антивирусного программного обеспечения.

Существует множество критериев, которые необходимо учитывать при выборе антивирусного ПО. К ним относятся оперативность обновлений антивирусных баз, их полнота, стабильность работы антивируса, возможность установки ограничений на доступ в Интернет и многие другие. Поэтому, при выборе лучшего антивируса необходимо учитывать все вышеописанные особенности компании.

Для удобства выбора, мы подготовили обзор 7 востребованных среди корпоративных клиентов топовых антивирусов от российских и западных производителей. Рекомендуем обратить на них внимание при выборе антивирусной программы для вашей компании.

GFI MailEssentials - это ПО, которое обеспечивает защиту корпоративной почты от вирусов и спама и разработано международной компанией GFI Software. Оно заслужило звание одного из лучших решений для антивирусной защиты. Оно обеспечивает защиту от вирусов и шпионского ПО с помощью пяти одновременно работающих антивирусных ядер (Vipre, BitDefender, McAfee, Avira и Kaspersky), которые позволяют достичь уровня фильтрации нежелательной почты более чем на 99%, не вызывая ложных срабатываний.

Продукт легко интегрируется в сеть и настраивается на работу с любым почтовым сервером. Администратор может тонко настроить работу каждого фильтра, быть в курсе происходящих атак на сеть, а также выявлять рассылки, исходящие с компьютеров сотрудников. ПО использует 14 различных фильтров, которые досконально проверяют не только содержимое письма, но и веб-сайты, на которые ведут ссылки из текста сообщения. Продукт умеет «обрывать» соединения от отправителей с критически низкой репутацией. Остальные письма досконально проверяются, а любые подозрительные сообщения автоматически удаляются. Кроме того, этот продукт обладает высокой производительностью: обрабатывает сотни писем в секунду, не вызывая задержек в доставке.

Функционал программы включает в себя возможность составлять собственный список стоп-слов и выражений: входящие и исходящие письма, содержащие их, будут блокироваться автоматически. Пользователи могут получать подробные отчеты о работе фильтров, администраторы могут легко управлять централизованным карантином через веб-интерфейс. Продукт также оснащен самообучающимся фильтром, который создает признаки писем, специфичных для каждой отдельной компании; благодаря этому уменьшается доля ложных срабатываний. Программа также фильтрует вложенные файлы, использует метод серых списков, который позволяет выявлять сообщения, отправленные программами рассылки, а также включает инструмент SpamTag, который позволяет сотрудникам помечать нежелательные письма непосредственно из интерфейса MS Outlook.

GFI MailEssentials обеспечивает защиту от сбора адресов: программа обнаруживает и блокирует попытки получить перебором информацию о существующих e-mail. Она также обладает автоматическими белыми списками, благодаря чему получатель вашего письма сразу попадает на белый список. Продукт обнаруживает исходящие рассылки с рабочих компьютеров, имеет единую панель управления через веб-интерфейс и позволяет каждому сотруднику устанавливать персональные настройки и управлять карантином.

Компания-разработчик программного обеспечения GFI Software, базирующаяся в США, работает с 1992 года и предлагает более 10-ти продуктов и сервисов для корпоративной сети. Техподдержка клиентов осуществляется на русском языке генеральным дистрибьютором ООО «АФИ Дистрибюшн». Компания предоставляет возможность бесплатного тестирования ПО в течение 30-ти дней, а также онлайн-демонстрации работы сервера с предустановленным продуктом. Цены на GFI MailEssentials средние по рынку. Стоимость одной лицензии на год составляет 1200 рублей при подключении 50–249 пользователей.

Компания Касперский Лаб предлагает свой набор продуктов Kaspersky Anti-spam и Kaspersky Security for Mailserver, созданный специально для среднего бизнеса. Они предназначены для защиты почтовых серверов различных типов от спама, вирусов, вредоносного ПО и фишинговых атак.

Антивирусное ядро Kaspersky, получившее множество наград, является основным преимуществом продуктов. Изменения обновляются в режиме реального времени, обеспечивая стабильную и надежную защиту почтовых серверов. За счет оптимизации использования системных ресурсов и возможности исключения ряда объектов из сканирования, продукты обеспечивают высокую производительность. Кроме того, умные технологии фильтрации спама позволяют значительно снизить нагрузку на корпоративную сеть.

Важной особенностью является функционал защиты от утечки данных, осуществляемый специальной программой Kaspersky DLP. Когда в тексте сообщения или прикрепленных файлах обнаруживается конфиденциальная информация, отправка письма автоматически блокируется. Также стоит отметить, что продукты Kaspersky Security for Mailserver обладают высокой надежностью и автоматически перезапускаются в случае сбоя.

Лицензия на использование продукта зависит от количества пользователей почтового сервера и составляет от 277 до 832 рублей в год. Оцените надежность и производительность продуктов от Касперского Лаб, которые обеспечат безопасность вашей корпоративной почты.

McAfee Security для почтовых серверов - это антивирусное программное обеспечение, работающее в режиме реального времени на основе технологии McAfee Global Threat Intelligence. Эта технология означает, что все обнаруженные угрозы быстро отправляются в облачное хранилище, минуя трафик корпоративного сервера, поэтому он не перегружается лишней информацией. Подобно другим решениям, позволяется гибкая настройка фильтров, чтобы блокировать письма различного размера, вложения, а также контент. Особые словари помогают блокировать каналы утечки конфиденциальных данных. Возможен перехват нежелательной почты с использованием репутации IP-адресов, позволяя пользователям создавать свои собственные черные и белые списки. Обновления антивирусных баз осуществляются автоматически. McAfee Security гарантирует обнаружение нежелательных сообщений на 99%.

McAfee Security подходит для серверов Microsoft Exchange и Lotus Domino. Комплект решения включает диспетчер McAfee Quarantine Manager, который позволяет составлять список программ, способных защитить вас от нежелательной почты и помещать все ниже запрограммированных параметров в карантин. Этот антивирус также поддерживает функции выборочного сканирования писем, объединенных по таким признакам, как размер, наличие вложений, отправитель, тема и т.д. Однако McAfee Security можно купить только у одного из официальных партнеров в вашем регионе. В России есть пять официальных реселлеров продуктов McAfee. В интернет-магазинах продукт можно приобрести по цене от 550 рублей до 2370 рублей за 1 лицензию на год. На сайте McAfee доступна бесплатная демоверсия.

McAfee Security for Email Servers: отличная защита вашего сервера

Symantec MailSecurity: блокирование спама на высочайшем уровне

Symantec MailSecurity – это продукт, включающий приложение Symantec Premium AntiSpam, основанное на технологии Brightmail™. Он предназначен для блокирования до 99% входящего спама. Одной из особенностей технологии является ее большая точность: на каждый миллион сообщений приходится только одно ложное срабатывание.

Как и другие антивирусные решения, Symantec MailSecurity использует гибкую систему фильтрации почты на основе различных алгоритмов. Настройка ПО занимает не более 10 минут и не требует точного задания параметров фильтрации.

Одним из недостатков Symantec MailSecurity является ограничение в работе: продукт работает только с серверами на базе Microsoft Exchange. Тем не менее, приобрести его можно только у партнеров компании.

Стоимость Symantec MailSecurity варьируется в зависимости от количества пользователей и типа организации, для которой приобретается продукт. В среднем, одна лицензия обойдется организации от 1400 до 2100 рублей.

ESET MailSecurity: Особенности и функции

Как и многие другие производители антивирусных программ, компания ESET использует облачные технологии, чтобы обеспечить максимальную эффективность и скорость защиты от новых угроз. Администраторы систем могут легко просматривать подозрительные сообщения через веб-интерфейс и незамедлительно предпринимать меры. Одной из особенностей ПО является функция контроля устройств, которая автоматически сканирует подключенные внешние устройства.

ESET MailSecurity доступен в двух версиях: для Microsoft Exchange Server и для LINUX/FreeBSD. Специализированные функции ПО включают возможность указания альтернативных путей для хранения файлов обновления, что позволяет быстро восстановить актуальную версию продукта при откате системы. Кроме того, функция ESET Shared Local Cache позволяет сохранять информацию о ранее просканированных общих файлах, что уменьшает время сканирования.

Также есть возможность объединить несколько продуктов ESET в единое решение для централизованного управления. ESET MailSecurity поддерживает управление через Windows Management Instrumentation, что позволяет интегрировать продукт в другие решения класса SIEM (Security Information and Event Management).

Продукцию ESET можно купить у партнеров или онлайн на сайте производителя. Средняя стоимость одной лицензии на год варьируется от 390 до 850 рублей.

Dr.Web Mail Security Suite - это решение для защиты электронной почты от спама и вирусов, которое функционирует с серверами, работающими на базе операционной системы Unix, MS Exchange, IBM Lotus Domino, Kerio. Для каждой из этих систем компания предлагает отдельный продукт. Dr.Web обладает широкими функциональными возможностями по установке и настройке. Системный администратор может настраивать параметры защиты приложения через веб-интерфейс. Обновления программного обеспечения выполняются с помощью стандартного планировщика Windows.

В состав почтового монитора SpIDer Mail входит анти-спам, который обеспечивает высокий уровень эффективности - до 97-99%. За проверку на спам отвечает плагин Vaderetro, который использует свою собственную обновляемую библиотеку.

Компания использует новейшие технологии фильтрации, такие как эвристический и семантический анализ, анализ на базе HTML-сигнатур и фильтрацию противодействия, позволяющую распознавать уловки, которыми спамеры обходят анти-спам фильтры. Технология детектирования спама по конвертам сообщений позволяет выявлять поддельные адреса отправителей.

Стоймость Dr.Web Mail Security Suite варьируется от 300 до 650 рублей в зависимости от количества приобретаемых лицензий.

Сегодня важным аспектом ИТ-стратегии любой крупной компании является защита электронной почты. Для выбора оптимального антивирусного ПО необходимо обратить внимание на эффективность технологий обнаружения новейших угроз и оперативность реагирования на них. Ниже приведена таблица сравнения антивирусов, которые были проанализированы в обзоре.

ПО Компания Особенности Цена лицензии для 1 польз. на 1 год Достоинства Недостатки
GFI MailEssentials GFI Software Встроено 5 антивирусных ядер от нескольких производителей. Компания специализируется исключительно на корпоративных решениях 1200 руб. Тонкая настройка 14-фильтров; возможность самообучения, высокая производительность; высокая степень фильтрации спама, работа с любыми почтовыми серверами Устанавливается только на ОС Windows
Kaspersky Security for Mailserver Kaspersky Lab Быстрое обновление антивирусных и антиспам-баз в режиме реального времени (от одной до 20 минут после обнаружения новой угрозы) 277–832 руб. Функционал защиты от утечки данных Kaspersky DLP; почтовый шлюз и средства защиты электронной почты в одном комплекте Различные приложения для каждого типа почтового сервера
McAfee Security for Email Servers Intel Security «Облачная» технология McAfee Global Threat Intelligence™: мгновенный анализ репутации подозрительных писем 550–2370 руб. Технология защиты от утечки данных (DLP), оценка репутаций IP-адресов; обнаруживает угрозы, способные проникать сквозь защиту периметра Только для серверов Microsoft Exchange и Lotus Domino; необходимость приобретать продукт у авторизированных партнеров
Symantec MailSecurity Symantec Технология Brightmail™ 1400–2100 руб. Блокировка до 99% спама с высокой точностью Подходит только для серверов Microsoft Exchange; покупка продукта только у авторизированных партнеров региона
ESET MailSecurity ESET Облачные технологии для оперативной защиты от новых угроз 390–850 руб. Автоматическая проверка внешних устройств; функция ESET Shared Local Cache; альтернативный путь для хранения файлов обновления Работает только с Microsoft Exchange Server и LINUX/FreeBSD
Dr.Web Mail Security Suite Dr.Web Продукты Dr.Web имеют сертификаты соответствия ФСТЭК России и ФСБ, а значит, можно использовать в организациях, требующих повышенного уровня безопасности 300–650 руб. Работает с серверами Unix, MS Exchange, IBM Lotus Domino, Kerio; фильтрация спама на уровне 97—99%; функция сканирования съемных носителей; частичное или полное ограничение доступа в Интернет

Также следует иметь в виду, что вредоносные письма распространяются очень быстро, поэтому важно выбирать решения на основе технологий автоматического анализа и фильтрации спама. Современные облачные технологии, работающие в режиме реального времени, являются наиболее эффективным средством защиты от фишинга и спама.

Фото: freepik.com

Комментарии (0)

Добавить комментарий

Ваш email не публикуется. Обязательные поля отмечены *