Какой антивирус лучше установить для защиты почтового сервера?
Каждый год корпоративная электронная почта становится все важнее и важнее, и вместе с этим возрастает необходимость в надежной защите от спама, вирусов и фишинга. На сегодняшний день, такие письма составляют более половины от общего трафика электронной почты (55-65%).
Компания "ФБК" сообщает о том, что российская экономика теряет до 2 миллиардов долларов в год из-за массовых рекламных электронных рассылок.
Единственным решением данной проблемы является выбор лучшего антивируса для почтового сервера.
Что же на данный момент предлагает российский и мировой рынок антивирусного ПО?
По мнению экспертов, в России рынок антивирусных программ постепенно насыщается. На то указывает стабильно замедляющийся темп роста объема продаж в последние годы. Так, например, в 2014 году размер рынка составил практически 12 млрд рублей, что было практически идентично показателям предыдущего года.
В мировом же масштабе рынок антивирусных программ представлен в первую очередь зарубежными производителями, такими как Avast (Чехия), Microsoft (США), AVG (Чехия), Avira (Германия), Symantec (США), McAfee (США), ESET (Словакия). В свою очередь, российское антивирусное ПО, разработанное компанией «Лаборатория Касперского», занимает 8-е место среди других производителей, забирая долю рынка в размере 3,5% (согласно отчету о рыночной доле антивирусов компании OPSWAT).
Национальный рынок антивирусного программного обеспечения в свою очередь делится между 6 «гигантами»: «Лаборатория Касперского», ESET, Dr. Web, Symantec, McAfee, TrendMicro, а также несколькими меньшими брендами. По данным компании ESET за 2014 год лидером корпоративного сектора российского рынка антивирусного софта в пользовательском и корпоративном сегментах стала «Лаборатория Касперского» - у нее было 55,5% от общего объема продаж. Второе место досталось компании ESET, у которой оценочная доля составила порядка 30%.
Статистика свидетельствует о том, что более 30% ИТ-руководителей и профессионалов в области информационных технологий считают правильным защищать разные сегменты сети разными антивирусными решениями, в то время как остальные предпочитают пользоваться программами одного производителя. Фактически, доля корпоративных продаж в последние годы существенно увеличилась: за это отвечает, с одной стороны, мошенничество, адресованное крупным организациям и корпоративным клиентам, а с другой -нарастающее количество спама, включая вирусный, и фишинговых атак.
Согласно отчетам "Лаборатории Касперского" Kaspersky Security Bulletin, доля спам-сообщений в 2015 году составила 55,28%, а в 2014 году - 66,76%. Большинство фишинговых атак приходится на жителей России: в 2014 году - 17,28%, а в 2015 году - 17,8%. Кроме того, Россия занимает 2-е место после США среди стран-источников спам-писем: 6,15% спам-писем в 2015 году было отправлено из России.
Таким образом, электронная почта является самым популярным способом распространения спама, включающего вирусные атаки. Именно поэтому выбор лучшего антивируса для защиты корпоративной почты от всех видов атак - один из важнейших вопросов, с которым сталкиваются специалисты информационных технологий.
В современном корпоративном секторе защита электронной почты является одной из важнейших задач. Выбор подходящего антивируса для защиты корпоративной почты необходимо основывать на конкретных целях, которые стоят перед компанией. При этом важно учитывать особенности бизнеса организации, ее структуру, оборудование, а также специфику спама и возможности настройки антивирусного программного обеспечения.
Существует множество критериев, которые необходимо учитывать при выборе антивирусного ПО. К ним относятся оперативность обновлений антивирусных баз, их полнота, стабильность работы антивируса, возможность установки ограничений на доступ в Интернет и многие другие. Поэтому, при выборе лучшего антивируса необходимо учитывать все вышеописанные особенности компании.
Для удобства выбора, мы подготовили обзор 7 востребованных среди корпоративных клиентов топовых антивирусов от российских и западных производителей. Рекомендуем обратить на них внимание при выборе антивирусной программы для вашей компании.
GFI MailEssentials - защитное программное обеспечение для корпоративной почты, спроектированное GFI Software - международным разработчиком. На сегодняшний день, GFI MailEssentials является одним из лучших решений для борьбы со спамом и вирусами.
GFI MailEssentials использует 5 антивирусных ядер одновременно (Vipre, BitDefender, McAfee, Avira и Kaspersky), обеспечивая более 99% фильтрации нежелательной почты без ложных срабатываний.
Основные возможности GFI MailEssentials:
- Возможность интеграции продукта в любую сеть и простую настройку для любого почтового сервера.
- Высокая настраиваемость каждого фильтра, уведомление об атаках на сеть и выявление рассылок, отправленных с компьютеров на рабочих местах.
- Использование 14 фильтров, для проверки не только содержимого электронных писем, но и веб-сайтов, приведенных в тексте сообщения.
- Возможность автоматического "обрывания" соединений отправителей с низкой репутацией. Любые подозрительные сообщения удаляются вручную.
- Производительность фильтра более 100 писем в секунду без задержек в доставке.
Дополнительные опции программы включают :
- Возможность составить пользовательский список стоп-слов и выражений для автоматической блокировки входящих и исходящих писем, содержащих их.
- Получение детальных отчетов о работе фильтров и информации о том, какой фильтр, кому и почему задержал письмо.
- Централизованный карантин, который можно оценить через веб-интерфейс.
- Фильтр самообучения, создающий индивидуальные признаки писем, специфичные для каждой отдельной компании, что уменьшает долю ложных срабатываний.
- Фильтрация вложенных файлов и метод серых списков, выявляющая сообщения, отправляемые программами рассылки.
- Инструмент SpamTag: сотрудники могут помечать нежелательные письма непосредственно из интерфейса MS Outlook;
- Защита от сбора адресов: программа обнаруживает и блокирует попытки получения перебором информации о существующих E-mail.
- Автоматические белые списки: получатель вашего письма сразу попадет в белый список;
- Обнаружение исходящих рассылок на рабочих компьютерах;
- Эдиный доступ к панели управления через веб-интерфейс;
- Возможность каждому сотруднику устанавливать свои персональные настройки и управлять карантином.
Компания-разработчик программного обеспечения GFI Software работает уже более 25 лет и предлагает более 10 продуктов и сервисов для корпоративной сети. Техподдержка клиентов доступна на русском языке через генерального дистрибьютора ООО «АФИ Дистрибюшн». Бесплатное тестирование возможно в течение 30 дней, а также онлайн-демонстрация работы сервера с предустановленным продуктом. Стоимость одной лицензии в год с подключением 50-249 пользователей составляет 1200 рублей и находится на уровне средних по рынку.
Название продуктов Kaspersky Anti-spam и Kaspersky Security for Mailserver знакомы большинству, кто интересуется антивирусной защитой. Это программные комплексы, разработанные отечественным производителем для защиты почтовых серверов на базе технологий Linux, Microsoft Exchange, Lotus Domino.
Несколько приложений, входящих в состав данных продуктов, позволяют не только бороться со спамом, вредоносным ПО и фишинговыми ссылками, но и обеспечивать защиту корпоративных данных. Основное преимущество решений от «Лаборатории Касперского» заключается в использовании антивирусного ядра, получившего признание по всему миру. Ядро обновляется в режиме реального времени, что обеспечивает надежную защиту от всех известных и новых угроз.
Благодаря возможности исключения объектов из анализа и оптимизации ресурсов, решения Kaspersky Anti-spam и Kaspersky Security for Mailserver обладают высокой производительностью, а интеллектуальные технологии фильтрации спама значительно снижают нагрузку на корпоративную сеть.
Дополнительной особенностью данных продуктов является функционал защиты от утечки данных Kaspersky DLP. При обнаружении конфиденциальной информации в тексте сообщения или прикрепленных файлах отправка письма автоматически блокируется, что обеспечивает надежную защиту от утечек информации.
Цена лицензии на год зависит от количества пользователей почтового сервера и колеблется в диапазоне от 277 до 832 рублей. Если речь идет о среднем бизнесе, то выбор в пользу решений от Kaspersky Lab может быть обоснованным и экономически выгодным шагом.
McAfee Security for Email Servers - антивирусное решение, работающее в режиме реального времени и основанное на технологии McAfee Global Threat Intelligence. Как и Kaspersky, этот антивирус обеспечивает обнаружение угроз и блокирование нежелательной почты без "загромождения" трафика корпоративного сервера. Обнаруженные угрозы быстро переходят в облачное хранилище.
Многовариантная настройка антивируса включает возможность создания гибких фильтров, основанных на различных параметрах, таких как размер письма, наличие вложений и содержание текста. Также специальные словари позволяют блокировать каналы утечки конфиденциальных данных. McAfee Security использует проверку репутации IP-адреса, чтобы перехватить нежелательную почту, а пользователи могут создавать собственные черные и белые списки.
Антивирус обновляет свои антивирусные базы автоматически и обеспечивает точность обнаружения нежелательных сообщений в 99% случаев. McAfee Security поддерживает серверы на базе Microsoft Exchange и Lotus Domino и содержит диспетчер McAfee Quarantine Manager, объединяющий функции помещения в карантин и управления программами защиты от нежелательной почты.
Вы можете приобрести McAfee Security только у авторизированных партнеров в своем регионе. В России всего 5 официальных реселлеров продуктов McAfee. Стоимость лицензии на 1 год варьируется от 550 до 2370 рублей. На сайте McAfee доступна демоверсия продукта.
Symantec MailSecurity: блокирование спама на высочайшем уровне
Symantec MailSecurity – это продукт, включающий приложение Symantec Premium AntiSpam, основанное на технологии Brightmail™. Он предназначен для блокирования до 99% входящего спама. Одной из особенностей технологии является ее большая точность: на каждый миллион сообщений приходится только одно ложное срабатывание.
Как и другие антивирусные решения, Symantec MailSecurity использует гибкую систему фильтрации почты на основе различных алгоритмов. Настройка ПО занимает не более 10 минут и не требует точного задания параметров фильтрации.
Одним из недостатков Symantec MailSecurity является ограничение в работе: продукт работает только с серверами на базе Microsoft Exchange. Тем не менее, приобрести его можно только у партнеров компании.
Стоимость Symantec MailSecurity варьируется в зависимости от количества пользователей и типа организации, для которой приобретается продукт. В среднем, одна лицензия обойдется организации от 1400 до 2100 рублей.
ESET MailSecurity: Особенности и функции
Как и многие другие производители антивирусных программ, компания ESET использует облачные технологии, чтобы обеспечить максимальную эффективность и скорость защиты от новых угроз. Администраторы систем могут легко просматривать подозрительные сообщения через веб-интерфейс и незамедлительно предпринимать меры. Одной из особенностей ПО является функция контроля устройств, которая автоматически сканирует подключенные внешние устройства.
ESET MailSecurity доступен в двух версиях: для Microsoft Exchange Server и для LINUX/FreeBSD. Специализированные функции ПО включают возможность указания альтернативных путей для хранения файлов обновления, что позволяет быстро восстановить актуальную версию продукта при откате системы. Кроме того, функция ESET Shared Local Cache позволяет сохранять информацию о ранее просканированных общих файлах, что уменьшает время сканирования.
Также есть возможность объединить несколько продуктов ESET в единое решение для централизованного управления. ESET MailSecurity поддерживает управление через Windows Management Instrumentation, что позволяет интегрировать продукт в другие решения класса SIEM (Security Information and Event Management).
Продукцию ESET можно купить у партнеров или онлайн на сайте производителя. Средняя стоимость одной лицензии на год варьируется от 390 до 850 рублей.
Dr.Web Mail Security Suite - это решение для защиты электронной почты от спама и вирусов, которое функционирует с серверами, работающими на базе операционной системы Unix, MS Exchange, IBM Lotus Domino, Kerio. Для каждой из этих систем компания предлагает отдельный продукт. Dr.Web обладает широкими функциональными возможностями по установке и настройке. Системный администратор может настраивать параметры защиты приложения через веб-интерфейс. Обновления программного обеспечения выполняются с помощью стандартного планировщика Windows.
В состав почтового монитора SpIDer Mail входит анти-спам, который обеспечивает высокий уровень эффективности - до 97-99%. За проверку на спам отвечает плагин Vaderetro, который использует свою собственную обновляемую библиотеку.
Компания использует новейшие технологии фильтрации, такие как эвристический и семантический анализ, анализ на базе HTML-сигнатур и фильтрацию противодействия, позволяющую распознавать уловки, которыми спамеры обходят анти-спам фильтры. Технология детектирования спама по конвертам сообщений позволяет выявлять поддельные адреса отправителей.
Стоймость Dr.Web Mail Security Suite варьируется от 300 до 650 рублей в зависимости от количества приобретаемых лицензий.
Сегодня важным аспектом ИТ-стратегии любой крупной компании является защита электронной почты. Для выбора оптимального антивирусного ПО необходимо обратить внимание на эффективность технологий обнаружения новейших угроз и оперативность реагирования на них. Ниже приведена таблица сравнения антивирусов, которые были проанализированы в обзоре.
ПО | Компания | Особенности | Цена лицензии для 1 польз. на 1 год | Достоинства | Недостатки |
---|---|---|---|---|---|
GFI MailEssentials | GFI Software | Встроено 5 антивирусных ядер от нескольких производителей. Компания специализируется исключительно на корпоративных решениях | 1200 руб. | Тонкая настройка 14-фильтров; возможность самообучения, высокая производительность; высокая степень фильтрации спама, работа с любыми почтовыми серверами | Устанавливается только на ОС Windows |
Kaspersky Security for Mailserver | Kaspersky Lab | Быстрое обновление антивирусных и антиспам-баз в режиме реального времени (от одной до 20 минут после обнаружения новой угрозы) | 277–832 руб. | Функционал защиты от утечки данных Kaspersky DLP; почтовый шлюз и средства защиты электронной почты в одном комплекте | Различные приложения для каждого типа почтового сервера |
McAfee Security for Email Servers | Intel Security | «Облачная» технология McAfee Global Threat Intelligence™: мгновенный анализ репутации подозрительных писем | 550–2370 руб. | Технология защиты от утечки данных (DLP), оценка репутаций IP-адресов; обнаруживает угрозы, способные проникать сквозь защиту периметра | Только для серверов Microsoft Exchange и Lotus Domino; необходимость приобретать продукт у авторизированных партнеров |
Symantec MailSecurity | Symantec | Технология Brightmail™ | 1400–2100 руб. | Блокировка до 99% спама с высокой точностью | Подходит только для серверов Microsoft Exchange; покупка продукта только у авторизированных партнеров региона |
ESET MailSecurity | ESET | Облачные технологии для оперативной защиты от новых угроз | 390–850 руб. | Автоматическая проверка внешних устройств; функция ESET Shared Local Cache; альтернативный путь для хранения файлов обновления | Работает только с Microsoft Exchange Server и LINUX/FreeBSD |
Dr.Web Mail Security Suite | Dr.Web | Продукты Dr.Web имеют сертификаты соответствия ФСТЭК России и ФСБ, а значит, можно использовать в организациях, требующих повышенного уровня безопасности | 300–650 руб. | Работает с серверами Unix, MS Exchange, IBM Lotus Domino, Kerio; фильтрация спама на уровне 97—99%; функция сканирования съемных носителей; частичное или полное ограничение доступа в Интернет |
Также следует иметь в виду, что вредоносные письма распространяются очень быстро, поэтому важно выбирать решения на основе технологий автоматического анализа и фильтрации спама. Современные облачные технологии, работающие в режиме реального времени, являются наиболее эффективным средством защиты от фишинга и спама.
Фото: freepik.com