Kaspersky Secure Mail Gateway

26 de abril de 2024

ID 201622

Kaspersky Secure Mail Gateway le permite implementar una puerta de enlace de correo como sistema de clústeres, que se puede escalar según el volumen del tráfico procesado e integrar en la infraestructura existente de correos de su organización. La puerta de enlace de correo cuenta con un sistema operativo, un servidor de correo y la aplicación antivirus de Kaspersky preinstalados.

Kaspersky Secure Mail Gateway protege los mensajes entrantes y salientes frente a objetos maliciosos, spam y contenido de phishing, y realiza el filtrado de contenido de los mensajes de correo electrónico.

La funcionalidad de Kaspersky Secure Mail Gateway incluye lo siguiente:

  • Ejecute un análisis antivirus de los mensajes:
    • Verificar los mensajes en busca de virus y malware, macros (por ejemplo, los archivos de Microsoft Office que contienen macros), objetos cifrados, carpetas comprimidas (incluido el reconocimiento de los tipos de archivos dentro de las carpetas comprimidas y los objetos compuestos).
    • Usar la información de Kaspersky Security Network para garantizar una respuesta rápida frente a amenazas nuevas.
    • Integrarse con Kaspersky Private Security Network (KPSN) a fin de que las organizaciones con acceso restringido a Internet debido a directivas y reglas internas puedan utilizar las funcionalidades de Kaspersky Security Network (KSN).
    • Integrarse con Kaspersky Anti Targeted Attack Platform (KATA) para la detección de amenazas, como ataques de día cero, ataques dirigidos y ataques dirigidos complejos conocidos como amenazas persistentes avanzadas (APT).
  • Ejecuta un análisis Anti-Spam de los mensajes:
    • Verificar los mensajes en busca de spam, posible spam y correo masivo (incluido el reconocimiento de dominios de suplantación de identidad y la comprobación de la reputación de direcciones IP).
    • Detectar mensajes que contienen suplantación de identidad con Unicode. Si se detecta la suplantación de identidad con Unicode, se considera el mensaje como spam. La aplicación añade la etiqueta unicode_spoof al encabezado del mensaje X-KSMG-AntiSpam-Method.
    • Añade los encabezados X X-MS-Exchange-Organization-SCL a los mensajes según los resultados de los análisis. Este encabezado contiene la clasificación SCL.
    • Coloca mensajes en Cuarentena de Anti-Spam y la administra en la interfaz web.
  • Ejecute un análisis antiphishing de los mensajes.
  • Analiza mensajes en busca de enlaces de anuncios o enlaces maliciosos y los relacionados a software legítimo.
  • Realiza el filtrado de contenido de los mensajes:
    • Por nombre
    • Por tamaño
    • Por tipo de archivo adjunto (Kaspersky Secure Mail Gateway puede determinar el formato y el tipo reales de archivos adjuntos, sin importar la extensión del archivo).
  • Autentique a los remitentes de correo con tecnologías SPF, DKIM y DMARC.
  • Configurar la integración con Active Directory a fin de obtener información sobre los usuarios del dominio.
  • Obtener información sobre los eventos de la aplicación:
    • Registrar eventos de procesamiento de tráfico de correo electrónico y eventos de la aplicación que ocurren durante el funcionamiento de la aplicación. Puede filtrar el registro para buscar eventos según su conveniencia.
    • Exporte eventos en formato CSV.
  • Publicar eventos de la aplicación en un sistema SIEM utilizado en su organización a través del protocolo syslog. La información sobre cada evento de la aplicación se transmite como un mensaje syslog independiente en formato CEF.
  • Configurar y administrar la aplicación mediante una interfaz web.
    • Supervisar el estado del tráfico de correo electrónico y el uso de los recursos del sistema, y consultar las listas de las últimas amenazas detectadas mediante la interfaz web de la aplicación.
    • Controlar el acceso de los usuarios a las funciones de la aplicación a través de un sistema de acceso basado en roles.
    • Configure la autenticación mediante la tecnología de inicio de sesión único (SSO).
    • Crear un clúster para escalar la solución (de forma horizontal o vertical) con una administración centralizada de todos los servidores en el clúster mediante la interfaz web de la aplicación.
    • Administrar el Depósito de copias de seguridad:
      • Guarde los mensajes originales que fueron analizados y procesados por la aplicación en el Depósito de copias de seguridad.
      • Guarde mensajes del Depósito de copias de seguridad en un archivo.
      • Reenvíe mensajes a destinatarios.
      • Reciba información sobre los usuarios de diferentes dominios y autorice el acceso de los usuarios al Depósito de copias de seguridad personal.
      • Configure el envío del Resumen del Depósito de copias de seguridad personal.
    • Crear listas de admitidos y rechazados, que permiten ajustar la forma en que el sistema de correo reacciona a los mensajes provenientes de determinadas direcciones.
    • Actualizar las bases de datos de la aplicación desde los servidores de actualización de Kaspersky y las fuentes personalizadas de forma programada o a pedido.
    • Configurar notificaciones por correo electrónico:
      • Notificar al remitente, los destinatarios y otras direcciones acerca de los objetos detectados en un mensaje.
      • Enviar notificaciones sobre eventos de la aplicación a los usuarios.
    • Añadir declinaciones de responsabilidades de correo electrónico a los mensajes entrantes y salientes, y añadir advertencias sobre mensajes potencialmente inseguros.
    • Crear y visualizar informes sobre el resultado del procesamiento de los mensajes y los eventos de la aplicación.
    • Procesar mensajes de correos electrónicos de acuerdo con las reglas configuradas para grupos de remitentes y destinatarios.
    • Añadir, modificar o eliminar información sobre dominios (incluidos los dominios locales de la organización) y direcciones de correo electrónico, editar la configuración de Kaspersky Secure Mail Gateway para dichos dominios y direcciones de correo electrónico, configurar el enrutamiento de correo electrónico.
    • Configurar MTA.
    • Añadir, modificar y eliminar claves de cifrado DKIM y TLS.
    • Recibir estadísticas de funcionamiento de la aplicación a través del protocolo SNMP y activar o desactivar el reenvío de capturas SNMP.

Kaspersky Secure Mail Gateway se distribuye como una imagen ISO de una máquina virtual para su implementación en los hipervisores VMware ESXi o Microsoft Hyper-V.

La implementación de una imagen crea una máquina virtual con un sistema operativo CentOS 7.9, un servidor de correo y Kaspersky Secure Mail Gateway preinstalados. Luego de desplegar la máquina virtual, puede configurarla mediante el Asistente de configuración inicial.

Vea también

Interfaz de Kaspersky Secure Mail Gateway

Licencias de la aplicación

Instalación y configuración de la aplicación

Primeros pasos con la aplicación

Integración de Kaspersky Secure Mail Gateway en la infraestructura de correo corporativo

Escucha de operación de aplicación

Utilizar reglas de procesamiento de mensajes

Listas de admitidos y rechazados

Administrar el clúster

Administrar roles y cuentas de usuario

Depósito de copias de seguridad

Resumen del Depósito de copias de seguridad

Registro de eventos

Cola de mensajes

Informes

Configuración de protección general

Configurar fecha y hora

Ajustar la configuración de conexión del servidor proxy

Actualizar Kaspersky Secure Mail Gateway

Actualización de la base de datos para Kaspersky Secure Mail Gateway

La exportación y la importación de configuración

Participar en Kaspersky Security Network y usar Kaspersky Private Security Network

Integración con un servicio de directorio externo

Protección de KATA

Administrar la aplicación a través de SNMP

Notificaciones por correo electrónico para Kaspersky Secure Mail Gateway

Autenticación mediante la tecnología de inicio de sesión único

Conectarse a nodos de clúster mediante el protocolo SSH

Editar la configuración del MTA

Firma DKIM para mensajes salientes

Utilizar el protocolo TLS en el funcionamiento de Kaspersky Secure Mail Gateway

Dominios y configuración del enrutamiento de correos electrónicos

Publicar eventos de la aplicación en un sistema SIEM

Ponerse en contacto con el Servicio de soporte técnico

Información sobre código de terceros

Avisos de marcas registradas

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.