Kaspersky Secure Mail Gateway
Решение Kaspersky Secure Mail Gateway позволяет развернуть почтовый шлюз в виде кластерной системы, масштабируемой в зависимости от объема обрабатываемого трафика, и интегрировать ее в существующую почтовую инфраструктуру организации. На почтовом шлюзе предустановлена операционная система, почтовый сервер и антивирусная программа "Лаборатории Касперского".
Kaspersky Secure Mail Gateway обеспечивает защиту входящей и исходящей почты от вредоносных объектов, спама и фишинга, выполняет контентную фильтрацию сообщений.
Kaspersky Secure Mail Gateway позволяет:
- Выполнять Антивирусную проверку сообщений:
- Проверять сообщения на наличие вирусов и вредоносных программ, макросов (например, файлов форматов Microsoft Office с макросами); зашифрованных объектов, архивов (в том числе распознавать типы файлов внутри архивов и составных объектов).
- Использовать информацию из , чтобы увеличить скорость реакции на новые угрозы.
- Интегрироваться с (далее также KPSN) для тех организаций, в которых доступ в интернет ограничен внутренними правилами и политиками.
- Интегрироваться с (далее также KATA) для обнаружения таких угроз, как, например, атаки "нулевого дня", целевые атаки и сложные целевые атаки advanced persistent threats (APT).
- Выполнять проверку сообщений модулем Анти-Спам:
- Проверять сообщения на наличие спама, предполагаемого спама, массовых рассылок (в том числе с использованием технологии распознавания поддельных доменов и проверки репутации IP-адресов).
- Обнаруживать сообщения с Юникод-. В случае обнаружения Юникод-спуфинга сообщение считается спамом. Программа добавляет метку unicode_spoof к заголовку сообщения X-KSMG-AntiSpam-Method.
- Добавлять в сообщения Х-заголовки X-MS-Exchange-Organization-SCL, содержащие , по результатам проверки на спам.
- Помещать сообщения в Анти-Спам карантин, управлять Анти-Спам карантином в веб-интерфейсе.
- Выполнять проверку сообщений модулем Анти-Фишинг.
- Выполнять проверку сообщений на наличие вредоносных или рекламных ссылок, а также ссылок, относящихся к легальному ПО.
- Выполнять контентную фильтрацию сообщений:
- по имени;
- по размеру;
- по типу вложений (Kaspersky Secure Mail Gateway позволяет определять истинный формат и тип вложения, независимо от его расширения).
- Осуществлять проверку подлинности отправителей сообщений с помощью технологий , и .
- Настраивать интеграцию с Active Directory для получения информации о пользователях домена.
- Получать информацию о событиях в работе программы:
- Записывать события обработки почтового трафика, а также системные события работы программы в журнал, с возможностью фильтрации для удобного поиска событий.
- Экспортировать события в формат CSV.
- Публиковать события, происходящие во время работы программы, в , используемую в организации, по протоколу Syslog. Информация о каждом событии программы передается как отдельное syslog-сообщение формата CEF.
- Настраивать параметры и управлять работой программы через веб-интерфейс.
- Осуществлять мониторинг состояния почтового трафика и использования ресурсов системы, просматривать списки последних обнаруженных угроз в веб-интерфейсе программы.
- Разграничивать доступ пользователей к функциям программы с помощью ролевой системы.
- Настраивать аутентификацию с помощью технологии единого входа.
- Создавать кластер для масштабирования решения (как горизонтально, так и вертикально), с возможностью централизованного управления всеми серверами из кластера через веб-интерфейс программы.
- Управлять Хранилищем:
- Сохранять резервные копии сообщений в Хранилище по результатам проверки.
- Сохранять сообщения из Хранилища в файл.
- Пересылать сообщения получателям.
- Получать информацию о пользователях из разных доменов и предоставлять пользователям доступ к персональному хранилищу.
- Создавать списки запрещенных и разрешенных адресов, позволяющие более точно настроить реакцию почтовой системы на сообщения с определенных адресов.
- Обновлять базы программы с серверов обновлений "Лаборатории Касперского" и пользовательских ресурсов по расписанию и по требованию.
На территории США обновления Kaspersky Secure Mail Gateway (включая обновления антивирусных сигнатур и обновления кодовой базы) и функциональность Kaspersky Security Network станут недоступны с 10 сентября 2024 года с 12:00 AM по восточному летнему времени (EDT) в соответствии с ограничительными мерами.
- Настраивать почтовые уведомления:
- Уведомлять отправителя, получателей и других адресатов об обнаруженных в сообщении объектах.
- Отправлять уведомления пользователям о системных событиях в работе программы.
- Добавлять примечания к исходящим и входящим сообщениям, а также добавлять предупреждения о небезопасном сообщении.
- Создавать и просматривать отчеты о результатах обработки сообщений и событиях работы программы.
- Обрабатывать сообщения электронной почты согласно правилам, заданным для групп отправителей и получателей.
- Добавлять, изменять или удалять информацию о доменах (в том числе локальных доменах организации) и адресах электронной почты, настраивать параметры Kaspersky Secure Mail Gateway для этих доменов и адресов электронной почты, а также маршрутизацию электронной почты.
- Осуществлять настройку .
- Добавлять, изменять и удалять DKIM- и TLS-ключи шифрования.
- Получать статистику работы программы по протоколу SNMP, включать и отключать отправку .
Kaspersky Secure Mail Gateway распространяется в формате ISO-образа виртуальной машины, предназначенного для развертывания в гипервизоре VMware ESXi или Microsoft Hyper-V.
В результате развертывания образа создается виртуальная машина с предустановленной операционной системой CentOS 7.9, почтовым сервером и программой Kaspersky Secure Mail Gateway. После развертывания вы можете настроить виртуальную машину с помощью мастера первоначальной настройки.