关于 Kaspersky Secure Mail Gateway
Kaspersky Secure Mail Gateway (以下简称“KSMG”) 可让您将邮件网关部署为集群系统,它可随着处理的流量而扩展,并将其集成在您所在组织的现有邮件基础架构中。
该解决方案以两种分发类型提供:
- 带有预装操作系统、邮件服务器和卡巴斯基反病毒应用程序的 ISO 文件。本文档提供了有关此分发类型的详细信息。
- RPM 或 DEB 安装包。KSMG 帮助中提供了此分发类型的详细信息。
KSMG 保护传入和传出电子邮件不受恶意对象、垃圾邮件和钓鱼内容的侵害,并对电子邮件执行内容过滤。
KSMG 允许您:
- 对邮件进行反病毒扫描:
- 对邮件进行反垃圾邮件扫描:
- 检查邮件是否有垃圾邮件、疑似垃圾邮件、群发邮件(包括欺骗域识别和 IP 地址信誉检查)。
- 检测包含 Unicode 欺骗的邮件。如果在邮件中检测到 Unicode 欺骗,则该邮件被视为垃圾邮件。应用程序将 unicode_spoof 标签添加到 X-KSMG-AntiSpam-Method 邮件标头。
- 根据扫描结果向邮件添加 X-MS-Exchange-Organization-SCL X 标头。该标头包含 SCL 评级。
- 将邮件放置到反垃圾邮件隔离区,并通过网页界面管理反垃圾邮件隔离区。
- 对邮件进行反钓鱼扫描。
- 扫描邮件以检查是否有恶意或者广告链接,以及与合法软件相关的链接。
- 检查图片中的二维码链接是否用于钓鱼、恶意软件、广告,或者是否与合法软件有关。
- 进行邮件的内容过滤:
- 配置当触发邮件处理规则或内容过滤表达式或发生内容过滤错误时要对邮件标头执行的操作。
- 将 BCC 邮件配置为在触发处理规则时发送到特定地址。
- 使用 SPF、DKIM 和 DMARC 技术的邮件身份验证。
- 配置与 Active Directory® 的集成以获取域用户的信息。
- 获取应用程序事件信息:
- 记录邮件流量处理事件和应用程序运行期间发生的应用程序事件。可以筛选日志以方便地搜索事件。
- 以 CSV 格式导出事件。
- 通过 Syslog 协议将应用程序事件发布到您的组织中使用的 SIEM 系统。关于每个应用程序事件的信息作为单独 syslog 邮件以 CEF 格式转发。
- 允许通过 Web 界面配置和管理应用程序。
KSMG 作为虚拟机的 ISO 镜像进行分发,以便部署在 VMware ESXi™、Microsoft Hyper-V®、具有 Hyper-V 角色的 Microsoft Windows Server 或 RED Virtualization 上。
部署镜像将创建一个虚拟机,包含一个预装的 Rocky Linux 9.3 操作系统、邮件服务器和 KSMG 应用程序。部署虚拟机后,可使用初始配置向导进行配置。
页面顶部