O aplikaci Kaspersky Secure Mail Gateway

23. května 2024

ID 201622

Řešení Kaspersky Secure Mail Gateway (dále jen „KSMG“) vám umožňuje nastavit poštovní bránu jako systém clusterů, který můžete škálovat s objemem zpracovávaného provozu a integrovat ji do stávající poštovní infrastruktury vaší organizace.

Řešení je poskytováno jako dva typy distribuce:

  • Soubor ISO s předinstalovaným operačním systémem, poštovním serverem a aplikací Kaspersky Anti-Virus. Podrobné informace o tomto typu distribuce jsou uvedeny v tomto dokumentu.
  • Instalační balíček RPM nebo DEB. Podrobné informace jsou uvedeny v nápovědě k řešení KSMG pro tento typ distribuce.

KSMG chrání příchozí a odchozí poštu před škodlivými objekty, spamem a phishingovým obsahem a filtruje obsah e-mailových zpráv.

KSMG vám umožňuje:

  • Kontrola zpráv součástí Anti-Virus:
    • Kontrola zpráv na výskyt virů a malwaru, maker (například soubory aplikace Microsoft Office obsahující makra), šifrovaných objektů, archivů (včetně toho, že rozpoznává typy souborů v archivech a složených objektech).
    • Používání informací ze služby Kaspersky Security Network k zajištění rychlejší reakce na nové hrozby.
    • Konfigurace integrace se službou Kaspersky Private Security Network (KPSN) pro organizace, u nichž je přístup k internetu omezen interními pravidly a zásadami.
    • Konfigurace integrace s platformou Kaspersky Anti Targeted Attack (KATA) pro detekci hrozeb, jako jsou útoky nultého dne, cílené útoky a komplexní cílené útoky známé jako pokročilé trvalé hrozby (APT).
  • Kontroly zpráv součástí Anti-Spam:
    • Kontrola zpráv na výskyt spamu, pravděpodobného spamu a hromadných zpráv (včetně rozpoznávání zfalšovaných domén a kontroly reputace IP adres).
    • Zjišťování zpráv obsahujících falšování řetězců Unicode. Je-li zjištěno falšování řetězců Unicode, zpráva je považována za spam. Aplikace do záhlaví zprávy X-KSMG-AntiSpam-Method přidá značku unicode_spoof.
    • Do záhlaví X zpráv přidá na základě výsledků kontroly X-MS-Exchange-Organization-SCL. Toto záhlaví obsahuje hodnocení SCL.
    • Umisťování zpráv do karantény modulu Anti-Spam a správa této karantény ve webovém rozhraní.
  • Kontrola zpráv součástí Anti-Phishing:
  • Kontrola zprávy na výskyt škodlivých nebo reklamních odkazů a odkazů spojených s legitimním softwarem.
  • Filtrování obsahu zpráv:
    • Podle velikosti zprávy
    • Podle názvu přílohy
    • Podle typu přílohy

      KSMG umožňuje určit skutečný formát a typ přílohy bez ohledu na její příponu, včetně souborů uvnitř archivů a složených objektů.

    • Podle předmětu zprávy
    • Podle těla zprávy
    • Podle odesílatele
    • Podle příjemce
    • Podle příjemce kopie zprávy
    • Podle záhlaví nejvyšší úrovně struktury MIME zprávy
  • Konfigurace akcí, které mají být provedeny se záhlavími zpráv, když je aktivováno pravidlo zpracování zprávy nebo výraz Filtrování obsahu nebo když dojde k chybě Filtrování obsahu.
  • Konfigurace skryté kopie zprávy tak, aby byla při aktivaci pravidla pro zpracování odeslána na konkrétní adresu.
  • Ověřování odesílatelů e-mailů technologiemi SPF, DKIM a DMARC.
  • Konfigurace integrace se službou Active Directory za účelem získávání informací o uživatelích domény.
  • Získávání informací o událostech aplikace:
    • Protokolování veškerých událostí zpracování provozu a událostí aplikace, k nimž dochází při provozu aplikace. Protokol lze filtrovat a pohodlně tak vyhledávat události.
    • Export událostí ve formátu CSV.
  • Publikování událostí aplikace do systému SIEM používaného v organizaci prostřednictvím protokolu syslog. Informace o každé události aplikace jsou přenášeny jako samostatná zpráva syslog ve formátu CEF.
  • Konfigurace a správa aplikace pomocí webového rozhraní.
    • Sledování stavu e-mailového provozu a využívání systémových prostředků a zobrazování seznamů naposledy zjištěných hrozeb ve webovém rozhraní aplikace.
    • Vytváření uživatelských účtů a vymezování přístupu uživatelů k funkcím aplikace pomocí systému založeného na rolích.
    • Konfigurace ověřování SSO.
    • Vytváření clusteru ke škálování řešení (horizontálně nebo vertikálně) s centralizovanou správou všech serverů v clusteru pomocí webového rozhraní aplikace.
    • Správa zálohy:
      • Ukládání původních zpráv, které byly zkontrolovány a zpracovány aplikací, do zálohy.
      • Ukládání zpráv ze zálohy do souboru.
      • Přeposílání zpráv příjemcům.
      • Přijímání informací o uživatelích z různých domén a udělování přístupu uživatelů k vlastní záloze.
      • Konfigurace doručování přehledu osobní zálohy.
    • Vytváření nových seznamů povolených a zakázaných položek, které ladí způsob, jakým poštovní systém reaguje na zprávy z určitých adres.
    • Aktualizace databází aplikace z aktualizačních serverů společnosti Kaspersky a vlastních zdrojů, a to plánovaně i na vyžádání.
    • Konfigurace upozornění e-mailem:
      • Informování odesílatelů, příjemců a dalších adresátů o objektech zjištěných ve zprávě.
      • Zasílání upozornění na události aplikace uživatelům.
    • Přidávání prohlášení v e-mailu do odchozích a příchozích zpráv a přidávání upozornění na potenciálně nebezpečné zprávy.
    • Generování a zobrazování zpráv o výsledcích zpracování zpráv a událostech aplikace.
    • Zpracovávání e-mailových zpráv v souladu s pravidly nakonfigurovanými pro skupiny odesílatelů a příjemců.
    • Přidávání, úprava nebo odstraňování informací o doménách (včetně místních domén organizace) a e-mailových adresách, úprava nastavení aplikace Kaspersky Secure Mail Gateway pro tyto domény a e-mailové adresy, konfigurace směrování e-mailů.
    • Konfigurace MTA.
    • Přidávání, úpravy a úpravy šifrovacích klíčů DKIM a TLS.
    • Přijímání statistik o provozu aplikace přes protokol SNMP a povolování nebo zakazování přeposílání zachytávání SNMP.

Aplikace KSMG je distribuována jako bitová kopie ISO virtuálního počítače pro nasazení na zařízení VMware ESXi, Microsoft Hyper-V, Microsoft Windows Server s rolí Hyper-V nebo RED Virtualization.

Nasazením bitové kopie se vytvoří virtuální počítač s předinstalovaným operačním systémem Rocky Linux 9.3, poštovním serverem a aplikací KSMG. Po nasazení můžete virtuální počítač nakonfigurovat pomocí průvodce počáteční konfigurací.

Viz také

Licence k aplikaci

Škálování KSMG

Instalace a nastavení aplikace

Odebrání aplikace

Rozhraní KSMG

Začínáme s aplikací

Integrace KSMG do podnikové poštovní infrastruktury

Sledování provozu aplikace

Obecné nastavení ochrany

Konfigurace přidávání záhlaví X do zpráv

Používání pravidel zpracování zpráv

Seznamy povolených a zakázaných položek

Správa clusteru

Správa uživatelských účtů a rolí

Záloha

Přehled zálohy

Protokol událostí

Fronta zpráv

Zprávy

Konfigurace data a času

Konfigurace nastavení připojení k proxy serveru

Aktualizace KSMG

Upgrade aplikace KSMG na verzi 2.1

Aktualizace databází KSMG

Export a import nastavení

Účast ve službě Kaspersky Security Network a její používání

Integrace s externí adresářovou službou

Ochrana KATA

Správa aplikace přes SNMP

E-mailová upozornění aplikace

Ověřování pomocí technologie SSO

Připojování k uzlům clusteru prostřednictvím protokolu SSH

Konfigurace nastavení MTA

Podpis DKIM u odchozích zpráv

Konfigurace TLS pro KSMG

Domény a konfigurace pro směrování e-mailů

Publikování událostí aplikace do systému SIEM

Kontaktování technické podpory

Informace o kódu třetí strany

Oznámení o ochranných známkách

Byl článek užitečný?
Co můžeme vylepšit?
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.