KSMG 2.1 incorpora las siguiente nuevas funciones en comparación con 8.0 MP3.
Arquitectura
Una nueva arquitectura de clúster para escalar la solución (de forma horizontal o vertical) con la capacidad de administrar, desde una unidad central, todos los servidores del clúster mediante la interfaz web del programa.
La nueva versión se proporciona en dos tipos de distribución:
Archivo ISO con un sistema operativo preinstalado, un servidor de correo y la aplicación Kaspersky Anti-Virus. Se proporciona información detallada en la ayuda para este tipo de distribución.
Paquete de instalación RPM o DEB. La aplicación se instala en un sistema operativo preparado por el administrador y se integra con un MTA preinstalado. Este tipo de distribución de KSMG 2.1 hereda y desarrolla la funcionalidad de Kaspersky Security for Linux Mail Server versiones 8.0 MP3 y 10. En este documento se proporciona información detallada sobre este tipo de distribución.
Sistema operativo
Compatibilidad con nuevas versiones de sistemas operativos:
Rocky Linux 8.9, 9.3
Ubuntu 20.04 LTS, 22.04 LTS
Red Hat Enterprise Linux 8.9, 9.3
Tecnologías de protección
Mecanismo mejorado para detectar ataques sofisticados destinados a comprometer la correspondencia corporativa (como los ataques BEC y los ataques de suplantación de identidad de Active Directory).
Incorporación de una tecnología de detección de spam basada en el reconocimiento de dominios de suplantación de identidad (look-alike).
Las reglas de procesamiento de mensajes ahora admiten el módulo URL Advisor, que permite detectar enlaces maliciosos, enlaces publicitarios y enlaces relevantes para software legítimo, al tiempo que los distingue de los enlaces de phishing.
Incorporación de identificación de la reputación de las direcciones IP durante los análisis que realiza el módulo Anti-Spam.
En las reglas, puede especificar Nombres distintivos de usuarios, grupos o contactos del LDAP en caché como la dirección del remitente o del destinatario del mensaje.
Se tiene en cuenta la codificación al añadir descargos de responsabilidad y advertencias al cuerpo del mensaje.
Se ha mejorado la gestión de grandes listas de direcciones de correo electrónico y direcciones IP, registros DN de usuarios y contactos en listas personalizadas, reglas y configuraciones del Resumen del Depósito de copias de seguridad. Los datos se pueden añadir manualmente, importar desde el portapapeles, exportar al portapapeles y buscar en la lista.
Lo siguientes cambios se implementaron en el módulo Filtrado de contenido:
Puede especificar valores para el filtrado mediante cadenas de texto, máscaras, expresiones regulares y diccionarios. Los diccionarios le permiten reutilizar conjuntos de cadenas repetidas y tipos de archivo.
El tiempo de espera de inactividad en el modo de usuario con privilegios es de 10 minutos. Un minuto antes de que caduque este tiempo, se muestra una notificación que le informa al usuario de que la sesión terminará pronto para que el usuario pueda prolongar la sesión actual o guardar los cambios y cerrar la sesión.
El número máximo de entradas en las listas personales de admitidos y rechazados se reduce a 500 direcciones.
Una nueva comprobación busca datos duplicados en las cuentas LDAP.