SlideShare a Scribd company logo
1 of 29
Г. ОМСК
26 МАЯ 2016
#CODEIB
Антивирусная защита почтовых серверов и
шлюзовых решений
Вячеслав Медведев
Доктор Веб
ООО "Доктор Веб"
+7(495)789-4587
+7(495)796-8992
Только факты
2
#CODEIB Г. ОМСК
26 МАЯ 2016
#CODEIB
Мы можем долго рассказывать о
защите рабочих станций, но не
будем тратить ваше время
Г. ОМСК
26 МАЯ 2016
#CODEIB
Зачем нужен антивирус на шлюзе и/или на
почтовом сервере?
Зачем (например) проверять трафик на
шлюзе?
Справка. Этот трафик все равно попадет на рабочие станции и
сервера – где уже стоят антивирусы – там его и проверим! Тем
более, что антивирусное ядро, проверяющее почту и файлы и на
антивирусе для рабочей станции и на антивирусе для шлюза или
почтового сервера – одно и тоже
Г. ОМСК
26 МАЯ 2016
#CODEIB
Как все происходит для случая MS
Exchange?
Г. ОМСК
26 МАЯ 2016
#CODEIB
Защита почтовых серверов MS Exchange
 Проверка всей входящей и исходящей электронной корреспонденции,
поступающей для обработки на почтовый сервер, как от вредоносных
программ, так и от спама.
 Обработка писем в зависимости от правил для групп клиентов
Г. ОМСК
26 МАЯ 2016
#CODEIB
Dr.Web Mail Security Suite
Защита почтовых серверов MS Exchange
Антивирус должен проверить все объекты до того, как
они передаются клиенту для обработки – в том числе
в поиске пока неизвестных вредоносных файлов
 Возможность обнаружения неизвестных вирусов
 Возможность обнаружения и удаления вирусов, скрытых
под неизвестными упаковщиками
Г. ОМСК
26 МАЯ 2016
#CODEIB
Защита почтовых серверов MS Exchange
В случае интеграции с почтовым сервером Microsoft Exchange с помощью
интерфейса Microsoft Virus Scanning Application Interface (VSAPI)
антивирусу доступны:
 возможность проверки документов, хранящихся в базе данных, а также
проверки при доступе к письму.
 проверку всех почтовых ящиков, включая служебные почтовые ящики
SystemMailbox, System Attendant;
 фильтрацию и блокировку сообщений в зависимости от вероятности
принадлежности их к спаму – по категориям спам, вероятно, спам и
маловероятно спам;
 Запуск задания на фоновую проверку в целях обнаружения ранее
неизвестных вредоносных программ;
Г. ОМСК
26 МАЯ 2016
9
#CODEIB
Отличный функционал, обеспечивающий
актуальную защиту почты в любой
момент времени
Вот только производитель, начиная с MS Exchange 2013
убрал эту возможность защиты
Г. ОМСК
26 МАЯ 2016
#CODEIB
Небольшое отступление
Г. ОМСК
26 МАЯ 2016
Только факты
Android.Triada внедряется в системный процесс Zygote - отвечающий за запуск всех
приложений. Внедряясь в Zygote, троянцы фактически получают возможность
инфицировать процессы всех запускаемых в дальнейшем программ и могут
выполнять вредоносные действия от имени и с правами этих приложений.
Представители семейства Android.Triada обладают функцией самозащиты.
http://news.drweb.com/show/?c=5&i=9899&lng=ru
Android.Loki.3 реализует на инфицированном устройстве две функции: внедряет
библиотеку liblokih.so в процесс системной службы system_server и позволяет
выполнять команды от имени суперпользователя (root). Поскольку троянцы
семейства Android.Loki размещают часть своих компонентов в системных папках
ОС Android, к которым у антивирусной программы нет доступа… оптимальный
способ ликвидировать последствия заражения – перепрошивка устройства с
использованием оригинального образа ОС
http://news.drweb.com/show/?c=5&i=9822&lng=ru
1111
#CODEIB Г. ОМСК
26 МАЯ 2016
#CODEIB
Сотрудники, работающие удаленно и почтовые
клиенты, не имеющие актуальной защиты –
должны иметь гарантию того, что в письме нет
известного вируса
Г. ОМСК
26 МАЯ 2016
Проверяется ли ваш трафик на уровне
драйверов?
Контролирует ли ваш поведенческий
анализатор процесс, если эксплойт не
обращается ни к чему за пределами
процесса?
13
#CODEIB
Любой документ до его использования или попадания в
клиентскую программу должен быть проверен
Dr.Web ShellGuard – следующее
поколение Dr.Web Process Heuristic не
просто не позволяет вредоносным
объектам внедриться в процессы других
программ, а контролирует процессы
изнутри
Г. ОМСК
26 МАЯ 2016
#CODEIB
Вернемся к почтовому серверу
Г. ОМСК
26 МАЯ 2016
#CODEIB
На данный момент наилучший вариант проверки
трафика - SMTP-шлюз, самостоятельно
принимающий и отправляющий почту - не
ограниченный в своих возможностях анализа
Все антивирусные программы, проверяющие почту, поступающую на
почтовый сервер, интегрируются с ним с помощью API этого сервера - и
тем самым ограничиваются в своих возможностях.
Г. ОМСК
26 МАЯ 2016
#CODEIB
Dr.Web Mail Security Suite
Г. ОМСК
26 МАЯ 2016
#CODEIB
И о шлюзах
Г. ОМСК
26 МАЯ 2016
#CODEIB
Шлюз – защита от вредоносных файлов тех
компьютеров и устройств (от сетевого
оборудования до мобильных устройств), где
антивирус поставить нельзя – из-за отсутствия
ресурсов, неподдерживаемой операционной
системы или специфических задач.
Г. ОМСК
26 МАЯ 2016
#CODEIB
Если у вас используются облачные системы,
имеются филиалы или сотрудники используют
внешние сервисы – трафик компании покидает
защищенный периметр, по дороге на вашу
машину специально сформированный файл
вполне может внедриться в интересующее
хакера место
Г. ОМСК
26 МАЯ 2016
Антивирусная защита, соответствующая требованиям
закона о персональных данных, должна включать защиту
всех узлов локальной сети:
 рабочих станций;
 файловых и терминальных серверов;
 шлюзов сети Интернет;
 почтовых серверов.
Использование демилитаризованной зоны и средств
проверки почтового трафика на уровне SMTP-шлюза
повышает уровень защиты.
Вирусы
Шлюз сети
Интернет
Межсетевой
экран
SMTP-шлюз
Интернет
Dr.Web Enterprise Security Suite
И не забываем про и домашние машины – там тоже
читают письма! А вирусы таскают на работу
21
#CODEIB Г. ОМСК
26 МАЯ 2016
#CODEIB
Немного бонуса
Г. ОМСК
26 МАЯ 2016
23
Шлюз это шанс сделать работу быстро:
• Ускорение проверки за счет специальных технологий на
самом шлюзе
• Отказ от проверки на рабочей станции
Если ваши приложения требуют ресурсов – сделайте им
приятное!
#CODEIB
Комплексная защита это:
• Бесплатная расшифровка специалистами
«Доктор Веб» в случае заражения
троянцами-вымогателями.
66,23% от общего числа запросов в
техническую поддержку – запросы от
пользователей иных вендоров на
расшифровку
Г. ОМСК
26 МАЯ 2016
#CODEIB
Комплексная защита это:
• Готовность в любой момент к вирусному
инциденту.
А вы готовы к сезону отпусков?
Г. ОМСК
26 МАЯ 2016
Только факты
В течение 2015 года в Банк России было сообщено о хищениях
денежных средств из банкоматов … более 29 млн руб.
Банк России отмечает смещение вектора атак в сторону кредитных
организаций. Так инциденты, связанные с целевыми атаками на
операционную инфраструктуру кредитных организаций и платежных
систем, в 2015 году привели к финансовым потерям в размере более 900 млн
руб
http://www.cbr.ru/PSystem/P-sys/survey_2015.pdf
26
#CODEIB Г. ОМСК
26 МАЯ 2016
#CODEIB
Dr.Web Enterprise Security Suite
Полная комплексная защита
Централизованное управление защитой
всех узлов корпоративной сети
Рабочие станции
Файловые серверы и серверы приложений
Почта
Шлюзы
Мобильные устройства
Мы сертифицируем всю линейку наших продуктов
Г. ОМСК
26 МАЯ 2016
2828
#CODEIB
, :Убедитесь что на компьютерах нет вирусов
Г. ОМСК
26 МАЯ 2016
Вопросы?
Благодарим за внимание!
Желаем вам процветания и еще больших успехов!
www.drweb.com
Номер службы технической поддержки
8-800-333-7932
Запомнить просто! – возникла проблема – набери DRWEB!
8-800-33-DRWEB
#CODEIB Г. ОМСК
26 МАЯ 2016

More Related Content

What's hot

Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Expolink
 
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Expolink
 
Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...
Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...
Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...
Expolink
 
Доктор Веб. Иванов Дмитрий. "Антивирусная безопасность. Обеспечение защиты от...
Доктор Веб. Иванов Дмитрий. "Антивирусная безопасность. Обеспечение защиты от...Доктор Веб. Иванов Дмитрий. "Антивирусная безопасность. Обеспечение защиты от...
Доктор Веб. Иванов Дмитрий. "Антивирусная безопасность. Обеспечение защиты от...
Expolink
 
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
Expolink
 
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
Expolink
 
безопасность Ajax приложений александр капранов
безопасность Ajax приложений   александр капрановбезопасность Ajax приложений   александр капранов
безопасность Ajax приложений александр капранов
Media Gorod
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Expolink
 
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
Expolink
 
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
Expolink
 

What's hot (20)

Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
 
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
 
Доктор Веб. Денис Боков. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Денис Боков. " Антивирусная безопасность. Типичные ошибки"Доктор Веб. Денис Боков. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Денис Боков. " Антивирусная безопасность. Типичные ошибки"
 
Доктор Веб. Денис Боков. "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Денис Боков. "Антивирусная безопасность. Типичные ошибки"Доктор Веб. Денис Боков. "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Денис Боков. "Антивирусная безопасность. Типичные ошибки"
 
Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...
Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...
Конфидент. Мардыко Евгений. "Особенности проектов по ИБ. Взгляд российского р...
 
Опыт расследования инцидентов в коммерческих банках
Опыт расследования инцидентов в коммерческих банкахОпыт расследования инцидентов в коммерческих банках
Опыт расследования инцидентов в коммерческих банках
 
Доктор Веб. Иванов Дмитрий. "Антивирусная безопасность. Обеспечение защиты от...
Доктор Веб. Иванов Дмитрий. "Антивирусная безопасность. Обеспечение защиты от...Доктор Веб. Иванов Дмитрий. "Антивирусная безопасность. Обеспечение защиты от...
Доктор Веб. Иванов Дмитрий. "Антивирусная безопасность. Обеспечение защиты от...
 
Кто и как атаковал российские организации в 2016-ом. Статистика и тенденции.
Кто и как атаковал российские организации в 2016-ом. Статистика и тенденции.Кто и как атаковал российские организации в 2016-ом. Статистика и тенденции.
Кто и как атаковал российские организации в 2016-ом. Статистика и тенденции.
 
Антивирусные программы
Антивирусные программыАнтивирусные программы
Антивирусные программы
 
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
S Terra CSP. Глеб Клименко. Александр Веселов. "Комплексные решения для безоп...
 
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
ФРОДЕКС. Андрей Луцкович. "Актуальные тренды развития угроз кибермошенничеств...
 
безопасность Ajax приложений александр капранов
безопасность Ajax приложений   александр капрановбезопасность Ajax приложений   александр капранов
безопасность Ajax приложений александр капранов
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
 
Trustwave database security 10 шагов к эффекивной защите баз данных
Trustwave database security   10 шагов к эффекивной защите баз данныхTrustwave database security   10 шагов к эффекивной защите баз данных
Trustwave database security 10 шагов к эффекивной защите баз данных
 
СВЯТ ЛОГИН «Як провести penetration testing c metasploit framework» QADay 2019
СВЯТ ЛОГИН «Як провести penetration testing c metasploit framework» QADay 2019СВЯТ ЛОГИН «Як провести penetration testing c metasploit framework» QADay 2019
СВЯТ ЛОГИН «Як провести penetration testing c metasploit framework» QADay 2019
 
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
 
Н.Романов (Trend micro) - Скрытые угрозы: можно ли тайное сделать явным?
Н.Романов (Trend micro) - Скрытые угрозы: можно ли тайное сделать явным?Н.Романов (Trend micro) - Скрытые угрозы: можно ли тайное сделать явным?
Н.Романов (Trend micro) - Скрытые угрозы: можно ли тайное сделать явным?
 
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
 
RuSIEM 2016
RuSIEM 2016RuSIEM 2016
RuSIEM 2016
 

Viewers also liked

С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
Expolink
 
Свердловский областной фонд поддержки предпринимательства. Сергей Кисеев. "Го...
Свердловский областной фонд поддержки предпринимательства. Сергей Кисеев. "Го...Свердловский областной фонд поддержки предпринимательства. Сергей Кисеев. "Го...
Свердловский областной фонд поддержки предпринимательства. Сергей Кисеев. "Го...
Expolink
 
SPSR Express. Мананников Дмитрий. "Управление по целям в информационной безоп...
SPSR Express. Мананников Дмитрий. "Управление по целям в информационной безоп...SPSR Express. Мананников Дмитрий. "Управление по целям в информационной безоп...
SPSR Express. Мананников Дмитрий. "Управление по целям в информационной безоп...
Expolink
 
ГК Эрикос. Дарья Харина. "Потребности предпринимателей - главный ориентир и о...
ГК Эрикос. Дарья Харина. "Потребности предпринимателей - главный ориентир и о...ГК Эрикос. Дарья Харина. "Потребности предпринимателей - главный ориентир и о...
ГК Эрикос. Дарья Харина. "Потребности предпринимателей - главный ориентир и о...
Expolink
 
Ростелеком. Владимир Устюжанинов. "Защита от DDoS атак. Взгляд со стороны опе...
Ростелеком. Владимир Устюжанинов. "Защита от DDoS атак. Взгляд со стороны опе...Ростелеком. Владимир Устюжанинов. "Защита от DDoS атак. Взгляд со стороны опе...
Ростелеком. Владимир Устюжанинов. "Защита от DDoS атак. Взгляд со стороны опе...
Expolink
 

Viewers also liked (17)

С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
С-Терра СиЭсПи. Максим Евремов, Сергей Слепков. "Комплексные решения для безо...
 
ESET. Одиссей Гаврилов. "ESET. Просто. Удобно. Надежно. "
ESET. Одиссей Гаврилов. "ESET. Просто. Удобно. Надежно. "ESET. Одиссей Гаврилов. "ESET. Просто. Удобно. Надежно. "
ESET. Одиссей Гаврилов. "ESET. Просто. Удобно. Надежно. "
 
Свердловский областной фонд поддержки предпринимательства. Сергей Кисеев. "Го...
Свердловский областной фонд поддержки предпринимательства. Сергей Кисеев. "Го...Свердловский областной фонд поддержки предпринимательства. Сергей Кисеев. "Го...
Свердловский областной фонд поддержки предпринимательства. Сергей Кисеев. "Го...
 
SPSR Express. Мананников Дмитрий. "Управление по целям в информационной безоп...
SPSR Express. Мананников Дмитрий. "Управление по целям в информационной безоп...SPSR Express. Мананников Дмитрий. "Управление по целям в информационной безоп...
SPSR Express. Мананников Дмитрий. "Управление по целям в информационной безоп...
 
Solar Security. Галина Рябова. "Solar Dozor 6"
Solar Security. Галина Рябова. "Solar Dozor 6"Solar Security. Галина Рябова. "Solar Dozor 6"
Solar Security. Галина Рябова. "Solar Dozor 6"
 
Cisco. Алексей Лукацкий. "Тенденции кибербезопасности"
Cisco. Алексей Лукацкий. "Тенденции кибербезопасности"Cisco. Алексей Лукацкий. "Тенденции кибербезопасности"
Cisco. Алексей Лукацкий. "Тенденции кибербезопасности"
 
BSS. Роман Головченко. "CORREQTS Retail v.3.3 – новые возможности для банков:...
BSS. Роман Головченко. "CORREQTS Retail v.3.3 – новые возможности для банков:...BSS. Роман Головченко. "CORREQTS Retail v.3.3 – новые возможности для банков:...
BSS. Роман Головченко. "CORREQTS Retail v.3.3 – новые возможности для банков:...
 
ГК Эрикос. Дарья Харина. "Потребности предпринимателей - главный ориентир и о...
ГК Эрикос. Дарья Харина. "Потребности предпринимателей - главный ориентир и о...ГК Эрикос. Дарья Харина. "Потребности предпринимателей - главный ориентир и о...
ГК Эрикос. Дарья Харина. "Потребности предпринимателей - главный ориентир и о...
 
Ростелеком. Владимир Устюжанинов. "Защита от DDoS атак. Взгляд со стороны опе...
Ростелеком. Владимир Устюжанинов. "Защита от DDoS атак. Взгляд со стороны опе...Ростелеком. Владимир Устюжанинов. "Защита от DDoS атак. Взгляд со стороны опе...
Ростелеком. Владимир Устюжанинов. "Защита от DDoS атак. Взгляд со стороны опе...
 
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
Фродекс. Андрей Луцкович. " FraudWall - антифрод для АРМ-а КБР"
 
УЦСБ. Вячеслав Москвин. "Практический опыт тестирования на проникновение"
УЦСБ. Вячеслав Москвин. "Практический опыт тестирования на проникновение"УЦСБ. Вячеслав Москвин. "Практический опыт тестирования на проникновение"
УЦСБ. Вячеслав Москвин. "Практический опыт тестирования на проникновение"
 
АКТИВ. Владимир Иванов "Как помочь Вини Пуху и сохранить рассудок"
АКТИВ. Владимир Иванов "Как помочь Вини Пуху и сохранить рассудок"АКТИВ. Владимир Иванов "Как помочь Вини Пуху и сохранить рассудок"
АКТИВ. Владимир Иванов "Как помочь Вини Пуху и сохранить рассудок"
 
SearchInform. Олег Семиютин. "Как выбрать идеальную DLP-систему?"
SearchInform. Олег Семиютин. "Как выбрать идеальную DLP-систему?"SearchInform. Олег Семиютин. "Как выбрать идеальную DLP-систему?"
SearchInform. Олег Семиютин. "Как выбрать идеальную DLP-систему?"
 
SearchInform. Владимир Велич. "Как выбрать идеальную DLP-систему?"
SearchInform. Владимир Велич. "Как выбрать идеальную DLP-систему?"SearchInform. Владимир Велич. "Как выбрать идеальную DLP-систему?"
SearchInform. Владимир Велич. "Как выбрать идеальную DLP-систему?"
 
SPSR Express. Мананников Дмитрий. "Оценка экономической эффективности информа...
SPSR Express. Мананников Дмитрий. "Оценка экономической эффективности информа...SPSR Express. Мананников Дмитрий. "Оценка экономической эффективности информа...
SPSR Express. Мананников Дмитрий. "Оценка экономической эффективности информа...
 
ФРИИ. Сергей Негодяев. "Выращивание стартапов внутри крупной компании: миф ил...
ФРИИ. Сергей Негодяев. "Выращивание стартапов внутри крупной компании: миф ил...ФРИИ. Сергей Негодяев. "Выращивание стартапов внутри крупной компании: миф ил...
ФРИИ. Сергей Негодяев. "Выращивание стартапов внутри крупной компании: миф ил...
 
АО "Электроуралмонтаж". Александр Жуков. ""Опыт разработки ИТ-стратегии в ком...
АО "Электроуралмонтаж". Александр Жуков. ""Опыт разработки ИТ-стратегии в ком...АО "Электроуралмонтаж". Александр Жуков. ""Опыт разработки ИТ-стратегии в ком...
АО "Электроуралмонтаж". Александр Жуков. ""Опыт разработки ИТ-стратегии в ком...
 

Similar to Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзовых решений"

Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Expolink
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Expolink
 
Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.
Cisco Russia
 
доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...
доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...
доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...
Expolink
 

Similar to Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзовых решений" (20)

Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
 
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
 
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
Противодействие вредоносному ПО для мобильных устройств на сети оператора свя...
 
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
Практика исследований защищенности российксих компаний (CISCO CONNECT 2017)
 
Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.
 
Полугодовой отчет Cisco по информационной безопасности 2015
Полугодовой отчет Cisco по информационной безопасности 2015Полугодовой отчет Cisco по информационной безопасности 2015
Полугодовой отчет Cisco по информационной безопасности 2015
 
CheckPoint Sandblast _Защита от угроз Нулевого дня
CheckPoint Sandblast _Защита от угроз Нулевого дняCheckPoint Sandblast _Защита от угроз Нулевого дня
CheckPoint Sandblast _Защита от угроз Нулевого дня
 
Борьба с вредоносным кодом: от базовых мер к целостной стратегии
Борьба с вредоносным кодом: от базовых мер к целостной стратегииБорьба с вредоносным кодом: от базовых мер к целостной стратегии
Борьба с вредоносным кодом: от базовых мер к целостной стратегии
 
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
 
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
 
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
 
Доктор Веб. Дмитрий Иванов. "Защита почты. Зачем? От чего? Чем?"
Доктор Веб. Дмитрий Иванов. "Защита почты. Зачем? От чего? Чем?"Доктор Веб. Дмитрий Иванов. "Защита почты. Зачем? От чего? Чем?"
Доктор Веб. Дмитрий Иванов. "Защита почты. Зачем? От чего? Чем?"
 
Доктор Веб - Почему в информационной безопасности ничего не меняется?
Доктор Веб - Почему в информационной безопасности ничего не меняется?Доктор Веб - Почему в информационной безопасности ничего не меняется?
Доктор Веб - Почему в информационной безопасности ничего не меняется?
 
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
CISCO. Алексей Лукацкий: "Тенденции в области угроз безопасности"
 
Доктор веб. Кирилл Тезиков. "Dr.Web Enterprise Security Suite. Защита бизнеса...
Доктор веб. Кирилл Тезиков. "Dr.Web Enterprise Security Suite. Защита бизнеса...Доктор веб. Кирилл Тезиков. "Dr.Web Enterprise Security Suite. Защита бизнеса...
Доктор веб. Кирилл Тезиков. "Dr.Web Enterprise Security Suite. Защита бизнеса...
 
PT ESC - кто полечит доктора?
PT ESC - кто полечит доктора?PT ESC - кто полечит доктора?
PT ESC - кто полечит доктора?
 
Продукты Doctor web: как на самом деле нужно защищаться?
Продукты Doctor web: как на самом деле нужно защищаться?Продукты Doctor web: как на самом деле нужно защищаться?
Продукты Doctor web: как на самом деле нужно защищаться?
 
доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...
доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...
доктор веб медведев вячеслав год прошел как сон пустой или почему ничего не м...
 
Безопасность
БезопасностьБезопасность
Безопасность
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
 

Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзовых решений"

  • 1. Г. ОМСК 26 МАЯ 2016 #CODEIB Антивирусная защита почтовых серверов и шлюзовых решений Вячеслав Медведев Доктор Веб ООО "Доктор Веб" +7(495)789-4587 +7(495)796-8992
  • 2. Только факты 2 #CODEIB Г. ОМСК 26 МАЯ 2016
  • 3. #CODEIB Мы можем долго рассказывать о защите рабочих станций, но не будем тратить ваше время Г. ОМСК 26 МАЯ 2016
  • 4. #CODEIB Зачем нужен антивирус на шлюзе и/или на почтовом сервере? Зачем (например) проверять трафик на шлюзе? Справка. Этот трафик все равно попадет на рабочие станции и сервера – где уже стоят антивирусы – там его и проверим! Тем более, что антивирусное ядро, проверяющее почту и файлы и на антивирусе для рабочей станции и на антивирусе для шлюза или почтового сервера – одно и тоже Г. ОМСК 26 МАЯ 2016
  • 5. #CODEIB Как все происходит для случая MS Exchange? Г. ОМСК 26 МАЯ 2016
  • 6. #CODEIB Защита почтовых серверов MS Exchange  Проверка всей входящей и исходящей электронной корреспонденции, поступающей для обработки на почтовый сервер, как от вредоносных программ, так и от спама.  Обработка писем в зависимости от правил для групп клиентов Г. ОМСК 26 МАЯ 2016
  • 7. #CODEIB Dr.Web Mail Security Suite Защита почтовых серверов MS Exchange Антивирус должен проверить все объекты до того, как они передаются клиенту для обработки – в том числе в поиске пока неизвестных вредоносных файлов  Возможность обнаружения неизвестных вирусов  Возможность обнаружения и удаления вирусов, скрытых под неизвестными упаковщиками Г. ОМСК 26 МАЯ 2016
  • 8. #CODEIB Защита почтовых серверов MS Exchange В случае интеграции с почтовым сервером Microsoft Exchange с помощью интерфейса Microsoft Virus Scanning Application Interface (VSAPI) антивирусу доступны:  возможность проверки документов, хранящихся в базе данных, а также проверки при доступе к письму.  проверку всех почтовых ящиков, включая служебные почтовые ящики SystemMailbox, System Attendant;  фильтрацию и блокировку сообщений в зависимости от вероятности принадлежности их к спаму – по категориям спам, вероятно, спам и маловероятно спам;  Запуск задания на фоновую проверку в целях обнаружения ранее неизвестных вредоносных программ; Г. ОМСК 26 МАЯ 2016
  • 9. 9 #CODEIB Отличный функционал, обеспечивающий актуальную защиту почты в любой момент времени Вот только производитель, начиная с MS Exchange 2013 убрал эту возможность защиты Г. ОМСК 26 МАЯ 2016
  • 11. Только факты Android.Triada внедряется в системный процесс Zygote - отвечающий за запуск всех приложений. Внедряясь в Zygote, троянцы фактически получают возможность инфицировать процессы всех запускаемых в дальнейшем программ и могут выполнять вредоносные действия от имени и с правами этих приложений. Представители семейства Android.Triada обладают функцией самозащиты. http://news.drweb.com/show/?c=5&i=9899&lng=ru Android.Loki.3 реализует на инфицированном устройстве две функции: внедряет библиотеку liblokih.so в процесс системной службы system_server и позволяет выполнять команды от имени суперпользователя (root). Поскольку троянцы семейства Android.Loki размещают часть своих компонентов в системных папках ОС Android, к которым у антивирусной программы нет доступа… оптимальный способ ликвидировать последствия заражения – перепрошивка устройства с использованием оригинального образа ОС http://news.drweb.com/show/?c=5&i=9822&lng=ru 1111 #CODEIB Г. ОМСК 26 МАЯ 2016
  • 12. #CODEIB Сотрудники, работающие удаленно и почтовые клиенты, не имеющие актуальной защиты – должны иметь гарантию того, что в письме нет известного вируса Г. ОМСК 26 МАЯ 2016
  • 13. Проверяется ли ваш трафик на уровне драйверов? Контролирует ли ваш поведенческий анализатор процесс, если эксплойт не обращается ни к чему за пределами процесса? 13 #CODEIB Любой документ до его использования или попадания в клиентскую программу должен быть проверен Dr.Web ShellGuard – следующее поколение Dr.Web Process Heuristic не просто не позволяет вредоносным объектам внедриться в процессы других программ, а контролирует процессы изнутри Г. ОМСК 26 МАЯ 2016
  • 14. #CODEIB Вернемся к почтовому серверу Г. ОМСК 26 МАЯ 2016
  • 15. #CODEIB На данный момент наилучший вариант проверки трафика - SMTP-шлюз, самостоятельно принимающий и отправляющий почту - не ограниченный в своих возможностях анализа Все антивирусные программы, проверяющие почту, поступающую на почтовый сервер, интегрируются с ним с помощью API этого сервера - и тем самым ограничиваются в своих возможностях. Г. ОМСК 26 МАЯ 2016
  • 16. #CODEIB Dr.Web Mail Security Suite Г. ОМСК 26 МАЯ 2016
  • 17. #CODEIB И о шлюзах Г. ОМСК 26 МАЯ 2016
  • 18. #CODEIB Шлюз – защита от вредоносных файлов тех компьютеров и устройств (от сетевого оборудования до мобильных устройств), где антивирус поставить нельзя – из-за отсутствия ресурсов, неподдерживаемой операционной системы или специфических задач. Г. ОМСК 26 МАЯ 2016
  • 19. #CODEIB Если у вас используются облачные системы, имеются филиалы или сотрудники используют внешние сервисы – трафик компании покидает защищенный периметр, по дороге на вашу машину специально сформированный файл вполне может внедриться в интересующее хакера место Г. ОМСК 26 МАЯ 2016
  • 20. Антивирусная защита, соответствующая требованиям закона о персональных данных, должна включать защиту всех узлов локальной сети:  рабочих станций;  файловых и терминальных серверов;  шлюзов сети Интернет;  почтовых серверов. Использование демилитаризованной зоны и средств проверки почтового трафика на уровне SMTP-шлюза повышает уровень защиты. Вирусы Шлюз сети Интернет Межсетевой экран SMTP-шлюз Интернет Dr.Web Enterprise Security Suite
  • 21. И не забываем про и домашние машины – там тоже читают письма! А вирусы таскают на работу 21 #CODEIB Г. ОМСК 26 МАЯ 2016
  • 23. 23 Шлюз это шанс сделать работу быстро: • Ускорение проверки за счет специальных технологий на самом шлюзе • Отказ от проверки на рабочей станции Если ваши приложения требуют ресурсов – сделайте им приятное!
  • 24. #CODEIB Комплексная защита это: • Бесплатная расшифровка специалистами «Доктор Веб» в случае заражения троянцами-вымогателями. 66,23% от общего числа запросов в техническую поддержку – запросы от пользователей иных вендоров на расшифровку Г. ОМСК 26 МАЯ 2016
  • 25. #CODEIB Комплексная защита это: • Готовность в любой момент к вирусному инциденту. А вы готовы к сезону отпусков? Г. ОМСК 26 МАЯ 2016
  • 26. Только факты В течение 2015 года в Банк России было сообщено о хищениях денежных средств из банкоматов … более 29 млн руб. Банк России отмечает смещение вектора атак в сторону кредитных организаций. Так инциденты, связанные с целевыми атаками на операционную инфраструктуру кредитных организаций и платежных систем, в 2015 году привели к финансовым потерям в размере более 900 млн руб http://www.cbr.ru/PSystem/P-sys/survey_2015.pdf 26 #CODEIB Г. ОМСК 26 МАЯ 2016
  • 27. #CODEIB Dr.Web Enterprise Security Suite Полная комплексная защита Централизованное управление защитой всех узлов корпоративной сети Рабочие станции Файловые серверы и серверы приложений Почта Шлюзы Мобильные устройства Мы сертифицируем всю линейку наших продуктов Г. ОМСК 26 МАЯ 2016
  • 28. 2828 #CODEIB , :Убедитесь что на компьютерах нет вирусов Г. ОМСК 26 МАЯ 2016
  • 29. Вопросы? Благодарим за внимание! Желаем вам процветания и еще больших успехов! www.drweb.com Номер службы технической поддержки 8-800-333-7932 Запомнить просто! – возникла проблема – набери DRWEB! 8-800-33-DRWEB #CODEIB Г. ОМСК 26 МАЯ 2016

Editor's Notes

  1. Поверхностное сравнение показывает преимущество экономии – в антивирусе для рабочей станции есть: Проверка входящего почтового трафика База данных нарушителей Настраиваемые черные списки Фактически все тоже самое, что есть и у системы защиты на сервере. Защита на уровне сервера не нужна?
  2. Проверка хранилища Microsoft Exchange Возможность формирования списка защищаемых хранилищ
  3. SIEM системы и защищенные системы логирования
  4. BUOD – удобная вещь! Но не все вендоры предоставляют программный интерфейс для защиты их систем – в частности так поступает Apple
  5. SIEM системы и защищенные системы логирования
  6. Для MS Exchange в принципе невозможно проверить письмо целиком – и использовать правила опирающиеся на признаки, которые могут быть в различных частях письма - MS Exchange отдает письма своим плагинам только по частям. Для MS Exchange даже статистика проверенного отражает не количество проверенных писем, а количество проверенных объектов!
  7. Ключевые функции Антивирусная проверка FTP- и HTTP-трафика Централизованное управление через Веб-администратор Центра управления Dr.Web Enterprise Security Suite Фильтрация доступа по MIME-типу и размеру файлов или по названию хоста Регулирование доступа к веб-ресурсам Оптимизация проверки трафика за счет использования технологии Preview Работа как с протоколом IPv4, так и с протоколом следующего поколения IPv6 Проверка и применение различных действий в зависимости от типов проверяемых файлов Изоляция зараженных объектов в карантине Предоставление отчетности в удобном виде Обработка нескольких запросов в ходе одного соединения Защита от несанкционированного доступа Мониторинг и автоматическое восстановление работы системы Оповещение пользователя о попытках загрузки вредоносной страницы или об обнаружении вируса Преимущества Широкие возможности по организации комплексной защиты от угроз, таящихся во входящем веб-трафике Доставка только безопасного контента внутрь защищаемой сети Эффективная фильтрация трафика на уровне ICAP-сервера – практически без замедления скорости доставки контента Значительное снижение затрат на использование сети Интернет Эффективное противодействие проникновению вредоносных программ любого типа Высокая масштабируемость - способность обрабатывать гигантские массивы информации в режиме реального времени Отличная совместимость – интеграция с любым программным обеспечением, поддерживающим ICAP-протокол, со всеми известными межсетевыми экранами Поддержка практически всех используемых в настоящее время операционных систем на базе Unix Нетребовательность к системным ресурсам – продукт идеально функционирует на интернет-шлюзах практически любой конфигурации Гибкость и удобство администрирования – продукт позволяет реализовать те схемы защиты, которые соответствуют политике безопасности компании
  8. После регистрации, введите серийный номер в поле формы получения Dr.Web CureNET! И получите Ваш персональный дистрибутив Dr.Web CureNET! Проверьте компьютеры во всей сети
  9. с 15 апреля по 30 июля при покупке коробочных продуктов Dr.Web Security Space (1 ПК / 1 год), отмеченных специальным шильдиком, клиенты получают второй год комплексной защиты Dr.Web со скидкой 100 %. Покупатели акционных коробок Dr.Web Security Space (1 ПК / 1 год) смогут защитить компьютер на базе Windows, Linux или OS X. Также владельцам акционных лицензий предоставляется возможность бесплатно в течение двух лет защищать одно мобильное устройство под управлением Android, Symbian OS, Windows Mobile или BlackBerry. При предъявлении ключевого файла или серийного номера от предыдущей лицензии постоянного клиента Dr.Web ожидает еще один приятный бонус — срок действия купленной лицензии будет увеличен на 150 дней и в итоге составит 29 месяцев! С 15 апреля по 30 июля предлагайте своим клиентам купить Dr.Web Security Space (1 ПК / 1 год) с акционной наклейкой: только во время действия акции при регистрации серийного номера лицензии покупатели получат автоматическое увеличение срока действия антивируса на 1 год, активировать лицензию на льготных условиях можно до 30 июля. 8-800-333-7932 позволяет круглосуточно получать ответы на любые вопросы, связанные с использованием антивирусных продуктов Dr.Web, а также помогает разобраться в функциях и настройках программ. По номеру можно звонить как с мобильных, так и стационарных телефонов абсолютно бесплатно. Кстати, такой номер выбран не случайно! На цифровых кнопках телефонных аппаратов написан ряд букв, и это делает возможным записать номер как 8-800-33-DRWEB. Так что запомнить новый номер «Доктор Веб» очень просто.