SlideShare a Scribd company logo
1 of 20
Download to read offline
Дмитрий Иванов
МЕНЕДЖЕР ОТДЕЛА ПО РАБОТЕ С КЛЮЧЕВЫМИ
КЛИЕНТАМИ, «ДОКТОР ВЕБ»
ТЕЛЕФОН: +7 (495) 789-45-87
EMAIL: D.IVANOV@DRWEB.COM
09 ФЕВРАЛЯ 2017
Ростов-На-Дону
#CODEIB
Защита почты.
Зачем? От чего? Чем?
Зачем нужен антивирус на почтовом сервере?
Зачем проверять трафик на шлюзе?
#CODEIB
Расхожее мнение: «Этот трафик все равно
попадет на рабочие станции и сервера – где уже
стоят антивирусы – там его и проверим!
Антивирусное ядро же, проверяющее почту и
файлы, и на антивирусе для рабочей станции, и на
антивирусе для шлюза или почтового сервера – одно
и тоже».
Так ли это?
Но лишь поверхностное сравнение показывает
преимущество экономии, так как в антивирусе для
защиты рабочей станции есть:
• Проверка входящего почтового трафика
• База данных нарушителей (офисный контроль)
• Настраиваемые черные списки
Фактически все тоже самое, что есть и в системе
защиты на почтовом сервере.
Выходит, что защита на уровне почтового сервера
не нужна?
#CODEIB
Что особенного есть в антивирусе для почты и шлюза?
• Защита от вредоносных файлов тех компьютеров и устройств, где
антивирус поставить нельзя – из-за неподдерживаемой операционной
системы или специфических задач.
• Если у вас имеются филиалы или сотрудники используют внешние
сервисы - трафик компании покидает защищенный периметр, то «по
дороге» на вашу машину специально сформированный файл может быть
внедрен в интересующее хакера место.
• Если ваши сотрудники работают из дома или с личных устройств – нет
гарантии, что их машины или устройства защищены антивирусом, и
полученное ими письмо не нанесет вреда всей компании.
#CODEIB
Антивирусная защита, соответствующая требованиям
закона о персональных данных, должна включать защиту
всех узлов локальной сети:
• рабочих станций;
• файловых и терминальных серверов;
• шлюзов сети Интернет;
• почтовых серверов.
Использование демилитаризованной зоны и средств
проверки почтового трафика на уровне SMTP-шлюза
повышает уровень защиты.
Dr.Web Enterprise Security Suite -
централизованная защита всех сегментов сети
#CODEIB
#CODEIB
Проверка всей входящей и исходящей электронной
корреспонденции, поступающей для обработки на почтовый
сервер, как от вредоносных программ, так и от спама.
Обработка писем в зависимости от правил для групп
клиентов
Практика защиты почтовых серверов в компании.
Принцип защиты сервера MS Exchange
Антивирус должен проверить все объекты до того, как
они передаются клиенту для обработки, в том числе в
поиске пока неизвестных вредоносных файлов
 Возможность обнаружения неизвестных
вирусов
 Возможность обнаружения и удаления вирусов,
скрытых под неизвестными упаковщиками
Эти возможности традиционно присутствуют,
но достаточно ли их наличия для
качественного детекта?
#CODEIB
В случае интеграции с почтовым сервером Microsoft
Exchange антивирусу доступны:
 возможность проверки документов, хранящихся в базе данных,
а также проверки при доступе к письму.
 проверка всех почтовых ящиков;
 фильтрация и блокировка сообщений – по категориям спам,
вероятно, спам и маловероятно спам;
 запуск задания на фоновую проверку в целях обнаружения
ранее неизвестных вредоносных программ.
#CODEIB
Отличный функционал, обеспечивающий актуальную
защиту почты в любой момент времени!
В о т т о л ь ко п р о и з в о д и т е л ь , н а ч и н а я с
MS Exchange 2013, убрал эту возможность защиты…
#CODEIB
На данный момент наилучший вариант проверки трафика - SMTP -
шлюз, самостоятельно принимающий и отправляющий почту - не
ограниченный в своих возможностях анализа
Все антивирусные программы, проверяющие почту, поступающую
на почтовый сервер, интегрируются с ним с помощью API этого
сервера, и тем самым ограничиваются в своих возможностях.
#CODEIB
Преимущества использования SMTP-прокси
#CODEIB
 Отсутствие ограничений почтового сервера
 Активная защита от атак спамеров
 Проверка подлинности IP-адреса
 Ограничение параметров SMTP-сессии
 Защита от спам-ловушек
 Защита от malformed писем
 Экономия Интернет-трафика
#CODEIB
Проверка почты на вирусы и спам до MS Exchange:
 Снимая те же 80-90 процентов получаемых сервером
писем мы даем возможность серверу работать быстрее –
в том числе быстрее осуществлять поиск писем и
документов в папках – у всех личные папки раздуты, а
найти документ нужно порой срочно
 Проверка почты на почтовом шлюзе увеличивает
качество фильтрации
#CODEIB
Антиспам в составе продуктов Dr.Web для фильтрации
почты и защиты интернет-трафика
Результаты проведенного специалистами компании «Доктор Веб»
тестирования показывают, что даже без использования Dr.Web
Process Heuristic и иных технологий использование Антиспама
Dr.Web позволяет отфильтровать 98% сообщений, содержащих
неизвестные угрозы.
#CODEIB
• Возможность длительной работы в закрытых
локальных сетях без постоянного подключения к
сети Интернет для получения обновлений.
Используемая система правил позволяет
эффективно фильтровать внутреннюю переписку
сотрудников без потери качества фильтрации.
Преимущества антиспама Dr.Web
#CODEIB
• Возможность проверки содержимого письма как в
момент его получения на почтовом сервере, так и
в момент обращения к нему пользователя, в том
числе при обращениях с личных устройств
сотрудников и их домашних компьютеров, что
позволяет избежать загрузки неизвестного на
момент получения вредоносного содержимого на
незащищенные системы.
Преимущества антиспама Dr.Web
#CODEIB
• Возможность проверки почтовых сообщений на
рабочих машинах до полной загрузки сообщения
почтовым клиентом, что не позволяет
злоумышленникам использовать уязвимости
почтовых клиентов.
• Защита любых почтовых клиентов.
Преимущества антиспама Dr.Web
#CODEIB
• Возможность настройки пользователем
собственных правил обработки вредоносных и
спам-сообщений. Благодаря тому, что вредоносное
письмо получает специальные отметки в
заголовке, пользователь может принять решение
об удалении письма самостоятельно или
настроить специальное правило в почтовом
клиенте.
Преимущества антиспама Dr.Web
Пользователям продуктов «Доктор Веб»
предоставляется расшифровка файлов
специалистами «Доктор Веб» в случае заражения
троянцами-вымогателями.
#CODEIB
66,23% от общего числа запросов в нашу техническую
поддержку – запросы от пользователей иных вендоров на
расшифровку!
Компания «Доктор Веб»
25 ЛЕТ НА РЫНКЕ ПОДДЕРЖКА 24/7 НА
РУССКОМ ЯЗЫКЕ
ЦЕНЫ В РУБЛЯХ РФ
СЕРТИФИКАТЫ ФСБ, ФСТЭК,
МИНОБОРОНЫ РФ
СОБСТВЕННЫЕ
АНТИВИРУСНЫЕ
ТЕХНОЛОГИИ
КЛИЕНТЫ В БОЛЕЕ ЧЕМ
200 СТРАНАХ МИРА
24/7
ИВАНОВ ДМИТРИЙ
МЕНЕДЖЕР ОТДЕЛА ПО РАБОТЕ С КЛЮЧЕВЫМИ
КЛИЕНТАМИ, ДОКТОР ВЕБ
ТЕЛЕФОН: +7 (495) 789-45-87
EMAIL: D.IVANOV@DRWEB.COM
СПАСИБО!
09 ФЕВРАЛЯ 2017
РОСТОВ-НА-ДОНУ
#CODEIB

More Related Content

What's hot

АВЛ: Комплексный подход к антивирусной защите информации
АВЛ: Комплексный подход к антивирусной защите информацииАВЛ: Комплексный подход к антивирусной защите информации
АВЛ: Комплексный подход к антивирусной защите информацииNick Turunov
 
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Expolink
 
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Expolink
 
Mail analysis system based on OpenSource solutions
Mail analysis system based on OpenSource solutionsMail analysis system based on OpenSource solutions
Mail analysis system based on OpenSource solutionsmboxk3
 
Avast home
Avast homeAvast home
Avast homeRyabokon
 
презентация икс 2016 новая
презентация икс 2016 новаяпрезентация икс 2016 новая
презентация икс 2016 новаяarealconsulting
 
Positive Hack Days. Баранов. DNS Rebinding возвращается (0-day)
Positive Hack Days. Баранов. DNS Rebinding возвращается (0-day)Positive Hack Days. Баранов. DNS Rebinding возвращается (0-day)
Positive Hack Days. Баранов. DNS Rebinding возвращается (0-day)Positive Hack Days
 
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Expolink
 

What's hot (8)

АВЛ: Комплексный подход к антивирусной защите информации
АВЛ: Комплексный подход к антивирусной защите информацииАВЛ: Комплексный подход к антивирусной защите информации
АВЛ: Комплексный подход к антивирусной защите информации
 
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
 
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
 
Mail analysis system based on OpenSource solutions
Mail analysis system based on OpenSource solutionsMail analysis system based on OpenSource solutions
Mail analysis system based on OpenSource solutions
 
Avast home
Avast homeAvast home
Avast home
 
презентация икс 2016 новая
презентация икс 2016 новаяпрезентация икс 2016 новая
презентация икс 2016 новая
 
Positive Hack Days. Баранов. DNS Rebinding возвращается (0-day)
Positive Hack Days. Баранов. DNS Rebinding возвращается (0-day)Positive Hack Days. Баранов. DNS Rebinding возвращается (0-day)
Positive Hack Days. Баранов. DNS Rebinding возвращается (0-day)
 
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
 

Similar to Доктор Веб. Дмитрий Иванов. "Защита почты. Зачем? От чего? Чем?"

Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Expolink
 
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Expolink
 
принципы защиты информации от сетевых атак и шпионажа
принципы защиты информации от сетевых атак и шпионажапринципы защиты информации от сетевых атак и шпионажа
принципы защиты информации от сетевых атак и шпионажаKolesntein_Iogan
 
принципы защиты информации от сетевых атак и шпионажа
принципы защиты информации от сетевых атак и шпионажапринципы защиты информации от сетевых атак и шпионажа
принципы защиты информации от сетевых атак и шпионажаKolesntein_Iogan
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Expolink
 
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"Expolink
 
ESET. Сергей Федоров. "ESET. Просто. Удобно. Надежно "
ESET. Сергей Федоров. "ESET. Просто. Удобно. Надежно "ESET. Сергей Федоров. "ESET. Просто. Удобно. Надежно "
ESET. Сергей Федоров. "ESET. Просто. Удобно. Надежно "Expolink
 
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"Expolink
 
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"Expolink
 
Защита электронной почты и безопасный доступ в Интернет с помощью решений Ci...
 Защита электронной почты и безопасный доступ в Интернет с помощью решений Ci... Защита электронной почты и безопасный доступ в Интернет с помощью решений Ci...
Защита электронной почты и безопасный доступ в Интернет с помощью решений Ci...Cisco Russia
 
А. Собко (Доктор Веб) - Уязвимость защищенных: почему при наличии средств, сп...
А. Собко (Доктор Веб) - Уязвимость защищенных: почему при наличии средств, сп...А. Собко (Доктор Веб) - Уязвимость защищенных: почему при наличии средств, сп...
А. Собко (Доктор Веб) - Уязвимость защищенных: почему при наличии средств, сп...Expolink
 
Борьба с вредоносным кодом: от базовых мер к целостной стратегии
Борьба с вредоносным кодом: от базовых мер к целостной стратегииБорьба с вредоносным кодом: от базовых мер к целостной стратегии
Борьба с вредоносным кодом: от базовых мер к целостной стратегииAleksey Lukatskiy
 
Антивирус.pptx
Антивирус.pptxАнтивирус.pptx
Антивирус.pptxValeriaEvseeva
 
антивирусные программы [восстановлен]
антивирусные программы [восстановлен]антивирусные программы [восстановлен]
антивирусные программы [восстановлен]KBeglova
 
защита корпоративной почты. часть 1
защита корпоративной почты. часть 1защита корпоративной почты. часть 1
защита корпоративной почты. часть 1Namik Heydarov
 
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"Expolink
 
Фильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятииФильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятииCisco Russia
 
FireEye - система защиты от целенаправленных атак
FireEye - система защиты от целенаправленных атакFireEye - система защиты от целенаправленных атак
FireEye - система защиты от целенаправленных атакDialogueScience
 

Similar to Доктор Веб. Дмитрий Иванов. "Защита почты. Зачем? От чего? Чем?" (20)

Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
 
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
 
принципы защиты информации от сетевых атак и шпионажа
принципы защиты информации от сетевых атак и шпионажапринципы защиты информации от сетевых атак и шпионажа
принципы защиты информации от сетевых атак и шпионажа
 
принципы защиты информации от сетевых атак и шпионажа
принципы защиты информации от сетевых атак и шпионажапринципы защиты информации от сетевых атак и шпионажа
принципы защиты информации от сетевых атак и шпионажа
 
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
 
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
 
ESET. Сергей Федоров. "ESET. Просто. Удобно. Надежно "
ESET. Сергей Федоров. "ESET. Просто. Удобно. Надежно "ESET. Сергей Федоров. "ESET. Просто. Удобно. Надежно "
ESET. Сергей Федоров. "ESET. Просто. Удобно. Надежно "
 
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
 
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
 
Защита электронной почты и безопасный доступ в Интернет с помощью решений Ci...
 Защита электронной почты и безопасный доступ в Интернет с помощью решений Ci... Защита электронной почты и безопасный доступ в Интернет с помощью решений Ci...
Защита электронной почты и безопасный доступ в Интернет с помощью решений Ci...
 
А. Собко (Доктор Веб) - Уязвимость защищенных: почему при наличии средств, сп...
А. Собко (Доктор Веб) - Уязвимость защищенных: почему при наличии средств, сп...А. Собко (Доктор Веб) - Уязвимость защищенных: почему при наличии средств, сп...
А. Собко (Доктор Веб) - Уязвимость защищенных: почему при наличии средств, сп...
 
Борьба с вредоносным кодом: от базовых мер к целостной стратегии
Борьба с вредоносным кодом: от базовых мер к целостной стратегииБорьба с вредоносным кодом: от базовых мер к целостной стратегии
Борьба с вредоносным кодом: от базовых мер к целостной стратегии
 
ИБ
ИБИБ
ИБ
 
Антивирус.pptx
Антивирус.pptxАнтивирус.pptx
Антивирус.pptx
 
антивирусные программы [восстановлен]
антивирусные программы [восстановлен]антивирусные программы [восстановлен]
антивирусные программы [восстановлен]
 
защита корпоративной почты. часть 1
защита корпоративной почты. часть 1защита корпоративной почты. часть 1
защита корпоративной почты. часть 1
 
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
 
Фильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятииФильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятии
 
Secure development
Secure developmentSecure development
Secure development
 
FireEye - система защиты от целенаправленных атак
FireEye - система защиты от целенаправленных атакFireEye - система защиты от целенаправленных атак
FireEye - система защиты от целенаправленных атак
 

More from Expolink

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Expolink
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...Expolink
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...Expolink
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"Expolink
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...Expolink
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Expolink
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...Expolink
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...Expolink
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Expolink
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"Expolink
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Expolink
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Expolink
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Expolink
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Expolink
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Expolink
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."Expolink
 
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...Expolink
 
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...Expolink
 

More from Expolink (20)

Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
 
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
 
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
 
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
 
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
 
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
 
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
 
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
 
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
 
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
 
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
 
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
 
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
 
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
 
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
 
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
 

Доктор Веб. Дмитрий Иванов. "Защита почты. Зачем? От чего? Чем?"

  • 1. Дмитрий Иванов МЕНЕДЖЕР ОТДЕЛА ПО РАБОТЕ С КЛЮЧЕВЫМИ КЛИЕНТАМИ, «ДОКТОР ВЕБ» ТЕЛЕФОН: +7 (495) 789-45-87 EMAIL: D.IVANOV@DRWEB.COM 09 ФЕВРАЛЯ 2017 Ростов-На-Дону #CODEIB Защита почты. Зачем? От чего? Чем?
  • 2. Зачем нужен антивирус на почтовом сервере? Зачем проверять трафик на шлюзе? #CODEIB Расхожее мнение: «Этот трафик все равно попадет на рабочие станции и сервера – где уже стоят антивирусы – там его и проверим! Антивирусное ядро же, проверяющее почту и файлы, и на антивирусе для рабочей станции, и на антивирусе для шлюза или почтового сервера – одно и тоже». Так ли это?
  • 3. Но лишь поверхностное сравнение показывает преимущество экономии, так как в антивирусе для защиты рабочей станции есть: • Проверка входящего почтового трафика • База данных нарушителей (офисный контроль) • Настраиваемые черные списки Фактически все тоже самое, что есть и в системе защиты на почтовом сервере. Выходит, что защита на уровне почтового сервера не нужна? #CODEIB
  • 4. Что особенного есть в антивирусе для почты и шлюза? • Защита от вредоносных файлов тех компьютеров и устройств, где антивирус поставить нельзя – из-за неподдерживаемой операционной системы или специфических задач. • Если у вас имеются филиалы или сотрудники используют внешние сервисы - трафик компании покидает защищенный периметр, то «по дороге» на вашу машину специально сформированный файл может быть внедрен в интересующее хакера место. • Если ваши сотрудники работают из дома или с личных устройств – нет гарантии, что их машины или устройства защищены антивирусом, и полученное ими письмо не нанесет вреда всей компании. #CODEIB
  • 5. Антивирусная защита, соответствующая требованиям закона о персональных данных, должна включать защиту всех узлов локальной сети: • рабочих станций; • файловых и терминальных серверов; • шлюзов сети Интернет; • почтовых серверов. Использование демилитаризованной зоны и средств проверки почтового трафика на уровне SMTP-шлюза повышает уровень защиты. Dr.Web Enterprise Security Suite - централизованная защита всех сегментов сети #CODEIB
  • 6. #CODEIB Проверка всей входящей и исходящей электронной корреспонденции, поступающей для обработки на почтовый сервер, как от вредоносных программ, так и от спама. Обработка писем в зависимости от правил для групп клиентов Практика защиты почтовых серверов в компании. Принцип защиты сервера MS Exchange
  • 7. Антивирус должен проверить все объекты до того, как они передаются клиенту для обработки, в том числе в поиске пока неизвестных вредоносных файлов  Возможность обнаружения неизвестных вирусов  Возможность обнаружения и удаления вирусов, скрытых под неизвестными упаковщиками Эти возможности традиционно присутствуют, но достаточно ли их наличия для качественного детекта? #CODEIB
  • 8. В случае интеграции с почтовым сервером Microsoft Exchange антивирусу доступны:  возможность проверки документов, хранящихся в базе данных, а также проверки при доступе к письму.  проверка всех почтовых ящиков;  фильтрация и блокировка сообщений – по категориям спам, вероятно, спам и маловероятно спам;  запуск задания на фоновую проверку в целях обнаружения ранее неизвестных вредоносных программ. #CODEIB
  • 9. Отличный функционал, обеспечивающий актуальную защиту почты в любой момент времени! В о т т о л ь ко п р о и з в о д и т е л ь , н а ч и н а я с MS Exchange 2013, убрал эту возможность защиты… #CODEIB
  • 10. На данный момент наилучший вариант проверки трафика - SMTP - шлюз, самостоятельно принимающий и отправляющий почту - не ограниченный в своих возможностях анализа Все антивирусные программы, проверяющие почту, поступающую на почтовый сервер, интегрируются с ним с помощью API этого сервера, и тем самым ограничиваются в своих возможностях. #CODEIB
  • 11. Преимущества использования SMTP-прокси #CODEIB  Отсутствие ограничений почтового сервера  Активная защита от атак спамеров  Проверка подлинности IP-адреса  Ограничение параметров SMTP-сессии  Защита от спам-ловушек  Защита от malformed писем  Экономия Интернет-трафика
  • 12. #CODEIB Проверка почты на вирусы и спам до MS Exchange:  Снимая те же 80-90 процентов получаемых сервером писем мы даем возможность серверу работать быстрее – в том числе быстрее осуществлять поиск писем и документов в папках – у всех личные папки раздуты, а найти документ нужно порой срочно  Проверка почты на почтовом шлюзе увеличивает качество фильтрации
  • 13. #CODEIB Антиспам в составе продуктов Dr.Web для фильтрации почты и защиты интернет-трафика Результаты проведенного специалистами компании «Доктор Веб» тестирования показывают, что даже без использования Dr.Web Process Heuristic и иных технологий использование Антиспама Dr.Web позволяет отфильтровать 98% сообщений, содержащих неизвестные угрозы.
  • 14. #CODEIB • Возможность длительной работы в закрытых локальных сетях без постоянного подключения к сети Интернет для получения обновлений. Используемая система правил позволяет эффективно фильтровать внутреннюю переписку сотрудников без потери качества фильтрации. Преимущества антиспама Dr.Web
  • 15. #CODEIB • Возможность проверки содержимого письма как в момент его получения на почтовом сервере, так и в момент обращения к нему пользователя, в том числе при обращениях с личных устройств сотрудников и их домашних компьютеров, что позволяет избежать загрузки неизвестного на момент получения вредоносного содержимого на незащищенные системы. Преимущества антиспама Dr.Web
  • 16. #CODEIB • Возможность проверки почтовых сообщений на рабочих машинах до полной загрузки сообщения почтовым клиентом, что не позволяет злоумышленникам использовать уязвимости почтовых клиентов. • Защита любых почтовых клиентов. Преимущества антиспама Dr.Web
  • 17. #CODEIB • Возможность настройки пользователем собственных правил обработки вредоносных и спам-сообщений. Благодаря тому, что вредоносное письмо получает специальные отметки в заголовке, пользователь может принять решение об удалении письма самостоятельно или настроить специальное правило в почтовом клиенте. Преимущества антиспама Dr.Web
  • 18. Пользователям продуктов «Доктор Веб» предоставляется расшифровка файлов специалистами «Доктор Веб» в случае заражения троянцами-вымогателями. #CODEIB 66,23% от общего числа запросов в нашу техническую поддержку – запросы от пользователей иных вендоров на расшифровку!
  • 19. Компания «Доктор Веб» 25 ЛЕТ НА РЫНКЕ ПОДДЕРЖКА 24/7 НА РУССКОМ ЯЗЫКЕ ЦЕНЫ В РУБЛЯХ РФ СЕРТИФИКАТЫ ФСБ, ФСТЭК, МИНОБОРОНЫ РФ СОБСТВЕННЫЕ АНТИВИРУСНЫЕ ТЕХНОЛОГИИ КЛИЕНТЫ В БОЛЕЕ ЧЕМ 200 СТРАНАХ МИРА 24/7
  • 20. ИВАНОВ ДМИТРИЙ МЕНЕДЖЕР ОТДЕЛА ПО РАБОТЕ С КЛЮЧЕВЫМИ КЛИЕНТАМИ, ДОКТОР ВЕБ ТЕЛЕФОН: +7 (495) 789-45-87 EMAIL: D.IVANOV@DRWEB.COM СПАСИБО! 09 ФЕВРАЛЯ 2017 РОСТОВ-НА-ДОНУ #CODEIB