|
|
|
|
|
卡巴斯基®反病毒邮件网关 KAMG |
出处: 发布日期:2007-09-29 15:01:26 点击:3108 |
|
卡巴斯基®反病毒邮件网关 KAMG 是一个部署在 E-mail Server 前端的全方位“邮件安全网关”。它采用 Kaspersky Lab 开发的KasperskyOS, 能够深层检测并过滤掉传统防火墙无法拦截到的电子邮件威胁,包括日益增多的垃圾邮件、病毒、间谍程序、钓鱼软件、特洛伊木马、蠕虫、网络型病毒、网络黑客等的威胁;并且还能够帮助您轻松做好邮件安全的稽查和管理工作。
邮件安全的“7A防护”:
- 防垃圾邮件(Anti-Spam) 避免用户每天受到垃圾邮件的骚扰,同时提升 E-mail Server 的服务效率。
- 防病毒邮件(Anti-Virus) 采用世界领先的 Kaspersky 防病毒引擎,扫描邮件病毒不遗漏。
- 防间谍程序(Anti-Spyware) 采用世界领先的 Kaspersky 防病毒引擎,提供最全面的防间谍保护。
- 防钓鱼邮件(Anti-Phishing) 可以避免您的用户从大量的垃圾邮件中误点隐藏钓鱼网站的超链接。
- 防中继转信(Anti-Relay) 可以避免垃圾邮件发送者(Spammer)利用Open Relay,将您的邮件服务器当作发送垃圾邮件的跳板。
- 防DoS攻击(Anti-DoS) 可以防止一些故意的DoS攻击或无意的病毒扩善而导致的服务终端。
- 防黑客入侵(Anti-Hacking) 可以防止黑客利用SMTP漏洞而穿透传统的防火墙,植入木马程序。
|
邮件安全的“完美管理”:
- 邮件备份 (Mail Archive) 针对所有进出邮件,包含信件本身及附件文件皆可以做备份。
- 邮件统计 (Mail Statistics) 针对每日、每周、每月及每年做邮件数量及大小的统计。
- 邮件分析 (Mail Analysis) 针对邮件发送(Sender)及接收(Recipient)端做TopN 的分析排行。
- 邮件报告 (Mail Report) 针对统计及分析资料,可以产生您要的报表。
- 邮件稽核 (Mail Audit) 针对员工所收发的邮件通联记录可供日后备查,以避免公司机密外泄。
- 邮件搜寻 (Mail Search) 可快速地通过Kaspersky独家开发的搜寻引擎找到您需要的特定邮件。
- 邮件控制 (Mail Control) 可将特定邮件做转送(Forwarding)、路由(Routing)及别名(Alias)控制。
卡巴斯基®反病毒邮件网关 KAMG 运行原理
执行企业组织策略
- 遵循ISO17799邮件安全稽核与管理规范。
- 强制执行全公司整体政策要求。
- 弹性化依群组、部门施行该单位差异化群组政策。
- 多层式组织管理架构,可完全整合现有LDAP,实现账号自动同步。
满足个人需求:
- 贴心的电子邮件自主管理,包括管理接口语言选择、个人化黑白名单等。
- 定制个人电子邮件专区,随时预览、调阅、转寄特定邮件。
- 基于个人对于垃圾邮件认知差异。
丰富多元的统计报表:
- 包括系统、群组、个人的邮件拦截统计。
- 系统拦截率、误判率统计与曲线走势分析。
- 系统实时性能统计,包括CPU、储存空间使用、同时联机、邮件队列统计。
- 拦截原因统计、垃圾信分布比率分析。
- 每日、每周、每月及每年统计曲线走势分析。
- TopN 排行分析。
- 所有邮件存取行为记录。
- 所有SMTP会话(SMTP session)记录与搜循分析。
- Kaspersky Search Engine 独家快速搜寻引擎。
- 报表可用HTML 格式导出或打印。
产品功能:
功能类别 |
描述 |
邮件安全预检测功能 |
SMTP连接数量检查与限制 |
SMTP安全检测 |
DoS攻击保护 |
强化的安全系统 |
邮件控制功能 |
邮件路由设置 |
邮件中继控制 |
多邮件别名对应单一邮件主机 |
邮件投递设置 |
反病毒功能 |
Kaspersky病毒扫描 |
间谍程序扫描 |
7×24×365日,平均1小时1次的病毒库更新 |
认证功能 |
POP3认证 |
LDAP认证 |
整合微软活动目录认证(Microsoft Active Directory) |
本地自建帐号认证 |
LDAP导入 |
LDAP自动同步更新 |
多重认证主机认证 |
邮件审计功能 |
邮件备份和暂存 |
邮件统计 |
邮件分析 |
邮件报告 |
邮件TopN排行 |
假冒邮件识别 |
认证与加盖邮戳技术 |
邮件预览 |
快速搜索引擎 |
自动远端备份 |
反垃圾邮件功能 |
SMTP会话检测 |
邮件标头检测 |
邮件正文检测 |
邮件发送行为分析 |
多重RBL过滤 |
DNS反查 |
寄件人策略架构SPF(Sender Policy Framework) |
系统/群组/个人使用防护策略设置 |
白名单/黑名单 |
伪造发件人验证 |
合法发件人验证 |
邮件炸弹防御 |
正文关键字过滤 |
主题内容过滤 |
智能型内容过滤 |
贝叶斯分析 |
启发式分析 |
URL归类分析 |
自动学习 |
学习资料库导入/导出 |
个人化黑白名单设置 |
个人化隔离专区 |
直觉式误报反馈 |
隔离邮件 |
自动发送隔离邮件通知 |
邮件大小限制 |
垃圾邮件加标签 |
多线程平行处理扫描 |
反垃圾邮件引擎自动更新 |
管理功能 |
中文、繁体中文、英文的操作环境 |
基于WEB的管理方式 |
在线帮助 |
快速安装向导 |
所有邮件收发行为记录 |
群组化管理 |
多级可定义系统管理权限 |
HTTPS远程安全连接管理 |
限制管理者来源IP地址 |
同时支持多个邮件域 |
同时支持多台邮件服务器 |
HA高可用性架构 |
可扩展的Active-Active负载均衡架构 |
可扩展整合多种存储装置 |
KasperskyOS更新功能 |
典型部署
卡巴斯基®反病毒邮件网关KAMG可以采用两种典型的方式部署在企业的网络中,对进出企业内部网络的电子邮件进行过滤和控制,最大限度地保障企业的网络和信息安全。
代理模式
使用该模式部署KAMG,需要修改防火墙的端口映射规则或者修改DNS的MX纪录,以将SMTP流量先导入KAMG,KAMG处理完成后,再将SMTP流量传递给企业的邮件服务器。这种部署方式的优点在于,KAMG不会成为网络的瓶颈,并且一旦出现网络故障,问题容易定位。
透明-代理模式
使用该模式不需要修改防火墙和DNS设置,KAMG对于用户来说是透明的,只需要将KAMG的LAN1口与交换机连接,LAN2口与邮件服务器连接就可以完成部署。这种部署方式的优点在于,不需要改变企业的网络架构,部署起来比代理模式简单。
|
|
[返回] |
|
|
|
|
|
让我们的客服来与您联系 |
联系21CN企业邮箱 |
客服:0755-83416263转8156 |
邮箱:6036@160it.com |
|
|