Dr.Web для Exchange Server 2000/2003 – эффективное средство защиты почтового трафика компаний от вирусов, шпионского ПО и спама. Может лицензироваться как антивирус и антивирус+антиспам.
Масштабируемость программы
Решение способно удовлетворить запросы как небольшой компании, имеющей один почтовый сервер, так и безграничные потребности по сканированию почтового трафика транснационального поставщика телематических услуг, прежде всего благодаря способности обрабатывать гигантские массивы информации в режиме реального времени, надежности работы и гибкости настроек.
Высокая производительность и стабильность работы
Благодаря заложенной функции многопоточной проверки, Dr.Web для Exchange Server 2000/2003 способен обрабатывать одновременно большой объем почтовых сообщений.
Минимальная нагрузка на систему
Нетребовательность Dr.Web для Exchange Server 2000/2003 к системным ресурсам позволяет идеально функционировать на почтовых серверах практически любой конфигурации и его использование не требует модернизации оборудования.
Простота установки и настройки
При всей сложности и комплексности задач по защите корпоративного почтового трафика, выполняемых Dr.Web для Exchange Server 2000/2003, он легко интегрируется в систему, достаточно прост в установке и наладке. Полностью автоматизированный запуск приложения (при запуске системы) и удобная система обновлений штатным планировщиком Windows существенно облегчают администрирование.
Высокий уровень защиты
Сочетание многотысячной вирусной базы Dr.Web и постоянно совершенствующегося эвристического анализатора не оставляют шансов вирусам, в том числе макро-вирусам, троянским программам и другому вредоносному ПО проникнуть через почтовую корреспонденцию на компьютеры пользователей. Антивирус Dr.Web сканирует входящие и исходящие сообщения «на лету», осуществляет антивирусный мониторинг сообщений, хранящихся в почтовых ящиках пользователей, а также файлов, хранящихся в папках общего доступа. Также возможна антивирусная проверка транзитного почтового потока, маршрутизируемого через Exchange-сервер. Dr.Web для Exchange Server 2000/2003 проверяет объекты, сохраненные в буфере памяти, что намного повышает эффективность сканирования.
Корректная проверка архивов
Dr.Web для Exchange Server 2000/2003 корректно сканирует архивы, в том числе вложенные, многотомные и самораскрывающиеся (SFX). Также Dr.Web проверяет на наличие вирусов файлы, упакованные всевозможными упаковщиками с различными уровнями вложенности. Dr.Web известны более чем 1000 видов различных архивов и упаковщиков, некоторые из которых не знает ни одна другая антивирусная программа.
Описание
В защищаемой системе Dr.Web для Exchange Server 2000/2003 выполняет следующие действия:
- Сканирует входящие и исходящие сообщения
- Блокирует и перемещает инфицированные и подозрительные объекты в карантин
- Отсылает уведомления и предупреждения о вирусных инцидентах администратору или другим пользователям
- Ведет журнал произведенных комплексом действий и собирает статистические данные о его работе
- Производит автоматическое обновление вирусных баз
- Фильтрует спам
- Фильтрует почту по различным критериям
- При необходимости добавляет произвольный текст к отсылаемым письмам
- Предоставляет суммарные отчёты и статистику
Единый центр управления
Администрирование Dr.Web для Exchange Server 2000/2003 осуществляется через единую консоль управления, встраиваемую в Microsoft Management Console (MMC), что позволяет администратору централизовано управлять всеми компонентами антивирусной защиты, отслеживать состояние всех защищенных узлов, получать уведомления о вирусных инцидентах и настраивать автоматическую реакцию на них, сокращает время на администрирование и затраты на восстановление жизнеспособности сети после вирусной атаки.
Возможность группирования и управление группами
Dr.Web для Exchange Server 2000/2003 легко масштабируется в зависимости от размеров и сложности сети и может быть адаптирован как для простых сетей из нескольких компьютеров, так и для сложных распределенных интранет-сетей, насчитывающих десятки тысячи узлов. Возможность группирования значительно упрощает задачи администратора по управлению антивирусной защитой. Для каждой группы могут быть заданы свои, свойственные только этой группе установки. Также одни и те же установки могут быть заданы для нескольких групп при помощи редактирования профиля групп. В профиле задаются действия, предпринимаемые комплексом при обнаружении инфицированных, подозрительных или неизлечимых объектов - лечение, удаление, перемещение в карантин, блокирование и т.д.
Перераспределение приоритетов при проверке
После сохранения сообщения в папке ему присваивается низкий приоритет. При попытке открытия сообщения клиентом приоритетность увеличивается до высшего уровня. Для обеспечения полной защиты исходящие сообщения обрабатываются раньше, чем они будут обработаны почтовым клиентом. Таким образом, перераспределение приоритетов для одного и того же сообщения, равно как и двухстороннее сканирование, обеспечивают высокий уровень защиты и эффективное расходование системных ресурсов.
Эффективная фильтрация от спама
Фильтрация корпоративного трафика от нежелательной корреспонденции (спама) производится с помощью библиотеки Vade Retro. Эта библиотека динамически обновляется, обеспечивая постоянное повышение качества фильтрации. Разработчики антиспама ориентировались на создание решения для корпоративных серверов, поэтому именно высокая скорость фильтрации сообщений была одной из самых приоритетных задач при его разработке. Высокая продуктивность фильтрации сочетается с низким потреблением системных ресурсов и использование антиспама Dr.Web не требует модернизации оборудования.
В зависимости от результатов анализа, каждому письму обработанному библиотекой Vade Retro, дается оценка — целое число в диапазоне от -10000 до +10000. Чем меньше величина оценки, тем больше вероятность, что письмо не спам. Пороговое значение 200, т.е. если сообщению дана оценка 200 и более, библиотека Vade Retro классифицирует письмо как спам. По окончании анализа, в тему письма добавляется пометка "***SPAM***"
Фильтрация почты по различным параметрам
Существует возможность задать набор правил которые будут отсеивать заведомо некорректную почту. Правила можно настраивать по имени и расширению вложенных файлов, размеру файла и количеству получателей письма. Фильтрация происходит до проверки на спам и вирусы и позволяет еще больше снизить нагрузку на защищаемую систему.
Добавление текста к исходящим письмам
При необходимости есть возможность настроить добавление произвольного текста ко всем исходящим из организации письмам (например – отказ от ответственности или реклама). Возможно задание отдельно текста для писем в формате HTML и для текстовых писем.
Карантин
Неизлечимые и подозрительные объекты могут помещаться в карантин, расположенный в указанном при установке почтовом ящике на проверяемом сервере. Объекты, находящиеся в карантине могут быть удалены или сохранены на диск администратором системы. Оригинальные копии подозрительных сообщений хранятся в резервном хранилище перед их удалением. Для неизлечимых объектов эта опция по умолчанию выключена.
Сбор статистики
Любые действия, проведенные антивирусом по защите информации получают свое наглядное отражение в журнале. Для предотвращения засорения сервера лог-файлами и архивами лог-файлов большого размера предусмотрена опция установки максимального размера лог-файлов и опция их удаления при превышении установленного максимального размера.
Отчёты присылаются по почте с интервалом заданным самим администратором. Предоставляются следующие отчёты:
- All Incidents
- Incidents by recipients
- Most recent viruses
- Spam count
- Who are most spammed ever
- Who are most virused ever
Настраиваемые извещения
Извещения администратору настраиваются с помощью макросов. Для каждого типа обнаруженных объектов – Излечимые, Неизлечимые, Спам – возможно задание индивидуальных извещений. Извещения посылаются по почте или записываются в журнал событий Windows. Для каждого типа событий можно указать получателей уведомлений, его тему и текст (в том числе – используя макросы) и другие параметры.
Лицензирование
Существует 2 вида лицензий для Dr.Web для Microsoft Exchange Server.
Антивирус
Антивирус+Антиспам
Продукт лицензируется по количеству пользователей.
Для установки и функционирования Dr.Web для Exchange Server 2000/2003 требуется:
- Программные требования: Microsoft Windows 2000 Server, Windows 2000 Advanced Server; Windows Server 2003 R2, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition. Для Windows Server 2003 требуется установка SP1. Для Microsoft Windows 2000 Server требуется SP4 и Windows Installer 3.1 (KB893803)
- Свободное дисковое пространство: 20 MB для инсталляционной директории.
В остальном системные требования совпадают с требованиями для соответствующей версии Microsoft Exchange Server.