ESET Mail Security
 
ESET Mail Security – Table des matières

Fonctionnalités principales

Le tableau ci-dessous présente les fonctionnalités disponibles dans ESET Mail Security.

Véritable produit 64 bits

Ajout de performances et d'une stabilité supérieures aux composants principaux du produit.

Anti-logiciel malveillant

Une solution de protection primée et innovante contre les logiciels malveillants. Cette technologie de pointe empêche les attaques et élimine tous les types de menaces, y compris les virus, les rançongiciels, les rootkit, les vers et les logiciels espions avec une analyse basée sur le nuage pour des taux de détection encore meilleurs. Grâce à sa faible empreinte, il utilise peu les ressources du système et ne compromet pas ses performances. Il utilise un modèle de sécurité en couches. Chaque couche, ou phase, a un certain nombre de technologies de base. La phase de pré-exécution comprend des technologies telles que l'analyseur d'UEFI, la protection contre les attaques réseau, la réputation et le cache, le bac à sable intégré au produit et les détections d'ADN. Les technologies de la phase d'exécution sont le bloqueur d'exploit, le bouclier contre les rançongiciels, l'analyseur de mémoire avancé et l'analyseur de script (AMSI), et la phase post-exécution utilise la protection contre les botnets, le système de protection contre les logiciels malveillants dans le nuage et le bac à sable. Cet ensemble de technologies de base riche en fonctionnalités offre un niveau de protection inégalé.

Antipourriel

Antipourriel est un composant essentiel pour n'importe quel serveur de messagerie. ESET Mail Security utilise un moteur antipourriel à la pointe de la technologie qui bloque les pourriels et les tentatives d'hameçonnage avec des taux de réussite très élevés. ESET Mail Security a consécutivement remporté le test de filtrage de pourriel par Virus Bulletin, une autorité de test de sécurité de premier plan et reçu la certification VBSpam+ pendant plusieurs années. Le moteur antipourriel atteint un taux de blocage de pourriel de 99,99 % sans aucun faux positif, ce qui en fait une technologie de pointe en matière de protection contre le pourriel. La protection antipourriel de ESET Mail Security intègre plusieurs technologies (RBL et DNSBL, pistage par empreinte numérique unique, vérification de la réputation, analyse du contenu, règles, ajout manuel à la liste blanche ou à la liste noire, protection contre la rétrodiffusion et la validation des messages à l'aide de SPF et DKIM) pour détecter le plus grand nombre possible de menaces. ESET Mail Security Antipourriel est basé sur le nuage et la plupart des bases de données infonuagiques sont situées dans les centres de données d'ESET. Les services antipouriels sur le nuage permettent la mise à jour rapide des données, ce qui accélère le temps de réaction en cas d'apparition de nouveaux pourriels.

Protection anti-hameçonnage

Fonctionnalité qui empêche les utilisateurs d'accéder à des pages Web connues comme hameçons. Dans le cas des courriels contenant des liens menant à des pages Web d'hameçonnage, ESET Mail Security utilise un analyseur sophistiqué qui effectue des recherches dans le corps et dans l'objet des courriels entrants afin d'identifier ces liens (URL). Les liens sont comparés à la base de données d'hameçons.

Règles

Les règles permettent aux administrateurs de filtrer les courriels non désirés et les pièces jointes en fonction de la stratégie de l'entreprise. Les pièces jointes telles que les fichiers exécutables, les fichiers multimédias, les archives protégées par mot de passe, etc. Différentes actions peuvent être effectuées avec les courriels filtrés et leurs pièces jointes, telles que la mise en quarantaine, la suppression, l’envoi de notifications ou l’inscription au journal des événements.

Exporter vers le serveur syslog (Arcsight)

Permet de dupliquer le contenu du journal de protection du serveur de messagerie sur le serveur syslog au format Common Event Format (CEF) pour l'utiliser avec des solutions de gestion de journaux telles que Micro Focus ArcSight. Les événements peuvent être transmis à ArcSight par le biais de SmartConnector ou exportés dans des fichiers. Cela permet de centraliser facilement la surveillance et la gestion des événements de sécurité. Vous pouvez profiter de cette fonctionnalité surtout si vous avez une infrastructure complexe avec un grand nombre de serveurs Microsoft Exchange avec la solution ESET Mail Security.

Analyse des boîtes aux lettres Microsoft 365

Pour les entreprises qui utilisent un environnement Exchange hybride, il est possible d'analyser les boites de courriels dans le nuage.

ESET LiveGuard Advanced

Service infonuagique d'ESET. Lorsque ESET Mail Security considère un courriel comme suspect, il est temporairement mis dans la quarantaine de ESET LiveGuard Advanced. Un courriel suspect est automatiquement envoyé au serveur de ESET LiveGuard Advanced qui l'analyse à l'aide de moteurs de détection de logiciels malveillants de pointe. ESET Mail Security reçoit alors un résultat de l'analyse. Le courriel suspect est traité en fonction du résultat.

Gestionnaire de la quarantaine de courriels avec interface Web

L'administrateur peut inspecter des objets mis en quarantaine et décider de les supprimer ou de les libérer. Cette fonction offre un outil de gestion facile à utiliser.

L'interface web de quarantaine permet la gestion à distance du contenu. Il est possible de choisir ses administrateurs et/ou de déléguer l'accès. En outre, les utilisateurs peuvent afficher et gérer leurs propres pourriels après s'être connectés à l'interface Web de la fonction de mise en quarantaine des messages, en ayant accès uniquement à leurs courriels.

Rapports sur la mise en quarantaine des courriels

Les rapports de mise en quarantaine sont des courriels envoyés à des utilisateurs sélectionnés afin de les informer au sujet des courriels mis en quarantaine. Il leur permet également de gérer à distance le contenu mis en quarantaine.

Analyse de la base de données de boîtes de courriels à la demande

L'analyse à la demande de la base de données des boîtes de courriels donne aux administrateurs la possibilité d'analyser manuellement certaines boîtes de courriels ou de programmer l'analyse en dehors des heures de travail. L'analyseur de la base de données des boîtes de courriels utilise l'API EWS (Exchange Web Services) pour se connecter à Microsoft Exchange Server par l'entremise du protocole HTTP/HTTPS. De plus, l'analyseur utilise une analyse parallèle pendant le processus d'analyse afin d'améliorer la performance.

ESET Cluster

La grappe ESET permet de gérer plusieurs serveurs à partir d'un seul endroit. Comme avec ESET File Security pour Microsoft Windows Server, il est possible de faciliter la gestion grâce à la capacité de distribuer une configuration parmi tous les membres de la grappe en reliant les nœuds de serveur à la grappe. La grappe ESET peut également être utilisé pour synchroniser les bases de données grises et le contenu de la quarantaine de courriel local.

Exclusions de processus

Exclut des processus spécifiques de l'analyse anti-logiciel malveillant à l'accès. L'analyse à l'accès anti-logiciels malveillants peut provoquer des conflits dans certaines situations, par exemple lors d'un processus de sauvegarde ou de migrations en direct de machines virtuelles. La fonctionnalité d'exclusion des processus aide à minimiser le risque de conflits potentiels et améliore la performance des applications exclues, ce qui a par la suite un effet positif sur la performance générale et la stabilité du système d'exploitation. L'exclusion d'un processus ou d'une application est une exclusion de son fichier exécutable (.exe).

eShell (ESET Shell)

eShell 2.0 est désormais disponible dans ESET Mail Security. eShell est une interface à ligne de commande qui offre aux utilisateurs expérimentés et aux administrateurs des options plus complètes pour gérer les produits serveur ESET.

ESET PROTECT

Une meilleure intégration avec ESET PROTECT incluant la possibilité de planifier diverses tâches. Pour plus de renseignements, consultez l'aide en ligne de ESET PROTECT .

Installation basée sur le composant

L'installation peut être personnalisée pour ne contenir que des parties sélectionnées du produit.

Protection contre l’usurpation d’identité de l’expéditeur

Une nouvelle fonctionnalité qui protège contre une pratique courante consistant à usurper les informations de l’expéditeur d’un courriel appelée mystification de l’expéditeur. Il est peu probable que le destinataire du courriel distingue un expéditeur valide d’un expéditeur mystifié, car le courriel apparaît habituellement comme s’il avait été envoyé à partir d’une source légitime. Vous pouvez activer et configurer la protection contre la mystification de l’expéditeur dans la configuration avancée ou créer des règles personnalisées.

Signature DKIM

ESET Mail Security fournit une fonctionnalité de signature DKIM pour améliorer encore la sécurité des courriels sortants. Sélectionnez le certificat client et spécifiez quels en-têtes de courriel sont signés avec la signature DKIM. Vous pouvez configurer la signature DKIM pour chaque domaine séparément et pour plusieurs domaines.