Aide en ligne d'ESET

Recherche Français canadien
Sélectionnez le sujet

Caractéristiques principales

Le tableau suivant fournit une liste des fonctionnalités disponibles dans ESET Mail Security.

Produit avec un véritable noyau 64 bits

Ajout de performances et d'une stabilité supérieures aux composants principaux du produit.

Anti-logiciel malveillant

Une solution de protection primée et innovante contre les logiciels malveillants. Cette technologie de pointe empêche les attaques et élimine tous les types de menaces, y compris les virus, les rançongiciels, les rootkit, les vers et les logiciels espions avec une analyse basée sur le nuage pour des taux de détection encore meilleurs. Grâce à sa faible empreinte, il utilise peu les ressources du système et ne compromet pas ses performances. Il utilise un modèle de sécurité en couches. Chaque couche, ou phase, a un certain nombre de technologies de base. La phase de pré-exécution comprend des technologies telles que l'analyseur d'UEFI, la protection contre les attaques réseau, la réputation et le cache, le bac à sable intégré au produit et les détections d'ADN. Les technologies de la phase d'exécution sont le bloqueur d'exploit, le bouclier contre les rançongiciels, l'analyseur de mémoire avancé et l'analyseur de script (AMSI), et la phase post-exécution utilise la protection contre les botnets, le système de protection contre les logiciels malveillants dans le nuage et le bac à sable. Cet ensemble de technologies de base riche en fonctionnalités offre un niveau de protection inégalé.

Antipourriel

Antipourriel est un composant essentiel pour n'importe quel serveur de messagerie. ESET Mail Security utilise un moteur antipourriel à la pointe de la technologie qui bloque les pourriels et les tentatives d'hameçonnage avec des taux de réussite très élevés. ESET Mail Security a consécutivement remporté le test de filtrage de pourriel par Virus Bulletin, une autorité de test de sécurité de premier plan et reçu la certification VBSpam+ pendant plusieurs années. Le moteur antipourriel atteint un taux de blocage de pourriel de 99,99 % sans aucun faux positif, ce qui en fait une technologie de pointe en matière de protection contre le pourriel. La protection antipourriel de ESET Mail Security intègre plusieurs technologies (RBL et DNSBL, pistage par empreinte numérique unique, vérification de la réputation, analyse du contenu, règles, ajout manuel à la liste blanche ou à la liste noire, protection contre la rétrodiffusion et la validation des messages à l'aide de SPF et DKIM) pour détecter le plus grand nombre possible de menaces. ESET Mail Security Antipourriel est basé sur le nuage et la plupart des bases de données infonuagiques sont situées dans les centres de données d'ESET. Les services antipouriels sur le nuage permettent la mise à jour rapide des données, ce qui accélère le temps de réaction en cas d'apparition de nouveaux pourriels.

Protection anti-hameçonnage

Fonctionnalité qui empêche les utilisateurs d'accéder à des pages Web connues comme hameçons. Dans le cas des courriels contenant des liens menant à des pages Web d'hameçonnage, ESET Mail Security utilise un analyseur sophistiqué qui effectue des recherches dans le corps et dans l'objet des courriels entrants afin d'identifier ces liens (URL). Les liens sont comparés à la base de données d'hameçons.

Règles

Les règles permettent aux administrateurs de filtrer les courriels non désirés et les pièces jointes en fonction de la stratégie de l'entreprise. Les pièces jointes telles que les fichiers exécutables, les fichiers multimédias, les archives protégées par mot de passe, etc. Différentes actions peuvent être effectuées avec les courriels filtrés et leurs pièces jointes, telles que la mise en quarantaine, la suppression, l’envoi de notifications ou l’inscription au journal des événements.

Exporter vers le serveur syslog (Arcsight)

Permet de dupliquer le contenu du journal de protection du serveur de messagerie sur le serveur syslog au format Common Event Format (CEF) pour l'utiliser avec des solutions de gestion de journaux telles que Micro Focus ArcSight. Les événements peuvent être transmis à ArcSight par le biais de SmartConnector ou exportés dans des fichiers. Cela permet de centraliser facilement la surveillance et la gestion des événements de sécurité. Vous pouvez profiter de cette fonctionnalité surtout si vous avez une infrastructure complexe avec un grand nombre de serveurs Microsoft Exchange avec la solution ESET Mail Security.

Analyse des boîtes aux lettres Microsoft 365

Pour les entreprises qui utilisent un environnement Exchange hybride, il est possible d'analyser les boites de courriels dans le nuage.

ESET LiveGuard Advanced

Service infonuagique d'ESET. Lorsque ESET Mail Security considère un courriel comme suspect, il est temporairement mis dans la quarantaine de ESET LiveGuard Advanced. Un courriel suspect est automatiquement envoyé au serveur de ESET LiveGuard Advanced qui l'analyse à l'aide de moteurs de détection de logiciels malveillants de pointe. ESET Mail Security reçoit alors un résultat de l'analyse. Le courriel suspect est traité en fonction du résultat.

Gestionnaire de la quarantaine de courriels avec interface Web

L'administrateur peut inspecter des objets mis en quarantaine et décider de les supprimer ou de les libérer. Cette fonction offre un outil de gestion facile à utiliser.

L'interface web de quarantaine permet la gestion à distance du contenu. Il est possible de choisir ses administrateurs et/ou de déléguer l'accès. En outre, les utilisateurs peuvent afficher et gérer leurs propres pourriels après s'être connectés à l'interface Web de la fonction de mise en quarantaine des messages, en ayant accès uniquement à leurs courriels.

Rapports sur la mise en quarantaine des courriels

Les rapports de mise en quarantaine sont des courriels envoyés à des utilisateurs sélectionnés afin de les informer au sujet des courriels mis en quarantaine. Il leur permet également de gérer à distance le contenu mis en quarantaine.

Analyse de la base de données de boîtes de courriels à la demande

L'analyse à la demande de la base de données des boîtes de courriels donne aux administrateurs la possibilité d'analyser manuellement certaines boîtes de courriels ou de programmer l'analyse en dehors des heures de travail. L'analyseur de la base de données des boîtes de courriels utilise l'API EWS (Exchange Web Services) pour se connecter à Microsoft Exchange Server par l'entremise du protocole HTTP/HTTPS. De plus, l'analyseur utilise une analyse parallèle pendant le processus d'analyse afin d'améliorer la performance.

Grappe ESET

La grappe ESET permet de gérer plusieurs serveurs à partir d'un seul endroit. Comme avec ESET File Security pour Microsoft Windows Server, il est possible de faciliter la gestion grâce à la capacité de distribuer une configuration parmi tous les membres de la grappe en reliant les nœuds de serveur à la grappe. La grappe ESET peut également être utilisé pour synchroniser les bases de données grises et le contenu de la quarantaine de courriel local.

Exclusions de processus

Exclut des processus spécifiques de l'analyse anti-logiciel malveillant à l'accès. L'analyse à l'accès anti-logiciels malveillants peut provoquer des conflits dans certaines situations, par exemple lors d'un processus de sauvegarde ou de migrations en direct de machines virtuelles. La fonctionnalité d'exclusion des processus aide à minimiser le risque de conflits potentiels et améliore la performance des applications exclues, ce qui a par la suite un effet positif sur la performance générale et la stabilité du système d'exploitation. L'exclusion d'un processus ou d'une application est une exclusion de son fichier exécutable (.exe).

eShell ESET Shell

eShell 2.0 est maintenant offert dans ESET Mail Security. eShell est une interface de ligne de commande qui offre aux utilisateurs avancés et aux administrateurs des options plus complètes pour gérer les produits ESET.

Outils de gestion à distance ESET

ESET Mail Security peut être géré à distance à partir d’un emplacement central à l’aide de ESET PROTECT ou ESET PROTECT On-Prem. Vous pouvez envisager d’utiliser l’un des outils de gestion à distance ESET pour déployer des solutions ESET, gérer des tâches, appliquer des stratégies de sécurité, surveiller l’état du système et répondre rapidement aux problèmes ou aux menaces sur les serveurs distants.

Installation basée sur le composant

L'installation peut être personnalisée pour ne contenir que des parties sélectionnées du produit.

Protection contre l’usurpation d’identité de l’expéditeur

Une nouvelle fonctionnalité qui protège contre une pratique courante consistant à usurper les informations de l’expéditeur d’un courriel appelée mystification de l’expéditeur. Il est peu probable que le destinataire du courriel distingue un expéditeur valide d’un expéditeur mystifié, car le courriel apparaît habituellement comme s’il avait été envoyé à partir d’une source légitime. Vous pouvez activer et configurer la protection contre la mystification de l’expéditeur dans la configuration avancée ou créer des règles personnalisées.

Signature DKIM

ESET Mail Security fournit une fonctionnalité de signature DKIM pour améliorer encore la sécurité des courriels sortants. Sélectionnez le certificat client et spécifiez quels en-têtes de courriel sont signés avec la signature DKIM. Vous pouvez configurer la signature DKIM pour chaque domaine séparément et pour plusieurs domaines.

ESET Gestion des correctifs et des vulnérabilités (VAPM)

Une fonctionnalité disponible dans ESET PROTECT qui vous permet de configurer une analyse de routine sur votre serveur avec ESET Mail Security pour détecter tout logiciel installé vulnérable aux risques de sécurité. La gestion des correctifs vous aide à vous assurer que les systèmes et les applications sont protégés contre les vulnérabilités et les exploits connus. Le correctif actuel est manuel, vous donnant un contrôle total du moment où le correctif a lieu. Ceci s’inscrit dans la poursuite de la protection et de la disponibilité en éliminant toutes les interruptions de service potentielles causées par les mises à jour d’applications et le comportement induit par les mises à jour. ESET Mail Security dispose d’une technologie ajustée dans les domaines suivants par rapport à ESET Endpoint Security :

La gestion des correctifs ne peut être effectuée que manuellement

L’exécution de l’arrêt du processus d’application se produit 60 secondes après la réception de la tâche de mise à niveau

Aucune résolution automatique des demandes de redémarrage de périphérique pour terminer le correctif