Klíčové funkce

V této kapitole uvádíme přehled funkcí, které produkt ESET Mail Security nabízí.

Nativní 64-bitové jádro

Jádro produktu je výkonnější a stabilnější.

Anti-Malware

Oceňovaná exlink a inovativní ochrana proti škodlivému kódu. Díky nejmodernějším technologiím exlink s podporou cloudu zabraňujeme vysokou úspěšností útokům a eliminujeme všechny typy hrozeb včetně virů, ransomware, rootkitů, červů a spywaru. Anti-malwarové jádro pracuje na více bezpečnostních vrstvách (fázích spuštění objektu), kdy se každá skládá z několika technologií. V pre-execution fázi se na detekci podílí UEFI skener, ochrana proti síťovým útokům, reputace a cache, produktový sandbox a DNA detekce. Při spuštění objektu je aktivní Exploit Blocker, ochrana proti ransomware, Advanced Memory Scanner a modul kontroly skriptů (AMSI). V post-execution fázi dokáže objekt detekovat ochrana proti zapojení do botnetu, Cloud Malware Protection System a sandboxing. Kombinace těchto "core" technologií vám poskytuje bezkonkurenční úroveň ochrany.

Antispam

Antispam představuje základní součást každého poštovního serveru. ESET Mail Security využívá nejmodernější antispamové jádro s vysokou detekční schopností, které filtruje nevyžádané a phishingové zprávy. Produkt ESET Mail Security zvítězil několikrát po sobě v testech filtrování nevyžádané pošty společnosti Virus Bulletin, celosvětově uznávané autority v testování bezpečnostních produktů, a je již řadu let držitelem ocenění VBSpam+. Antispamové jádro dosahuje ve filtrování spamu výsledku 99,99 % s nulovým falešným poplachem, což z něj dělá průmyslového lídra v ochraně proti nevyžádané poště. Pro zajištění maximální detekce využívá antispamové jádro mnoho technologií (RBL a DNSBL, Fingerprinting, ověřování reputace, analýzu obsahu, uživatelská pravidla, ruční whitelisting/blacklisting, Backscatter ochrana nebo kontrolu SPF a DKIM). Antispam je založen na datech z cloudu a většina cloudové databáze je umístěna v datacentrech společnosti ESET. Díky antispamovým cloudovým službám dokážeme rychle reagovat na nové spamové vlny.

Anti-Phishingová ochrana

Funkce, která zabraňuje uživatelům v přístupu na známé phishingové schránky. V některých případech mohou odkazy v e-mailech vést na phishingové webové stránky, proto ESET Mail Security používá sofistikovaný parser, který v těle a předmětu zprávy příchozích zpráv vyhledává odkazy (URL). Nalezené odkazy následně porovnává vůči databázi phishingových stránek a vyhodnocuje pravidla určená pro analýzu těla zprávy.

Pravidla

Administrátor dokáže pomocí pravidel vynutit firemní politiku a filtrovat nevyžádané e-maily. Zprávy je možné filtrovat na základě mnoha podmínek (dle typu přílohy, odesílatele, atp.) a provádět s nimi definované akce (například přesunout do karantény, smazat, odeslat oznámení nebo zapsat informaci o akci do protokolu).

Export na Syslog server (Arcsight)

Pomocí této možnosti můžete protokoly ochrany poštovního serveru duplikovat na syslog server ve formátu Common Event Format (CEF), které následně lze zpracovávat v řešeních pro správu protokolů jako je Micro Focus ArcSight. Události můžete do ArcSight zasílat prostřednictvím SmartConnectoru nebo je exportovat do souboru. Tím si zajistíte pohodlný způsob pro centrální dohled nad bezpečnostními událostmi a jejich správu. Výhody této možnosti oceníte především v komplexní infrastruktuře s velkým počtem Microsoft Exchange serverů chráněných prostřednictvím produktu ESET Mail Security.

Kontrola Office 365 poštovních schránek

Tato funkce je navržena pro společnosti, které využívají hybridní Exchange prostředí.

ESET Dynamic Threat Defense

Cloudová služba zajišťovaná společností ESET. Pokud ESET Mail Security detekuje podezřelý kód nebo chování vzorku, zabrání další potenciálně škodlivé aktivitě přesunutím objektu do ESET Dynamic Threat Defense karantény. Podezřelý vzorek je do cloudového systému ESET odesílán produktem automaticky, kde ESET Dynamic Threat Defense server pro analýzu využije mnoho pokročilých detekčních technik. V závislosti na výsledku analýzy a konfiguraci produktu provede ESET Mail Security s objektem, ať již souborem nebo zprávou, odpovídající akci.

Správce karantény zpráv s možností používání webového rozhraní

Prostřednictvím tohoto nástroje má administrátor přehled o objektech umístěných v karanténě a rovnou může objekty doručit nebo odstranit.

Webové rozhraní alternativu ke klasickému správci karantény a můžete tak karanténu spravovat vzdáleně. Navíc do webového rozhraní mají přístup i běžní uživatelé, kteří tak mohou spravovat zprávy určené jim, které byly umístěny do karantény. V případě potřeby můžete uživatelům přidělit delegovaný nebo administrátorský přístup, aby mohli spravovat nevyžádanou poštu také pro další uživatele.

Přehledy o karanténě zpráv

Souhrnné přehledy o objektech umístěných v karanténě můžete zasílat administrátorům nebo vybraným uživatelům, kteří si tak mohou zprávu z karantény svépomocí doručit.

Volitelná kontrola databáze poštovních schránek

Využívá EWS (Exchange Web Services) API pro připojení k Microsoft Exchange Server prostřednictvím HTTP/HTTPS. Díky tomu je možné provádět souběžné kontroly. Spustit ji můžete kdykoli ručně nad konkrétními schránkami, případně naplánovat její spuštění mimo pracovní dobu.

ESET Cluster

Funkce převzatá z ESET File Security pro Microsoft Windows Server, díky které servery s nainstalovaným produktem můžete zapojit do jednoho celku tzv. clusteru, čímž získáte možnost centrální správy nastavení produktů. Serverové produkty ESET dokáží komunikovat mezi sebou, vyměňovat si data jako je konfigurace, upozornění a synchronizovat greylistingovou databázi a obsah lokální karantény.

Vyloučené procesy

Prostřednictvím této funkce vyloučíte činnost konkrétních procesů z anti-malware kontroly. Tato kontrola může v některých případech způsobovat konflikt, například při zálohování nebo živé migraci virtuálních strojů. Pomocí těchto výjimek můžete minimalizovat riziko vzniku konfliktu a zvýšit výkon vyloučených aplikací, což povede ke zvýšení celkového výkonu operačního systému a jeho stabilitě. Výjimky na proces/aplikaci je možné vytvářet na spustitelné soubory (.exe).

eShell (ESET Shell)

V ESET Mail Security je dostupná nová generace (eShell 2.0) příkazového řádku pro pokročilé uživatelé a administrátory určeného pro správu serverových produktů ESET.

ESET PROTECT

Vylepšená integrace s ESET PROTECT zahrnující možnost plánování exlink volitelných kontrol. Pro více informací o ESET PROTECTse podívejte do online příručky exlink.

Instalace po komponentách

Kdykoli se můžete rozhodnout a komponenty přidat nebo odebrat.

Ochrana proti podvržení odesílatele

Nová funkce navržená pro ochranu před běžně používanou praktikou na podvržení odesílatele zprávy (známou jako spoofing) za účelem oklamání jejího příjemce. Taková zpráva se pro příjemce jeví jako odeslaná z legitimního zdroje, nicméně je velmi obtížné rozlišit, zda její odesílatel je skutečný nebo falešný. Ochranu proti podvržení odesílatele si můžete aktivovat a dále nakonfigurovat dle potřeby v rozšířeném nastavení produktu, stejně tak vytvářet vlastní pravidla na vyhodnocování údajů z hlavičky zprávy.