داده پایش کارن (نرم افزارهای امنیت شبکه و اطلاعات)
داده پایش کارن (نرم افزارهای امنیت شبکه و اطلاعات)
خواندن ۲ دقیقه·۶ ساعت پیش

نرم‌افزارهای امنیت ایمیل سازمانی برای شناسایی حملات از چه تکنولوژی استفاده میکنند؟

email security-karendp.ir
email security-karendp.ir

یکی از قویترین نرم افزارهای امنیت ایمیل سازمانی Symantec Messaging Gateway (SMG) میباشد. تکنولوژی‌هایی که برای شناسایی ویروس‌ها، حملات مخرب و محتوای بالقوه مخرب بکار گرفته میشود به شرح زیر میباشد:

  • موتور آنتی ویروس (Antivirus Engine)

موتور آنتی ویروس از طریق یک سیستم اسکن چند رشته‌ای، محافظت سریع و قابل اعتماد ویروس را فراهم میکند. ترافیک ایمیلهای ورودی و خروجی را اسکن میکند. پیامهایی که حاوی ویروسها و فایلهای اجرایی مخرب مرتبط هستند را شناسایی و پاک میکند. همچنین سعی میکند ویروسهای موجود در پیوست‌های ایمیل را تعمیر کند.

  • فناوری هوش مصنوعی (Artificial Intelligence Technology)

این محصول از فناوری هوش مصنوعی استاتیک و پویا برای تشخیص رفتار ویروس مانند برای شناسایی ویروس‌های ناشناخته استفاده میکند. شما میتوانید تنظیمات حساسیت هوش مصنوعی را برای شناسایی کم و بیش تهاجمی ویروسها تنظیم کنید.

  • تعاریف ویروس (Virus Definitions)

تعاریف ویروس هر ساعت برای محافظت در برابر جدیدترین تهدیدات سریع در دسترس است. Symantec LiveUpdate فرآیندی است که توسط آن دستگاه تعاریف فعلی ویروس را دریافت میکند. بطور پیشفرض، دستگاه تعاریف تایید شده ویروس را دانلود میکند.

  • سیاستهای آنتی ویروس (Antivirus Policies)

میتوانید پالیسی‌هایی برای شناسایی ویروسها یا حملات مخرب ایجاد کنید. وقتی پالیسی ایجاد میکنید، اقدامی را که میخواهید درصورت نقض پالیسی، SMG انجام دهد، مشخص میکنید.

  • تشخیص روز صفر (Zero-Day Detection)

این ویژگی از دیدگاه سیمانتک از تهدیدات ایمیل و همچنین تجزیه و تحلیل اکتشافی برای شناسایی یک پیوست مشکوک قبل از در دسترس بودن تعاریف آنتی ویروس استفاده میکند. پیامهایی که حاوی پیوست‌های مشکوک هستند را میتوان به قرنطینه ویروس مشکوک منتقل کرد. Symantec Messaging Gateway پیام را برای مدت زمانیکه شما مشخص کرده‌اید (تا 24 ساعت) در قرنطینه نگه میدارد. سپس پیامی را منتشر میکند تا دوباره با تعاریف ویروس بروز شده اسکن شود.

  • خلع سلاح (Disarm)

خلع سلاح پیوستهای ایمیل را برای اسناد Microsoft Office و PDF که ممکن است حاوی محتوای مخرب بالقوه (PMC) باشند، اسکن میکند. این محتوا شامل ماکروها، فیلمهای فلش و سایر محتوای قابل بهره‌برداری است. خلع سلاح پیوست‌هایی را که حاوی محتوای بالقوه مخرب هستند از بین میبرد، آنها را حذف میکند، سپس پیوست‌های پاک‌ شده را بازسازی و تحویل میدهد.

  • دفاع از تهدید (Threat Defense)

دفاع تهدید، Symantec Messaging Gateway را با تجزیه و تحلیل محتوای سیمانتک برای شناسایی تهدیدات پیشرفته یکپارچه میکند. سپس Messaging Gateway سیاست‌های دفاع از تهدید را برای پیام‌های ایمیل اعمال میکند.

آنتی ویروسامنیت ایمیلسیمانتکامنیت اطلاعاتایمیل سرور
شرکت داده پایش کارن ارائه دهنده راهکارها و محصولات امنیت شبکه و اطلاعات (نرم افزارهای امنیت شرکت سیمانتک، وریتاس، سوفوس و ..)
شاید از این پست‌ها خوشتان بیاید