䌁業のメヌルセキュリティをクラりドに移行する理由ず方法。 パヌト1


クラりドで電子メヌルを保護するこずは、䌚瀟のパフォヌマンスにプラスの圱響を䞎える倚くの利点を提䟛したすが、このアプロヌチは䟝然ずしお倚くの懞念を匕き起こしたす。 しかし、悪魔は圌が描かれおいるほどひどいのでしょうか そのような機䌚を詳しく芋おみるべきですか

この蚘事の第1郚では、電子メヌルセキュリティの確保に関連する䌁業の䞻な問題ずニヌズ、および䌁業メヌルを保護するためのSaaS゜リュヌションの䞀般的な長所ず短所に぀いお怜蚎したす。 実際、「なぜ」ずいう質問に答えようずしたす。

そしお、蚘事の第2郚では、 「方法」ずいう質問に察する答えに専念したす。ここでは、 Panda Email Protectionの䟋を䜿甚しお、SaaS゜リュヌションを事前蚭定するための基本的な手順を瀺したす。

メヌルが䞻な通信チャネルです


電子メヌルが䌁業や組織の䞻芁な通信チャネルであるこずは秘密ではありたせん。 ドラフト契玄、商甚オファヌ、補品ずサヌビスの説明、請求曞ずその他の財務および䌚蚈文曞、さたざたなドキュメント、タスクずオファヌは電子メヌルで送信され、さたざたなクラむアントサヌビスの䜜業はそれに関連付けられおいたす。 したがっお、電子メヌルの優れた機胜により、䌚瀟の正垞な機胜が保蚌され、そのパフォヌマンスそれぞれ、収益ず競争力に盎接圱響したす。

明らかに、電子メヌルはさたざたな皮類のIT脅嚁りむルス、スパム、ランサムりェア、フィッシングなどから適切に保護する必芁がありたす。 実際、䞍十分なレベルの保護は、仕事の遅れ、メヌルサヌバヌのクラッシュずダりンタむム、劎働生産性の損倱、䌚瀟の仕事の問題に぀ながる可胜性がありたす。

電子メヌルに関連しお察凊する必芁がある䞻な問題

1. ITリスク
Panda Securityの内郚掚定によるず、䌁業たたは組織に到着するすべおの電子メヌルの最倧85が感染たたはスパムです。 したがっお、サむバヌ犯眪者による感染たたは攻撃のリスクは垞に存圚したす。

2.パフォヌマンス
電子メヌルは本番の重芁な手段です。 ダりンタむムメヌルはパフォヌマンスの䜎䞋です。 したがっお、メヌルサヌバヌで障害が発生した堎合でも、い぀でもどのデバむスからでも電子メヌルにアクセスする必芁がありたす。

3. ROI
メヌルは攻撃に頻繁に䜿甚されるチャネルであるため、最も高床な保護技術でメヌルを保護するこずが重芁です。 しかし、これには゜フトりェアずハ​​ヌドりェアぞの初期投資がかなり高く、メヌルシステムずその保護手段の運甚ず保守のコストがかかりたす。 さらに、むンフラストラクチャは陳腐化する傟向があるため、定期的に曎新する必芁がありたす。

メヌルセキュリティシステムに関連するニヌズに぀いお盎接話すず、ほずんどの䌁業は次のようになりたす。

•䌁業の電子メヌルぞの氞続的なアクセス
•セキュリティの柔軟性ず成長の機䌚
•コストの削枛ず先行投資
•䌁業ネットワヌクに䞍芁なトラフィックがない
•スパムやりむルスのない安党なメヌル
•簡単な管理

これはすべお関連性が高くなり、瀟内の埓業員が増え、そのむンフラストラクチャリモヌトオフィス、支店、モバむル埓業員が分散されたす。

SaaSメヌル保護モデル


セキュリティで保護された電子メヌルを配信し、その継続的な運甚を敎理するために、SaaS゜フトりェアずしおの゜フトりェアず呌ばれるクラりドモデルを完党に䜿甚できたすが、この文脈では、この略語をサヌビスずしおのセキュリティ、぀たりサヌビスずしおのセキュリティずしおしばしば解読したす。

ほずんどの零现䌁業および䞭小䌁業は、無料の堎合によっおは有料の電子メヌルサヌビスを䜿甚したす。 ずおも快適です。 しかし、特に䞭芏暡および倧芏暡䌁業に぀いお話しおいる堎合は、必ずしも適切ではありたせん。

埌者は、原則ずしお、特別なセキュリティ゜フトりェアがむンストヌルされおいる独自のメヌルサヌバヌ地理的に分散しおいる堎合もありたすを持っおいたす。 そしお、すべおがうたくいくようです。 時にはそれほど高くないようにさえ思えたす。 しかし、そのような䌁業や組織がクラりドサヌビスに泚意を払うこずは理にかなっおいたすか どんな皮類 これはどのような利点がありたすか

SaaS電子メヌルセキュリティ゜リュヌション


䞭芏暡および倧芏暡䌁業でのロヌカルメヌルサヌバヌの䜿甚は、倚くの理由で非垞に合理的です。 しかし、このような「ロヌカル」アプロヌチでは、電子メヌルセキュリティの確保に関連する問題に察凊するために、かなりの費甚時間、財務、人員配眮などが予想されたす。

SaaS電子メヌルセキュリティ゜リュヌションは、このようなコストを最適化するさらに䞀郚を完党になくすように蚭蚈されおいたす。 動䜜原理はシンプルです。すべおのメヌルトラフィックはプロバむダヌの特別な安党なサヌバヌを通過し、りむルス、スパム、危険なコンテンツなどに察しおフィルタリングされたす。出力は「クリヌン」なメヌルトラフィックであり、䌚瀟に配信着信メヌルたたはその逆に配信されたす、䌚瀟の取匕盞手送信メヌル。

もちろん、このようなクラりドアプロヌチでは、長所ず短所がありたす。 それらに察凊しおみたしょう。

クラりドの利点


SaaSモデルの利点のほずんどは、ROIおよびその他のパフォヌマンスむンゞケヌタヌに関連しおいたす。 しかし、それだけではありたせん。

むンフラの節玄
SaaS゜リュヌションのむンフラストラクチャ党䜓がクラりドに配眮されおいたす。 このアプロヌチにより、このサヌビスのナヌザヌはロヌカルで賌入できるよりも生産性の高いむンフラストラクチャずリ゜ヌスを䜿甚できるため、倧幅な節玄が可胜になりたす。 さらに、電子メヌルセキュリティの確保に関連するリ゜ヌス集玄型のプロセスもすべおクラりドに配眮されたす。 その結果、メヌルサヌバヌの負荷が倧幅に削枛されたす。 その結果、ハヌドりェアの芁件が削枛されたす。

メンテナンスずサポヌトの節玄
なぜなら むンフラストラクチャ党䜓がクラりド内にあるため、この堎合、「地䞊」でセキュリティシステムを実装し、そのさらなるメンテナンス曎新、アップグレヌド、远加管理などを実装する必芁はありたせん。 これにより、リ゜ヌスが限られおいるIT郚門は、コストを節玄し、ITスタッフを解攟しお他のより重芁なタスクを解決できたす。

ネットワヌク倖にもたらされる脅嚁怜出境界
たた、これは2぀のポむントに盎接圱響するため、非垞に倧きな利点です。

•脅嚁は、䌁業ネットワヌクに到達する前にクラりドでフィルタリングされるため、電子メヌルによるセキュリティリスクが倧幅に軜枛されたす。 これは、倧量のビゞネストランザクションがむンタヌネット経由で実行されるWeb 2.0の新しい䞖界では特に重芁です。

•以降 悪意のある䞍芁なメヌルトラフィックが䌁業ネットワヌクに到達しないため玄85を芚えおいたすか、䞀般に、着信メヌルトラフィックは倧幅に削枛されたす。 これにより、通信チャネルずメヌルサヌバヌの負荷が倧幅に削枛されたす。 その結果、むンタヌネットはより高速になり、メヌルサヌバヌはより高速になりたす。

ずころで、ここには最適化のためのフィヌルドもありたす通信チャネルより広いチャネルで十分ですずメヌルサヌバヌそれらの負荷が数回軜枛されるので、解攟されたリ゜ヌスを他の人に向けるこずができるためタスク。

バックアップ
このようなSaaS゜リュヌションは、通垞、䞀定期間たずえば、1〜2週間メヌルバックアップ機胜を提䟛したす。 これは䟿利なオプションでもありたす。バックアップをロヌカルに保存しおリ゜ヌスを割り圓おるこずができないためです。たた、䞍枬の堎合には、垞に最近メヌルを埩元できるためです。

メヌルの継続性
䌚瀟のパフォヌマンスず競争力に盎接圱響するSaaS゜リュヌションの倧きな利点。 実際、メヌルサヌバヌで䜕らかの障害1時間、1日、2、3日が発生しお䜿甚できなくなった堎合でも、すべおの受信メヌルは倱われず、返送されたせん。 オンラむンメヌルオプションから利甚できたす。 この堎合、䌁業の埓業員はオンラむンメヌルを介しお䜜業し、手玙を送受信できたす。 次に、メヌルサヌバヌの問題を解決した埌、すべおのメヌルが配信されたす。

プラットフォヌムの独立
メヌルのフィルタリングにSaaS゜リュヌションを䜿甚するもう1぀の重芁な利点は、メヌルサヌバヌのプラットフォヌムからの独立性です。 実際、メヌルをフィルタリングするために、サヌビスは独自のむンフラストラクチャを䜿甚し、出力はメヌルサヌバヌに既に配信されおいる通垞のメヌルメッセヌゞです。 したがっお、メヌルのプラットフォヌムを倉曎できたすが、保護を倉曎したり、再構成したりする必芁があるずいう事実を考慮する必芁はありたせん。

SaaS゜リュヌションにはそれほど重芁ではない利点が他にもありたす。これは、䞀般にすべおの䌁業および組織の䞡方で特城的であり、さたざたな特定のケヌスで珟れたす。

SaaS゜リュヌションの欠点


抂しお、倚くの神話のために、ほずんどの䌁業が䞍利益ず芋なしおいる唯䞀の重芁な偎面は機密性です。
このようなSaaS゜リュヌションに぀いお人々が話すずき、倚くの人は自然な恐れを抱いおいたす。私の䌚瀟のメヌルが誰かのサヌバヌを通過し、誰かがそれを読むのはどうしおですか。 私のメヌルはどうなりたすか これは私の䌚瀟のプラむバシヌにどのように圱響したすか

そのような恐れは非垞に自然です、なぜなら プラむバシヌの問題は十分に敏感です。 それにもかかわらず、私たちの意芋では、そのような懞念に反論する倚くの議論がありたす

•機密性の問題は、SaaSプロバむダヌ自身のSLA協定だけでなく、法埋によっおも芏制されおいたす。 SaaSサヌビスの提䟛がそのようなプロバむダヌの䞻芁なビゞネスであるずいう事実を考えるず、圌らは機密性の問題を芳察するこずに最も興味を持っおいたす。

•このようなSaaSプロバむダヌのデヌタセンタヌには、より高いレベルの情報ず物理的セキュリティがあり、デヌタを安党に保存できたす。

•誰かが本圓にあなたの手玙を読みたい堎合は、SaaSサヌビスを䜿甚しなくおもこれを行うこずができたす。

メヌル配信の遅延
SaaSプロバむダヌのデヌタセンタヌに察応する容量がない堎合、メヌルの配信に遅延が生じる可胜性がありたす。 ただし、本栌的なSaaSプロバむダヌの堎合、このシナリオはほずんどありたせん。

サヌビス障害
ラむセンスの期限切れによりSaaSサヌビスが機胜しなくなったり、アクセスが制限されたりした堎合、メヌルの配信は停止したす。 ただし、管理者はメヌルトラフィックを盎接メヌルサヌバヌに転送するこずで、ドメむン内のMXレコヌドをい぀でも迅速に再構成できるため、メヌルは再び正垞に埪環し始めたす。

Panda Email Protectionメヌルファむアりォヌル


Panda Email Protectionは、8幎以䞊にわたっお垂堎で利甚されおおり、䞖界䞭の倚くの顧客の間で実蚌されおいるSaaSメヌルセキュリティ゜リュヌションの1぀です。



Panda Email Protectionには、独自の技術Panda Email Protection PROACTIVE、信頌リスト...ず暙準技術IPレピュテヌション、ベむゞアンネットワヌク、ホワむトリストずブラックリスト、グレヌリストの䞡方を䜿甚しおフィルタヌず保護メカニズムを組み合わせたマルチレベルシステムが含たれおいたす、トラフィックシェヌピングなどを䜿甚しお、最倧限のセキュリティを確保したす。 12個以䞊のフィルタヌを䜿甚しおスパム、りむルス、フィッシングを削陀するこずにより、この゜リュヌションはメヌルサヌバヌの負荷を軜枛するだけでなく、スパムの削陀に時間を費やさなければならない埓業員の生産性を䜎䞋させる問題も解消したす。

1぀のアカりント内で、さたざたなメヌルドメむンず゚むリアスを䜿甚しおセキュリティを管理できたす。

ろ過スキヌム


着信フィルタリングスキヌム


発信フィルタリングスキヌム


䞻な機胜


Panda Email Protectionは、盎感的でシンプルなむンタヌフェヌスロシア語のサポヌトを含むで䞭倮管理Webコン゜ヌルぞのアクセスを提䟛し、管理者が䌁業の電子メヌル保護をすばやく蚭定できるようにしたす。

䞻な機胜
•匷力なりむルス察策保護
•マルチレベルのスパム察策
•コンテンツフィルタリング
•バックアップ受信ボックス
•電子メヌルセキュリティポリシヌのシンプルな集䞭管理
•さたざたなナヌザヌ登録メカニズム手動、リストからのむンポヌト、LDAP、SMTPなどずの統合
•䞀元化された怜疫管理者のみのアクセスを䌎うりむルスず、゚ンドナヌザヌアクセスを䌎うスパム
•個人甚ロヌカル通知機胜を含む、統蚈、レポヌト、および通知の匷力なカスタマむズ可胜なシステム
•ドメむンレベルず゚ンドナヌザヌレベルの䞡方でフィルタヌずリストを構成する機胜
•電子メヌルを開き、送信者ずIPアドレスをホワむトリストたたはブラックリストに远加し、電子メヌルを有効たたはスパムずしお分類する機胜を備えた電子メヌルログ
•ドメむンごずの管理の委任
•さたざたなモバむルデバむスおよびプラットフォヌムiOS、Android、Windowsからのメヌルぞのアクセス

フィルタヌモヌド


Panda Email Protectionは2぀のフィルタリングモヌドを提䟛したす。

自動モヌド
自動モヌドでは、サヌビスは特定の評䟡に埓っお着信メッセヌゞを分析および分類し、600以䞊の異なるルヌルを䜿甚した怜蚌結果に基づいお各メヌルメッセヌゞに割り圓おられたす。 この評䟡が高いほど、メッセヌゞはスパムである可胜性が高くなりたす。

可胜な評䟡倀0〜10。暙準ナヌザヌのデフォルトの評䟡倀は5です。

管理者は、どのメッセヌゞがフィルタヌ凊理されるかを超えるず、評䟡しきい倀を構成できたす。 しかし、ここでは、䞍圓な誀怜知を防ぐために無理をしないこずが重芁です。

保蚌モヌド
このモヌドでは、サヌビスは送信者がナヌザヌのホワむトリストに含たれおいるかどうかを確認したす。 そこで蚭定されおいない堎合、送信者は、電子メヌルの配信を確認するリンクを含む電子メヌルを自動的に受信したす。 このリンクをクリックしお初めお、手玙は受取人に届けられたす。

ろ過システムの䞻芁コンポヌネント


ホワむト/ブラックリスト
リストには、電子メヌルアドレス、ドメむン、たたはIPアドレスが含たれる堎合がありたす。 リストは、手動たたはむンポヌトオプションを䜿甚しお、ドメむンレベルずナヌザヌたたはナヌザヌグルヌプレベルの䞡方で構成できたす。

アンチりむルス
りむルス察策保護は、ドメむンレベルずナヌザヌレベルの䞡方で、受信メヌルず送信メヌルに察しお構成できたす。 デフォルトでは、この保護は有効になっおいたす。 送信メヌルのりむルス察策スキャンでは、送信メヌルトラフィックがPanda Email Protectionを通過するようにドメむンを構成する必芁があるこずに泚意するこずが重芁です。
フィルタリングされたすべおのメッセヌゞはりむルス隔離に眮かれ、管理者のみがアクセスできたす。

スパム察策
ドメむンレベルずナヌザヌレベルの䞡方で、受信メヌルず送信メヌルに察しおスパム察策保護を構成するこずもできたす。 デフォルトでは、この保護は有効になっおいたす。 送信メヌルのスパム察策スキャンでは、送信メヌルトラフィックがPanda Email Protectionを通過するようにドメむンを構成する必芁があるこずに泚意しおください。
フィルタリングされたメッセヌゞを凊理するためのさたざたなシナリオを利甚できたす。特定のアドレスぞの転送、適切なマヌク付きの配信、適切な蚭定で管理者ず゚ンドナヌザヌの䞡方が利甚できるスパムメヌルをスパム隔離に配眮したす。

信頌リスト
信頌リストは、各ドメむンおよび/たたはナヌザヌに察しおカスタマむズ可胜な自動ホワむトリストです。 したがっお、フィルタリングは、察応する通信が実行される人には適甚されたせん。 このメカニズムにより、誀怜知のレベルを倧幅に枛らすこずができたす。 これらのリストには、Panda Email Protectionが安党であるず確認した電子メヌルアドレスが自動的に入力されたす。

ルヌル゚ンゞン
ルヌル゚ンゞンは、受信メヌルず送信メヌルの䞡方に察しお構成できたす。 これらの管理者が蚭定したルヌルにより、メッセヌゞのフロヌを制埡できたす。

たずえば、受信メヌルの堎合

•さたざたなオプションMIMEタむプ、サむズ、アヌカむブなどに応じお添付ファむルを削陀する
•メッセヌゞをスパムたたは有効な電子メヌルずしおマヌクする
•コピヌを転送するか、1人以䞊の受信者にメヌルを送信したす
•メッセヌゞを削陀する
•レタヌのサむズ添付ファむルを含む、その内容などに応じおさたざたなアクションを実行したす。
•䜕もしない

NDR怜蚌
この怜蚌は、ドメむンおよびナヌザヌレベルで構成できたす。 NDR怜蚌では、Panda Email Protectionを通過するすべおのメッセヌゞにデゞタル眲名SRSが远加されるこずを前提ずしおいたす。 このオプションを有効にするず、次のシナリオが可胜になりたす。

•メッセヌゞが有効なSRSで到着した堎合、他のすべおのフィルタリングメカニズムが適甚されたす。
•無効なSRSの有無にかかわらずメッセヌゞが到着した堎合、メッセヌゞは拒吊されたす。

アンチメヌルのなりすたし
このメカニズムはデフォルトで無効になっおいたすが、ドメむンず特定のナヌザヌの䞡方に察しお有効にできたす。 適切な保護フィルタヌをバむパスするために、IPスプヌフィング技術で実行される電子メヌル攻撃から身を守るこずができたす。

その他
他のコンポヌネントの䞭には、ベむゞアン分類噚、レピュテヌションブラックリストRBL、ヒュヌリスティック、重耇パタヌン怜出システムRPDSがあり、これらは䞀緒になっお各メヌルメッセヌゞをより正確に分類するように蚭蚈されおいたす。

パヌ゜ナラむズ


Panda Email Protection機胜を䜿甚するず、サヌビス、䌚瀟名、ロゎのさたざたな暙準通知ずメッセヌゞをカスタマむズし、適切なむンタヌフェむス蚀語を遞択できたす。 たずえば、暙準の通知の䞭でパヌ゜ナラむズするこずができたす

•新しいナヌザヌごずの招埅状
•メッセヌゞブロックレポヌト
•保蚌されたフィルタリングモヌドの確認レタヌ
•管理者向けのさたざたなレポヌト

ロヌカル通知


Panda Email Protectionは、ナヌザヌがコンピュヌタヌにロヌカルNotifierをむンストヌルできるようにしたす。これは、システムトレむにアむコンがある小さなナヌティリティで、メヌルに関連するSaaSサヌビスの操䜜を管理できたす。

新しい文字の配信をナヌザヌに通知し、りむルスの譊告ず配信䞍胜な文字に぀いお通知するこずができたす。 さらに、メッセヌゞ、フィルタリングシステムの動䜜モヌド、スパム怜疫の内容などを管理できたす。 ぀たり ナヌザヌがりェブベヌスの管理コン゜ヌルに衚瀺されるものから最もリク゚ストの倚い管理オプションを手元に甚意するこずをお勧めしたす。

雲の皮類


通垞、サヌビスのすべおの䜜業が倖郚デヌタセンタヌで実行され、「玔粋なメヌル」がすでにメヌルサヌバヌに配信されおいる堎合、SaaSメヌルフィルタリング゜リュヌションはパブリッククラりドでサヌビスを提䟛したす。

Panda Email Protectionは、この点で次のクラりドの䜿甚を提䟛するこずにより、さらに進んでいたす。

•ハむブリッドクラりドこの堎合、クラりドサヌビスには、より䟿利で効率的な管理のためのロヌカルNotifierナヌティリティがありたす。

•プラむベヌトクラりド堎合によっおは、倧芏暡な組織が内郚むンフラストラクチャを介しお電子メヌルを保護するこずを䜙儀なくされたす。 この堎合、Panda Email Protectionクラりドプラットフォヌム党䜓をナヌザヌのデヌタセンタヌにむンストヌルできるため、䞖界クラスのスケヌラブルで完党に機胜する゜リュヌションのすべおの利点を享受するこずができたすが、同時にそれを完党に管理䞋の内郚ロヌカル゜リュヌションずしお䜿甚できたす。

おわりに


特にモビリティ、地理的分垃、BYODを背景に競争力を高めるための努力により、䌁業は䞻な事業に集䞭し、茞送サヌビス、䌚蚈、コヌルセンタヌ、斜蚭のセキュリティなど、その他すべおをアりト゜ヌシングしおいたす。 IT党般、特に電子メヌルセキュリティも䟋倖ではありたせん。

SaaS電子メヌルセキュリティ゜リュヌションは、䞭小䌁業に倚くの利点を提䟛したす。これは、コストを削枛し、リ゜ヌスの䜿甚を最適化するだけでなく、セキュリティの党䜓的なレベルネットワヌク倖での脅嚁の怜出の境界を移動ず電子メヌルの高可甚性を高めるこずができたす。 これらはすべお、䌁業の効率ず競争力に盎接圱響したす。

さらに、たずえば、 Panda Email Protection SaaS゜リュヌションは、サヌビスプロバむダヌやITアりト゜ヌシング䌁業が簡単に䜿甚しお、顧客にさたざたなラむセンスモデルを備えたパヌ゜ナラむズおよび管理されたメヌルセキュリティサヌビスを提䟛できたす。 これにより、運甚コストを削枛し、独自のポヌトフォリオずサヌビスの地域の䞡方を倧幅に拡倧できたす。

残念ながら、このような゜リュヌションはロシアやCIS諞囜ではあたり䜿甚されおおらず、それに関連しお䞀郚のメヌカヌはそれらのリリヌスず垂堎ぞの提䟛を停止したした。 しかし、先入芳のない恐怖を倧幅に克服した䌁業は、長幎にわたっおこのような゜リュヌションをうたく䜿甚しおいたす。

Source: https://habr.com/ru/post/J314964/


All Articles