桌面终端安全管理
当前位置:首页 > 产品中心 > 桌面终端安全管理
Symantec™ Messaging Gateway 10.6 电子邮件网关防护
概述
借助 Symantec Messaging Gateway,企业可采用有效而准确的实时反垃圾邮件和反恶意软件防护、目标性攻击防护、高级内容过滤、数据泄露防护和可选电子邮件加密技术,确保电子邮件和生产力基础架构的安全。Messaging Gateway 易于管理,能够捕获 99% 以上的垃圾邮件,而误报率低于百万分之一。企业可以利用 Messaging Gateway 保护电子邮件边界,对新兴邮件传输威胁做出有效响应,尽量降低网络中断影响,保障员工工作效率,维护企业声誉。
Messaging Gateway 能够充分利用 Symantec™ 全球智能网络提供的实时自动反垃圾邮件和反恶意软件更新、SymantecDisarm 目标性攻击防护技术、客户特定规则和现有连接调节功能(同时使用全局和自学式本地 IP 信誉)。利用综合报告功能,管理员可以专注于企业的整体安全态势,及时向主要的高级管理人员和管理团队报告状态。利用高级内容过滤、数据泄露防护和电子邮件加密技术,帮助企业控制敏感数据,减少数据泄露导致的风险和成本,同时满足法规遵从和公司治理要求。Messaging Gateway 可以用作物理硬件设备、VMware® 认可的虚拟硬件设备或 Microsoft® Hyper-V™ 虚拟硬件设备,方便企业轻松增加容量来应对越来越多的垃圾邮件,保证顺利收发邮件。
降低风险
利用高效的个性化威胁检测,提供最全面的防护功能
Messaging Gateway 集成了 Symantec Brightmail™ 反垃圾邮件过滤引擎 - 一组根据全球和本地信誉级别识别电子邮件所携带威胁的技术。这让它可以拦截 99% 以上的垃圾邮件,而误报率低于百万分之一。此外,还可拦截多达 90% 的不受欢迎电子邮件,阻止其进入您的网络。赛门铁克的邮件传输安全解决方案以赛门铁克全球智能网络这一世界上最大的恶意软件研究机构为坚实后盾,能够利用来自 1.2 亿台设备和超过 7500 万用户的实时情报来识别新兴威胁,避免其对毫无戒心的用户和企业造成严重破坏。
赛门铁克探测网络是全球智能网络的一个关键部分,拥有 5 百万以上的诱饵电子邮件帐户和域,专门用来收集欺诈、网页
仿冒和垃圾邮件样本。该探测网络覆盖范围遍及全球(包括面向外语内容的针对性部署),能够评估全球的垃圾邮件和网
页仿冒活动。赛门铁克每天分析超过 30 亿封电子邮件,并保护超过 8.5 亿个电子邮箱免受垃圾邮件和恶意软件威胁。此外,我们还会汇编 URL 信誉数据,以识别邮件中包含的威胁 URL,从而拦截垃圾邮件、恶意软件和网页仿冒邮件。
Symantec™ Disarm 技术能够去除 Microsoft Office® 和 PDF 附件中的零日文档威胁,保护用户免受目标性攻击。它可以删除附件中的潜在恶意活动内容,重新构建干净的文档,将其重新添加到电子邮件中,然后再发送给收件人。Disarm 技术不仅可以拦截已知的恶意软件,还能防御新兴的威胁。
特定于客户的规则让客户可以选择完全根据管理员和最终用户提供的意见书获得赛门铁克垃圾邮件规则以及个性化垃圾邮
件规则,能够全面控制过滤器无节制创建,并可以在误报时立即删除定制的规则。客户可将邮件提交给赛门铁克,然后根
据管理员偏好创建新的规则和过滤器。特定于客户的规则提供了自动化防护,可以防御新出现的垃圾邮件攻击和其他不受
欢迎的邮件。更重要的是,这样有助于防御针对贵企业和最终用户的电子邮件攻击。
利用数据泄露防护和电子邮件加密技术提高控制能力
敏感的公司信息一旦泄露,企业就可能会面临声誉受损、客户流失甚至是收益降低的风险,而这是任何企业都无法承受的。
Messaging Gateway 采用了先进的内容过滤功能和数据泄露防护技术,能够更轻松地保护和控制敏感数据。管理员可以轻松构建有效而灵活的策略,这些策略不仅可以实现对法规的遵从,而且还能够防止数据泄露。Messaging Gateway 硬件设备可充分利用与 Symantec™ Data Loss Prevention 高级结构化数据匹配技术的集成,该技术可以分析数据库中保留的数据(例如,客户和患者记录、银行信息、订单处理、客户关系管理 (CRM) 等),为实际数据创建独一无二的指纹。
除现有数据泄露防护功能外,Messaging Gateway 还可充当市场领先产品 Symantec Data Loss Prevention 的实施点,让您可以监控并保护通过电子邮件传输的敏感信息,确保信息最后传输到它该去的地方。集成的隔离管理功能允许数据泄露防护管理员直接从 Symantec™ Data Loss Prevention Enforce 控制台管理 Messaging Gateway 隔离的项目并对其采取相关措施。为了提供额外的安全防护,在将邮件发送至 Symantec Data Loss Prevention 时使用传输层安全 (TLS) 加密技术。
Messaging Gateway 提供了优质加载项,Symantec Content Encryption 可部署为托管服务,也可部署为内部服务。对于希望采用主机托管加密的客户,由 Symantec.cloud 提供的 Symantec Content Encryption 可根据相关策略提供自动加密功能,并灵活选择邮件发送方式,便于收件人安全收发邮件。对于希望采用内部加密的客户,Messaging Gateway 可与基于 PGP™ 技术的 Symantec™ Gateway Email Encryption 集成。Messaging Gateway 可以用作策略强制实施点,根据客户指定的条件对邮件进行评估,如规定需要加密,则将邮件发送至 Gateway Email Encryption,按照客户指定的策略进行加密。
现在,电子邮件已经成为最常用的业务沟通方式。由于法规要求对隐私信息加密,越来越多的企业很快意识到电子邮件加密的必要性。将 Messaging Gateway 的内容过滤和数据泄露防护功能与 Symantec Content Encryption 整合之后,企业可以免于严厉罚款,降低数据泄露产生的成本。
Messaging Gateway 能够为您提供由同一提供商开发的强大邮件传送安全解决方案和综合数据泄露防护与加密策略,降低杂乱无序的解决方案产生的成本,减少在管理和报告方面花费的时间。
通过简化管理来降低成本和复杂性
灵活性与选择
您的 IT 环境是独一无二的,可根据您特定的业务需求进行量身定制。您在部署邮件传输安全技术方面的偏好和要求可能跟其他企业存在很大差别。Messaging Gateway 提供灵活的部署选项,能够适应并满足您的特定需要。除在物理硬件设备上部署 Messaging Gateway 外,您还可选择将其部署为虚拟硬件设备——面向邮件传输安全部署的飞速发展的细分市场。Messaging Gateway 经验证符合 VMware 和 Microsoft Hyper-V 两种虚拟环境要求。
IPv6 可支持性意味着您可以选择在混合的 IPv6/IPv4 网络中部署 Messaging Gateway。这可以让客户根据电子邮件通信处理、扫描和报告 IPv6。
统一管理和控制
Messaging Gateway 包含一个强大的控制中心,可以对公司的邮件基础架构进行统一的管理和控制。通过一个基于网络的控制台,管理员可以轻松管理多个 Messaging Gateway 硬件设备,以查看发展趋势、攻击统计信息和不遵从事件。轻量型目录访问协议 (LDAP) 凭据可用于验证管理访问权限并配置组及策略。通过消除多个控制台、不同策略和不兼容日志记录与报告程序的复杂性,Messaging Gateway 大大降低了邮件安全基础架构的总拥有成本。
Messaging Gateway 支持包括管理面板和执行摘要在内的全系列报告选项,可突出显示系统效能和影响。报告可以帮助管理员主动识别数据泄露趋势,并显示遵从情况。管理控制台包含 50 多个预设报告,可根据内容或时间定制,可安排自动生成报告,并根据需要导出。通过图形式邮件审核界面简化的邮件跟踪可方便管理员快速确定邮件处理和传递状态。对客户特定规则意见书提供反馈,方便管理员查看用户当前提交的内容以及是否存在与所提交邮件匹配的规则。市场趋势瞬息万变,垃圾邮件也越来越有针对性。为此,Messaging Gateway 为管理员提供了自定义不受欢迎电子邮件定义的功能,方法为针对新闻快讯和市场营销电子邮件创建相应的策略。
Messaging Gateway 基本上不需要额外的配置操作,可以轻松、快速地完成首次部署。垃圾邮件特征和恶意软件定义会实时自动更新,从而利用强大的全球智能网络简化管理,帮助确保整个企业内实施最新威胁检测。
主要优势
• 阻止超过 99% 的垃圾邮件,误报率不到百万分之一,并实时自动更新。
• 目标性攻击、恶意软件和零日威胁防护。
• 客户特定规则方便客户根据自身的特定环境创建垃圾邮件规则集,并通过便捷的报告功能来确定自定义规则的有效性。
• 能够对消息或附件内的真正公司数据采集指纹并加以识别,从而保护敏感的客户端数据和宝贵的机密信息。
• 保护公司声誉,并管理与数据丢失、内部监管和法规遵从相关的风险。
• 处理、扫描并报告 IPv6 电子邮件通信。
• 可选 Symantec Content Encryption 订购服务将电子邮件加密融入 Messaging Gateway 控制台中,这样可充分利用强大的内置内容过滤和数据泄露防护策略。
• 包括管理面板、摘要报告和详细的报告,展示了 Messaging Gateway 的有效性和影响,同时主动突出了威胁趋势和潜在的遵从问题。
• 通过消除多个控制台、不同策略和不兼容日志记录与报告的复杂性,同时展现消息传送安全解决方案的效能和影响,降低管理成本。
• 全球智能网络根据从获专利的赛门铁克探测网络 (Symantec Probe Network) 的 8.5 亿余个受保护邮箱和逾 500 万个帐户获取的数据,实时更新有关垃圾邮件和恶意软件防护的信息。
• 实时有效防御新出现的威胁,以防造成中断。
• Symantec Messaging Gateway 8300 系列硬件设备功能强大、经济实惠且易于使用,能够简化小企业的部署流程,并通过扩展进一步满足更为严苛的企业环境需要。
• 灵活、可配置、易于使用的 Messaging Gateway 虚拟版可以运行于客户所选硬件环境中的 VMware 或 Microsoft 管理程序上。
系统要求
支持的平台
Messaging Gateway 可以部署在 Symantec 8300 系列硬件设备上,能够满足从小公司到大企业的各种需要。此外,还提供虚拟硬件设备选项,即 Messaging Gateway 虚拟版本,可将 Messaging Gateway 部署在 VMware 或 Microsoft Hyper-V 环境中,以提供相同的软件、特性和功能。硬件设备可部署为专用控制中心、扫描程序或组合控制中心/扫描程序。