
ایمیل یکی از مهمترین ابزارهای ارتباطی در سازمانها میباشد و درعین حال، یکی از رایجترین مسیرهای ورود تهدیدات سایبری بهشمار میرود.
حملاتی مانند Spam، Phishing، Malware و حملات هدفمند میتوانند از طریق پیامهای ایمیلی وارد شبکه سازمان شده و امنیت اطلاعات، اعتبار و حتی تداوم فعالیت کسبوکار را تحت تأثیر قرار دهند.
بههمین دلیل، امنیت ایمیل سازمانی تنها به شناسایی و حذف پیامهای ناخواسته محدود نمیشود؛ بلکه یک راهکار مؤثر باید بتواند تهدیدات مختلف را با دقت شناسایی، تحلیل و پیش از رسیدن به کاربران مسدود کند.
انواع فناوری Symantec Messaging Gateway در شناسایی ویروسها و حملات مخرب
فناوریهایی که ویروسها و حملات مخرب را شناسایی میکنند، تکنولوژیهایی را توصیف میکنند که Symantec Messaging Gateway برای شناسایی ویروسها، حملات مخرب و محتوای بالقوه مخرب استفاده میکند.
Symantec Messaging Gateway (SMG) یکی از راهکارهای امنیت ایمیل سازمانی است که با استفاده از مجموعهای از فناوریهای امنیتی، امکان شناسایی و مقابله با انواع تهدیدات ایمیلی را فراهم میکند.
در ادامه، با مهمترین انواع فناوری Symantec Messaging Gateway و نحوه عملکرد آنها در محافظت از ایمیلهای سازمانی آشنا میشویم.
فناوری هوش مصنوعی (Artificial Intelligence Technology)
این محصول از فناوری هوش مصنوعی استاتیک و پویا برای تشخیص رفتار ویروس مانند برای شناسایی ویروسهای ناشناخته استفاده میکند. شما میتوانید تنظیمات حساسیت هوش مصنوعی را برای شناسایی کم و بیش تهاجمی ویروسها تنظیم کنید.
موتور آنتیویروس (Antivirus Engine)
دیگر فناوری Symantec Messaging Gateway، موتور آنتیویروس، از طریق یک سیستم اسکن چند رشتهای، محافظت سریع و قابل اعتماد ویروس را فراهم میکند. ترافیک ایمیلهای ورودی و خروجی را اسکن میکند.
پیامهایی که حاوی ویروسها و فایلهای اجرایی مخرب مرتبط هستند را شناسایی و پاک میکند. همچنین سعی میکند ویروسهای موجود در پیوستهای ایمیل را تعمیر کند.
بانک اطلاعاتی ویروسها (Virus Definitions)
تعاریف ویروس هر ساعت برای محافظت در برابر جدیدترین تهدیدات سریع در دسترس است.
Symantec LiveUpdate فرآیندی است که توسط آن دستگاه تعاریف فعلی ویروس را دریافت میکند. بطور پیشفرض، دستگاه تعاریف تایید شده ویروس را دانلود میکند.
پالیسیهای آنتیویروس (Antivirus Policies)
میتوانید پالیسیهایی برای شناسایی ویروسها یا حملات مخرب ایجاد کنید. وقتی پالیسی ایجاد میکنید، اقدامی را که میخواهید SMG درصورت نقض پالیسی انجام دهد، مشخص میکنید.
تشخیص روز صفر (Zero-Day Detection)
این فناوری smg، از دیدگاه سیمانتک از تهدیدات ایمیل و همچنین تجزیه و تحلیل اکتشافی برای شناسایی یک پیوست مشکوک قبل از در دسترس بودن تعاریف آنتی ویروس استفاده میکند.
پیامهایی که حاوی پیوستهای مشکوک هستند را میتوان به قرنطینه ویروس مشکوک منتقل کرد. Symantec Messaging Gateway پیام را برای مدت زمانیکه شما مشخص کردهاید (تا 24 ساعت) در قرنطینه نگه میدارد. سپس پیامی را منتشر میکند تا دوباره با تعاریف ویروس بهروز شده اسکن شود.
خلع سلاح (Disarm)
پیوستهای ایمیل را برای اسناد Microsoft Office و PDF که ممکن است حاوی محتوای مخرب بالقوه (PMC) باشند، اسکن میکند. این محتوا شامل ماکروها، فیلمهای فلش و سایر محتوای قابل بهرهبرداری است.
خلع سلاح پیوستهایی را که حاوی محتوای بالقوه مخرب هستند از بین میبرد، آنها را حذف میکند، سپس پیوستهای پاک شده را بازسازی و تحویل میدهد.
دفاع از تهدید (Threat Defense)
دفاع از تهدید، دیگر فناوری Symantec Messaging Gateway، آنرا با تجزیه و تحلیل محتوای سیمانتک برای شناسایی تهدیدات پیشرفته یکپارچه میکند. سپس Messaging Gateway سیمانتک پالیسیهای دفاع از تهدید را برای پیامهای ایمیل اعمال میکند.


