IBM Proventia Network Security

Продукт
Разработчики: IBM
Технологии: ИБ - Антивирусы,  ИБ - Антиспам,  ИБ - Межсетевые экраны,  ИБ - Предотвращения утечек информации

Содержание

В отличии от других антиспам решений программно-аппаратный продукт IBM Proventia Network Mail Security осуществляет полную защиту электронной почты предприятия как входящей, так и исходящей. В этом устройстве работают самые передовые антиспам решения. Несколько компонентов антиспама разработаны командой IBM Internet Security Systems C-Force, которая специализируется только на защите от спама. Устройство легко интегрируется с различными почтовыми системами, с LDAP. Управляется через HTTPS или через систему управления SiteProtector.

Компоненты Proventia Network Mail

  • Модули многоуровневой защиты от спама (10 различных модулей анализа)
  • Модуль строгой фильтрации контента и карантина, который точно задает кто, когда, что, и кому может послать. Можно сказать, что он является почтовым брандмауэром (Mail Firewall).
  • Антивирус сигнатурный (Sophos) - отлавливает все известные виды вирусов.
  • Антивирус на базе анализа поведения неизвестного кода в виртуальной среде Virus Prevention System (VPS) - отлавливает неизвестные вирусы по поведению. По сути это механизм является единственным способом защититься от троянов, направленных на конкретную компанию, поскольку такие атаки не умеют отлавливать сигнатурные антивирусы. И, наконец, это защита от новых вирусов, сигнатуры для которых еще не выпущены.
  • Система блокирования вредоносного кода внутри прикрепленных неисполняемых файлов (ShellCode Heuristics) - обнаруживает вирусы в DOC, XLS, PPT, JPG, ANI и др. файлах, в которых, казалось бы, вирусов не может быть.
  • Модуль предотвращения атак (IPS) - выявляет сетевые атаки внутри протокола SMTP. В том числе работает модуль Virtual Patch™ который защищает системы от уязвимостей, которые еще не были пропатчены производителями ОС.
  • Модуль фильтрации контента по ключевым словам и по базе фишинговых и других злонамеренных сайтов (у IBM ISS база из 60 миллионов URL). Ключевые слова на момент по умолчанию заложены английские и немецкие, можно добавлять свои, в том числе и русские.
  • Модуль отчетов для SiteProtector
  • Модуль интеграции с SiteProtector
  • Модуль логирования почтовых сообщений

От каких угроз защищает Proventia Network Mail

  • спам
  • вирусы, spyware и другой злонамеренный код во вложениях, в том числе неизвестные вирусы и черви

атаки на SMTP, в том числе атаки типа zero-day и DoS

  • утечка конфиденциальной информации
  • нарушения корпоративной политики безопасности
  • фишинг и фарминг
  • порча репутации

Модули анализа спама Proventia Network Mail

  • Spam Fingerprint – каждое письмо получает уникальную 128 битную сигнатуру. Эта сигнатура сравнивается с существующими сигнатурами в базе данных фильтра, что позволяет точно контролировать существующий спам.
  • Spam Signature Database – уникальная 128 битная сигнатура высчитывается также для некоторых частей письма (например одного абзаца). Эти сигнатуры сравниваются с уже существующими в базе чтобы детектировать спам, несмотря на некоторые изменения всего сообщения.
  • Spam Structure Check – проверяет структуру HTML, давая возможность этому модулю классифицировать это письма как спам на основе структуры письма.
  • Spam URL Check – более чем 80% всех рассылок спама содержат ссылки. Кроме сигнатур писем со спамом в базе данных хранятся и все URL, которые появляются в спамерских письмах. Одно вхождение URL из базы позволяет классифицировать письмо как спам.
  • Spam Heuristics – этот классификатор основывается на эвристическом анализе типичных признаком спам-письма, например некоторые поля в заголовке письма. Используется собственная система оценки для каждого признака, дающего либо положительное либо отрицательное приращение, в зависимости от того используется эвристика для поиска спама или хама. Если высчитанный коэффициент превышает заранее установленный уровень, то письмо классифицируется как спам.
  • Spam RBL check – IP адрес хоста пославшего SMTP сообщение проверяется на одном или нескольких RBL серверах.
  • Spam Bayesian Classifier – статистическая оценка, которая определяет является ли письмо нужным или спамом по некоторым определенным частотным характеристикам. Этот модуль анализа очень точен при обнаружении нового типа спама.
  • Spam Flow Check – анализирует поток писем в течение заданного промежутка времени. Если одно и то же письмо (считается относительно числа одинаковых характеристик) получено более некоторого заданного заранее уровня раз в течение данного промежутка времени и имеет различные домены отправителя, то письмо классифицируется как спам.
  • Spam Keyword – этот классификатор использует стандартные ключевые слова и шаблоны (регулярные выражения) которые обычно находят в спаме. Группа C-Force компании IBM ISS собирает соответствующие ключевые слова и шаблоны из уже известных спам писем и оценивает их индивидуально для дополнительной защиты от спама.
  • Phishing Check – представляет из себя целый набор методов скомбинированных для обеспечения эффективной защиты против фишинговых писем, включая проверки URL и эвристику.
  • Автоматические обновления имеющиеся в Proventia Network Mail Security обеспечивают более эффективную защиту от спама, вирусов и другого вредоносного кода.



ПРОЕКТЫ (1) ИНТЕГРАТОРЫ (1) СМ. ТАКЖЕ (2)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Softline (Софтлайн) (147)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (65)
  ДиалогНаука (59)
  Positive Technologies (Позитив Текнолоджиз) (49)
  Другие (1305)

  Инфосистемы Джет (5)
  UserGate, Юзергейт (ранее Entensys) (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Inspect (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Другие (51)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  Инфосистемы Джет (4)
  ИВК (4)
  Сторм системс (StormWall) (3)
  Другие (63)

  Positive Technologies (Позитив Текнолоджиз) (9)
  UserGate, Юзергейт (ранее Entensys) (7)
  Softline (Софтлайн) (3)
  Код Безопасности (3)
  ВАС Экспертс (VAS Experts) (3)
  Другие (80)

Данные не найдены

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Лаборатория Касперского (Kaspersky) (23, 172)
  Positive Technologies (Позитив Текнолоджиз) (15, 83)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Смарт-Софт (Smart-Soft) (5, 47)
  UserGate, Юзергейт (ранее Entensys) (21, 45)
  Другие (734, 543)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Лаборатория Касперского (Kaspersky) (1, 3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  А-Реал Консалтинг (1, 2)
  ИнфоТеКС (Infotecs) (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

  Positive Technologies (Позитив Текнолоджиз) (5, 14)
  UserGate, Юзергейт (ранее Entensys) (2, 5)
  Код Безопасности (2, 4)
  ВАС Экспертс (VAS Experts) (1, 4)
  Ideco (Айдеко) (1, 4)
  Другие (14, 20)

Данные не найдены

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Kaspersky Endpoint Security - 83
  ESET NOD32 Business Edition - 51
  MaxPatrol SIEM - 43
  Dr.Web Enterprise Security Suite - 35
  Kaspersky Enterprise Space Security - 34
  Другие 721

  UserGate UTM - 4
  Kaspersky Endpoint Security - 3
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  UserGate C-серия Межсетевые экраны - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  ИВК Кольчуга - 4
  StormWall: Многоуровневая распределенная система фильтрации - 3
  UserGate Next-Generation Firewall (NGFW) - 3
  UserGate UTM - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 3
  Другие 22

  MaxPatrol SIEM - 9
  UserGate Next-Generation Firewall (NGFW) - 4
  Ideco NGFW - 4
  VAS Experts: СКАТ DPI Система контроля и анализа трафика - 4
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 4
  Другие 24
Данные не найдены

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Softline (Софтлайн) (204)
  ESET (ИСЕТ Софтвеа) (118)
  Лаборатория Касперского (Kaspersky) (80)
  Инфосистемы Джет (56)
  ДиалогНаука (54)
  Другие (953)

  Инфосистемы Джет (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Inspect (3)
  Национальный аттестационный центр (НАЦ) (3)
  Softline (Софтлайн) (2)
  Другие (38)

  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  Информзащита (2)
  TUV Austria (2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2)
  Другие (42)

  ITProtect (Инфозащита) (3)
  МСС Международная служба сертификации (3)
  ДиалогНаука (3)
  Инфосистемы Джет (2)
  UserGate, Юзергейт (ранее Entensys) (2)
  Другие (43)

Данные не найдены

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Лаборатория Касперского (Kaspersky) (42, 371)
  ESET (ИСЕТ Софтвеа) (21, 141)
  Доктор Веб (Dr.Web) (17, 61)
  UserGate, Юзергейт (ранее Entensys) (3, 19)
  Fortinet (11, 15)
  Другие (379, 142)

  Лаборатория Касперского (Kaspersky) (2, 4)
  UserGate, Юзергейт (ранее Entensys) (1, 4)
  F6 (ранее F.A.C.C.T.) (1, 1)
  CloudLinux (1, 1)
  Другие (0, 0)

  UserGate, Юзергейт (ранее Entensys) (1, 3)
  Лаборатория Касперского (Kaspersky) (2, 2)
  ServicePipe (Сервиспайп) (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Другие (0, 0)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SpamTitan Technologies (1, 1)
  Другие (0, 0)

Данные не найдены

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Kaspersky Business Space Security - 87
  Kaspersky Endpoint Security - 83
  Kaspersky Security - 82
  ESET NOD32 Business Edition - 51
  Dr.Web Enterprise Security Suite - 35
  Другие 436

  UserGate UTM - 4
  Kaspersky Endpoint Security - 3
  Kaspersky Security - 2
  F.A.C.C.T. Business Email Protection - 1
  CloudLinux Imunify360 - 1
  Другие 0

  UserGate UTM - 3
  Kaspersky Antivirus - 1
  Servicepipe: Антибот - 1
  BI.Zone CESP (Cloud Email Security & Protection) - 1
  Kaspersky Industrial CyberSecurity (KICS) - 1
  Другие 0

  Kaspersky Endpoint Security - 1
  SpamTitan - 1
  Kaspersky DDoS Protection & Web Performance (ранее Kaspersky DDoS Prevention) - 1
  Kaspersky Security - 1
  Другие 0
Данные не найдены