Сравнение корпоративных антиспамов - Страница 2 - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
broker

Сравнение корпоративных антиспамов

Recommended Posts

Сергей Ильин

По вирусам цифра оцень высокая, реально где-то 2-3% вирусни идет )(данные MessageLabs), а по спаму нормально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
По вирусам цифра оцень высокая, реально где-то 2-3% вирусни идет )(данные MessageLabs), а по спаму нормально.

А по мне так цифра близка к реальной, спама где-то около 70% в среднем и бывает, вирусов около 10%.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tampon

Возможно немного не по теме, вижу этот вопрос примерно в такой картинке, "штормовой ветер, с переменной скоростью, а ты стоишь и "дуешь" против ветра, процент рассеивания ;) меняется, но преимущество всегда на противоположной стороне"

Лично я настроил (провайдер позволяет) этот сервис так, ограничил размер письма (вложения отсеиваются) + белый список, ну и наиболее "популярные" слова в теме под запретом, ели где то просят мэйл, даю как [@]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
В том то и дело, что Важные письма бывают разные есть такие письма, которые приходят ОДИН РАЗ, о том, что они пришли ВЫ не можете знать.. А есть наоборот очень срочные письма, приход которых дублируют по телефону.

Все таки обычно о приходе важного письма ты либо знаешь, либо узнаешь уже потом, когда каким-то образом уточняется его доставка, но при этом в случае карантина, оно никуда не теряется. А вообще при использовании качественного антиспама и его правильной настройке, такого происходить не должно.

Но, если в компании 10000 чел, то конечно лучше воздожить функции классификатора на пользователя

На самом деле даже 1000 человек уже достаточно, чтобы снять с администраторов эту непосильную ношу.

Лично я настроил (провайдер позволяет) этот сервис так, ограничил размер письма (вложения отсеиваются) + белый список, ну и наиболее "популярные" слова в теме под запретом, ели где то просят мэйл, даю как

Ну теоретически с точки зрения например защиты от вирусов, можно отключить интернет и удалить все внешние устройства чтения, и вроде как почти безопасно. Но УДОБНО ли? ЭФФЕКТИВНО ли? Также и со спамом, можно много что придумать, а можно просто снять с себя эту головную боль и довериться специалистам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Ну теоретически с точки зрения например защиты от вирусов, можно отключить интернет и удалить все внешние устройства чтения, и вроде как почти безопасно. Но УДОБНО ли? ЭФФЕКТИВНО ли? Также и со спамом, можно много что придумать, а можно просто снять с себя эту головную боль и довериться специалистам.

Ну дома то делать можно все что угодно, для себя любимого. И белые и черные и зеленые листы. В целом защита самого себя может быть реализована на очеь высоком уровне. Например что бы быть добавленным в IM у Николая Терещенко, нужно роботу ответить кодовое слово, как для персонального пользователя это хорошая защита, а вот в корпоративке это не пройдет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yurk
Сергей Ильин писал(а):

По вирусам цифра оцень высокая, реально где-то 2-3% вирусни идет )(данные MessageLabs), а по спаму нормально.

А по мне так цифра близка к реальной, спама где-то около 70% в среднем и бывает, вирусов около 10%.

А это опять-таки к вопросу о настройках и параметрах антиспама. Хорошо закрученный антиспам, с персональными черными и белыми списками, значительную часть писем сгенерированных вирусами (и зараженных ими) убивает как спам ДО антивируса. :)

И, кстати, персональные списки в корп. антиспаме нужны. Ибо например я вынужден был открыть несколько доменов от которых идёт только спам из-за одного-двух реальных адресов у двух юзверей. А у Symantec Mail Security персональных списков нет :-(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tampon
можно просто снять с себя эту головную боль и довериться специалистам.

можно, ежу зад...и еще много чего, предварительно сняв с себя эту "головную боль"

калькулятор в руки и считаем, при необходимости.....и плюсуем 47% отклоненных

antispam2.jpg

post-148-1145450027.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yurk
Предлагаю, в этой ветке отбсудить сравнение наиболее популярных корпоративных антиспам-продуктов. Например:

1. Symantec BrightMail Anti-Spam

2. Kaspersky Anti-Spam

3. Trend Micro SPS

4. Яндекс Спамоброна

5. Sophos PureMessage

И вообще, а где мой любимый McAfee SpamKiller? У меня, любимого, он очень популярен:wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Статистика RBL+ как видно 62%... и это только чёрные списки.

percent_query_graph.jpg

post-36-1145455849.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
И вообще, а где мой любимый McAfee SpamKiller?

Да действительно, его тоже надо обязательно брать в расчет, продукт популярный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Дык это вроде версия для хоум юзверей?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yurk
Дык это вроде версия для хоум юзверей?!

Нет, просто у них название одинковое 8) . Смотреть тута:

http://www.mcafee.com/us/enterprise/produc...spam/index.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Корпоративный McAfee SpamKiller вроде бы основан на бесплатном "докрученном" движке от SpamAssasin.

Кстати это объясняет его очень низкую стоимость в сравнении с конкурентами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yurk

Сергей Ильин

Так они и не скрывают, он и "подписывается"

"Spam-Checker-Version: NAI SpamAssassin"

Сейчас пытаюсь сравнить "Symantec Mail Security c включённым Premium AntiSpam" и "McAfee GroupShield 6.0.2 с включённым SpamKiller add-on" на предмет борьбы со спамом....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Yurk

Хотелось бы узнать уровень ложных срабатываний..

при чём при условии, что почта может приходить из различных зон (регионов)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Сейчас пытаюсь сравнить "Symantec Mail Security c включённым Premium AntiSpam" и "McAfee GroupShield 6.0.2 с включённым SpamKiller add-on" на предмет борьбы со спамом....

Нам будет очень интересно ознакомиться с результатами сравнения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yurk

Ну, откровенно говоря, сравнение будет не совсем корректным... :oops:

Дело в том что они стоят на двух Front-Exchange, Symantec на основном MX, а McAfee на резервном. Поэтому разные потоки как по количеству, так и по составу (на резервный идёт почти один спам). Опять-же исходящая идёт третьим путём (мера вынужденная, т.к. так и не заставили Symantec не детектить спам в исходящей почте).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Михаил Орешин

Если всё это про КАS 2.0 - то правда, с одним ЛИШЬ НО, ложных срабатываний должно быть больше..

А версия КАS 1.x действительно была сложна в установка.. помню помню, но грамный хелп, был :)

Ещё одно НО! По заверению разработчиков фильтрация без RBL и DNS не даёт более 75%, но даёт очень низкий % ложных срабатываний..

Про каши не просит :).. В КАS очень плохо реализован механизм обновления.. по причине жёсткого указания DNS имени ФТП сервера, это принуждает админа периодически проверять работоспособность ФТП :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

broker

На самом деле там много и других проблем, в том числе и по отзывам пользователей, не очень то он хорошо ловит спам. Но дождемся 3 версии, которая уже на подходе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Кирилл Керценбаум

Согласен, поэтому указал цифру 75%..т.е. при условии отсутствия ложных срабатываний цыфру поднять очень сложно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yurk

Ну вот и первые результаты сравнения McAfee SpamKiller addon и Symantec Mail Security с Premium Antispam.

1. Настроить McAfee проще (ИМХО) 3 задаваемых уровня одного коэффициента. У Symantec тоже 3 уровнябъ но 2 на SCL и 1 SCL+Suspected spam - без поллитра непросто.

2. Ложных срабатываний у McAfee меньше (однако см. неск. постов выше - они в неравных условиях)

3. Количество спама доходящего до пользователей через McAfee заметно сократилось по сравнению с тем, когда на этом сервере стоял Symantec

Продолжаем тестирование :) Сегодня пустили исходящий поток через сервер с McAfee (была у нас проблема - Symantec заворачивал в спам ИСХОДЯЩИЕ письма, победить не смогли) посмотрим как себя покажет. :?:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Yurk

т.е. сравнивается качество распознавания спама?

Если возможно, приведи цифры (соотношения), а так же причины ложных срабатываний.

ждём.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yurk

Гм... не всё так просто, особенно с цифрами :(

Днло всё в том что стоят не антиспамы в чистом виде, а антивирусы сантиспамами. И в антивирусах включены все виды сканирования. Поэтому например Mcafee одно письмо может отсканить раза 3 (1- SMTP, 2 - VSAPI (принял от SMTP), 3 - VSAPI (забрал бэк-сервер)) и всё это в статистику записать. :(

Поэтому соотношение "спам" к общему количеству посчитать нереально :( Может если его к ePo подцепить - там будет корректней, но пока всё в тесте делать этого не будем.

А вот ложные срабатывания - у McAfee пока нет вообще (но ещё раз напомню - он резервный MX) А у Symantec-а это в основном три вида писем:

1) HTML- письма рекламного характера и рассылки

2) Длинная переписка между людьми со всей историей и большим количеством >>>

3) Массовая рассылка от нас (при рассылке счетов клиентам). Вот это вообще непонятно мы-же в белом списке! (На McAfee пока таких срабатываний нет!)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker
1) HTML- письма рекламного характера и рассылки

2) Длинная переписка между людьми со всей историей и большим количеством >>>

3) Массовая рассылка от нас (при рассылке счетов клиентам). Вот это вообще непонятно мы-же в белом списке! (На McAfee пока таких срабатываний нет!)

а белый список на основании каких данных сформирован?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×