Symantec Mail Security for Lotus Domino 5.1 - новая версия - Symantec - комплексная информационная безопасность - Форумы Anti-Malware.ru Перейти к содержанию
Кирилл Керценбаум

Symantec Mail Security for Lotus Domino 5.1 - новая версия

Recommended Posts

Кирилл Керценбаум

Symantec выпустил обновленную версию продукта для защиты почтовых серверов на базе IBM Lotus Domino. Обновленная версия 5.1 включает в себя следующие ключевые новшества:

Microsoft IIS больше не требуется для использования технологии Premium AntiSpam

Premium AntiSpam теперь полностью интегрирован. Ранее действующие ограничения на его использования теперь отсутствуют.

Поддержка Domino 7

Symantec Mail Security 5.1 for Domino полностью поддерживает Domino 7.

Security Risk Mitigation

Эта функция обеспечивает способность продукта обнаруживать и распределять такие угрозы как adware/spyware по уровням значимости с учетом корпоративной политики безопасности.

Изменение интерфейса управления

Пользовательский интерфейс Symantec Mail Security 5.1 for Domino был изменен для обеспечения прозрачной навигации между отдельными базами данных для увеличения удобства и производительности управления. Новые добавленные и измененные функции полностью встроены в интерфейс управления Lotus Domino 6 и 7.

Улучшение функционала Policy Enforcement

Symantec Mail Security 5.1 приобрел несколько значительных новых функций для облегчения процессов управления общими и локальными политиками безопасности.

Inbound/Outbound/Internal правила могут быть созданы для внедрения политик базирующихся на источнике или получателе сообщения.

User/Group правила обеспечивают администраторов возможностью определять набор правил для включения/исключения пользователей и групп из политик.

Классификация правил позволяет администраторам определять почему отдельное правило было создано для упрощения управления политиками. Динамическая сортировка правил позволяет администраторам управлять приоритезацией правил и останавливать обработку если удовлетворяющий критерий найден.

Расширенная возможность формирования отчетов

Новые усовершенствованные статистические отчеты обеспечивают ежеминутную информацию по запросу для администраторов. Администраторы могут легко вникнуть в проблемы пользователей и сократить время на изолирование от рисков.

Уведомления о обновлениях и новых версиях

Обеспечивает отображение в консоли управления текущей версии продукта, новых обновлений. Работая через Symantec LiveUpdate, эта функция обеспечивает постоянное информирование о статусе версий продуктов для администратора.

Поддержка IBM Websphere

Symantec Mail Security 5.1 for Domino первая версия, обеспечивающая интеграцию с технологией IBM Websphere Portal Server.

Подробнее:

http://www.symantec.com/Products/enterpris...o&refId=848

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Premium AntiSpam теперь полностью интегрирован. Ранее действующие ограничения на его использования теперь отсутствуют.

Насколько этот антиспам эффективен?

Security Risk Mitigation

Эта функция обеспечивает способность продукта обнаруживать и распределять такие угрозы как adware/spyware по уровням значимости с учетом корпоративной политики безопасности.

На мой взгляд, это красиво названная копеечная функциональность

(типа, Вирусы --- лечить, Троянцы --- удалять, Jokes --- пропускать)

Улучшение функционала Policy Enforcement

Symantec Mail Security 5.1 приобрел несколько значительных новых функций для облегчения процессов управления общими и локальными политиками безопасности.

Symantec под Policy Enforcement понимает не совсем то, что ребята из Cisco и Trend Micro :)

Поддержка IBM Websphere

Symantec Mail Security 5.1 for Domino первая версия, обеспечивающая интеграцию с технологией IBM Websphere Portal Server.

Интересно, как это выглядит на практике?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Насколько этот антиспам эффективен?

По отзывам пользователей, эффективность примерно составляет 80-85% по русскому спаму, что примерно соответствует уровню работы аналогичных западных решений

На мой взгляд, это красиво названная копеечная функциональность

Возможно и так, сложно говорить не видя как это выглядит на самом деле, но маркетинг и красивые названия в продвижении продуктов тоже очень важны

Symantec под Policy Enforcement понимает не совсем то, что ребята из Cisco и Trend Micro

Да, подходы к терминам у них разные

Интересно, как это выглядит на практике?

Согласен, еще бы хорошо подробно понимать как эта технология IBM работает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×