Barracuda Spam & Virus Firewall. Защита почты для небольшой компании::Приложение к журналу СА №5(2011)
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Наука и технологии
Подписка
Где купить
Авторам
Рекламодателям
Архив номеров
Контакты
   

  Опросы
  Статьи

Электронный документооборот  

5 способов повысить безопасность электронной подписи

Область применения технологий электронной подписи с каждым годом расширяется. Все больше задач

 Читать далее...

Рынок труда  

Системные администраторы по-прежнему востребованы и незаменимы

Системные администраторы, практически, есть везде. Порой их не видно и не слышно,

 Читать далее...

Учебные центры  

Карьерные мечты нужно воплощать! А мы поможем

Школа Bell Integrator открывает свои двери для всех, кто хочет освоить перспективную

 Читать далее...

Гость номера  

Дмитрий Галов: «Нельзя сказать, что люди становятся доверчивее, скорее эволюционирует ландшафт киберугроз»

Использование мобильных устройств растет. А вместе с ними быстро растет количество мобильных

 Читать далее...

Прошу слова  

Твердая рука в бархатной перчатке: принципы soft skills

Лауреат Нобелевской премии, специалист по рынку труда, профессор Лондонской школы экономики Кристофер

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 9930
Комментарии: 0
Потоковая обработка данных

 Читать далее...

19.03.2018г.
Просмотров: 8138
Комментарии: 0
Релевантный поиск с использованием Elasticsearch и Solr

 Читать далее...

19.03.2018г.
Просмотров: 8245
Комментарии: 0
Конкурентное программирование на SCALA

 Читать далее...

19.03.2018г.
Просмотров: 5221
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 5905
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

Друзья сайта  

 Barracuda Spam & Virus Firewall. Защита почты для небольшой компании

Архив номеров / 2011 / Выпуск №2 (5) / Barracuda Spam & Virus Firewall. Защита почты для небольшой компании

Рубрика: Безопасность /  Электронная почта

Станислав Мукомела СТАНИСЛАВ МУКОМЕЛА, системный администратор компании ООО «Мир Техники». Работает с ОС Windows, FreeBSD, Linux

Владимир Михайлов ВЛАДИМИР МИХАЙЛОВ, специалист по связям с общественностью компании по информационной безопасности «ИТ Лэнд», ИТ-журналист

Barracuda Spam & Virus Firewall
Защита почты для небольшой компании

В украинской компании «Мир Техники» решение для защиты почты от спама выбирали исходя из таких критериев, как простота настройки и обслуживания, цена и качество работы техподдержки

Задача

Спам – это для компании в первую очередь затраты рабочего времени на разбор и чтение спам-сообщений, а также риск заражения пользовательских компьютеров вирусами и троянами.

Плохая защита от спама не только подвергает компанию данным угрозам, но и, как правило, нарушает связь по электронной почте с ее партнерами и клиентами, ведь их письма часто помечаются как спам и не доходят до конечных пользователей.

Статистика свидетельствует, что в США лишь треть покупателей тех или иных продуктов, подписавшихся при их приобретении на тематическую рассылку торговой и обслуживающей компании, может получать ее – до остальных сообщения рассылок не доходят, поскольку их тормозят спам-фильтры.

Изначально в компании «Мир Техники» пользовались спам-фильтром, предоставляемым хостинг-провайдером, но это решение не вполне устраивало, поскольку любые проблемы с хостером могли отразиться на работе почтовой системы.

Кроме того, качество фильтрации оставляло желать лучшего – много спама пропускалось, доступные пользовательские настройки были негибкими и малоэффективными.

Для перевода почтовой системы под собственный контроль нужно было установить полностью управляемую антиспам-систему, отвечающую современным требованиям безопасности.

При этом допускалась средняя производительность, поскольку пользователей корпоративной почты было не так много.

Выбор

Рассматривались два варианта решения задачи: программный и аппаратный.

В качестве первого предполагалась установка на корпоративный почтовый сервер программы SpamAssassin. Хотя SpamAssassin относится к бесплатному ПО, распространяющемуся по лицензии Apache Software License, его возможности, как и затраты на поддержку, могут быть довольно велики.

Так, для настройки и управления SpamAssassin необходимо иметь в штате системного администратора соответствующей квалификации. И если в компании уже работает специалист, способный справиться с этой задачей, найти нового с необходимым опытом может быть не так просто, если, к примеру, прежний решит уволиться.

Кроме того, могут возникнуть проблемы с обновлением решения, которое настроено для взаимодействия с почтовым сервером UNIX-системы (sendmail, postfix, exim) и хранилища почтовых папок (к примеру, Microsoft Exchange на UNIX-системах – dovecot). При отсутствии достаточного опыта или без проведения предварительного обновления на тестовом стенде такая возможность не исключается. Все это может вызвать задержки и сбои в работе почтовой системы.

Еще одно требование, предъявляемое руководством, – это возможность получения в удобной форме отчетов по работе антиспам-системы.

Также для облегчения задач администрирования каждый пользователь должен иметь возможность создать свой собственный управляемый карантин.

С этой точки зрения аппаратно-программное решение оказалось выгоднее.

После тщательного предварительного отбора мы остановились на трех аппаратно-программных системах (далее ПАС), которые удовлетворяли выдвинутым нами требованиям:

  • FortiMail от компании Fortinet Inc.,
  • Cisco IronPort C150 Email Security Appliance
  • Barracuda Spam & Virus Firewall Model 300.

Fortinet

Лучшее предложение по цене было у Fortinet, и в течение трех недель компания тестировала FortiMail, но в итоге вынуждена была отказаться от этого решения – устройство пропускало спам.

Кроме того, тогда были проблемы с поддержкой – разработчик просто предоставил устройство и документацию на английском, а разбираться с этим системному администратору пришлось самостоятельно. За весь период тестирования не удалось добиться удовлетворительных результатов.

Разработчики не дали нам попробовать в работе обновленную версию своего продукта, в котором, по их словам, указанные системным администратором недостатки были устранены.

Cisco IronPort

Что же касается Cisco IronPort, то нельзя не признать, что это устройство гораздо аккуратнее фильтрует спам. В нем используются технологии репутационной фильтрации SensorBase, обсчитывающей надежность узлов по почти 200 параметрам, и механизм CASE (Context Adaptive Scanning Engine, адаптивного контекстного сканирования), распознающий даже картинки.

Да и сами характеристики производят впечатление. Даже для устройств нижнего уровня заявлена возможность обработки до 10 000 одновременных соединений, что практически исключает возможность DOS-атаки.

Есть удобное управление с помощью веб-интерфейса или командной строки. Плюс наличие большого числа руководств по настройке в Интернете. Но Cisco IronPort стоит в два с лишним раза дороже, поэтому далеко не все могут его себе позволить.

В итоге была выбрана модель 300 аппаратно-программного решения Barracuda Spam & Virus Firewall, рассчитанная на компании, число пользователей в которых не превышает 1000 человек.

Особенности Barracuda Spam & Virus Firewall, которые хочется отметить

Решение от Barracuda позволяет хранить письма у себя на диске и просматривать их, проводя анализ заголовков и тела письма, доставлять письма получателю, если они по каким-либо причинам не дошли на хранилище почтовых папок, например, из-за превышения максимального размера письма.

Поскольку администратор сам устанавливает максимальный размер письма, которое сберегается в хранилище, он может оперативно помочь получателю, если по каким-либо причинам отправитель не смог исправить ошибку, образовавшуюся после отправки письма превышенного объема.

По ходу работы постоянно возникали ситуации, когда письма приходилось «поднимать» с Barracuda Spam & Virus Firewall. Это были сертификаты, необходимые для отправки продукции, документы для бухгалтерии.

Таблица 1. Технические характеристики Barracuda Spam & Virus Firewall

Технические характеристики Barracuda Spam & Virus Firewall 300
Количество активных пользователей корпоративной почты 300 – 1000
Количество доменов 250
Лог-файлы почты 8 Гб
Файлы карантина 10 Гб
Форм-фактор 1U Mini
Размеры, см 42,7х4,3х35,6
Вес, кг 5,9
Ethernet-порты 1х10/100
Питание, AC, ампер 1,2

Преимущества

  • Хорошая система отчетности по пользователям и другим опциям.
  • Легко управляется, меню настройки и управления опциями продумано.
  • Разумная цена.
  • Большое количество уровней сканирования от спама.
  • Легкое обновление прошивки.
  • Хорошая поддержка мультидоменности.
  • Индивидуальная настройка для каждого пользователя «белых» и «черных» списков, а также пользовательского карантина.
  • Возможность создавать свои правила для блокировки писем по телу, заголовку и т.д.
  • Возможность просматривать почтовую очередь.
  • Отчеты в разных ракурсах – о трафике, об основных вирусах и т.д.
  • Возможность подключать внешние «черные» списки.
  • Надежная защита от DOS-атак (как исходящего трафика, так и входящего).
  • Локализация интерфейса, большая часть которого переведена на русский язык.

Недостатки

  • Один физический интерфейс для данной модели (в более старших и дорогих моделях есть два интерфейса).
  • Очень шумит при работе.
  • Необходимо отключить опцию – использовать «белые» списки от Barracuda (до того как это было сделано, некоторые спам-письма были пропущены, поскольку соответствовали «белому» списку Barracuda).
  • Интерфейс русифицирован не до конца.
  • Нет возможности управлять через консоль по ssh или telnet.

Результаты тестирования и использования

Устройство Barracuda Spam & Virus Firewall было установлено на почтовом сервере компании в середине октября 2010 года и тестировалось до середины декабря. За этот период через спам-фильтр прошло 20 588 писем, из которых 3500 заблокировано как спам (входящий трафик). Таким образом, для 150 пользователей почтовых ящиков с 31 доменным именем было пропущено около 120 писем со спамом. Процент ложных срабатываний до создания «белого» списка составил 0,2%. После создания «белого» списка ложных срабатываний не было, за неделю работы было пропущено всего два письма со спамом, три заблокировано с вирусом, зарегистрировано 203 срабатывания на DOS-атаку, 1100 писем помещено в карантин.

Таблица 2. Сравнение функционала Barracuda Spam & Virus Firewall Model 300, IronPort C150 Email Security Appliance и Fortinet FortiMail 2000

Функции сравниваемых решений Barracuda Spam Firewall Model 300 IronPort C150 Email Security Appliance Fortinet FortiMail 2000
Антиспам
Пользовательские настройки на основе политик Есть Есть Есть
Несколько механизмов сканирования Есть Есть Есть
Выделенный процессор спама на основе графических изображений Есть Есть Есть
Перечень сервисов RBL Есть Есть Есть
Sender Policy Framework Есть Есть Нет
SURBL (Spam URI Realtime Blocklists) Есть Есть Есть
Антиспуфинг Есть Есть Есть
Антифишинг Есть Есть Есть
Backscatter Есть Нет Нет
Anti-DHA Есть Есть Есть
Замедление сессии (tarpitting) Нет Есть Есть
SMTP Banner Delay Есть Нет Нет
Регулярные выражения в правилах Есть Есть Есть
Персональный список разрешений и блокировок Есть Есть Есть
Персональные контакты Нет Есть Есть
Автоматический список разрешенных сообщений для исходящей почты Есть Нет Есть
Перенаправление спама Нет Есть Есть
Личный карантин Есть Есть Есть
Глобальные правила Есть Есть Есть
Изменение темы письма (Subject Modification) Есть Есть Есть
Функции сравниваемых решений Barracuda Spam Firewall Model 300 IronPort C150 Email Security Appliance Fortinet FortiMail 2000
IP-репутация Есть Есть Есть
Внешняя почта по протоколу POP Есть Есть Есть
Особенности антивируса
Одновременная работы нескольких антивирусных механизмов Есть Есть Нет
Количество антивирусных механизмов 2 2 2
Внутреннее сканирование на вирусы Есть Есть Нет
Фильтрация вложений
На основе политик настройки пользователя Нет Есть Есть
Контроль недопустимого содержимого Есть Нет Нет
Внутренняя фильтрация Есть Есть Есть
Фильтрация исходящего трафика Есть Есть Есть
Фильтрация входящего трафика Есть Есть Есть
Регулярные выражения Есть Есть Есть
Управление
Отчетность Есть Есть Есть
Функции карантина Есть Есть Есть
Мультисерверные репликации Нет Есть Нет
Поддержка кластеров Нет Есть Есть
Маскировка почтового домена Нет Нет Нет
Роутинг почтового домена Нет Нет Нет
Веб-консоль Есть Есть Есть
Полная интеграция с Active Directory Нет Есть Есть

По результатам тестирования было решено приобрести устройство и начать его рабочую эксплуатацию. Сегодня за месяц работы через Barracuda Spam & Virus Firewall проходят более 250 тыс. входящих сообщений, 77% которых блокируется. Что касается исходящего почтового трафика, то за время с 10 марта по 4 апреля 2011 года заблокировано 10 сообщений, нарушающих политику безопасности, 32 сообщения со спамом и два сообщения с вирусами.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-41
Fax: (499) 277-12-45
E-mail: sa@samag.ru