Barracuda Spam & Virus Firewall. Защита почты для небольшой компании::Приложение к журналу СА №5(2011)
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Дата-центры  

Дата-центры: есть ли опасность утечки данных?

Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов,

 Читать далее...

Книжная полка  

Защиты много не бывает

Среди книжных новинок издательства «БХВ» есть несколько изданий, посвященных методам социальной инженерии

 Читать далее...

Событие  

В банке рассола ждет сисадмина с полей фрактал-кукумбер

Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета

 Читать далее...

Организация бесперебойной работы  

Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?

Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты

 Читать далее...

Книжная полка  

Читайте и познавайте мир технологий!

Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно

 Читать далее...

СУБД PostgreSQL  

СУБД Postgres Pro

Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным

 Читать далее...

Критическая инфраструктура  

КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?

Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства

 Читать далее...

Архитектура ПО  

Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию

Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных

 Читать далее...

Как хорошо вы это знаете  

Что вам известно о разработках компании ARinteg?

Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –

 Читать далее...

Графические редакторы  

Рисование абстрактных гор в стиле Paper Cut

Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с

 Читать далее...

День сисадмина  

Учите матчасть! Или как стать системным администратором

Лето – время не только отпусков, но и хорошая возможность определиться с профессией

 Читать далее...

День сисадмина  

Живой айтишник – это всегда движение. Остановка смерти подобна

Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.

 Читать далее...

Виртуализация  

Рынок решений для виртуализации

По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного

 Читать далее...

Книжная полка  

Как стать креативным и востребованным

Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 6272
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 6977
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4264
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3029
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3828
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3846
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6335
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3188
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3478
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7297
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10664
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12383
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14027
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9147
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7100
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5406
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4636
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3441
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3174
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3415
Комментарии: 0
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3039
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 Barracuda Spam & Virus Firewall. Защита почты для небольшой компании

Архив номеров / 2011 / Выпуск №2 (5) / Barracuda Spam & Virus Firewall. Защита почты для небольшой компании

Рубрика: Безопасность /  Электронная почта

Станислав Мукомела СТАНИСЛАВ МУКОМЕЛА, системный администратор компании ООО «Мир Техники». Работает с ОС Windows, FreeBSD, Linux

Владимир Михайлов ВЛАДИМИР МИХАЙЛОВ, специалист по связям с общественностью компании по информационной безопасности «ИТ Лэнд», ИТ-журналист

Barracuda Spam & Virus Firewall
Защита почты для небольшой компании

В украинской компании «Мир Техники» решение для защиты почты от спама выбирали исходя из таких критериев, как простота настройки и обслуживания, цена и качество работы техподдержки

Задача

Спам – это для компании в первую очередь затраты рабочего времени на разбор и чтение спам-сообщений, а также риск заражения пользовательских компьютеров вирусами и троянами.

Плохая защита от спама не только подвергает компанию данным угрозам, но и, как правило, нарушает связь по электронной почте с ее партнерами и клиентами, ведь их письма часто помечаются как спам и не доходят до конечных пользователей.

Статистика свидетельствует, что в США лишь треть покупателей тех или иных продуктов, подписавшихся при их приобретении на тематическую рассылку торговой и обслуживающей компании, может получать ее – до остальных сообщения рассылок не доходят, поскольку их тормозят спам-фильтры.

Изначально в компании «Мир Техники» пользовались спам-фильтром, предоставляемым хостинг-провайдером, но это решение не вполне устраивало, поскольку любые проблемы с хостером могли отразиться на работе почтовой системы.

Кроме того, качество фильтрации оставляло желать лучшего – много спама пропускалось, доступные пользовательские настройки были негибкими и малоэффективными.

Для перевода почтовой системы под собственный контроль нужно было установить полностью управляемую антиспам-систему, отвечающую современным требованиям безопасности.

При этом допускалась средняя производительность, поскольку пользователей корпоративной почты было не так много.

Выбор

Рассматривались два варианта решения задачи: программный и аппаратный.

В качестве первого предполагалась установка на корпоративный почтовый сервер программы SpamAssassin. Хотя SpamAssassin относится к бесплатному ПО, распространяющемуся по лицензии Apache Software License, его возможности, как и затраты на поддержку, могут быть довольно велики.

Так, для настройки и управления SpamAssassin необходимо иметь в штате системного администратора соответствующей квалификации. И если в компании уже работает специалист, способный справиться с этой задачей, найти нового с необходимым опытом может быть не так просто, если, к примеру, прежний решит уволиться.

Кроме того, могут возникнуть проблемы с обновлением решения, которое настроено для взаимодействия с почтовым сервером UNIX-системы (sendmail, postfix, exim) и хранилища почтовых папок (к примеру, Microsoft Exchange на UNIX-системах – dovecot). При отсутствии достаточного опыта или без проведения предварительного обновления на тестовом стенде такая возможность не исключается. Все это может вызвать задержки и сбои в работе почтовой системы.

Еще одно требование, предъявляемое руководством, – это возможность получения в удобной форме отчетов по работе антиспам-системы.

Также для облегчения задач администрирования каждый пользователь должен иметь возможность создать свой собственный управляемый карантин.

С этой точки зрения аппаратно-программное решение оказалось выгоднее.

После тщательного предварительного отбора мы остановились на трех аппаратно-программных системах (далее ПАС), которые удовлетворяли выдвинутым нами требованиям:

  • FortiMail от компании Fortinet Inc.,
  • Cisco IronPort C150 Email Security Appliance
  • Barracuda Spam & Virus Firewall Model 300.

Fortinet

Лучшее предложение по цене было у Fortinet, и в течение трех недель компания тестировала FortiMail, но в итоге вынуждена была отказаться от этого решения – устройство пропускало спам.

Кроме того, тогда были проблемы с поддержкой – разработчик просто предоставил устройство и документацию на английском, а разбираться с этим системному администратору пришлось самостоятельно. За весь период тестирования не удалось добиться удовлетворительных результатов.

Разработчики не дали нам попробовать в работе обновленную версию своего продукта, в котором, по их словам, указанные системным администратором недостатки были устранены.

Cisco IronPort

Что же касается Cisco IronPort, то нельзя не признать, что это устройство гораздо аккуратнее фильтрует спам. В нем используются технологии репутационной фильтрации SensorBase, обсчитывающей надежность узлов по почти 200 параметрам, и механизм CASE (Context Adaptive Scanning Engine, адаптивного контекстного сканирования), распознающий даже картинки.

Да и сами характеристики производят впечатление. Даже для устройств нижнего уровня заявлена возможность обработки до 10 000 одновременных соединений, что практически исключает возможность DOS-атаки.

Есть удобное управление с помощью веб-интерфейса или командной строки. Плюс наличие большого числа руководств по настройке в Интернете. Но Cisco IronPort стоит в два с лишним раза дороже, поэтому далеко не все могут его себе позволить.

В итоге была выбрана модель 300 аппаратно-программного решения Barracuda Spam & Virus Firewall, рассчитанная на компании, число пользователей в которых не превышает 1000 человек.

Особенности Barracuda Spam & Virus Firewall, которые хочется отметить

Решение от Barracuda позволяет хранить письма у себя на диске и просматривать их, проводя анализ заголовков и тела письма, доставлять письма получателю, если они по каким-либо причинам не дошли на хранилище почтовых папок, например, из-за превышения максимального размера письма.

Поскольку администратор сам устанавливает максимальный размер письма, которое сберегается в хранилище, он может оперативно помочь получателю, если по каким-либо причинам отправитель не смог исправить ошибку, образовавшуюся после отправки письма превышенного объема.

По ходу работы постоянно возникали ситуации, когда письма приходилось «поднимать» с Barracuda Spam & Virus Firewall. Это были сертификаты, необходимые для отправки продукции, документы для бухгалтерии.

Таблица 1. Технические характеристики Barracuda Spam & Virus Firewall

Технические характеристики Barracuda Spam & Virus Firewall 300
Количество активных пользователей корпоративной почты 300 – 1000
Количество доменов 250
Лог-файлы почты 8 Гб
Файлы карантина 10 Гб
Форм-фактор 1U Mini
Размеры, см 42,7х4,3х35,6
Вес, кг 5,9
Ethernet-порты 1х10/100
Питание, AC, ампер 1,2

Преимущества

  • Хорошая система отчетности по пользователям и другим опциям.
  • Легко управляется, меню настройки и управления опциями продумано.
  • Разумная цена.
  • Большое количество уровней сканирования от спама.
  • Легкое обновление прошивки.
  • Хорошая поддержка мультидоменности.
  • Индивидуальная настройка для каждого пользователя «белых» и «черных» списков, а также пользовательского карантина.
  • Возможность создавать свои правила для блокировки писем по телу, заголовку и т.д.
  • Возможность просматривать почтовую очередь.
  • Отчеты в разных ракурсах – о трафике, об основных вирусах и т.д.
  • Возможность подключать внешние «черные» списки.
  • Надежная защита от DOS-атак (как исходящего трафика, так и входящего).
  • Локализация интерфейса, большая часть которого переведена на русский язык.

Недостатки

  • Один физический интерфейс для данной модели (в более старших и дорогих моделях есть два интерфейса).
  • Очень шумит при работе.
  • Необходимо отключить опцию – использовать «белые» списки от Barracuda (до того как это было сделано, некоторые спам-письма были пропущены, поскольку соответствовали «белому» списку Barracuda).
  • Интерфейс русифицирован не до конца.
  • Нет возможности управлять через консоль по ssh или telnet.

Результаты тестирования и использования

Устройство Barracuda Spam & Virus Firewall было установлено на почтовом сервере компании в середине октября 2010 года и тестировалось до середины декабря. За этот период через спам-фильтр прошло 20 588 писем, из которых 3500 заблокировано как спам (входящий трафик). Таким образом, для 150 пользователей почтовых ящиков с 31 доменным именем было пропущено около 120 писем со спамом. Процент ложных срабатываний до создания «белого» списка составил 0,2%. После создания «белого» списка ложных срабатываний не было, за неделю работы было пропущено всего два письма со спамом, три заблокировано с вирусом, зарегистрировано 203 срабатывания на DOS-атаку, 1100 писем помещено в карантин.

Таблица 2. Сравнение функционала Barracuda Spam & Virus Firewall Model 300, IronPort C150 Email Security Appliance и Fortinet FortiMail 2000

Функции сравниваемых решений Barracuda Spam Firewall Model 300 IronPort C150 Email Security Appliance Fortinet FortiMail 2000
Антиспам
Пользовательские настройки на основе политик Есть Есть Есть
Несколько механизмов сканирования Есть Есть Есть
Выделенный процессор спама на основе графических изображений Есть Есть Есть
Перечень сервисов RBL Есть Есть Есть
Sender Policy Framework Есть Есть Нет
SURBL (Spam URI Realtime Blocklists) Есть Есть Есть
Антиспуфинг Есть Есть Есть
Антифишинг Есть Есть Есть
Backscatter Есть Нет Нет
Anti-DHA Есть Есть Есть
Замедление сессии (tarpitting) Нет Есть Есть
SMTP Banner Delay Есть Нет Нет
Регулярные выражения в правилах Есть Есть Есть
Персональный список разрешений и блокировок Есть Есть Есть
Персональные контакты Нет Есть Есть
Автоматический список разрешенных сообщений для исходящей почты Есть Нет Есть
Перенаправление спама Нет Есть Есть
Личный карантин Есть Есть Есть
Глобальные правила Есть Есть Есть
Изменение темы письма (Subject Modification) Есть Есть Есть
Функции сравниваемых решений Barracuda Spam Firewall Model 300 IronPort C150 Email Security Appliance Fortinet FortiMail 2000
IP-репутация Есть Есть Есть
Внешняя почта по протоколу POP Есть Есть Есть
Особенности антивируса
Одновременная работы нескольких антивирусных механизмов Есть Есть Нет
Количество антивирусных механизмов 2 2 2
Внутреннее сканирование на вирусы Есть Есть Нет
Фильтрация вложений
На основе политик настройки пользователя Нет Есть Есть
Контроль недопустимого содержимого Есть Нет Нет
Внутренняя фильтрация Есть Есть Есть
Фильтрация исходящего трафика Есть Есть Есть
Фильтрация входящего трафика Есть Есть Есть
Регулярные выражения Есть Есть Есть
Управление
Отчетность Есть Есть Есть
Функции карантина Есть Есть Есть
Мультисерверные репликации Нет Есть Нет
Поддержка кластеров Нет Есть Есть
Маскировка почтового домена Нет Нет Нет
Роутинг почтового домена Нет Нет Нет
Веб-консоль Есть Есть Есть
Полная интеграция с Active Directory Нет Есть Есть

По результатам тестирования было решено приобрести устройство и начать его рабочую эксплуатацию. Сегодня за месяц работы через Barracuda Spam & Virus Firewall проходят более 250 тыс. входящих сообщений, 77% которых блокируется. Что касается исходящего почтового трафика, то за время с 10 марта по 4 апреля 2011 года заблокировано 10 сообщений, нарушающих политику безопасности, 32 сообщения со спамом и два сообщения с вирусами.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru