Na bramce na serwerze 6 pogromców wirusów

Subskrybuj RSS A A A
1 września 2003
Dan Morton

Zapory ogniowe, jakkolwiek dobre jako pierwsza linia ochrony, zazwyczaj nie potrafią rozpoznać wrogiego kodu. To sprawia, że skanowanie przychodzącej z zewnątrz korespondencji stało się obowiązkiem każdego administratora.

Sophos MailMonitor for Exchange

Sophos MailMonitor to skaner działający na serwerze pocztowym, łatwo integrujący się z serwerem Exchange. Serwerem poczty i narzędziami antywirusowymi można zarządzać z poziomu konsoli MMC. Wadą jest brak narzędzi umożliwiających zarządzanie za pośrednictwem przeglądarki Web. Uruchomienie MailMonitora to wielostopniowy proces, wymagający uprzedniej instalacji pakietu Sophos AntiVirus, a także ręcznego dodania modułu snapin do konsoli MMC. Na szczęście, cała procedura jest dobrze udokumentowana w instrukcji.

Funkcje antywirusowe nie wykraczają poza standard. Wraz z poddaniem listu kwarantannie system wysyła informację z najważniejszymi danymi o e-mailu, umożliwiając administratorowi oczyszczenie, zniszczenie, dostarczenie przesyłki, a także wysłanie "próbki" do producenta.

McAfee WebShield SMTP

McAfee WebShield SMTP to prosta w instalacji i administrowaniu bramka dla każdego serwera SMTP, zawierająca dodatkowe mechanizmy umożliwiające filtrowanie zawartości i zarządzanie informacjami o alarmach. Przed zakończeniem instalacji pakietu system zadaje użytkownikowi kilka pytań dotyczących natężenia ruchu, które pozwalają lepiej dostosować mechanizm do potrzeb odbiorcy poczty. WebShield skanuje również pocztę przechowywaną na serwerze.

WebShield korzysta z interfejsu administracyjnego opartego na Windows. Mimo to nie integruje się z konsolą MMC. Interfejs może być również używany do zarządzania kilkoma różnymi serwerami pracującymi w sieci. Nie jest wprawdzie tak poręczny jak interfejs Web, ale swoje zadania wykonuje bez zarzutu. Każdorazowe wykrycie zainfekowanego listu powodowało wysłanie ostrzeżenia do administratora.

Trend Micro ScanMail for Exchange

Pomimo że standardowa instalacja ScanMail for Exchange pomija skanowanie treści e-maila, Trend Micro ScanMail jest dobrym rozwiązaniem dla firm korzystających z wielu serwerów pocztowych. Oprogramowanie łatwo instaluje się na serwerach Windows. Pakiet instalacyjny wykonuje również szybki przegląd istniejącego systemu pocztowego, by upewnić się, że jest wolny od wirusów.

ScanMail ma dwa odrębne interfejsy administracyjne: oparty na Windows i przeglądarce (ten drugi wydaje się prostszy w użyciu). Oba umożliwiają administrowanie kilkoma serwerami pocztowymi z poziomu pojedynczej konsoli. Pakiet zainstalowany w standardowej konfiguracji nie wykrywa wirusów ukrytych w treści e-maila. Po ręcznej zmianie konfiguracji doskonale jednak radzi sobie ze wszystkimi wirusami.

System zawiera też łatwy do skonfigurowania mechanizm, alarmujący administratora po wykryciu założonej liczby wirusów w określonym czasie.

Symantec AntiVirus for SMTP Gateways

Symantec AntiVirus for SMTP Gateways jako jedyny wymaga wdrożenia dodatkowych produktów, umożliwiających izolację zainfekowanych e-maili do analizy (co ogranicza możliwość postępowania z podejrzanymi wiadomościami do alternatywy: zniszczyć lub naprawić). Wydaje się jednak dobrym rozwiązaniem w odniesieniu do bramek SMTP, doskonale integrującym się z działającymi już programami pocztowymi. Ze względu na to, że jest produktem przeznaczonym dla bramek, standardowo używa portu SMTP. Jego instalacja wymaga ręcznej zmiany konfiguracji serwera SMTP w Windows.

Z administracyjnego punktu widzenia AntiVirus obsługuje zarówno połączenia szyfrowane za pomocą klucza 128-bitowego, jak i pozbawione takiej ochrony. Nie korzysta z Javy. To bardzo korzystne rozwiązanie z punktu widzenia administratorów, którzy chcą zarządzać systemem z poziomu palmtopa. Interfejs administratora jest bardzo przejrzysty i łatwy w użyciu. Symantec AntiVirus w konfiguracji standardowej przeszedł wszystkie próby. Ponadto pakiet zawiera podstawowe narzędzia do filtrowania zawartości i mechanizmy powiadomień umożliwiające zdefiniowanie sposobu, w jaki administrator otrzymuje informacje o każdej przesyłce zainfekowanej wirusem.

Patrząc przez pryzmat infrastruktury

Testowane rozwiązania antywirusoweKliknij, aby powiększyćTestowane rozwiązania antywirusoweWszystkie produkty zapewniały satysfakcjonujący poziom ochrony. Podstawowe różnice wynikały przede wszystkim ze wzbogacenia pakietów w różne dodatkowe funkcje. Sophos MailMonitor i Trend Micro ScanMail są solidnymi, choć podstawowymi pakietami do ochrony antywirusowej przeznaczonymi dla serwerów pocztowych. Symantec AntiVirus i McAfee WebShield z kolei to dobre rozwiązania w przypadku bramek internetowych. Produkty Gordano zapewniają pełną ochronę antywirusową, działając zarówno jako produkt dla serwerów pocztowych, jak i gatewayów.

Myśląc o wdrożeniu któregoś z narzędzi, trzeba uwzględnić całą infrastrukturę antywirusową. Korzystanie z produktów jednego dostawcy ma niezaprzeczalne zalety, tym istotniejsze, że część pakietów umożliwia scentralizowane zarządzanie rozwiązaniami anty-wirusowymi przeznaczonymi dla serwerów pocztowych, serwerów i oprogramowania klienckiego. Używając narzędzi jednego producenta i jednocześnie planując wdrożenie nowego produktu, trzeba mieć na uwadze dopasowanie kolejnych elementów do całego systemu bezpieczeństwa. Jeżeli firma korzysta z serwera pocztowego, administratorzy zazwyczaj chcą uniknąć kolejnej rekonfiguracji. Dlatego w tym przypadku wydaje się, że lepiej jest skorzystać z rozwiązań automatycznie integrujących się z serwerem pocztowym. Jeśli jednak poczta jest przeładowana i wymaga zmian, dobrym rozwiązaniem jest instalacja bramki.

Warto mieć na uwadze fakt, że choć większość wirusów trafia do firmy za pośrednictwem poczty elektronicznej, to jednak e-maile nie są jedyną drogą infekcji. Robaki internetowe i tradycyjne wirusy czyhające w plikach wciąż stanowią poważne zagrożenie. Każda firma potrzebuje więc pełnej infrastruktury antywirusowej, obejmującej styk z Internetem, pocztę, serwery plików i stacje robocze.

Jak testowano programy?
Laboratorium Infoworld przeprowadziło testy rozwiązań antywirusowych w czerwcu br. Na potrzeby testu wykorzystano serwery Windows 2000 i Exchange 2000. Każdy z produktów instalowano i konfigurowano zgodnie ze wskazówkami zawartymi w instrukcji dostarczonej przez producenta. Rozwiązania były oceniane za łatwość i elastyczność instalacji, konfiguracji i administracji. Do sprawdzenia skuteczności motorów antywirusowych wykorzystano test EICAR (European Institute for Computer Anti-Virus Research). Opracowana przez EICAR sekwencja bitów ''udaje'' prawdziwego wirusa. Infoworld sprawdzał, jak poszczególne produkty radzą sobie z wykrywaniem wirusa schowanego w treści listów elektronicznych oraz w skompresowanych i nieskompresowanych załącznikach.

Na podstawie Infoworld oprac. ab

Oceń artykuł

średnio: 0 liczba ocen: 0
« wstecz 1  2 

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Jakie są różnice między chmurą a wirtualizacją

Wirtualizacja jest obecnie standardową technologią, stosowaną powszechnie w IT. Od środowiska chmury prywatnej dzieli ją jednak długa droga, gdyż wymaga ona uzupełnienia o istotne składniki.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88