Na bramce na serwerze 6 pogromców wirusów

Subskrybuj RSS A A A
1 września 2003
Dan Morton

Zapory ogniowe, jakkolwiek dobre jako pierwsza linia ochrony, zazwyczaj nie potrafią rozpoznać wrogiego kodu. To sprawia, że skanowanie przychodzącej z zewnątrz korespondencji stało się obowiązkiem każdego administratora.

Zapory ogniowe, jakkolwiek dobre jako pierwsza linia ochrony, zazwyczaj nie potrafią rozpoznać wrogiego kodu. To sprawia, że skanowanie przychodzącej z zewnątrz korespondencji stało się obowiązkiem każdego administratora.

Przedsiębiorstwa tradycyjnie do zabezpieczenia swoich sieci przed wirusami poszukiwały rozwiązań serwerowych, najlepiej ściśle zintegrowanych z używanym serwerem obsługującym pocztę elektroniczną. Dzisiaj, obok tradycyjnych serwerów antywirusowych, na rynku jest co najmniej kilka skanerów poczty elektronicznej, działających jako odrębne bramki zatrzymujące zainfekowane listy, zanim te dotrą do serwera pocztowego. Przyjrzeliśmy się obu rozwiązaniom.

Bramki wprawdzie wymagają dodatkowego sprzętu, ale są za to wygodne w użyciu. Ich konfigurowanie jest łatwiejsze niż oprogramowania serwerowego i nie obciążają pracy serwera pocztowego. Z kolei zaletą produktów dla serwerów pocztowych jest to, że poza skanowaniem listów przychodzących i wychodzących sprawdzają zawartość skrzynek pocztowych pod kątem obecności wirusów. Dzięki temu wychwytują wirusy, które z jakichś względów prześliznęły się do serwera pocztowego, np. przed aktualizacją bazy sygnatur wirusów.

Przeprowadzone przez tygodnik Infoworld testy bramek i tradycyjnych serwerowych programów antywirusowych wykonano wg metodologii przygotowanej przez European Institute for Computer Anti-Virus Research (EICAR). Ich celem było sprawdzenie sprawności poszczególnych produktów w wykrywaniu niebezpiecznego kodu zarówno w treści listów elektronicznych, jak i skompresowanych i nieskompresowanych załącznikach. Wszystkie testowane produkty (GFI Software, Gordano, Network Associates, Sophos, Symantec i Trend Micro) korzystają z baz sygnatur wirusów i na podstawie zgromadzonych tam informacji skanują pocztę elektroniczną. Wykrycie wirusa powoduje każdorazowo zainicjowanie procedur bezpieczeństwa: usunięcia wirusa z pliku ewentualnie poddania go kwarantannie lub zniszczeniu. Każdy testowany produkt jest oparty na zaawansowanym motorze antywirusowym. Nic więc dziwnego, że wszystkie wykrywały znane wirusy wysłane w ramach testów. Testowane produkty równie szybko wykonywały zadania związane z identyfikacją wirusa. Jeden z nich wyróżniał się pod względem efektywności, dzięki temu że używał trzech motorów antywirusowych naraz.

Kliknij, aby powiększyćZastosowanie kilku motorów skanujących zwiększa szansę na wykrycie wirusa choćby ze względu na fakt, że program wykorzystuje kilka baz danych pochodzących od różnych dostawców. System GFI MailSecurity poddawany testom stosuje trzy motory skanujące do identyfikacji wirusa, podczas gdy pozostałe produkty polegały tylko na jednym.

Oczywiście, każdy z testowanych produktów ma znacznie więcej funkcji niż tylko skanowanie korespondencji elektronicznej. Wszystkie rozwiązania oparte na serwerze pocztowym skanowały listy przechowywane w skrzynkach pocztowych. Prawie wszystkie umożliwiały również definiowanie reguł, wg których następuje powiadomienie administratora o problemach. Jak najwcześniejszy sygnał pozwoli mu na ograniczenie skali szkód poprzez ustanowienie nowych reguł postępowania dla zapór firewall i serwerów pocztowych. Typowy alarm może przybrać formę wiadomości e-mail, komunikatu SNMP trap lub też wpisu do rejestru zdarzeń systemu Windows (event log). Spośród testowanych produktów tylko Sophos MailMonitor nie miał możliwości samodzielnego zaprojektowania wzorców postępowania w razie alarmu.

GFI MailSecurity for Exchange/SMTP

GFI MailSecurity for Exchange/SMTP to pakiet, który może funkcjonować jako niezależna bramka SMTP lub współpracować z serwerem Microsoft Exchange. Integracja z Exchange przebiega bardzo łatwo. Interfejs administratora MailSecurity doskonale współpracuje z MMC (Microsoft Management Console). Aplikacja monitorująca pracuje w oddzieleniu od konsoli zarządzającej, dostarczając informacje o statusie MailSecurity.

MailSecurity jest wyposażony w trzy silniki skanujące: BitDefender, Norman Virus Control i McAfee, z których każdy doskonale radził sobie podczas testów. Mechanizmy kwarantanny umożliwiają izolację zainfekowanych e-maili na potrzeby analiz. MailSecurity zawiera nawet odrębny silnik skanujący do sprawdzania najbardziej rozpowszechnionych exploitów, pisanych np. przy użyciu JavaScript.

GMS Boundary Protection

GMS (Gordano Messaging Suite) to kompleksowe rozwiązanie dla serwera poczty obsługujące protokoły POP, IMAP i SMTP. Zapewnia też ochronę systemów e-mail obsługiwanych za pośrednictwem przeglądarki Web, a także komunikatorów internetowych. W tym przypadku integracja narzędzi antywirusowych z serwerem pocztowym Exchange może nastręczać problemy.

Na potrzeby działania GMS usługi SMTP muszą zostać odłączone i skonfigurowane ręcznie. GMS jest administrowany wyłącznie przez interfejs Web wykorzystujący Javę, co wyklucza zarządzanie systemem z wykorzystaniem większości popularnych palmtopów. GMS wychwycił wszystkie testowe wirusy. Pakiet korzysta z własnego motoru antywirusowego. Zawiera również narzędzia do filtrowania zawartości treści i mechanizmy powiadamiające o podejrzanych przypadkach w sieci.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (0)

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88