ScanMail Suite for Microsoft Exchange

Üstün koruma. Daha az yönetim

Genel Bakış

Hedefli saldırıların %90’ından fazlası, hedef odaklı kimlik avı e-postasıyla başlar, bu da posta sunucusu güvenliğinizin her zamankinden daha önemli olduğu anlamına gelir. Maalesef, Exchange 2013 ve 2016’da bulunan sınırlı dahili korumalar dahil pek çok posta sunucusu güvenliği çözümü, yalnızca geleneksel kötü amaçlı yazılımları tespit eden desen dosyası güncellemelerine güvenir. Bu çözümler, hedefli saldırılarda veya gelişmiş hedefli saldırılarda (APT) sıkça kullanılan kötü amaçlı URL’leri veya belge istismarlarını tespit edecek özel korumaları içermez.

ScanMail™ Suite for Microsoft® Exchange™, özel Gelişmiş Hedefli Saldırı savunmasının bir parçası olarak sunulan ve diğer çözümlerde bulunmayan belge istismarı tespiti, gelişmiş Web Reputation ve kum havuzu özelliklerini kullanarak hedefli e-posta saldırılarını ve hedef odaklı kimlik avı saldırılarını durdurur. Ek olarak, yalnızca ScanMail, e-posta, dosya ve web itibarı teknolojisini ve Trend Micro™ Smart Protection Network™ bulut tabanlı güvenlikten gelen korelasyonlu küresel tehdit istihbaratını kullanarak geleneksel kötü amaçlı yazılımları durdurur.

Osterman Research tarafından yapılan bir karşılaştırma çalışmasında, ScanMail’in merkezi yönetim, şablon tabanlı Veri Kaybı Önleme (DLP) ve görev tabanlı erişim gibi zaman tasarrufu sağlayan özellikleri sayesinde önde gelen beş güvenlik sağlayıcısı arasında en düşük idari masrafa ve TCO’ya sahip olduğu belirlenmiştir. ScanMail ayrıca, en yüksek posta işleme hızına ulaşmak için doğal 64 bit desteğiyle yüksek performans sağlar.

Yazılım

Koruma Noktaları

  • E-posta sunucusu
  • Dahili denetleme
  • Gelen ve giden veri

Tehdit ve Veri Koruma

  • Antivirüs
  • Web tehdit koruması
  • İstenmeyen posta önleme
  • Kimlik avından korunma
  • İçerik filtreleme
  • Veri kaybı önleme
  • Hedefli saldırılar, gelişmiş hedefli saldırılar

Avantajlar

Kuruluşunuzu gelişmiş hedefli saldırılardan ve diğer hedefli saldırılardan korur

  • Çoklu korumayla hedefli saldırıları en aza indirir
  • Kendi ortamınızda yürütme analizi gerçekleştirir ve Deep Discovery Advisor entegrasyonu sayesinde kişiselleştirilmiş tehdit istihbaratı sağlar 
  • Benzer kötü amaçlı yazılımların gelecekteki saldırılarını çözmek ve önlemek için özel güvenlik güncellemeleri yayınlar
     

Reputation teknolojisi ile daha fazla kötü amaçlı yazılım, kimlik avı ve spam’i engeller

  • Kötü amaçlı yazılım yüklemelerini önlemek için kötü amaçlı yazılım eklerini ve kötü amaçlı web bağlantılarını tespit eder
  • Daha fazla mesajlaşma tehdidini engellemek için korelasyonlu e-posta, dosya ve web itibarından faydalanır ve bunu yapan tek posta sunucusu güvenlik çözümüdür
  • Opus One bağımsız testlerine göre diğer güvenlik çözümlerine oranla daha fazla spami durdurur 
     

BT maliyetlerini azaltır, performansı artırır

  • Güçlü grup yapılandırması ve yönetimi ve merkezi günlük tutma ve raporlama sayesinde e-posta güvenliği operasyonlarını kolaylaştırır
  • Merkezi olarak yönetilen, şablon tabanlı DLP ile uyumu ve veri gizliliğini kolaylaştırır
  • Osterman Research çalışmasına göre, önde gelen diğer dört çözüme oranla yönetim masraflarını ve TCO’yu azaltır

Önemli Faydalar

  • Bireyleri hedef odaklı kimlik avı gibi hedefli saldırılara karşı korur
  • Tehditleri son kullanıcılara ulaşmadan önce, posta sunucusunda durdurmak için önde gelen bulut bazlı güvenlik sağlar
  • Veri kaybını önlemek ve uyumu desteklemek için veri görünürlüğü ve kontrolü sağlar
  • Doğal 64 bit işlemlerle çıktıları hızlandırır
  • MS Forefront’a göre %57 oranında daha hızlı çalışarak hızı artırır
  • Yönetim ve TCO ihtiyaçlarını merkezi yönetim ile azaltır
Hedefli saldırılar için bir ağ savunması gerekir

Trend Micro mesajlaşma güvenliği çözümleri, derinlemesine tehdit analizi için gelişmiş Web Reputation, belge istismarı tespit motoru ve kum havuzu yürütmesinden faydalanarak hedefli saldırılara karşı koruma sağlar. Bu bileşenlerin entegrasyonu, hedefli saldırıları tespit ve analiz etmenizi ve bunlara uyum sağlayıp karşılık vermenizi gerektiren bir ağ savunması sağlar.

ScanMail Paketi

ScanMail Paketi, hedefli saldırılara karşı yerleşik korumalarla zenginleştirilmiştir.

Gelişmiş Web Reputation içinde veya ekinde kötü amaçlı bağlantılar olan e-postaları engeller. Uygulama, tehdit bilgilerini büyük veri analizleri ve öngörü teknolojileriyle ilişkilendiren Trend Micro™ Smart Protection Network™ ile desteklenmektedir

Gelişmiş Tehdit Tarama Motoru, bilinen istismarları ve sıfırıncı gün istismarlarını tespit etmek için statik ve bütünsel mantıktan faydalanarak Adobe PDF, MS Office ve diğer belge biçimlerindeki gelişmiş kötü amaçlı yazılımları tespit eder. Uygulama, ayrıca koruma sağlanmaya başlamadan önce girmiş olabilecek hedefli tehditleri tespit etmek için Exchange posta depolama alanını da tarar.

ScanMail, Trend Micro™ Deep Discovery Analyzer ile entegre edildiğinde, şüpheli ekleri ve URL’leri, mesajların çoğunun teslim edilmesini etkilemeden sıralı olarak gerçekleştirilen otomatik kum havuzu yürütme analizi için karantinaya alır.

Deep Discovery Analyzer (ek olarak satın alınır)

Deep Discovery Analyzer, Trend Micro Network Defense’in kalbini oluşturan birleştirilmiş bir istihbarat platformunda kum havuzu, derin tehdit analizi ve yerel güvenlik güncellemeleri sağlayan bir donanımdır.

Özel Tehdit Analizi, güvenli bir kum havuzu ortamında potansiyel olarak kötü amaçlı eklerin otomatik olarak derinlemesine simülasyonunu ve analizini sağlar. Müşterilerin, kendi ana bilgisayar ortamlarına tam olarak uyan şüpheli nesneyi oluşturup, çok sayıda kişiselleştirilmiş hedef görüntüyle karşılaştırarak analiz etmesini sağlar.

Özel Tehdit İstihbaratı, ortamınıza yapılan saldırılara ilişkin bilgileri, Trend Micro’nun kapsamlı tehdit istihbaratına bağlayarak, risk tabanlı olay değerlendirme, sınırlama ve düzeltme için derinlemesine içgörüler sağlar.

Uyarlanabilir Güvenlik Güncellemeleri, ScanMail, Trend Micro uç nokta ve ağ geçidi ürünleri ve üçüncü taraf güvenlik katmanlarıyla uyarlanabilir koruma ve düzeltme sağlamak için kum havuzu analizi sırasında bulunan yeni komut ve kontrol (C&C) sunucusu konumları ve kötü amaçlı yazılım yükleme sitelerine ilişkin özel güvenlik güncellemeleri yayınlar.

Önemli özellikler

Hedef Odaklı Kimlik Avı ve Hedefli Saldırılara karşı Koruma

Diğer e-posta güvenlik çözümlerinin aksine, ScanMail, gelişmiş Web Reputation, belge istismarı tespiti, kum havuzu yürütme analizi ve özel tehdit istihbaratı özelliklerine sahiptir. Bu gelişmiş özellikler, bir araya geldiklerinde Gelişmiş Hedefli Saldırılar ve diğer hedefli saldırılarla özdeşleşen hedef odaklı kimlik avı saldırıları dahil e-posta tehditlerine karşı kapsamlı bir güvenlik sağlar.

  • Adobe PDF, MS Office ve diğer belge biçimlerinde bulunan bilinen ve bilinmeyen istismarları tespit eder
  • İsteğe bağlı Deep Discovery™ Analyzer entegrasyonuyla kötü amaçlı yazılım yürütme analizi gerçekleştirir ve kişiselleştirilmiş tehdit istihbaratı ve uyarlanabilir güvenlik güncellemeleri sağlar
  • Sektör lideri küresel tehdit bilgileri sayesinde anında koruma sağlayarak tehditlerin ortamınıza girmesini önler


Veri Kaybı Önleme Eklenti Modülü

Uyumu desteklemek ve veri kaybını önlemek için mevcut güvenliğinizi genişletir. Entegre DLP, size durağan ve hareket halindeki verileriniz için görünürlük ve kontrol sağlayarak veri korumayı basitleştirir.

  • E-posta sisteminizden akan ve posta depolama alanında bulunan hassas verileri izler
  • Kurulumu hızlandırır ve 100’den fazla uyum şablonuyla doğruluğu artırır
  • Ek bir donanım veya yazılım gerektirmeyen anında veri kaybı önleme eklenti modülü ile dağıtımı basitleştirir, ayrıntılı Aktif Dizin tabanlı politika uygulaması sağlar
  • Control Manager™ ile uyum personelinin DLP politikalarını ve uç noktadan ağ geçidine kadar diğer Trend Micro ürünlerindeki ihlalleri merkezi olarak yönetmesini sağlar


Microsoft® Exchange için Optimize Edilmiştir

ScanMail en az ek yükle e-postalarınızı en verimli şekilde korumak için Microsoft ortamınıza tamamen entegre edilmiştir.

  • Geçiş dönemleri sırasında kullanılan hibrit ortamlar dahil Exchange 2016, 2013, 2010 ve 2007 sunucularını destekler
  • Diğer çözümlere göre %57 oranında daha hızlı çalışarak hızı artırır
  • AV damgalı çok iş parçacıklı tarama ve CPU kısma özellikleriyle çift denetimi engeller
  • Doğal 64 bit desteğiyle verimli tarama sağlar
  • Microsoft® System Center Operations Manager ve Outlook® Junk E-mail Filter ile entegredir
  • Görev tabanlı erişim kontrolü sayesinde yetkisiz politika değişikliklerini önler


Yenilikçi Arama ve Yok Etme Özelliği

Exchange’de dahili olarak bulunan araçların aksine, ScanMail Search and Destroy, e-postaları hızla ve doğru şekilde bulabilir.

  • Anahtar kelime ve düzenli ifadeleri kullanarak Exchange içinde hedefli aramalar yapar
  • Gerektiğinde, yöneticilerin, hukuk, insan kaynakları ve güvenlik departmanlarından gelen belirli e-postaların bulunması, izlenmesi ve kalıcı olarak silinmesi konusundaki acil taleplere hızla yanıt vermesini sağlar

 

Spam, Kimlik Avı ve Kötü Amaçlı Yazılım Engelleme için Benzersiz İtibar Teknolojisi

Yeni ortaya çıkan korumaların, dizüstü veya mobil cihazlarında e-postalarına erişmekte olan son kullanıcılara ulaşmadan anında engellenmek üzere buluttaki dosya, web ve e-posta itibarı verileri arasında korelasyon sağlamak için büyük veri analizinden ve öngörü teknolojisinden faydalanır.

  • Gelişmiş Web Reputation yoluyla kimlik avı saldırılarını engellemek için e-posta içindeki ve eklerindeki kötü amaçlı bağlantıları kontrol eder
  • Gelen tüm e-postaların %85’e kadar olan kısmını e-posta gönderici itibarını kullanarak ücretsiz ağ kaynaklarına düşürür
  • Bağımsız testlere göre diğer güvenlik çözümlerine oranla daha fazla spami durdurur
Sistem Gereksinimleri

MICROSOFT EXCHANGE İÇİN SİSTEM GEREKSİNİMLERİ

ScanMail ve Microsoft Exchange Server 2016
Kaynaklar Gereksinimler
İşlemci
Intel™ 64 mimarisini (önceki adıyla Intel EM64T) destekleyen x64 mimarisi tabanlı işlemci
AMD64 platformunu destekleyen, AMD™ 64-bit işlemciye sahip x64 mimarisi tabanlı bilgisayar
Bellek ScanMail için ayrılmış 1GB RAM (2GB RAM tavsiye edilir)
Disk Alanı 5 GB boş disk alanı
İşletim Sistemi Microsoft™ Windows Server™ 2016 Standard veya Datacenter (64-bit)
Microsoft Server 2016 
Microsoft™ Windows Server™ 2012 R2 Standard veya Datacenter (64-bit)
Microsoft™ Windows Server™ 2012 Standard veya Datacenter (64-bit)
Posta Sunucusu Microsoft Exchange Server 2016
Web Sunucusu Microsoft Internet Information Services (IIS) 8.5
Microsoft Internet information Services (IIS) 8.0
Microsoft Internet information Services (IIS) 7.5
Tarayıcı Microsoft™ Internet Explorer™ 6.0 veya üstü
Mozilla Firefox™ 3.0 veya üstü
MSXML 4.0 Service Pack 2 veya üstü
.NET Framework 4.0 veya 4.5
ScanMail ve Microsoft Exchange Server 2013
Kaynaklar Gereksinimler
İşlemci Intel™ 64 mimarisini (önceki adıyla Intel EM64T) destekleyen x64 mimarisi tabanlı işlemci
AMD™ 64-bit işlemciye sahip x64 mimarisi tabanlı bilgisayar
Bellek ScanMail için ayrılmış 1GB RAM (2GB RAM tavsiye edilir)
Disk Alanı 5 GB boş disk alanı
İşletim Sistemi Microsoft™ Windows Server™ 2012 R2 Standard veya Datacenter (64-bit)
Microsoft™ Windows Server™ 2012 Standard veya Datacenter (64-bit)
Microsoft™ Windows Server™ 2008 R2 Standard ve Service Pack 1 veya üstü (64-bit)
Microsoft™ Windows Server™ 2008 R2 Enterprise ve Service Pack 1 veya üstü (64-bit)
Microsoft™ Windows Server™ 2008 R2 Datacenter RTM veya üstü (64-bit)
Posta Sunucusu Microsoft Exchange Server 2013 SP1 veya üstü
Web Sunucusu Microsoft Internet Information Services (IIS) 8.5
Microsoft Internet Information Services (IIS) 8.0
Microsoft Internet Information Services (IIS) 7.5
Tarayıcı Microsoft™ Internet Explorer™ 6.0 veya üstü
Mozilla Firefox™ 3.0 veya üstü
MSXML 4.0 Service Pack 2 veya üstü
.NET Framework 4.0 veya 4.5
ScanMail ve Microsoft Exchange Server 2010
Kaynaklar Gereksinimler
İşlemci
Intel™ 64 mimarisini (önceki adıyla Intel EM64T) destekleyen x64 mimarisi tabanlı işlemci
AMD™ 64-bit işlemciye sahip x64 mimarisi tabanlı bilgisayar
Bellek ScanMail için ayrılmış 1GB RAM (2GB RAM tavsiye edilir)
Disk Alanı 5 GB boş disk alanı
İşletim Sistemi
Microsoft™ Windows Server™ 2012 R2 Standard veya Datacenter (64-bit)
Microsoft™ Windows Server™ 2012 Standard veya Datacenter (64-bit)
Microsoft Windows Server 2008 R2 veya üstü (64-bit)
Microsoft Windows Server 2008 ve Service Pack 2 veya üstü (64-bit)
Microsoft Small Business Server (SBS) 2011*
*Microsoft Small Business Server (SBS) 2011 için ScanMail sürüm 12 ile sınırlı uyum testleri yapılmıştır. Kurulum için verilen tavsiye,
Microsoft Small Business Server (SBS) 2011’den ScanMail kurulmadan önce Microsoft ForeFront’un kaldırılmasıdır.
Posta Sunucusu Microsoft Exchange Server 2010 SP3 veya üstü
Web Sunucusu Microsoft Internet Information Services (IIS) 8.0
Microsoft Internet Information Services (IIS) 7.5
Microsoft Internet Information Services (IIS) 7.0
Tarayıcı Microsoft™ Internet Explorer™ 6.0 veya üstü
Mozilla Firefox™ 3.0 veya üstü
MSXML 4.0 Service Pack 2 veya üstü
.NET Framework 3.5 Service Pack 1