Security for Mail Server
Desarrolle su resiliencia en el punto de entrada número uno para los ataques
El correo electrónico es el principal vector de ataque que actualmente amenaza la seguridad informática empresarial. Los atacantes están encontrando formas cada vez más sofisticadas de infiltrarse en las organizaciones a través de ataques por correo, lo que genera pérdidas financieras, operativas y de reputación. Para contrarrestar estos desarrollos, las empresas deben pensar en términos de resiliencia y protección. Al optimizar su capacidad de recuperación y minimizar su superficie de ataque, puede volverse un objetivo menos atractivo e incluso inviable para el ataque. Y el mejor momento para implementar contramedidas que mejoren la resiliencia es antes de que los correos electrónicos no deseados entren en contacto con el usuario y su terminal.
Las aplicaciones de Kaspersky Security for Mail Server ayudan desarrollar la resistencia a los ataques basados en correo al:
Identificar y filtrar correos electrónicos sospechosos o no deseados a nivel de puerta de enlace
La mayoría de los ataques de correo solo comienzan a activarse a nivel de endpoint: Kaspersky Security for Mail Server se propone detenerlos mucho antes de que lleguen tan lejos. Nuestra galardonada protección fortalece su capacidad de recuperación al detectar e interceptar ataques, justo en la primera base, antes de que puedan traspasar su perímetro y dirigirse a sus puntos finales y usuarios.
Procesar de forma rápida y precisa aquellos que son deseados
El papel fundamental que desempeña el correo electrónico en las comunicaciones comerciales significa que el procesamiento de seguridad debe ser rápido, ágil y preciso, sin obstaculizar las comunicaciones legítimas. Kaspersky Security for Mail Server ofrece las tecnologías de protección más efectivas1 en la industria contra todo, desde correos electrónicos de phishing y spam hasta ataques de Business Email Compromise (BEC) y ransomware, con casi cero falsos positivos, al tiempo que permite que los correos electrónicos legítimos viajen sin interrupciones.
Llevar la protección del correo electrónico más allá de la puerta de enlace
El usuario debe estar protegido, incluso de sí mismo, y la empresa debe protegerse de las consecuencias de la ignorancia o el error del usuario. Kaspersky Security for Mail Server detecta la presencia de contenido malicioso o no deseado en la bandeja de entrada y salida de los servidores de Microsoft Exchange, incluidos malware, correos electrónicos de phishing y archivos adjuntos potencialmente peligrosos, según lo dicten las políticas configuradas por el administrador. Para contener la toma de control de cuenta o las amenazas internas, se recomienda encarecidamente la protección a nivel del servidor de buzones de correo.
Protección contra malware de varias capas
Múltiples capas de seguridad aplicadas a través de redes neuronales de aprendizaje profundo detienen incluso el malware más complejo basado en correo, incluido el phishing y el ransomware dirigido, en su camino. El análisis de comportamiento, los datos de reputación de la nube y los motores basados en firmas, la heurística y las bases de datos de firmas se combinan con la experiencia humana para ofrecer niveles de detección y prevención galardonados capa tras capa, con un mínimo de falsos positivos.
Sandboxing
Para protegerse incluso contra el malware más sofisticado y muy ofuscado, los archivos adjuntos se ejecutan en un entorno emulado seguro donde se analizan para garantizar que las muestras peligrosas no ingresen al sistema corporativo. Para los propietarios de Kaspersky Anti Targeted Attack, la integración completa admite la detonación física en un entorno sandbox externo, lo que proporciona niveles mucho más profundos de evaluación y análisis dinámico. Luego, un ataque dirigido puede interrumpirse bloqueando la entrega de sus componentes.
Anti-spam automatizado
El sistema antispam de Kaspersky Lab utiliza motores inteligentes para minimizar la posibilidad de falsos positivos y adaptarse a los cambios en el panorama de amenazas, bajo la supervisión de expertos humanos. Los datos de reputación recopilados a nivel mundial se procesan en la nube para proporcionar una base sólida para la detección eficiente de spam.
Antiphishing avanzado
El avanzado sistema anti-phishing de Kaspersky Lab se basa en análisis de redes neuronales para modelos de detección efectivos. Con más de 1000 criterios utilizados, incluidas imágenes, verificaciones de idioma, secuencias de comandos específicas, este enfoque asistido en la nube es compatible con datos adquiridos a nivel mundial sobre URL y direcciones IP maliciosas y de phishing para brindar protección contra correos electrónicos de phishing conocidos y desconocidos / de hora cero.
Contrarrestar las vulnerabilidades del correo electrónico empresarial
Un sistema de detección dedicado basado en aprendizaje automático, con modelos algorítmicos actualizados periódicamente con nuevos escenarios, procesa una serie de indicadores indirectos, lo que permite que el sistema bloquee incluso los correos electrónicos falsos más convincentes. La compatibilidad con los mecanismos de autenticación del remitente, como SPF / DKIM / DMARC, ayuda a proteger contra la suplantación de origen, lo que resulta especialmente útil para resistir situaciones de compromiso de correo electrónico empresarial.
Resiliencia a nivel de buzón
Las tecnologías a nivel de buzón incluyen:
Reexamen de correo electrónico: abordar situaciones como la activación retrasada de URL de phishing
Cuarentena oculta antispam: ideal para entornos de baja tolerancia. Los correos electrónicos sospechosos se pueden mantener en cuarentena temporal hasta que Kaspersky Security Network haya acumulado pruebas suficientes para poder juzgar si la entrega es definitivamente segura.
Evitar transferencias de contenido inseguras
El sistema de filtrado de archivos adjuntos configurable de Kaspersky puede detectar disfraces de archivos comúnmente utilizados por los ciberdelincuentes, para identificar posibles
archivos adjuntos peligrosos. La funcionalidad de filtrado de contenido permite al administrador configurar reglas especializadas para prevenir la fuga de datos.
Copia de seguridad incorporada
Para garantizar que no se pierdan datos críticos debido a la desinfección o eliminación, los mensajes originales se pueden guardar en un almacenamiento de respaldo para que el administrador los procese cuando sea conveniente. Se pueden configurar reglas específicas para la copia de seguridad de datos condicional.
Gestión y visibilidad
Una interfazamigable con el usuario permite al administrador monitorear sus niveles de protección del correo corporativo, con herramientas que incluyen:
- Reglas y configuración de políticas flexibles pero fáciles de usar.
- Integración con Active Directory.
- Exportación de eventos a su sistema SIEM.
- Diagnóstico de salud de sistemas.
¿Querés saber más?