Inicio Seguridad Informtica Filtrado de Navegacin y Correo
PDF Imprimir E-mail
Escrito por Esperanza Monsalve   
Viernes, 02 de Septiembre de 2011 14:49

 

ASG Mail Security asegura que el abuso al que el servicio de correo electrnico es sometido no afecte la rutina diaria de su negocio.  A travs de este mdulo de seguridad, los mensajes vlidos (reales) son debidamente entregados y los empleados pueden hacer uso de este servicio sin ser expuestos a contenido malicioso.  Astaro Mail Security le permite filtrar todo el trfico de correo electrnico con el fin de mantener al spam (correo electrnico no solicitado) virus, phishing (pesca de informacin) y otros correos electrnicos maliciosos fuera de la red. 

Igualmente, como la mayora de los correos electrnicos son enviados sin proteccin, similar a una postal tradicional, las empresas estn expuestas a mayores riesgos incluyendo la prdida de informacin vital o la violacin de normas de entidades reguladoras al revelar informacin confidencial o del propietario.  Astaro Mail Security previene la intercepcin no autorizada de correo electrnico a travs de un cifrado transparente del correo electrnico que no requiere de una instalacin de software adicional.

  • Proteccin contra Spam    Astaro Security Gateway Spam Protection (Filtro Anti-Spam) escanea los mensajes de correo entrantes (protocolos SMTP y POP3). Despus de efectuar una serie de pruebas le asigna una "puntuacin de Spam" a cada mensaje indicando la probabilidad de que el mensaje sea no-solicitado.  Los mensajes cuya puntuacin excede los umbrales fijados por el administrador se pueden eliminar, devolver al remitente, pasar al destinatario con una alerta, o se ponen en cuarentena para su revisin manual.  Una sola unidad de Astaro est en capacidad de escanear millones de mensajes diariamente para mltiples dominios, reduciendo as la confusin y frustracin de los empleados y permitindoles trabajar de una forma mucha ms eficiente.

       Cactersticas : 

Alta tasa de deteccin a travs de la combinacin de multiples mtodos para identificacin acertada del Spam

?   Servicio de reputacin con deteccin de brotes de spam, utilizando la tecnologa patentada para la deteccin de patrones recurrentes (Recurrent-Pattern DetectionTM)

?   Listas negras en tiempo real (RBLs)

?   Bloqueo de acceso telefnico a redes

?   Marcado en lista gris (Greylisting)

?   BATV Bounce Address Tag Verification

?   SPF (Sender Policy Framework) para la proteccin contra la falsificacin de direcciones.

?   Verificacin del receptor

?   Verificacin de la direccin del remitente

?   Anlisis de cabeceras

?   Anlisis del cuerpo (Capacidad Heurstica)

?   Lista blanca y lista negra

?    Chequeo de sintaxis DNS & HELO

Administracin Flexible

?   Los administradores pueden parametrizar el filtro de Spam de Astaro para encontrar un equilibrio sensato entre el bloqueo riguroso y el riesgo de perder mensajes legtimos

?   Los correos y los adjuntos pueden ser rechazados con mensajes para el remitente, permitidos con una advertencia o puestos en cuarentena.

?   Portal en Internet y reportes diarios acerca de correos electrnicos bloqueados para acciones auto-servicio del usuario.

?   Soporte para fuentes multilinges, multinacionales y conjuntos de patrones 

  • Escaneo de Virus     Virus, gusanos y todo tipo de software malicioso, son amenazas que pueden penetrar en organizaciones pasando a travs de los servidores de correo.  El doble sistema de deteccin de Astaro permite que archivos, mensajes y objetos tipo Web sean escaneados dos veces con diferentes motores, incrementando la eficacia en comparacin con un escaneo sencillo. Con la proteccin de Astaro Antivirus, los mensajes de correo infectados pueden ser puestos en cuarentena para ser revisados posteriormente o simplemente eliminados.Astaro Security Gateway complementa los paquetes antivirus de escritorio proporcionando un nico punto de control donde los virus descubiertos recientemente pueden ser bloqueados con rapidez, antes de que infecten la red interna.

        Caractersticas :

Alta Efectividad

  • Firmas de virus. Los mensajes de email y sus adjuntos, as como el trfico Web, se comparan con los modelos conocidos contenidos en una extensa base de datos de virus.

?    Utiliza una base de datos con ms de 800.000 firmas

?    Actualizaciones automticas frecuentes de las bases de datos

  • Heurstica. Sofisticadas reglas detectan patrones y comportamientos que se asemejan a tipos conocidos de virus.

Escaneo de diferente tipo de trfico

?   HTTP, HTTPS, FTP, SMTP and POP3 Traffic

?    Trfico SMTP cifrado

Administracin flexible
Los administradores pueden adaptar la proteccin antivirus a las necesidades y a las preferencias de su empresa de la siguiente manera:

?    Seleccionando qu formatos de archivo bloquear en los archivos adjuntos.

?    Indicando cadenas de texto para identificar mensajes no deseados.

?    Especificando la forma de actuar frente a los mensajes sospechosos:

  • Eliminarlos
  • Devolverlos al remitente original con una notificacin de error
  • Permitir el paso adjuntando un mensaje de alerta
  • Mantenerlos en cuarentena para una evaluacin y posterior decisin manual

 ?    Los informes y los histricos (logs) detallados ayudan a los administradores a solucionar e identificar patrones de actividad recurrentes.

 Rendimiento y escalabilidad

 Astaro incluye caractersticas que proporcionan un funcionamiento y escalabilidad excepcionales:

 ?    Reglas inteligentes que seleccionan el mecanismo de deteccin ms rpido o la combinacin de mecanismos para cada tipo de archivo.

 ?    Integracin del escaneado de virus con la proteccin de Firewall y spam elimina retardos a la hora de enviar archivos a sistemas adyacentes.

 

Otras caractersticas

 ?   MIME-Type filter

?   Extension Blocking

 

  • Cifrado de correo electrnico   El correo electrnico dista mucho de ser privado.  Este servicio permite que cualquiera entre el remitente y el receptor pueda interceptar, leer, copiar o incluso alterar el contenido de los mensajes.  Astaro Email Encryption permite poner los mensajes en un paquete seguro y marcarlos con un sello a prueba de manipulacin.   Asegurando que la informacin corporativa que viaja por correo electrnico sea realmente privada, las empresas evitan la prdida o fuga de informacin, obtienen la capacidad de enviar informacin sensitiva va email y permiten a los usuarios validar el correo entrante y saliente a travs de firmas digitales.Operando de forma totalmente transparente, Astaro realiza las operaciones de cifrado, descifrado y firma desde un punto centralizado y sin requerir de software o aplicaciones adicionales que incrementan los costos de este tipo de soluciones especializadas.

         Caractersticas :

 Cifrado / Descifrado y firma digital para correo SMTP

 Astaro Security Gateway soporta:

?   OpenPGP

?   S/MIME

?   Estndares de codificacin TLS

 

Completamente transparente para el administrador y el usuario final

 ?   No se requiere software adicional en el equipo del usuario final

 ?   El servicio de cifrado no requiere software de terceros o licenciamiento adicional para funcionar.

 

Fcil de implementar y administrar

 ?   Astaro Security Gateway ofrece una solucin de cifrado de correo electrnica pre-configurada, lo que facilita y agiliza la puesta en marcha de la solucin.

 ?   No requiere la distribucin de llaves o certificados

 ?   Permite el uso de autoridades certificadas internas y externas (CA)

 

Otras caractersticas

 ?   Escaneo de correos electrnicos codificados y anexos comprimidos y codificados

 ?   Soporte completo para estndar X.509 para certificados digitales

 ?   Recoleccin automtica de llaves pblicas

 ?   Aplicacin de polticas para cifrado y firma del correo electrnico

 

  • Proteccin contra Phishing   La proteccion contra Phishing de Astaro detecta y bloquea aquellos correos que intentan capturar informacion comercial que puede ser usada para robar, hacer fraude o atacar la red corporativa.Astaro utiliza una variedad de metodos para identificar y bloquear los correos phishing. Entre estos metodos se encuentran la comparacin de los textos del correo con mensajes de phishing  bien conocidos o el bloqueo de la descarga de contenido de sitios web que encajan con los patrones de contenido phishing.

 

  ASG Web Security  La navegacin, la descarga de archivos y programas sobre HTTPS pueden poner la red ante serios problemas derivados de amenazas como spyware, virus y exploits.  Adems, aplicaciones como Skype, Mensajera instantnea y P2P representan riesgos adicionales que constantemente intentan burlar los mecanismos de proteccin establecidos.  Por otro lado, los empleados pueden accesar a sitios con contenido inapropiado que inducen a las organizaciones a afrontar consecuencias legales y a experimentar la reduccin de la productividad.  Astaro Web Security ofrece a las organizaciones la proteccin que requieren contra todas estas amenazas, al tiempo que permite a los administradores aplicar los trminos y condiciones de donde y cmo los usuarios pueden gastar su tiempo accediendo a Internet.

  • Filtrado de URL   El filtrado de URL ofrecido por Astaro est diseado para proveer muchos beneficios sin los inconvenientes causados por los complicados procesos de configuracin.  Los administradores solo deben habilitar el filtrado y luego elegir el material que desean bloquear junto con las personas a las que se les aplicarn estas restricciones.Usando el filtrado de URL de Astaro, las empresas pueden controlar la seguridad de la Web bloqueando y/o permitiendo todo ya sea desde una categora completa hasta una sola URL.  Los reportes mostrarn quin ha visitado qu sitios, cundo y cuntas veces junto con estadsticas de ancho de banda que permitirn identificar el uso excesivo o inapropiado de este recurso.

        Caractersticas :

 Creacin de polticas flexible

La proteccin de navegacin de Astaro permite al administrador definir polticas de acceso a Web de forma rpida y precisa. Mediante la interfaz Web de tipo "point-and-click" es muy sencillo definir perfiles de sitios Web inadecuados Web a elegir entre 96 categoras diferentes.   Es posible adaptar los perfiles a las necesidades concretas de su organizacin agregando las categoras a 18 grupos configurables y creando listas blancas y negras de los sitios Web que deben ser accesibles o bloqueados.

?   Polticas de acceso basadas em tiempo

?   Filtrado basado en usuario, grupo

 Amplia Cobertura

Astaro Securtity Gateway emplea una base de datos de ms de 35 millones de sitios Web que abarcan 3.9 billones de pginas agrupadas en 96 categoras:

?   Desnudez, Juegos, actividades criminales, compras, drogas, bsqueda de empleo, deportes, entretenimiento, etc.

?   Categorias adicionales pueden ser creadas para personalizacin individual

?   Contenido internacional de cientos de paises en 65 idiomas

?   Re-categorizacin a travs de formulario en lnea.

Las pginas Web se analizan usando sofisticadas tcnicas de clasificacin:

?   Clasificacin por texto

?   Reconocimiento ptico de caracteres

?   Reconocimiento Visual de Objetos

?   Deteccin de pornografa

?   Comparacin por similitud

Informes detallados

Astaro proporciona informes detallados de los incidentes relativos con el trfico Web y tambin los relativos a sitios denegados. El administrador puede apoyarse en estas caractersticas para comprender mejor el comportamiento de los usuarios, dar prioridad a problemas, y determinar polticas apropiadas del uso del servicio Web.

Mltiples opciones de autenticacin

?   Direccin IP, SSO Directorio Activo, SSO eDirectory, LDAP, RADIUS/TACACS+

Otras caractersicas

?   Filtrado de contenido activo como Java, Active X, Flash, Cookies, VBScript o JavaScript.

?   Web proxy cache para optimizacin del ancho de banda

  • Escaneo HTTPS   Una sesin de navegacin segura protege la informacin y privacidad del usuario pero tambin amenaza la seguridad de la empresa.  Los sitios visitados y los archivos descargados a travs de una conexin HTTPS pueden tener contenido malicioso y entrar a la red sin que los dispositivos de seguridad lo detecten.  El filtrado HTTPS de Astaro ofrece total visibilidad sobre el trfico generado a travs de estas conexiones.

        Caractersticas :

?   Cifrado / descifrado transparente del trfico HTTPS a travs de la tcnica "Man-in-the-Middle"

?   Completo filtrado de las sesiones HTTPS y de su contenido a travs de un doble escaneo de anti virus

?   Filtrado URL para sitios  HTTPS

?   Validacin automtica de servidores de certificados

?   Completa administracin de la CA

?   Afinamiento y excepciones granulares

   

  • Proteccin contra Spyware    La proteccin contra Spyware de Astaro bloquea las pginas Web y descargas de software de sitios que contengan spyware (software espa) o adware (software publicitario). Esta solucin no protege solamente contra la infeccin de los PCs de la empresa, sino que tambin intercepta y bloquea la comunicacin silenciosa que se genera desde PCs infectados previamente hacia sitios Web spyware en Internet.

 

        Caractersticas :     

Enfoque perimetral

La tecnologa de seguridad Astaro emplea un enfoque de tipo gateway/servidor con el fin de minimizar el mantenimiento y proveer la proteccin ms completa al usuario de todo tipo de amenazas.

 

Identificacin de URLs maliciosas

Con el fin de inspeccionar el trfico HTTP malicioso relacionado con spyware, Astaro hace uso de una base de datos de filtrado de URLs. Mediante sistemas de clasificacin Web automatizados, millones de pginas web se aaden a dicha base datos mensualmente.  Estos mecanismos altamente sofisticados utilizados para categorizar los contenidos, tambin son capaces de detectar URLs relacionadas con spyware. Mediante esta categora especfica de Spyware se identifican con total exactitud las URLs y servidores origen de este software malicioso.

 

Bloqueo de infeccin y comunicacin spyware

Astaro es capaz de comprobar si una URL que es solicitada por el navegador de un usuario es de tipo spyware (incluyendo URLs Web Bug), y si el servidor hacia el que se est intentando enviar informacin es de hecho un servidor spyware. En caso afirmativo bloquear ambos escenarios: tanto la infeccin, como la comunicacin Spyware.

 

Administrando la proteccin Spyware

La gran ventaja de la solucin Astaro es el reducido esfuerzo administrativo que se necesita para conseguir una proteccin razonable y a un bajo coste. No es necesario instalar aplicativos en cientos o miles de PCs clientes. No hay programas que configurar en dichos equipos. Y tampoco es necesario comprobar si las firmas antispyware se encuentran al da en dichos PCs.

 Otras caractersticas

 ?   Bloquea la descarga de Spyware, Adware, y otro software malicioso

?   Previene que systemas infectados enven informacin desde la red corporativa hacia los servidores de Spyware en Internet

?   Filtra y remueve contendio como Java, Active X, Flash, Cookies, VBScript o JavaScript

   

  • Filtrado IM / P2P   La mensajera instantnea usualmente es utilizada para uso personal y los usuarios ponen en riesgo su propia privacidad y la de otros al transferir archivos a travs de estos medios que pueden evadir los mtodos de proteccin establecidos.  El uso compartido de archivos ocupa adems una buena parte del ancho de banda lo que ocasiona lentitud y baja disponibilidad de recursos crticos para el negocio. Astaro permite monitorear y controlar el acceso a este tipo de programas.  Utilizando un patrn de reconocimiento basado en firmas, Astaro identifica fcilmente aplicativos tipo IM y P2P, dndole al administrador la opcin de bloquear los de forma individual.  Los administradores tambin pueden monitorear la frecuencia de uso, o incluso remover la capacidad de los programas de mensajera de enviar y recibir archivos.

 

        Caractersticas :

 ?   Administra el uso de diferentes clientes de mensajera instantnea:

  • AOL IM, ICQ, MSN Messenger, Yahoo! Messenger, IRC, Google Talk/Jabber, Tencent QQ, Skype

 ?   Administra el uso de aplicaciones Peer-to-Peer:

  • Applejuice, Ares, Bittorrent, Direct Connect, Edonkey, Gnutella, IMesh, MUTE, Manolito, Pando, Share, WinMX, Winny

 ?   Flexibilidad en la administracin y control

  • Dependiendo de la aplicacin, el administrador puede decidir si permitirla o bloquearla completamente, bloquear la transferencia de archivos nicamente o solo registrar su uso.
  • Usuarios especficos pueden ser excludos de las reglas generales
  • Redes y hosts especficos pueden ser excludos del control IM/P2P

 

Actualizado ( Viernes, 02 de Septiembre de 2011 17:21 )