Разделы

ПО Безопасность Администратору Новости поставщиков Пользователю

Dr.Web для Unix обновлён до версии 6.0

Компания «Доктор Веб» сообщила о выпуске шестой версии программных продуктов Dr.Web для Unix. Большая часть изменений затронула Dr.Web для почтовых серверов Unix, в котором был реализован целый ряд новых возможностей, усиливающих защиту почты и упрощающих ее администрирование. Также были оптимизированы продукты Dr.Web для файловых серверов и интернет-шлюзов Unix, говорится в сообщении «Доктор Веб».

Как отмечается, надежность и масштабируемость Dr.Web 6.0 для почтовых серверов Unix была усилена за счет реализации балансировки нагрузки между несколькими антивирусными демонами, расположенными на разных хостах. Были добавлены параметры, ограничивающие общее число и максимальную вложенность mime-частей в письме. Для почтовых серверов Postfix и Sendmail добавлена поддержка широко используемого протокола Milter версии 6.

В то же время, реализована проверка писем, передающихся с использованием протоколов POP3, POP3s, IMAP и IMAPs. Вместе с тем, в продукте реализована технология репутационного IP-фильтра, который позволяет временно блокировать IP-адрес в случае, если статистика говорит о его сомнительной репутации. Кроме того, был изменен формат карантина, добавлена возможность ограничивать хранение подозрительных объектов не только по времени, но и по их размеру и/или количеству.

По информации «Доктор Веб», в Dr.Web 6.0 для Unix появилась возможность объединять счет от антиспама с результатами проверки другими компонентами системы — таким образом, теперь на вынесение вердикта «спам» влияет не только модуль антиспама, но и такие компоненты, как SMTP-сервер и антивирус. Это позволяет повысить эффективность борьбы с почтовым «мусором».

Письма (а также ответы на них), которые были посланы с компьютера, входящего в ProtectedNetwork, и могут классифицироваться как нежелательные, теперь при необходимости не помечаются как спам.

Часть изменений в Dr.Web для почтовых серверов Unix коснулась удобства администрирования защиты. Так, были расширены возможности управления продуктом с использованием командной строки. Добавлен ряд настроек, касающихся статистики: теперь отчеты о работе программы доступны на уровне пользователей и групп; добавлена статистика по спаму, безусловному спаму и отфильтрованным сообщениям, а также по результатам антивирусной проверки вложений. Детализацию статистики теперь можно настроить. Дизайн отчетов был обновлен.

Среди других улучшений/изменений можно отметить: добавление возможности хранения пользовательских правил и поддержки групп и алиасов адресов во внутренней базе данных; добавление в SMTP proxy возможности проверки не только защищаемых доменов, но и защищаемых адресов (это позволяет исключать получателей с неверно указанным адресом на этапе SMTP-сессии, а также эффективно противодействовать DHA-атакам); повышение производительности компонента, отвечающего за получение почты; добавление возможности просмотра часто задаваемых пользовательских вопросов.

Дмитрий Шулинин, UserGate: Выиграли те, кто полагался на SIEM собственной разработки
Безопасность

В свою очередь, в Dr.Web для интернет-шлюзов Unix усовершенствовано предотвращение попыток посещения вредоносных ресурсов: вместо баннера, ведущего на зараженный сайт, отображается предупреждение, а в случае попытки посещения сайта из черного списка отправляется уведомление. Также была реализована возможность работы продукта без использования антивирусного демона — в режиме проверки тематических черных списков. Помимо этого, был улучшен редактор mime-правил в веб-интерфейсе, позволяющий реагировать на различные объекты в зависимости от их mime-типа, отметили в «Доктор Веб».

В то же время, добавлена возможность использования динамического пула процессов: обработчики запросов добавляются и отключаются в зависимости от уровня нагрузки. Это позволило отказаться от старого механизма управления процессами и улучшить масштабируемость программы. Для удобства работы с продуктом также добавлена поддержка групп пользователей и групп/категорий с различными настройками, в том числе и по блокируемому/дозволенному контенту.

Наконец, в Dr.Web для файловых серверов Unix была добавлена поддержка Samba 3.5. Для всех трех продуктов была реализована поддержка автоматического обновления ключевого файла.

Программные продукты Dr.Web для почтовых серверов, интернет-шлюзов и файловых серверов Unix доступны соответственно в рамках лицензии на Dr.Web Mail Security Suite, Dr.Web Gateway Security Suite и Dr.Web Server Security Suite.

Татьяна Короткова