قابلیت‌های کلیدی Symantec Messaging Gateway

حفاظت پیشرفته در برابر تهدیدات

SMG از شبکه اطلاعاتی جهانی Symantec (GIN) بهره می‌برد؛ یکی از بزرگ‌ترین شبکه‌های اطلاعات تهدید غیردولتی در جهان. داده‌های تهدید از صدها میلیون endpoint به‌صورت بلادرنگ به موتور فیلترینگ ارسال می‌شوند.

دفاع در برابر تهدیدات ورودی

  • شناسایی اسپم با دقت بالا
  • فیلترینگ اعتبار URL برای مسدودسازی لینک‌های مخرب
  • Sandboxing پیوست‌ها برای شناسایی بدافزارهای روز-صفر
  • محافظت در برابر جعل هویت و BEC

کنترل ایمیل‌های خروجی

  • اسکن محتوای ایمیل‌های خروجی
  • مسدودسازی، قرنطینه یا رمزگذاری مبتنی بر سیاست
  • اجرای الزامات انطباق قانونی به ازای هر پیام
  • ثبت گزارش حسابرسی برای تمام فعالیت‌های خروجی

رمزگذاری ایمیل

SMG دارای قابلیت رمزگذاری مبتنی بر PGP است که بدون نیاز به دخالت کاربر، ایمیل‌های حاوی محتوای حساس را به‌صورت خودکار رمزگذاری می‌کند.

  • SMG برای سازمان‌های متوسط و بزرگ طراحی شده که نیاز دارند به:

    • امنیت ایمیل با حجم بالا در سطح Gateway
    • یکپارچگی بومی با Symantec DLP برای جلوگیری از نشت داده در ایمیل‌های خروجی
    • اجرای انطباق قانونی روی تمام ارتباطات ایمیلی
    • مدیریت متمرکز سیاست با کنترل دقیق در سطح کاربر و گروه

    سازمان‌هایی که از Symantec DLP استفاده می‌کنند، SMG را به عنوان مکمل طبیعی استراتژی حفاظت از داده در کانال ایمیل خواهند یافت.

توضیح

مدل استقرار

سخت‌افزار اختصاصی برای محیط‌های سازمانی با حجم بالا

Appliance فیزیکی

استقرار مبتنی بر VMware برای دیتاسنترهای مجازی‌سازی‌شده

Appliance مجازی

نصب انعطاف‌پذیر روی سخت‌افزار سرور پشتیبانی‌شده

نرم‌افزار

Symantec SMG

فیلتر استاندارد ایمیل

قابلیت

پیشرفته (مبتنی بر GIN)

پایه

فیلترینگ اسپم

چندموتوره + Sandboxing

مبتنی بر امضا

شناسایی بدافزار

یکپارچگی بومی با Symantec DLP

ندارد

یکپارچگی با DLP

رمزگذاری PGP داخلی

به‌ندرت

رمزگذاری

گزارش حسابرسی کامل

محدود

گزارش‌دهی انطباق

شناسایی پیشرفته جعل هویت

پایه

محافظت در برابر BEC و فیشینگ

سیمنتک smg

ترکیب سیمنتک SMG و DLP؛ لایه‌ای یکپارچه برای حفاظت از داده‌های سازمانی

مهم‌ترین قابلیت Symantec Messaging Gateway، یکپارچگی بومی آن با Symantec DLP است.

Symantec DLP از داده‌های حساس در نقاط پایانی (Endpoint)، شبکه و محیط‌های ابری محافظت می‌کند و SMG در کنار آن، امنیت کانال ایمیل را به‌عنوان یکی از اصلی‌ترین مسیرهای نشت داده تأمین می‌کند. هنگامی که کارمندی می‌کوشد ایمیلی حاوی داده‌های حساس — مانند اطلاعات شخصی، سوابق مالی یا مالکیت فکری — ارسال کند، Symantec DLP تخلف را شناسایی می‌کند و SMG اقدام تعریف‌شده را به‌صورت خودکار و بدون دخالت دستی اجرا می‌کند.

فناوری‌های شناسایی Symantec DLP در ایمیل

تطابق دقیق داده (EDM): داده‌های ساختاریافتهٔ پایگاه‌های داده (نظیر اطلاعات مشتریان و کدهای ملی) را با دقت بالا شناسایی می‌کند.

تطبیق اسناد نمایه‌شده (IDM): اسناد حساس را حتی پس از تغییر محتوا و پیش از ارسال تشخیص می‌دهد.

تطبیق محتوای توصیف‌شده (DCM): شناسایی را بر پایهٔ کلیدواژه، الگو و فرهنگ‌لغت انجام می‌دهد.

یادگیری ماشین برداری (VML): محتوا را بدون نیاز به نوشتن قوانین دستی طبقه‌بندی می‌کند.

پشتیبانی از انطباق قانونی و مقررات

استقرار SMG در کنار Symantec DLP، سازمان‌ها را در اجرای الزامات انطباق قانونی روی ارتباطات ایمیلی توانمند می‌سازد:

GDPR — جلوگیری از انتقال غیرمجاز داده‌های شخصی از طریق ایمیل

HIPAA — مسدودسازی اطلاعات بهداشتی محافظت‌شده (PHI) در ایمیل‌های خروجی

PCI-DSS — محدودسازی ارسال اطلاعات کارت‌های پرداخت از طریق ایمیل

SOX — حفظ گزارش حسابرسی برای ارتباطات مالی

مدیر، سیاست‌ها را از روی قالب‌های آمادهٔ Enforce در Symantec DLP می‌سازد و سرور Network Prevent for Email آن‌ها را روی ترافیک ایمیلِ اسکن‌شده توسط SMG اجرا می‌کند.