
قابلیتهای کلیدی Symantec Messaging Gateway
حفاظت پیشرفته در برابر تهدیدات
SMG از شبکه اطلاعاتی جهانی Symantec (GIN) بهره میبرد؛ یکی از بزرگترین شبکههای اطلاعات تهدید غیردولتی در جهان. دادههای تهدید از صدها میلیون endpoint بهصورت بلادرنگ به موتور فیلترینگ ارسال میشوند.
دفاع در برابر تهدیدات ورودی
- شناسایی اسپم با دقت بالا
- فیلترینگ اعتبار URL برای مسدودسازی لینکهای مخرب
- Sandboxing پیوستها برای شناسایی بدافزارهای روز-صفر
- محافظت در برابر جعل هویت و BEC
کنترل ایمیلهای خروجی
- اسکن محتوای ایمیلهای خروجی
- مسدودسازی، قرنطینه یا رمزگذاری مبتنی بر سیاست
- اجرای الزامات انطباق قانونی به ازای هر پیام
- ثبت گزارش حسابرسی برای تمام فعالیتهای خروجی
رمزگذاری ایمیل
SMG دارای قابلیت رمزگذاری مبتنی بر PGP است که بدون نیاز به دخالت کاربر، ایمیلهای حاوی محتوای حساس را بهصورت خودکار رمزگذاری میکند.

SMG برای سازمانهای متوسط و بزرگ طراحی شده که نیاز دارند به:
- امنیت ایمیل با حجم بالا در سطح Gateway
- یکپارچگی بومی با Symantec DLP برای جلوگیری از نشت داده در ایمیلهای خروجی
- اجرای انطباق قانونی روی تمام ارتباطات ایمیلی
- مدیریت متمرکز سیاست با کنترل دقیق در سطح کاربر و گروه
سازمانهایی که از Symantec DLP استفاده میکنند، SMG را به عنوان مکمل طبیعی استراتژی حفاظت از داده در کانال ایمیل خواهند یافت.

توضیح | مدل استقرار |
سختافزار اختصاصی برای محیطهای سازمانی با حجم بالا | Appliance فیزیکی |
استقرار مبتنی بر VMware برای دیتاسنترهای مجازیسازیشده | Appliance مجازی |
نصب انعطافپذیر روی سختافزار سرور پشتیبانیشده | نرمافزار |
Symantec SMG | فیلتر استاندارد ایمیل | قابلیت |
پیشرفته (مبتنی بر GIN) | پایه | فیلترینگ اسپم |
چندموتوره + Sandboxing | مبتنی بر امضا | شناسایی بدافزار |
یکپارچگی بومی با Symantec DLP | ندارد | یکپارچگی با DLP |
رمزگذاری PGP داخلی | بهندرت | رمزگذاری |
گزارش حسابرسی کامل | محدود | گزارشدهی انطباق |
شناسایی پیشرفته جعل هویت | پایه | محافظت در برابر BEC و فیشینگ |

ترکیب سیمنتک SMG و DLP؛ لایهای یکپارچه برای حفاظت از دادههای سازمانی
مهمترین قابلیت Symantec Messaging Gateway، یکپارچگی بومی آن با Symantec DLP است.
Symantec DLP از دادههای حساس در نقاط پایانی (Endpoint)، شبکه و محیطهای ابری محافظت میکند و SMG در کنار آن، امنیت کانال ایمیل را بهعنوان یکی از اصلیترین مسیرهای نشت داده تأمین میکند. هنگامی که کارمندی میکوشد ایمیلی حاوی دادههای حساس — مانند اطلاعات شخصی، سوابق مالی یا مالکیت فکری — ارسال کند، Symantec DLP تخلف را شناسایی میکند و SMG اقدام تعریفشده را بهصورت خودکار و بدون دخالت دستی اجرا میکند.
فناوریهای شناسایی Symantec DLP در ایمیل
تطابق دقیق داده (EDM): دادههای ساختاریافتهٔ پایگاههای داده (نظیر اطلاعات مشتریان و کدهای ملی) را با دقت بالا شناسایی میکند.
تطبیق اسناد نمایهشده (IDM): اسناد حساس را حتی پس از تغییر محتوا و پیش از ارسال تشخیص میدهد.
تطبیق محتوای توصیفشده (DCM): شناسایی را بر پایهٔ کلیدواژه، الگو و فرهنگلغت انجام میدهد.
یادگیری ماشین برداری (VML): محتوا را بدون نیاز به نوشتن قوانین دستی طبقهبندی میکند.
پشتیبانی از انطباق قانونی و مقررات
استقرار SMG در کنار Symantec DLP، سازمانها را در اجرای الزامات انطباق قانونی روی ارتباطات ایمیلی توانمند میسازد:
GDPR — جلوگیری از انتقال غیرمجاز دادههای شخصی از طریق ایمیل
HIPAA — مسدودسازی اطلاعات بهداشتی محافظتشده (PHI) در ایمیلهای خروجی
PCI-DSS — محدودسازی ارسال اطلاعات کارتهای پرداخت از طریق ایمیل
SOX — حفظ گزارش حسابرسی برای ارتباطات مالی
مدیر، سیاستها را از روی قالبهای آمادهٔ Enforce در Symantec DLP میسازد و سرور Network Prevent for Email آنها را روی ترافیک ایمیلِ اسکنشده توسط SMG اجرا میکند.
