Norman Email Protection Email Protection Gateway potente e flessibile.

Post on 02-May-2015

227 views 1 download

Transcript of Norman Email Protection Email Protection Gateway potente e flessibile.

Norman Email ProtectionEmail Protection Gateway potente e flessibile

La sfida

La sfida• Le spam sono costose, oltre a costituire un fastidio.

– Tempo trascorso a identificare, leggere e/o eliminare i messaggi – Larghezza di banda consumata durante la consegna – Memorizzazione dati sul server di posta – Rischi legali relativi ad e-mail moleste di stampo razziale o

sessuale

• E-mail di phishing create per sottrarre denaro.– Es. richiesta dei dati della carta di credito– Es. destinatari che utilizzano siti web fraudolenti per accedere

alle informazioni personali

• Le spam possono trasportare o contenere link di siti web fraudolenti che contengono malware come:– Virus– Worm– Phishing

Tendenze

E-mail filtrate tramite SecureTide nel 2012

Nel 2012, più dell'80% delle e-mail conteneva

spam

Nel 2012, più del 10% dei messaggi spam conteneva

contenuti maliziosi

Le spam non appartengono "al passato"

Costi

Costi diretti associati alle spam (senza contare le e-mail di phishing)

Tempo trascorso a identificare, leggere e/o eliminare i messaggi

Larghezza di banda consumata

durante la consegna

Memorizzazione dati sul server di

archivio

Esempio costi

• Azienda A – 10 utenti – Costo medio annuo per dipendente: 50 000 €

• Ogni utente trascorre una media di 5 minuti al giorno a leggere ed eliminare spam

– Costo per utente/ al giorno: ~2,14 €– Costo totale giornaliero: ~21,40 €– Costo totale annuo: ~ 4 922 €

Se si potesse bloccare il 99% di tali messaggi in modo mirato, i risparmi potrebbero essere utilizzati per apportare un valore aggiuntivo agli utili

Phishing – quando i costi diventano un qualcosa di personale

Sito web fraudolento Sito web attendibile

La soluzione: Norman Email Protection

• Gateway della posta elettronica semplice, sicuro e on-premise– Blocco efficace al 99% delle spam e della posta ingannevole– Protezione delle e-mail in entrata e in uscita– Include il servizio di ripristino in caso di disastro– Resoconto giornaliero della quarantena– Direct Quarantine integrato su MS Outlook

• Gateway on-premise– Completamente personalizzabile– Controllo totale– Interfaccia di scripting per l'automazione– Integrato con Active Directory

Perché Norman Email Protection?

Email Protection gateway

Installazione locale:

controllo totale

Filtraggio delle e-mail in

entrata e in uscita

Messaggi di posta sani inviati al

destinatario

Sicurezza su più livelli – Maggior protezione

Protezione

spam

Protezione

virus

Messaggi di posta sani

Diverse tecniche AntiSpam.

Autoaggiornamento e autogestione

Soluzione proattiva grazie alla tecnologia

Norman SandBox

Messaggi di posta sani inviati al

destinatario

Amministrazione locale totale

Personalizzazione del sistema di

protezione

Soluzione scalabile

Integrazione del proprio server di posta elettronica

Impostazione di un sistema di protezione e

filtraggio personalizzato e

adatto alle proprie

esigenze

Scalabilità pari a migliaia di

domini e caselle di posta

Integrazione con Microsoft Exchange e

Outlook

Caratteristiche di Norman Email Protection

Gateway on-premise di protezione della posta elettronica

• Facile installazione• Scalabile• Filtraggio in entrata e in uscita• Continuità della posta elettronica• Potente gestione utenti• Resoconti giornalieri della quarantena• Integrato direttamente con Microsoft Outlook

Facile installazione

Installare Norman Email

Protection

Modificare l'instradamento

interno. Nessuna modifica ai dati

MX

Scalabile

Protegge diversi domini e server di posta

elettronica

Supporta migliaia di utenti

Filtraggio in entrata e in uscita

Protegge e-mail in uscita e in entrata

Continuità della posta elettronica

Se non è possibile stabilire una connessione tra NEP e il server di posta, il sistema di protezione metterà in coda

le e-mail fino a che il server non ritorna online.

Potente gestione utenti

Verifica automaticamente le caselle di posta su MS Exchange, Lotus Domino o altri server di posta tramite

standard aperti

Resoconto della quarantena programmatoPermette agli utenti finali di

gestire la quarantena

Visualizzazione in versione

sicura delle e-mail in

quarantena Rilascia le e-mail in

quarantena

Nessun rilascio di minacce

Direct Quarantine

Gestione della quarantena

direttamente su MS Outlook

Visualizzazione in versione

sicura delle e-mail in

quarantena direttamente su

Outlook

Norman Email Protection - Riepilogo

• Diverse tecniche AntiSpam– Autoaggiornamento e autogestione

• Norman AntiVirus– Con tecnologia Norman SandBox

• Integrato con Microsoft Exchange

• Direct Quarantine– Permette agli utenti finali di controllare

le e-mail in quarantena direttamente su Outlook

Approfondimenti tecnici

Norman Email Protection

Requisiti di sistema• Sistema operativo

– Microsoft Windows Server (32 e 64-bit) 2003, 2008, 2008 R2– Microsoft Windows Small Business Server 2003, 2008, 2011

• Database– Microsoft SQL Server / MS SQL Server Express

• Server web– Microsoft IIS

Filtraggio su più livelli

Filtraggio a livello della connessione

26

• Filtraggio a livello di rete che respinge e-mail non attendibili– Mittente attendibile/destinatario

valido– SPF– Risoluzione DNS inversa– Lista IP consentiti/bloccati– Lista bianca e nera in tempo reale– Sender Reputation System migliorato

Scripting Sieve personalizzati

27

• Valutazione basata sui contenuti per modificare il flusso di posta– Crittografia– Archiviazione– Mediazione/approvazione– Blocco/Ritorno delle e-mail– Reindirizzare le e-mail– Blocco di e-mail indesiderate che non

costituiscono delle spam

Allegati vietati

28

• Blocca file di dimensioni maggiori• Blocca formati di file specifici

– Fingerprint del file per identificare le minacce

• Ricerca all'interno dei file archiviati• Livelli dei permessi autorizzati dal

destinatario• Conforme alle regole aziendali

Motore AntiVirus

29

• Blocca e-mail che contengono minacce– Soluzione proattiva grazie alla

tecnologia Norman SandBox– Aggiornamenti 24 ore su 24 e 7 giorni

su 7

Lista IP consentiti/bloccati

30

• Blocca/consente la ricezione di e-mail inviate da mittenti specifici

• Integrato con MS Exchange – Rubrica– Mittente sicuro

• Mittenti attendibili per evitare un’ulteriore scansione

• Blocca e-mail indesiderate che non costituiscono delle spam

Sequential Content Analyzer

31

• Altamente configurabile• Privo di falsi positivi virtuali• Nessuna manutenzione• Anti-spam predittivo basato sui contenuti• Senza dizionario; riconoscimento dei

modelli binari• Aggiornamenti automatici• Indipendente dalla lingua• Categorizzazione dei contenuti in base al

destinatario

Casella di posta pulita

32

• Le spam e i contenuti potenzialmente dannosi possono essere– Eliminati– Messi in quarantena– Contrassegnati

• I messaggi di posta sani verranno inviati alla casella di posta

Norman Direct QuarantineGestisce le spam direttamente su Outlook

Caratteristiche di Direct Quarantine

• Add-on di Microsoft Outlook– Visualizzazione live della quarantena– Ricerca delle e-mail in quarantena– Facile rilascio dei falsi positivi– Gestione della lista bianca e nera

• Offre una soluzione continua agli utenti finali• Permettere agli utenti di rilasciare falsi positivi e ricercare

all'interno della quarantena• Alleggerire le mansioni quotidiane degli amministratori informatici

relative alla gestione della quarantena

Visualizzazione live della quarantenaComprende informazioni

su:• Mittente• Oggetto• Data di invio• Tipo di contenuto

(Spam, Virus ecc.)

Allegati, virus, link di phishing e tutte le altre minacce elettroniche non sono scaricati su Outlook per garantire un livello superiore di sicurezza

• La cartella "Direct Quarantine" contiene tutte le e-mail rilevate e filtrate

• Mostra un conteggio delle e-mail in quarantena

• Aggiornata automaticamente senza intaccare Outlook

Rilascio istantaneo delle e-mail legittime

Rilascio messaggi legittimi

Gestione dei mittenti attendibili e di quelli bloccati

Aggiunta dei mittenti attendibili e di quelli bloccati dal Norman Email Protection direttamente dalla barra degli strumenti di Outlook o dal menu di scelta rapida, cliccando il tasto destro del mouse

Visualizzazione del corpo del messaggioIl contenuto del messaggio può essere visualizzato direttamente su Outlook

Non è possibile cliccare su link, immagini e altri contenuti potenzialmente pericolosi

Segnalazione spam

Segnala un messaggio che sarebbe dovuto essere filtrato come spam. Elimina automaticamente il messaggio e invia una copia in analisi. Aiuta a ridurre le spam mirate

Lavorare con allegati

Per ragioni di sicurezza, il contenuto degli allegati vietati non è visualizzato. Tuttavia, è possibile visualizzare il nome dell'allegato

Grazie