نماد سایت شرکت آرسس

سرویس امنیت ایمیل سیسکو Cisco Email Security

Cisco Email Security - cisco - email - security - سرویس امنیت ایمیل سیسکو - ایمیل - سیسکو - امنیت ایمیل - سرویس امنیت ایمیل

Cisco Email Security - cisco - email - security - سرویس امنیت ایمیل سیسکو - ایمیل - سیسکو - امنیت ایمیل - سرویس امنیت ایمیل

امنیت ایمیل سیسکو (Cisco Email Security)

 این روزها بسیاری از مشتریان از ایمیل برای ارتباطات تجاری خود استفاده می کنند که با توجه به احتمال حملات از این طریق به عنوان یک چالش امنیتی مطرح است. راهکارهای امنیت ایمیل سیسکو نه تنها تأمین کننده امنیت ایمیل های سازمان ها بلکه رویکردی چندلایه جهت مقابله با BCE، باج افزارها، بدافزارها، اسپم ها (Spam) ، فیشینگ (Phishing) و جلوگیری از میان رفتن اطلاعات است.

قابلیت های منحصر به فرد راهکارهای امنیت ایمیل سیسکو ( Cisco Email Security )

راهکارهای امنیت ایمیل سیسکو شامل شناسایی، بلوکه سازی تهدیدات و بازسازی سیستم ها، انتقال امن اطلاعات حیاتی از طریق رمزگذاری end-to-end آنها است. با استفاده از این راهکارها مشتریان قابلیتی های ذیل را در اختیار خواهند داشت:

شناسایی و بلوکه سازی بیشتر تهدیدات از طریق سیستم هوشمند Talosشناسایی و مقابله با باج­ افزارهای موجود در پیوست ایمیل­ها از طریق سیسکو AMP و Cisco Threat Gridبلوکه سازی ایمیل­های حاوی لینک­های مخرب و یا محدودسازی دسترسی به سایتهای آلوده از طریق تحلیل بهنگام URL در مقابله با تهدیدهای phishing و BECمحافظت از اطلاعات حیاتی در ایمیلهای ارسالی شرکتها از طریق DLP و رمزگذاری آنهادستیابی به حداکثر قابلیت انعطاف­پذیری در توسعه از طریق ابر، مجازی­سازی، ترکیبی از هردو روش و یا انتقال به cloud in phases امکان­پذیر خواهد بود.

 

شرکت سیسکو سیسمتز با گسترش تجزیه و تحلیل ترافیک رمزنگاری شده از هزاران نفر از مشتریان خود در برابر آلودگی به بدافزارها و تهدیدات امنیتی حفاظت می کند.

قابلیت­ها

امروزه تهدیدهای امنیتی حوزه ایمیل شامل باج افزارها، بدافزارهای پیشرفته، BEC، Phishing و Spam است. فناوری مقابله با تهدیدات ایمیل، شرکتها را در دریافت ایمیلهای موجه یاری می کند. سیسکو از یک شیوه چند لایه  شامل اقدامات پیشگیرانه و تقویت  سیستم دفاعی جهت ایجاد حداکثر قابلیت امنیتی بهره می گیرد. جدول ۱ قابلیت های راهکارهای دفاع در مقابل تهدیدات ایمیل سیسکو را ارایه می دهد.

جدول شماره ۱: قابلیت­های اصلی

قابلیت شرح
سیستم هوشمند مقابله با تهدیدات سیسکو امکان دریافت حفاظت جامع و سریع از ایمیل­ها از طریق بهره ­گیری از بزرگ­ترین شبکه­ های تهدیدات شناسایی شده در جهان، Talos ، را فراهم کرده است که شامل: – ۶۰۰ میلیارد ایمیل در روز

– ۱۶ میلیارد صفحه وب در روز

– ۱٫۵ میلیون نمونه از بدافزارها

سیسکو تالوس ترافیک ارتباطات جهانی را به صورت ۲۴ ساعته بررسی کرده و به تحلیل کلیه ترافیک­های غیرمعمول، پایش رفتار آن­ها و شناسایی تهدیدات جدید می­پردازد. همچنین از طریق تولید مداوم قوانینی که ابزارهای امنیتی را به روزرسانی می­کنند به مقابله با حمله ­های zero-hour می­پردازد. ازآنجا که به­ روز رسانی­ها در هر ۳ تا ۵ دقیقه صورت می­گیرد، به سریع­ترین سیستم دفاعی در صنعت تبدیل شده است.

فیلترینگ بر مبنای اعتبار ایمیل ها ایمیلهای ناخواسته براساس فیلترهای اعتبارسنجی ایمیل، که از اطلاعات به دست آمده  از Talos کار می کند، مسدود می شوند.صحت هریک از هایپرلینکها بررسی و منابع آنها تایید صلاحیت می­شوند. وبسایتهای حاوی اعتبارات ناشناخته به صورت خودکار بلوکه می شوند. فیلترهای اعتبارسنجی نود درصد Spam را قبل از ورود به شبکه ها مسدود کرده بنابراین راهکارهای مقابله با تهدیدات ایمیل تنها ملزم به بررسی ده درصد باقی­مانده ایمیلها جهت بررسی هرزنامه ها است.
حفاظت در مقابل Spam Spam مشکل پیچیده است که نیاز به راهکارهای پیشرفته به منظور حل و رفع آن است، سیسکو در این زمینه راهکارهای مناسبی پیشنهاد داده است. به منظور جلوگیری از ورود Spam به Inbox، راهکار چند لایه ترکیبی وجود دارد که تا ۹۹ درصد از Spam را مسدود می کند که میزان صحت آن در حد یک در میلیون است.قابلیت Antispam سیسکو از سیسکو Context Adaptive Scanning Engine) CASE) .بهره می گیرد. CASE محتوای ایمیل، نوع ساخت پیام، ارسال کننده پیام و دریافت کننده، جهت بررسی صحت پیام بررسی می­کند و از طریق ترکیب این عناصر درصد بالایی از تهدیدات ایمیل ها را شناسایی و مسدود می کند.
شناسایی ایمیل های ساختگی شناسایی ایمیل های جعلی در حفاظت از شبکه در مقابل spoofing attack (حمله ای است که نرم افزار مخرب از جعل هویت یک فرد و یا نرم افزار دیگر برای نفوذ به سیستم استفاده می کند.) که بر مدیران و که همان اهداف ارزشمند شناخته می شوند متمرکز است. این قابلیت بلوکه سازی این حملات را توسط  فیلترهای محتوای اختصاصی کنترل می کند و گزارش تمام اقدامات صورت گرفته را فراهم می کند.
مقابله با ویروس­ها مقابله با ویروسها از طریق اسکن ویروسها در دروازه­های ورودی صورت می­گیرد که سیسکو یک راهکار چندلایه که قابلیت پشتیبانی از محصولات ارایه شده شرکتهای مختلف را دارد.
Graymail detection and safe unsubscribe Graymail شامل بازاریابی، شبکه ­های اجتماعی و پیام­های انبوه است. قابلیت­های شناسایی Graymail شرکت­ها را در دسته­ بندی و نظارت دقیق ورود آن­ها و اقدام مناسب در خصوص آن­ها یاری می­دهد. Graymail اغلب شامل یک لینک unsubscribe است که کاربران از طریق آن به فرستنده اجازه ارسال این ایمیل­ها را می­دهند، باتوجه به اینکه اغلب مکانیزم­های phishing از تکنیک­های unsubscribe تقلید می­کنند کاربران باید در استفاده از چنین لینک­هایی احتیاط لازم را داشته باشند.راهکار safe unsubscribe عملکردی به شکل زیر خواهد داشت:

– حفاظت در برابر تهدیدات مخربی به شکل unsubscribe

– یک واسط مناسب برای مدیریت تمامی اشتراک­ها

– ارائه دید بهتر برای کاربران و مدیران در ارتباط با چنین ایمیل­هایی

Cisco Advanced Malware Protection and Cisco Threat Grid ابزارهای امنیت ایمیل سیسکو شامل AMP است، که امکان اعتبارسنجی، بلوکه ­سازی، تحلیل ایستا و پویای فایل­ها Sandboxing (زمانی که بدافزاری شناسایی می شود، سیسکو AMP فایل ها مشکوک را در یک Sandbox به منظور بررسی رفتار بدافزار از طریق Machine-Learning  و تعیین سطح تهدیدات آن قرار می دهد) و بازبینی فایل­ها برای تحلیل پیوسته تهدیدات حتی پس از ورود از gateway ایمیل، را فراهم می­آورد. کاربران قابلیت بلوکه­سازی حمله ­ها، ردیابی فایل­های مشکوک، کاهش دامنه شیوع حمله ­ها و کنترل سریع آن­ها را خواهد داشت. AMP به صورت یک لایسنس اضافی در تمامی ابزارهای امنیت ایمیل در دسترس خواهد بود. سیسکو AMP Threat Grid با به کارگیری تجهیزات داخلی سازمان­هایی که امکان سازگاری و اعمال سیاست­گذاری­های امنیتی را دارند نمونه­ هایی از تهدیدات جهت ارائه به ابر و شناسایی و محدودسازی آن­ها فراهم می­کند.سیستم AMP به سادگی امکان استقرار توسط لایسنس ابر خصوصی AMP را دارد، این مساله به ویژه در خصوص مشتریانی که به دلیل الزامات خاص سازمانی امکان استفاده از ابر عمومی AMP را ندارند، اهمیت پیدا می­کند؛ و به آن­ها امکان بهره­برداری از update ابر عمومی AMP را می­دهد. به عنوان مثال، AMP با استفاده از قابلیت retrospective security به اصلاح خودکار نقص­های Office 365 در کمترین زمان ممکن پرداخته است؛ کاربران با قرار دادن وضعیت امنیت ایمیل خود در وضعیت خودکار به سادگی از حفاظت در مقابل ایمیل­های آلوده بهره­مند خواهند شد.
Outbreak filters Outbreak filters حفاظت در مقابل تهدیدات جدید و حمله­ های ترکیبی را بر عهده دارند، در ضمن قابلیت اعمال قوانین با هر ترکیبی از پارامترهای نوع فایل، نام فایل، اندازه فایل و URL موجود در یک پیغام، را دارند. همچنانکه اطلاعات دریافتی تالوس با شیوع حمله ­ها افزایش پیدا می­کند، امکان تغییر قوانین و انتشار پیغام­ها در ارتباط با نحوه قرنطینه آن­ها را به دست می­آورد. همچنین Outbreak filters امکان بازنویسی لینک­های URL موجود در  پیام­های مشکوک و هدایت گیرنده به Cisco Web Security proxy را دارند. سپس محتوای وب­سایت بررسی و در صورت وجود هرگونه نرم­ افزار مخرب outbreak filters آن را مسدود و یک صفحه مبنی بر بلوکه­ سازی آن نمایش می­دهد.
Web interaction
tracking
راهکار یکپارچه امنیت ایمیل مدیران شبکه را در ردیابی URL که توسط ESA بازنویسی شده و کاربران بر روی آن کلیک کرده اند، یاری می کند. گزارشات شامل موارد زیر است:– کاربرانی که بیش از همه بر URL های مخرب کلیک کرده اند.

– URL های مخربی که بیش از همه توسط کاربران استفاده شده اند.

– تاریخ، زمان، علت بازنویسی URL و عملکرد URL مخرب

همچنین مدیر شبکه امکان ردیابی تمام پیغام های حاوی URL مشخص شده را دارد.

تامین امنیت اطلاعات حیاتی موجود در محتوای ایمیل­های ارسالی شرکت سیسکو به منظور تامین امنیت ایمیلها دو شیوه موثر DLP و رمزنگاری ایمیلها را ارایه می­دهد.این راهکار با توجه به مدیریت متمرکز و تهیه گزارش های مورد نیاز موجب تسهیل حفاظت از اطلاعات می­شود.DLP

حفاظت از پیام های خروجی از طریق DLP صورت می­گیرد، که با کلیه مقررات کشورهای سراسر جهان مطابقت داشته و مانع از خروج اطلاعات حیاتی سازمانها می­شود.  سیاست گذاری­های امنیتی بر مبنای مرجعی که تامین کننده قوانین کشورها، بخش خصوصی و مقررات سازمان ها است، انتخاب می­شود. راهکار امنیت ایمیل سیسکو دربردارنده سیاست­گذاری­های کنترل محتوای پیام­های خروجی و DLP است. به منظور بهبود و بازیابی از روش­های رمزنگاری، افزودن BCCs و footers and disclaimers، اطلاع رسانی و قرنطیه بهره میگیرند. به منظور تامین امنیت شرکتهایی که نیازهای امنیتی بالاتری دارند از قالب­های سفارشی از مجموعه این سیاست­ گذاری­ها استفاده می­شود.

رمزنگاری

کنترل محتوای پیام، حتی پس از ارسال آن نیز صورت می­گیرد. از طریق رمزنگاری، ارسال­ کننده پیام قادر به قفل محتوای پیام در هرلحظه ه­ای هستند و دیگر در ارتباط با خطاهای صورت گرفته در آدرس گیرنده، محتوا و ارسال اطلاعات حساس نگرانی وجود نخواهد داشت. فرستنده یک پیام رمزنگاری­ شده در ارتباط با دریافت ایمیل توسط گیرنده دریافت خواهد کرد، دریافت­ کننده پیام هنگام ارسال پاسخ نیز قادر به رمزنگاری است که به منظور حفظ حریم شخصی این رمزنگاری در زمان پاسخ از سمت گیرنده صورت می­گیرد، و نیاز به هیچ زیرساخت برای انجام این عمل نیست. به منظور امنیت بیشتر محتوای پیام به صورت مستقیم به گیرنده ارسال می­شود و تنها کلید رمزنگاری در ابر ذخیره می شود.

این راهکار بدون ایجاد بار کاری برای مدیران ایمیل­ها، فرستنده و گیرنده، تضمین کننده استانداردهای امنیت داده PCI DSS، HIPAA، GLBA، SOX، مقررات حفظ حریم شخصی و دستورالعمل­های اتحادیه اروپا است. موارد مطرح شده در ارتباط با رمزنگاری فقط با عنوان یک سرویس قابل ارایه است و هیچ الزامی در این ارتباط وجود ندارد. علاوه بر Cisco Registered Envelope ما با همکاری ZixCorp سرویس رمزنگاری داخلی ZixGateway با تکنولوژی سیسکو ارایه شده است که موجب یکپارچگی سرویس امنیت ایمیل سیسکو که به طور خودکار حفاظت اطلاعت حساس ایمیل­ها را برعهده دارد.

قابلیتهای مدیریتی پشتیبانی از ابزارها در سطح جهانیاطمینان از اینکه همه کاربران بدون توجه به ابزار ارتباطی آنها، گوشی­های هوشمند، تبلت، لپ­تاپ و کامپیوترها، به اطلاعات مور نیازشان دسترسی دارند.پشتیبانی از محصولات در سطح جهانی تضمین کننده دسترسی امن همه کاربران بدون توجه به ابزار ارتباطی آنها و خوانا بودن پیام­ها برای تمامی آن ­هاست. plug-in اختصاصی برنامه­ ها را برای کاربران Microsoft Outlook، Apple iOS و Google Android ارایه می دهند.

نمای کلی داشبورد سیستمی

پایش مرکزی و ارایه گزارش از پیام­های خروجی توسط داشبورد سیستمی سفارشی صورت میگیرد. ارایه گزارش­های جامع از کسب­ و­کار دید کاملی نسبت به سازمان ارایه می­دهد که امکان دریافت جزییات هر گزارش نیز وجود دارد.

ردیابی جزییات پیام­ها

پیغام­ها از طریق گیرنده، فرستنده، موضوع، پیوست ها و رویدادهای پیام شامل سیاست­گذاری­های DLP و IDs، قابل ردگیری است. زمانیکه پیامی از طریق Cisco Email Security ارسال می­شود در عرض یک تا دو دقیقه دیتابیس ردیابی پیغام تشکیل شده و قادر به مشاهده رویدادهای اتفاق افتاده برای پیام در هر لحظه خواهید بود.

خروج از نسخه موبایل