|
趋势科技的邮件防毒软件:ScanMail介绍
ScanMail 可检测并清除隐藏于电子邮件及公用档中的电脑病毒、恶性程序、内容不雅或垃圾邮件进入您的Exchange环境中,以保护工作站免于病毒的入侵
ScanMail是特别针对Microsoft Exchange Server设计,以扫描经由Exchange服务器扩散的病毒。它的多工绪的设计,使得ScanMail作业效率大幅提升并可帮助系统管理者在 Exchange 服务器上统一防毒与安全的设定提供即时和定时的保护。
即时扫描并清除Exchange邮件附加文件中的病毒
可由任何视窗或浏览器进行远端安装和管理
扫描并清除公用文件夹中的病毒
可预约在某一时间由趋势科技网站自动下载最新病毒码引擎码及程序码
自动寄送可由使用者自订的警示信息给寄件人、收件人及系统管理者或其他管理者
藉由详尽的病毒活动记录追踪病毒来源
弹性的设定预约扫描频率
完全支持 Exchange Cluster 设定
可监视Exchange和ScanMail服务器上功能表现
支持 19 种文件压缩格式与邮件编码 并可清除 zip 编码的病毒
可外加内容过滤器防止垃圾邮件机密 敏感 邮件和文件寄入
自动保护新建置的电子邮件信箱
中央控管支持趋势科技病毒管理系统 TVCS (Trend Virus Control System)
适用环境:Microsoft Exchange 5.5 2000 2003 2007
建议售价:视使用人数版本而定
目前电脑病毒主要的传染渠道--电子邮件
过去,最普遍的病毒为开机病毒,且最常经由软碟片的使用来传染病毒。现在,巨集病毒会经由共享文件
文件来传播。您知道吗?现在大部分的人最常利用何种方式来共享文件文件?答案是电子邮件。
电子邮件病毒威胁需要新的解决方案
当病毒感染方式由磁片移转为以服务器为基础的文件分享时,系统的防护措施也必须改变。电子邮件及Exchange中的共用文件藉由服务器及网络连线,迳行进入使用者的电脑中,躲过了传统的病毒防护关卡。
这些传统的关卡虽然对于藉由磁片感染的病毒仍然非常有效,但是电子邮件附加文件中的病毒却能轻易躲
过这些关卡。这些防毒措施也无法防止垃圾邮件或内容不雅的邮件和文件寄入。
电子邮件服务器防毒解决方案
ScanMail是特别针对Microsoft Exchange Server设计,以扫描经由Exchange服务器扩散的病毒及过滤
垃圾邮件或内容不雅的邮件寄入。与MAPI相容及多线程的设计,使得ScanMail作业效率大幅提升。
ScanMail不仅能解码并扫描UUENCODED及MIME格式文件,另外能针对PKZIP,LZEXE,ARJ,LZH,PKLITE,
及Microsoft Compress等压缩格式的文件进行解压后扫描。如果在上述文件中发现病毒,ScanMail首先
将病毒隔离以作进一步处理,接着对寄件人、收件人及系统管理者寄送电子邮件警示信息,而原始的电子
邮件仍会寄送给收件人。
确保乾净的安装环境
使用ScanMail扫描信箱中的既存邮件附加文件及公用文件夹,以便找出存在既存邮件中的病毒。这项功能
在清除已中毒文件中的病毒时亦非常有用。
无感透明的病毒扫描作业
安装完成后,ScanMail的病毒扫描作业对使用者而言是非常无感透明的,使用者完全感觉不到防毒产品的
存在但当发现病毒时,ScanMail会立即发出电子邮件信息来警示寄件人、收件人及系统管理者。ScanMail
同时使用病毒行为监控方式及病毒码比对技术来检测及清除已知及未知病毒。另外,ScanMail亦加入趋势
科技专利申请中的技术一MacroTrap检测并清除已知及未知的文件巨集病毒。如果检测出未知病毒时,您可
使用内建的ActiveX组件将中毒文件直接寄送到趋势科技的虚拟病毒医院,我们的工程师将尽可能在24小时
内分析核中毒文件,并将病毒清除后的文件寄回给您。
因为ScanMail是安装在邮件服务器上,所以一般使用者无法关闭病毒扫描功能而造成系统安全漏洞。
自动更新病毒码 杀毒引擎更新程序
任何的病毒扫描引擎皆须配合最新的病毒码来维持最有效的扫描作业。所以定期更新病毒码与扫毒引擎对
于保持系统的安全非常重要。ScanMail可通过趋势科技网站自动更新病毒码并且经由资料复制方式同时更
新所有其他 ScanMail 服务器的病毒码与杀毒引擎。
完整的病毒事件记录
当病毒事件发生时 ScanMail可设定寄出标准或自订格式的警告信函其中包括
文件来源
文件名称
病毒名称(如果可以得知)
收到文件的日期
文件目的地
ScanMail采取行动
弹性的设定
ScanMail可以设定以手动或自动方式在特定时段进行扫描信箱。可根据公司的需要和政策来预约扫描频率
可以设定为每月、每周、每日、甚至每小时,端视您个人需求。ScanMail亦可设定多种方式来处理检测到
的病毒,包括:
警示信息通知系统管理者
先隔离中毒文件,再清除或采取其他动作
删除中毒文件
因为ScanMail是安装在邮件服务器上,所以一般使用者无法关闭病毒扫描功能而造成系统安全漏洞。
可由任何视窗或浏览器进行远端安装和管理
ScanMail 可由任何视窗或浏览器进行远端安装至数个服务器上包括安装至Microsoft Exchange Cluster Server上 ScanMail 并可由任何单一视窗或浏览器进行远端管理
完全支持 Exchange Cluster Server
ScanMail 是第一个完全支持 Microsoft Exchange Cluster Server 利用 Cluster 的容错备份的功能
来防毒
功能表现监视器
即时依据电子邮件流量与病毒量产生报表可让系统管理者依此数据来调整资源作最佳化
支持多种文件压缩格式与邮件编码
ScanMail 支持 BINHEX, UUENCODE, 和 MIME BASE64 邮件解码 PKZIP, ZIP2EXE, ARJ, ARJ2EXE,
LHA, LHA2EXE, TAR, GZIP, LZEXE, PKLITE, DIET, MSCOMPRESS, CABINET, UNIX COMPRESS 和
UNIX PACK 的文件压缩格式并可扫描深入 20 层的压缩格式
可阻绝不良的文件名称与类型增进工作效率及内部网络安全
系统管理者可订定公司电子邮件政策来过滤某些不良的文件类型或已知的文件名称
电子邮件内容过滤器(Plug-in eManager)
ScanMail不仅可防毒,同样地可防止垃圾邮件、机密或敏感邮件文件寄入,如此可防止系统资源作无谓的
浪费或特洛依木马假借电子邮件进入公司内部的网络
自动保护新建置的电子邮件信箱
ScanMail 可自动即时扫描任何新建置的电子邮件信箱防止病毒趁机散布 每当新的电子邮件信箱被建置时
系统管理者无须再作手动扫描
For Lotus Notes:
将计算机病毒阻隔于
Lotus Notes/Domino 环境之外
ScanMail for Lotus Notes可防止计算机病毒侵入Lotus Notes的数据库及电子邮件;可实时扫描并清除隐藏于 Notes 数据库中的病毒, 或手动扫描并清除已经中毒的数据库附加文件, 并可实时扫描邮件及其附加文件, 防止病毒扩散传递到用户的工作站。
在电子邮件路由器上实时扫描邮件及清除病毒感染的附加文件
实时扫描并清除隐藏于 Notes 数据库中的病毒, 或手动扫描并清除已经中毒的数据库附加文件
先进的病毒扫描引擎技术
多线程方式(multi-threaded )架构大幅提升杀毒速
智能型扫描防止邮件重复扫描, 提高服务器工作效率
递增式数据库扫描方式, 加快扫描速度
可拒绝不当的文件名称与特定文件格式进入,确实执行电子邮件安全管理政策。
支持扫描多种压缩文件格式与邮件编码格式
扫描 Notes Scripts, 防止 Scripts 炸弹或具有破坏性的Scripts
可由任何 Notes 工作站或浏览器进行远程管理
自动更新病毒代码文件
详尽的病毒活动记录报告追踪病毒来源及邮件流量的统计资料
中央控管功能可支持趋势科技的Trend Virus Control System (TVCS)
支持服务器平台: Windows NT 4.0 或以上版本; Sun Solaris 2.5 或以上版本; IBM AIX 4.1.3 或以上版本; OS/2 Warp 3 或以上版本; IBM/S390 2.4 或以上版本; IBM AS/400 V4R2 或以上版本.
语言支持: 英文, 中文, 日文, 韩文
--------------------------------------------------------------------------------
目前计算机病毒传播的主要渠道 - 电子邮件及群组软件
过去,最普遍的病毒为开机型病毒且最常经由磁盘片的使用来传染病毒。宏病毒会经由文件文件共享的方
式来传播。随着Internet时代的到来,大部分的人最常利用电子邮件及群组软件的方式来进行文件文件共享,
计算机病毒或恶意程序便隐藏在电子邮件中,伺机破坏用户的计算机或资料。
电子邮件扫描及警示功能
ScanMail 安装后的第一个动作即是对既存于邮件信箱中的所有附加文件进行扫描。之后,所有进入邮件路
由器的邮件都会被实时扫描,因此,即使是多位收件人的邮件也只会被扫描一次,将系统资源的需求降到
最低经扫描后确定未感染病毒的邮件会加上「安全邮戳(safe stamp)」, 如果发现感染病毒,系统管理员、
寄件人及收件人会同时收到一个可依用户自订的警示信息;而原来的邮件不会被延误寄送,至于受感染的
附加文件会于病毒被自动清除后再寄送给收件人。
数据库及资料复制扫描
ScanMail监视数据库的开启及关闭,就在文件关闭前予以扫描。系统管理员可以设定欲扫描的数据库,而
且用户若将带毒文件覆盖原来干净文件时,会被禁止。所有资料复制过程中更动的资料均会被扫描。手动
扫描数据库功能会将既存于数据库中的病毒检测出来。
深获好评的病毒扫描能力
ScanMail使用趋势科技的病毒行为模式分析和病毒代码比对技术来检测及清除上千个已知的病毒。同时,
也利用MacroTrap (趋势宏病毒扫描引擎),检测并清除已知及未知宏病毒。并可检测具有恶性破坏行为的
HTML, VB Script, JavaScript, Notes Script, ActiveX, 和 Java applets。
高效率扫描技术
ScanMail使用先进的多线程方式(multi-threaded )架构进行扫描, 能提供企业更快速, 更具有扩充性的 Notes
防毒解决方案
智能型扫描防止邮件被重复扫描提高服务器工作效率
系统管理员可在 Notes 环境下设定被信任的服务器和网域,任何邮件来自这些服务器和网域,在到达
ScanMail之前,如果已经被扫描检查过,都可设定不会再被重复扫描,如此可降低系统使用资源及提高
服务器工作效率。
递增式数据库扫描能力加快扫描速度
系统管理员只针对自前一次数据库扫描后所新增或修改的文件作扫描,降低系统资源的需求及增进扫描速度。
可拒绝不当的文件名称与文件格式
系统管理员可制定电子邮件安全管理政策;过滤特定的文件格式类型或防制已知恶意程序的文件名称在
Notes环境中到处传送。
支持多种压缩格式与邮件编码文件
ScanMail 支持 BINHEX, UUENCODE, 和 MIME BASE64 邮件译码 PKZIP, ZIP2EXE, ARJ, ARJ2EXE, LHA, LHA2EXE, TAR, GZIP, LZEXE, PKLITE, DIET, MSCOMPRESS, CABINET, UNIX COMPRESS 和 UNIX PACK
的文件压缩格式 并可扫描深入 20 层的压缩格式
自动更新病毒代码
任何的病毒扫描引擎皆须配合最新的病毒代码来维持最有效的扫描效能。所以定期更新病毒代码对于保持
系统的安全非常重要。ScanMail可通过趋势科技网站自动更新病毒代码并且经由资料复制方式同时更新所
有Notes 服务器的病毒代码。
弹性设定与管理
ScanMail 的接口完全配合Lotus Notes 的用户接口而设计,因此Lotus Notes 用户不需另外学习如何操作,
管理员可以选择下列不同的方式来处理中毒文件:通知系统管理员;隔离中毒文件稍后再清除;或删除
中毒文件。
完整的病毒事件记录
ScanMail 提供一份详尽且完整的病毒事件记录报告,包括:
· 发生日期
· 用户名称
· 病毒名称(如果可以得知)
· 扫描目标(电子邮件,数据库,资料复制)
· 所采取的行动(清除病毒,隔离文件,删除文件)
从不同服务器产生的记录可整合于Notes 数据库中成为一个统计报表。ScanMail 也提供一个统计工具可查
看不同用户带宽的使用量 。
http://www.live-share.com/files/ ... Server_8.0.zip.html |
|