Антон Салов: «Инновационные способы построения защиты корпоративной почты на основе SaaS-сервисов»
Вышла в свет публикация руководителя отдела корпоративных интернет-решений компании Softline Антона Салова на тему «Инновационные способы построения защиты корпоративной почты на основе SaaS-сервисов».
Одним из основных средств коммуникаций, используемых в современной корпоративной среде, является электронная почта. Этот факт настолько же очевиден, насколько ясно, что без дополнительных специализированных средств защиты электронной почты обойтись просто невозможно. Большинство компаний для обеспечения безопасности почтовых ящиков использует специально разработанные программно-аппаратные комплексы, устанавливаемые на офисные сервера. Во-первых, такие решения являются дорогостоящими и имеют значительную скрытую общую стоимость владения за счет затрат на приобретение, установку и текущее обслуживание оборудования. Все эти программы и оборудование необходимо регулярно модернизировать или обновлять, а это связано с незапланированными затратами и необходимостью содержать в штате квалифицированного сотрудника.
Во-вторых, в штатных ситуациях отведенные для защиты мощности явно избыточны, при этом в пиковые нагрузки их может не хватить, чтобы справиться с действительно масштабной атакой. Ну и, в-третьих, если вы уничтожаете спам внутри корпоративной сети, то даже если он не дойдет до конечного пользователя, компания все равно будет вынуждена заплатить за этот полученный лишний трафик.
Альтернативой таким традиционным решениям может стать система защиты корпоративной почты, основанная на модели «Программное обеспечение как услуга» (Software as a Service, SaaS). Ее ключевой особенностью является блокирование угроз до того, как они достигнут периметра компании. Нет нужды покупать дорогостоящую, устаревающую аппаратуру, заботиться об обновлениях вирусных баз и спам-листов – все эти заботы берет на себя поставщик услуги. Вам лишь необходимо перенаправить поток почты через его сервера и на выходе вы получите очищенные, легитимные сообщения. Угрозы блокируются до того, как они достигнут организации, что обеспечивает ее защиту и повышает производительность, так как сокращается нагрузка на почтовые сервера и сохраняется пропускная способность.
SaaS-решения по обеспечению антиспам- и антивирусной защиты корпоративной почты идеально подходят для компаний, которым нужна надежная защита от постоянно меняющихся вредоносных программ при минимальных вложениях в поддержание этой инфраструктуры. Обычно подобные SaaS-решения для осуществления функций первоначальной настройки и дальнейшего обслуживания оснащены удобным административным web-интерфейсом, что позволяет управлять политиками из любой точки мира. Эта консоль позволяет в реальном времени настраивать и изменять политики, проводить мониторинг и получать расширенные отчеты. Администратор может определить пользователей или интегрировать и синхронизировать продукты по безопасности почты с LDAP, которая используется в организации. Изменения обновляются и распространяются моментально.
В SaaS-решениях для защиты почты политики безопасности могут быть определены на уровнях пользователя, роли, группы, отдела, подразделения и организации. Администратору предоставляются подробные и настраиваемые наборы правил, которые можно легко изменять в режиме реального времени. Во многих сервисах, представленных в данный момент на рынке информационной безопасности, расширены права и возможности конечных пользователей по управлению их собственными карантинами и их настройками с помощью простого web-интерфейса. Конечные пользователи могут проверять свои спам-карантины, удалять из ненужные сообщения или доставить любые желаемые сообщения. При этом администратор будет полностью контролировать все действия пользователей, определяя их права.
Администратор может добавлять пользователей практически мгновенно, для расширения или сокращения сервиса не требуется дополнительного планирования мощностей. При этом предельно ясно, во сколько обходится поддержание подобной инфраструктуры за данный отчетный период. А простота схем лицензирования позволяет легко прогнозировать будущие затраты – не нужно закупать оборудование, устанавливать программное обеспечение и беспокоиться об интеграции с существующей инфраструктурой или затратах на обслуживание. Поэтому решения SaaS характеризуются одним из самых низких уровней эксплуатационных, финансовых и накладных затрат, обеспечивая быструю окупаемость вложенных средств.
Помимо своих прямых обязанностей, таких как фильтрация входящей и исходящей почты от вредоносных программ и управление политиками в отношении содержания сообщений и вложений, некоторые поставщики SaaS-решений предлагают спулинг почты, в случае, если корпоративный почтовый сервер недоступен по какой-либо причине непродолжительное время. Тем же, кто желает обеспечить без больших затрат дополнительное резервное копирование, также предоставляется услуга автоматической архивации и хранения всей переписки компании на удаленном сервере провайдера услуги. В этом случае по архиву почты может осуществляться поиск и генерация отчетов, к которым могут получать доступ как администраторы, так и рядовые пользователи, если они наделены соответствующими правами.
Базовый набор сервисов по обеспечению фильтрации входящей почты от вирусов и спама стоит от $3 в год за один почтовый ящик. Несмотря на очевидную экономичность, на российском рынке не так много компаний используют сервисы для защиты своей почтовой инфраструктуры. По оценке компании Google, всего 1% таких систем выпадает на долю SaaS. Остальные же либо оставляют свою почту незащищенной, либо вкладывают значительные средства в поддержание защиты «изнутри».
Основными игроками на рынке сервисов безопасности корпоративной почты являются Messagelabs (Symantec), Google, «Лаборатория Касперского», Eleven Systems и SoftScan. Доверять подобным решениям стараются не столько компании сегмента малого, сколько среднего и крупного бизнеса. Дело в том, что в EPG-компаниях затраты на поддержание внутренней IT-инфраструктуры столь существенны, что любая возможность их оптимизировать охотно принимается руководством. Именно крупные компании больше всего страдают от потока спама, и фильтрация его в «облаке» позволяет наглядно сократить входящий трафик.
Если вы решили доверить свою почтовую безопасность «облакам», то необходимо очень тщательно выбрать поставщика услуг. Рекомендаций тут несколько. Во-первых, лучше доверять проверенным компаниям, которые уже хорошо зарекомендовали себя или на рынке онлайн-защиты или успешно продвигают традиционные средства защиты почты. Во-вторых, обязательно нужно поинтересоваться соответствием предлагаемых сервисов общемировым стандартам безопасности SaaS-приложений. В РФ это направление новое, и своих стандартов мы еще выработать не успели, а в США и Европе такие стандарты есть, потому что SaaS-модель давно перестала быть чем-то сверхновым и используется наравне с традиционными решениями. В-третьих, пробуйте. Большинство провайдеров услуг SaaS-безопасности предлагают периоды для ознакомления с уровнем сервиса.