Les produits Dr.Web
Les bundles Dr.Web (5-100 PC)
Bundles pour écoles
Protection des postes de travail
New Dr.Web Security Space Pro
New Аntivirus Dr.Web Pro
New Dr.Web pour Linux
Dr.Web pour Mac OS X
Dr.Web Console Scanners
Protection des réseaux d’entreprise
Dr.Web Enterprise Suite
New Dr.Web CureNet!
Protection des serveurs de fichiers
Dr.Web pour Windows
Dr.Web pour Unix
Dr.Web pour Novell NetWare
Protection de messagerie
Dr.Web pour MS Exchange
Dr.Web pour IBM Lotus Domino
Dr.Web pour Unix
Dr.Web pour MIMEsweeper
Dr.Web pour serveurs de messagerie Kerio
Protection des passerelles SMTP
Dr.Web Mail Gateway
Protection des passerelles Internet
Dr.Web pour Unix
Dr.Web pour Kerio WinRoute
New Dr.Web pour Qbik WinGate
Dr.Web Mobile Security Suite
Licences ОЕМ
Enregistrement
Génération en ligne d’un certificat de licence
Renouveler la licence
|
Dr.Web Mail Gateway


Acheter en ligne
Acheter chez nos partenaires
Renouveler la licence
|
Dr.Web Mail Gateway - est une solution modulable de filtrage et de traitement du trafic entrant/sortant sur les serveurs tournant sous systèmes UNIX (Linux/FreeBSD/Solaris(x86).
Dr.Web Mail Gateway peut être installée aussi bien dans la zone démilitarisée (DMZ) qu’à l’intérieur de la messagerie. L'emplacement du serveur dans la zone démilitarisée et l'isolation du serveur de messagerie d'Internet, empêchent les malfaiteurs d’accéder à l’information de l’entreprise même si le serveur est hacké.
La solution assure une analyse complète du courrier électronique via les protocoles SMTP/LMTP. En fonction du package des plugins connectés, Dr.Web Mail Gateway effectue le filtrage du courriel contre les virus, les spams et d’autres courriers non sollicités.
Les types de licence sont les suivants : Antivirus, Antivirus&Antispam.
|
Le jeu de plugins connecté assure les fonctionnalités suivantes de Dr.Web Mail Gateway :
- L’analyse et le filtrage des messages mail contre les virus, les spams et autres courriers non sollicités. Le message-même et tous ses composants subissent une analyse, quel que soit le niveau d’archivage des pièces-jointes. Selon les résultats de l’analyse, le message peut être envoyé, bloqué ou modifié. Le système antispam est intégré dans Dr.Web Mail Gateway, donc la solution ne nécessite aucun paramétrage ni apprentissage avant l’utilisation. Dès la réception du premier message, l’antispam se met en marche! Le fonctionnement de l’antispam ne nécessite aucune connexion à un serveur externe ni accès à une base de données, ce qui permet de diminuer considérablement le trafic. Les filtres utilisés sont basés sur les technologies suivantes : l’analyse heuristique, le filtrage de contre-mesures, l’analyse par signatures HTML, l’analyse sémantique, l’analyse anti-scam, le filtrage du spam dit technique, l’analyse des messages-« bounce ».
- L’archivage de tous les messages entrants;
- La modification des messages traités en fonction des politiques définies;
- L’utilisation des black et white listes pour le filtrage du courrier électronique ;
- La décomposition des messages pour l'analyse postérieure de tous les composants ;
- Le traitement de la plupart des archives connues y compris des archives multi-volumes et auto-extractibles (SFX)
- L’envoi des notifications sur les résultats de l’analyse aux destinataires ainsi qu'aux personnes concernées ; Les notifications sont créées à l'aide des modèles (templates) décrits dans le système, ce qui permet d'afficher les informations de façon conviviale et compréhensible.
- La journalisation des statistiques sur tous les aspects du fonctionnement du logiciel ;
- La protection de ses propres modules contre des incidents de fonctionnement ;
- La détection et la désinfection de tout code malicieux y compris des vers de mail, virus de fichiers, trojans, virus sans corps et virus polymorphes, virus-macro, virus contaminant des documents de MS Office, virus-scripts, spyware, voleurs de mot de passe, keyloggers, dialers payants, adware, riskware, hacktools, backdoors, programmes-jokes, spam, messages phishing, - pharming, -scamming, -bounce.
Grande variété de systèmes d’exploitation et de messageries compatibles
- les packages en version de noyau Linux 2.4 et ultérieures;
- FreeBSD 6.х et ultérieures sur Intel x86;
- Solaris 10 pour une plateforme Intel x86.
L’architecture de Dr.Web Mial Gateway permet d’utiliser cette solution avec tous les systèmes de messagerie existant CommuniGate Pro, Courier MTA, Exim, Postfix, QMail, Sendmail, ZMailer. Du fait que le produit est installé pour le serveur de messagerie de l’entreprise et analyse à titre autonome tous les messages entrant, il a plus de capacités en comparaison avec Dr.Web pour serveurs de messagerie Unix.
Un nombre illimité de plugins peut être connecté
Dr.Web Mail Gateway permet d’ajouter de façon illimitée des fonctionnalités assurant la protection des serveurs de messagerie.
Solution Open Source
Dr.Web Mail Gateway se base sur un système de modules ajoutables ouvert aux développeurs externes. Tout utilisateur qualifié peut obtenir une fonctionnalité dont il a besoin, en rattachant un plugin à l’aide du SDK (software developement kit) inclus dans le package.
Flexibilité de paramétrage et simplicité d’administration
Dr.Web Mail Gateway comporte un système de paramétrage flexible permettant d’exécuter tout un ensemble de règles. L’administrateur système peut paramétrer ces règles via les outils de configuration, l’interface web conviviale ou bien depuis la console d’administration Dr.Web Enterprise Suite 5.0. La présence d’interfaces de contrôle permet aux administrateurs système d’installer, de configurer et de maintenir le produit de manière très facile.
Des règles de traitement d’email de n’importe quelle complexité peuvent être créés pour chaque message, permettant d’analyser le courrier entrant et sortant conformément à la politique de sécurité de l’entreprise et de suivre le respect des règles de correspondance.
La collecte des statistiques et la génération de rapports au moment souhaité, en utilisant les modèles existants, fournissent à l’utilisateur toute l’information dont il a besoin en temps voulu.
L’administrateur peut accéder à la quarantaine en utilisant l’interface web ou bien un utilitaire spéciale pour restaurer les courriers éliminés par les utilisateurs sans le vouloir. L’utilisateur lui-même peut surveiller l’état de la quarantaine via les messages d’administration, sans interrompre le travail courant.
Envoi des courriers garanti
L’envoi garanti de tous les courriers permet de faciliter les configurations du serveur de messagerie. Même si l’utilisateur n’a pas accès à sa messagerie pendant une longue durée et ne peut donc lire ses courriers, les e-mails seront sauvegardés dans un répertoire spécial.
Satisfaction des dispositions de la loi internationale
Les certificats de conformité du FSTEC (Federal Service on Technical and Export Control) et du FSB (Federal Security Service) permettent d’utiliser les solutions dans les entreprises requérant un haut niveau de protection, y compris des sous-systèmes antivirus de systèmes de stockage de données personnelles de niveau K1.
La capacité d’archiver des courriers permet d’utiliser ces produits insérés aux systèmes informatiques des établissements de crédit.
Evolutivité logicielle
La solution est capable de satisfaire les besoins d’une petite entreprise possédant un seul serveur de messagerie aussi bien que ceux de grands fournisseurs d’Accès Internet. Ceci est possible grâce à la capacité de la solution à traiter de grands volumes d’information en temps réel ainsi qu’à sa fiabilité de fonctionnement et à sa flexibilité de paramétrage.
L’équilibrage de charge permet d’optimiser la charge du serveur sans effectuer une série de tests manuellement. L’interface de configuration des tests et du contrôle du service permet la configuration « à la volée » de différentes actions, simplifiant la gestion du système et réduisant le temps de son déploiement.
Les configurations du serveur de filtrage et de la base de quarantaine peuvent être sauvegardées dans les répertoires de tout type, y compris les fichiers simples et les bases de données Oracle. Les services supportant les protocoles LDAP sont utilisés pour sauvegarder les configurations et facilitent l’administration de la solution.
Hautes performances et stabilité de fonctionnement
Grâce à sa fonction d’analyse à flux multiple, Dr.Web Mail Gateway est capable de traiter simultanément de grands volumes de messages. La structure modulable très avancée rend inutiles toutes tentatives d’altération de l’antivirus ou de mise en panne de celui-ci par une attaque depuis l’extérieur. Peu exigeant en ressources système, Dr.Web pour serveurs de messagerie Unix est une solution idéale pour les serveurs de toutes configurations.
Des technologies uniques !
Grâce à sa technologie unique de filtrage l’utilisateur est dispensé d’avoir à rédiger une Black liste, ce qui rend inutiles les tentatives de compromission de l’entreprise en portant son adresse sur la black list.
|
Dr.Web Mail Gateway se compose d'un ensemble de modules interactifs. Les tâches accomplies par le logiciel sont déterminées par le jeu de plugins connectés-les bibliothèques traitant des messages.
Les e-mails sont traités par les modules de l’email Daemon de la façon suivante : : le module Receiver reçoit les messages et les transmet au module Checker (fichier exécutable drweb-maild) responsable de l’analyse du courrier. Celui-ci consulte à tour de rôle les plugins qui effectuent une analyse exhaustive du message.
Le module Sender renvoie les messages vérifiés par les plugins du Daemon vers la messagerie. Lors du traitement, les modules du Daemon peuvent créer des rapports sur les résultats de l’analyse des courriers. Ces rapports sont générés par le module Notifier (fichier exécutable drweb-notifier) et ils peuvent être envoyés aux expéditeurs des messages, ainsi qu’aux destinataires ou à l’administrateur système. Le traitement des messages par le Daemon de mail peut être paramétré de façon flexible avec des règles.
En fonction des politiques utilisées, les courriers filtrés peuvent être placés en quarantaine. En cas de besoin, l’administrateur système peut effectuer des opérations (la recherche, l’éradication des courriers depuis la quarantaine, le déplacement dans le dépôt) sur les messages placés en quarantaine via une interface web, l’utilitaire spécial et les messages d’administration. Le contrôle de la quarantaine via les messages d’administration est accessible pour les utilisateurs.
L’option permettant l’ajout d’une règle dans le fichier de configuration de l’email Daemon est très utile. Ces règles permettent d'adapter la configuration du daemon en fonction du contenu des messages traités. La version actuelle du daemon fournit des règles pouvant être paramétrées selon les adresses de l'expéditeur et du destinataire ainsi qu'en fonction des objets malicieux détectés dans le message.
Dr.Web pour Mail Gateway permet d’archiver tous les courriers entrants et sortants, permettant la restauration des messages supprimés par erreur ainsi que l’analyse des voies de propagation d’une épidémie virale.
Module Dr.Web smtp-proxy – un composant du produit Dr.Web Mail Gateway.
Intégrées dans les messageries, la plupart des solutions de filtrage de mails existantes sont limitées en fonctionnalités parce que les messageries restreignent leur fonctionnement. Dr.Web Mail Gateway peut être installée sur tout serveur de l’entreprise, pas spécialement sur le serveur de messagerie. Grâce à cela, le fonctionnement du système d’analyse du courriel devient plus stable et la sécurité de l’entreprise utilisant cette solution est considérablement renforcée.
En fonction de l’architecture réseau, Dr.Web Mail Gateway peut être installée aussi bien dans la zone démilitarisée qu’à l’intérieur de la messagerie. L'emplacement du serveur dans la zone démilitarisée et l'isolation du serveur de messagerie d’Internet empêchent les malfaiteurs d’accéder à l’information de l’entreprise même si le serveur est hacké. De plus, si Dr.Web smtp-proxy est installé hors du réseau de l’entreprise, l'information concernant les applications installées sur le serveur de messagerie est indisponible aux tierces personnes, ce qui renforce la sécurité du réseau.
Protection active contre les attaques des spammeurs
L’une des techniques de détection du spam consiste à analyser les paramètres de la session SMTP traitant le message. Entre autres, les critères permettant de classer le message comme spam sont les suivants : un nombre important de destinataires, un nombre important de messages envoyés depuis la même adresse IP, l’adresse falsifiée de l’expéditeur.
L'utilisation de Dr.Web smtp-proxy fournit à l'administrateur la possibilité de limiter les paramètres de la session SMTP listés ci-dessous :
- nombre maximum de destinataires
- nombre maximum de connexions SMTP avec la même adresse IP
- nombre maximum de messages par session
- nombre maximum d’en-têtes Received dans le message
- nombre maximum d’erreurs par session
- taille maximum de message.
Vérification d’authenticité de l’adresse IP
L’une des caractéristiques du spam est d'utiliser une fausse adresse IP de l’expéditeur. Les spammeurs masquent leurs serveurs ou les ordinateurs infectés utilisés comme robots spammeurs, pour qu’ils ne soient pas blacklistés.
Dr.Web smtp-proxy permet de vérifier l’authenticité des adresses IP et d'assurer ainsi les fonctions suivantes :
- authentification des expéditeurs ;
- vérification de l’appartenance de l’hôte à la liste ProtectedDomains à l’aide des requêtes PTR et A;
- vérification de l’appartenance de l’adresse IP aux white et black listes des adresses IP et des adresses de domaines ;
- vérification de la présence et de la correspondance des enregistrements A et MX dans DNS aux hôtes et aux adresses IP des expéditeurs/destinataires;
- comparaison de l'adresse IP de l'hôte avec l'hôte depuis lequel la connexion a été effectuée ;
- vérification de l’adresse selon les black listes RBL/DNSBL.
Protection contre les attaques des hackers et des spammeurs
Dr.Web smtp-proxy permet de faire face aux attaques sur le serveur de messagerie, y compris des attaques dites passives (PLAIN, LOGIN etc.) sans tests par dictionnaire.
Protection contre les pièges à spam
Pour la détection des adresses depuis lesquelles des envois du spam se produisent, on met sur Internet des soi-disant pièges à spam. Dr.Web smtp-proxy permet d’identifier les adresses de destinataires utilisées comme pièges à spam et de ne pas envoyer des messages à de telles adresses.
Protection contre les messages malformés
Certains clients de messagerie ne forment pas correctement les messages. Les programmes des spammeurs ont le même défaut. Dr.Web smtp-proxy permet de bloquer les messages avec le champ Expéditeur vide. Il reconnaît cependant les messages mal formés issus de clients de messagerie. Les fausses alertes sont ainsi exclues.
Economie de la bande passante des connexions Internet
Dr.Web smtp-proxy permet d’économiser la bande passante des liens Internet, ce qui est important aussi bien pour les entreprises effectuant des envois lourds en pièces jointes, que pour celles qui subissent des attaques régulières de spammeurs. En outre, Mail Gateway peut effectuer le filtrage antispam sans télécharger le message entier, mais en analysant ses en-têtes, minimisant ainsi l'utilisation de la bande passante Internet.
Possibilité de restreindre les envois via les serveurs Open Relays
Les spammeurs utilisent souvent les serveurs dits Open Relays – les serveurs qui autorisent le transit du courriel d’autrui. Dans le cas où un tel serveur est utilisé par l’entreprise, Dr.Web smtp-proxy permet de restreindre la liste de domaines auxquels l’envoi du courrier est autorisé.
IMPORTANT ! Lors de la mise à jour d'un Dr.Web Mail Gateway déjà installé, le fichier existant de configuration n’est pas écrasé. Un nouveau fichier de configuration sera sauvegardé avec l’extension «new ». Tous les paramètres de ce fichier gardent les valeurs données par défaut. Dans le cas d'un démarrage avec un fichier de configuration périmé, les paramètres absents de la version actuelle seront ignorés.
Composants
- Receiver
Le composant Receiver réceptionne le courrier depuis la messagerie ou via les protocoles SMTP/LMTP et le transmet au composant drweb-maild. En fonction des messageries et des protocoles utilisés, il s'appuie sur différents modules (drweb-receiver, drweb-milter, drweb-cgp-receiver etc.). Ceux-ci peuvent fonctionner simultanément, afin de recevoir et de traiter en même temps les courriers entrants provenant de différentes sources. Certains modules du composant Receiver offrent la possibilité de modifier/envoyer des messages reçus lors de la réception des résultats d'analyse depuis drweb-maild. Le module drweb-milter estpar exemple doté d’une telle fonction. Ceci lui permet de renvoyer au système SendMail le résultat de l’analyse avant de terminer la session smtp.
- drweb-maild
C’est le composant principal du système de traitement du courrier. Le module drweb-maild procède à l’analyse mime des courriers, les transmet aux plugins pour traitement et gère la sauvegarde des messages dans la base de données.
Les plugins peuvent être lancés ou arrêtés par l'utilisateur sans arrêter le module drweb-maild. Ils traitent les messages selon l'ordre déterminé par l'utilisateur. Tous les plugins sont répartis en deux catégories - BeforeQueueFilters et AfterQueueFilters.
Dès réception, les messages sont traités par les plugins BeforeQueueFilters. Si la file AfterQueueFilters est vide, les résultats de l’analyse seront renvoyés au composant Receiver. Si la file AfterQueueFilters inclut des noms des plugins, le message traité par les plugins de la file BeforeQueueFilters tombera dans la base de données pour être ensuite envoyé à la file interne du module drweb-maild. Dans le même temps, le code correspondant à l'analyse effecutée de façon concluante sera renvoyé au module Receiver. Puis le message sera vérifié par les plugins de la file AfterQueueFilters.
Les résultats de l’analyse seront envoyés soit au composant Receiver, soit au composant Sender. Tous les messages générés par les plugins sont également envoyés via le composant Sender. Les plugins dont le fonctionnement requiert un support de la base de données ne peuvent être placés dans la file BeforeQueueFilters.
-
drweb-notifier
Ce module procède à la génération des rapports. Les plugins additionnels peuvent ajouter leurs propres types de notification. La requête pour l’envoi d’un rapport peut être envoyée par un plugin (par exemple en cas de détection d’un virus) ou par d’autres composants du système. Le module drweb-maild peut envoyer une requête pour la génération d'un rapport incluant des statistiques sur tous les plugins connectés. Le composant Sender peut envoyer une requête pour la génération d’un rapport DNS sur l’impossibilité d'envoyer un message. Les rapports peuvent être générés au format texte et html.
- Sender
Ce composant procède à l’envoi des courriers directement aux messageries ou via les protocoles SMTP/LMTP. Selon les messageries et les protocoles utilisés, il s'appuie sur différents modules (drweb-Sender, drweb-cgp-Sender etc.). Le composant Sender peut recevoir des requêtes pour l’envoi des messages depuis les composants suivants : drweb-maild, drweb-notifier et drweb-monitor.
- drweb-agent
drweb-agent assure le traitement des courriers soit en mode autonome soit en interaction avec le produit Dr.Web Enterprise Suite. Les composants du système à l’exception de drweb-monitor reçoivent les paramètres de leur configuration via le module drweb-agent, c’est pourquoi il doit être lancé avant les autres composants. drweb-agent procède également à la vérification de la licence et à la collecte des statistiques sur : noms des objets bloqués, volume total des informations analysées etc.
-
drweb-monitor
C'est un composant auxiliaire qui lance et arrête les modules du système selon des règles établies. Il contrôle également leur fonctionnement. En cas de dysfonctionnement d’un module, drweb-monitor le redémarre puis envoie une notification à l’administrateur système.
Plugins
Les plugins réalisés :
- Drweb — est un plugin d’analyse antivirus du courrier fonctionnant avec le moteur antivirus Dr.Web. L’analyse est effectuée par le module drwebd indispensable pour le fonctionnement du plugin. Les messages transmis au module drwebd pour l’analyse sont déjà décomposés.Le support de l’analyse mime dans le moteur ou dans le module drwebd n’est ainsi pas requis. Le plugin est très performant et fournit une analyse rapide et de haute qualité des fichiers et des applications, de plus, sa consommation des ressources système est très faible.
Stabilité du fonctionnement
La structure modulaire garantit la stabilité de fonction de la solution et rend impossible toute tentative de l’altérer.
Rapidité de l’analyse
La technologie à flux multiples utilisée par Dr.Web garantit une grande vitesse d'analyse. Les fichiers sont scannés à la volée, permettant aux utilisateurs de recevoir leurs courriers sans délai!
Haut niveau de protection
L'importance de la base de données virales et l’amélioration permanente du moteur d'analyse heuristique ne laissent aucune chance aux virus, y compris les micro-virus, chevaux de Troie et autres types de malwares, de pénétrer un ordinateur via le courrier électronique. L'outil détecte les programmes mal intentionnés issus de tout types de plateformes – Windows, Unix, Dos, y compris les objets qui peuvent infecter les fichiers Microsoft Office. Les administrateurs peuvent choisir les types de fichiers à scanner, ainsi que les réactions en cas de menaces – alerte, nettoyage de l’objet infecté, déplacement d’objets suspects en quarantaine, changement de nom.
Analyse performante des archives et des fichiers compressés
Le plugin Dr.Web permet d’analyser de façon approfondie et performante les fichiers d’archives. Il intègre dans son analyse les pièces jointes, volumes multiples et les fichiers auto extractibles (SFX). Dr.Web reconnaît plus de 1000 types d’outils d’archivage et de compression différents. L’administrateur dispose de différentes options de paramétrage telles que l’établissement d’un seuil de vérification de la compression ou encore la taille maximum de fichier à extraire lors de l’analyse.
Quarantaine
Les fichiers infectés ou suspects qui sont détectés par le plugin peuvent être placés en quarantaine. Cela permet leur traitement ultérieur y compris l’extraction des informations nécessaires, la désinfection ou leur suppression.
Administration ergonomique
La configuration flexible via la console d'administration permet de paramétrer le mode de fonctionnement du plugin de façon très conviviale pour l’utilisateur. Toutes actions effectuées par le plugin sont écrites dans les journaux système afin d’assurer l’analyse du comportement système et de détecter des problèmes éventuels. Le système de notifications assure la réactivité de l’administrateur.
- headersfilter — est destiné à filtrer les courriers par en-têtes. Le plugin peut vérifier non seulement le message-même mais également les pièces jointes. Ce plugin permet également à l’utilisateur d’ajouter des règles de filtrage du courrier. Des expressions courantes peuvent être utilisées lors de la configuration des règles de filtrage, les expressions régulières peuvent être utilisées. La flexibilité de la configuration assure le traitement d’un nombre illimité de règles sans impacter la charge système. La solution se distingue ainsi par sa rapidité de fonctionnement.
Utilisation facile
Utilisation d’expressions courantes pour la configuration du système afin d'activer ou non le filtrage des courriers entrants. Ainsi, la personnalisation de la configuration est assurée.
Solution open source
La structure modulable de Dr.Web Mail Gateway permet à l’utilisateur d'activer des fonctions supplémentaires utilisant le plugin headersfilter, grâce au SDK (software developement kit) et aux documentations fournies dans le package.
Stabilité du fonctionnement
La structure modulable et le module spécialisé responsable du fonctionnement du système assurent la stabilité du plugin headersfilter et rendent impossible toute tentative de l’altérer.
Analyse rapide
La technologie à flux multiples utilisée par Dr.Web garantit une grande vitesse d'analyse. Les fichiers sont scannés à la volée, permettant aux utilisateurs de recevoir leurs courriers sans délai!
Modifier
Le plugin Modifier modifie les e-mails selon les règles paramétrées. L’usage de ce plugin permet de traiter les messages entrants et sortants en conformité avec les standards de l’entreprise. La modification basée sur les règles et l’archivage peuvent être utilisés pour prévenir la fuite d’information confidentielle. L’analyse des messages filtrés doit être effectuée via l’utilitaire de gestion de la quarantaine.
Usage facile
Grâce à la configuration flexible, l’administrateur peut paramétrer un nombre illimité de règles concernant les messages, restant ainsi toujours en conformité avec la politique de protection des emails de l’entreprise. Le module Modifier peut traiter les messages avant les autres modules ou bien en dernier, après le filtrage, ce qui permet d’effectuer un contrôle supplémentaire en utilisant les données des autres modules.
Administration facile
Les règles flexibles qui peuvent être créés en utilisant des expressions régulières permet de paramétrer le traitement des messages en conformité avec les politiques de sécurité. Le système de notification rapide permet à l’administrateur système d’effectuer les opérations nécessaires dans les plus courts délais.
Solution open source
Grâce à l’architecture ouverte de MailD, tout utilisateur peut obtenir la fonctionnalité dont il a besoin, en branchant un plugin à l’aide du SDK (software development kit) inclus dans le package.
Stabilité du fonctionnement
La structure modulable et le module spécifique garant du fonctionnement du système assurent sa stabilité et rendent impossible toute tentative de l’altérer.
Réponse rapide du système
La consommation minimale des ressources et une grande vitesse d'analyse assurent la rapidité de réponse du système. Les fichiers sont scannés à la volée, permettant aux utilisateurs de recevoir leurs courriers sans délai!
- vaderetro — est un plugin de filtrage antispam basé sur la bibliothèque Vade Retro. Les mises à jour dynamiques de cette bibliothèque garantissent la qualité du filtrage. Le but des concepteurs du plugin était de créer une solution pour les serveurs d’entreprises. La rapidité du filtrage constituait donc un enjeu majeur. Dr.Web Antispam est capable d’analyser plus de 100 messages par seconde (sur un ordinateur 1.9 Ghz Pentium 4 CPU) ou 8 millions de messages par jour. Cette capacité à traiter de grands volumes de mails, alliée à la basse consommation des ressources système, rend son utilisation possible sur les matériels, mêmes anciens, existant dans l'entreprise.
En fonction des résultats de l’analyse, chaque message traité par le plugin vaderetro reçoit un score, un nombre entier compris entre -10000 et +10000. Les messages qui obtiennent un score minimum sont classés comme légitimes. La valeur du seuil est spécifiée dans le paramètre SpamThreshold (si le score est égal ou supérieur à la valeur du paramètre SpamThreshold, le message est classé comme spam).
A la fin de l’analyse, selon les paramètres spécifiés, le plugin peut insérer les en-têtes suivants au message :
- X-Drweb-SpamScore: n. n – valeur donnée par la bibliothèque VadeRetro.
- X-Drweb-SpamState: b. b - oui pour le spam et les messages infectés, non pour les messages légitimes et pour les notifications de non livraison.
- X-Drweb-SpamState-Num: s. s – résultats de classement par la bibliothèque Vade Retro. S peut prendre quatre valeurs : 0, 1, 2 , 3.
0 – message légitime, 1 - spam, 2 – message contient un virus, 3 – notification de non livraison. Cet en-tête est inséré uniquement dans le cas où le paramètre
ddXDrwebSpamStateNumHeader dans le fichier de configuration du plugin vaderetro prend la valeur oui.
- X-Drweb-SpamVersion: version. version – version de la bibliothèque VadeRetro.
Cet en-tête est inséré uniquement dans le cas où le paramètre
AddVersionHeader dans le fichier de configuration du plugin vaderetro prend la valeur oui.
De plus, dans le champ "Sujet:" des messages classés comme spam, celui-ci peut insérer la valeur du paramètre SubjectPrefix depuis le fichier de configuration (si cette valeur n’est pas nulle).
Licence
La licence est fonction du nombre d'adresses et de serveurs protégés.
Variantes de licence : Antivirus + Antispam, Antivirus*.
*Pour les pays CEI uniquement
Types de licence
- Protection de tout nombre d'adresse excédant 5.
- Par serveur – analyse d'un trafic email illimité sur un serveur avec un nombre d'adresses protégées inférieur à 3000.
Licence pour SDK
Le SDK est diffusé gratuitement aux développeurs externes afin de permettre le développement et la diffusion de plug ins. Pour une diffusion commercialisée de ces derniers, une procédure de certification sera requise.
Composants sous licence
- Dr.Web Daemon – module antivirus résident traitant des requêtes pour le scan et la désinfection.
- Module Dr.Web Smtp-proxy.
- Partie de base du logiciel, utilitaires de supervision et d'interaction externe.
- Utilitaire de mises à jour automatique.
- Dr.Web Scanner en ligne de commande pour Unix.
- SDK pour développement des plugins ajoutables.
Variantes de licence
|
Ressources
Version démo
Télécharger
Information
Certifications
Acheter
Acheter chez nos partenaires
Antivirus As a Service
Acheter en ligne
Configurateur de licence
Support
Actualités
Sur les produits Dr.Web
|