Un email de spear phishing est à la première étape de plus de 90 % des attaques ciblées. La sécurité de votre serveur de messagerie se révèle donc plus essentielle que jamais. Malheureusement, la plupart des outils de sécurité email, et notamment le panel limité de fonctions de sécurité intégrées à Microsoft® Exchange™ 2013 et 2016, s'appuient sur des mises à jour de signatures virales et ne détectent que les malwares traditionnels. Ces outils sont dépourvus de fonctions conçues pour détecter les URL malveillantes et exploits de documents, fréquemment utilisés par les attaques ciblées et les menaces persistances avancées.
ScanMail™ Suite for Microsoft® Exchange™ neutralise les attaques ciblées par email et les tentatives de phishing grâce à une détection des vulnérabilités de documents, une réputation de sites Web et un sandboxing. Cette défense personnalisée contre les menaces APT n’est pas offerte par les autres outils du marché. D'autre part, ScanMail est la seule solution à neutraliser les malware classiques grâce à une technologie de réputation des emails, des fichiers et des sites Web, et à la corrélation des informations de veille mondiale sur les menaces, fournies par la plateforme cloud de sécurité Trend Micro™ Smart Protection Network™.
Des fonctions favorisant les gains de temps, comme la gestion, la recherche et la suppression centralisées, ou encore l'accès basé sur les rôles, ont permis à ScanMail d'acquérir une réputation en tant que solutions de sécurité parmi les plus simples à installer et utiliser.
Protection de premier rang contre le phishing ciblé et les attaques de ransomware
Permet de maîtriser les coûts IT et d'améliorer les performances
Avantages clés
La maîtrise des attaques ciblées implique une stratégie pertinente de défense du réseau
Les solutions de sécurité de messagerie offertes par Trend Micro assurent une protection contre les attaques ciblées grâce à un service performant de réputation web, un moteur de détection des exploits de documents et des analyses approfondies en sandbox. L'intégration de ces composants aboutit à une stratégie de défense du réseau qui vous permet de détecter et d'analyser les attaques ciblées, de vous y adapter et d'y réagir.
ScanMail Suite
ScanMail Suite s'est enrichi de protections intégrées contre les attaques ciblées.
Enhanced URL Protection bloque les emails contenant des URL malveillantes dans le corps du message ou les pièces jointes. Un clic en temps réel sur l'URL entraîne une nouvelle analyse du site Web lorsque l'utilisateur veux y accéder. Cette fonction s'appuie sur Trend Micro™ Smart Protection Network™ qui corrèle les informations sur les menaces avec des méthodes de traitement analytique de type Big Data et une technologie prédictive.
Advanced Threat Scan Engine détecte les malwares avancés dans les documents Adobe® PDF, Microsoft® Office® et dans d'autres formats à l'aide d'une logique d'apprentissage automatique prédictif et heuristique pouvant déceler à la fois les exploits connus et zero-day. Cette fonction analyse également la base de messagerie Exchange à la recherche de menaces ciblées susceptibles d'avoir été introduites avant l'activation de la protection.
Lorsqu'intégré avec Deep Discovery Analyzer, ScanMail met en quarantaine les pièces jointes et les URL suspectes afin de les exécuter en sandbox. Ces opérations sont sans impact sur la remise de la majorité des messages.
Deep Discovery Analyzer (achat supplémentaire)
Deep Discovery Analyzer est une appliance matérielle qui propose le sandboxing, une analyse approfondie des menaces et des mises à jour de sécurité en local.
Custom Threat Analysis offre une fonction automatique d'analyse par simulation et en sandbox des pièces jointes et des URL potentiellement malveillantes. Cette fonction permet aux clients de créer plusieurs images cibles personnalisées qui correspondent exactement à leurs environnements hôtes et d'analyser les objets suspects dans le cadre de chacune des images.
Custom Threat Intelligence fait le lien entre les informations sur les attaques de votre environnement et la veille sur les menaces fournie par Trend Micro. Cette connaissance approfondie est utile pour l'évaluation, le confinement et la résolution des incidents en fonction des risques.
Adaptive Security Updates publie des mises à jour de sécurité personnalisées sur les localisations des nouveaux serveurs Command & Control (C&C) ainsi que sur les nouveaux sites de téléchargement malveillants détectés lors d'analyse en sandbox. Une protection et une correction adaptatives sont ainsi assurées par ScanMail, les autres produits Trend Micro pour endpoints et passerelles ainsi que les couches de sécurité tierces.
Protection contre le phishing et les attaques ciblées
Contrairement aux autres outils de sécurité email, ScanMail intègre des services de réputation des sites web, de détection des exploits de documents, d'analyse en sandbox et de veille personnalisée sur les menaces. Utilisées conjointement, ces fonctionnalités avancées vous offrent une protection complète contre les menaces par email, notamment les attaques de spear phishing associées aux menaces ciblées.
Prévention des pertes de données
Renforce votre sécurité existante de façon à garantir la conformité et à prévenir la perte de données. Le module Integrated DLP simplifie la protection des données en vous offrant visibilité et contrôle sur les données en transit ou stockées.
Optimisé pour Exchange
ScanMail s'intègre étroitement avec votre environnement Microsoft protéger efficacement la messagerie tout en maîtrisant les coûts.
Fonctionnalités innovantes de recherche et de suppression
Contrairement aux outils intégrés avec Exchange, les fonctions de recherche et de suppression de ScanMail identifient les emails avec rapidité et précision
Processeur
Processeur basé sur l'architecture x64 prenant en charge l'architecture Intel™ 64 (anciennement Intel EM64T)
Ordinateur basé sur l'architecture x64 avec processeur AMD™ 64 bits prenant en charge la plateforme AMD64
Mémoire
4 Go de RAM exclusivement pour ScanMail
Espace disque
5 Go d'espace disque disponible
Système d'exploitation
Microsoft® Windows Server® 2019 Standard ou Datacenter
Remarque : Pour le déploiement de ScanMail sur l'édition Server Core, Trend Micro recommande d'exécuter le package d'installation sur Windows Server avec la fonction Desktop Experience et de déployer ScanMail à distance.
Serveur de messagerie
Microsoft Exchange Server 2019
Serveur Web
Microsoft Internet Information Services (IIS) 10.0
Navigateur
Microsoft® Internet Explorer® 7.0 ou version ultérieure, Mozilla Firefox™ 3.0 ou version ultérieure
MSXML
4.0 SP2 ou version ultérieure
.NET Framework
4.7.2
Processeur
Processeur basé sur l'architecture x64 prenant en charge l'architecture Intel™ 64 (anciennement Intel EM64T)
Ordinateur basé sur l'architecture x64 avec processeur AMD™ 64 bits prenant en charge la plateforme AMD64
Mémoire
4 Go de RAM exclusivement pour ScanMail
Espace disque
5 Go d'espace disque disponible
Système d'exploitation
Microsoft® Windows Server® 2016 Standard ou Datacenter
Microsoft® Windows Server® 2012 R2 Standard ou Datacenter
Microsoft® Windows Server® 2012 Standard ou Datacenter
Microsoft® Windows Server® 2008 R2 Standard ou Enterprise avec SP1
Serveur de messagerie
Microsoft Exchange Server 2016
Microsoft Exchange Server 2013 SP1 ou version ultérieure
Serveur Web
Microsoft Internet Information Services (IIS) 10.0
Microsoft Internet Information Services (IIS) 8.5
Microsoft Internet Information Services (IIS) 8.0
Microsoft Internet Information Services (IIS) 7.5
Navigateur
Internet Explorer 7.0 ou version ultérieure
Mozilla Firefox™ 3.0 ou version ultérieure
MSXML
4.0 SP2 ou version ultérieure
.NET Framework
4.5 ou version ultérieure
Périmètre de protection
Protection contre les menaces
Développement d'une offre SaaS hybride avec appliance virtuelle
Sécurité de l'appliance virtuelle + sécurité du cloud : l'offre Trend Micro SaaS hybride intégrée vous offre une console unifiée centralisant la gestion de tous les aspects : le service de préfiltre cloud, la sécurité du contenu de l'appliance virtuelle, ainsi que le module additionnel Data Protection and Encryption.