2020年12月27日 中國信息協會信息安全專業委員會對外發布了《郵件安全網關產品對比》測試報告(以下簡稱報告),此次測評的主導廠商為北京天空衛士網絡安全技術有限公司,橫向參照對比的廠商有賽門鐵克軟件(北京)有限公司(Symantec)、思科中國有限公司(Cisco)、準能科技(北京)有限公司(ForcePoint)、北京天空衛士網絡安全技術有限公司。
該報告指出,在近幾年的時間里,企業面臨垃圾郵件的威脅成指數級增長,垃圾郵件占電子郵件總通訊量的60%以上,而這一數字在三年前僅為8%;與此同時,垃圾郵件的類型以及發送手段也愈加復雜化、多樣化;電子郵件也一躍成為病毒的主要傳播方式;這一系列的變化對企業網絡構成了嚴重的威脅,這種威脅不僅僅是造成用戶時間的損失,還包括系統資源的損耗,嚴重的還造成系統破壞。因此,如何保護企業免受病毒郵件及垃圾郵件的侵襲,保證網絡及企業信息安全成為每位網絡或系統管理員的第一責任,也是企業信息化分管領導的重要職責所在。
測試范圍
本次測試的產品為當下市面常見的四家郵件安全網關廠商的最新產品:
Symantec Message Gateway,版本 10.7.1 ,簡稱Symantec SMG、
ForcePoint Email Gateway,版本8.5,簡稱ForcePoint ESG、
Cisco IronPort Email Security Virtual Appliance,版本: 13.5.1-277,簡稱IronPort
天空衛士SecGator Security Email Gateway ,版本3.3 ,簡稱SecGator ASEG
按委托的測試需求進行比對測試,測試的范圍主要包括產品郵件網關基礎功能、郵件網關進階功能、敏感郵件接收和外發檢測、敏感郵件外發管理等四方面。
測試依據
此次測試主要參考Gartner 的如何構建有效的郵件安全架構一文( Gartner ID G00465253:? How to Build an Effective Email Security Architecture) 中“防止廣泛電子郵件攻擊的標準對策”以及“破壞目標攻擊的高級對策”所提及的主要威脅防護技術。此外,還參考了在全球排行中的前九大郵件廠商中的解決方案中的功能(Gartner ID G00353163:? Solution Comparison for Nine Secure Email Gateways.)。
測試內容
測試功能列表
測試項 | 功能點 |
郵件網關基礎功能 | 垃圾郵件識別能力、病毒檢測識別能力、郵件URL內嵌分析能力、郵件URL內嵌替換和刪除能力、收件人合法判斷控制、自定義策略識別、郵件處理動作測試 |
郵件網關進階功能 | 反向域名解析、實時黑名單檢測、郵件連接控制、SMTP問候延遲、SPF檢測、DKIM驗證、DMARC驗證、動態白名單、目錄攻擊控制、反彈地址標記驗證 |
敏感郵件接收和外發檢測 | 郵件基本敏感內容識別能力、郵件高級敏感內容識別能力、郵件圖像敏感內容識別能力、郵件內容逃逸識別 |
敏感郵件外發管理 | 敏感郵件內容追溯、敏感郵件外發智能加密、敏感郵件外發審批功能、郵件標簽識別能力 |
測試結果
在此次測試中,從多個角度對于市場上主流的幾款郵件安全網關進行了橫向對比,僅就功能而言,Symantec、ForcePoint及IronPort作為在市場上銷售多年的郵件安全產品,更加注重郵件安全防護的基本功能方面,如垃圾郵件、病毒郵件的防護,郵件惡意功能的防護及基礎數據內容的檢查方面。
天空衛士郵件安全網關作為郵件安全網關領域的新兵,在滿足郵件安全防護基本功能的基礎上,結合目前市場及Gartner對于新的郵件安全網關的需求,加強了對于郵件內容的檢測能力,包括郵件中包含的惡意連接、外發郵件的數據內容等,同時為了滿足國內客戶的審計、管理需求,額外增加了審批外發、郵件回溯等能力,為企業實現整體的郵件安全提供了一個非常便利的途徑和手段。
在中國信息協會信息安全專業委員會測評報告發布之前, Gartner對天空衛士郵件安全網關產品也給予了高度評價和認可,天空衛士郵件安全網關產品由于先進的市場理念和雄厚的技術優勢,被Gartner列入2020郵件安全網關市場指南。
天空衛士郵件安全網關(ASEG)在防止高級惡意威脅、深層次內容解析、用戶行為分析等技術的基礎上,不斷增強對郵件高級威脅的防護能力,致力于提供不間斷的威脅檢測和反垃圾防御,憑借準確和實時的數據分析,提供高效而及時的安全措施,預防并清除針對企業郵件的威脅和攻擊行為。