| ESET Mail Security |
| |
|
ESET Mail Security es
el
mejor
sistema
antivirus
para
servidores
de
correo
electrónico
operando
bajo
sistemas
operativos
Linux
y
con
soporte
para
los
programas
servidor
de
correo
más
populares,
incluyendo
Sendmail,
Qmail,
Postfix,
Exim
y
otros,
permitiendo
su
ejecución
bajo
las
distribuiciones
más
populares,
como
RedHat,
Mandriva (Mandrake),
SuSe,
Debian
y
otros.
Su
aún
no
superada
velocidad
de
análisis
y
tasa
de
detección,
combinada
con
su
muy
pequeña
utilización
de
recursos,
hace
de ESET NOD32
la
elección
ideal
para
cualquier
servidor
de
correo
bajo
Linux.
Desde
equipos
de
baja
potencia,
servidores
de
correo
en
oficinas
pequeñas
y
hasta
potentes
servidores
de
correo
utilizados
en
corporaciones
y
proveedores
de
Internet
con
cientos
de
usuarios,
encuentran
en
ESET Mail Security el
rendimiento
y
escalabilidad
que
el
usuario
y
administrador
esperan
de
soluciones
basadas
en
Linux,
con
la
inigualable
seguridad
que
ofrece ESET NOD32.
|
| |
| |
| Principales
características |
| |
- Los
algoritmos
del
motor
de
análisis
de ESET NOD32 proveen
tanto
una
elevada
tasa
de
detección
como
la
más
alta
velocidad
de
análisis.
- Incluye
una
exclusiva
heurística
avanzada
para
detección
de
gusanos
Win32
y
troyanos.
- Amigable
instalación
y
facilidad
de
configuración.
- Solución
independiente
MTA
(Servidor
independiente
de
correo).
- Descompresión
de
adjuntos
de
correo
comprimidos
sin
necesidad
de
recurrir
a
programas
externos.
- Las
peticiones
de
análisis
son
enviadas
a
"demonios"
en
ejecución
para
incrementar
la
velocidad
y
eficiencia.
- Es
posible
configurar
varios
niveles
de
acceso.
- No
es
necesario
recurrir
a
librerías
externas
o
programas,
excepto
para
libc.
- Notificación.
- Posibilidad
de
escribir
información
sobre
infiltraciones
dentro
del
encabezado,
pie
y
asunto
del
mensaje.
|
| Características
adicionales
para
proveedores
de
Internet
(bajo
desarrollo) |
| |
- Configuración
flexible
de
los
parámetros
de
análisis
para
permitir
diferentes
escenarios
para
cada
buzón
de
correo
(cuenta
de
correo)
a
través
de
bases
de
datos
SQL,
LDAP
o
servidores
Radius.
|
| |
| Requisitos
de
sistema |
| |
- Sistema operativo Linux
Con Kernel 2.2.x, 2.4.x y 2.6.x, glibc 2.2.5 o superior.
- 32 MB de espacio libre en disco duro y 120 MB de memoria RAM.
- FreeBSD
Versión 5.x o 6.x.
- NetBSD
Versión 4.x.
- Sun Solaris
Versión 10 o superior.
- Agente para la distribución de correo
Por ejemplo: Maildrop, Procmail, Deliver, local.mail, etc.).
|
| |
| Distribuciones |
| |
- RPM
RedHat,
Mandriva (Mandrake)
y
Suse.
- DEB
GNU/Linux
Debian.
- TGZ
Otras
distribuciones
Linux..
- TGZ
FreeBSD
Unix
OS.
- BIN
Sun Solaris.
|
| Arquitectura
del
sistema |
| |
A partir de la versión 2.51.1
el producto se descarga en un paquete integrado
de instalación que incluye ESET
Mail Security (anteriormente
Linux Mail Server) y ESET
File Security (anteriormente Linux
File Server).
Sin embargo la activación de un módulo,
el otro o ambos, se produce a través del
archivo de licencia, que es enviado por el distribuidor
autorizado de ESET NOD32 según el producto adquirido.
El nombre de usuario y clave se utiliza solamente
para la descarga del producto. |
| |
El
sistema
consiste
en
dos
módulos:
El
filtro
SMTP
actúa
como
un
servidor
de
correo
ejecutando
la
detección
de
virus.
Antes
que
un
mensaje
de
correo
sea
distribuido,
el
demonio
antivirus
NOD32
(NOD32d)
verifica
la
presencia
de
infecciones
por
virus.
Si
un
virus
es
detectado,
la
distribución
del
mismo
es
detenida
o
una
acción
alternativa
es
ejecutada
basada
en
los
parámetros
establecidos.
El
filtro
SMTP
trabaja
con
una
configuración
global
para
todos
los
buzones
y
direcciones
de
correo,
en
contraste
con
la
envoltura
MDA.
La
envoltura
MDA
es
activada
como
una
estructura
MDA
estándar
(Maildrop,
Procmail,
etc.)
y
es
la
encargada
de
interceptar
los
mensajes
de
correo,
analizarlos
mediante
el
demonio
NOD32d
y
en
función
del
resultado
del
mismo
activará
la
acción
predefinida.
Si
no
se
detecta
infección
el
mensaje
es
reenviado
a
la
estructura
MDA
estándar,
que
distribuirá
el
mensaje
al
buzón
correspondiente.
Es
posible
configurar
conjuntos
individuales
de
parámetros
para
cada
buzón
de
correo
soportado.
|
| |
| Instrucciones
de
instalación |
| |
Aclaraciones importantes
- Con su nombre
de usuario y contraseña,
descargue el archivo de instalación desde
la página de descarga.
- El archivo de licencia, para la versión
adquirida, debe copiarse en el directorio /etc/nod32/license
o /etc/opt/eset/nod32/license, antes de iniciar
la ejecución del demonio.
- Al expirar la licencia no será posible
la ejecución de la aplicación ni
tampoco la actualización del producto.
- Para más información sobre la
nueva característica de configuración
por cuenta de correo individual, consulte en
el manual del usuario, la página nod32.cfg
(5) bajo la sección Configuración
para un usuario específico (User
specific configuration).
|
| |
Cómo actualizar
desde versiones anteriores
- Efectúe una copia de seguridad, de
su configuración, en el directorio /etc/nod32
o /etc/opt/eset/nod32.
- Desintale las versiones instaladas de nod32lms,
nod32lfs, nod32lup.
- Instale nod32ls.
Consulte Cómo instalar
ESET Mail Security para mayor información.
El
archivo de configuración nod32.cfg es compatible
con versiones anteriores.
|
| |
Cómo instalar
ESET Mail Security
- Ejecute el guión localizado en /bin/sh
nod32ls-*.bin.
- Presione la tecla Introl [Enter].
- Lea el acuerdo de licencia.
- Si acepta, presione la tecla Y (yes).
- En el directorio actual, uno de los paquetes
estándar de instalación (rpm, deb
o tgz) será
creado para su instalación, como es habitual.
- Antes de ejecutar el paquete de instalación,
asegúrese de poseer una clave válida
de licencia provista por ESET.
La misma debe encontrarse en una de estas posibilidades:
- /etc/nod32/license
- /etc/opt/eset/nod32/license, en caso de
una instalación bajo RedHat Ready o
SuSe Ready.
- Desde la versión 2.50, ESET Mail Security es parte del paquete de instalación
nod332ls-*bin.
Por lo tanto, es necesario la desinstalación
de cualquier paquete nod32lms-*.bin antes de
proceder con la nueva instalación.
Importante: Antes
de proceder con la desinstalación
de cualquier paquete anterior, se recomienda
enfáticamente efectuar copias de
seguridad de todos los archivos relevantes
de configuración, de las carpetas
específicas, según el sistema
operativo instalado:
- /etc/nod32
- /etc/opt/eset/nod32, en caso de una instalación
bajo RedHat Ready o SuSe Ready.
- Instale el programa como hace habitualmente
con cualquier aplicación.
|
| |
| Historial
de
cambios |
| |
3.0.5
|
- Ha sido corregido un problema en el intercambio de usuario esets.
- Se ha mejorado la compatibilidad de ESET NOD32
Remote Administrator con el
cliente instalado bajo Sun Solaris.
- Se ha solucionado el consumo excesivo de memoria en los agentes demonio
(daemon).
- esets_update: se han reajustado los valores predeterminados.
- esets_scan (EFS): se ha mejorado la codificación de caracteres en el
nombre de archivo de los objetos analizados.
- esets_icap (EGS): se ha implementado el servidor ICAP (Internet
Calendar Access Protocol, Protocolo para el acceso al calendario
de Internet) para el análisis de los mensajes HTTP.
- esets_wwwi: se ha agregado control de registro y desconexión.
|
3.0.4
|
- esets_daemon: se ha agregado el control sobre los errores de sintaxis
en el archivo de configuración principal.
- esets_daemon: se han incluido límites para el análisis
antivirus y el máximo tamaño de objetos en archivos comprimidos
de autoextracción.
- esets_wwwi: se ha mejorado la compatibilidad con Solaris.
- esets_smtp (EMS): se ha corregido el soporte para TLS en MTA Postfix.
- esets_scan (EFS): se ha corregido un problema en el análisis automático
de discos locales (opción de la línea de comandos "-auto").
- esets_scan (EFS): se solucionado un problema en la exclusión de múltiples
direcciones.
- esets_scan (EFS): se ha corregido un error en el registro del cliente
de administración remota.
|
3.0.3
|
- Se ha corregido un error en el análisis del correo no deseado a través
de un demonio sin privilegios suficientes.
- Se ha corregido un problema en la carga del módulo contra el correo
no deseado en la distribución Debian de 64-bit.
- Se ha corregido un inconveniente en la extracción de paquetes para la
distribución Solaris.
- Se han solucionado problemas en los mensajes con un idioma distinto
del inglés.
- Se ha actualizado el soporte para PHP 5.2.6.
|
3.0.2
|
- Se ha incluido soporte para versiones x64 de Linux.
- Se ha agregado soporte para NetBSD.
- Se ha incluido soporte para Sun Solaris.
- Se ha agregado soporte para el agente de transferencia ZMailer.
|
2.71.12
|
- En esets_daemon se ha agregado información USERSPEC dentro del
registro del demonio y un guión para notificación.
- En esets_daemon se ha corregido una filtración de información
hacia los agentes.
- En esets_cli (ESET Mail Security) se ha corregido una evaluación
de acciones al analizar múltiples archivos.
- En esets_ssfi.so (ESET Gateway Security) se ha agregado soporte para
SafeSquid 4.2 y superiores.
- En esets_http (ESET Gateway Security) se ha incluido soporte para el
método CONNECT para puertos definidos por el usuario.
|
- En esets_daemon se ha agregado información USERSPEC dentro del registro
del demonio y un guión para notificación.
- En esets_daemon se ha corregido una filtración de información hacia
los agentes.
- En esets_cli (EMS) se ha corregido una evaluación de acciones al analizar
múltiples archivos.
- En esets_ssfi.so (EGS) se ha agregado soporte para SafeSquid 4.2 y superiores.
- En esets_http (EGS) se ha incluido soporte para el método CONNECT para
puertos definidos por el usuario.
|
2.71.11
|
- En esets_smfi (ESET Mail Security) se ha implementado la respuesta predeterminada
del servidor utilizando SetReply.
- En esets_http (ESET Gateway Security) se ha corregido la manipulación
de objetos eliminados.
|
2.71.10
|
- En esets_http (ESET Gateway Security) se ha corregido la manipulación
de objetos no analizados.
|
2.71.9
|
- En esets_ftp (ESET Gateway Security) se ha corregido un problema de
atascamiento aleatorio en la conexión pasiva al utilizar el comando STOR.
|
2.71.8
|
- Nuevo producto ESET Gateway Security.
- Los productos anteriores para Linux son denominados ahora ESET
Mail Security y ESET File Security.
- En ESET Mail Security se incluye ahora
un motor de protección contra correo no deseado (Antispam).
- Actualización periódica de las bases de firmas de virus
y protección contra el correo no deseado (esets_daemon).
- Herramienta de actualización (esets_update).
- Se incluyen filtros IMAP y POP3 en ESET Mail Security (esets_imap, esets_pop3).
- Inclusión de filtros HTTP, FTP y complemento SafeSquid en ESET
Gateway Security (esets_http, esets_ftp, esets_ssfi.so).
- Administración de la interfaz vía Web (esets_wwwi).
- Utilidad para administración de licencias (esets_lic).
- Integrador amigable de sistema (esets_setup, esets_inst).
|
2.70.11
|
- Se ha incluido soporte para Debian 64-bits.
|
2.70.10
|
- Nuevo esquema de licenciamiento.
|
2.70.9
|
- Se ha incluido soporte para sistemas Linux de 64 bits.
Los archivos binarios serán ejecutados en 32 bits.
|
2.70.8
|
- En nod32d se ha corregido un error en la comunicación del demonio en
caso de encontrarse con una licencia expirada.
- Se han corregido instrucciones para la instalación de Exim.
|
2.70.7
|
- En nod32d se ha corregido un error que se producía al abrir archivos
en cuarentena.
|
2.70.6
|
- En nod32d se ha corregido un error sobre la adjudicación y liberación
de memoria en conexiones efectuadas a través de un servidor proxy.
|
2.70.5
|
- En nod32update se ha corregido un problema en el inicio de los módulos
nod32umc y nod32upd.
|
2.70.4
|
- En nod32update se ha corregido un problema en el tiempo de espera.
- En nod32d se ha mejorado la funcionalidad al tomar la señal de descarga.
- En nod32set, se ha automatizado la creación de secciones, si
no existen.
|
2.70.3
|
- En nod32d y nod32update se ha logrado mayor precisión en la espera para
completar el proceso de actualización.
- Se ha corregido un error en el proceso de liberar memoria.
- En nod32update se ha corregido un problema en la búsqueda de directorios
con ejecutables binarios.
- Se ha corregido un error en nod32smtp, que influía en la contaminación
de información en el encabezado de los mensajes.
|
2.70.1
|
- En nod32d se ha incluido el soporte para análisis de aplicaciones
potencialmente indeseables.
- En nod32d se agregó la posibilidad de actualizar y cargar nuevamente
los módulos antivirus.
- Se ha incluido la posibilidad de definir los parámetros de análisis
individualmente de acuerdo a la identificación cliente/servidor.
- Se incluye la posibilidad de definir los parámetros de actualización
a través de un archivo principal de configuración.
- Implementación de mecanismos para evaluar la instalación de productos.
El paquete de instalación deja de contener los módulos
de ESET NOD32 y los mismos son descargados durante el proceso
de primera inicialización, si fuera necesario, permitiendo
que el proceso de instalación sea más amigable para el
usuario.
- Se ha incluido en nod32d un mecanismo que le permite emitir un aviso
de expiración de la licencia. Dicha implementación no bloquea el
proceso de análisis de objetos después que la licencia
ha expirado, pero desactiva la funcionalidad de análisis
antivirus, además de enviar al administrador del sistema
y periódicamente, un informe de licencia vencida y desactivación
del análisis.
- La interfaz por línea de comandos para verificar el funcionamiento de
los módulos del agente ESET NOD32 ha sido completamente reemplazado
por pruebas de funcionalidad utilizando parámetros de
identificación por agente "aid".
- Se ha agregado información sobre la versión de la base de datos de virus
en el encabezado X-NOD32Result de los mensajes de correo
electrónico.
- Se ha corregido un error en el proceso de inicialización de la cuarentena.
- En nod32umc se implementa correctamente el establecimiento de una pausa
en la descarga de módulos.
- Se ha solucionado un problema en el caché del sistema de envío de muestras.
- En nod32smtp se ha corregido un error en la sincronización de peticiones
y respuestas.
- Se ha mejorado la documentación.
|
2.52.6
|
- En nod32smfi se ha corregido un error al seleccionar ciertos
parámetros de configuración, para el análisis, usando
especificaciones cliente/servidor desde el agente del
módulo nod32smfi.
- En nod32smfi se ha corregido un error en la administración de procesos.
|
2.52.5
|
- En nod32d se ha mejorado el análisis gramatical del encabezado de los
mensajes que están incorrectamente separados del cuerpo
de dichos mensajes.
- En nod32d se ha corregido un error en la administración de las amenazas.
|
2.52.2
|
- Se ha incrementado la eficiencia, en los módulos de agentes residentes,
basada en la implementación del modelo "1 contra N" (amenazas
contra conecciones cliente/servidor).
- Se ha mejorado la coordinación del sistema, basado en el mantenimiento
de todos los servicios de los módulos de agentes residentes,
a través del uso del demonio principal del sistema "nod32d".
(El inicio de los módulos, de los agentes residentes, es
controlado por los parámetros de la variable "agent_enabled" del
archivo principal de configuración de ESET NOD32)
- Se ha unificado el sistema de registros para todos los módulos.
- Se ha implementado el módulo nod32set para permitir, de forma
amigable, la definición de parámetros en el archivo de
configuración
de ESET NOD32.
- Se ha actualizado toda la documentación del producto, incluyendo la
estructura organizativa y se ha incluido nueva información.
- Se ha dado por concluido el desarrollo de producto para el sistema operativo
FreeBSD versión 4.x, quedando el soporte técnico para NOD32BMS 2.51.x,
siendo la razón, el insuficiente soporte existente para
las librerías del sistema operativo 4, usadas en FreeBSD
4.x.
|
2.51.8
|
- Se agregó soporte para encabezados de Zmailer.
|
2.51.7
|
- Se han corregido los siguientes errores:
- nod32smfi: capturas de encabezados.
- Estado del análisis (limpio / no analizado)
- En paquetes Debian, la verificación en el reinicio de declaraciones
dentro de la inicialización
de guiones.
|
2.51.6
|
- Se ha corregido un problema en el análisis gramatical del encabezado
de los mensajes que afectaba el registro de los mismos.
- Se corregido un error en el estado del análisis (desinfectar
o no analizado).
|
2.51.1
|
- Se ha implementado el establecimiento de:
- Límite de profundidad
en el análisis de archivos.
- Tiempo máximo de análisis (límite flexible).
- Límite en el tamaño de archivos desempaquetados.
- Funciones de Cuarentena.
- Soporte para la herramienta Logrotate para la administración del
demonio interno de registros.
- nod32umc admite la descarga selectiva de grupos de módulos de
componentes.
- El sistema de envío de muestras ha sido modificado como un proceso
individual de administración
automática por el demonio principal.
- Se ha incluido un mecanismo de advertencia sobre el vencimiento
de la licencia.
- Se ha mejorado la administración de los archivos temporarios.
- Se ha corregido la estabilidad de la comunicación entre agente
y demonio.
- Soporte para el análisis de mensajes emitidos por Uuencode.
- Documentación para la integración con AMaViS.
- Se ha agregado una segunda opción para el análisis en el acceso.
- Se ha modificado el encabezado X-.
- Soporte para multiprocesadores.
- Parámetros de configuración por cuentas individuales.
|
2.15
|
- Se
han
corregido
problemas
de
asignación
de
memoria
en
nod32d.
- Se
ha
incluido
soporte
para
archivos
comprimidos
de
autoextracción
en
nod32d.
|
2.14
|
- En
nod32d
se
ha
modificado
el
formato
de
registro
agregándose
el
número
"vdb"
a
la
revisión
del
módulo
nod32.
- Se
han
corregido
problemas
de
asignación
de
memoria
en
nod32d.
- Se
han
corregido
problemas
con
el
retorno
de
valores
en
nod32umc.
- Se
ha
mejorado
la
documentación
de
nod32lms.
- Se
ha
incluido
paquete
(nod32lms-rsr)
de
acuerdo
a
especificaciones de RedHat Ready
http://www.redhat.com/solutions/partners/rhrp
-
(Novell)
SuSE
Ready
http://www.novell.com/partners/isvihv/ready
- Incluido
nod32cli,
versión
inicial
del
agente
de
interfaz
para
nod32
por
línea
de
comandos.
|
2.13
|
- Soporte
para
Kernel
Linux
2.6x.
- nod32upd
(Posibilidad
de
crear
un
espejo
aun
si
el
directorio
base
no
ha
sido
definido).
- En
nod32smfi
(se
ha
corregido
un
problema
que
ocurría
al
abortar
la
sesión
SMTP).
- Marca
no
escrita
para
mensajes
de
correo
firmados
digitalmente.
|
2.12
|
|
2.11
|
- En
nod32smfi
se
ha
agregado
Filtro
de
contenido
para
Sendmail.
|
2.10
|
- En
nod32d
se
ha
modificado
el
formato
para
el
acceso.
-
En
nod32unc
se
ha
incluido
la
posibilidad
de
eliminar
módulos
obsoletos.
|
2.09
|
- En
nod32d
se
ha
solucionado
un
problema
en
la
creación
de
procesos
"zombies".
|
2.08
|
- Solucionado
error
en
nod32smtp:
la
interpretación
del
estado
de
nod32d
devolvía
"not
scanned".
- En
nod32d
se
ha
introducido
nuevo
nivel
de
nivel
de
acceso:
"full".
-
En
nod32d
se
ha
facilitado
el
acceso
vía
syslog.
|
2.07
|
- Solucionado
error
en
nod32smtp:
la
interpretación
del
estado
de
nod32d
devolvía
"deleted".
- Solucionado
error
en
la
anotación
de
los
mensajes
en
cabecera
y
pie.
|
2.06
|
- Solucionado
error
de
análisis
gramatical
en
mensajes.
|
2.05
|
- Solucionados
errores
menores.
|
2.04
|
- Actualización
a
través
de
Proxy-HTTP
con
soporte
para
autenticación
básica.
- Múltiples
niveles
de
acceso
en
la
creación
de
imágenes
de
actualización.
|
2.03
|
- Soporte
para
descarga
de
actualizaciones
de ESET NOD32
versión
2
(módulo
de
análisis
de
gusanos
empaquetados)
|
2.01
|
- Notificación.
- Posibilidad
de
escribir
información
sobre
infiltraciones
dentro
del
encabezado
del
mensaje.
|
2.00
|
- Soporte
para
descargar
actualizaciones
de ESET NOD32
versión
2,
incluyendo
módulos
comprimidos
y
otros
módulos.
- Heurística
avanzada
para
gusanos
Win32.
- Múltiples
niveles
de
acceso.
- Posibilidad
de
escribir
información
sobre
infiltraciones
dentro
del
pie
y
asunto
del
mensaje.
|
| |
|