【导语】“go51tf”通过精心收集,向本站投稿了6篇解析ciphertrust反垃圾邮件新技术反垃圾邮件,下面是小编给大家带来解析ciphertrust反垃圾邮件新技术反垃圾邮件,一起来阅读吧,希望对您有所帮助。
- 目录
篇1:解析ciphertrust反垃圾邮件新技术反垃圾邮件
导言
显然,垃圾邮件制造者、网络欺诈者和病毒作者更喜欢隐藏他们的身份,他们伪造信息头,将链接隐藏在信息正文中,并借助其它各种技术伪装自己,意图逃过检查,偷偷溜进收件箱里。
相应地,如果能知道这些发送者是谁以及他们的状态,那些与之战斗的人们无疑将得到莫大的好处。为了解发送者过去表现出来的行为类别,并利用该资料判定某信息是否有威胁,电子邮件安全厂商创造了信誉系统,告诉他们发送者都做过什么,并预测发送者可能会做些什么,无论所做是好是坏。
内容检查已不能满足要求
不幸的是,许多企业所依赖的电子邮件安全解决方案仅仅停留在信息内容检查上,而从未将识别某特定信息的来源纳入考虑范畴。这种方法在对付含有特定垃圾邮件标志的信息时还能起到一定作用,但若想阻止那些采取了新技术的垃圾邮件就完全无能为力了。新技术包括例如伪造邮件头、内嵌链接及其它无数种偷偷潜入企业网关进入收件箱的方法等。
电子邮件安全与信誉
全面的电子邮件安全方案应同时涉及对信息内容和发送者历史的检查。根据过去行为对发送者进行评估,人们可以更精确地描述出他们的目的和合法性。他们是否曾经发送过垃圾邮件?传播过病毒?或实施过欺诈攻击?如果是,一个有效的信誉系统就能知道并给信息加上相应标签。发送者是新出现的吗?如果是,信誉系统就会密切关注他以确定该发送者是否为 远程控制的“僵尸”机器。
信誉系统增加了企业对电子邮件安全所作努力的价值,表现在以下方面:
・增加了有效性 ―― 如果一个已知的垃圾邮件制造者试图使用新的技术以规避检查,一个精确的信誉系统就会辨别出信息的来源,并将其拦截。未使用信誉系统的电子邮件安全解决方案在面对新的威胁时将无法保持其有效性。
・降低了服务器负载 ―― 通过识别和拦截已知的“坏”ip地址,信誉系统可以降低网络多达50%的信息流入量。这对处理不断增加的电子邮件负载来说是相当关键的。
与最初相比,信誉系统无论在概念上,还是在其支持技术上,都有了重大的进步。
信誉系统定义了什么
其实很简单,信誉系统对发送者行为进行跟踪,看其发送行为是好(如发送合法的电子邮件信息)、是坏(如发送垃圾邮件或恶意代码)还是介于两者之间。
通过长时间对发送者行为的跟踪,ciphertrust的发送者信誉数据库保持了持续增长和改进。现在我们来看一下信誉系统相对简短的历史,您不难发现其发展的迅速:
第一代信誉系统
在垃圾邮件发展的“早期”(大约),世界上收件箱里开始出现扰人的信息,这时简单的黑名单和白名单(bl/wl)似乎是一种合宜的响应。黑名单包含已知的垃圾邮件制造者、网络欺诈者和病毒发送者的ip地址,白名单则包含已知合法发送者的ip地址。参考这些名单能帮助企业过滤掉邮件总流量的一部分,暂时遏制了垃圾信息的冲击。但几乎在一夜之间,黑名单白名单的缺点变得惨痛的显而易见:
・黑/白名单是反应式的,不是前瞻式的。为保持名单的更新,最终用户必须先收到惹人讨厌的信息,然后才能手动报告给系统管理员。而那时已经太晚了;垃圾邮件已经进入用户的收件箱。
・黑/白名单是轶事性的。就像有关海怪的故事如大脚毛人和“逃脱之人”一样,白名单和黑名单可能是也可能不是完全建立在事实的基础上。警戒员可能只是稍微甚至没有研究发送者的实际发送习惯,就将他们不分青红皂白或恶意地加入名单之中。
・黑/白名单很容易出错。合法电子邮件发送者发现自己常常因为错误信息而被列入黑名单;不幸的是,将自己从黑名单上消除就像去除头发上的口香糖一样困难。或许更麻烦的是,有些“付费拉单”式白名单允许任何人扮成合法发送者并绕过垃圾邮件过滤器,只要他们有足够的金钱(包括垃圾邮件制造者)。
・黑/白名单速度慢。任何单纯依靠名单的防御技术总会落后垃圾邮件制造者好几步。当黑名单更新一个新地址时,全世界的最终用户已经收到了垃圾信息,并暴露在可能附加的任何有毒物中。反过来,来自合法发送者的电子邮件可能会被误认为是垃圾邮件,直到该发送者的ip地址被添加到白名单中,然而信息已经丢失了。
・这不是一个黑白分明的世界。对于手动的、主观的且经常出错的名单来说,常常存在太多灰色的阴影而无法以“翘
关 键 字:反垃圾邮件
篇2:反垃圾邮件软硬兼施反垃圾邮件
如今各类企业邮箱产品把反垃圾邮件功能作为必不可少的卖点,反垃圾邮件功能的强弱与否直接关系到企业邮箱产品的市场前途,然而需要指出的是,反垃圾邮件功能确实很重要,但它并不是评判企业邮箱产品优劣的惟一标准,用户还必须关注诸如页面速率的大小、登陆响应时间的快慢等综合性能指标,这些方面同样影响企业邮箱的应用质量。在最近中计报举办的首届企业邮箱评测活动中,就曾发现有些企业邮箱产品虽然具有一定反垃圾邮件功能,但在用户登陆及浏览邮箱的速度等指标上要比其他产品相差好几倍。
目前企业邮箱市场存在两大门派的竞争。一是门户网站的企业邮箱,其所占的份额不大,有些不具备反垃圾邮件功能;二是域名注册和虚拟主机服务商设置的企业邮箱,他们拥有庞大的企业网站的用户资源,能够在用户注册域名、开通网站空间的时候就附送企业邮箱给用户,无需用户单独购买,因此基本垄断了企业邮箱市场。
现在域名注册和虚拟主机服务商的技术实力已经不逊于门户网站,再加上其服务的专业性和资源优势,因此成为企业邮箱市场的主力军。如在上述企业邮箱评测活动中,各个知名的icp和isp服务商都参加了,但无论是在反垃圾邮件、反病毒的关键技术检验上,还是在邮箱登陆及浏览速度、邮件发送速度、邮箱稳定性等重要综合指标上,领先的是国内最大的域名注册和虚拟主机服务商中国万网,
纵观各种概念的反垃圾邮件服务纷纷登场,令用户目不暇接,但简而概之无非分为以下两类:一是硬件防火墙产品。即采取为邮件服务器单独设置防火墙的方式抵制垃圾邮件,“阻断”拦截垃圾邮件,避免邮件服务器的性能受到干扰,但美中不足的是,误判的出错率非常高。再者使用硬件防火墙产品的费用比较昂贵,因而其市场空间并不广阔。
二是软件防火墙产品。即通过在自身邮件系统中设计反垃圾邮件功能来抵制垃圾邮件,这种做法当前较为普遍。
如今,企业邮箱服务商采用软件和硬件的防火墙产品的都有,可谓“软硬兼施”,但关键在于怎样结合自己的专业特长、资源优势和盈利模式,为客户提供低成本高效率的反垃圾邮件服务,这是竞争取胜的根本。
关 键 字:反垃圾邮件
篇3:反垃圾邮件保证书
反垃圾邮件保证书
我/我公司 ,购买上海网麒科技有限公司提供的电子邮件服务,域名:
型号:
由于网站涉及垃圾邮件事件,将导致该网站所在IP地址可能被相关国际组织封杀,我/我公司已充分认识到该等事件的发生将给我/我公司及上海网麒科技有限公司带来不可估量的损失。我保证将严格遵守上海网麒科技有限公司的在线网站寄放服务条款,不会发送任何垃圾邮件也不会卷入任何垃圾邮件事件。
我同意我的'网站若被任何国际反垃圾邮件组织投诉,上海网麒科技有限公司将有权立即永久性关闭我的网络服务(包括域名、主机和邮箱服务),并保留追究法律责任的权力。
上述承诺构成我/我公司与上海网麒科技有限公司之间的协议,
保证人:unjs
(签字盖章)
年 月 日
篇4:梭子鱼反垃圾邮件
第一文库网
件硬件防火墙的安装实施非常简单,在省公司局域网内只需将梭子鱼垃圾邮件防火墙接到网络上,给你的邮件服务器一个新的IP地址,将原有IP地址分配给梭子鱼反垃圾邮件防火墙即可,如此一来,所有进出省公司局域网络的邮件数据都可以得到防垃圾过滤。而在每个地市以及有单独Internet出口的直属单位,也在邮件服务器前安装梭子鱼垃圾邮件防火墙。该方案的说明如下:1、考虑到省公司内部的所有用户是整个系统中最为关键的`防护对象,并且有独立的Internet出口,所以都容易受到来自外部邮件的骚扰攻击,因此需要为其安装垃圾邮件防火墙,使内部、外部的邮件服务器及用户都可以得到防护。考虑到电信公司省公司局域网内部客户端用户数会比较多,而且邮件流量和并发访问量也较大,因此建议在省公司的内部架设两台梭子鱼垃圾邮件防火墙,一方面平时可以实现负载均衡,另一方面也可以实现双机容错,万一有一台设备出现故障,也不会影响整个网络应用。
2、考虑到省公司、各地市公司以及有些直属单位都有单独的Internet出口,所以都容易受到来自外部垃圾邮件的骚扰攻击,因此需要为其分别安装垃圾邮件防火墙,这样所有的地方都可以在邮件入口处解决邮件垃圾问题。
3、目前主要的病毒来源主要是用户收发电子邮件,因此对于这个应用的防护最重要。因此需要专门在这个应用前端进行病毒防护。一旦对邮件的访问得到控制,那么就可以杜绝大部分病毒的威胁。从而使内部网络可以对99%以上的威胁得以控制。
由于传统的垃圾邮件防护方案只是在每台计算机上安装防垃圾软件,这样是无法在当前邮件垃圾的主要入口处进行防护,也就是只有在垃圾邮件到达网络中的客户端计算机和服务器后,才通过本地已经安装的防垃圾软件进行过滤,因此根据电信的网络实际情况,我们认为在其网关处进行垃圾邮件保护的实际意义尤为显著。而博威特(上海)有限公司的梭子鱼硬件防毒墙在上述推荐的防垃圾邮件解决方案应用中,有着比其它防垃圾邮件产品更突出的优势。
篇5:梭子鱼反垃圾邮件
企业解决方案
一、前言
二、解决方案
上海赛葵特信息技术有限公司 目录
1、前言
根据来自国际计算机安全协会(简称ICSA)的统计,国际上每天有超过150亿封垃圾邮件被发出,垃圾邮件占所有邮件的近80%,现在全球有90%以上的病毒是通过SMTP协议进入用户计算机的。在,由此造成的损失就超过200亿美元,预计到全世界每年由于垃圾邮件所造成的损失将高到500亿美元。
近几年来,随着电信业务种类的不断增加,中国的电信客户呈爆炸式增长,极大地促进了国内电信行业的繁荣和发展,但同时也对电信运营商的网络安全管理提出了更高要求,防垃圾邮件就是其中很重要的一项工作,而在垃圾邮件的入口处进行垃圾邮件防护是很有优势的一种防垃圾邮件模式。
2、解决方案
博威特网络(上海)有限公司的梭子鱼垃圾邮件防火墙就是这样一款无论在性能上还是功能上都非常强大的防垃圾邮件产品。以一个省电信公司及其下属分支机构为例,制定垃圾邮件防护解决方案,以下是梭子鱼垃圾邮件防火墙在该解决方案中的实现拓扑图:
篇6:反垃圾邮件的秘密武器
来源:TechTarget
垃圾邮件现象越来越严重,华盛顿邮报称,昨天由于证据不足,法官释放了来自北卡罗兰纳的一名女性,之前她被指控发送垃圾邮件。
文章写到,Loudoun County Circuit法官Thomas D. Horne驳回了对28岁的Jessica DeGroot的指控,因为陪审团陷入一堆技术证据以及新的Virginia反垃圾邮件法中。DeGroot被指控向好几万美国在线电子邮件帐号发送大批广告。
这个案件是推动目前反垃圾邮件运动浪潮的又一因素。Can Spam法案,Bayesian过滤器,黑名单及白名单,所有这些都无法阻挡垃圾邮件的泛滥。似乎垃圾邮件的发送者对每一个算法和网络安全工具都有他们的办法。
寄件人政策构架(SPF)的主要开发者及电邮发送服务Pobox.com的成立者Meng Weng Wong说:“我们正与垃圾邮件的寄件者玩‘打狗熊’”。
Wong和其他专家呼吁企业支持他们提出的用于验证寄件人的标准,它强调新的所谓的信誉服务,将对照一系列标准评定发来的信息。在确认被信任的元素后,把垃圾邮件的寄件人拒于网关之外,“直到证实清白,不然都令人怀疑”。
陷入因特网工程工作组混战泥潭的系列标准得到了一些公司的服务支持,如CipherTrust的TrustedSource信誉服务。该服务是同公司的IronMail邮件安全工具一起运作。
提议的标准中有寄件人政策构架以及微软的寄件人ID构架(SIDF)。SPF是SMTP的延伸,一旦发送者中的域名与该域认证IP地址列表中的不相符,它就会拒绝发来的信息。SIDF将SPF和微软从前的电邮工具Caller ID结合起来。
一名电邮安全分析师认为,这些提议需要得到企业用户的支持,
同时,Burton Group集团的Dan Golding表示,安全执行官应该只考虑信誉服务,该服务是将域的有关信息建立在免费的SPF基础上。“没有SPF记录的基础,它们就毫无用处。”Golding说到。
但这里还有一个问题。微软,Amazon.com以及eBay等公司虽然同意提议的标准,许多主要的网络公司,包括雅虎却表示反对。
雅虎对SPF及SIDF都表示出强烈反对。这家网络搜索引擎公司正提出相对的提议,称作DomainKeys,它会用到公共的密钥加密技术,而这在过去都没能得到广泛支持。
SPF及SIDF都能很好地阻止大量欺骗域名和网络诈骗行为,执行起来也较DomainKeys容易。曾编写过反垃圾邮件日志的Andrew Newton说到:“SPF和SIDF比DomainKeys容易理解,它们只需几条命令。”
Newton也是反垃圾邮件IETF(互联网工程任务组)的副组长,该组一直都是在SFP及SIDF基础上工作。这个工作组于去年解散,在Newton看来,部分原因归咎于供应商与“开放资源狂热分子”之间的政治争执。
只有大量企业积极参与,并在如Pobox.com这样的网站中注册他们的域名及IP地址记录,SPF和SIDF才能发挥作用。
然后,像来自CipherTrust和IronPort System公司的可支持SPF及SIDF的工具和服务就能利用这些数据抓住网络骗子。
Golding说:“如想利用SPF阻止域名欺骗行为,那么大型企业必须提供他们的SPF记录。对那些企业来说,创建SPF记录与检查都是非常重要的安全举措。”他对一些主流银行缺乏SPF记录表示可惜。
除了BankAmerica和其他一到两家银行,很多主要的美国银行尽管他们的域时常受到网络骗子的攻击,他们仍然没有创建SPF记录。
★ 邮件结尾格式范文
★ 书写邮件格式范文
★ 招生邮件格式范文
★ 邮件回复格式
★ 英文邮件范文
★ 职场邮件范文
★ 外贸邮件范文
★ 邮件辞职报告
★ 邮件推广范文
解析ciphertrust反垃圾邮件新技术反垃圾邮件(推荐6篇)




