U-Mail邮件服务器与企业信息安全同行

邮件服务器软件日渐被各大小企业重用于信息流通和管理,给我们办公和信息化建设带来便利的同时,大量的垃圾病毒邮件也随涌而入。企业邮箱如何防范垃圾病毒邮件,如何主动、即时处理被举报的垃圾病毒邮件,如何有效地遏制垃圾病毒邮件等不良信息的传播成为邮件系统选型时的重要因素。在最近的2011年企业邮箱最新测评当中,其中一项是对反垃圾病毒性能进行测试。通过随机选定10种不同类型的病毒形式,进行了接近100次的攻击性投递。根据评测数据,笔者发现部分企业邮箱品牌对于病毒邮件的防御能力低下。测试中甚至有个别防御能力为零。而相对的U-Mail在评测中展现了高达100%的拦截病毒能力。另外也对垃圾邮件的防护能力进行了测试,尚易基本保持在60%,263则在40%左右徘徊,U-Mail以高达95%以上的拦截率遥遥领先。由此看出,国内众多邮件服务器供应商在安全防御能力上还较为薄弱。

U-Mail邮件服务器软件通过反向域名检测、黑白名单、基于行为规则的过滤技术和Bayesian过滤技术等拦截垃圾邮件的几种核心技术的有效整合改进,更快速、精准地阻断了垃圾邮件对企业邮箱的滋扰。

反向域名检测

反向域名检测是目前通用的一种方式,但是也仍然是2011年企业防范垃圾邮件必不可少的手段。一些老道的垃圾邮件发送者熟知目前主要的客户端反垃圾邮件软件所用的检测方法,因此他们能使用一些技巧,绕过反垃圾邮件软件的防范措施,例如伪造发送者地址。而为了限制伪造发送者地址,企业邮箱系统会验证发送者地址,通过反向的MX纪录,用来判断是否邮件的指定域名和IP地址是完全对应的。这就是我们通常说所的反向查找区域,即IP反向解析。反向域名检查是目前国际高端邮件系统采用的较为严格的反垃圾邮件过滤规则之一。

黑白名单

我们经常会听到黑名单和白名单之说,他们分别是指已知的垃圾邮件发送者或可信任的发送者IP或者邮件地址。利用“黑白名单”进行邮件限制或过滤。U-Mail邮件服务器就利用了DNS的实时黑名单过滤,与用户自定义邮件白名单通道交互的过滤方法,有效的避免垃圾邮件的滋扰。 

基于行为规则的过滤器
    基于规则的过滤器通常是指创建一些简单或复杂的与垃圾邮件关联的单词表来识别和处理,对邮件标题和信件内容等进行多项过滤。比如某些关键词大量出现在垃圾邮件中,如一些病毒的邮件标题。这种方式比较类似反病毒软件利用的病毒特征一样。这一机制能较准确的识别垃圾病毒邮件,但必须创建一个庞大的过滤关键词列表,所以这种基于规则的过滤技术总是落后于垃圾邮件一步。为此U-Mail联合国际权威性反垃圾病毒协会机构,在全球范围内旋转了数百台热台服务器做热点追踪,独有的热点追踪技术形成了最大垃圾病毒代码库,实时了解垃圾邮件的各种动向,手段,变换;并实时更新代码库,确保与时俱进,有力防范垃圾邮件入侵。

Bayesian过滤器

Bayesian(贝叶斯)过滤器是基于贝叶斯定理(有关贝叶斯定理的详细介绍见第40、41期《网络世界》“网络前沿”栏目)。Bayesian过滤技术似乎与基于规则的过滤技术相似,但是Bayesian过滤器不必预先设定规则,不需要分析邮件句法或内容含义。Bayesian过滤器是用户根据自己所接受的垃圾邮件和非垃圾邮件的统计数据来创建的,这意味着垃圾邮件发送者无法猜测出过滤器是如何配置的,从而有效阻止垃圾邮件。Bayesian过滤器能够学习分辨垃圾邮件与非邮件之间的差别,差别是用概率来表示的,并且自动应用到以后的检测中。在收到几百封信件后,一个好的Bayesian过滤器就可以自动识别各种垃圾邮件。
    除了采用以上几种反垃圾邮件技术外,U-Mail邮件系统还结合了灰名单技术、邮件评分技术、指纹算法、个性化过滤策略设计,自动控制+人工控制双向保证企业邮箱的高效办公。

     

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何使用Direct Console User Interface解

如何使用Direct Console User Interface解决棘手问题

对于管理员来说,很少会遇到不能使用vCenter Server管理主机的情况,但是即便真的出现...[详细]

如何解决物联网应用难题

如何解决物联网应用难题

2003年,全球仅有5亿多台联网设备,人均只有0.08台,也就是说平均每人只有0.02台设备...[详细]

网络攻击检测:五大致命弱点和解决办法

网络攻击检测:五大致命弱点和解决办法

IT安全如今已不再是保卫(不存在的)边界,而是保护公司的受攻击面。而云、移动性、BYOD...[详细]

企业客户应该对安全厂商提出的三个问题

企业客户应该对安全厂商提出的三个问题

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

企业面临的六大安全问题及解决方案

企业面临的六大安全问题及解决方案

本文中,IT安全专家讨论安全漏洞的主要原因,并建议企业如何规避风险。 事实上,根据T...[详细]

返回首页 返回顶部