淺談企業(yè)反垃圾郵件策略 |
發(fā)布時間: 2012/6/11 19:39:33 |
企業(yè)反垃圾郵件從來都是企業(yè)所面對的最棘手的網(wǎng)絡(luò)安全(服務(wù)器租用找:51033397)問題之一,不管是病毒郵件致使企業(yè)網(wǎng)絡(luò)癱瘓還是釣魚郵件盜走企業(yè)敏感信息,對于企業(yè)來說損失都是難以估量的。那么本篇文章就將從多角度來介紹企業(yè)反垃圾郵件的策略。
企業(yè)反垃圾郵件策略一:建立企業(yè)網(wǎng)絡(luò)安全(服務(wù)器租用找:51033397)制度,培訓(xùn)員工安全(服務(wù)器租用找:51033397)意識 在不同的站點上,企業(yè)安全(服務(wù)器租用找:51033397)策略的設(shè)計與實施并不完全相同。在確定關(guān)鍵設(shè)備并對任務(wù)進行分析之后,就可以開始制定企業(yè)員工必須共同遵守的企業(yè)準則和規(guī)程。除了制度層面,更重要的是員工要形成良好的安全(服務(wù)器租用找:51033397)意識。垃圾郵件制造者利用明星效應(yīng),不僅在熱點明星新聞上大作文章,還惡搞虛假新聞,吸引人們好奇心。因此反垃圾郵件需用戶提高安全(服務(wù)器租用找:51033397)意識,不隨意打開搜索引擎和他人從郵件和聊天窗口發(fā)來的鏈接。 企業(yè)反垃圾郵件策略二:統(tǒng)一管理企業(yè)郵箱,加強用戶行為監(jiān)測 網(wǎng)絡(luò)管理員對每個企業(yè)員工的郵箱用戶名進行統(tǒng)一管理,并根據(jù)工作職責(zé)的不同和崗位性質(zhì)的差異設(shè)定不同的郵箱使用空間。同時,加強對企業(yè)員工郵箱使用的監(jiān)測,尤其是對Email廣告營銷銷售人員的郵箱的監(jiān)測,避免誤入垃圾郵件發(fā)送源頭的黑名單和引起垃圾郵件發(fā)送者的注意力。 企業(yè)反垃圾郵件策略三:使用最新的反垃圾郵件技術(shù) 1、國際同步垃圾郵件黑名單、關(guān)鍵字、自定義、IP地址、域策略過濾; 同步于國際垃圾郵件黑名單,被動的阻止垃圾郵件進入郵件系統(tǒng);通過策略來過濾關(guān)鍵字,自定義的域,IP地址;通過內(nèi)容、散列值過濾;這種過濾規(guī)則誤判率很高,繞過規(guī)則很容易;管理員必須手動更新過濾規(guī)則。 另外,全文內(nèi)容或散列值過濾方法,也有打分制。對自定義的關(guān)鍵字設(shè)定一個分值,然后設(shè)定一個閥值,如果此封郵件所觸犯的所有規(guī)則分數(shù)總和大于這個閥值,則判定為垃圾郵件。這種過濾規(guī)則的要通過長時間來觀測其企業(yè)的主要垃圾郵件的內(nèi)容,頻率來定義分值。對于新型的垃圾郵件管理員要手動快速準確的判斷并定義其關(guān)鍵字的分值。對于沒有任何可以觸犯的關(guān)鍵字的郵件,這郵件只是為了堵塞通道或者增加郵件服務(wù)器的轉(zhuǎn)發(fā)壓力,使得正常郵件也產(chǎn)生很長的延遲,影響正常工作。如果用智能的處理這些問題,那就是更方便用戶。從行為識別模式來判斷垃圾郵件,就如貝葉斯模型來處理垃圾郵件。我們引入下面的模型。 2、 行為識別模型 一種通過分析統(tǒng)計“小偷的行為心理異于常人”的原理,行為模式識別模型包含郵件發(fā)送過程中的各類行為要素,主要包括:時間,頻度,發(fā)送IP,協(xié)議聲名特征、發(fā)送指紋等。貝葉斯過濾是通過統(tǒng)計過濾的方式實現(xiàn)防垃圾郵件的。統(tǒng)計過濾技術(shù)使用規(guī)則來衡量郵件消息的頻率和模式,產(chǎn)生置信區(qū)間。同時把相應(yīng)判定為垃圾郵件的關(guān)鍵字自動更新到關(guān)鍵字庫中。 3、電子郵件認證技術(shù) 這種技術(shù)主要基于發(fā)件人策略框架,發(fā)件人標識,域密鑰和互聯(lián)網(wǎng)郵件標識等技術(shù)實現(xiàn)的。電子郵件認證技術(shù)主要是針對垃圾郵件偽造域或者回復(fù)地址有效阻斷技術(shù)。這種技術(shù)實現(xiàn)和應(yīng)用費用比較高。不適合有自己郵件服務(wù)器和郵件網(wǎng)關(guān)的企業(yè)。 以上幾種方法都是以防為主,是被動模式下的運算。而現(xiàn)在比較新的方法則是把被動變?yōu)橹鲃?也就是主要利用垃圾郵件發(fā)送的特點來處理垃圾郵件。垃圾郵件一般只發(fā)送一次;當(dāng)正常郵件發(fā)送時,一般都是投遞一次不成功,則在一定時間后繼續(xù)投遞,如果我們設(shè)定投遞三次為正常郵件的閥值,那前兩次都發(fā)送方申請連接時,直接拒絕掉。這樣就可以處理到那些群發(fā)的垃圾郵件了。 企業(yè)反垃圾郵件策略四:選用企業(yè)級物理安全(服務(wù)器租用找:51033397)平臺 對于企業(yè)而言,將郵件在到達郵件服務(wù)器或企業(yè)網(wǎng)關(guān)之前予以過濾,是最有效的防垃圾郵件的方法。 趨勢科技防毒墻網(wǎng)關(guān)版 eManager通過垃圾郵件過濾器、內(nèi)容過濾器、電子郵件管理三個管理組件實現(xiàn)電子郵件的安全(服務(wù)器租用找:51033397)管理。Symantec Web Security集成網(wǎng)關(guān),作為一個將內(nèi)容過濾與病毒防護結(jié)合、基于DDR(列表)技術(shù)和啟發(fā)技術(shù)的集成產(chǎn)品,采用病毒防護和Web過濾技術(shù),可以對病毒、垃圾郵件和不當(dāng)?shù)腤eb內(nèi)容進行一次性掃描。McAfee WebShield 每小時掃描逾13萬封電子郵件。在對來往郵件進行掃描之前,將整個郵件及附件下載并進行病毒檢查,封堵垃圾郵件,為企業(yè)節(jié)省網(wǎng)絡(luò)資源。以及提供強大、易于使用、成本效益高的企業(yè)級垃圾與病毒郵件解決方案的梭子魚垃圾郵件防火墻產(chǎn)品,都可以為企業(yè)反垃圾郵件提供強大保障。 企業(yè)反垃圾郵件策略五:使用第三方解決方案 企業(yè)也可以通過引入外部第三方服務(wù)商來實現(xiàn)反垃圾郵件的目的。目前,國內(nèi)外主要企業(yè)郵箱解決方案提供商都采用了比較先進的反垃圾郵件技術(shù)。其中,Hotmail提供了防垃圾郵件措施(即只接收指定郵箱的發(fā)件人郵件)。yahoo.com采用SpamGuard反垃圾郵件技術(shù),同時運用了郵件列表排查、用戶設(shè)置、用戶反饋等多種技術(shù)和方法。國外最著名的企業(yè)郵箱提供服務(wù)提供商Mirapoint則運用了郵件欄桿新技術(shù),可以在網(wǎng)絡(luò)邊緣攔截不受歡迎的鏈接和郵件信息。來自第三方機構(gòu)的相關(guān)數(shù)據(jù)顯示,這一技術(shù)突破達到了98%以上的垃圾郵件截獲率。 本文出自:億恩科技【prubsntakaful.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |