【產(chǎn)品名稱】:
梭子魚反垃圾郵件安全網(wǎng)關(guān)
【產(chǎn)品介紹】:

梭子魚垃圾郵件防火墻的十二層過濾架構(gòu)優(yōu)化了每封電子郵件的處理,使產(chǎn)品處理能力達(dá)到每天百萬封以上郵件。相對于軟件來說,梭子魚垃圾郵件防火墻能夠極大地減少病毒和垃圾郵件對郵件服務(wù)器帶來的負(fù)荷。除此之外,梭子魚垃圾郵件防火墻還包括附件掃描,病毒過濾,比率控制等技術(shù),保證接收郵件都是合法無毒的。
梭子魚的12層過濾機制,其中5層是連接控制過濾(防攻擊層、速率控制層、IP過濾層、發(fā)件人認(rèn)證、收件人檢查),7層郵件內(nèi)容過濾(病毒檢查、用戶自定義規(guī)則、郵件指紋檢查、郵件意圖分析檢查、圖片識別、貝葉斯分析、基于規(guī)則評分)。
每一封進入梭子魚的郵件,都要經(jīng)過多達(dá)十二層的反垃圾過濾,只有通過了全部十二層過濾,才會由梭子魚轉(zhuǎn)發(fā)給郵件服務(wù)器,從而保障了郵件服務(wù)器不受垃圾郵件侵?jǐn)_,這十層過濾依次是:
1) 拒絕服務(wù)攻擊及安全防護層:可有效地阻止針對郵件服務(wù)器的DoS或DDoS攻擊。
2) 速率控制:該層檢查每個IP的連接頻率,如超過用戶定義值,則阻止其連接,直至符合規(guī)定。該層還可限定每連接郵件數(shù)、每連接時長等。保護郵件服務(wù)器免受海量郵件攻擊。
3)IP過濾層:該層對郵件的IP來源進行分析,阻止不良IP來源的郵件。包括梭子魚實時黑白名單庫分析,國際國內(nèi)公共RBLs分析,用戶自定義的IP黑白名單分析。該層可過濾超過30%的垃圾郵件,在某些地區(qū)甚至可阻斷90%以上的垃圾郵件。
4) 發(fā)送者驗證:該層對發(fā)件人的合法性進行分析,阻止不良或虛假的發(fā)件人。包括:發(fā)件人域名合法性檢測,真假性檢測,是否偽造成別人的域在發(fā)郵件,是否可以通過SMTP認(rèn)證等。
5) 收件人驗證:該層對收件人的合法性進行分析,拒絕不存在的收件人郵件。包括:是否屬于轉(zhuǎn)發(fā)判斷,通過SMTP或LDAP方式查詢收件人是否存在。通過上述檢測,有效防止字典攻擊,目錄攻擊。
6) 雙層病毒防護:采用open resource的clamd防毒引擎以及梭子魚公司原創(chuàng)的防毒引擎,進行嚴(yán)格的雙層交互病毒防護。不斷可以防止各種病毒,還能夠識別網(wǎng)絡(luò)釣魚郵件及部分間諜軟件。該層也對壓縮文件進行病毒檢查。
7)用戶自定義規(guī)則:用戶自定義的各種規(guī)則的檢查,如關(guān)鍵字檢查、附件類型等。
8)垃圾郵件指紋檢查:該層依托梭子魚龐大的郵件指紋庫進行核查。梭子魚垃圾郵件的樣本來源有,1、博威特公司在全球設(shè)置的大量蜜罐。這是指紋樣本的主要來源。2、全球數(shù)萬臺梭子魚分類出的垃圾郵件。3、某些型號的梭子魚用戶個人發(fā)送的垃圾郵件樣本。
9)意圖分析:該層依托博威特公司建立的bsf數(shù)據(jù)庫對郵件中的URL地址進行檢查。梭子魚時最早采用意圖分析技術(shù)的產(chǎn)品。博威特公司每天更新數(shù)百個URL地址。
10)圖片分析:從2006年6月起,圖片垃圾郵件占垃圾郵件的比例已經(jīng)超過1/4。傳統(tǒng)的過濾技術(shù)無法對圖片進行識別過濾。博威特公司一直關(guān)注和監(jiān)控互聯(lián)網(wǎng)垃圾郵件的最新變化和趨勢。最早發(fā)布的圖片垃圾郵件預(yù)報和預(yù)警。又最早提出了圖片垃圾郵件的解決方案。即以第三代OCR技術(shù)為主,以郵件指紋技術(shù)為輔的方法對圖片進行識別。
11) 貝葉斯分析:貝葉斯分析是最經(jīng)典的反垃圾郵件技術(shù)之一,它對郵件的可能性進行推理分析。貝葉斯技術(shù)使得梭子魚能夠根據(jù)不同用戶的垃圾郵件及正常郵件特點,有針對性的進行判斷。提高過濾精度,減少誤判,貝葉斯技術(shù)使梭子魚更加“聰明”。
12) 垃圾郵件值評分:根據(jù)規(guī)則對郵件進行評分,并整合垃圾郵件指紋檢查、貝葉斯分析給出的評分,給出郵件的最終得分。
這十二層過濾經(jīng)過了精心的安排,其檢測過程符合四條法則:
垃圾郵件終止法則:若某一層過濾判定該郵件不合法或為垃圾,則立即阻斷該郵件,結(jié)束進程,后面的各層檢查不再進行。
按序檢查法則:一個完整的smtp郵件發(fā)送從helo命令開始,因此梭子魚從該進程的第一條命令開始依次進行檢查。如發(fā)現(xiàn)為垃圾,其余數(shù)據(jù)將不再接收。
低消耗優(yōu)先法則:占用系統(tǒng)資源較少的過濾層優(yōu)先,耗費系統(tǒng)資源大的過濾層靠后。這樣,系統(tǒng)能以最少的消耗處理最大量的郵件。
安全優(yōu)先法則:涉及到系統(tǒng)重要安全的檢查先進行。
下一個:這是最后一個產(chǎn)品
上一個:信息安全整體解決方案
>>返回產(chǎn)品展示
|