国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

郵件變形:強大性能與嚴格控制的代表
2007-09-14   

郵件安全領域,從誕生之出,就處在不停的“動蕩”之中。從最早的反垃圾郵件設備、網絡防毒墻彼此獨立,到慢慢融合成為郵件安全網關,再到進一步整合進入UTM,經歷了至少五年的過程。但眼下這個整合過程,也似乎進入了“震蕩調整”期。
震蕩的直接原因是性能。SurfControl的安全產品經理張勇在接受采訪時表示,UTM設備一般處理能力都是按CPU和內存進行衡量。但是目前的垃圾郵件會大量牽扯到對郵件內容的掃描和判斷,特別是對圖片、PDF和最新的Excel垃圾郵件的掃描。這就造成了大部分配置不夠高的UTM處理能力跟不上掃描的性能開銷,換句話說,普通的UTM處理垃圾郵件的并發數量會比較少。
事實上,UTM的設計思路始終把安全放在第一位,只有在安全特性之上,才能談性能。對此深州數碼網絡的安全產品經理王景輝解釋說,當前不少UTM廠商都提供可選的反垃圾郵件模塊,主要目的還是為了滿足郵件量不是很大的中小企業的需求。
與獨立的郵件安全網關相比,UTM的優勢在于能夠對多種安全威脅進行集中處理,降低用戶的管理成本,同時降低了應用的復雜性和冗長的操作過程,并減少了后期的維護量。這樣一來,UTM可以促使企業進行統一的安全策略定義,從而保證了安全規則的一致性。
另一個促使這種分立主義傾向的因素,就是反垃圾郵件技術的復雜性。在2004年IDC拋出UTM的概念時,曾對反垃圾郵件進行過注解,強調其必要性,但也指出了它在技術上過于復雜,因此不能簡單地進行集成。
目前在反垃圾技術上,分為兩個功能部分:阻止垃圾郵件和查殺郵件病毒。阻止垃圾郵件的技術有很多,如:關鍵字、IP黑/白名單、貝葉斯算法、垃圾郵件信譽評分、指紋識別、實時黑名單列表、意圖檢測、DNS反向查找、防止字典攻擊、垃圾郵件防火墻、郵件域名過濾。不同的反垃圾郵件產品采用的技術有所不同,而網絡上的開放源代碼軟件也有不少。
據IronPort華東區區域經理劉源介紹,當前垃圾郵件發展變化比較快,垃圾郵件的發送者越來越專業,動態域名、動態IP地址、各種發送過程,都已經智能化了,郵件接收方很難用傳統的技術來防御,比如UTM中集成的黑白名單的方式,它們所起的攔截功效不大。
其實很多專業郵件安全廠商的優勢在于完整的安全數據庫。像IronPort的信譽IP數據庫,通過對全球30%的郵件流量監測,分析郵件的來源、IP、內容,并進行評分同時標記發送方的信譽記錄。這樣用戶日后收到的郵件都會在數據庫中進行對比,那些信譽不高的發送方就會被阻擋。
此外,一些廠商也具有本地化支持的安全數字指紋庫。他們將垃圾郵件中的圖片、PDF、Excel等信息進行分析,采用一種模糊算法(包括利用OCR識別技術),排除其中的干擾信息,從而提出共性的樣本。當用戶收到其他的垃圾郵件的時候,郵件安全網關都會進行內容掃描,只要發現類似的數字指紋,就可以阻止郵件的傳播。據悉,這種技術對于依靠肉雞、傀儡網絡發送的盈利性垃圾郵件有比較好的效果。
另外,對于郵件病毒的攔截,也是消耗性能的大戶。據王景輝介紹,接收一封郵件的時候,一般廠商都會采用代理技術。但因為代理技術需要完全接管鏈接的整個過程,然后才能再拋給客戶端,會使性能非常慢,而采用了基于安全的流檢測技術則可以獲得性能的提高。
流檢測技術一開始就把數據包陸續轉發到客戶端上,但傳到最后幾個數據包則暫時不發給客戶端,而是先利用拷貝技術將數據包拷貝過來,組合起來查毒。如果發現其是病毒則拒絕推給用戶,若不是病毒則再將最后幾個數據包發到客戶端上。因為所有的病毒只有完全收下來之后才是病毒,所以即便郵件攜帶病毒,只要沒有最后幾個數據包也就不會造成危險,而安全郵件的處理速度將會大大提高。
啟明星辰安全網關產品部經理陳勝權在接受采訪時表示,為了確保UTM中集成的凡垃圾郵件模塊能夠正常運行,可行的技術主要是將各類檢測引擎和特征庫進行一體化設計,對任何報文的深層檢測均只需通過一次引擎,從而確保開啟各項高級安全功能后,設備性能不出現大的下降。
不過他表示,無論對于UTM還是獨立的郵件安全網關,最有效的技術還是要從協議層面入手。單純依賴內容分析,不可能徹底解決問題。最新的相關技術包括采用數字簽名來驗證是否合法等,不過這些技術需要廣泛采用后,才能很好的解決垃圾郵件的發送問題。
作為郵件安全的長期關注者,中石油信息安全部門的工程師在接受采訪時表示,他們在采購郵件安全產品的時候已經發現,無論是過濾還是反毒,郵件安全網關的性能開銷都是驚人的,而且這還不算頻繁更新帶來的維護量。因此他們覺得,如果用戶希望選擇此類產品,需要根據自身的情況評估。
他們的建議是,用戶如果自身的郵件數量不大,對垃圾郵件的防御要求也比較簡單,這時候UTM的設備就比較合適,而且具有管理方便、高性價比的優勢。但是如果用戶企業擁有幾千人到上萬人,郵件系統也比較重要,流量也很大,甚至將郵件系統和小型機做在一起,那么這就不僅僅涉及到過濾垃圾郵件和病毒郵件的問題,還需要去審計郵件里面的內容,防止敏感信息外瀉,換句話說,這要求對郵件有加密、歸檔、備份的能力,而這些都是專業郵件安全網關的強項。


熱詞搜索:

上一篇:網關變形:多重過濾與性能殺手的代表
下一篇:信譽技術改變安全思路

分享到: 收藏
主站蜘蛛池模板: 喀什市| 福州市| 马龙县| 石河子市| 老河口市| 旬邑县| 旺苍县| 云龙县| 滨海县| 临高县| 桃园市| 米林县| 保德县| 安吉县| 黎平县| 乌兰县| 岳普湖县| 靖州| 丹凤县| 绵阳市| 正安县| 隆安县| 沂源县| 中卫市| 宝应县| 蓬溪县| 乌拉特前旗| 简阳市| 镇安县| 嘉荫县| 枣庄市| 丰都县| 泽普县| 彰武县| 启东市| 北辰区| 晋江市| 磐石市| 道真| 鹤峰县| 前郭尔|