客戶背景:
美國國際數據集團(International Data Group)是全世界最大的信息技術出版、研究、會展與風險投資公司。IDG公司2005年全球營業總收入達到26.8億美元。
IDG集團公司創建于1964年,總部設在美國波士頓。目前,在全世界85個國家和地區設有子公司和分公司,擁有13,640名高級研究專家和編輯人員,采用電子郵件、數據庫、電傳及聯機服務等現代化信息處理和傳遞手段,建立了快速而全面的世界性信息網絡。
全球著名的 IT 及電信行業市場咨詢和顧問機構IDC是 IDG (國際數據集團)旗下子公司,它對未來技術發展動態進行分析和預測,幫助客戶制定以事實為基礎的 IT 支出決策或業務發展戰略。
網絡環境現狀與需求
打開google搜索引擎,關于垃圾郵件有760個網頁鏈接,其中不乏垃圾郵件推廣者的廣告,垃圾郵件的日益泛濫和無孔不入,就連最大的數據集團IDG也不能幸免。垃圾郵件為網絡帶來了什么?病毒,間諜軟件,違法信息等等…而這還不是全部,垃圾郵件為企業帶來的直接和間接的經濟損失也許是公司領導痛恨垃圾郵件的頭號原因。
在今年年初垃圾郵件大爆發的時候,IDG中國公司網絡也承受了不小的壓力,幾乎每個郵箱每天都收到30~80封不等的垃圾郵件,其中,開假發票,法輪功,貨運物流,甚至教孩子學功課等內容的郵件都進入了公司員工辦公信箱。并且有些郵件并不是很明顯的垃圾郵件,題目中并未反映出來,需要收件人打開正文內容或者附件才能得知郵件的真正意圖,這不僅耽誤了員工的工作時間,也為病毒,間諜軟件的植入創造了可乘之機。為企業郵箱打造一扇安全之門的需求尤為緊迫。
全面防治垃圾郵件——
垃圾郵件無孔不入,鋪天蓋地,應對手段必須做到全面,從規則庫上,病毒引擎上,意圖分析上等等。梭子魚垃圾郵件防火墻具有的經過美國專利認證的“十層過濾•十大技術”從各個層面上對可能是垃圾郵件的未知郵件進行判別分析。
■ 拒絕服務攻擊及安全防護層
■ IP實時黑名單
■ 速率控制
■ 第一層病毒檢查
■ 第二層病毒檢查
■ 用戶自定義規則
■ 垃圾郵件指紋檢查
■ 郵件意圖分析
■ 貝葉斯分析
■ 基于規則的評分系統
其檢測過程符合四條法則:
1 垃圾郵件終止法則:若某一層過濾判定該郵件不合法或為垃圾,則立即阻斷該郵件,結束進程,后面的各層檢查不再進行。
2 按序檢查法則:一個完整的垃圾郵件發送從“helo”命令(握手命令)開始,因此從該進程的第一條命令開始依次進行檢查。如發現為垃圾郵件,其余數據將不再接收。
3 低消耗優先法則:占用系統資源較少的過濾層優先,耗費系統資源大的過濾層靠后。這樣,系統能以最少的消耗處理最大量的郵件。
4 安全優先法則,涉及到系統重要安全的檢查先進行。
經過這樣的優化,產品具有了強大的處理能力,日處理郵件量可達千萬封。
這種雞尾酒式的過濾機制,過濾流量最大的判別技術安置在最前面,人工職能和機器語言的過濾安排在最后。這樣能夠節省網絡資源,最大限度的保持準確性,降低誤判率。經客戶反映,非常適合IDG這種郵件流量頗大,信件來源豐富的咨詢企業。
管理出眾,盡可能使工作機械化——
強大的管理系統,特別是直觀的圖表型的管理界面,使得梭子魚垃圾郵件防火墻的管理配置尤為簡便,并且實現了管理的機械化。管理機械化的最大好處,就是減少人為的誤差。幾乎所有的配置和統計報告都是由簡單直觀的圖表現實出來,從前期安裝到使用過程中的數據統計。梭子魚垃圾郵件防火墻通過一個簡單的基于WEB的控制臺進行設置。不需要安裝軟件,減少錯誤的產生。
自定義設置屏幕能提供大量的客戶自定義設置功能,但是這些通常是不太需要改動的,因為梭子魚垃圾郵件防火墻提供缺省設置及自我調節參數,這樣95%的選項幾乎可以永遠不用調整。
梭子魚的管理控制臺提供完美的可視化統計報告,可以直觀地、清晰地看到網絡上垃圾郵件情況,下圖是該功能的實時截屏。
客戶為先,不斷提升產品性能——
博威特中國技術團隊承擔著根據客戶需求對梭子魚垃圾郵件防火墻做個性化研發的任務。對于應用網絡安全產品來說,模式化的“一刀切”功能很難適應用戶不斷變化的需求和具體網絡情況,如果只是繼希望于后繼版本的更新升級,效果往往是不盡如人意的。博威特公司力求能夠在最短時間滿足用戶的特殊需求。與此同時,梭子魚產品的基礎功能也不斷的更新強大起來。
例如,內外發過濾一體化的功能,在梭子魚垃圾郵件防火墻最新的系統內核3.3以上版本已完全實現,這進一步增加了梭子魚產品競爭力。
IDG公司通過對梭子魚垃圾郵件防火墻的使用,對企業郵件安全頗為放心,并表示,今后公司應用網絡安全層面設備的購買,優先考慮梭子魚品牌。