RSS订阅
RSS订阅TT安全

用户对大多数反垃圾邮件技术都不满意

2008-2-27  选择字号:  | |
打印本文章

导读:最新的口令查询/应答技术能够让最终用户向一个来历不明的发件人发出一个“查询口令”的电子邮件,要求发件人验证这个邮件是合法的……

关键词:反垃圾邮件技术 口令查询/应答技术

正在加载数据...

【TechTarget中国原创】据一项独立的研究报告称,口令查询/应答技术的用户表示,他们对这种技术非常满意,使这种技术成为与讨厌的垃圾邮件作斗争的最有效的方法。

  事实上,一些非常失望的用户给大多数反垃圾邮件技术都评为了失败的等级。

  位于马萨诸塞州Northborough的IT咨询机构Brockmann & Company发表的研究报告显示,口令查询/应答技术比一些设备、托管的垃圾邮件过滤器和商业性过滤器都要好。

  Brockmann调查了500多家企业,40%接受调查的人都是负责IT工作的。这项独立出资进行的调查是在今年6月份进行的,调查结果制作了一个垃圾邮件索引以便衡量员工对他们的反垃圾邮件技术的满意程序。

  最新的口令查询/应答技术能够让最终用户向一个来历不明的发件人发出一个“查询口令”的电子邮件,要求发件人验证这个邮件是合法的。这种方法没有反垃圾邮件和杀毒软件公司销售的垃圾邮件过滤技术那样高级,但是,口令查询/应答技术在阻止垃圾邮件方面的效率比托管的服务高一倍。

  根据这项调查,67%的口令查询/应答用户表示他们对自己的电子邮件经历非常满意。相比之下,对下一代最高级的技术、托管的服务表示非常满意的占42%。

  这篇报告称,对McAfee、赛门铁克和趋势科技等厂商制作的商业性软件过滤器感到满意的受访者只有22%。

  这篇报告的作者、Brockmann & Company总裁兼研究经理Peter Brockmann说,这次调查的一些受访者对他们目前使用的技术不满。36%的接受调查的机构因为合法的电子邮件被垃圾邮件过滤器封锁而丢掉了生意。

  Brockmann说,生意越来越多地依靠电子邮件。我们的反垃圾邮件技术正在努力与垃圾邮件这种瘟疫作斗争。但是,它们做得并不好。

  Brockmann说,越来越多的企业正开始调查口令查询/应答技术,如位于加州Irvine的Sendio公司和位于西雅图的SpamArrest公司提供的那些产品。但是,这个行业是在过滤技术基础上建立起来的,没有采取积极的措施防御垃圾邮件,更不用说去验证发件人了。

  整个反垃圾邮件行业把重点都放在了如何阻止垃圾邮件进入用户信箱方面。除非我们做出一些改变,否则这个事情不会有所改善。

  Brockmann说,企业将发现口令查询/应答技术是一个可行的选择。最新的口令查询/应答技术是用灰名单和其它功能来避免向来源不明的发件人发行查询口令的电子邮件。

  Brockmann的垃圾邮件索引是根据他们收到的垃圾邮件总数、封锁的垃圾邮件数量、用户处理垃圾邮件耗费的时间以及预计重新发送请求数量等因素计算的。

  Brockmann说,根据这个索引,AppRiver、MessageLabs和MXLogic等一些电子邮件托管服务提供商的表现也不够好。 Barracuda、Borderware和McAfee等把软件与硬件设备结合在一起的过滤设备厂商的表现也不好。Commtouch、 IronPort和Spamhaus等厂商根据已知垃圾邮件发送者IP地址的“实时黑名单”封锁垃圾邮件的技术也没有让用户满意。

  表现最差的技术是基于过滤器的互联网服务提供商的解决方案。这种技术为主机域名提供某种形式的杀毒和反垃圾邮件过滤。这种服务是由大多数电子邮件托管服务提供商提供的。


垃圾邮件
 恶意垃圾邮件汹涌 Srizbi僵尸网络作怪
 最新垃圾邮件利用Google Docs
 Gmail验证程序遭破解 垃圾邮件汹涌
 垃圾邮件无孔不入:奥巴马、希拉里被利用
 垃圾邮件及网络钓鱼攻击手段越来越高明
 用户对大多数反垃圾邮件技术都不满意
 PDF垃圾邮件隐身半年 再度出现!
 垃圾邮件的“鸡尾酒”疗法
 07年垃圾邮件制造者日益精明 垃圾邮件继续泛滥
 垃圾邮件日趋复杂 雇员错误继续增长

【美国TechTarget独家授权】 Most antispam technologies get failing grade

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Robert Westervelt    
黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。 电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?
安全研究人员布兰顿(Brandon)指出,谷歌Gmail电子邮件服务存在安全漏洞,允许黑客在用户毫不知情的情况下创建恶意帐户过滤器……
网络安全研究人员Holden Karau近日指出,雅虎电子邮件客户端软件Zimbra存在安全漏洞,可导致用户电子邮件帐户登录密码被泄露……
黑客已经成功破解共和党提名的美国副总统Sarah Palin的邮件帐户,为此,有安全专家表示,连Palin邮件帐户都遭遇了攻击,很难相信私人邮件帐户面临的安全风险会有多大……
安全专家,尤其是卫生保健组织,所面临的一个严重问题是安全传输机密信息和私有信息以及受到保护的医疗资讯。那么信息安全传输的方法有哪些呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。