网关级反垃圾邮件:三种模式按需选择

日期: 2008-01-13 作者:赛迪网 来源:TechTarget中国

  网关级反垃圾邮件解决方案是目前应用最广泛、最简便的企业级反垃圾邮件方案。这种方案是把一台综合了各种反垃圾邮件技术的设备或者软件系统放在邮件服务器的前端,对进出邮件系统的所有邮件进行过滤、审查,对违反规则或具有明显垃圾邮件特征的邮件予以处置。

  网关级反垃圾邮件方案,其形态可以是专用硬件产品,也可能是软件形式。需要特别强调的是,传统上认为硬件产品比软件产品好的认识是有很大偏差的。如果反垃圾邮件网关软件能够与邮件系统实现真正意义上的无缝结合,将大大提升系统的整体性能的,而不是像部分公司宣称的那样,硬件产品一定是最好的。

  网关方案因各商业和研究机构的技术路线不同,主要有3种:

  (1)基于经验规则和内容检查技术的技术路线

  这类反垃圾邮件网关,以内容检查为主,主要的检查手段包括关键字过滤、贝叶斯过滤、基于规则的评分系统、邮件指纹检查、黑白名单技术、速率控制等。这就需要提取样本和内容特征等信息,来检查并过滤垃圾邮件。这类产品中有一定代表性的产品有梭子鱼反垃圾邮件系统等。

  需要注意的是,这类产品大都需要进行大量的内容检查计算,对产品的系统结构和硬件平台的系统资源要求比较高,特别是部分产品是用pear编写的,程序的限制使得性能成为其最主要的瓶颈。用户在选择此类产品时,要尽量选择性能高一点的型号,以应对突然的邮件高峰。

  (2)智能行为识别技术路线

  由于认识到基于规则与内容技术路线在性能上的局限性,部分技术人士摈弃了内容检查,而将产品方案的主要检查手段放在了邮件的协议分析上。这类技术通过总结和分析垃圾邮件发送者的各种共性行为,比如用客户端群发软件发送、高频率发送、DNS伪装、IP欺骗等方法,解析出这些“垃圾行为”的特征并形成规则,然后用这些规则来判别一封邮件是否合法。

  这类技术同时包括了众多的邮件合规性认证机制,同时也包含了杀病毒等部分内容层技术。同样需要大家注意的是,这类技术针对的是大规模的、以群发为特征的垃圾邮件,而对于单个的、无规律的,甚至是合法来源发送非法内容的邮件,没有很好的解决方案。因为它不强调内容检查,而对判定垃圾邮件最重要的标准正是内容非法!不过这种技术已经能够拒绝大部分垃圾邮件了,因为绝大部分垃圾邮件确实是通过群发的方式产生的。这类产品的代表厂商是敏讯科技,以及来自我国台湾的硕奇公司。

  (3)混合模式路线。

  这种技术路线强调过程化处理技术,利用过程化处理技术整合各种反垃圾邮件技术,既包括基于协议分析的智能行为识别,也包括基于规则与内容检查的模式对比路线。反垃圾邮件网关在智能过程化处理平台的控制下,有次序地让邮件接受各个层次的合规性检查与内容检查,它综合了应用行为识别技术,在协议层对TCP/IP进行分析规范发件连接行为、在SMTP层对邮件从Hello、Auth、From、To、Data等各个层次进行合规性检查,对违发正常规则的邮件进行重点分析,对明显的群发行为予以处置。而内容检查阶段,也是严格按照过程来进行的,融合使用了病毒查杀、用户级黑白名单、关键字、贝叶斯过滤、指纹检查及其他的基于内容检查的技术。这类网关的设计架构比较好,过程化的处理办法让大量的垃圾邮件在前端就被过滤掉,而在内容阶段系统的工作量非常少,这样就能够大幅度地提升系统的整体工作性能和垃圾处理能力。这类产品的代表是Commontouch反垃圾引擎,以及智海华程CyanFilter反垃圾邮件引擎。它们共同的特点是过程化处置,都拥有自己核心的反垃圾邮件引擎。

  Coummontouch的反垃圾引擎采用实时检查技术,轮回检查信任网络;而CyanFilter反垃圾邮件引擎则包含了中文分词、特征进化引擎技术等,使用该引擎的青莲Cyanlotus反垃圾网关具有更强大的中文垃圾邮件过滤能力。另外,Cloudmark公司的电信级反垃圾邮件网关也同样拥有这种能力,其基因算法与“可信任用户网络”是其主要的优势所在。

 

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐