反垃圾邮件技术变化不大 托管模式逐渐流行

日期: 2010-05-12 作者:Robert Westervelt翻译:Sean 来源:TechTarget中国 英文

反垃圾邮件技术已经同大多数供应商的产品结合起来,形成了一套商业化的解决方案,用来过滤不需要的电子邮件,识别并阻止含有恶意代码的信息。   Forrester研究公司的首席分析师Chenxi Wang表示,“你很难区分各个供应商的不同,它们的检测率都在96%至98%之间,并且这一领域也确实没有出现什么新的技术。”   10年前Lovebug病毒泛滥了电子邮件的收件箱,从那个时候起,邮件过滤技术大多已经转移到了云端。Lovebug只用了几天时间就感染了5000万台计算机,并对重要的程序文件造成了巨大的破坏。

网络罪犯已开始转向使用僵尸网络来发送大量的垃圾邮件。垃圾邮件依旧占世界上所发送电子邮件总数的……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

反垃圾邮件技术已经同大多数供应商的产品结合起来,形成了一套商业化的解决方案,用来过滤不需要的电子邮件,识别并阻止含有恶意代码的信息。

  Forrester研究公司的首席分析师Chenxi Wang表示,“你很难区分各个供应商的不同,它们的检测率都在96%至98%之间,并且这一领域也确实没有出现什么新的技术。”

  10年前Lovebug病毒泛滥了电子邮件的收件箱,从那个时候起,邮件过滤技术大多已经转移到了云端。Lovebug只用了几天时间就感染了5000万台计算机,并对重要的程序文件造成了巨大的破坏。网络罪犯已开始转向使用僵尸网络来发送大量的垃圾邮件。垃圾邮件依旧占世界上所发送电子邮件总数的90%,这使得邮件过滤功能对企业而言至关重要。许多包含了恶意附件的电子邮件都被电子邮件过滤服务提供商所拦截了,虽然鱼叉式网络钓鱼(Spear-phishing)和其他电子邮件攻击手段仍然是一个大问题,但大部分攻击者的兴趣已经转向Web攻击。

  Wang去年为Forrester Wave对电子邮件过滤供应商进行了一次评估,她发现大多数供应商提供的功能都差不多,其中包括电子邮件信誉评级、内容过滤和策略管理等功能。 她说,那些比较出色的供应商还提供了良好的电子邮件归档、加密和电子发现(e-discovery)功能。Wang表示,大多数企业都可以选择一个基于云的服务提供商,而且不用担心集成问题。

  “电子邮件安全不必放到IT标准化工作中去做,” Wang说,“它可以单独实现。你只需要在云中包含一个电子邮件中继功能(relay)就可以了,它很容易设置,使用起来也非常简单。”

  目前,包括赛门铁克、McAfee和微软在内的供应商向使用了企业台式机杀毒软件、托管电子邮件过滤和其他服务的用户都提供了折扣。Wang的评估发现在McAfee、思科等顶尖公司中,赛门铁克MessageLabs不仅销售IronPort电子邮件安全设备,而且还提供混合或托管的模式;微软为Websense公司、谷歌Postini和M86安全公司提供了托管服务。

  Appriver公司是一家电子邮件和Web安全厂商,该公司的高级安全分析师Fred Touchette表示,在过去一年半内,美国的经济状况已经迫使一些公司开始对邮件过滤功能进行外包。

  Touchette说,“现在成本是人们非常关注的问题。金融危机之后,已经有越来越多的公司不能雇佣全职的IT人员。”

  Touchette表示,公司的客户希望看到有一个团队能够不断使用签名去过滤掉含有恶意内容的电子邮件。除了使用自己专有的反垃圾邮件引擎之外,Appriver公司还使用了ESET公司、诺曼ASA等其他公司的引擎,从而把过滤功能分层覆盖。Touchette表示,他们除了支持微软的Hosted Exchange以外,还提供加密和归档功能,并计划提供Web过滤功能。

  Touchette说,“软件即服务的一个主要好处是,能让我们处于有利的位置,我们可以及时创建一个能够阻拦大量流量的签名。”

  赛门铁克托管服务的首席软件设计师Paul Fletcher表示,电子邮件过滤技术已经成熟,在过去几年中它并没有多少改变。

  供应商使用启发式规则,并按一条“邮件是垃圾邮件的可能性”规则对邮件进行打分。Bayseian分析也被用来寻找统计模式,并根据信件内容中的标记或其他特性得出一个概率,以判断邮件是否为垃圾邮件。Fletcher表示,智能签名和动态数据报头分析也可以用来追踪垃圾邮件的发送者。Fletcher在1999年参与了MessageLabs服务的设计,据他称,那些业务范围更广的供应商在产品中还加入了可以提高检测能力的威胁情报功能。

  “这并不只是一个单一的过滤器,因为垃圾邮件发送者能很快找出绕过一个过滤器的方法,”Fletcher说,“解决问题的关键是使用真正快速的技术,以最少的工作量去处理大部分邮件,并使用更严格技术降低邮件的通过率,使得资源的利用最大化。”

翻译

Sean
Sean

相关推荐