Aizsardzības metodes pret surogātpastu. E-pasta aizsardzība pret surogātpastu un pikšķerēšanu: pašreizējie draudi un uzlaboti risinājumi. Piedāvātā risinājuma priekšrocības

Surogātpasts ir masveida ziņojumu sūtīšana lietotājiem, kuri nav piekrituši to saņemšanai. To veic, lai reklamētu noteiktus produktus, izplatītu informāciju, nozagtu personas datus utt. Tā ir kaut kā uzmācīga reklamēšana. Vairumā gadījumu surogātpasts tiek pasniegts e-pastu sūtīšanas veidā, taču patiesībā tas tiek izmantots visur atvērta piekļuve informācijas izplatīšanai: sociālie tīkli un mediji, forumi, komentāri vietnēs, tūlītējie kurjeri, e-pasti, SMS uz tālruni. Pat bezsaistes telpā ir surogātpasts. Piemēram, reklāmas brošūras jūsu pastkastē. Cilvēkus, kas sūta surogātpasta ziņojumus, sauc par surogātpasta izplatītājiem. Surogātpasta reklāma ir viena no lētākajām tiešsaistes veicināšanas metodēm, taču ne visefektīvākā. Šādu sūtījumu auditorija uztver negatīvi, kas neļauj visiem uzņēmumiem to izmantot. Tie, kas augstu vērtē savu reputāciju un tēlu, neizmanto surogātpastu.

No kurienes nāk vārds "surogātpasts"?

Vārds “surogātpasts” pirmo reizi parādījās 20. gadsimta 40. gados, pēckara periodā. Sākotnēji tas nozīmēja karavīru gaļas devā iekļauto konservu nosaukumu. Pēc kara tie bija steidzami jāpārdod, pirms beidzās derīguma termiņš un tie sabojājās. Tas noveda pie tā, ka šī produkta reklāma bija visur: ielās, laikrakstos, transportā. Tas tika apzināti padarīts agresīvs, liekot cilvēkiem iegādāties šos konservētos pārtikas produktus. Tieši šis notikums ienāca prātā, kad šāda veida reklāmu sāka aktīvi izmantot internetā. Agresīvu un uzmācīgu reklāmas ziņojumu sūtīšanu atbilstoši sauc par surogātpastu. Kopš tā laika vārds “surogātpasts” nozīmē “uzbāzīgas reklāmas masveida sūtīšana”. Lietotājs nejautāja, neabonēja, bet viņi viņam sūta vēstules, kuru saturs viņu neinteresē. Sākumā (kolīdz parādījās internets un e-pasts) surogātpasta reklāma internetā bija efektīvāka nekā tagad. Cilvēki pie tā nebija pieraduši, un reklāmas “aklums” vēl nepastāvēja. Taču tas joprojām ir viens no lētākajiem veidiem, kā sasniegt maksimālu auditoriju, kas ļauj tam palikt virs ūdens kā vienam no populārākajiem veidiem, kā reklamēt jūsu pakalpojumus un produktus.


Surogātpasta uzbrukums ir surogātpasta ziņojumu sūtīšana, koncentrējoties uz noteiktām vietnēm vai kanāliem. Piemēram, surogātpasta izplatītāji ir atklājuši, ka noteiktam forumam ir augsts atgriešanas līmenis. Šī informācija izplatījās surogātpasta aprindās, un vietni skāra milzīgs ziņojumu vilnis uzmācīga reklāma. Šo notikumu sauc par surogātpasta uzbrukumu. Vietnes lielās ietekmes dēļ surogātpasta uzbrukumi ne vienmēr tiek veikti. Dažreiz tie notiek kāda ļaunprātīga nolūka dēļ, lai kaitētu vietnei un tās īpašniekam. Piemēram, tos veic negodīgi konkurenti.

Surogātpasta veidi

Visu surogātpastu var klasificēt pēc vairākiem kritērijiem.

Pēc izplatīšanas apgabala:

    tiešsaistes surogātpasts – izplatīts tiešsaistes telpā;

    bezsaistes surogātpasts – izplatīts bezsaistes telpā.

Pēc izplatīšanas metodes:

    manuāli – ziņojumi tiek nosūtīti manuāli.

Pēc bīstamības pakāpes:

Populārākās vietnes un elektroniskās pastkastītes nodrošināt pietiekamu aizsardzību pret bīstamu surogātpastu. Viņi izmanto surogātpasta filtrus. Ziņojumi, kas var radīt reālu kaitējumu, tiek bloķēti automātiski. Bīstamākie no tiem tiek dzēsti neatgriezeniski, mazāk bīstamie vai vienkārši apšaubāmie tiek ievietoti mapē Mēstules. Bieži vien sistēma surogātpasta mapē kļūdaini ievieto ziņojumus, kas lietotājam nenodara nekādu kaitējumu, piemēram, vēstuli, kas apstiprina reģistrāciju vietnē. Sistēmai tie ir nepazīstami avoti, tāpēc tā tiem neuzticas. Tāpēc regulāri pārbaudiet mapi Mēstules un noņemiet no turienes nepieciešamos ziņojumus.

Drošs

    komerciāla reklāma. Ietver ziņojumu sūtīšanu, kas reklamē dažāda veida preces, pakalpojumus, tīmekļa vietnes utt. Kā minēts iepriekš, surogātpasta sūtīšana ir viens no lētākajiem veidiem, kā reklamēt internetā. Tāpēc tas ir pieprasīts tiešsaistes uzņēmēju vidū. Viņi vienkārši izvēlējās surogātpastu kā vienu no saviem reklāmas kanāliem;

    reklāma, kas ir aizliegta ar likumu. IN Krievijas likumdošana Ir saraksts ar precēm un pakalpojumiem, kuru reklamēšana ir aizliegta. Populārākie kanāli ( meklētājprogrammas, sociālie tīkli) ievēro šīs prasības un dažreiz pievieno savas. Tas rada zināmas grūtības reklāmdevējiem. Elektroniskajam pastam nav tādu ierobežojumu, kas ļauj reklāmdevējiem brīvi reklamēt jebkurus produktus un jebkurā formā;

    manipulācijas ar sabiedrisko domu. Surogātpasts bieži tiek izmantots kā līdzeklis, lai ietekmētu auditorijas sabiedrisko domu. Tie ir ne tikai politiski, bet arī komerciāli motīvi. Piemēram, kāds nolēma nosūtīt kompromitējošus materiālus par konkurentu vai nosūtīt pasta sūtījumus kāda cita vārdā, lai pretī saņemtu negatīvu reakciju. Šādi sūtījumi nekaitē lietotājiem, bet var izraisīt zināmas noskaņas sabiedrībā;

  • pasta vēstule ar lūgumu pārsūtīt ziņojumu. Īpaši populārs surogātpasta veids sociālajos tīklos. Kā likums, tam nav nekādas nozīmes un tam nav nekādu mērķu. Tie ir vēstījumi garā: "Nosūtiet šo vēstuli 20 draugiem, un nākamgad jūs atradīsit savas dzīves mīlestību." Savādi, bet ir cilvēki, kas to turpina darīt. Reti var būt slēptā reklāma.

Bīstams (ļaunprātīgs)

Šāda veida surogātpasts var nodarīt reālu kaitējumu lietotājiem – nozagt viņu personas datus (pieteikšanās vārdus, paroles), piekļūt elektroniskajiem makiem, inficēt datoru ar vīrusiem utt. Visbiežāk šādu vēstuļu saturs ietver saites vai pielikumus. Nekādā gadījumā neklikšķiniet uz tiem un nelejupielādējiet tos. Bīstamā surogātpasta veidi:


Izplatīšanas vietas

Kur var atrast surogātpastu?

    IN e-pasts– visizplatītākā surogātpasta ziņojumu vieta. Vēstules pirms nosūtīšanas netiek moderētas, tāpēc to saturs nekādā veidā nav ierobežots. Parasti pēc nosūtīšanas tiek izmantoti surogātpasta filtri.

    Forumi – surogātpasta izplatītāju vidū ļoti populāri ir tie portāli, kuros nav moderācijas, jo tas ļauj brīvi publicēt jebkādu informāciju. Forumi, kuros tiek pārbaudīti visi ziņojumi, netiek izmantoti vispār vai tiek izmantoti slēptās reklāmas publicēšanai.

    Komentāri vietnēs - līdzīgi kā forumos, surogātpasta izplatītāju vidū arvien populārākas ir tās vietnes, kurās nav regulēšanas.

    Sociālie tīkli – surogātpasta ziņojumu skaits sociālajos tīklos tikai pēdējā laikā pieaudzis. Personiskās ziņas un komentāri ir vispopulārākais informācijas izplatīšanas līdzeklis. Surogātpasts sociālajos tīklos raksturojas ar lielāku “draudzīgumu”. Sūtītāji, kā likums, ne tikai sūta jums reklāmas ziņojumu, bet arī cenšas iesaistīties dialogā un iepazīties. Protams, šādu negaidītu vēlmi sazināties izraisa tikai komerciāli mērķi – pārdot preci vai pakalpojumu.

    Kurjeri – pēdējos gados, pieaugot tūlītējo kurjeru (Viber, Telegram, WhatsApp) popularitātei, tajos pieaudzis arī surogātpasta ziņojumu skaits.

    SMS – droši vien katrs savā telefonā ir saņēmis SMS ar reklāmu no nezināmiem numuriem. Tas ir surogātpasts.

Kā surogātpasta izplatītāji atrod pasta adreses

Viens no populārākajiem jautājumiem ir “Kā surogātpasta sūtītāji zina manu adresi vai tālruņa numuru?” Lietotāju kontaktu atrašana nav liela problēma. Jūs varat tos iegūt vairākos veidos.


Pamatojoties uz iepriekš minēto, secinājums liek domāt: nekur neatstājiet savu kontaktinformāciju. Izveidojiet vairākas e-pasta adreses – vienu svarīgai sarakstei un svarīgiem pakalpojumiem, otru visam pārējam. Ja surogātpasts jūs panāk, tad lai tas atrodas otrajā pastkastē.

Kā atspējot surogātpastu

Dažos gadījumos ir viegli atspējot surogātpastu - vienkārši noklikšķiniet uz pogas “Atteikties no abonēšanas” vēstulē. Metode darbojas, ja jūs pats kādreiz esat abonējis avotu. Dažreiz abonements tiek izsniegts automātiski pēc reģistrēšanās vietnē.

Bet esi piesardzīgs. Dažreiz surogātpasta izplatītāji veido saites kā pogu “Atteikties no abonēšanas”. Protams, pēc noklikšķināšanas abonēšanas anulēšana nenotiks. Jūs vienkārši tiksit pārsūtīts uz reklamēto resursu. Ja avots jums šķiet nepazīstams, labāk izmantot šādu metodi un bloķēt to, lai atbrīvotos no kaitinošiem burtiem. Lielākajā daļā e-pasta pakalpojumu, kā arī sociālajos tīklos varat bloķēt adreses un lietotājus, no kuriem nāk nevēlami e-pasta ziņojumi. Surogātpasta bloķēšana (kā piemēru izmantojot Gmail):


Gatavs! Pēc šīm darbībām izvēlētā adrese nevarēs jums nosūtīt vēstules. Tagad viņš ir iekļauts melnajā sarakstā. Līdzīgas darbības var veikt sociālajos tīklos.

Anti-spam metodes

Lai nebūtu manuāli jābloķē katrs surogātpasta izplatītājs (galu galā var būt simtiem avotu), vienkārši sekojiet vienkāršus padomus un ieteikumi pret surogātpastu.

    Nepublicējiet savu adresi un kontaktus publiskās vai apšaubāmās vietās.

    Izveidojiet otru pastkasti nesvarīgām ziņām un izmantojiet to.

    Nelejupielādējiet failus kā pielikumus.

    Izmantojiet tikai populārus e-pasta pakalpojumus (tiem ir maksimālais aizsardzības līmenis pret surogātpastu).

    Izveidojiet sarežģītāku pasta adresi. Jo gaišāka ir adrese, jo vieglāk surogātpasta programmām to ģenerēt.

Visdrošākās pastkastes

Attiecībā uz aizsardzību pret surogātpasta sūtījumiem visdrošākās pastkastes ir:

    Google pasts (gmail);

    Yandex pasts;

    Mail.ru-mail.

Ir svarīgi saprast, ka neviens pakalpojums nenodrošinās 100% aizsardzību. Reklāmas e-pasta ziņojumi vienmēr tiks parādīti. Galu galā surogātpasta metodes ar katru gadu uzlabojas, kļūstot arvien sarežģītākas un slepenākas; surogātpasta izplatītāji pastāvīgi atrod jaunus veidus, kā apiet filtrus. Taču iepriekš aprakstītie pakalpojumi spēj samazināt nevēlamu ziņojumu skaitu.

Šis ir jauns Kaspersky Lab produkts, kas paredzēts visaptverošai aizsardzībai mājas dators. Šī programma nodrošina vienlaicīgu drošu aizsardzību pret vīrusiem, hakeriem un surogātpastu. Kaspersky Anti-Spam modulis ir viens no šīs mājas datora aizsardzības sistēmas elementiem. Pirmkārt, jāatzīmē, ka Kaspersky Anti-Spam nav neatkarīgs produkts un nedarbojas atsevišķi no Kaspersky Personal Security Suite. Zināmā mērā to var saukt par trūkumu, jo lietotāji nevar izmantot Kaspersky Anti-Spam atsevišķi, taču visaptverošai aizsardzībai ir arī neapšaubāmas priekšrocības.

Pretvīrusu aizsardzība un ugunsmūris mūsu publikācijas lapās ir apspriesti vairāk nekā vienu reizi. Tāpēc šajā rakstā mēs apskatīsim tikai surogātpasta moduļa darbību.

Kaspersky Anti-Spam pamatā ir viedā SpamTest tehnoloģija, kas nodrošina: izplūdušo (tas ir, tiek aktivizēts pat tad, ja ir nepilnīga atbilstība) pārbaudāmās vēstules salīdzinājumu ar paraugiem - vēstulēm, kas iepriekš identificētas kā surogātpasts; surogātpastam raksturīgo frāžu identificēšana vēstules tekstā; iepriekš surogātpasta vēstulēs izmantoto attēlu noteikšana. Papildus iepriekš uzskaitītajiem kritērijiem surogātpasta identificēšanai tiek izmantoti arī formāli parametri, tostarp:

  • "melnie" un "baltie" saraksti, kurus lietotājs var uzturēt;
  • dažādas surogātpastam raksturīgas pasta ziņojumu galvenes pazīmes, piemēram, sūtītāja adreses viltošanas pazīmes;
  • paņēmieni, ko izmanto surogātpasta izplatītāji, lai maldinātu pasta filtrus - nejaušas secības, burtu aizstāšana un dubultošana, balts uz balta teksts un citi;
  • pārbaudot ne tikai pašu vēstules tekstu, bet arī pievienotos failus vienkāršā tekstā, HTML, MS Word, RTF un citos formātos.

Antispam moduļa uzstādīšana

Modulis tiek instalēts Kaspersky Personal Security Suite instalēšanas laikā. Izvēloties instalēšanas opcijas, lietotājs, kurš izmanto e-pasta klientus, kas nav Microsoft e-pasta programmas, nedrīkst instalēt moduli Microsoft Outlook.

Jāatzīmē, ka Kaspersky Anti-Spam skenē jebkuru korespondenci, kas saņemta pa e-pastu SMTP protokols. Pateicoties tam, tas var filtrēt surogātpastu jebkurā e-pasta programmā, bet vairāk par to tālāk.

Integrācija programmā Microsoft Outlook Express

Programmai nav sava interfeisa kā tāda. Programmā Microsoft Outlook Express Kaspersky Anti-Spam modulis ir integrēts kā izvēlne un kā papildu panelis.

Lietojot šo paneli, var rasties neērtības, lai gan tam nav nekāda sakara ar pašu pretspam moduli. Mehānisma darbības principu dēļ Microsoft programmas Outlook Express Kaspersky Anti-Spam paneli nevar piestiprināt lietotājam ērtā vietā. Katru reizi, kad startējat programmu, panelis parādīsies trešais. Jums tas būs pastāvīgi jāpārvieto uz ērtu vietu vai jāsamierinās ar šo lietu stāvokli.

Programmas darbība

Saņemot pastu, Kaspersky Anti-Spam analizē ienākošo korespondenci. Ja tiek konstatēts surogātpasts, burts tiek atzīmēts ar īpašu etiķeti [!! SPAM] laukā Tēma un ievietots mapē Izdzēstie vienumi. Ziņojumi, kas atzīti par ne-surogātpastu, nav atzīmēti ar neko, un pasta programma tos apstrādā saskaņā ar noteiktajiem noteikumiem. Ja programma nav pārliecināta, ka vēstule ir surogātpasts, tad [?? Iespējamais surogātpasts], un vēstule tiek ievietota iesūtnē, lai lietotājs varētu pieņemt galīgo lēmumu. Turklāt programma izmanto vēl divu veidu etiķetes: - vēstulēm ar neķītru saturu un - automātiski ģenerētiem burtiem, piemēram, vēstulēm no e-pasta robotiem.

Pateicoties šādiem tagiem, jūs varat organizēt Kaspersky darbs Anti-spam ar jebkuru citu e-pasta programmu. Pietiek izveidot noteikumus savā e-pasta klientā, lai kārtotu e-pastus pēc šiem tagiem. Pašā Microsoft Outlook šādas mapes tiek izveidotas ar vienu pogas klikšķi antispam moduļa iestatījumu logā.

Apmācības programma

Programmu var apmācīt divos veidos: klasificējot lietotāja saņemtos ziņojumus kā surogātpastu - nevis surogātpastu, un lejupielādējot atjauninājumus no Laboratory servera. Pirmā metode ļauj apmācīt programmu lietotāja personīgajam e-pastam, otrā ļauj ātri reaģēt uz masveida surogātpasta notikumiem internetā.

Palaižot to pirmo reizi, Kaspersky Anti-Spam izvilks no adrešu grāmata Microsoft Outlook visas adreses, lai pievienotu tās draugu sarakstam. Visas vēstules no šiem adresātiem pretsurogātpasta modulis uztvers kā mēstules, un tās tiks nosūtītas bez pārbaudes. Pēc tam lietotājs var rediģēt šo sarakstu, pievienojot vai noņemot tam adresātus. Papildus "Draugu sarakstam" ir arī "ienaidnieku saraksts". Jebkura korespondence, kas saņemta no ienaidnieku sarakstā iekļautajiem adresātiem, tiks skaidri klasificēta kā surogātpasts.

Adresātu pievienošana draugu vai ienaidnieku sarakstiem tiek veikta, vienkārši noklikšķinot uz īpašās pogas Kaspersky Anti-Spam panelī. Tur notiek arī apmācības. Ja esat palaidis garām surogātpasta e-pasta ziņojumu, jums vienkārši jānoklikšķina uz pogas “Tas ir surogātpasts”. Tiks parādīts logs, kurā lietotājam jāpasaka programmai, ko darīt ar šo ziņojumu.

Komanda “Sūtīt kā surogātpasta piemēru” ģenerē vēstuli Kaspersky Lab ar ziņojumu par surogātpastu tālākai apmācībai. Šo komandu var ignorēt. Autora pievienošanu ienaidniekiem var atstāt novārtā, taču vēstuli noteikti vajadzētu pievienot surogātpasta paraugiem. Tādā veidā programma tiek apmācīta personīgai sarakstei.

Tā kā Kaspersky Anti-Spam netiek integrēts citos e-pasta klientos, tā apmācība šajās programmās ir iespējama tikai ar atjauninājumiem, kas saņemti no Laboratory servera. Diemžēl šī apmācības iespēja nedod iespēju apmācīt programmu personīgā pasta specifikai.

Iestatījumi

Programmas iestatījumos var: norādīt moduļu datu bāzu atrašanās vietu, ja lietotājs vēlas, lai tās tiktu glabātas nestandarta vietā; atspējot vai iespējot filtrēšanu; iestatīt atjaunināšanas parametrus un apskatīt statistiku.

Kaspersky Anti-Spam modulis nodrošina pietiekami daudz pilnīga aizsardzība lietotāja e-pasts no surogātpasta. Tāpat kā jebkurai citai programmai, tai ir nepieciešama apmācība. Un, kamēr šī mācīšanās notiek, ir iespējamas kļūdainas atpazīšanas pareizie burti piemēram, surogātpastu un otrādi. Relatīvs trūkums ir tas, ka modulis neļauj dzēst ziņojumus serverī, kas ir acīmredzams surogātpasts. Lietotājam joprojām ir jātērē sava trafika par šīm nevajadzīgajām vēstulēm. No otras puses, izmantojot šo pieeju surogātpasta filtrēšanai, netiks zaudēts neviens vērtīgs ziņojums. Visos citos aspektos Kaspersky Anti-Spam ir pelnījis visnopietnāko uzmanību, īpaši ņemot vērā moduļa integrāciju ar citām programmām, kas nodrošina lietotāja datora drošību.

- 55-250 miljoni eiro gadā. 60% globālā pasta trafiks.
50-75% no visas Krievijas pasta plūsmas. Mūsdienīgi pretsurogātpasta rīki filtrē 85-98% surogātpasta. Antispam filtru un pakalpojumu globālais pārdošanas tirgus 2004. gadā bija aptuveni 500 miljoni USD (saskaņā ar IDC aplēsēm).
Lielākā daļa pretvīrusu pārdevēju savos produktos ir iekļāvuši surogātpasta komponentus. Gada laikā pretvīrusu uzņēmumi vairākkārt iegādājās pretsurogātpasta programmatūras ražotājus (jo īpaši Symantec iegādājās BrightMail par 340 miljoniem USD). Krievijā pretsurogātpasta filtrus uzstādīja lielākā daļa publiskā pasta pakalpojumu turētāju un lielākā daļa pakalpojumu sniedzēju, kas ļāva mazināt surogātpasta problēmas nopietnību saviem klientiem. Neapšaubāms līderis Krievijā pārdošanas apjoma un aizsargāto skaita ziņā pastkastītes ir Spamtest tehnoloģija.
1. PROFILAKSE#1 veids, kā cīnīties ar surogātpastu, ir aizsargāt savu adresi. Ja surogātpasta izplatītāji nezina jūsu adresi, mēstules nebūs. Ja jūsu adrese parādīsies internetā, jums tā būs jāizmet un jāveido jauna, tas būs tikai laika jautājums. Un tā rezultātā jums atkal jāinformē visi draugi un partneri par jauno adresi, un jūs varat zaudēt vairākus kontaktus. Lai tas nenotiktu Izveidojiet divas e-pasta adreses. Viena adrese ilgtermiņa kontaktiem (nepublicējiet to tiešsaistē).
Vēl viena adrese kontaktu veidošanai, tīkla izmantošanai (tērzēšanas istabas, ziņojumu dēļi utt.).
Tad pirmajā adresē nevajadzētu būt surogātpastam, jo ​​tīklā tas nav zināms.
Kad mēstules nonāk otrajā adresē, vienkārši izmetiet to un izveidojiet jaunu.
2. NOSAUKUMA IZVĒLE Cilvēki cenšas iegūt pēc iespējas kodolīgāku adresi. Teiksim Sergejs@mail.ru ir forši un žēl, ka visas vienkāršās adreses jau aizņemtas. Esiet droši [aizsargāts ar e-pastu] surogātpasts birst bez pārtraukuma. Ir forši, ka vietnes nosaukums ir lakonisks, taču e-pasta adrese joprojām būs jāpaziņo katram personīgi, pat ja tā ir no cipariem vai oriģināla, nevis uzlauzta vārda. Starp citu, šim nolūkam vadošais pasts gmail.com reģistrē vārdus, kuru garums ir vismaz 6 rakstzīmes. Visi īsie vārdi jau sen ir iekļauti surogātpasta sarakstos.
3. HTML SPECIĀLIE VARŽĀM Vienkāršākā un visbiežāk izmantotā metode aizsardzībai pret zirnekļiem ir e-pasta adreses kodēšana, izmantojot īpašas HTML rakstzīmes. Suņa vietā - @ . Bet šodien šī metode ir bezcerīgi novecojusi.
Roboti viegli atrod šādas adreses.
4. JAVASCRIPT Pretspam kodu ģeneratora lapā varat ģenerēt savu skriptu. Tā kā šie skripti adrešu slēpšanai tiek veidoti mājās, tie ir ļoti dažādi, un nav programmu, kas varētu izvilkt e-pastu no JavaScript. Mūsdienās šī ir visuzticamākā adrešu aizsardzība tīklā.
5. PRETSPAMĒTĀJI Bet ko darīt, ja jūs esat atmaskoti, vai jūs esat tik slavens, ka jums nav iespējams neatklāt, jūs nevarat iztikt bez surogātpasta izplatītāja. Ir daudz pretsurogātpasta programmu, tās var lejupielādēt tiešsaistē.
Ko es neiesaku darīt.
Es nonācu pie secinājuma, ka visi šie antispam ir mazi un vāji, un cilvēks nevar tikt galā ar saprātīgu surogātpastu; to var izdarīt tikai cienījama kompānija, piemēram, piemēram, Gmail.com. Viņu surogātpasts paliek serverī, jūs vienmēr varat ieiet un to izlabot. Tāpēc mans spēcīgais padoms: izveidojiet sev e-pasta kontu Google tīklā.
Es nekad neesmu redzējis labāku surogātpasta filtru; viss surogātpasts paliek serverī, kuru vienmēr var apskatīt un pēc vēlēšanās labot. Antispamers pilnībā neatrisina problēmu, bet atvieglo dzīvi ar problēmu.
6. KABATDATORS UN WAP Surogātpasts ir sasniedzis šo līmeni, taču šodien ir diezgan uzticami aizsardzības līdzekļi. Tāpēc šī jautājuma attīstība nav aktuāla.

Saskaņā ar statistiku, vairāk nekā 80 procenti ļaunprogrammatūra iekļūt iekšā lokālais tīkls tieši caur e-pastu. Pats pasta serveris ir arī gards kumoss hakeriem – piekļūstot tā resursiem, uzbrucējs iegūst pilna piekļuve uz e-pasta arhīviem un sarakstiem e-pasta adreses, kas ļauj iegūt daudz informācijas par uzņēmuma dzīvi, projektiem un tajā veiktajiem darbiem. Galu galā pat e-pasta adrešu un kontaktpersonu sarakstus var pārdot surogātpasta izplatītājiem vai izmantot, lai diskreditētu uzņēmumu, uzsākot uzbrukumus šīm adresēm vai veidojot viltus e-pastus.

No pirmā acu uzmetiena surogātpasts ir daudz mazāks drauds nekā vīrusi. Bet:

  • Liela surogātpasta plūsma novērš darbinieku uzmanību no viņu uzdevumu veikšanas un izraisa ar ražošanu nesaistītu izmaksu pieaugumu. Pēc dažiem datiem, pēc vienas vēstules izlasīšanas darbiniekam nepieciešamas līdz 15 minūtēm, lai ieietu darba ritmā. Ja dienā pienāk vairāk nekā simts nevēlamu ziņojumu, tad nepieciešamība tos apskatīt būtiski izjauc pašreizējos darba plānus;
  • surogātpasts veicina ļaunprātīgas programmatūras iekļūšanu organizācijā, kas tiek slēpta kā arhīvi vai izmantojot e-pasta klientu ievainojamības;
  • liela vēstuļu plūsma, kas iet caur pasta serveri, ne tikai pasliktina tā veiktspēju, bet arī izraisa pieejamās interneta kanāla daļas samazināšanos un izmaksu pieaugumu par šo trafiku.

Surogātpastu var izmantot arī dažu veidu uzbrukumu veikšanai, izmantojot sociālās inženierijas metodes, jo īpaši pikšķerēšanas uzbrukumus, kad lietotājs saņem vēstules, kas slēptas kā ziņojumi no pilnīgi likumīgām personām vai organizācijām, lūdzot tām veikt kādu darbību, piemēram, ievadīt paroli. savam kontam.bankas karte.

Saistībā ar visu iepriekš minēto e-pasta pakalpojumam ir nepieciešama aizsardzība bez kļūmēm un pirmkārt.

Risinājuma apraksts

Piedāvātais risinājums uzņēmuma e-pasta sistēmas aizsardzībai nodrošina:

  • aizsardzība no datorvīrusi un citi ļaunprātīgi programmatūra, izplatīts pa e-pastu;
  • aizsardzība pret surogātpastu, kas nonāk uzņēmumā pa e-pastu un tiek izplatīta vietējā tīklā.

Moduļus var uzstādīt kā aizsardzības sistēmas papildu moduļus;

  • aizsardzība pret tīkla uzbrukumiem pasta serverim;
  • paša pasta servera pretvīrusu aizsardzība.

Risinājuma sastāvdaļas

Pasta pakalpojumu aizsardzības sistēmu var ieviest vairākos veidos. Piemērotas opcijas izvēle balstās uz:

  • pieņemta uzņēmuma politika informācijas drošība;
  • uzņēmumā izmantotās operētājsistēmas, vadības rīki, drošības sistēmas;
  • budžeta ierobežojumi.

Pareizā izvēle ļauj ne tikai izveidot uzticamu aizsardzības shēmu, bet arī ietaupīt ievērojamu naudas summu.

Kā piemērus mēs sniedzam opcijas “Ekonomika” un “Standarta”

Opcija “Ekonomika” ir veidota uz pamata operētājsistēma Linux un bezmaksas produktu pilnīga izmantošana. Varianta sastāvs:

  • pretvīrusu un pretsurogātpasta apakšsistēma, kuras pamatā ir Kaspersky Lab, Dr.Web, Symantec produkti. Ja jūsu uzņēmums izmanto demilitarizētu zonu, ieteicams tajā pārvietot pasta satiksmes aizsardzības sistēmu. Jāpiebilst, ka produktiem, kas paredzēti darbam demilitarizētajā zonā, ir lielāka funkcionalitāte un lielākas iespējas surogātpasta un uzbrukumu noteikšanai nekā standarta produktiem, kas uzlabo tīkla drošību;
  • ugunsmūra apakšsistēma, kuras pamatā ir iptables2 ugunsmūra un pārvaldības rīku standarts operētājsistēmai Linux;
  • uzbrukumu noteikšanas apakšsistēma, kuras pamatā ir Snort.

Pasta servera drošības analīzi var veikt, izmantojot Nessus

Risinājums, kas balstīts uz opciju “Standarta”, ietver šādas apakšsistēmas:

  • apakšsistēma pasta servera un pasta vārtejas pakalpojumu aizsardzībai pret ļaunprātīgu programmatūru, pamatojoties uz Kaspersky Lab, Dr.Web, Eset, Symantec vai Trend Micro risinājumiem;
  • ugunsmūris un uzbrukumu noteikšanas apakšsistēma, kuras pamatā ir Kerio Firewall vai Microsoft ISA.

Pasta servera drošības analīzi var veikt, izmantojot XSpider

Abas iepriekš minētās opcijas pēc noklusējuma neietver tūlītējās ziņojumapmaiņas un tīmekļa pasta drošības moduļus
Gan “Ekonomiskā”, gan “Standarta” opcija var tikt ieviesta, pamatojoties uz sertificētiem FSB un FSTEC programmatūras produkti, kas ļauj tos piegādāt valsts iestādēm un uzņēmumiem ar paaugstinātu drošības prasību līmeni.

Piedāvātā risinājuma priekšrocības

  • risinājums nodrošina uzticama aizsardzība no ļaunprātīgas programmatūras un surogātpasta iekļūšanas;
  • Optimāla preču izvēle ļauj īstenot aizsardzības shēmu, kas ņem vērā konkrēta klienta vajadzības.

Jāpiebilst, ka pilnvērtīga drošības sistēma var funkcionēt tikai tad, ja uzņēmumam ir informācijas drošības politika un virkne citu dokumentu. Šajā sakarā IT uzņēmums Azone piedāvā pakalpojumus ne tikai programmatūras produktu ieviešanai, bet arī izstrādei normatīvie dokumenti un auditu veikšana.

Vairāk Detalizēta informācija Par sniegtajiem pakalpojumiem varat uzzināt, sazinoties ar mūsu uzņēmuma speciālistiem.

Pasta serveru aizsardzībai tiek izmantotas šādas tehnoloģijas:

Ir divas galvenās surogātpasta aizsardzības metodes: aizsardzība pret surogātpasta ienākšanu, kad serveris saņem pastu, un surogātpasta atdalīšana no pārējā pasta pēc saņemšanas.

Melnie saraksti. IP adreses, no kurām tiek sūtīts surogātpasts, ir iekļautas melnajā sarakstā.

Pelēkie saraksti vai pelēkais saraksts. Pelēko sarakstu darbības princips ir balstīts uz surogātpasta sūtīšanas taktiku. Parasti surogātpasts tiek nosūtīts ļoti īsu laiku lielos daudzumos no jebkura servera. Pelēkā saraksta darbs ir apzināti kādu laiku aizkavēt vēstuļu saņemšanu. Šajā gadījumā adrese un pārsūtīšanas laiks tiek ievadīti pelēkā saraksta datu bāzē. Ja attālais dators ir īsts pasta serveris, tam vēstule jāsaglabā rindā un piecu dienu laikā jānosūta atkārtoti. Surogātpasta roboti, kā likums, nesaglabā vēstules rindā, tāpēc pēc neilga laika pārtrauc mēģināt pārsūtīt vēstuli. Atkārtoti nosūtot vēstuli no tās pašas adreses, ja kopš pirmā mēģinājuma ir pagājis nepieciešamais laiks, vēstule tiek pieņemta un adrese tiek pievienota vietējam baltajam sarakstam uz pietiekami ilgu laiku.

DNSBL (DNS melnais saraksts)– resursdatoru saraksti, kas tiek glabāti, izmantojot DNS sistēmu. Pasta serveris piekļūst DNSBL un pārbauda, ​​vai ir IP adrese, no kuras tas saņem ziņojumu. Ja adrese ir šajā sarakstā, tad serveris to nepieņem, un sūtītājam tiek nosūtīts atbilstošs ziņojums

Ziņojumu ierobežojums. Ziņojumu skaita ierobežojuma iestatīšana.

Programma SpamAssasin(SA) ļauj analizēt jau piegādātas vēstules saturu. SpamAssassin nāk komplektā liels komplekts noteikumi, kas nosaka, kuri e-pasti ir mēstules un kuri nav. Lielākā daļa noteikumu ir balstīti uz regulāras izteiksmes, kas ir saskaņoti ar ziņojuma pamattekstu vai galveni, taču SpamAssassin izmanto arī citus paņēmienus. SpamAssassin dokumentācijā šie noteikumi tiek saukti par "testiem".

Katram testam ir zināmas "izmaksas". Ja ziņojums iztur pārbaudi, šī "izmaksa" tiek pievienota kopējam rezultātam. Vērtība var būt pozitīva vai negatīva, pozitīvās vērtības sauc par "surogātpastu", negatīvās vērtības sauc par "šķiņķi". Ziņojums iziet cauri visiem testiem, un tiek aprēķināts kopējais punktu skaits. Jo augstāks rādītājs, jo lielāka iespēja, ka ziņojums ir surogātpasts.

SpamAssassin ir konfigurējams slieksnis, kuru pārsniedzot, vēstule tiks klasificēta kā surogātpasts. Parasti slieksnis ir tāds, ka vēstulei ir jāatbilst vairākiem kritērijiem; tikai viena testa aktivizēšana nav pietiekama, lai pārsniegtu slieksni.

Lai aizsargātu vietnes no surogātpasta, tiek izmantotas šādas tehnoloģijas:

1. Captcha bilde. Tie. lietotājam tiek parādīts patvaļīgs teksts, kas lietotājam jāievada, lai veiktu kādu darbību.

2. Teksts captchas– abonentam jāievada atbilde uz piedāvāto jautājumu, lai apstiprinātu savu rīcību.

3. Interaktīva captcha– retāk izplatīts, bet ļoti noderīgs aizsardzības veids. Piemēram, lai apstiprinātu darbības, lietotājam tiks lūgts atrisināt vienkāršu mīklu - piemēram, salikt attēlu no trim vai četrām daļām.




Tops