Методи за заштита од спам. Заштита на е-пошта од спам и фишинг: тековни закани и напредни решенија. Предности на предложеното решение

Спам е масовно испраќање пораки до корисници кои не се согласиле да ги примаат. Се врши со цел рекламирање одредени производи, ширење информации, кражба на лични податоци итн. Ова е наметливо рекламирање на нешто. Во повеќето случаи, спам е претставен во форма на испраќање е-пошта, но во реалноста се користи насекаде слободен пристапза ширење информации: социјални мрежи и медиуми, форуми, коментари на веб-локации, инстант-месинџери, е-пошта, СМС на телефон. Дури и во офлајн просторот има спам. На пример, промотивни брошури во вашето поштенско сандаче. Луѓето кои испраќаат спам пораки се нарекуваат спамери. Спам рекламирањето е еден од најевтините методи за онлајн промоција, но не и најефективниот. Таквото испраќање публиката го доживува негативно, што ги спречува сите компании да го користат. Оние кои ја ценат својата репутација и имиџ не користат спам.

Од каде доаѓа зборот „спам“?

Зборот „спам“ првпат се појави во 40-тите години на 20 век, во повоениот период. Првично, тоа значеше име на конзервирана храна вклучена во месната храна на војниците. По војната мораше итно да се продадат пред да истече рокот и да се расипат. Ова доведе до фактот дека рекламирањето за овој производ беше насекаде: на улиците, во весниците, во транспортот. Тоа беше намерно направено агресивно, наметнувајќи им на луѓето потребата да ја купат оваа конзервирана храна. Токму овој настан ми падна на ум кога овој вид рекламирање почна активно да се користи на Интернет. Агресивно и наметливо испраќање на рекламни пораки соодветно се нарекува спам. Оттогаш, зборот „спам“ значи „масовно испраќање наметливо рекламирање“. Корисникот не прашал, не се претплатил, но му праќаат писма во чија содржина не е заинтересиран. Отпрвин (штом се појавија Интернетот и е-поштата), рекламирањето со спам на Интернет беше поефективно отколку што е сега. Луѓето не беа навикнати на ова, а рекламното „слепило“ сè уште не постоеше. Но, сепак останува еден од најевтините начини да се достигне максималната публика, што му овозможува да остане во живот како еден од најпопуларните начини за промовирање на вашите услуги и производи.


Спам напад е испраќање на спам пораки со зголемена концентрација на одредени сајтови или канали. На пример, спамери откриле дека одреден форум има висока стапка на враќање. Оваа информација се рашири меѓу спам круговите, а страницата беше погодена со огромен бран пораки со наметливо рекламирање. Овој настан се нарекува напад со спам. Нападите за спамирање не секогаш се вршат поради големото влијание на страницата. Понекогаш тие се случуваат поради нечија злонамерна намера со цел да му наштетат на страницата и нејзиниот сопственик. На пример, тие се спроведуваат од бескрупулозните конкуренти.

Видови спам

Сите спам може да се класифицираат според неколку критериуми.

По област на дистрибуција:

    онлајн спам – дистрибуиран во онлајн просторот;

    офлајн спам – дистрибуиран во офлајн просторот.

По метод на дистрибуција:

    рачно – пораките се испраќаат рачно.

Според степенот на опасност:

Најпопуларните сајтови и електронски поштенски сандачињаимаат доволно заштита од опасниот спам. Тие користат филтри за спам. Пораките што можат да предизвикаат вистинска штета се блокираат автоматски. Најопасните од нив трајно се бришат, помалку опасните или едноставно сомнителните се ставаат во папката Spam. Често, системот погрешно поставува пораки во папката Spam кои не предизвикуваат никаква штета на корисникот, на пример, писмо со кое се потврдува регистрацијата на веб-локација. За системот тоа се непознати извори, па затоа не им верува. Затоа, редовно проверувајте ја папката Spam и отстранувајте ги потребните пораки оттаму.

Безбедно

    комерцијално рекламирање. Вклучува испраќање пораки кои рекламираат различни видови на стоки, услуги, веб-локации итн. Како што споменавме претходно, испраќањето спам е еден од најевтините начини за промовирање на Интернет. Оттука, тој е на побарувачката кај онлајн претприемачите. Тие едноставно избраа спам како еден од нивните канали за промоција;

    рекламирање што е забрането со закон. ВО Руското законодавствоПостои листа на стоки и услуги на кои им е забрането рекламирање. Најпопуларните канали ( пребарувачите, социјалните мрежи) се придржуваат до овие барања, а понекогаш и додаваат свои. Ова предизвикува одредени тешкотии за огласувачите. Електронското испраќање нема такви ограничувања, што им овозможува на огласувачите слободно да рекламираат какви било производи и во која било форма;

    манипулација со јавното мислење. Спам често се користи како алатка за влијание врз јавното мислење на публиката. Тоа не се само политички мотиви, туку и комерцијални. На пример, некој решил да испрати компромитирачки материјал за конкурент или да испрати пораки во туѓо име со цел да добие негативна реакција за возврат. Ваквите пораки не им штетат на корисниците, но можат да предизвикаат одредени чувства во општеството;

  • пошта со барање за препраќање на пораката. Особено популарен тип на спам во во социјалните мрежи. Како по правило, тоа не носи никакво значење и не следи никакви цели. Ова се пораки во духот на „Пропратете го ова писмо до 20 пријатели и следната година ќе ја најдете љубовта на вашиот живот“. Чудно е доволно, но има луѓе кои продолжуваат да го прават ова. Ретко може да содржи скриено рекламирање.

Опасно (злонамерно)

Овој тип на спам може да предизвика вистинска штета на корисниците - да ги украде нивните лични податоци (најава, лозинки), да добие пристап до електронски паричници, да го зарази компјутерот со вируси итн. Најчесто, содржината на таквите писма вклучува линкови или прилози. Не кликнувајте на нив или не преземајте ги под никакви околности. Видови опасни спам:


Места на дистрибуција

Каде можете да најдете спам?

    ВО е-пошта– најчестото место за спам пораки. Писмата не се модерираат пред да се испратат, затоа нивната содржина не е ограничена на кој било начин. Како по правило, филтрите за спам се користат по испраќањето.

    Форуми – оние сајтови каде што нема умереност се многу популарни меѓу спамерите, бидејќи тоа ви овозможува слободно да објавувате какви било информации. Форумите каде што сите пораки се потврдени воопшто не се користат или се користат за објавување скриено рекламирање.

    Коментари на сајтови - слично на форумите, оние страници каде што нема умереност се сè попопуларни меѓу спамерите.

    Социјални мрежи – бројот на спам пораки на социјалните мрежи неодамна се зголеми. Личните пораки и коментари се најпопуларната алатка за ширење информации. Спам на социјалните мрежи се одликува со поголема „пријателство“. Испраќачите, по правило, не ви испраќаат само рекламна порака, туку се обидуваат да стапат во дијалог и да се запознаат. Се разбира, таквата неочекувана желба за комуникација е предизвикана само од комерцијални цели - да се продаде производ или услуга.

    Месинџери – во последните години, со зголемената популарност на инстант-месинџерите (Viber, Telegram, WhatsApp), се зголеми и бројот на спам пораки во нив.

    СМС – веројатно секој има добиено СМС со рекламирање од непознати броеви на својот телефон. Ова е спам.

Како спамерите наоѓаат адреси за пошта

Едно од најпопуларните прашања е „Како спамерите ја знаат мојата адреса или телефонски број? Пронаоѓањето на кориснички контакти не е голем проблем. Можете да ги добиете на неколку начини.


Врз основа на горенаведеното, заклучокот се сугерира сам по себе: не оставајте ги вашите информации за контакт никаде. Направете неколку адреси за е-пошта - едната за важна кореспонденција и важни услуги, другата за сè друго. Ако те фати спам, тогаш нека биде во второто поштенско сандаче.

Како да се оневозможи спам

Во некои случаи, лесно е да се оневозможи спам - само кликнете на копчето „Отпишете“ во писмото. Методот функционира ако вие самите еднаш сте се претплатиле на изворот. Понекогаш претплатата се издава автоматски по регистрацијата на страницата.

Но, бидете внимателни. Понекогаш спамерите дизајнираат врски како копче „Отпишете“. Се разбира, откако ќе кликнете, нема да се случи отпишување. Едноставно ќе бидете префрлени на промовираниот ресурс. Ако изворот ви изгледа непознат, подобро е да го користите следниов метод и да го блокирате за да се ослободите од досадните букви. Во повеќето услуги за е-пошта, како и во социјалните мрежи, можете да блокирате адреси и корисници од кои доаѓаат несакани е-пошта. Како да блокирате спам (користејќи Gmail како пример):


Подготвени! По овие чекори, избраната адреса нема да може да ви испраќа писма. Сега тој е на црната листа. Слични дејства може да се извршат на социјалните мрежи.

Анти-спам методи

За да не мора рачно да го блокирате секој спамер (на крајот на краиштата, може да има стотици извори), само следете едноставни советии препораки против спам.

    Не објавувајте ја вашата адреса и контакти на јавни или сомнителни места.

    Направете второ поштенско сандаче за неважни пораки и искористете го.

    Не преземајте датотеки како прилози.

    Користете само популарни услуги за е-пошта (тие имаат максимално ниво на заштита од спам).

    Направете посложена поштенска адреса. Колку е полесна адресата, толку е полесно за спам програмите да ја генерираат.

Најбезбедни поштенски сандачиња

Во однос на заштитата од спам пораки, најбезбедните поштенски сандачиња се:

    Google пошта (gmail);

    Yandex пошта;

    Mail.ru-mail.

Важно е да се разбере дека ниту една услуга нема да обезбеди 100% заштита. Промотивните е-пошта секогаш ќе се појавуваат. На крајот на краиштата, методите за спам се подобруваат секоја година, стануваат пософистицирани и таинствени; спамерите постојано наоѓаат нови начини да ги заобиколат филтрите. Но, услугите опишани погоре се способни да го минимизираат бројот на несакани пораки.

Ова е нов производ на Kaspersky Lab дизајниран за сеопфатна заштита домашен компјутер. Оваа програма обезбедува истовремена сигурна заштита од вируси, хакери и спам. Модулот Kaspersky Anti-Spam е еден од елементите на овој систем за заштита на домашниот компјутер. Пред сè, треба да се забележи дека Kaspersky Anti-Spam не е независен производ и не работи одделно од Kaspersky Personal Security Suite. До одреден степен, ова може да се нарече недостаток, бидејќи корисниците не можат да користат Kaspersky Anti-Spam одделно, но сеопфатната заштита има и свои несомнени предности.

Заштита од вируси и заштитен ѕид се дискутирани повеќе од еднаш на страниците на нашата публикација. Затоа, во оваа статија ќе ја разгледаме исклучиво работата на антиспам-модулот.

Основата на Kaspersky Anti-Spam е интелигентната технологија SpamTest, која обезбедува: нејасна (односно, активирана дури и ако има нецелосно совпаѓање) споредба на писмото што се проверува со примероци - букви претходно идентификувани како спам; идентификација на фрази карактеристични за спам во текстот на писмото; откривање на слики претходно користени во спам-мејлови. Покрај критериумите наведени погоре, формалните параметри се користат и за идентификување на спам, вклучувајќи:

  • „црни“ и „бели“ списоци што корисникот може да ги одржува;
  • различни карактеристики на заглавијата на пораките по пошта карактеристични за спам, на пример, знаци на фалсификување на адресата на испраќачот;
  • техники што ги користат спамери за да ги измамат филтрите за пошта - случајни секвенци, замена и удвојување букви, бел на бел текст и други;
  • проверувајќи го не само текстот на самото писмо, туку и прикачените датотеки во обичен текст, HTML, MS Word, RTF и други формати.

Инсталација на антиспам модулот

Модулот е инсталиран за време на инсталацијата на Kaspersky Personal Security Suite. При изборот на опции за инсталација, корисникот кој користи клиенти за е-пошта различни од програмите за е-пошта на Microsoft не може да го инсталира модулот за Microsoft Outlook.

Треба да се напомене дека Kaspersky Anti-Spam ја скенира секоја кореспонденција добиена по е-пошта SMTP протокол. Благодарение на ова, може да филтрира спам во која било програма за е-пошта, но повеќе за тоа подолу.

Интеграција во Microsoft Outlook Express

Програмата нема свој интерфејс како таков. Во Microsoft Outlook Express, Kaspersky Anti-Spam модулот е интегриран како мени и како дополнителен панел.

Некој може да забележи некои непријатности при користење на овој панел, иако тоа нема никаква врска со самиот антиспам модул. Поради принципите на работа на механизмот Мајкрософт програми Outlook Express Kaspersky Anti-Spam панелот не може да се закачи на погодно место за корисникот. Секој пат кога ќе ја стартувате програмата, панелот ќе се појави трет. Ќе мора постојано да го преместувате на погодно место или да се помирите со ваквата состојба на работите.

Операција на програмата

Кога примате пошта, Kaspersky Anti-Spam ја анализира дојдовната кореспонденција. Ако се открие спам, буквата е означена со посебна ознака [!! SPAM] во полето Subject и сместен во папката Избришани ставки. Пораките препознаени како неспам не се означени со ништо и се обработуваат од програмата за пошта во согласност со утврдени правила. Ако програмата не е сигурна дека писмото е спам, тогаш [?? Probable Spam] и писмото се става во Inbox за корисникот да донесе конечна одлука. Дополнително, програмата користи уште два вида етикети: - за букви со непристојна содржина и - за автоматски генерирани букви, на пример писма од роботи за е-пошта.

Благодарение на таквите ознаки можете да организирате Работа на КасперскиАнти-спам со која било друга програма за е-пошта. Доволно е да креирате правила во вашиот клиент за е-пошта за да ги сортирате е-поштата по овие ознаки. Во самиот Microsoft Outlook, таквите папки се креираат со еден клик на копче во прозорецот за поставки на антиспам модулот.

Програма за обука

Програмата може да се обучи на два начина: со класификација на пораките добиени од корисникот како спам - не спам, и со преземање ажурирања од серверот Лабораторија. Првиот метод ви овозможува да ја обучите програмата за лична е-пошта на корисникот, вториот ви овозможува брзо да одговорите на масивни настани со спам на Интернет.

Кога ќе го стартувате за прв пат, Kaspersky Anti-Spam ќе извлече од Адресар Microsoft Outlook сите адреси за да ги додадете во „Списокот на пријатели“. Сите писма од овие примачи ќе бидат сфатени од антиспам модулот како не спам и ќе бидат пренесени без проверка. Последователно, корисникот може да ја уреди оваа листа со додавање или отстранување примачи на неа. Покрај „Списокот на пријатели“ постои и „Список на непријатели“. Секоја кореспонденција добиена од приматели на списокот на непријатели ќе биде јасно класифицирана како спам.

Додавањето примачи на списоците на пријатели или непријатели се прави со едноставно кликнување на специјалното копче на панелот Kaspersky Anti-Spam. Таму се спроведува и обука. Ако пропуштите спам-пошта, само треба да кликнете на копчето „Ова е спам“. Ќе се појави прозорец во кој корисникот мора да и каже на програмата што да прави со оваа порака.

Командата „Испрати како пример за спам“ генерира писмо до Kaspersky Lab со порака за спам за понатамошна обука. Оваа команда може да се игнорира. Можете да го занемарите додавањето на авторот на непријателите, но дефинитивно треба да го додадете писмото во примероците за спам. Вака се обучува програмата за лична кореспонденција.

Бидејќи Kaspersky Anti-Spam не се интегрира во други клиенти за е-пошта, неговата обука за овие програми е можна само преку ажурирања добиени од серверот Лабораторија. За жал, оваа опција за обука не овозможува да се обучи програмата за спецификите на личната пошта.

Поставки

Во поставките на програмата можете: да ја наведете локацијата на базите на податоци на модулите, доколку корисникот сака тие да се складираат на нестандардна локација; оневозможи или овозможи филтрирање; поставете параметри за ажурирање и прегледувајте статистика.

Модулот Kaspersky Anti-Spam обезбедува доволно целосна заштитакорисничка е-пошта од спам. Како и секоја друга програма, таа бара обука. И додека ова учење се случува, можни се погрешни препознавање точни буквикако спам и обратно. Релативен недостаток е тоа што модулот не ви дозволува да бришете пораки на серверот кои се очигледни спам. Корисникот сè уште треба да го троши својот сообраќај на овие непотребни букви. Од друга страна, со овој пристап кон филтрирање на спам, нема да се изгуби ниту една вредна порака. Во сите други аспекти, Kaspersky Anti-Spam заслужува најсериозно внимание, особено имајќи ја предвид интеграцијата на модулот со други програми кои обезбедуваат безбедност на компјутерот на корисникот.

- 55-250 милиони еврагодишно. 60% глобален сообраќај за пошта.
50-75% од целиот руски пошта сообраќај. Современите алатки против спам филтрираат 85-98% од спам. Глобалниот продажен пазар за антиспам филтри и услуги во 2004 година изнесуваше приближно 500 милиони долари (според проценките на IDC).
Повеќето продавачи на антивируси вклучија антиспам компоненти во нивните производи. Во текот на годината, имаше неколку аквизиции на производители на анти-спам софтвер од страна на антивирусни компании (особено, купувањето на BrightMail од Symantec за 340 милиони долари). Во Русија, филтрите за антиспам беа инсталирани од мнозинството иматели на услуги за јавна пошта и поголемиот дел од давателите на услуги, што овозможи да се ублажи сериозноста на проблемот со спам за нивните клиенти. Несомнениот лидер во Русија во однос на обемот на продажба и бројот на заштитени поштенски сандачињае Spamtest технологија.
1. ПРЕВЕНЦИЈАНачинот број 1 за борба против спам е да ја заштитите вашата адреса. Ако спамерите не ја знаат вашата адреса, нема да има спам. Ако вашата адреса се појави на Интернет, ќе треба да ја фрлите и да креирате нова, тоа ќе биде само прашање на време. И, како резултат на тоа, треба повторно да ги известите сите ваши пријатели и партнери за новата адреса и може да изгубите голем број контакти. За да се спречи тоа да се случи Направете две адреси за е-пошта.Една адреса за долгорочни контакти (не објавувајте ја на интернет).
Друга адреса за воспоставување контакти, користење на мрежата (соби за разговор, огласни табли и сл.).
Тогаш не треба да има спам на првата адреса, бидејќи тоа не е познато на мрежата.
Кога спам ќе пристигне на втората адреса, само фрлете ја и креирајте нова.
2. ИЗБОР НА ИМЕЛуѓето се трудат да добијат најконцизна адреса. Да речеме Сергеј@mail.ru е кул и каква штета што сите едноставни адреси се веќе преземени. Бидете сигурни дека [заштитена е-пошта]непрекинато се слева спам. Убаво е да се има лаконско име на страницата, но адресата на е-пошта сепак ќе мора да му се соопшти на секого лично, дури и ако е од бројки или оригинален, а не од навреден збор. Патем, за оваа цел, водечката пошта gmail.com регистрира имиња од најмалку 6 знаци. Сите кратки имиња одамна се вклучени во спам листите.
3. HTML СПЕЦИЈАЛНИ ЛИКОВИНаједноставниот и најчесто користен метод за заштита од пајаци е кодирање на адреса за е-пошта со помош на специјални HTML знаци. Наместо куче - @ . Но, денес овој метод е безнадежно застарен.
Роботите лесно наоѓаат такви адреси.
4. JAVASCRIPTНа страницата за генерирање на код за анти-спам можете да генерирате своја сопствена скрипта. Бидејќи овие скрипти за криење адреси се креирани дома, тие се многу разновидни и нема програми што можат да извлечат е-пошта од JavaScript. Денес ова е најсигурната заштита на адресата на мрежата.
5. АНТИ-СПЕМЕРИНо, што ако сте изложени, или сте толку познати што е невозможно да не бидете изложени, не можете без антиспамер. Има многу програми против спамери, можете да ги преземете онлајн.
Она што не го препорачувам да се прави.
Дојдов до заклучок дека сите овие антиспамови се мали и слаби и човек не може да се справи со разумен антиспам; само реномирана компанија, да речеме, како што е Gmail.com, може да го стори тоа. Нивниот спам останува на серверот, секогаш можете да влезете и да го поправите. Затоа, мој силен совет: набавете си е-пошта сметка на Google.
Никогаш не сум видел подобар филтер за спам; целиот спам останува на серверот, кој секогаш може да се прегледа и коригира ако сакате. Антиспамерите не го решаваат целосно проблемот, туку го олеснуваат животот со проблемот.
6. ЏЕБЕН КОМПЈУТЕР И WAPСпам достигна ова ниво, но денес има прилично сигурни средства за заштита. Затоа, развојот на ова прашање не е релевантен.

Според статистичките податоци, повеќе од 80 отсто малициозен софтвернавлезат во локална мрежатокму преку е-пошта. Самиот сервер за пошта е исто така вкусен залак за хакерите - со добивање пристап до неговите ресурси, напаѓачот добива целосен пристапдо е-пошта архиви и списоци адреси на е-пошта, што ви овозможува да добиете многу информации за животот на компанијата, проектите и работата спроведена во неа. На крајот на краиштата, дури и списоците со адреси на е-пошта и контакти може да се продаваат на спамери или да се користат за дискредитирање на компанија со напади врз тие адреси или составување лажни е-пошта.

На прв поглед, спам е многу помала закана од вирусите. Но:

  • Големиот проток на спам го одвлекува вниманието на вработените од извршувањето на нивните задачи и доведува до зголемување на непроизводствените трошоци. Според некои податоци, по читањето на една буква, на вработениот му требаат и до 15 минути за да влезе во работен ритам. Ако дневно пристигнуваат повеќе од стотина несакани пораки, тогаш нивната потреба да ги гледаат значително ги нарушува тековните работни планови;
  • спам го олеснува навлегувањето на малициозен софтвер во организацијата, маскиран како архиви или искористувајќи ги ранливостите на клиентите за е-пошта;
  • големиот проток на писма што минуваат низ серверот за пошта не само што ги деградира неговите перформанси, туку доведува и до намалување на достапниот дел од Интернет каналот и зголемување на трошоците за плаќање за овој сообраќај.

Спам може да се користи и за извршување на некои видови напади со помош на методи на социјално инженерство, особено напади на фишинг, кога корисникот добива писма маскирани како пораки од целосно правни поединци или организации, барајќи од нив да извршат некоја акција - на пример, внесете лозинка за нивната сметка.банковна картичка.

Во врска со сето горенаведено, услугата за е-пошта бара заштита без да успее и пред сè.

Опис на решението

Предложеното решение за заштита на системот за е-пошта на претпријатието обезбедува:

  • заштита од компјутерски вирусии други злонамерни софтвер, дистрибуирани преку е-пошта;
  • заштита од спам, и пристигнување до компанијата преку е-пошта и дистрибуирани преку локалната мрежа.

Модулите може да се инсталираат како дополнителни модули на системот за заштита;

  • заштита од мрежни напади на серверот за пошта;
  • антивирусна заштита на самиот сервер за пошта.

Компоненти на решението

Системот за заштита на поштенските услуги може да се имплементира на неколку начини. Изборот на соодветна опција се заснова на:

  • прифатена политика на компанијата безбедност на информации;
  • оперативни системи, алатки за управување, безбедносни системи кои се користат во компанијата;
  • буџетски ограничувања.

Вистинскиот избор ви овозможува не само да изградите сигурна шема за заштита, туку и да заштедите значителна сума пари.

Како примери, ги даваме опциите „Економија“ и „Стандард“

Опцијата „Економија“ е изградена врз основа операционен систем Linux и максимално искористување на бесплатните производи. Состав на варијанта:

  • анти-вирус и анти-спам потсистем базиран на производи од Kaspersky Lab, Dr.Web, Symantec. Ако вашата компанија користи демилитаризирана зона, се препорачува да го преместите системот за заштита на сообраќајот по пошта во неа. Треба да се напомене дека производите дизајнирани да работат во демилитаризираната зона имаат поголема функционалност и поголеми способности за откривање спам и напади од стандардните, што ја подобрува мрежната безбедност;
  • огнен ѕид потсистем базиран на заштитниот ѕид iptables2 и стандардни алатки за управување за оперативниот систем Линукс;
  • потсистем за откривање напади базиран на Snort.

Безбедносната анализа на серверот за пошта може да се направи со помош на Nessus

Решението засновано на опцијата „Стандард“ ги вклучува следните потсистеми:

  • потсистем за заштита на серверот за пошта и услугите за пошта од малициозен софтвер базиран на решенија од Kaspersky Lab, Dr.Web, Eset, Symantec или Trend Micro;
  • заштитен ѕид и потсистем за откривање напади базирани на Kerio Firewall или Microsoft ISA.

Безбедносната анализа на серверот за пошта може да се направи со помош на XSpider

Двете опции погоре стандардно не вклучуваат безбедносни модули за инстант пораки и веб-пошта
И опцијата „Економска“ и опцијата „Стандард“ може да се имплементираат врз основа на сертифицирани FSB и FSTEC софтверски производи, што им овозможува да бидат доставени до владини агенции и компании со зголемено ниво на безбедносни барања.

Предности на предложеното решение

  • решение обезбедува сигурна заштитаод пенетрација на малициозен софтвер и спам;
  • Оптималниот избор на производи ви овозможува да спроведете заштитна шема која ги зема предвид потребите на одреден клиент.

Треба да се напомене дека полноправниот безбедносен систем може да функционира само ако компанијата има политика за безбедност на информации и голем број други документи. Во овој поглед, ИТ компанијата Азоне нуди услуги не само за имплементација на софтверски производи, туку и за развој регулаторни документии спроведување на ревизии.

Повеќе детални информацииМожете да дознаете за услугите што се нудат со контактирање на специјалистите на нашата компанија.

Следниве технологии се користат за заштита на серверите за пошта:

Постојат два главни методи за заштита на спам: заштита од пристигнување на спам кога поштата е примена од серверот и одвојување на спам од остатокот од поштата по приемот.

Црните листи. IP-адресите од кои се испраќа спам се на црната листа.

Сиви списоци или сива листа.Принципот на работа на сивите списоци се заснова на тактики за спамирање. Како по правило, спам се испраќа многу кратко времево големи количини од кој било сервер. Работата на сивата листа е намерно да го одложи примањето писма за некое време. Во овој случај, адресата и времето на препраќање се внесуваат во базата на податоци на сивата листа. Ако оддалечениот компјутер е вистински сервер за пошта, тогаш тој мора да го складира писмото во редица и повторно да го испрати во рок од пет дена. Спамботите, по правило, не зачувуваат букви во редот, па по кратко време престануваат да се обидуваат да го препратат писмото. Кога повторно испраќате писмо од иста адреса, ако поминало потребното време од првиот обид, писмото се прифаќа и адресата се додава на локалната бела листа за доволно долг период.

DNSBL (црна листа на DNS)– списоци на хостови складирани со помош на системот DNS. Сервер за поштапристапува до DNSBL и проверува дали има IP адреса од која ја прима пораката. Ако адресата е во оваа листа, тогаш таа не е прифатена од серверот, а соодветната порака се испраќа до испраќачот

Ограничување за пораки. Поставување ограничување на бројот на пораки.

Програма SpamAssasin(SA) ви овозможува да ја анализирате содржината на веќе доставеното писмо. SpamAssassin доаѓа со голем сетправила кои одредуваат кои пораки се спам, а кои не. Повеќето правила се засноваат на регуларни изрази, кои се совпаѓаат со телото или заглавието на пораката, но SpamAssassin користи и други техники. Во документацијата SpamAssassin овие правила се нарекуваат „тестови“.

Секој тест има одредена „цена“. Ако пораката го помине тестот, оваа „трошок“ се додава на вкупниот резултат. Вредноста може да биде позитивна или негативна, позитивните вредности се нарекуваат „спам“, негативните вредности се нарекуваат „шунка“. Пораката поминува низ сите тестови и се пресметува вкупен резултат. Колку е поголем резултатот, толку е поголема веројатноста дека пораката е спам.

SpamAssassin има праг што може да се конфигурира, над кој буквата ќе се класифицира како спам. Вообичаено, прагот е таков што писмото мора да исполнува неколку критериуми; активирањето само еден тест не е доволно за да се надмине прагот.

Следниве технологии се користат за заштита на веб-локациите од спам:

1. Captcha слика. Оние. на корисникот му се прикажува произволен текст што корисникот мора да го внесе за да изврши некоја акција.

2. Текст captcha– претплатникот мора да го внесе одговорот на предложеното прашање за да ги потврди своите постапки.

3. Интерактивна капча– поретко, но многу корисен тип на заштита. На пример, за да потврди дејства, од корисникот ќе биде побарано да реши лесна загатка - на пример, состави слика од три или четири дела.




Врв