[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

企业邮箱的反垃圾战

作者: 杨春晖,  出处:中国计算机报, 责任编辑: 郭秋爽, 
2008-08-08 00:00
  1978年5月3日,DEC计算机公司(目前已倒闭)的营销人员一次无意识的电子邮件群发,被定义为世界上第一批垃圾邮件。随着电子邮箱的广泛应用,垃圾邮件也成了邮箱主人们的梦魇。

  1978年5月3日,DEC计算机公司(目前已倒闭)的营销人员一次无意识的电子邮件群发,被定义为世界上第一批垃圾邮件。随着电子邮箱的广泛应用,随之而来的垃圾邮件也成了邮箱主人们的梦魇。

  泛滥成“灾”

  根据美国联邦调查局的统计,超过75%网络诈骗案件是透过垃圾邮件来进行。仅2007年一年,犯罪分子们透过垃圾邮件骗取的金额达到2.39亿美元。

  中国互联网协会反垃圾邮件中心的报告显示:截至2007年12月,中国活跃的电子邮箱账号数量高达6.59亿,与2006年同期数据相比增长了53.3%,而网民收到的垃圾邮件总量为694亿封,与2006年的500亿封相比增长率为38.8%。就垃圾邮件带来的损失而言,2007年垃圾邮件给中国造成的损失达188.4亿元,与2006年的104.315亿元相比增长了80.6%。这是中国开展反垃圾邮件工作五年来的最大增幅。

  垃圾邮件的泛滥,致使我国每一个企业用户平均每天花36分钟处理垃圾邮件,严重降低企业运转效率,提高了企业运营成本。

  事实上,在信息化社会中,几乎没有任何企业能逃脱“赚钱信息、成人广告、商业网站广告、电子杂志”……这些垃圾邮件的骚扰。充斥邮箱的垃圾邮件已成为企业不堪之忧。

  利益环环相扣

  垃圾邮件的危害可谓罄竹难书。不知不觉中,垃圾邮件已经伴随我们走过了30年。为什么消耗大量网络资源的垃圾邮件挥之不去,斩之不断?

  为解决这个问题,政府监管部门、行业协会、电子邮件服务企业曾在2002年共同联手对垃圾邮件宣战,虽然有效控制了垃圾邮件的增长势头,但仍然难以将垃圾邮件拒之门外。垃圾邮件从诞生之日起,就与商业密不可分。

  在垃圾邮件的制造和发送过程中,首先获利的是提供搜集E-mail地址服务的公司、开发和销售垃圾邮件群发软件的公司、提供垃圾邮件群发服务的公司;其次是为垃圾邮件埋单的广告主;最后获利者则是“正义的化身”——提供反垃圾邮件系统的公司。当然,由此延伸出的很多周边服务公司与内容提供公司尚未算在其中。

  目前我国中小企业占全国企业总数的99.8%,有些中小企业首选廉价的垃圾邮件推广自己的产品。只需要掏几百元买套垃圾邮件群发软件,就能将企业的信息送进上亿个E-mail中,哪怕仅有万分之一的受众因此对企业产生了兴趣,推广效果就已经很好了。

  庞大的市场需求,促进了垃圾邮件相关软件的迅猛发展。目前仅中国市场而言,用于搜索E-mail地址、群发垃圾邮件的软件就高达几十种。专门为企业提供整套的垃圾邮件发送方案的邮件营销商也应运而生,他们按每次推广的数量和效果进行收费。

  我们不得不感叹的是,垃圾邮件的制造者对市场非常敏锐,如今他们偷偷地转移战场。他们将传播垃圾邮件的重心转移到了时下非常流行的Web 2.0网站中,大量垃圾邮件开始充斥在这些SNS社群用户的社群邮箱里。另外更可怕的是,在这些SNS社群垃圾邮件制造者当中,还涌入了一支新的生力军,那就是疯狂迷恋自我的个人用户。他们希望通过SNS社群垃圾邮件,提高自己Blog点击率。正当网民们在互联网上感受Web 1.0到Web 2.0的转变时,谁想到连垃圾邮件制造者的队伍也从“1.0版本”变更为了“2.0版本”。毫无疑问,在未来的日子里,我们跟垃圾邮件的战斗依然很漫长、很艰辛……

  垃圾邮件反击战

  垃圾邮件就像白色垃圾污染我们的环境一样,它充斥着我们的眼球,影响着企业员工的效率,甚至破坏了我们的网络环境,我们该如何应对这无孔不入的互联网“毒瘤”呢?在接下来的篇章里面将详细述说。

  业内专家指出,由于利益机制的影响,反垃圾邮件是一场长期的、永不停止的战斗,需要邮件服务企业以及用户自身的持续投入。

  经过漫长的斗争与反抗,目前在反垃圾邮件方面,技术上已经有了相对成熟的体系。常见的技术包括关键字过滤、IP黑白名单、RBL列表、贝叶斯以及SPF技术等。反垃圾邮件的方式一般有:

  独立的反垃圾邮件软件,如趋势公司的Spam Prevention Solution、Vamsoft公司的ORF等。将独立的反垃圾邮件软件安装在服务器上,然后进行相关配置即可。采用此种方式系统的安全性与操作系统相关联,当操作系统受到病毒感染或黑客攻击时容易导致反垃圾邮件系统无法正常工作。

  独立的硬件防垃圾邮件系统,如梭子鱼、美讯智公司的产品。独立的硬件防垃圾邮件系统是目前防垃圾邮件领域的主流技术,采用封闭式的硬件架构,在经过安全加固过后的专用操作系统上安装防垃圾邮件软件。

  另外还可利用集成于邮件系统本身的反垃圾邮件功能,如微软的Exchange Server 。由管理员或邮件用户设定相关的过滤条件,在邮件接收过程中对相关信息进行判断,如邮件发送地址、邮件发送来源或邮件标题等,符合条件的则直接由邮件服务器进行拒收操作。这种方式对于邮件系统的开发者要求较高,日常维护工作量较大。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。