[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

反垃圾邮件技术误判及漏报的解决办法

作者: 谭冬,  出处:中国计算机报, 责任编辑: 郭秋爽, 
2008-08-07 09:08
  误判和漏报现象的产生除了技术原因之外,还有设备设计的原因。我们可以根据这两方面原因逐一采取措施,来降低反垃圾邮件设备的误判和漏报。

  安全类产品的作用是加强网络安全性能,防范网络内部/外部攻击行为。安全类产品普遍存在一个问题——误报现象,比如杀毒软件的误报和误杀等。其实,并没有绝对的安全。安全和应用是一对矛盾体,安全的强化往往会制约某些应用,比如说使应用程序的运行速度降低、互联网访问速度降低以及企业电子邮件误判等。

  既然没有绝对的安全,那么我们就需要采取合理的措施来有效降低安全类产品带来的误判与漏报的概率。

  反垃圾邮件类设备对于邮件的误判和漏报的具体表现形式有如下四种:接收的正常邮件被判断为垃圾邮件;接收的垃圾邮件没有被判断出来;发送的正常邮件被判断为垃圾邮件;发送的垃圾邮件没有被判断出来。

  目前,常用的反垃圾邮件技术有五种,分别是关键字过滤、IP黑白名单、RBL(实时黑名单)列表、贝叶斯和SPF(发送方策略框架)技术。它们的针对重点和技术特色各不相同。

  我们需要综合各种因素,合理降低反垃圾邮件的误判和漏报现象。根据上述的反垃圾邮件常用技术,我们可以探寻误判和漏报现象出现的原因,找到症结所在,这样才可以有的放矢,更好地降低误判、漏报的概率。

  误判和漏报现象的产生除了技术原因之外,还有设备设计的原因。我们可以根据这两方面原因逐一采取措施,来降低反垃圾邮件设备的误判和漏报。

  七种技术原因和解法

  鉴于各种反垃圾邮件技术的不同特点,我们需要综合考虑来寻找解决办法。

  1.关键字过滤规则制定问题:关键字的定义不是太严格就是有遗漏,需要使用人员结合自己企业的具体使用情况、商业常用字样等因素,总结制定出一套适合自己单位的关键字定义规则。

  2.IP黑白名单技术:如果公司长时间、高频率地对外发送商业字样的邮件,很容易会被判断为垃圾邮件。从设备操作人员来讲,就需要根据实际情况适当调整邮件的发送频率和时间段,尽量减少被误判为垃圾邮件的几率。

  3.RBL列表:由于RBL列表大多由国外机构提供,难免会出现水土不服的现象。实际的操作人员针对此问题应该选择权威性较强和列表比较完善的机构列表。同时,为了第一时间避免自己公司的邮件被定义为垃圾邮件,也可以事先向RBL组织提交自己公司的域名,表明该域名的合法性。

  4.SPF技术:该技术能够很好地解决身份伪装问题。设备的操作人员可以很好地利用该技术,及时调整SPF记录。

  5.病毒过滤技术:当前的反垃圾邮件设备大多具有病毒扫描引擎,而带有病毒的邮件是垃圾邮件的一种,反垃圾邮件设备大多也会具备针对病毒邮件制定规则的项目。操作人员要详细了解主流病毒邮件特征,包括附带的附件文件格式类型、正文的恶意代码等,从而制定合理有效的反病毒邮件规则。

  6.单一技术的局限性:单一技术都有其自身的局限性,合理搭配多种过滤技术是反垃圾邮件设备的发展趋势。 作为企业反垃圾邮件的主要决策者和具体操作人员,需要选择结合多种过滤技术的反垃圾邮件设备,实现更好的过滤效果。

  7.过滤技术的发展性和先进性:传统的关键字过滤和RBL技术,都存在较高的误判和漏报现象,而且当今垃圾邮件的发送技巧越来越高明、越来越隐蔽。我们必然要不断研究流行的垃圾邮件发送技巧,适时选择更新的反垃圾邮件技术,来对付垃圾邮件。比如,针对身份伪装选择SPF技术,针对图片垃圾邮件选择图片分析和多重图片识别技术,针对垃圾邮件的代理转发问题,选择信誉评分技术等等。我们也应针对先进的过滤技术,选择技术领先的反垃圾邮件设备。

  

共2页。 1 2 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。