教育行业反垃圾邮件解决方案
来源:计世网 更新时间:2012-04-15
 

大专院校的邮件服务器通常存在有几千到几万甚至十几万的邮箱用户,这些用户一直受到迅速上升的病毒邮件和垃圾邮件的困扰。同时,邮件服务器本身不仅经常遭受各类针对邮件服务器的恶意攻击,而且有相当一部

分院校的邮件服务器被利用做为发送垃圾邮件的中转站。根据统计,这些病毒邮件、垃圾邮件所形成的流量已经超过了正常邮件流量,学校被迫每月都要为这些流量支付大量的费用。

再者,由于学校的电子邮件服务器成为了蠕虫病毒的中转扩散站,加速了蠕虫病毒在校内的蔓延,导致网络服务品质下降,甚至网络瘫痪。这也是长久以来困扰各院校的问题。

分析垃圾邮件的流量产生,主要有两方面:一是利用学校的邮件服务器向外发送垃圾邮件(出流量),二是利用学校的邮件服务器扩散垃圾邮件(入流量)。目前仍有不少院校的国际流量是计费的,垃圾邮件和病毒不但极大消耗了网络带宽和服务器资源,而且造成了国际流量费用的大幅上涨!

对此各学校在选取反垃圾邮件产品的时候主要考虑以下几方面的因素:

1、反垃圾邮件网关的识别率、拦截率、误判率、免维护。

2、垃圾邮件在线拦截和节省国际流量

3、专业病毒过滤引擎的部署方式

4、稳定可靠,容易管理

5、价格因素

★ 垃圾邮件的行为识别模型

目前国内外通常的反垃圾邮件技术,都是基于"内容过滤"的原理工作的,也就是通过人工设定的"黑名单"、"规则库关键字"的检索后,"筛选排除"的方法。这种"内容过滤型"反垃圾解决方案有着先天的不足:就是一定要经过"先收信、二还原、三判断、四清除"的过程,这样不仅增加了服务器的运算工作过程,对服务器上每天数以百万计的信函来说,会极大地延长信函的处理时间;而且现代的病毒正在不断进化,已经发展到只要接收进入电脑系统,邮件所携带的病毒就开始扩散感染,根本来不及"判断和过滤",就已经感染。再有,对于某些政治性的恶意攻击信函来说,只要稍加变换关键字眼,哪怕只增加一个空格,就会让"过滤判断""失去方向",以致"滤除失误"。

这种内容过滤型反垃圾邮件解决方案面临着动态IP跟踪难、过滤率低、误判率高、网络流量大、资源消耗大、规则维护工作量大的技术瓶颈,难以克服。

EQManager对大量垃圾邮件进行了实时的行为观察,总结了丰富的垃圾邮件发送行为特征库,并且将计算机顶级智能领域的"模式识别"技术和统计学理论,应用于垃圾邮件的行为特征研究,国际首创新一代"行为识别"智能反垃圾邮件新技术,并且将这一理论成功产品化,产生了巨大的社会效应和经济效应,在国内反垃圾邮件市场上处于领先地位。

基于这种新一代的"行为识别"理论和技术开发的EQManager智能反垃圾邮件网关产品,可以不需要把垃圾信全部收下来,也不需要做关键字内容过滤,就可以直接拦截95%以上的垃圾邮件和病毒邮件,并且极大提高垃圾邮件的处理速度,并节省大量的系统资源和网络带宽。在实际应用中,单台网关处理能力达到了惊人的每天400多万封。

★ 国际流量节流技术

传统的反垃圾邮件技术处于对"邮件分类"的考虑,通常的做法都会将先邮件完全接收,随后再分类存放,无法消减垃圾邮件所造成的带宽拥塞与存储资源的耗损。同时,由于大量发送的垃圾邮件对邮件系统本身造成极大的冲击,使得服务器本身运行不稳定。EQManager对垃圾邮件采用"边接收、边判断、边处理"的模式,及时阻断垃圾邮件,减少垃圾邮件的资源占用。

同时,EQManager网关可以单独对垃圾邮件流量进行限流处理,并且可以对国内流量与国际流量设置不同的限流策略,可以最大限度的节省国际流量费用。

由于超过80%以上的信件,不需要把数据全部收下来,就能在线判断,在线拒收,从而最大程度地节省了学校的国际流量费用。EQManager在某个高校实际的应用中,每天节省的国际流量高达250M,相当于每年节省7万多的国际流量费用(按照1元/1M计算,每天节省250元,一年365天计算)。

★ 邮件系统的恶意攻击防护(SMTP IPS)

随着人们对电子邮件系统的依赖,电子邮件系统本身的安全防护问题也浮出水面,EQManager提出电子邮件服务器全面防护的概念,独创电子邮件系统"入侵防护"(IPS)模型,为电子邮件系统提供防护墙。

学校的电子邮件服务器经常受到来自大量IP的自动恶意攻击,EQManager的SMTP IPS智能识别攻击,并自动阻断功能,能够在2分钟之内自动阻断500个IP的攻击,而不需要管理员的人工干预。

这种SMTP IPS机制,在遭受巨量攻击时,能做到自动防卫,从而有效保护了服务器的资源,节省了大量可能的国际流量费用的产生。

★ 校园网分布式的邮件病毒过滤引擎

现在各种邮件病毒变种繁多,EQManager可以紧密集成SOPHOS / Symantec / 瑞星等专业的邮件病毒过滤引擎,每天自动LiveUpdate,在反垃圾邮件的同时,对最新识别的病毒进行过滤。EQManager与清华大学网络中心建立了联合的校园网防病毒、防垃圾邮件服务升级中心。

★ 多样化的用户认证模式

EQManager支持SMTP、ESMTP、LDAP、Active Directory、POP3等多种用户认证方式。对于原来没有SMTP认证的校园网邮件服务器,可以采用EQManager为用户提供SMTP认证,避免邮件服务器因为开放中继被人利用来转发垃圾邮件。

★客户列表

教育部信息中心、清华大学网络中心、清华大学计算中心、清华大学经济管理学院、北京大学计算中心、北京大学光华管理学院、北京大学医学部、西安交通大学计算机网络与信息中心、浙江大学网络中心、上海复旦大学信息中心、南京大学网络中心、广西大学网络中心、北京林业大学、华北电力大学、鞍山科技大学、燕山科技大学、哈尔滨商学院 等等。