IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑硬件 更多>>

IT热点
  • 电脑硬件
  • 手机
  • MP4
  • 品牌机
  • 办公产品
  • 投影机
  • 服务器
  • 奥林巴斯
  • 尼康
  • 佳能
  • 阿尔卡特
  • 索尼
  • 微星
  • 七彩虹
  • 笔记本
  • 数码相机
  • 数码摄像机
  • 惠普
  • 戴尔
  • 联想
  • 诺基亚
  • 摩托罗拉
  • 索尼爱立信
  • LG
  • 西门子
  • 飞利浦
  • 华硕
  • 硕泰克
  • - - - - - - - - - -
    首页 >> 网络产品 >> 网络安全频道 >> 邮件安全
    硕琦科技SpamTrap标准导入程序 [邮件安全]
    硕琦
    2006-10-6 8:35:00 文/

    一.SpamTrap导入前MIS应有基本认识

      1.本产品以行为模式解析技术进行邮件阻隔,在尚未建立黑名单前,其有效阻隔率即可达到80%,甚至90%以上。

      2.一旦导入期政策与相关规则决定后,MIS 或系统不需要一再地变动与管理。导入期需要配合约3~5 天的时间,
    这段期间MIS 必须与原厂充分配合。

      3.本产品因牵涉邮件收发,导入期必仍有极少数的友善单位会有垃圾行为被阻隔,但此情形为极少数(约10 个),
    且可立即快速放行,不需惊慌。

      4.如果相关对外单位事前知道本系统要导入,且完全了解如果有问题时要如何处理,就不会因为1 封或2 封邮件
    被挡,而完全否定本系统已经达成的成效。

      5.正确的按照本程序导入,MIS 遭遇问题会减少许多。


    二.导入程序

      1.顾问访谈

    (1)网络设定基本数据,必须正确。
    (2)网络设定会有窒碍,务必协助。
    (3)导入流程与测试范围的界定与确认。
    (4)邮件最好全部导入(以Gateway 方式),较为容易测试出效果,且硕琦科技产品稳定性很够,不需担心测试期间邮件系统的运作,但如果客户坚持用MX 方式,虽邮件通讯可以较为安全,但是MX 方式容易有漏接的情形,以致影响测试成效,请客户要有这样的了解。
    (5)确定防火墙或前端设备不会改变其Header 基本数据。
    (6)确定某些人完全不阻隔(SpamTrap 服务免用账号),当然垃圾也会由此进来。
    (7)建立一个spamhelp@xxx.com.tw 账号,此账号为本系统预设服务账号

      2.导入通知

    最好预先通知相关单位,尤其是最高主管、对外业务与生产单位
    (1)因为导入时会先使用Passing Mode 1~2 天,请他们协助确定重要客户是否有垃圾行为而需要特别放行。
    (2)开始执行阻隔模式Blocking Mode 时,如果有任何被挡邮件需要紧急放行,请他们的客户将邮件寄到「spamhelp@xxx.com.tw」,且主旨必须是「help spammed」,MIS 可协助立即处理。

      3.安装设定

    (1)DNS若用MX方式常有Cache与同步的问题必须先了解并克服。
    (2)Firewall或前端设备常会有不当的更改Header 或Sender IP的情形必须先厘清,例如Cacheflow防火
    墙就有这样的情形。
    (3)防火墙的Port请客户务必配合开放,以利导入。

      4.导入上线与测试流程

    (1)前1~2天先采用Passing Mode,让所有邮件通过,但被阻隔邮件会在Header 上注明「this message
    should be blocked」

    a)MIS 需要了解重要单位(包括最高主管、对外业务与生产单位) 的重要客户是否有「this message should be blocked」字样。最简单的方式是到每一个「重要用户」的身边直接问他有哪些是重要客户的邮件并加以检查,每一个「重要用户」不会有100 个重要客户,每个重要客户只要看一封就知道会不会被档,估算起来一个重要用户不会超过3 分钟。一个下午可以全部了解有多少重要客户需要特别放行,这就是「免检礼遇清单」,通常一个300人的公司不会超过20个。

    b)观念上,测试期间不必计较这时候仍偷流进来的极少数垃圾邮件,而应该确认是否有挡到80%或已经达到90%,至于没有挡到的可能是完全正常行为的广告邮件,或者确实是垃圾邮件新技术。如果正式采购后,同一类型的垃圾邮件已经多到会影响贵公司,原厂可针对某类型邮件研究,并以行为模式加以阻挡,最后的办法才是加到「拒绝往来清单」,一个300人的公司也不会超过20个。

    c)这时可以大概估计成功阻隔率。

    (2)前2天必须熟悉管理接口与完成免检礼遇清单(A清单与B清单)的准备工作。如果没有这个过程,请MIS要完全了解可能的状况与处理方式。

    a)如何使用启用/不启用SpamTrap 与Passing Mode/Blocking Mode 阻隔模式选择
    b)如何看流量统计表
    c)如何汇出收发纪录
    d)MIS 要了解如何加入「免检礼遇清单」
    e)一定会有进不来的邮件,导入期间MIS 要随时有人准备协助用户

    (3)第2天晚上可以启用Blocking Mode阻隔模式: 正式将原定义标示之”Should be Blocked”邮件全部阻

    a)启用前先将流量统计表传出一次,并将收发纪录汇出一次
    b)启用后24小时与48小时各传出一次流量统计表,并将收发纪录汇出
    c)收发纪录中的数据可以全选/复制到Excel做统计,Error code 5.7.1即为SpamTrap 所阻挡。
    d)这段时间内如果仍有被挡邮件需要放行,则以「免检礼遇清单」立即处理;惟日后可修正为严谨的A清单处理方式。

    (4)第4天到第5天

    a. 可以普遍了解各单位垃圾阻隔的效果(甚至可以发问券给一些用户在使用前、使用后的结果),以做为提案书的参考文件。
    b. 可以选择时段切换Passing Mode/Blocking Mode,切换一次则统计表下方的统计表与垃圾邮件数量比例会重新计算一次,可让MIS 了解白天与晚上垃圾邮件的数量分部,切换前必须先将数据传出一次做为纪录。

    (5)下线前双方检讨

    a)统计总邮件量
    b)垃圾邮件比例
    c)估算成功阻隔率
    d)免检礼遇清单与待改项目
    e)其它特别功能需求与项目进行

    三.SpamTrap对整体邮件系统的附带好处

      1.垃圾邮件阻隔

    (1)Header扫描即可决定,不必等到内容扫描
    (2)Return给垃圾邮件寄送者的Server 讯息为Fatal Error,几次之后他们就会放弃

      2.色情邮件大幅减少:因为大部分色情邮件也使用垃圾行为,而一般关键词阻隔方式通常无法判别

      3.病毒邮件大幅减少:因为大部分病毒邮件也使用垃圾行为

      4.邮件统计数字

    (1)Connection 数字可看出是否有异状
    (2)Mail 数量统计
    (3)Reject Rate

      5.原邮件系统效能提升

    (1)垃圾邮件减少90%,邮件系统整体Loading减少一半以上
    (2)需要扫毒的邮件也减少(一般而言,Mail Server要花一半以上的资源进行病毒扫描)

      6.邮件备份系统储存空间利用率提高:不备份垃圾邮件大概可以减少一半的量

    四.原厂其它支持

      1.统计数字分析

      2.提案书

      3.网络整体规划(请参考BOX@TEE 邮件系统解决方案)

     


     


    ·IT产品报价大全
    更多相关: 手机
    在百度中更多内容: 手机




    打印此 投稿与建议 返回顶部

    相关文章
  • 硕琦MegaBOX企业电子邮局正式登场 2007年3月22日
  • 全球垃圾邮件占70% 50%来自北美 2007年3月12日
  • 教您十种方法 轻松远离垃圾邮件 2007年3月1日
  • 病毒肆虐垃圾横行 企业需安全邮局 2007年2月21日
  • 钓鱼邮件攻击数量首超病毒木马 2007年2月1日