反垃圾邮件系统实施项目解决方案

合集下载

政府部门电子邮件系统解决方案

政府部门电子邮件系统解决方案

政府部门电子邮件系统解决方案随着全球政治经济一体化的日益明显,国家提倡大力发展科技,互联网快速渗入社会每个角落。

以电子政务为代表的政府管理服务职能——电子化、自动化、无纸化亦在各国尤其是发达国家中快速发展。

在世界各国积极倡导的“信息高速公路”的五个应用领域中,“电子政务”被列为第一位,因此可以说政府信息化是社会信息化的先导,电子政务是信息化社会发展的必然。

如何通过电子邮件服务器,利用信息技术,实现高效办公,提升服务水平,搭建城市信息化管理是各政府机关建设的关键环节。

U-Mail邮件系统()是国内首款拥有自主知识产权的邮件服务器软件。

长期以来致力于科技发展、服务于社会。

目前,U-Mail已为国内众多行政机构、地方政府所使用,如福州人大、深圳社保局、广东省纪检委、广州民政局、黑龙江检察院、河北省海事局等众多典型案例。

U-Mail通过科技力量帮助政府部门提高办公效率、建立高效、安全、易管理的信息沟通管理平台,为发展民生服务。

U-Mail政府部门对邮件系统的核心要求分析1、高稳定性政府部门邮件系统时传递的邮件都非常重要,在传递的过程中不允许出现任何的错误。

为保证邮件传递的稳定进行,就要求邮件系统必须有非常高的稳定性,确保可以在非常大的压力时仍然可以正常的运作。

2、高度安全保密性能政府邮件系统传递的内容都有较高的安全机密等级,为保机密不被泄漏,邮件系统必须支持多种数据加密方式,而且必须确保数据在传输的过程不会被窃听或盗取。

3、易管理便捷性政府部门邮件系统一般由内部的技术部门负责维护,而这些技术部门日常的工作一般都比较繁重,邮件系统必须提供简单易用的管理接口,降低系统管理的强度。

U-Mail邮件系统解决方案1、系统稳定性——自动负载均衡为了提供最佳的伸缩特性,U-Mail电子邮件系统的邮件存储处理组件与系统分离,系统把存储媒介划分为若干个分区。

当需要创建新账号时,系统会自动的根据各分区的空间情况把用户账号信息自动的分配至负荷最轻的存储分区。

飞塔防火墙04-部署反垃圾邮件

飞塔防火墙04-部署反垃圾邮件
飞塔防火墙04-部署反垃 圾邮件
• 引言 • 飞塔防火墙04概述 • 反垃圾邮件技术 • 飞塔防火墙04部署反垃圾邮件方案 • 部署效果评估 • 总结与展望
01
引言
背景介绍
随着互联网的普及,电子邮件已成为 人们日常交流和工作的重要工具。然 而,垃圾邮件也日益泛滥,给用户带 来了不必要的困扰和安全隐患。
通过测试结果可以看出,部署飞塔防火墙04后, 反垃圾邮件功能表现优异,有效地提高了企业的 网络安全防护能力。
误判率较低
正常邮件误判率较低,说明防火墙的算法和规则 库较为完善,能够准确地区分正常邮件和垃圾邮 件。
性能稳定
防火墙在处理大量邮件时表现出稳定的性能表现, 能够满足企业对于网络安全的需求。
06
配置流程
准备工作
确保硬件和软件环境满足要求, 包括防火墙设备、网络环境等。
登录配置界面
通过Web浏览器登录飞塔防火墙 04的管理界面。
启用反垃圾邮件功能
在系统设置菜单中,找到反垃圾 邮件功能并启用。
监控与日志分析
定期查看防火墙日志,分析垃圾 邮件过滤情况,以便及时调整配
置。
测试与验证
对配置进行测试,确保反垃圾邮 件功能正常工作。
定期审查
定期审查反垃圾邮件功能的效果,以便及时 调整配置或采取其他措施。
05
部署效果评估
测试方法
模拟垃圾邮件攻击
通过模拟各种垃圾邮件攻击,如恶意 软件、钓鱼网站、欺诈信息等,测试 防火墙的识别和拦截能力。
正常邮件识别
性能测试
评估防火墙在处理大量邮件时的性能 表现,包括吞吐量、延迟等指标。
测试正常邮件是否能正常通过防火墙, 确保正常邮件的识别率。
垃圾邮件不仅占用了大量的网络资源 ,还可能携带恶意软件、病毒等,对 用户的计算机和网络安全构成威胁。

反垃圾邮件产品解决方案

反垃圾邮件产品解决方案

TOM网反垃圾邮件系统实施解决方案客户项目建议书Barracuda Networks (Shanghai) Co.,Ltd.2005-12-21第一章前言: 企业防治垃圾邮件的重要性在近几年的时间里,企业面临垃圾邮件的威胁成指数级增长,垃圾邮件占电子邮件总通讯量的达到60%以上,而这一数字在三年前仅为8%;与此同时,垃圾邮件的类型以及发送手段也愈加复杂化、多样化;电子邮件也一跃成为病毒的主要传播方式;这一系列的变化对企业网络构成了严重的威胁,这种威胁不仅仅是造成用户时间的损失,还包括系统资源的损耗,严重的还造成系统破坏。

因此,如何保护企业免受病毒邮件及垃圾邮件的侵袭,保证网络及企业信息安全成为每位网络或系统管理员的第一责任,也是企业信息化分管领导的重要职责所在。

垃圾邮件对企业造成的危害:1.垃圾邮件已占全球电子邮件的69%。

(亚洲经济,2005年6月)在国际上每天有超过200亿封垃圾邮件被发送出去,2003年全国有470亿封邮件流入了用户信箱,平均每人每天收到封垃圾邮件。

根据IDC的分析,到2006年,垃圾邮件数量将在2003年数量的增加一倍。

※根据Radicatti group预估调查(June,2003),到2007年全球垃圾邮件将占所有Email 流量的70%2.据Ferris Research研究报导指出,垃圾电子邮件每年让美国及欧洲企业分别损失高达89亿美元和25亿美元。

(其中40亿美元是因员工删除垃圾邮件而造成工作效率的降低,平均删除1封垃圾邮件得花秒钟。

37亿美元的花费,是为了应对超大量的资料流量,企业因而添购带宽及性能更佳的服务器,其余的损失则是公司为降低员工因垃圾邮件产生的困扰,为员工提供的支持的费用。

)3.除了上述金额的损失之外,垃圾邮件对企业的损害还可归类为:消费者的信任——这是电子邮件使用者的第一大问题,由于垃圾邮件的泛滥,用户失去了对电子邮件的信任;据调查约有29%的用户因此而减少了电子邮件的使用,对于企业而言,则可能造成员工弃用企业邮箱,这不仅对企业以前网络投入的浪费,且有损企业形象。

美讯智电信行业反垃圾邮件解决方案甄选

美讯智电信行业反垃圾邮件解决方案甄选

阅读提示:美讯智是内容安全管理业界知名的领导者,全球包括国内有无数的用户信任和选择美讯智的方案来构建内容过滤保护防线。

美讯智RiskFilter/SMG将安全、可扩的硬件平台和高效、准确的内安全设备。

RiskFilter/SMG具有先进的系统架构,给用户带来闪电般的性能和最大的运行时间。

RiskFilter/SMG 基于业界最坚固的Linux内核,提供了对拒绝服务(DOS)和目录攻击(DHA)的防范。

它还提供MTA级别的保护:限制相同IP地址的并发连接数、连接频率和包含无效收件人地址邮件的数目,限制相同邮件的发送频率,限制每个连接发送邮件的数目,限制每封邮件的大小和收件人的数目等等。

另外,它根据邮件地址和内容进行路由和转发,将网络防火墙的功能提升到邮件应用级。

加固的Linux内核+健壮的MTA+服务器阵列,提供了企业级的容错和负载均衡。

RiskFilter/SMG有能力高效、灵活、准确的处理用户网络中的所有邮件。

它拦截垃圾邮件、病毒邮件、潜在危险-任何一种可能危害IT的邮件,无与伦比的15层按需过滤和保护给用户提供了安全保障和真正的安心:您收到的邮件正是您想要的!二、电信行业特点1. 宽带用户规模不断扩大:随着运营商的大力推广,越来越多的家庭能够以高速度连入因特网,这些数据业务给运营商带来了丰厚的利润,远远高于传统的语音业务。

2. 异质竞争特征更加明显,竞争更趋理性:从一个垄断性行业到开放市场,电信行业面临越来越明显的竞争,竞争方式也从简单的价格战到战略规模的市场营销。

3. 服务质量和技术水平不断提高:合理化竞争带来的直接后果就是不断地提高服务质量和技术水平,运营商意识到只有在服务质量上保证优势,才能有效的保护现有客户,吸引新客户,并提高客户的忠诚度。

4. 资产投资更趋理性:在上个世纪末,电信运营商在基础设施建设上花费了大力气和大投入。

现在,电信行业投资越来越合理,更多的在管理平台和服务质量上下功夫,各省分公司不停的上马软件管理项目。

如何利用网络防火墙阻止垃圾邮件?(五)

如何利用网络防火墙阻止垃圾邮件?(五)

如何利用网络防火墙阻止垃圾邮件?随着互联网的普及,垃圾邮件问题日益严重。

垃圾邮件既浪费了用户时间,也会给网络安全带来威胁。

网络防火墙是一种常见的解决垃圾邮件问题的工具。

本文将探讨如何利用网络防火墙阻止垃圾邮件。

1. 了解垃圾邮件的特点为了有效地阻止垃圾邮件,首先需要了解垃圾邮件的特点。

垃圾邮件通常具有以下几个特征:大量发送、无效的邮件主题、垃圾广告、虚假身份信息等。

通过了解这些特点,可以更好地制定网络防火墙策略。

2. 整合黑名单和白名单网络防火墙可以通过整合黑名单和白名单来阻止垃圾邮件。

黑名单是指一系列已知的垃圾邮件发送者的列表,而白名单则是一系列已知的可信邮件发送者的列表。

通过根据黑名单和白名单对邮件进行过滤,网络防火墙可以有效地阻止垃圾邮件。

3. 设置邮件过滤规则网络防火墙可以设置邮件过滤规则来阻止垃圾邮件。

邮件过滤规则可以基于不同的条件,如邮件主题、发件人地址、关键词等进行设置。

通过设置合理的邮件过滤规则,网络防火墙可以自动将垃圾邮件识别并阻止,从而减少用户接收到的垃圾邮件数量。

4. 定期更新防火墙规则垃圾邮件发送者不断调整其手法,因此网络防火墙的规则需要进行定期更新。

更新防火墙规则可以及时识别和阻止新型垃圾邮件。

同时,还可以选择定期下载更新的防火墙软件,以及定期培训网络防火墙管理员,以提升防火墙的有效性。

5. 教育用户并加强安全意识虽然网络防火墙能够帮助用户阻止垃圾邮件,但用户也需要加强安全意识。

用户应该学会警惕垃圾邮件,并主动将其标记为垃圾邮件,以帮助网络防火墙识别和阻止垃圾邮件。

此外,用户还应该定期更新操作系统和邮件客户端软件,以获取最新的安全补丁和功能。

6. 综合利用多种防火墙技术网络防火墙并不仅仅是一种技术,而是一个综合利用多种技术手段的系统。

网络防火墙可以通过使用电子邮件过滤技术、反垃圾邮件技术、反病毒技术等来阻止垃圾邮件。

同时,还可以结合入侵检测系统、流量分析等技术,提高网络防火墙的阻止垃圾邮件能力。

Cisco电子邮件安全工具(ESA)的最佳实践指南说明书

Cisco电子邮件安全工具(ESA)的最佳实践指南说明书

反垃圾邮件、防病毒、Graymail和爆发过滤器的最佳实践指南目录概述反垃圾邮件验证功能键启用智能多扫描(IMS)全局启用集中化垃圾邮件检疫配置在策略的反垃圾邮件防病毒验证功能键启用抗病毒扫描配置在邮件策略的防病毒Graymail验证功能键启用Graymail和安全取消预订服务配置Graymail和安全取消预订在策略爆发过滤器验证功能键启用爆发过滤器服务配置在策略的爆发过滤器结论概述以垃圾邮件、恶意软件和被混和的攻击的形式,组织面对的绝大多数的威胁、攻击和讨厌通过电子邮件来。

Cisco的电子邮件安全工具(ESA)包括几个不同的技术和功能切断这些威胁在网关,在他们加入组织前。

本文将描述最佳实践途径配置反垃圾邮件、防病毒、Graymail和爆发过滤器,在入站和出站电子邮件流。

反垃圾邮件反垃圾邮件保护寻址各种各样的已知威胁包括垃圾邮件、网络钓鱼和僵死攻击,以及难对检测低音量,短期的电子邮件威胁例如“419"诈欺。

另外,反垃圾邮件保护识别新和演变的被混和的威胁例如分配有恶意的内容的垃圾邮件攻击通过下载URL或可执行。

Cisco电子邮件安全提供以下反垃圾邮件解决方案:IronPort反垃圾邮件过滤(IPAS)qCisco智能多扫描过滤(IMS)q您在一项特定的邮件策略准许和启用在您的ESA的两解决方案,但是能只使用一。

为此最佳实践文档,我们使用IMS功能的目的。

验证功能键在ESA,请导航到系统管理>功能键q寻找智能多扫描许可证并且确保它是活跃的。

q启用智能多扫描(IMS)全局在ESA,请导航对安全服务> IMS和Graymailq点击在IMS全局设置的Enablebutton :q寻找普通的全局设置并且单击编辑全局设置q您能配置多设置。

推荐的设置在下面镜像显示:q点击Submitand进行您的更改。

q如果没有一IMS许可证订阅:导航对安全服务> IronPort反垃圾邮件q点击在IronPort反垃圾邮件概述的Enablebuttonq单击编辑全局设置q您能配置多设置。

XX企业防垃圾邮件项目技术方案

XX企业防垃圾邮件项目技术方案

××企业防垃圾邮件项目技术方案北京赛门铁克信息技术有限公司 2004年11月目录目录 (2)1. 前言 (4)2. 垃圾邮件分析 (4)2.1. 什么是垃圾邮件 (4)2.2. 垃圾邮件的危害 (6)3. ××企业防垃圾邮件解决方案 (7)3.1. 企业网络现状分析 (7)3.2. 防垃圾邮件技术分析 (7)3.3. 防垃圾邮件产品选择标准 (11)3.4. 防垃圾邮件在电信行业中的运用 (12)3.4.1. 生产运营网 (12)3.4.2. IDC网络 (13)3.4.3. 客户服务系统 (13)3.4.4. OA系统 (13)3.5. Symantec Anti Spam Brightmail 6.0 (14)3.5.1. 高效性和实时性 (14)3.5.2. 多层过滤技术 (16)3.5.3. Symantec Brightmail 可信度服务 (17)3.5.4. 启发式过滤器 (18)3.5.5. 邮件头过滤 (19)3.5.6. BrightSig2 过滤器 (19)3.5.7. 附件签名技术 (19)3.5.8. URL过滤器 (20)3.5.9. 过滤非英语类垃圾邮件 (21)3.5.10. 内容过滤及其他管理工具 (22)3.5.11. 过滤器分发与引擎更新 (22)3.6. ××企业防垃圾邮件产品部署方式 (23)3.7. ××企业防垃圾邮件产品服务器硬件选择 (25)3.7.1. ××企业邮件系统规模分析 (26)3.7.2. ××企业防垃圾邮件服务器配置列表 (26)3.8. ××企业Brightmail产品配置列表 (26)3.9. Brightmail培训内容 (27)4. Symantec公司介绍 (27)1. 前言在这个技术爆炸的时代,信息技术革命强烈地改变着世界,计算机产业的蓬勃发展给我国带来了巨大的机遇和挑战,尤其是网络技术的广泛应用,模糊了国与国之间的边界,缩短了人们之间的距离。

浅谈企业网反垃圾邮件方案

浅谈企业网反垃圾邮件方案

各 大安全公 司如微软 、 门铁 克 、 赛 熊猫等 的安全报 告指 出 ,
目前全球所有的 电子邮件 中, 垃圾 邮件 的 比率 已远 高于 9 %, 0 绝 大部分 垃圾邮件来 自于被黑客劫 持的计算 机组成 的僵 尸 网络。 在 2 1 ,全球最大的垃圾 邮件制 造源— 00年 R咖c u k傀儡 网络
浅谈企 业 网反垃圾 邮件方案
邢 志伟
( 中国煤炭科工集 团太原研究院 , 山西太原 ,30 6 000 )

要: 分析 了垃圾 邮件 的定义、 现状 、 影响、 因及主 流的反垃圾圾邮件方案 , 即设计 和规 划邮件 系统安全性 , 综合应 用各种反 垃圾 邮件技 术 , 加 强人 员安全意识 和 良好 习惯培养 。
要技术原因。
22 商业 利 益 的 驱 动 .
声音 、 频等任意格式 , 视 通过订 阅邮件 、 专题邮件 , 很方便地获 得 感 兴趣 的信息。 但是在享受 这种种便利 的同时 , 邮件 ( a ) 垃圾 s m p 也走入人们 的生活 。自 从垃圾邮件出现的那 天起 , 就一直伴随着 互联网信息和带宽 的增长而肆意膨 胀。
黑名单 和 白名单 是已知的垃圾邮件发送者 和可信任的发送 者的 I P地址或者邮件地 址列表。借助于 D S N 解析 技术 , 当邮件 服务器 接收到邮件时 , 向提供黑 白名单 服务 的服务器 ( 会 第三方
机构 , 常是 免费公用服务 ) 出一个 特殊的 D S解析请求 , 通 发 N 以
法 , 广泛 应 用 于各 系 统 。 被 3 黑 白名 单 . 2
高峰期时每天发出的垃圾电子邮件数量高达 4 1 4 亿封,占到当
时的垃圾 电子邮件总量的 4 .%。 75 垃 圾邮件给互联网及 广大用户带来 了极 大影 响 ,这种影 响
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

TOM网反垃圾系统实施解决方案客户项目建议书Barracuda Networks (Shanghai) Co.,Ltd.2005-12-21第一章前言: 企业防治垃圾的重要性在近几年的时间里,企业面临垃圾的威胁成指数级增长,垃圾占电子总通讯量的达到60%以上,而这一数字在三年前仅为8%;与此同时,垃圾的类型以及发送手段也愈加复杂化、多样化;电子也一跃成为病毒的主要传播方式;这一系列的变化对企业网络构成了严重的威胁,这种威胁不仅仅是造成用户时间的损失,还包括系统资源的损耗,严重的还造成系统破坏。

因此,如何保护企业免受病毒及垃圾的侵袭,保证网络及企业信息安全成为每位网络或系统管理员的第一责任,也是企业信息化分管领导的重要职责所在。

垃圾对企业造成的危害:1.垃圾已占全球电子的69%。

(亚洲经济,2005年6月)在国际上每天有超过200亿封垃圾被发送出去,2003年全国有470亿封流入了用户信箱,平均每人每天收到2.85封垃圾。

根据IDC的分析,到2006年,垃圾数量将在2003年数量的增加一倍。

※根据Radicatti group预估调查(June,2003),到2007年全球垃圾将占所有Email流量的70%2.据Ferris Research研究报导指出,垃圾电子每年让美国及欧洲企业分别损失高达89亿美元和25亿美元。

(其中40亿美元是因员工删除垃圾而造成工作效率的降低,平均删除1封垃圾得花4.4秒钟。

37亿美元的花费,是为了应对超大量的资料流量,企业因而添购带宽及性能更佳的服务器,其余的损失则是公司为降低员工因垃圾产生的困扰,为员工提供的支持的费用。

)3.除了上述金额的损失之外,垃圾对企业的损害还可归类为:◆消费者的信任——这是电子使用者的第一大问题,由于垃圾的泛滥,用户失去了对电子的信任;据调查约有29%的用户因此而减少了电子的使用,对于企业而言,则可能造成员工弃用企业,这不仅对企业以前网络投入的浪费,且有损企业形象。

◆降低工作效率—使用者会浪费无谓的时间阅读并处理这些无用的电子。

使用者工作效率降低被认为是企业因垃圾所导致的最大损失。

◆不当容—垃圾中可能包含攻击性文字,大多是人身攻击,此种可能会伤害特定的个人或群组。

此外,还有相当数量的与、非法、以及其他与国家法规相悖的信息,也将对收件人造成不同程度的冲击。

◆浪费IT资源—进入网络的大量垃圾,会影响企业的网络使用带宽。

对安全和隐私造成危害——例如病毒、Phisher诈骗、身份盗窃信等。

第二章垃圾特征分析一垃圾定义若广泛来定义垃圾,只要是收信者认为所收到的Email并非想阅读的容,严重者甚至觉得信件容或收信的频繁会让人嫌恶,都可称为垃圾。

若以信件容及发送行为来定义垃圾,泛指与容无关,传送给多个收件者的或粘贴物,且收件者并没有明确要求接受该。

也可以是传送给与主题不相关的新闻组或者清单服务器的同一的重复贴物。

国际上比较一致的看法,所谓垃圾指未经用户许可,但却被强行塞入用户的电子,垃圾简称UCE(未经请求的商业广告)或UBE(未经请求的大量寄送),但是使用最广泛的则是SPAM,spam原为新泽西州的一种火腿罐头,后引申指无价值的东西。

二垃圾通常含有如下特征:1. 具有群发软件特有特征的;2. 包含多个相似的收件人地址,并按照一定顺序排序;3. 伪造各种MUA发出的;4. 伪造了路由的;5. 容包含敏感的关键字,比如“伟哥”等;6. MD5特征值完全相同的多个;7. 信头的各种特征,例如:To的用户名在标题起始处;8. 发送的Multipart中包含text/plain及text/html,其中text/plain包含伪造容,而text/html 包含垃圾容;9. 中使用混淆的URL,使用URL编码字符;10.HTML的容或注释中含有大量无意义字串;11.信头没有To字段;三垃圾的类型----引自www.barracudanetworks.根据博威特网络分析,目前垃圾类型居前五位的依次是医药类、成人类、误导或非法产品广告、金融类广告以及营销类广告。

参见上图。

四用户收到的垃圾的语言构成上图是国用户收到的垃圾语言构成,因此用户应选择支持多语言过滤能力的垃圾。

五垃圾成为跨国有组织转发垃圾的犯罪行为,单靠一个国家的力量或单纯依靠技术很难应对,因此企业必须主动采取相应手段,防御垃圾的威胁六垃圾业者取得的来源代理人或合作人:注册大量的域名和虚拟主机转发垃圾邮件中介人:分配订单、负责双方的结算垃圾邮件发送者:接受来自全球的订单并收集整理电子邮件地址当您收到垃圾的时候,常常发现寄信者您根本不认识,那对方为何有您的地址呢?如果是「病毒或蠕虫」,一定是通讯簿中有您Email的朋友不小心中毒,然后寄出来的;如果是「广告」,一般他们都是通过下面几种途径获得大量的地址(按照最常见的取得方式介绍):1、购买Internet上有很多人在卖大量的地址,相信不少人都收过这种贩卖地址的广告信件,只要数百元,您就有少则百万个以上的地址。

而且很多还附上发广告信的软件,该软件会以伪造的发信者来发信,让收信者无法追踪来源。

广告商就利用这份开始大量寄送广告信件,中的人就会常常收到广告了。

2、邮址自动收集程序Internet是个四通八达的世界,有人编写了地址自动收集程序,在Internet上到处跑,将地址收集传回。

广告商不一定要会自己开发程序,因为某些上面就可以下载得到,或者通过贩卖邮址自动收集程序的广告,向广告商购买而得。

3、人工收集如果发广告信的人无法取得邮址或邮址自动收集程序(不知道去哪买、不会自己写),最后一招就是土法炼钢,到Internet上到处逛,手动方式将看到的邮址抄下来,建立自己的邮寄。

4、利用服务器漏洞利用服务器的漏洞,将信件寄给此服务器上的拥有人。

通常,一台服务器支持最多数千(因为太多系统会吃不消;所以大公司可能有好几台服务器),而且使用此方法要有相当专业知识或刚好知道方法,否则不可能使用这种方法。

第三章 TOM网反垃圾需求分析及项目方案TOM在线为中国之领先业界的互联网公司,为广大用户提供多媒体增值产品及服务。

作为中国知名的互联网品牌公司,TOM在线专注于向年轻时尚的群体提供包括无线互联网业务和网络广告在的服务。

公司业务围覆盖了包括短信、彩信,WAP,无线音讯互动服务(IVR),容频道,搜索,分类信息,免费及付费电邮服务,及网络游戏的多个领域。

一.需求分析作为第一批知名门户,电子系统目前是TOM的主要业务之一,所有Internet电子均统一发送到,由相关过滤防火墙进行病毒扫描后发送给服务器,然后被TOM的电子客户端收取。

目前的服务器,对于来自外部的病毒防护方面可以说已经做得相当的好,拥有多套相关软件,对网络边界和服务器与客户端之间都进行了严密的防护,但是,对于垃圾的防护和外发的防护和策略要求上可以说做的相当脆弱,一旦发生问题后果将不堪设想。

目前大量垃圾、病毒通过电子系统传播,存在不定期对TOM网服务器洪水攻击、DDos攻击、列举式字典攻击的情况,初步估计5%左右的电子为病毒,而垃圾数量占TOM网总数量的95%以上;而这些垃圾给TOM网的电子系统带来了大量潜在威胁,钓鱼式攻击;木马;间谍软件;病毒;后门程序以上这些威胁已经使垃圾成为TOM网部系统很大的安全漏洞与缺陷之处,迫切需要通过实施专业的反垃圾反病毒硬件网关产品来加以解决,而实施专业的反垃圾产品也可以大大减轻农的服务器负荷,节省大量服务器资源。

二、梭子鱼反垃圾反病毒网关安装方案1.TOM网现状况说明:TOM网是我们国家最早的门户之一,运营我们熟知的163邮局,同时提供免费,vip和企业服务,上千万,每天流量好几千万封,。

用户服务器位于安全防护层后面,IP地址为202.108.252.141,202.108.255.210,目前已经存在4千多万个用户(域),而且还在不断增加.目前按照TOM网的统计用户每天的量大概为1000多万,且有不断增加的趋势,所以在部署梭子鱼的时候需要尽量考虑到梭子鱼的处理能力,同时需要考虑到冗余和未来的增量. 另外,为了不受南北电信交换不通畅影响企业域名解析,TOM网现在有多个运营商的多条数据线路,建立有电信和网通两个位于不同的网段的服务器集群,互相不能通信,所以在部署的时候需要用两套梭子鱼设备设备分开部署。

2.防垃圾梭子鱼产品选择方案根据我们对贵公司网络情况的咨询了解和分析,我们决定采用BSF设备行业级系列的部署方案来部署贵公司的梭子鱼反垃圾解决方案。

此方案具有以下的优点:1)两组梭子鱼分别安装在服务器之前,在到达服务器之前先对进行IP过滤、容过滤和病毒过滤.2)每个机房冗余型号梭子鱼做集群,不会造成单点故障,同时保证了非常强大的处理能力.3)产品性能余量高,具有很高的抗攻击性和突发性高流量负载性;具有较大的后备带宽弹性;4)具备缓存的功能,即使您的Internet服务器本身当机我们的设备也会代存储您的所有并通知给您的管理员及时恢复服务器的正常运作。

具体选取产品型号列表如下3.梭子鱼产品型号选择:梭子鱼垃圾防火墙 600梭子鱼型号BSFI600 BSFI800 BSFI900 BSFI1000 使用台数4.梭子鱼产品安装建议安装梭子鱼后的网络拓扑:说明:1)由于网通线路和电信在不同网段,所以需要分别配置梭子鱼.2)由于都要提供冗余配置方案,南北电信服务器都可以得到快速高效的服务.3)服务器还提供POP3,HTTP服务,将服务器的IP地址转给梭子鱼,在梭子鱼上设置端口转发,将POP3,HTTP的端口流量转发到后面的服务器,已做到这些服务能够正常使用.4)如果给梭子鱼配置公网IP地址,那么需要修改MX记录,将服务器DNS的MX记录设置的低于梭子鱼的MX记录.5)通过调用梭子鱼API来实现动态域名的动态实时添加三.梭子鱼专家服务(Premier Support)售后技术支持服务是采购反垃圾反病毒网关非常重要的一环,也是对TOM网这样的大型企业用户产品选型最为重要的考虑之一,梭子鱼将为TOM网提供业界最为完善的专家服务,包含以下十大容:1.上门免费安装服务购买梭子鱼产品之后,厂商将派出梭子鱼认证工程师将协助客户进行产品安装、调试及上线,确保梭子鱼产品在TOM网顺利正常运行。

2.4小时响应服务在遇到技术问题及产品故障时,梭子鱼将指定授权技术支持服务中心梭子鱼认证工程师在2小时派出工程师到达现场,对农的技术问题进行第一时间的处理及维护。

3.服务期垃圾规则库自动动态升级梭子鱼垃圾防火墙可以设置为每小时或者每日自动通过Internet升级,防垃圾及病毒的强大程度与其更新的频度直接相关。

4.服务期垃圾规则库定制服务如需要,农公司可以将垃圾样本提交到博威特网络公司负责中文规则库定制的工程师(),博威特公司将在3个工作日完成规则定制,并在农机器上更新。

相关文档
最新文档