梭子鱼案例 政府反垃圾邮件需求分析反垃圾邮件解决方案
梭子鱼垃圾邮件防火墙说明

梭子鱼垃圾邮件防火墙
为了确保Notes的安全。
外网发给Notes用户的邮件,会被梭子鱼网关拦截,梭子鱼网关会给用户返回一封发件人为“CNOOC SPAM FAILWALL”的邮件。
以下为您说明隔离信的处理方法和用户管理界面的使用。
一、隔离信的处理方法:
1、打开邮件,会有类似下图的显示:
2、点上图的链接,将出现类似下图所示界面:
►发送-将这封邮件发送到你的信箱
►白名单-将这封邮件发送到你的信箱并将发件人列入白名单,这样他/她的邮件将不再被隔离
白名单具有最高的优先级,是绕过外部黑名单的唯一方法
可以将重要联系人、合作伙伴或友人等加入自己的白名单
►删除-删除这封隔离邮件
注意:无论以前是否进行过发送操作,每点击发送按钮一次,该信件就会被
从梭子鱼网关上发送给用户一次。
请用户避免重复操作。
二、用户管理界面的使用
►通过IE打开梭子鱼Web管理界面http://10.68.200.208:8000,键入完整的邮箱账户(如zhangsan@),点击下方的生成新密码按钮,系统即发送密码至用户邮箱。
►以此密码登录后,请用户及时在选项处更改自己管理界面的密码。
1、用户隔离邮件箱:
黑/白名单-用户可定义自己的黑/白名单
3、隔离设置一用户可以根据需要设置隔离信息
►隔离功能-用户可选择开启/禁用自己的隔离邮件箱
►修改通知时间-用户可自行修改通知邮件的发送频度
4、过滤设置
►垃圾邮件扫描功能-用户可选择开启/禁用自己的垃圾邮件扫描►评分的修改-用户可以设置自己的标记、隔离、及阻断分值►贝叶斯库的培养-用户可查看、编辑自己的贝叶斯库。
梭子鱼防垃圾、病毒硬件网关设备安装和设置

Recovery---恢复系统到出厂设置.
7
Recovery
启动的时候出现菜单: 1 barracuda 2 recovery 3 hardware_test
选择Recovery后,出现菜单: 1. Perform Filesystem Repair (will not cause data loss) 2. Perform Full System Re-image 3. Enable remote administration (enable reverse tunnel) 4. Run diagnostic memory test 5. Exit recovery mode and reboot
5
RESET按钮有两个功能 按钮有两个功能: 6 RESET按钮有两个功能: 1、重启动机器 重设IP地址(不推荐)--会导致密码恢复到上一次的密码 IP地址 会导致密码恢复到上一次的密码: 2、重设IP地址(不推荐)--会导致密码恢复到上一次的密码:
按RESET按钮重启动机器。
按住RESET按钮5秒钟将把梭子鱼IP地 址设置为192.168.200.200。
35
网络路由分析
3 op il -P ma 10 eb t1 r -W Po 0 rt 8 Po
该用户为漫游用户,采用outlook发送、接收邮件; 发送给该用户一封邮件,经过了哪些设备? 该用户发送邮件到经过了哪些网络设备?
36
转发设置—信任转发 转发设置 信任转发
进/出
收到的邮件指纹
6277
进/出
TCP/UDP
收到的邮件指纹
梭子鱼校园网邮件安全解决方案反垃圾邮件解决方案

梭子鱼校园网邮件安全解决方案-反垃圾邮件解决方案在校园网络环境中,反垃圾邮件的难点在于,垃圾邮件发送者经常变换发信地址、伪造发信地址、利用程序随机挑选变换邮件内容,这些都给垃圾邮件的治理设置了技术障碍,如何才能最大限度地降低垃圾邮件的危害?在校园网环境中如何有效地防止垃圾邮件的泛滥?来自博威特网络技术公司的有关资深专家为我们介绍了一些校园网络邮件安全的实施方案以供大家参考。
校园网络反垃圾邮件的常见困扰集中体现在以下几方面:1.现有的防火墙和病毒防火墙只能阻断来自网络的普通攻击,不能有效防止Internet混合在垃圾邮件当中的病毒,蠕虫,URL 等威胁,使得病毒能够躲避传统的防御方法,且将其代理文件植入到校级邮件系统中。
2.现有垃圾邮件防护系统不能有效的过滤垃圾邮件,导致系统内存在着大量的垃圾邮件,占用了传输、存储和运算资源,不但造成网络资源浪费,降低了系统的使用率,还造成邮件服务器拥塞,降低了网络的运行效率,严重影响正常的邮件服务,对信息安全系统性能形成重大影响。
3.由于垃圾邮件具有反复性、强制性、欺骗性、不健康性和传播速度快等特点,会对在校师生造成不良影响。
并且部分含敏感政治内容的邮件,打扰了工作人员正常的邮件通信。
国家公安部已经下发了专门的通知,要求各单位加强对邮件系统的过滤和管理。
4.容易吸引大量的攻击测试,高校网络的邮件系统素来是黑客下手的主要攻击目标之一,甚至易成为垃圾邮件的中转站,这样不但严重影响校园内部正常的邮件交流,而且很容易被国际反垃圾邮件组织列入黑名单,从而造成该邮件服务器无法向外界正常的发送邮件。
5.目前据统计,垃圾邮件以每6个月增长一倍的速度在迅速增长,如果没有适当的技术手段加以限制和智能识别过滤,邮件系统所带来的方便快捷的通信功能,将淹没在垃圾邮件之中。
做好网关处的邮件安全管理对此,梭子鱼垃圾邮件防火墙带来了最新邮件过滤技术-十二层逐层拦截垃圾邮件技术,并使用2种主流尖端算法:连接管理和邮件扫描,为校园网邮件服务器提供全面的邮件防护。
梭子鱼反垃圾邮件解决方案进入亚马逊Web服务(AWS)市场

介绍了天津大学精仪学院的发展历程及多年来与中国仪器
学会副理事长吴幼华作了学会工作报告,报告中总结
为提高全民科学素质服务、为科技工作者服务、学会自身建设等方面取得的可喜同时指出了学会目前发展中存在的问题。
提出2014年学会的工作重点在于积极承接政府转移职能,实现学会
提升服务科技工作者的能力;加报告。
报告中通报了学会第八次全国会员代表大会的情况,介绍了秘书处领导及工作人员的分工。
最后,副理事长吴幼华为会议作了重要总结,提出当前国家深化改革、政府简政放权的大形势对学会的发展既是千载难逢的机遇又是前所未有的挑战,学会应抓住这一历史节点,敢于创新,不断开拓,加强同各兄弟学会的合作,扩大工作领域,同时做好行业服务,加强宣传,练好内功,为学会的大联合、大拓展、大延伸打好基础。
会后,全体代表乘车前往中环天仪股份有限公司和天
会议圆满结束。
实现长期防护。
复旦大学梭子鱼邮件网关应用案例

中山大学梭子鱼邮件网关双机部署案例客户背景中山大学是孙中山先生于1924年亲手创办的,原名广东大学,1926年为了纪念中山先生,更名为中山大学。
中山大学是广东省最好的大学,2007年国内大学综合排名位列12。
目前在广东有四个校区,28个学院,数万学生,5万多个邮件账户。
中山大学与国内国际的各种学术机构有着广泛的联系。
因此无论是校内或校区间的信息沟通与工作协调,还是在全球范围类的各种学术交流,电子邮件的应用均十分频繁,并且不可或缺。
然而,由于近几年来垃圾邮件及病毒邮件的泛滥,极大的影响了中山大学电子邮件系统的使用效率,并带来众多的网络安全隐患。
对于数量比正常邮件多得多的垃圾邮件,中山大学网络中心的老师们很早就开始在其sendmail的邮件服务器上设置各种过滤,并且不断下载最新的补丁;然而由于sendmail的这些过滤技术比较基本,缺乏专业的反垃圾邮件过滤技术,因此过滤效果差强人意。
垃圾邮件的泛滥浪费了中山大学邮件用户的大量宝贵时间,影响了用户使用邮件的心情。
特别是许多知名教授学者,他们的时间非常宝贵,因为垃圾邮件而荒废时间实在是太得不偿失了。
在这种情况下,中山大学老师们经过讨论决定选用专业的反垃圾邮件产品。
梭子鱼解决方案经过一年多的考察选型,在对市场上位列前几位的反垃圾品牌都进行过长时间测试对比之后,通过招标,最终选择博威特公司为其部署反垃圾邮件解决方案。
1 采用两台梭子鱼高端型号产品BSF600作为邮件网关,对垃圾邮件进行过滤。
梭子鱼BSF600是专门针对高端用户的专业反垃圾邮件解决,能够支持处理中山大学数万邮件用户每天50万的邮件流量。
中山大学试用BSF600型号的半年间,系统平均负荷在5%左右,超出中山大学预期。
双机部署将提供更大的处理性能。
2 利用DNS轮询作负载的均衡,两台BSF设置为集群,集群后两台梭子鱼将实现高校数据同步。
包括:系统配置信息:除IP地址之外,集群中的梭子鱼同步系统配置信息,如更改其中某一台梭子鱼的配置,该配置将自动复制到集群中的其他梭子鱼上。
Barracuda Spam

梭子鱼邮件安全解决方案
关于Barracuda(梭子鱼)
需求分析:垃圾邮件成为网络安全的最大威胁
恶意垃圾邮件
内容包括色情、暴力、安全威胁等电子邮件
广告性质的垃圾邮件
由合法组织大量寄送的广告邮件(例如Yahoo购物、等)
来自朋友的垃圾邮件
垃圾邮件规则评分引擎
梭子鱼中心维护规则库来对邮件的诸多因素进行权重评分,以此来阻 断各种类型的垃圾邮件
使用开源和专用 (BSF, BET)规则 通过垃圾邮件规则库来更新 From: vomnaspecialtyglassdiw@ 被阻断!Subject: Be the "biggest" out of all your friends
零小时病毒响应
被阻断! X-Barracuda-Virus-Alert: INFECTED, message contains virus: BN.ZeroHour1063
在签名发送前实时阻断
通过梭子鱼用户来发布病 毒更新
History of BN.ZeroHour-1063: First hit: 2007-05-05 14:11 Classified: 2007-05-05 14:15 (real-time blocks on all systems with Barracuda Real-Time Protection Enabled) Last seen at Barracuda Central: 2007-05-05 15:18 (virus definitions downloaded to all Barracuda Spam Firewalls)
意图分析 – URL信誉
梭子鱼中心维护URL信誉库
梭子鱼反垃圾及病毒邮件防火墙典型方案样例

梭子鱼反垃圾及病毒邮件防火墙典型方案样例第一章某基金公司反垃圾邮件技术要求及回复1、某基金公司网络结构2、某基金公司技术需求要点及应答邮件应用是基金行业的关键应用,产品要稳定可靠。
答复:完全支持。
这正是硬件反垃圾邮件防火墙的产品优势,梭子鱼产品整合了加固的Linux安全操作系统及优化的12层反垃圾邮件过滤系统,产品兼容性好,稳定可靠。
●防止内外部病毒、黑客软件及非法用户攻击邮件服务器。
答复:完全支持。
梭子鱼采用支持同时使用两种病毒引擎查杀病毒,支持防止非法用户拒绝服务器攻击、字典式攻击等各类针对邮件服务器攻击。
●反垃圾邮件:系统有多种级别的反垃圾邮件功能,保证邮箱免受垃圾邮件的侵扰。
答复:完全支持。
梭子鱼采用十大技术进行垃圾邮件过滤。
尤其独有的图片识别(OCR)技术、SPF/Caller ID技术保证垃圾邮件过滤率达到98%以上。
●内容过滤:防止不当的邮件内容进入DPAD网络和敏感信息泄漏出去,防止内部敏感信息的传递。
答复:完全支持。
梭子鱼采用十层过滤技术中有2000多条内嵌内容过滤规则对邮件内容进行有效过滤,同时支持用户自定义内容过滤规则,对邮件内容进行接收或者外发过滤。
●控制内外部客户端群发人数、邮件数量、大小,防止邮件炸弹。
答复:完全支持。
采用速率控制针对单一邮件帐户设置每30分钟可接受的连接数,同时可以限制邮件数量、大小,防止邮件炸弹。
●邮件的实时跟踪,能快速、准确发现攻击源及敏感信息源的IP地址、邮件正文及附件内容及相关信息,并形成报表。
答复:完全支持。
即时反映系统信息,具有强大的日志和报表功能,所有邮件的详细信息及梭子鱼对邮件做的处理,在邮件日志中都有记录。
●能够实时监测在单位时间内邮件服务器接收发送邮件的数量及大小,当出现不能传递问题时及时通过邮件等方式通知系统管理员。
答复:完全支持。
并支持发送邮件过滤。
自动发送系统报告。
向收邮件和发邮件发送NDRs消息解释被阻挡原因。
●可备份2天的邮件数据。
梭子鱼垃圾邮件防火墙力保TCL网络安全

梭子鱼垃圾邮件防火墙力保TCL网络安全TCL集团概况:TCL集团股份有限公司创办于1981年,是一家从事家电、信息、通讯、电工产品研发、生产及销售,集技、工、贸为一体的特大型国有控股企业。
经过20年的发展,TCL集团现已形成了以王牌彩电为代表的家电、通讯、信息、电工四大产品系列。
并开始实施以王牌彩电为龙头的音视频产品和以手机为代表的移动通信终端产品的发展来拉动企业增长的战略。
二十年来,TCL发展的步伐迅速而稳健,特别是进入九十年代后,连续十二年以年均50%的速度增长,是全国增长最快的工业制造企业之一。
公司一直以“研制最好的产品,提供最好的服务,创建最好的品牌”三个最好作为竞争策略,业务上不留空白。
用户需求:TCL集团公司拥有员工3万余人,活跃邮箱2万6千个。
TCL在工业制造企业中是信息化建设的领军人,公司早在九十年代就建立了较为完整的网络安全系统,并设立专门的部门负责整个集团的网络设备的安全运行。
在坚持企业信息化管理过程中,垃圾邮件一直是网络管理员和集团领导头疼的问题。
据统计,集团中每个邮箱每天收到百余封垃圾邮件,整个集团每天收到的垃圾邮件有近200万封。
数量之大,增加了网络负载。
集团对于病毒黑客程序进行严密防护,防火墙,防毒网关等一应俱全,大部分的病毒和恶意程序都被挡在了局域网之外,但仍有相当多的病毒夹杂在邮件中进入企业内部,造成安全隐患。
防火墙之类的网关设备对于邮件扫描的能力有限。
部署防垃圾邮件解决方案成为目前TCL急待解决的安全问题。
集团曾试用过很多产品,但在集团中的实施效果并不理想。
且公司在使用软件还是硬件解决方案的问题上还犹豫不决。
解决途径:博威特公司是专为大企业提供垃圾邮件解决方案的厂商,虽说是国内的反垃圾邮件市场近期出现的黑马,但在世界范围,已经是拥有20,000用户的业界领袖。
其反垃圾邮件技术更获得美国专利许可。
梭子鱼垃圾邮件防火墙产品有多达五个型号,可以供各种规模的企业选用。
鉴于TCL的邮件系统规模和网络状况,技术人员推荐试用梭子鱼垃圾邮件防火墙400型号产品。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
梭子鱼案例政府反垃圾邮件需求分析-反垃圾邮件解决方
案
在世界各国积极倡导的“信息高速公路”的五个领域中,“电子政务”被列在第一位,可见政府信息化是社会信息化的基础。
政府是电子信息技术的最大使用者,更是信息资源的最大拥有者,不仅政府内部需要信息交流,也需要让社会公众及时了解政府的信息。
我国大力推进电子政务,也使世界各国更好地了解中国,加强中国与世界的交流。
在政府上网工程中,网络的安全尤其不容忽视。
网络黑客、垃圾邮件、病毒等危胁和Internet一样是没有国界的,我们必须为政府网络布署防垃圾邮件解决方案。
政府邮件安全现状分析
政府部门使用电子邮件作为日常沟通的网络工具之一,并用此与广大市民交流。
通过电子邮件的发送和接收,大大提高工作效率。
但大量垃圾邮件的出现,造成邮箱中邮件堆积,有用邮件和无用邮件混杂,反而降低了工作效率。
政府发出的电子邮件代表政府,国家形象,网络上无处不在的病毒若进入政府局域网,利用政府邮箱滥发垃圾邮件,病毒邮件,对政府形象和声誉造成的损失不言而喻。
对于某些特殊关键字的过滤,政府部门非常重视,如“法轮功”。
对此类敏感邮件的过滤效果要求颇高。
政府常将政府机关的各处室,按职能划分为几个虚拟局域网(VLAN),安装的反垃圾邮件解决方案需要能够满足这种网络结构。
政府对于网络安全性的要求极高,需要实时的防护,来应对瞬息万变的病毒和垃圾邮件,并即时报知管理员。
反垃圾邮件系统为政府解决电子邮件安全症结
要求对于垃圾邮件具备出色的处理能力
在刚刚过去的2月份中,江西省党政网收到40多万封邮件,海量邮件的集中发送,常使邮件服务器负载过重。
目前使用梭子鱼垃圾邮件防火墙。
下图是某日的报表,显示所有接收邮件中病毒邮件占9.82%,垃圾邮件占15.6%,其他不良收件人邮件占10.59%,正常邮件仅占12.78%.在使用梭子鱼垃圾邮件防火墙之后,党政网的电子邮件服务器工作正常,没有出现过因负载过重而产身宕机现象。
根据美国权威的Network World杂志对市场上主流反垃圾邮件系统评测,梭子鱼接收邮件处理能力是竞争对手的2-10倍,是目前市场上最高效的系统,见下图:
外发邮件过滤功能不可小视
为了使用户避免成为垃圾邮件的被动发送者,梭子鱼在所有产品线中加入一项新功能:确保外发邮件无毒并且合法。
外发邮件过滤技术包括:外发邮件的隔离,依据政策和政府规章制度进行过滤,进行外发关键词和规则符号的扫描,外发邮件白名单。
梭子鱼垃圾邮件防火墙的外发过滤技术包含:
梭子鱼网络的速率控制技术保护网络免于受开放转发(open relay)与僵尸计算机的攻击
外发邮件病毒扫描功能
外发邮件附件扫描功能
被拒绝附件通知(邮件页脚)
为外出员工提供安全的邮件转发功能(通过IP,域名或者邮件地址和集成的SASL认证模块来实现)
支持接收外发邮件的安全加密连接(SSL/TLS)
这项技术最于政府行业来说尤为实用,确保政府办公的严肃性,维护政府形象。
要求关键字过滤详细准确
梭子鱼用户管理后台提供多重关键字过滤,确保政府收取和发出的邮件远离敏感信息的干扰。
安装简便高适用性
不需要安装软件也不需要对即有的邮件系统进行任何修改,所以梭子鱼垃圾邮件防火墙安装极其简单。
一旦安装完成,系统管理员采用一个易于学习的WEB 管理界面进行监控和维护。
针对政府部门通常是多虚拟局域网的网络情况,梭子鱼400型号以上产品就能够支持多域多服务器,既便于管理,又能提高网络的性能和安全性,梭子鱼600型号支持多个IP设置,以适应不同网段。
梭子鱼产品的高适用性还表现在,支持多台堆叠。
如果政府网络扩容了,只需在不改变网络原有结构和设置的基础上,随时增加一台或多台BSF,做多台负载均衡,真正有效地保护网络的防垃圾邮件安全
实时防护实时报告
为适应政府行业工作的专业化,梭子鱼的易管理功能使管理员能对整个系统进行监控,并能集中生成报告。
梭子鱼通过监控邮件服务器上的数据流,对用户指定的网络资源情况、邮件出入进行记录,供日后查询、审计。
梭子鱼垃圾邮件防火墙的智能更新使得邮件防护每时每刻都能抵御最新的垃圾邮件和病毒形式。
管理员可以根据实际情况选择每小时、每日或是每周对系统进行升级。
其升级内容包括:病毒库特征文件和病毒扫描引擎,垃圾邮件规则库等等。
自动更新的特性可以大大减少管理员的更新维护的工作量,可达到“即插即忘”的水平。
实时的系统监控和报警:可以突发攻击事件后,立即通知管理员,以便让管理员及时地了解到垃圾邮件防护情况,并第一时间提供新的解决方案。
梭子鱼具有强大的报表功能,邮件报表内容:
除了能由WEB直接生成显示报表功能,还能利用第三方SYSlog软件扩展的邮件日志服务器实行强大的统计和监控功能。