Mcafee_Ironmail防垃圾邮件网关介绍
Symantec(TM) Messaging Gateway 10.0 安装指南

客户服务
可从以下网站获得客户服务信息: /zh/cn/support/index.jsp 客户服务可帮助您解决一些非技术性问题,例如以下几类问题: ■ 有关产品许可或序列号的问题 ■ 产品注册更新(例如,更改地址或名称) ■ 一般产品信息(功能、可用的语言、当地经销商) ■ 有关产品更新和升级的最新信息 ■ 有关升级保障和维护合同的信息 ■ Symantec 采购计划的相关信息 ■ 有关 Symantec 技术支持选项的建议 ■ 非技术性的售前问题 ■ 与光盘或手册相关的问题
本文档中介绍的产品按照许可证提供。许可证可限制对该产品的使用、复制、分发和反编译/ 反向工程。未经 Symantec Corporation 及其许可方(如果有)的事先书面授权,不得通过任 何方式,以任何形式复制本文档的任何部分。
本文档按“原样”提供,除非下述免责声明被判决为在法律上无效,否则不附有任何明示或 暗示的陈述、声明和保证,包括有关适销性、适用于特定用途及不侵犯知识产权的任何暗示 保证。Symantec Corporation(赛门铁克公司)不对任何与提供、执行或使用本文档相关的 伴随或后果性损害负责。本文档所含信息如有更改,恕不另行通知。
关于设备的功能 ....................................................................... 8 放置扫描器的位置 .................................................................... 9 关于影响性能的环境因素 ........................................................... 9 安装清单 ............................................................................... 10 扫描器端口配置示例 ................................................................ 15 Symantec Messaging Gateway 使用的端口 .................................. 16 需要的端口 ............................................................................ 18 系统要求 ..................................................................................... 19 可能会影响性能的功能 ................................................................... 20
email gateway简介

据丢失预防 (DLP) 功能,这些功能均利用 McAfee Data Loss Prevention 中提供的相同文本匹配字 典。这些 DLP 功能既可以通过电子邮件网关用 户界面进行全面管理,也可以在 McAfee ePO 软 件中进行管理。指纹探测、词汇分析和聚类技术
McAfee Email Gateway 产品系列 McAfee Email Gateway 设备将入站威胁防护、出 站数据丢失预防、统一管理和精细的合规性功能 整合到一个经过强化、紧密集成且容易部署和维 护的平台上。部署灵活性是 McAfee Email Gateway 的特色。您可以将它作为硬件设备(四种不同的 设备尺寸)或虚拟机部署,也可以在刀片服务器 架构上进行部署。该产品的部署灵活性能为需求 最严格的企业通讯环境提供经济实惠的防护功能 与可扩展性。此外,McAfee Email Gateway 作为 McAfee Email Protection 的一部分出售,支持灵活 的购买方式:一次订购即可获得内部部署电子邮 件网关或安全即服务 (SaaS) 电子邮件保护。
有关 McAfee Email Gateway 解决方案的详细信 息,请访问 /cn/products/emailand-web-security/email-security.aspx 。
1
2
迈克菲威胁报告:2011 年第三季度,McAfee Labs 同上
心而无意造成的,还是确定有内贼,电子邮件都 是造成机密数据和敏感数据丢失的一个主要媒介。
• 由于在运营方面的重要性以及广泛传播的漏洞,
电子邮件已受到不同政治和行业领域的监管人员 的密切关注。现有的规定涉及支付卡 (PCI DSS)、 金融服务 (GLBA)、医疗 (HIPAA) 和美国的所有公 开上市企业 (SOX)。 • 现在,在所有电子邮件通讯中,大约有 75% 至 90% 属于垃圾邮件, 1 而且其数量仍在不断攀 升。 2006 年 3 月 至 2011 年 6 月这段时间内, 全球的垃圾邮件日传输量从 150 亿封上升到了 1.7 万亿封,鱼叉式网路钓鱼以往任何时候都更具针 对性也更加有效。 • McAfee® Labs™ 在 2011 年第二季度每天确定 约 3000 个网络钓鱼 URL,而第三季度则上升为 这种情况带来的必然结果是多数 IT 企业需要耗费太 3500 个。2 多的时间和资金来维护零散的防御解决方案、证 明法规遵从性,以及修复电子邮件安全措施不足 所引发的后患。现在有一款综合性电子邮件安全 解决方案已在企业应用中获得了令人信服的效果, 它集入站防御和出站防御于一身,简化了管理并 优化了合规性。这一解决方案就是 McAfee Email Gateway。
关于反垃圾件网关操作手册

关于反垃圾邮件网关操作手册
1.用户收到support@的来信,该邮箱发出的邮件主题为
“xx年-xx月-xx日eyou antispam system notify mail ”(x为当天的年月日时间),该邮件为反垃圾邮件网关的提醒邮件,点击该邮件可以查看昨天凌晨4:00-今天凌晨4:00被拦截的所有邮件。
用户可以操作“投递”,“删除”,“白名单”(如图1)
图1
2.操作“投递”为把该邮件放行到用户邮箱里,“删除”为彻底把该
邮件删除掉,“白名单”为下次不过滤该用户。
3.对误拦为垃圾邮件的放行方法:
(1)点击support@邮件中该信件的“投递”,该邮件将出现在邮箱之中,如提示“网页错误”或者出现“无法放
行的情况请见(2)步骤操作。
(2)针对要求时效行较高的用户(当天的用户要求当天放行),可登陆网页进行“投递”、“删除”和
“白名单”操作。
○1登陆反垃圾邮件网关,用户名为邮箱用户名,密码为邮箱对应密码,见图2
图2
○2登陆后,可以针对邮件进行“查看”、“删除”和“投递”操作。
可以进行邮件“白名单”和“黑名单”设置。
见图3
图3。
MCAFEE 网关介绍

全面防范 Web 和电子邮件威胁使用我们集成的设备保护您的企业免受垃圾邮件、网络钓鱼诈骗、间谍软件、病毒和恶意网站的侵扰,并可以防范不当的网络使用行为。
借助一款价格合理且可轻松管理的全面集成解决方案,实现企业级防护。
抵御日益升级的威胁电子邮件和 Web 是您最重要的业务工具,同时,也是 90% 威胁传播的通道。
垃圾邮件、网络钓鱼诈骗和间谍软件的数量在日益增多,也越来越复杂和难以防范。
它们对您网络的影响无法估计。
垃圾邮件会阻塞您的服务器。
风险时时威胁着您的数据的安全。
IT 人员的宝贵时间被大量耗费。
过时的解决方案和“单打独斗”式的产品不但无法提供出色的保护,而且价格昂贵。
它们让您的网络和业务系统漏洞百出。
另外,由于这些解决方案和产品难以管理,所以您无法将更多的时间和资金投入到其他重要事情上。
McAfee ® Secure Internet Gateway 的高级防护功能可防范垃圾邮件、网络钓鱼诈骗、病毒、间谍软件和 Web 威胁,借助这一款解决方案,所有问题迎刃而解。
我们在这款价格合理且简便易用的设备中集成了您需要的所有 Web 和电子邮件防护功能。
McAfee Avert ® Labs 可全天候监控各类威胁,帮助您提前预防将要出现的威胁,这也是 1.2 亿用户信赖 McAfee 的原因之一。
保护 Web 和电子邮件的使用Secure Internet Gateway 采用了强大的检测算法,能够查找并拦截 98%1 的垃圾邮件,其中包括难以检测的图像垃圾邮件。
病毒和间谍软件拦截程序通过扫描所有下载内容和附件来确保最终用户的安全。
内置 McAfee SiteAdvisor TM 使您能够安全地访问 Web 。
它可以监控、警告或提前阻止用户访问含有间谍软件、网络钓鱼诈骗或垃圾邮件代理的网站。
在它的帮助下,您还可以拦截或报告对不当网站的使用行为,从而提高效率、节省带宽并减少责任纠纷。
IronPort的配置和使用指南_Sniffer Zhao

Power by
Page 15
创建完成后,在 Envelope Recipient Address for Test Queries 输入框中,分别输入一个有效和无效的收件人地址,并点击按钮 “Test Query”,验证 LDAP 配置。 验证通过
将LDAP Server Profile绑定到Listener Network Listeners IncomingMail(Listener Name)
Power by
Page 13
C)修改 Inbound Listener 的 HAT 表,使其转发来自邮件服务
去的邮件
新 增 Mail Flow Policy
Mail PoliciesMail Flow
PoliciesAdd Policy
需要注意的是:
Connection Behavior:Relay
点击 I accept the terms of this license agreement 输入相应的域名、地区、时区和管理员密码等
Power by
Page 10
点击 next 输入接口的 ip 地址 、接收到的邮件转发到的邮件服务器的地址 和邮件网关的管理地址
Ironport 邮件网关的配置 和使用实例
最前沿!思科IronPort邮件网关

最前沿!思科IronPort邮件网关【IT168专稿】本文的目标是让您能够了解:常见的邮件安全问题、ESA(email security appliance 电子邮件安全设备)的主要功能、ESA的典型应用场景、ESA带给用户的价值、ESA的最佳部署方案。
涉及到的主题有:ESA简介、如何防御垃圾邮件、ESA系统架构、典型应用场景、邮件管道、邮件策略管理、数据泄露保护和内容过滤器、邮件加密。
一、ESA邮件安全简介互联网技术的全球化、移动化、协作化发展,给用户带来很大方便,节约大量时间。
而发展的同时各种威胁也不断出现,各行业推出了相关法规和安全策略,这些都是安全服务厂商需要面临和解决的问题。
思科的安全应用体系如下图。
安全应用体系涉及三个方面的内容,包括Cisco SensorBase、Threat Operations Center、Dynamic Updated。
Cisco SensorBase是一个全面的发件人信誉度和威胁数据库,其前身为IronPort公司运营管理的SenderBase,最初是针对邮件和Web安全来运营,包含了垃圾邮件发送者的信息和Web安全领域中的钓鱼网站、恶意网站等。
现在的Cisco SensorBase已经不再局限于邮件和Web安全,更包括了一些像僵尸网络、肉机等新型的互联网危险。
在未来的产品中,Cisco SensorBase数据除了应用于邮件和Web网关,还将应用于防火墙、IPS入侵检测等。
Threat Operations Center是由安全专家、分析师和程序员组成的威胁运营团队,每天24小时不间断的对SensorBase进行维护和更新,提供动态的实时的更新策略(Dynamic Updated)。
下面将针对Cisco SensorBase在邮件安全方面的应用作详细的介绍。
很多企业用户在使用邮件网关之前面临着各种各样的邮件问题如垃圾邮件、病毒邮件。
通常的应对方法是使用防病毒邮件设备或单独的防垃圾邮件设备,存在分支机构的企业可能还需要部署邮件路由设备。
WEB 安全网关 McAfee Web Gateway产品

中国总部 上海市南京西路1266号 恒隆广场39层 电话:800-819-7287 传真:86-21-62883988
4. 高性能代理 Webwasher是针对HTTP、HTTPS、FTP和SMTP流量的强大企业代 理。灵活的验证和路由功能,以及超安全产品的内置群集支持和可用性使得 Webwasher成为周边防护的理想选择。
“一些 AV 公司似乎面临严 重的问题,每天都涌现大量 恶意软件用户......”
Adreas Marx,
对反恶意软件进行了测试,并发布在/ article2/0,1895,2023127,00.asp。
图 1:Webwasher 反恶意软件通过多个过滤器检查所有入局和出局流量
4. Authenticode过滤器 检查所有激活代码在autenticode过滤器中是否有数字签 名。
销售热线:800-819-7287
www.securecomputing.c om
二十多年来,Secure Computing® 一直致力于解 决最棘手的网络难题和系统 安全问题,是向全球各种规 模的公司提供安全解决方案 的唯一合格供应商。
Web网关安全产品
URL过滤器
反恶意软件
反病毒
反垃圾邮件
SSL扫描器
网关安全解决方案 – Webwasher
Webwasher®根据当前包括带内和带外威胁的网络环境,添加了紧急安全层。 Webwasher针对隐藏在混合内容、加密SSL流量和电子邮件中的威胁(如恶意软件) 提供立即保护。这种深入安全性可以保护公司免受带外威胁,例如,潜在丢失会在所 有主要网络协议(HTTP、HTTPS、FTP)上泄漏的机密信息。
Secure Mail Gateway

安全内容管理解决方案McAfee Secure Messaging Gateway (SMG) 设备企业业务挑战电子邮件系统就是您的业务的生命线。
它每天都会受到垃圾邮件、病毒、蠕虫、帐号搜集和网络钓鱼诈骗攻击的侵扰。
如果不部署专家级的安全解决方案,企业将为此付出高昂的代价。
一般而言,病毒爆发会使服务器停止工作23小时,使企业花费13万美元来清除病毒和恢复系统(信息来源:ICSA 2004年病毒流行调查)。
问题的矛盾很明显:虽然您需要电子邮件系统“坚如磐石”,但您用于解决这个问题的时间和资源却很有限。
您需要从您所信赖的厂商处获取一款高质量的解决方案。
McAfee 电子邮件安全解决方案McAfee®Secure Messaging Gateway 是业内领先的电子邮件安全解决方案,它可以保护网络免受垃圾邮件、不适当内容、网络钓鱼诈骗攻击、蠕虫和已知病毒的侵扰。
这种专用设备旨在提供可以满足最苛刻的电子邮件安全要求的企业级性能。
单一的、统一管理控制台 (McAfee ePolicy Orchestrator? 可以帮助您降低整体拥有成本,我们在从桌面机到网关的任何一款McAfee 安全产品中都可以看见它的身影。
除了McAfee SMG 外,McAfee Secure Content Management TM系列设备还包括Secure Web Gateway (SWG) - 一种专用 Web 安全设备,以及 Secure Internet Gateway (SIG) - 一种面向中小型企业客户、完全集成 Web和电子邮件的安全设备。
业务获益 - 企业保护增强型垃圾邮件防护和反网络钓鱼诈骗攻击的技术 McAfee SMG内置垃圾邮件防护模块(单独购买许可),它可以利用多种极其复杂的技术来检测和拦截垃圾邮件和网络钓鱼诈骗攻击。
由于采用先进的McAfee 技术和方法,因此,每隔 10 分钟就会进行流式更新,从而确保至少95%的效率。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
IronMail appliance provides the best all-around solution "easy to set up”; “delivers great performance”; “offers very sophisticated security features” features “Solution providers need look no further than IronMail”
欺诈和钓鱼攻击正在升级 88%病毒攻击来自电子邮件附件 攻击的强度和速度不断加强
(1)
100 90 41.6 80 70
增加的遵守规则的需求 增加的 守规则的需求 Email 稳定性的需求 增加的违背成本
50.6
60 50 40 30 20 10 0 2003 Regular Emails (11% CAGR) 2008 Spam (20% CAGR) 33.7 57 1 57.1 16.9
MessageLabs IronPort Postini Systems y Tumbleweed Communications SonicWALL Proofpoint p Clearswift Marshal Source: Gartner, Sep. 2006
Niche players
Visionaries 完整性视角
Best Content Filtering Solution
SmartFilter Wins: SC Magazine M i E Europe 2006 Award for Best Web Filtering
Best Anti-spam
"Best overall solution; excellent lf d f and d self-defense anti-spam"
19
IronMail反垃圾邮件
面对垃圾邮件 SecureComputing怎么办
20
传统垃圾邮件识别方法
• 基于来源特征的识别 • 基于协议特征的识别 • 基于行为特征的识别 • 基于内容特征的识别
21
基于来源特征的识别
• RBL(Realtime Blackhole List)列表 • 发件人地址的ACL(Mail From和From) • 基于IP地址的ACL • IP信誉度体系
高
16
Email攻击手段
17
垃圾邮件内容变化趋势
• 早期
• 广告宣传邮件 • 色情邮件 • 反动政治邮件
• 发展
• 病毒邮件
• 恶化
• 钓鱼式攻击邮件
18
垃圾邮件发送方式变化趋势
• 早期
• 利用OP或OR发送 • 发展 • 发件人地址随机变化 • 邮件主题随机变化 • 伪造邮件头干扰信息 • 信体内容随机变化内容 • 正文以图片方式显示 式 • 恶化 • 信体加入干扰内容识别算法的文字 信体加 干扰内容识别算法的文字 • 利用人的视觉反差来干扰内容分析 • 利用运营商之间的互信关系发送 • 低速群发垃圾邮件
市场领导力
• 提供综合及集成化的企业安全解决方案 • 网络层网关, 应用层网关, 出站及入站防护 •信息安全领域最大的安全公司之一
技术领导力
规模及财务状况
• SCM设备市场第一名 • 讯息安全设备市场第一名 •URL过滤产品排名第二 • 60% 财富500强企业;
56% DJ Global 50强; 70% 顶级25家银行
• TrustedSource, 能够预知
安全威胁的Internet I t t实时信 誉系统
• 每年业务营收超过$250M • 持续赢利 • 900 多名员工 • 106个国家在采用我们的解
决方案
•最全面、综合应用网关安全
解决方案
•
80项专利(已批准和审批 中)
您可依赖的企业级安全解决 方案
精确及可靠防护的安全解决 方案 最小化管理, 最低的TCO
持续动力– 保护您的投资; 对 新技术的不断投资; 全球范 围的服务与支持
4
信息安全的领导者
我们做些什么 我们的技术
解决企业垃圾邮件问题 防范电子邮件威胁 – 病毒、入侵、 攻击 让电子邮件系统变得安全 让电 邮件系统变得安全 防护Exchange、Notes、GroupWise
12项专利技术 不断创新 首个安全电子邮件网关 首个反垃圾邮件 鸡 过滤法 首个反垃圾邮件“鸡尾酒”过滤法 首项电子邮件异常侦测技术
64% 34% 27% 16% 15% 15% 6% 20% 40% 60% 80%
0%
Compound annual growth rates (%)
Source: IDC 2003
12
SecureComputing:行业技术领导
SecureComputing拥有: ♦ 多个行业第一 多个 第 ♦ 12 项专利(正在批准过程)
Challengers 可用性 性
Leaders
Microsoft
Trend Micro McAfee Surf Control Barracuda Networks S d Sendmail il Borderware Technologies Sophos
Secure Symantec Computing
“提供针对垃圾邮件和各种因特 网公害的卓越防护。" 最佳电子邮件安全产品 完美等级
反垃圾邮件的最值得购买产品奖
“最佳全面解决方案;卓越的自 我防护和反垃圾邮件性能"
“IronMail在众多产品中脱颖而 出。”
IronMail获“编辑选择奖”
8
价值企业所信赖的提供商
在106国家我们拥有19000个具有价值的用户,1800个渠道合作伙伴
22
基于协议特征的识别
• SMTP发信认证 • Mail From地址合法性检查 • DATA数据合法性检查 • SMTP S AUTH帐户、 帐户 MAIL FROM O 与FROM O 的一致性检查 的 致性检查 • HELO/EHLO主机名合法性检查 • 连接IP正反向解析
23
基于行为特征的识别
• 相同IP的连接频率 • 相同IP的并发连接数 • 相同Mail From地址的连接频率 • 相同Mail il From地址的并发连接数 • SMTP认证频率 • SMTP指令错误次数 • 同域认证
24
基于内容特征的识别
收发件人地址(From、To) 收发件人地址按关键字 邮件主题拒收和主题关键字 邮件信头关键字 邮件正文关键字 邮件附件关键字 邮件正文重复检查 邮件附件重复检查 关键字概率算法判断(贝叶斯概率算法) 神经网络识别 累计评分判断 邮件防病毒
• 电子邮件应用越来越广泛 • “垃圾”邮件全球性泛滥 • 邮件攻击手段多变无穷
70
57
电子邮件增长趋势预测 (2003 – 2008)
98.7
30 20
28
2000 2001 2002 2003 2004 2005 2006 2007 2008
• 特洛伊木马(Trojan),蠕虫,恶意代码 等
植入手段控制无数计算机使之成为“僵 尸”
Best Email Security
Finalist, 2005 Well-Connected Awards, Authentication Server
7
IronMail 评论 与 获奖
在首届Gartner企业垃圾邮件过滤 神奇的象限中名列领导者象限
SecureComputing设备提供了 最佳全面解决方案
♦ 1st integrated IM/Email Gateway ♦ 1st multi-identity reputation
♦ 1st ZombieMeter ♦ 1st Sender reputation portal ♦ 1st auto-optimization spam profiler ♦ 1st behavior-based reputation system ♦ 1st automated whitelisting ♦ 1st Email Security gateway ♦ 1st Email SSL VPN ♦ 1st E-mail IPS ♦ 1st pattern-based reputation system ♦ 1st policy-based E-mail Encryption ♦ 1st multi-engine Spam detection
我们的成就
好处
4000台多已部署产品 超过30%的财富百强企业 可带来利润和正向现金流 经验证的解决方案每月处理几十亿企 业电子邮件
终止垃圾邮件 投资的快速回报 所有权的低的总体拥有成本和简易 的管理 平静地处理信息
5
Gartner魔术象限: 讯息安全
“SecureComputing 收购CipherTrust拥有多 项益处。” “IronMail is 是市场中功能最全面的 解决方案之一”
IronMail 邮件安全解决方案
讲义历程
• SecureComputing公司介绍 • 电子邮件安全现状 • IronMail反垃圾邮件 • IronMail il安全体系 • IronMail产品介绍 • IronMail典型客户
2
SecureComputing公司介绍
3
Secure Computing 亮点 独特 焦点
♦ 1st E-mail Anomaly Detection 2000 2001 2002 2003 2004 2005 2006 13
电子邮件安全现状
14
E-Mail 的发展趋势和困扰
110 98 100 90 80 74 63 54 60 50 40 35 24 15 20 10 0 13 2 4 7 28 17 23 34 34 37 42 40 51 46 50 84 90