网络安全 频道

UTM多功能防火墙之垃圾邮件过滤机制

市面上拥有过滤垃圾邮件功能的产品不胜枚举,新软系统与他牌同类竞争对手相比,最大的优势就在于完善的管理接口,辅以新软所独有的邮件辨识功能,不仅可让用户摆脱垃圾邮件的困扰,同时让系统管理者能做迅速明确的后续处理工作。下表中列举了新软产品与其它品牌的主要差异:

【多重网域名称】:同时支持多部邮件主机,管理者可以设定多个不同的网域,让特殊需求者能易于管理。例如当公司同时有两个邮件网域(mail.mydomain. com和mail.urdomain.com)时,他就可以利用此功能将所有网域名称一并纳入管理。

【垃圾邮件通知】:让使用者或管理员收到由新软UTM寄出的邮件过滤清单,并由用户决定是否将邮件取回,减少接收垃圾邮件所浪费的存取时间。举例来说,当新软UTM过滤出垃圾邮件后,在设定的时间内,用户便会收到一封由系统寄发的通知信,内容会显示被过滤邮件的来源、寄件者、主旨、时间,以及有无附件和是否存在隔离区中,而用户也可在此决定是否将邮件取回。

【指纹辨识法】: 将邮件内容视为人类指纹一般, 经过计算后产生识别码(ID) ,和Internet网络数据库上的垃圾邮件识别码清单做联机比对。例如收到一封来自网络商店的交易明细表, 经新软UTM计算出一组识别码, 并连上Internet的在线指纹库做比对,若无相符的识别码,则此封信被辨别为一般邮件。

【垃圾邮件特征更新】:新软以独家的邮件内容格式计算方式,能得出三组不同的校验值(Checksum),配合专属的邮件特征数据库(置放于新软公司内)做比对,让格式相同而内容不同的邮件也能被轻易辨别,增进邮件的辨识效率。举例来说,当新软UTM收到从一直销公司递送的多封广告信,每封信经计算后连闲氯砉镜奶卣鞲率菘庾霰榷裕灰蛔槭迪喾呒幢槐姹鹞始?lt;/P>

【垃圾邮件辨识学习功能】:采用使用者汇入机制,由此建立客制化的辨识学习数据库,举例而言,若管理者已确认某些来源或主旨的信为垃圾邮件时,便可在【邮件安全】>【邮件过滤】>【辨识学习】的管理接口中,将垃圾邮件上传到「垃圾邮件辨识学习」的数据库中;同样的,亦可将一般邮件上传到「非垃圾邮件辨识学习」的数据库中,作为贝氏过滤扫描机制的依据。

  而从整体来看,新软UTM共包含了Internet在线【指纹辨识数据库】,新软公司提供的【邮件特征数据库】,以及新软UTM本身的【辨识学习数据库】等共三种不同的比对数据库,提供新软邮件过滤系统最详尽的比对信息。

  除了上述独特功能之外,新软产品在邮件过滤方面,于不做任何设定的情况下,会将邮件直接以内建的预设规则做比对,并运算出一分数值,若高于标准之分数值,则该封信就会被视为垃圾邮件。(如下图)

  除了预设规则之外,系统管理者也能决定以个人或全体化规则为最优先依据,让使用者能自定如白名单、黑名单等个人的邮件接收规则,以及系统管理者制定全体化的邮件过滤方式。如下左图所示,是以个人化规则为最优先依据的邮件过滤流程,右方则是以全体化规则为先。

  若是将所有邮件过滤规则启用,而当所收到的邮件不在已制定的个人或全体化规则范围之内时,便会依照如下图般的流程,以层层把关的方式,务使收件者能得到最为精确的邮件过滤结果。

0
相关文章