网络安全 频道

效率与安全并行 企业级反垃圾邮件策略

  杭州和润实业有限公司始建于1997年,是一家出口兼生产加工一体的外贸型公司。目前该公司拥有三百多名员工,其中每天工作需要使用电子邮件的员工不少于30人。由于业务关系,公司员工每天都要处理上百 封国内外电子邮件。为了便于管理,在公司领导层的授权下,作为网络管理员,至秦利用企业邮局搭设的平 台给各个部门的不同管理者和职员指定了不同层级的电子邮件帐户。

  在实际工作中,作为电子邮件的使用者来说,如何最大化地向国内外客户发送邮件推荐信而不被服务器视为spam而遭拦截,又能同时保证及时收到国外客户发送过来的邮件、拦截第三方垃圾邮件——对于公司业 务的正常运转具有重要的意义。为此,笔者根据工作中的实际体会,总结出以下既能保证工作效率又能保 障网络安全的反垃圾邮件心得。

  作为互联网用户的主要群体之一——企业,对垃圾邮件的痛恨可能甚于个人用户。自从垃圾邮件出现的那天起,垃圾邮件就一直伴随着互联网信息和带宽的增长而肆意膨胀。

  对于企业来说,垃圾邮件不仅会浪费企业员工的时间和精力,威胁企业网络安全,消耗企业带宽和网络资源影响工作效率,更会影响到企业的整体声誉。为此,企业该如何既有效防范垃圾邮件又充分保证工作效率、采取何种策略来应对垃圾邮件的骚扰呢?

  在讲述企业反垃圾邮件策略之前,我们有必要先了解垃圾邮件的不同类型。

  中国反垃圾邮件联盟对近期来出现的垃圾邮件的形式做了一个排名,列出了垃圾邮件做常见的五种形式: 第一名:带有链接的垃圾邮件。此类形式的垃圾邮件数量最多,占整个垃圾邮件总量的50%。 第二名:带有图片的垃圾邮件。这周图片垃圾邮件的形式比较单一,占整个垃圾邮件总量的20%。 第三名:正文的垃圾邮件。占整个垃圾邮件总量的19%。 第四名:垃圾信息仅在附件里面的垃圾邮件(正文部分无内容或是无有价值信息)与正文和附件内容几乎一致的垃圾邮件本周的数量一致,各占整个垃圾邮件总量的5%。 第五名:其他(没有有效信息)占整个垃圾邮件总量的1%。

  1、带链接的垃圾邮件在近期最为泛滥,种类比较集中,这种垃圾邮件已经持续了一段时间,今后估计也将是占垃圾邮件比率较大的一个种类。

  2、带图片的垃圾邮件,一直也都未间断,近期数量上不太大,但是这种垃圾邮件具有阵发性,要注意防范。

  3、垃圾信息在附件里面的垃圾邮件,前段时间泛滥十分严重,自从想出解决办法后,一直处于时时有、但量很少的阶段。由于这种垃圾邮件的危害性也比较大,还是要注意防范。

  4、正文和附件内容几乎一致的垃圾邮件,一般都是一些培训课程的垃圾邮件。这种垃圾,每种的量都不大、每次的量也不大,但是,间歇不断的出现不同内容,还是得加强防范。

  5、正文的垃圾邮件,是最普通的垃圾邮件,也是最容易被识别的。但是发垃圾邮件的群体的技术也在不断更新,他们会在垃圾信息中间,加上一些没有意义的字符,例如空格、*、等等。这种垃圾邮件的总量也是比较大的。但是总类及其分散,不太具有代表性,也比较容易被截获。

  众所周知,邮件是企业网络与外界信息交流的一个重要载体。如果仅仅是要保护企业网络安全,那完全可以通过禁用邮件来实现,但这一做法明显是行不通的。我们需要在企业网络安全和工作效率之间寻找一种平衡,在保证网络安全的同时也要能充分保证企业工作效率。

  一开始,人们通常采用黑白名单策略来防范垃圾邮件,但现在信息量随着几何级数增长,这种黑白名单策略显然不能满足需要。于是,简单关键字搜索成为一种简单有效地方式,比如国内某些邮局提供商会将一些重复性的、全英文的信件标示为垃圾邮件。紧接着就遭遇对手的挑战,垃圾邮件制造者采取内容插入和随机数列来防止被搜索引擎捕获到。

  插图1:反垃圾邮件历史

0
相关文章