网络安全 频道

解析如何防止恶意代码发送海量垃圾邮件

  当前的网络安全行业,每一次对于防范垃圾邮件,邮件恶意代码,钓鱼攻击等的改善,看起来都只是把更多的威胁堆砌在企业的门口而已,这意味着IT安全防范设施需要更加有效。

  四月,坐落与加州,坎贝尔的梭子鱼总部在梭子鱼垃圾邮件防火墙中加入了发件人行为识别技术来更好的识别垃圾邮件。周一,公司对外宣布了实时保护技术,这项技术可以创建一道隔离恶意软件的壁垒,快速有效地保护系统免受恶意软件爆发所带来的损失。

  根据梭子鱼的产品市场副总裁Steve Pao的指示,新的防破坏技术利用发送者的信息来诊断那些可能携带恶意代码的邮件。

  “当携带恶意代码的信息穿过所有的防卫层,并且代码未被识别是否是病毒之后,我们便将次信息归档,主要通过观察其多变的来源以及目的地”他说,“这可以迅速的告知我们这个未知的代码是不是病毒。”他又补充说,只要能够提供大量的垃圾邮件的传送路径,便很容易通过这种方法来鉴别被恶意代码感染的文件。

  “最初我们主要用梭子鱼垃圾邮件防火墙来阻止垃圾邮件,这一点我们做的已经很充分了,”Nicollet Health Services公司的高级网络工程师John Gerlach说道,“但是我们很惊喜于由Barracuda Networks的持续创新以及新特性所滋生出来的其他软件所带来的利润,目前包括零小时病毒保护程。他补充说,梭子鱼产品的自动更新是免费的,我们的工作人员从不担心不断升级的威胁. "我们要做的只是让垃圾邮件防火墙工作着, "他说. 在St. Louis Park,我们有8100名专业人员负责研究和更新服务. 如果梭子鱼系统检测到一个邮件包含疑似恶意代码,自动更新的防御系统会立即阻断它——这不仅限于梭子鱼垃圾邮件防火墙中,而是应用在所有在线的梭子鱼产品。

  携带代码的文件被发送到梭子鱼研发中心进行分析。“那儿的员工迅速分析确定它是否是恶意代码,”梭子鱼产品总监Pao说,他们利用所有的分析工具和‘sandboxes’,并且需要实际运行这些代码,如果确定为恶意代码,将制定出代码签名,发送到梭子鱼网络的所有设备,当有信息通过这些设备的签名层时,使他们能够能立即阻止任何含有不良代码的信息。

  在梭子鱼研发中心梭子鱼报告显示,完全阻断一个恶意代码,只需要4分钟,发布恶意代码签名则在一个小时之内就可以完成。

0
相关文章