下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、中海油反垃圾郵件解決方案應(yīng)用背景:在近幾年的時(shí)間里,大型傳統(tǒng)行業(yè)隨著電子信息化的大力推進(jìn),依賴網(wǎng)絡(luò)開展業(yè)務(wù)和管 理的模式逐漸普遍,而信息系統(tǒng)面臨垃圾郵件的威脅也不可避免的成指數(shù)級增長,垃圾郵件 占電子郵件總通訊量達(dá)到75%以上,而這一數(shù)字在三年前僅為8%;與此同時(shí),垃圾郵件的類 型以及發(fā)送手段也愈加復(fù)雜化、多樣化;電子郵件也一躍成為病毒的主要傳播方式;這一系列 的變化對大型傳統(tǒng)行業(yè)信息系統(tǒng)網(wǎng)絡(luò)構(gòu)成了嚴(yán)重的威脅,中海油網(wǎng)絡(luò)現(xiàn)狀:本次采用梭子魚垃圾郵件防火墻的客戶是中國最大的國家石油公司之一中國海洋 石油總公司(以下簡稱中國海油)。是中國最大的海上油氣生產(chǎn)商。公司成立于1982年,注 冊資本500
2、億元人民幣,總部位于北京,現(xiàn)有員工4.4萬人。公司的內(nèi)部管理和海外業(yè)務(wù)拓展,隨著網(wǎng)絡(luò)系統(tǒng)的建設(shè)而日益高效便利,只是伴隨著病 毒,木馬,間諜軟件的垃圾郵件對公司的危害已經(jīng)到了非治理不可的地步:公司形象一這是電子郵件使用者的第一大問題,由于垃圾郵件的泛濫,對于中海油而言, 則可能造成員工棄用本公司郵箱,這不僅對公司以前網(wǎng)絡(luò)投入造成浪費(fèi),且有損公司在客戶 和公眾心中的形象。降低工作效率一使用者會(huì)浪費(fèi)無謂的時(shí)間閱讀并處理這些無用的電子郵件。使用者工作 效率降低被認(rèn)為是公司因垃圾郵件所導(dǎo)致的最大損失。不當(dāng)內(nèi)容一垃圾郵件中可能包含攻擊性文字,大多是政黨攻擊,此種郵件可能會(huì)傷害特 定的群組,甚至牽連公司受到
3、行政審查。此外,還有相當(dāng)數(shù)量的色情、非法宗教、以及其他 與國家法規(guī)相悖的信息,也將對收件人造成不同程度的沖擊。浪費(fèi)IT資源一進(jìn)入網(wǎng)絡(luò)的大量垃圾郵件,會(huì)影響公司的網(wǎng)絡(luò)使用帶寬。對安全和隱私造成危例如郵件病毒、Phisher詐騙郵件、身份盜竊信等。現(xiàn)代垃圾郵件技術(shù)和危害:當(dāng)垃圾郵件成為跨國有組織轉(zhuǎn)發(fā)垃圾郵件的犯罪行為,單靠一個(gè)國家的行政力量或單純 依靠公司IT部門自有技術(shù)很難應(yīng)對,因此中海油必須主動(dòng)采取相應(yīng)手段,防御垃圾郵件的 威脅。電子郵件系統(tǒng)目前是中海油的關(guān)鍵業(yè)務(wù)系統(tǒng)之一,所有Internet電子郵件均統(tǒng)一發(fā)送到 總郵件服務(wù)器,由郵件服務(wù)器通過網(wǎng)絡(luò)分發(fā)到各分支機(jī)構(gòu)的電子郵件客戶端。目前郵件網(wǎng)關(guān)
4、 服務(wù)器,主要用于收發(fā)INTERNET郵件,操作系統(tǒng)Windows 2003,郵件系統(tǒng)為Exchange 20000,前置機(jī)部署在DMZ區(qū),后臺主要收發(fā)郵件服務(wù)器部署位置在內(nèi)部防火墻后邊,高 峰郵件大約為700-1000左右,每天的電子郵件流量在5萬封左右。目前大量垃圾郵件、病毒郵件通過電子郵件系統(tǒng)傳播,不定期對中海油郵件服務(wù)器洪水 攻擊、DDos攻擊、列舉式字典攻擊,初步估計(jì)5%左右的電子郵件為病毒郵件,而垃圾郵 件數(shù)量占郵件總數(shù)量的85%以上;而這些垃圾郵件給郵件系統(tǒng)帶來了大量潛在威脅:釣魚式攻擊;木馬;間諜軟件;病毒;后門程序以上這些威脅已經(jīng)使垃圾郵件成為中海油很大的安全漏洞,迫切需要通
5、過實(shí)施專業(yè)的反 垃圾反病毒硬件網(wǎng)關(guān)產(chǎn)品來加以解決,也可以大大減輕公司的郵件服務(wù)器負(fù)荷,節(jié)省大量郵 件服務(wù)器資源。實(shí)施梭子魚垃圾郵件防火墻垃圾郵件是對簡單郵件傳輸協(xié)議(SMTP)協(xié)議的一種濫用,該協(xié)議是基于RFC 524基礎(chǔ) 在實(shí)施在郵件系統(tǒng)之中。RFC 524在1973年提出,是在計(jì)算機(jī)安全還不是主要問題的時(shí)代 發(fā)展起來。正因?yàn)槿绱?,RFC 524不是一個(gè)絕對安全的命令集,它及SMTP協(xié)議很容易被濫 用。絕大多數(shù)垃圾郵件制作工具利用了 SMTP的安全漏洞。偽造信頭,偽裝發(fā)件人地址, 隱藏發(fā)件人系統(tǒng),混淆郵件內(nèi)容,這樣就造成真實(shí)發(fā)件人識別困難甚至無法識別。針對不同類型的垃圾郵件,梭子魚采用了十二
6、層垃圾郵件過濾技術(shù),從不同的角度對郵 件進(jìn)行嚴(yán)格的檢查,準(zhǔn)確的識別出垃圾郵件將其隔離或阻斷。需要指出的是,梭子魚之所以要采用這么多過濾技術(shù),原因在于不同的垃圾郵件阻斷技 術(shù)幫助用戶阻斷不同類型的垃圾郵件,任何一種垃圾郵件阻斷技術(shù)都有優(yōu)點(diǎn)和缺點(diǎn)及限制, 垃圾郵件發(fā)送者一直試圖通過變化的發(fā)送技術(shù)繞過反垃圾郵件技術(shù),因此要采用一個(gè)全面包 含最有效垃圾郵件阻斷技術(shù)的整體解決方案,針對中海油的狀況,推薦使用400型號的郵件 防火墻。梭子魚垃圾郵件防火墻投資報(bào)酬率分析測試數(shù)據(jù):擁有email帳號的員工數(shù)200人平均每一個(gè)員工每年工作天數(shù)235天平均每人每小時(shí)平均薪資120元平均每個(gè)人每天收到垃圾郵件封數(shù)2
7、封平均每封垃圾郵件的處理時(shí)間(秒)390秒(收信+鏈接圖檔+讀信+刪信)平均公司每天營業(yè)收入250,000元計(jì)算結(jié)果損失工作效率:平均每位員工每年損失工作效率50.9小時(shí)總計(jì)全公司每年損失工作效率1272.9天(等同沒上班天數(shù))浪費(fèi)薪資:1.每天每位員工浪費(fèi)薪資26.0元每年每位員工浪費(fèi)薪資6110.0元每天每家公司浪費(fèi)薪資5200.0元每年每家公司浪費(fèi)薪資1,222, 000元每年每家公司損失營業(yè)收入318, 229, 167元合計(jì)損失金額319,451,167元資源節(jié)省:平均每封垃圾郵件大小30K平均每月攔截的垃圾郵件封數(shù)8000封平均每年攔截的垃圾郵件封數(shù)96000封每年節(jié)省公司內(nèi)部帶寬
8、2880000K具體方案博威特技術(shù)工程師建議用戶將梭子魚垃圾郵件防火墻安裝在網(wǎng)關(guān)處。由于傳統(tǒng)的垃圾郵 件防護(hù)方案只是在每臺計(jì)算機(jī)上安裝反垃圾郵件軟件,這樣無法在當(dāng)前郵件垃圾的主要入口 處進(jìn)行防護(hù),也就是只有在垃圾郵件到達(dá)網(wǎng)絡(luò)中的客戶端計(jì)算機(jī)和服務(wù)器后,才通過本地已 經(jīng)安裝的防垃圾郵件軟件進(jìn)行過濾,服務(wù)器負(fù)載依然很高,因此在其網(wǎng)關(guān)處進(jìn)行垃圾郵件保 護(hù)的實(shí)際意義尤為顯著。除了通過減少郵件量來減輕服務(wù)器負(fù)擔(dān)之外,產(chǎn)品還通過一套簡便的管理系統(tǒng)簡化管理 員的工作。強(qiáng)大的管理功能表現(xiàn)在,提供完整在線郵件紀(jì)錄報(bào)表并具查詢、管理功能。獨(dú)特 的個(gè)人分用戶隔離功能,終端使用者可分類管理郵件,與此同時(shí)對郵件防火墻進(jìn)
9、行了貝耶斯 培訓(xùn),大大分擔(dān)了管理員的工作量。“分用戶隔離”中多項(xiàng)人性化選擇被網(wǎng)管員所稱道。使用 者可自定每日、每周(或不寄發(fā))自動(dòng)寄發(fā)隔離區(qū)通知信給使用者。不需登入主機(jī),通知信件 上便可直接勾選郵件進(jìn)行送出、刪除、加入白名單等動(dòng)作。Microsoft Outlook接口下還可用 Plug-in程序?qū)⑿偶诸悶槔?、非垃圾做為Bayesian郵件分析樣本。即使有以上種種優(yōu)特點(diǎn),但如果安裝起來會(huì)影響到現(xiàn)有系統(tǒng)運(yùn)行,設(shè)置繁瑣,也會(huì)影響 到盛大郵件系統(tǒng)的穩(wěn)定和服務(wù)的持續(xù)。梭子魚垃圾郵件防火墻即插即用的硬件性能解決這一 軟件解決方案無法克服的問題,安裝的時(shí)候不需要安裝軟件也不需要對即有的郵件系統(tǒng)進(jìn)行 任何修改,兼容于所有的SMTP郵件服務(wù)器如:Sendmail、QMail、Exchange Notes等。博威特技術(shù)經(jīng)理江磊表示,梭子魚防火墻的易用性和高效能能保證在無需配備專門技術(shù) 人員的情況下為盛大提供一個(gè)世界頂級的郵件系統(tǒng)防護(hù)帶。梭子魚垃圾郵件防火墻使用效益及客戶評價(jià):保護(hù)郵件服務(wù)器免受各種攻擊,提高郵件服務(wù)處理效率。過濾垃圾郵件,使得郵件用戶不必為處理垃圾郵件而耗費(fèi)寶貴工作時(shí)間。保護(hù)郵件用戶不被欺騙性垃圾郵件誘導(dǎo)。保護(hù)某些公開的用戶郵件信箱不被垃圾郵件“塞爆”。保護(hù)公
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年商標(biāo)保護(hù)義務(wù)協(xié)議
- 2025年健身房特選設(shè)備訓(xùn)練服務(wù)協(xié)議
- 2025年基層金融質(zhì)押協(xié)議
- 2025年連帶責(zé)任保證合同(借款)
- 中小企業(yè)2024年期限勞動(dòng)合同3篇
- 正規(guī)2025年度藝人經(jīng)紀(jì)合同3篇
- 二零二五年度足療技師外出服務(wù)安全協(xié)議范本
- 2025年度度假酒店委托運(yùn)營管理服務(wù)合同
- 二零二五年度汽車牌照租賃與車輛抵押貸款服務(wù)協(xié)議
- 2025年度門窗行業(yè)產(chǎn)品召回與質(zhì)量追溯合同電子版
- 江蘇省南京市協(xié)同體七校2024-2025學(xué)年高三上學(xué)期期中聯(lián)合考試英語試題答案
- 青島版二年級下冊三位數(shù)加減三位數(shù)豎式計(jì)算題200道及答案
- GB/T 12723-2024單位產(chǎn)品能源消耗限額編制通則
- GB/T 16288-2024塑料制品的標(biāo)志
- 麻風(fēng)病防治知識課件
- 干部職級晉升積分制管理辦法
- TSG ZF003-2011《爆破片裝置安全技術(shù)監(jiān)察規(guī)程》
- 2024年代理記賬工作總結(jié)6篇
- 電氣工程預(yù)算實(shí)例:清單與計(jì)價(jià)樣本
- VOC廢氣治理工程中電化學(xué)氧化技術(shù)的研究與應(yīng)用
- 煤礦機(jī)電設(shè)備培訓(xùn)課件
評論
0/150
提交評論