Home / 金笛邮件 / 产品特色 / 基于行为识别的反垃圾邮件系统

基于行为识别的反垃圾邮件系统

电子邮件是病毒和黑客攻击和利用的对象,超过80%的网络入侵者是以破坏电子邮件系统为目标。作为大型内容安全系统,金笛信息安全网关综合采用防病毒技术和金笛专有的内容保护技术,能够有效阻截外界入侵和垃圾邮件,隔离所有可疑内容,全面保护企业电子邮件系统的安全。

精心的设计

高性能平台:金笛信息安全网关在 双P4 Xeon 处理器及1GB RAM内存的机器上,每小时能处理超过十五万条邮件信息。即使系统受到病毒入侵,仍能确保企业网络中的电子邮件传输不受影响。

安全操作系统

信息安全网关支持大流量的SMTP通信。与一般代理服务器不同,信息安全网关采用的MTA(邮件传输代理)设计,使外界无法直接进入企业电子邮件服务器。利 用储存和转发邮件功能,确保在传送至指定电子邮件服务器之前,所有进入的电子邮件均被全面保护。

特有空中拦截技术

信息安全网关采用金笛电子邮件防护技术,即邮件不落地可以完成迅速堵截、格式校验、内容格式分析等内容安全保护功能。

全面的保护

电子邮件转发处理:信息安全网关具有电子邮件的储存和转发功能,能够把所有进入的邮件在RAID-1磁盘上进行镜像备份,即使电力中断,也能确保邮件收发无误。

解封装和解压缩

信息安全网关具有解封装和解压缩功能,能够把电子邮件附件取出并且分类,以进行扫描和确认文件类型。

防毒扫描

信息安全网关利用多种复合模式的防毒扫描技术,为SMTP通信提供全面防止病毒入侵的保护功能。

堵截垃圾邮件

信息安全网关具有控制电子邮件传送的功能,企业用户可根据已知主机名称、IP地址和网络阻截设定选项,建立白黑名单,阻截垃圾邮件。

基于行为识别的反垃圾引擎

该 技术对大量的垃圾邮件样本进行了统计、分析和计算,并且根据RFC.822标准,建立了垃圾邮件发送的行为识别模型。这一模型能够在MTA通信阶段就判断出所接收邮件是否为垃圾邮件,不需要接受全部的邮件内 容进行相应的内容匹配,从而提高了邮件过滤速度,减少了网络延迟,同时还避免了内容过滤技术不可避免的高误报率问题,也提高了对垃圾邮件的识别精度。

堵截DoS攻击

信息安全网关作为网络通道和邮件转发代理,具有抗拒绝服务攻击(DoS)的防护功能,能终止同一来源的多个连接点的攻击。

内容管理

信息安全网关具有内容管理功能,有效控制所有进入以及离开企业网络的电子邮件。此系统具有宏摘除功能,能迅速把邮件分拆成不同部分,快速准确地扫描档案的名 称和后缀名。系统也设有扫描记录器,把被堵截的邮件特征记录在堵截特征数据库中。

保密自动更新

信息安全网关支持自动更新,在第一时间帮助用户安装最新防护升级包,为用户应对各种入侵提供了先机。信息安全网关的更新均进行电子签名,并通过加密传输渠道传送。

十大功能

基于规则的评分技术 (Rule-based Scoring System)

改进的贝叶斯过滤技术(Bayesian Filter)

指纹识别技术(Fingerprinting)

关键字过滤技术(Word Filter)

黑白名单技术(Black List & White List)

动态黑白名单技术(Realtime Black List & White List)

虚假路由检测技术(DNS MX record lookup)

行为过滤分析(Behavioral Analysis)

速率控制技术 (Rate Control)

可疑邮件意图分析(suspicious Intension Analysis)

安装与服务

信息安全网关部署在防火墙和邮件服务器之间,作为电子邮件转发代理,它的安装简单,管理方便。网管员可以利用金笛的webadmin对信息安全网关进行远程管理。

金笛通过全球支持体系

为信息安全网关的用户提供在线注册、安装和维护升级。此外,信息安全网关享有金笛提供的“一个电话,彻底解决”的全球支持服务。