一高商務科技總經理陳俊德:一高商務將SurfControl 引進臺灣

從2002年開始反垃圾郵件就是一個很熱門的話題,這幾年反垃圾郵件產品也逐漸發展成較成熟的解決方案,根據美國市調機構的調查顯示,每天有15億封的郵件在全球流通,其中有超過45%以上的是垃圾郵件,到2007年電子郵件總量會超過50億封,其中有高達60%以上是垃圾郵件。

這次的研討會主要跟大家介紹SurfControl的反垃圾郵件硬體產品Risk Filter,很多年前一高商務將SurfControl引進臺灣,提供科技業及金融界相關的內容過濾解決方案,整合防垃圾郵件、防毒、內容過濾Risk Filter能在垃圾郵件還未進入郵件伺服器以前就將垃圾郵件隔絕。SurfControl亞洲區副總裁Mark Trudinger:我們的宗旨就是阻止所有不想要的內容

我們今天是要談垃圾郵件的問題,首先很感謝大家來參加這場研討會,SurfControl是一家英國的上市公司,主要的營收來源是美國、占69%,企業客戶占大宗約為87%,今年的營收為8500~8700萬美元,利潤為1500~1600萬美元。目前全球在英、法、荷、德、義、奧、澳洲、日本、新加坡、中國大陸等地都有據點,全球員工有525人。

SurfControl的宗旨就是阻止所有不想要的內容,而且所有的網路內容都夾帶著高度風險。創造病毒的駭客通常是想引人注意或藉此成名,散布垃圾郵件的目的就是獲利,發送商想盡辦法利用垃圾郵件創造商機,回覆到網站的次數越多,發送商的獲利越大,就像是有人想賣洗髮精,在大量發送的郵件中,總有某些人會回覆,以龐大的發送量來看比例再低所創造的商機還是很可觀。像是Alan Ralsky和Tom Cowles幾個知名的「垃圾之王」,垃圾郵件甚至讓有某些人變成百萬富翁。

此外,垃圾郵件還可能帶來病毒、惡意程式、間諜軟體等等,或是占用大量頻寬和資訊系統,目前所面臨的問題很多,不管是法規、網路釣魚等網路詐騙、針對特定企業的網路釣魚、網站信標(Web beacon)、Anti Bayesian、Pic-Spam以及透過Zombies封包進行分散式阻斷服務(distributed denial-of-service,DDoS),透過這些偽裝封包,駭客可以讓一個網站無法運作。

現在電子商務網站已經成為網路詐騙集團的首要目標,當你收到一封信是花旗銀行或是eBay寄來的電子郵件,要你重新連結回官方網站更新帳號、密碼等個人私密資料,就在你信以為真時填上資料,你的個人資料就已經被竊取。或者當你收到一封感興趣的廣告信,你想取得更多資訊的同時,已經被植入木馬程式、間諜軟體,或被取得一些個人E-mail地址等個人資料。

垃圾郵件的確是一大挑戰,除了軟硬體技術的研發與進步,與其他身分認證技術結合、加強內容比對技術、掌握內容類型,透過硬體裝置及防範網路犯罪的服務等等,都是未來的走向。

如何防範垃圾郵件?要注意幾件事情:不要打開或回應垃圾郵件,也千萬不要繼續傳送出去給其他人。在電子商務網站購物時,千萬不要使用公司的電子郵件信箱。

使用Rules Based的電子郵件過濾系統,或與資料庫進行特徵比對。還有就是要教育所有的使用者如何辨識垃圾郵件,並建立良好的E-mail使用習慣。

使用政策的設定也是關鍵,管理與顧問同時進行,建立深一層的管理機制,人員的管理與教育訓練也相當重要,不過,政策制定必須符合營運需求,要很明確。這些注意事項及建議都可以在SurfControl的網站上找到。

由於垃圾郵件的增長並未減緩,2003年就從45%倍數增長到80%,而且,封鎖已經不是最好的解決方式,必須能夠掌握各式複雜的網路內容。

大家一定要謹記:阻止所有不想要的內容,所有網路上被寄、被讀以及收到的內容都可能帶來風險。在美國,立法也成為重要的反垃圾郵件管道,像是HIPPA、「CAN SPAM」等等。

以我們的客戶泰國最大的手機公司AIS為例,擁有1500萬的用戶,使用SurfControl的Email Filter整合防毒方案,就成功創造了安全的使用環境。一高商務科技副理聶興邦:SurfControl軟硬兩種不同的 解決方案都有提供

網路狀況很多,閘道器產品面臨更嚴苛的挑戰,對於郵件的正確判斷,過濾器要能分辨那些是垃圾郵件,哪些是企業需要的。目前我們可以仰賴的產品很多缺乏驗證跟管理機制,產生很多困擾,像是系統效能不彰,進行掃毒等安全管理動作,儲存、備分也會造成運作的延遲,處理大量的郵件很可能會影響系統處理速度。

尖峰時間的郵件量流量控制也很重要,檔案格式與編碼問題的相容性也是問題。在Red Hat基礎上執行的Secure Messagng Gateway(SMG)安全性閘道型的防垃圾郵件產品,是具有高效能的硬體裝置,搭配MySQL的資料庫,Web的中央管理介面,是目前市場上的領導產品,安全的作業系統再加上MTA的保護,可以自行制定所需的使用管理政策,也可以另外選購防毒方案,透過開放式的AVI。

支援的平臺包括微軟的Exchange、Lotus Notes、Imail、Sendmail、Novell、 Nrtmail、Qmail、Sun Netscape Mail、AIMC以及EYou等等。提供垃圾郵件終端使用者管理,可以設定黑白名單,能夠管理所有類型的電子郵件。可以設定中高低三種的郵件管理寬鬆程度,設定超過98%、90%到85%不等的過濾層級。過濾規則則是包括防毒過濾、垃圾郵件過濾、偽裝者過濾、內容預先過濾、篩選過濾以及連接裝置過濾等7種。

過濾傳統的郵件過濾必須先將郵件儲存在硬體中才能進行比對、傳送,除了增加系統的負荷,對於郵件的管理很容易發生狀況,加入的機制越多、處理的量越大,處理速度越慢。反觀技術核心MessagePro的嶄新技術不需取得完整郵件,所有的訊息可以在傳遞過程中就能進行辨識,不同的訊息有會透過不同的過濾器處理,大大提升過濾效能。

儲存牽涉到空間及效能,Storage Management郵件儲存備分的專利技術也是SMG強項之一,節省硬碟空間外也提升過濾效能。效能上,每分鐘可以處理5000封郵件,可以過濾超過98%的垃圾郵件,誤判率低於1%。以擁有1000個使用者的企業來看,每天平均會收到2~3G的郵件量,SMG的測試數據可以達到每小時54000封。

熱門新聞

Advertisement