SifoML系列支援閘道、透通2種設定模式,具備2組GbE網路埠,並提供ByPass機制,因此當設備在透通模式下斷電或故障,位於後方的郵件伺服器仍然可以連接網路,不會因為前端設備的問題而造成雙重斷線。

系統管理和個人隔離區的登入頁面是各自分開的,在瀏覽器輸入設備所在的IP位址,畫面會連接到隔離區的登入畫面,預設的登入方式是透過POP3協定與郵件伺服器進行驗證,除此之外,也可以在設備本機建立使用者清單,或者連接企業既有的LDAP伺服器;但是對於多數的使用者來說,最為簡便的管理方式還是透過設備定時寄送的通知信,直接在郵件的表單中進行選取,並決定要如何處理,以省去手動登入隔離區的麻煩。

具備雙重郵件過濾能力
SifoML對於郵件的過濾,主要是以啟發式規則檢測,與基點科技的ICA引擎為主。當外來郵件進入設備之後,會由啟發式規則檢測進行首次檢查,其實這項機制就是許多人熟知的SpamAssassin,除了以各種規則檢測郵件之外,也可以啟用內建於這項功能的貝氏演算法對於郵件內容進行過濾,最後SifoML會依各項規則,以及演算法檢測所得的權重分數進行加總,高於4分的郵件就會看做是垃圾郵件。

基點的ICA引擎是設備的第2層郵件過濾機制,ICA可以分析郵件的各項結構特徵,同時也能提供類似於貝氏演算法的內容過濾服務,一般來說,由於設備所提供的貝氏演算法僅能用來過濾英文內容的垃圾郵件,因此預設值是不啟用這項功能,而是交由ICA來過濾郵件內容,除了英文語系之外,可以檢查中文、日文等多種語系的郵件,判別其真實性。此外,對於郵件內容中的超連結,ICA也有提供比對分析的服務,避免企業員工因為閱讀網路詐騙郵件,而在不知情的狀況下誤入釣魚網站。

管理者可以自訂DoS攻擊的成立條件,如果發信來源IP位址在特定的時間之內建立超過規定數量的SMTP連線,那麼設備會將這個IP位址加入暫時性的黑名單,禁止建立連線一段時間。

可以安裝2種掃毒引擎,並能調整掃描的先後順序
防毒模組可以安裝Kaspersky,以及Clam AV的產品,管理者可以設定2個引擎之間掃描的先後順序,對於被發現的病毒郵件,設備會預先放置在隔離區,在個人隔離區當中,有一個病毒信的分頁,裡頭有歷來所有被設備攔截到的病毒郵件,員工可以根據自己的需求來決定最後的處理方式,除此之外,也可以設定成直接刪除,避免因為一時好奇而將郵件收取到個人所使用的電腦,屆時反而替資訊部門造成維修的負擔。文⊙楊啟倫


O2Micro SifoML S200

建議售價:187,000元(50人1年使用授權)

O2Micro

www.o2security.com

(02) 2545-9095

尺寸 1U,19吋機架式
每小時郵件處理量 2,000~1,000,000封
郵件比對規則數 8,000以上
連接介面 GbE×2
保固方式 隨機包含軟硬體1年保固

熱門新聞

Advertisement