|
Techniki antyspamowe wykorzystywane w SMI!
SMI! korzysta z najlepszych dostępnych aktualnie technologii antyspamowych na świecie. "Najlepsze" oznacza rozwiązania, które cechują się:
- doskonałą skutecznością (97%-98%),
- szybką reakcją na nowe zagrożenia (real-time),
- pełną automatyzacją (nie wymagana konfiguracja),
- popularnością (+350 000 klientów SMI! , +35 milionów użytkowników RPD™),
- deterministycznością (bez heurystyki, bez przypuszczeń).
- minimalnym poziomem fałszywych wskazań (mniej niż 1 na 27 000 wiadomości).
Metody wykrywania spamu w SMI! bazują na jego masowej naturze - nie na podobieństwie treści. Aby spam był efektywny ekonomicznie, musi być rozsyłany masowo. Opatentowana technologia wykorzystana w SMI! w każdej sekundzie analizuje ponad 30 milionów prawdziwych skrzynek odbiorczych i przesyła informacje statystyczne do Centrum Wykryć na temat trendów w ruchu poczty internetowej. Następnie, po stronie klienta lub naszych centrów danych Managed Service, każda przychodząca wiadomość porównywana jest z sygnaturami masowo przesyłanych wiadomości (na podstawie wiadomości generowane są kryptograficzne sygnatury bez możliwości przywrócenia oryginalnej treści wiadomości).
Nasza konkurencja korzysta ze słabszych metod takich jak:
analiza heurystyczna i/lub filtr Bayesa – mogą być oszukane, są zależne od języka, generują dużą ilość fałszywych wskazań - my nie korzystamy z heurystyki i filtrów Bayesa .
sieci skrzynek pułapek itp. – tworzą wiele fikcyjnych skrzynek pocztowych i oczekują na przychodzącą pocztę. Na podstawie treści otrzymanej poczty tworzone są przykłady spamu. Techniki takie nazywane są myląco np. "sieci genetyczne", "sieci badawcze" itp., ale tak naprawdę z treści wiadomości przesłanej do fikcyjnej skrzynki tworzony jest wzorzec, którego następnie szuka się w sprawdzanych wiadomościach. Rozwiązanie takie powoduje występowanie wielu pomyłek, poza tym uderza jedynie w około 80% spamu ignorując spam specjalistyczny (około 20% spamu).
okresowe aktualizacje – najlepsi konkurenci aktualizują swoje rozwiązania co 5 minut. My korzystamy z zapytań w czasie rzeczywistym bez opóźnień w aktualizacjach. Oznacza to, że wykrywamy i blokujemy spam w ciągu pierwszych minut od pojawienia się nowego zagrożenia.
skompliowana konfiguracja – inne produkty mogą cechować się tysiącami konfigurowalnych parametrów wymagających zaangażowania administratora. SMI! automatycznie wykrywa spam bez ręcznego dostrajania i tworzenia zasad filtrowania.
SMI! korzysta z poniższych technik wykrywania spamu:
W celu zapewnienia minimalnej ilości błędnych rozpoznań korzystamy jedynie z technik deterministycznych.
- SMTPGuard™
- Real-time Pattern Detection™ stworzony przez Commtouch™
- Wykrywanie podszywania się
- Serwery RBL - Real-time Blackhole List
- SURBL – w celu zablokowania prób phishingu
- DNS – wielopoziomowe przeszukiwanie nazw domen
- SPF – Sender Policy Framework
- Szare listy
- Weryfikacja odbiorcy
- Weryfikacja nadawcy
- Filtry załączników
- Białe i czarne listy adresów e-mail
- Białe i czarne listy adresów IP
Poniższe techniki mogą być również wykorzystane przez administratora:
- Klasyfikacja daty i czasu
- Sprawdzanie treści
|