北京敏訊科技有限公司EQManager郵件網關管理系統是針對電子郵件的安全防護、信息過濾,包括:抗郵件攻擊、反垃圾郵件、病毒過濾、非法內容郵件過濾等四項特色功能。不同于目前市場上單純的基于內容過濾的反垃圾郵件系統或防病毒系統,EQManager是全新的從提高電子郵件系統的穩定性、可靠性及提高信息信噪比的角度出發,提出的建立工業標準的電子郵件安全解決方案。
敏訊科技根據目前電子郵件系統的運行現狀,提出電子郵件系統的四層防護模型:抗攻擊、阻斷垃圾郵件、過濾郵件病毒以及敏感內容過濾,以提高電子郵件系統的穩定性、可靠性,并極大程度的提高電子郵件的信噪比。
在垃圾郵件過濾方面,敏訊科技經過兩年對上千萬封垃圾郵件搜集、分類,對各種垃圾郵件的發送行為、方式、郵件內容、垃圾郵件特征等進行研究,首創垃圾郵件行為模式識別模型。
EQManager郵件網關管理系統已通過公安部計算機信息系統安全產品質量監督檢驗中心的檢驗,獲得公安部信息安全產品銷售許可證。
1. 電子郵件系統的四層防護模型
智能化的反惡意攻擊
隨著電子郵件在日常通信中扮演越來越重要的角色,電子郵件系統正日益成為攻擊的目標。攻擊者往往懷有不同的目的,攻擊類型分為: 郵件病毒攻擊 - 病毒寄生于電子郵件快速傳播,造成郵件服務器不堪重負而宕機。如今年8月的"沖擊波"病毒攻擊,造成全球大范圍的郵件服務器宕機,上百萬的計算機感染病毒。 用戶名單探測 - 電子郵件地址列表往往是網絡營銷者們的熱門貨。為得到電子郵件系統的用戶名單,攻擊者往往采用窮舉法向服務器大量發送垃圾郵件,給郵件服務器造成巨大沖擊。 口令探測 - 攻擊者為了獲得用戶的口令,以達到獲取商業信息或登錄服務器或獲取中繼轉發的權限的目的,常采用"字典攻擊"的方法攻擊郵件服務器。 垃圾郵件攻擊 - 有些垃圾郵件發送組織或是非法信息傳播者,為了大面積撒布信息,常采用多臺機器同時巨量發送的方式攻擊郵件服務器,造成郵件服務器大量帶寬損失,并嚴重干擾郵件服務器進行正常的郵件遞送工作。 惡意攻擊 - 采用巨量空郵件、大郵件轟炸等惡意針對郵件服務器的攻擊。 EQManager郵件網關管理系統,可以智能檢測識別各類郵件服務器的攻擊,并自動阻斷;限制單個IP連接數量與連接頻率;首創電子郵件系統的IPS模型。
用戶認證功能
EQManager支持與電子郵件系統的用戶認證庫進行外掛式對接,支持數據庫、SMTP/ESMTP、LDAP用戶、Active Directory等身份驗證方式。在郵件網關級對要求發信的用戶進行合法的身份認證,這樣也避免了一般通用郵件網關被黑客用作轉發垃圾郵件跳板的危險。
防垃圾郵件
目前市場上反垃圾郵件系統均采用IP或郵件地址黑名單結合內容過濾的技術。由于垃圾郵件發送者經常變換發信IP、偽造發信地址、利用程序隨機挑選變換郵件內容,致使這類反垃圾郵件系統較率低下,誤判率高。 EQManager郵件網關管理系統利用敏訊科技專有的垃圾郵件行為識別模型,高較識別阻斷垃圾郵件,其識別率可達98%以上,誤判率低于百萬分之一。
郵件病毒過濾
EQManager對郵件病毒過濾采用開放的接口,可以集成Symantec/Sophos/瑞星公司的郵件系統防病毒引擎。病毒代碼庫與殺毒解藥程序每天自動在線升級。 采用專業防病毒公司的引擎進行郵件病毒過濾,可以為用戶提供更快、更專業的防毒響應服務。 特別值得一提的是Symantec郵件防病毒引擎,已經成功應用于美國YAHOO!的電子郵件系統,是一個真正意義上的電信級別的殺毒引擎。在YAHOO!只安裝了三臺防病毒服務器就解決了150多臺郵件服務器的病毒查殺任務,平均每天進行超過100萬個郵件的查殺毒,平均查殺一個郵件的時間不超過1秒鐘。
郵件內容過濾
國家公安部為了加強對互聯網信息安全的管理,反復強調電子郵件內容檢查的必要性。同時,企業為了自身的商業信息的安全,也往往需要對電子郵件進行內容檢查、過濾與歸檔。 EQManager郵件網關管理系統,提供對郵件內容及其他相關特征的高速掃描過濾功能。用戶可以很方便地定義各類過濾與歸檔規則。同時,敏訊科技也會根據自已的垃圾郵件收集網絡分析整理規則庫,以供用戶網關自動下載更新。
阻斷IP模塊
系統管理員可以在Web管理界面上直接添加想要阻斷的IP地址,對進行郵件惡意攻擊的IP地址進行即時封殺。 對于那些特殊情況的郵件服務器(如專用郵件發送服務器)登記IP地址放行,可以順利通過防垃圾郵件模塊的攔截。 EQManager也提供對各著名反垃圾郵件組織黑名單引用的接口。
郵件黑名單模塊
EQManager同時可以在系統級別對垃圾郵件進行黑名單拒收處理。
系統管理員可以在Web管理界面上直接添加想要阻斷的E-Mail地址,對進行郵件惡意攻擊的E-Mail地址進行即時封殺。
SMTP郵件路由模塊
網關本身提供的郵件路由功能。路由采用標準的SMTP協議,可以根據收信域的不同路由到不同的下級郵件服務器。用戶可以很方便地設置下級SMTP服務器的名稱(或IP地址),以及SMTP端口號。
EQManager可以對多個下級郵件服務器設置路由策略,包括雙網關冗余配置、雙向殺毒、多域名多服務器路由設置等。
郵件隊列模塊
提供Web瀏覽器界面的郵件隊列管理,能夠對正常郵件隊列、垃圾郵件隊列和過濾郵件隊列進行監控和管理。
日志報告模塊
提供基于WEB界面的正常郵件、垃圾郵件、病毒郵件、過濾郵件的通行和處理日志、報告。
2. EQManager郵件網關運行環境
網絡環境
EQManager的服務器應建立在與電子郵件系統同一100M/1000M全交換的局域子網內。
網關服務器
1. EQManager具有很強的開放性、兼容性和可移植性,對服務器類型沒有特殊要求,能夠運行Unix、Linux操作系統的服務器均可。
2. EQManager支持多線程/多進程,配置多CPU服務器將使系統性能達到更高。
3. 服務器內存配置取決于用戶并發請求數及平均E-Mail大小,內存越大,越有利于郵件網關系統發揮更高性能。
4. 可以單獨安裝郵件網關管理系統,也可以與電子郵件系統同臺服務器安裝。
操作系統
FreeBSD(X86)4.x及以上版本、Sun Solaris(Sparc/X86)2.6及以上版本、IBM-AIX、HP-UX、DEC Unix、Linux2.x(包括Red Hat、TurboLinux、紅旗Linux等各不同發行商版本)及以上版本。
3. EQManager郵件網關性能指標
郵件過濾通過能力
在網絡線路理想的情況下,單臺郵件網關管理系統每日可處理超過500萬次smtp連接數。
CPU負荷
系統正常工作時,在一個典型的雙CPU服務器中,CPU負荷不會超過20%,在系統從事后臺處理的過程中,CPU負荷不會超過40%。
內存及磁盤占用
EQManager網關系統本身占用的磁盤空間約為10M左右。 郵件隊列占用磁盤空間的大小小取決于并發郵件遞送請求數和平均E-Mail大小。 日志文件占用磁盤空間的大小取決于郵件網關遞送郵件的數量,以及日志保留時間。 在5萬郵箱用戶數的規模下,占用的內存數量通常不超過512M。