terça-feira, 13 de novembro de 2012

AntiSpam Etc - Salvaguardas e-mail em um Nutshell


Não há nenhum produto único no mercado, mesmo no final de altura, com uma capacidade de 100% perfeito para interceptar qualquer ameaça ao seu email. No entanto, se você estiver disposto a olhar para além do normal, é possível obter um nível extremamente elevado de protecção para o seu e-mail sem problemas excessivos ou custo.

Iniciais Decisões Estratégicas

Suas estratégias de e-mail têm implicações para a vulnerabilidade de seu e-mail. Se você já sofreu o constrangimento de pedir desculpas a clientes irritados, colegas e amigos sobre um vírus que se espalhou para eles através de seu e-mail, você está preocupado com mais de seu próprio computador. Você também quer evitar que qualquer coisa abusar seu e-mail para se propagar.

Muitas pessoas usam contas de servidores baseados em e-mails e acessar seu e-mail apenas através de um navegador. Isto é especialmente comum para as contas pessoais e serviços de e-mail gratuito. Algumas empresas fazem isso também, hospedagem de e-mail em seus próprios servidores, para que os trabalhadores que viajam não precisa carregar seu próprio PC com eles. PCs com uma configuração de software padrão pode então ser girado entre os trabalhadores, conforme necessário. Se você usar o e-mail baseado em servidor, um vírus que conta com uma lista de endereços de e-mail no PC para se propagar não pode encontrar tal lista. Ele pode infectar seu PC, mas esse tipo de infecção não pode se espalhar a partir do seu PC.

Muitos usuários preferem correr um cliente de e-mail no PC para que eles possam compor mensagens off-line, download de mensagens recebidas, e manter arquivos de mensagens para referência offline. Hackers alvo os clientes de email mais populares mais frequentemente do que outros clientes. Como resultado, basta escolher um cliente de e-mail menos comum pode ajudar a evitar algumas balas.

Proteção Básica

Mesmo se você sempre deixar seu e-mail em um servidor e chegar a ele através de um navegador web, e mesmo se o servidor tenta bloquear vírus, o nível mínimo de proteção é um software antivírus. Lembre-se, apenas uma infecção é suficiente para lhe dar uma dor de cabeça horrível. Alguns sites oferecem antivírus verifica gratuitamente, mas você está mais seguro com software antivírus que é executado em cada PC, especialmente se você optar por baixar e-mail para o seu PC. O software antivírus em seu computador não só pode digitalizar para infecções, pode filtrar e-mails recebidos para interceptar infecções antes de se estabelecer.

Quando combinado com uma assinatura de freqüentes atualizações on-line, esta é uma boa linha de defesa. É muitas vezes vem em um pacote com um programa de firewall pessoal e um software que bloqueia o comportamento específico de sites. Se você tiver apenas "dinheiro de bolso" para gastar com a proteção de e-mail para cada PC de cada ano, este é provavelmente o que você vai comprar. Para ser seguro, provavelmente você vai continuar a usá-lo mesmo se você adicionar mais pesado proteção em outro lugar. Symantec e McAfee vender duas das linhas mais generalizada de software para esta finalidade, e atualizações de segurança emitir rapidamente novo malware aparece na Internet.

Adicionar filtragem de spam

Blindagem contra vírus não reduzir a quantidade de spam. Estimativas publicadas dizem que até 90% do e-mail é spam. Vadear através de 100 mensagens para encontrar 10 que são legítimas é um desperdício de tempo e capacidade.
Você pode obter filtros antispam que funcionam em seu PC. Alguns clientes de e-mail vem com esse filtro. É provável que fazer um mau trabalho de spam distinção entre mensagens legítimas e não pode permitir o ajuste de sua sensibilidade. "Dinheiro de bolso" pode comprar um filtro mais preciso, embora ainda vai fazer um monte de decisões incorretas e sua capacidade de "aprender" uma maior precisão é geralmente limitado.

O próximo passo é um filtro em seu servidor de e-mail - o maior computador que recebe inicialmente e-mail a partir da Internet e da qual seus downloads mensagens do cliente de e-mail. Se você estiver usando o serviço de e-mail fornecido por outra pessoa, incluindo um dos principais serviços livres, que são susceptíveis de executar esse filtro. Alguns serviços de hospedagem oferecem um filtro baseado em servidor incluído em seus pacotes de hospedagem. Eles escolhem software preço para que com descontos por volume, eles podem pagar para cobrir o custo com parte de suas despesas de hospedagem. Alternativamente, se você tem o seu próprio e-mail do servidor, você pode comprar o software antispam de sua escolha. Que lhe dá maior precisão e melhor capacidade de sintonizar a filtragem.

Infelizmente, para os filtros de spam até este nível de sofisticação, o principal método usado para detectar o spam pode ser derrotado por um spammer inteligente. Estes filtros de ver o conteúdo da linha de assunto e corpo de cada mensagem, procurando palavras e frases freqüentemente encontrados em spam. Alguma vez você já se perguntou por que um monte de spam contém um anúncio em uma imagem em vez de texto? É fácil analisar o texto. É difícil para o software de discernir palavras contidas em uma imagem. Filtros de servidor baseados em fazer uma análise mais sofisticada do que os filtros baseados em PC, mas os erros ainda ocorrem.

Estes filtros de spam também verificar o remetente contra uma ou mais listas negras comerciais. Em teoria, os provedores de lista negra saber quais domínios foram envio de spam. Na prática, algumas listas negras são facilmente enganados por "falsos" cabeçalhos de mensagens de spam, ou barrar o local de rede toda que enviou o spam, mesmo se o endereço IP é compartilhado por vários domínios alheios. Isso faz com que alguns domínios inocentes sejam penalizadas. Filtros de spam usando o bloco entrega lista negra de mensagens legítimas por esses domínios.

Um de meus clientes quase perdeu um cliente importante porque seu servidor baseado antispam sistema de segregados rotineiramente suas mensagens como spam. Mesmo que eles estão usando um dos filtros de classe líderes empresariais, por seis meses, o cliente não foi capaz de passar. A solução mais precisa está disponível e fornece mais de antispam e antivírus filtragem.

Gateways sofisticados

O próximo passo para cima é se inscrever em um gateway de proteção e-mail. Você só pode fazer isso se o seu e-mail está em um domínio onde você gerenciar o servidor de e-mail. Para usar um gateway, alterar os registros MX para o seu domínio para apontar para o gateway. Isto diz a Internet para enviar todo seu email para o gateway em vez de para o seu servidor de e-mail. O gateway remove vírus, segrega de spam em quarentena, em seguida, envia o seu servidor apenas as mensagens que considera legítimo.

Isso vai além de envio de vírus e spam em quarentena. Ele reduz a carga de seu servidor de e-mail tem de lidar, porque quarentena está no centro de dados que fornece o gateway em vez de seu equipamento. Uma das maiores empresas imobiliárias de âmbito nacional nos EUA, com cerca de 40 mil contas de email, estava planejando atualizar seus computadores e linhas de comunicação quando se começou a usar um gateway de proteção e-mail. O gateway reduziu a quantidade de tráfego para seus computadores tanto, a atualização não era mais necessário.

Os melhores portais de e-mail (não todos eles, apenas o melhor) detectar spam diferentemente de outros filtros antispam. Em vez de assistir por palavras-chave ou frases usadas em spams anterior, eles analisam os padrões de ataque sofrido por contas abertos e-mail, rastreá-los de volta para sistemas específicos de origem. Software de análise é aumentado por volta do relógio de monitoramento humano e análise. Este tipo de sistema pode detectar e responder a começar uma campanha de spam novo dentro de alguns minutos, mesmo quando a campanha é executado através de vários computadores sequestrados (uma rede de bots). A precisão é maior do que quando você executar e realizar o ajuste freqüente em seu próprio sistema de servidor de base de antispam, e pode facilmente ser superior a 95%, com quase qualquer ajuste. Mensagens legítimas raramente são colocados em quarentena pelo melhor destes sistemas, e spam pouco foge completamente.

Os melhores gateways ir alguns passos além de filtragem, também. Algumas organizações precisam evitar que informações confidenciais ou proprietárias de serem enviados para destinatários inadequados. Dependendo do gateway que você escolher e do nível de serviço que você assinar, o serviço pode filtrar e-mail de saída, de acordo com regras definidas por si. Sem um gateway, o que teria de ocorrer separadamente em seu servidor de e-mail.

Último e não menos importante, o portal pode oferecer redundância desastre para o seu e-mail. Se o seu servidor de e-mail vai para baixo, o gateway pode armazenar seu e-mail até que o servidor é novamente, em seguida, entregar todos os e-mail que você teria perdido. Alguns gateways permitem aceder ao e-mail através de um navegador web, enquanto o servidor está em baixo, mantendo-o em negócios em toda mesmo desastre pior.

Este tipo de sistema é usado pelo campus da faculdade Estado que hospeda a equipe de emergência após catástrofes em Port Arthur, Texas. Eles não tinham que quando um furacão 2005 fechou a cidade para todos os residentes de cerca de um mês. Falta de comunicação tornou difícil para apoiar os trabalhadores de emergência e, especialmente, difícil de coordenar reabertura do campus. A próxima vez que a cidade foi fechada por semana por um furacão, o campus contou com este sistema para ajudá-lo a continuar. Entre emergências, reduziu seu volume de spam recebido para uma pequena gota.

Custo não precisa ser alta

Isso traz à tona o tema do custo. A faculdade é capaz de pagar o melhor serviço de gateway disponível em seu orçamento apertado. Usando o gateway permite que a faculdade de usar arranjos menos caros para recuperação de desastres do seu centro de computador, já que e-mail é sempre seguro. Finalmente, a porta de entrada ajuda a evitar o colégio atualizações de sua capacidade de e-mail, uma vez que o spam é quase totalmente eliminado de seu e-mail de entrada.

A maioria das empresas de pequeno porte com apenas um e-mail contas alguns não podem pagar um sistema de servidor razoavelmente boa base. Assinatura de um gateway de proteção e-mail para uma empresa com cinco contas de e-mail sobre os custos, tanto quanto um jantar mensal para fora para uma ou duas pessoas em um restaurante modesto. Quanto mais e-mail representa uma empresa tem, menor o custo mensal por usuário. Para as empresas de grande o suficiente para usar seu sistema próprio servidor baseado, um gateway é muitas vezes ou quase o mesmo preço, ou mais barato.

Embora a filtragem de saída e redundância de desastres e-mail pode custar extra, pelo menos, um gateway inclui os serviços, sem custo adicional e sem clientes obrigatórios nos contratos de longo prazo. Não é apenas uma opção altamente confiável e escalável, também é surpreendentemente acessível e acessível para pequenas organizações.

Nenhum comentário:

Postar um comentário