Thursday, November 25, 2004

包抄垃圾信 大家起來 -- 郵件伺服器領軍包抄垃圾郵件

資料來源 : http://www.shoppingguide.com.tw/special/special2004-08-06-001.html

郵件伺服器領軍包抄垃圾郵件

記者 / iThome採購情報 2004-08-06

開放原始碼與商業版的郵件伺服器,目前都提出一些因應垃圾郵件氾濫的解決之道,如果企業目前需要建置新的郵件伺服器環境,可以將這些產品是否附加垃圾郵件防禦功能,當作採購考量的因素之一...

郵件伺服器持續提升本身功能,增強對垃圾郵件免疫力
開放原始碼與商業版的郵件伺服器,目前都提出一些因應垃圾郵件氾濫的解決之道,如果企業目前需要建置新的郵件伺服器環境,可以將這些產品是否附加垃圾郵件防禦功能,當作採購考量的因素之一。目前廠商的做法包括微軟今年發表架構在Exchange Server 2003之上的「智慧型郵件過濾器」增益套件,Sendmail近期也宣布多種垃圾郵件解決方式。除了產品的相關應用,有幾項新的技術架構值得注意,例如Sender ID,包含微軟的來信身分顯示(Caller ID for E-mail)和寄件者政策架構(Sender Policy Framework,SPF,先前稱為Sender Permitted From),其他還有指定寄件人協定(Designated Mailers Protocol,DMP)和逆向郵件交換(Reverse Mail Exchange,RMX),大部分都與DNS資料庫架構修改相關。spf.pobox.com網站上目前陳列了Postfix、Sendmail、Qmail、Exim和微軟Exchange的外掛或修補程式供下載。也有人對SMTP提出建言,發展AMTP(Authenticated Mail Transfer Protocol)取代原先太過開放的SMTP服務。

微軟Exchange智慧型過濾器
微軟為了因應垃圾郵件產生的困擾,重新整備現有的產品,將Exchange Server 2003和Outlook 2003本身的垃圾郵件防禦機制,結合新開發的智慧型郵件過濾器(Intelligent Message Filter,IMF),使得郵件伺服器與用戶端彼此協同作業,聯合防禦垃圾郵件。Exchange Server 2003用戶可以到微軟網站免費下載安裝IMF,Exchange Server意義上等於內建垃圾郵件過濾功能。姑且不論功能良窳,新的垃圾郵件過濾功能,提供Exchange Server 2003用戶較完整的垃圾郵件防禦能力,同時垃圾郵件問題也順勢升格成微軟與垃圾郵件濫發者的技術大鬥法。微軟目前仍繼續強化智慧型郵件過濾器的功能,IMF解決方案適合已經建置Exchange Server 2003和Office 2003的企業。IMF來自微軟研究院開發的電腦學習技術SmartScreen,一開始先應用在微軟的Hotmail電子郵件服務,SmartScreen後來也應用在IMF,協助辨識垃圾郵件。對IMF或SmartScreen來說,所有的信件只分成兩種,一種是合法信件(Legitimate E-Mail),另一種就是不請自來的商業廣告傳單(Unsolicited Commercial E-mail,UCE)。IMF下一步將採用「電子郵件來信顯示」(Caller ID for E-Mail)技術和聯手降低垃圾郵件計畫(Coordinated Spam Reduction Initiative,CSRI。新的做法同時也揭示2005年即將推出的新SMTP架構-Exchange Edge Services。當外部使用者寄信,信件經過裝有IMF的Exchange Server 2003伺服器時,IMF會使用內建的郵件辨識特徵評估寄入郵件的內容,根據信件是否為垃圾郵件的可能性,給予-1至9的對應分數,這些權值會用資料庫的方式儲存,稱為垃圾郵件信賴等級(Spam Confidence Level,SCL),並且以信件屬性的形式附在所有信件上。SCL為-1表示這是一封Exchange Sever 2003內部信件,SCL為0表示這不是一封垃圾郵件。當使用者從Exchange Server 2003伺服器送信到另一部Exchange Server 2003伺服器時,SCL與信件如影隨形,並不會在每一次郵件旅行中重複評估計算,直到信件進入使用者的Outlook收件匣。透過IMF,用戶可以選擇將郵件阻擋在閘道端或是郵件伺服器的信箱儲存區。系統管理者需設定閘道閾值(Thresholds,臨界值)和信箱儲存區閾值,假如郵件的垃圾郵件信賴等級超過閘道閾值,IMF會自動執行封存、拒絕、刪除等指定動作,反之,郵件會傳送到收件者的Exchange信箱儲存區;之後收件者開啟Outlook 2003取信,假如郵件的垃圾郵件信賴等級超過信箱儲存區閾值,郵件會自動傳送到Outlook內的垃圾郵件資料夾,無法潛入收信匣。IMF的閘道封鎖組態可以設定封鎖的SCL上限,一樣包括1至9個等級,等級1封鎖程度最緊繃,凡是信件的SCL超過1的,都會被IMF過濾;閘道封鎖組態設定成等級9時,幾乎等於沒封鎖。也就是說,SCL調得過低,將導致誤攔率偏高,SCL調得太高,攔截率會因此降低。臺灣微軟研究開發處與協力廠商合作,分析國內兩家企業兩個月內的郵件,透過Exchange IMF篩選,發現目前大部分垃圾郵件都落在SCL 8,微軟建議SCL 8以上的郵件應該在閘道端刪除或封存,SCL 4到8可以交付信箱儲存區與Outlook垃圾郵件資料夾儲存。IMF目前應用了RBL即時黑名單服務、全域接受與拒絕清單、寄件者篩選、收件者篩選,以及改良的SMTP虛擬伺服器限制信件轉寄提交功能。Outlook 2003也使用SmartScreen技術,根據信件的內容和寄送時間等因素評估出一封信件是否為UCE信件,使用者可以在本機的Outlook設定垃圾郵件過濾的防護層級、安全的收/寄件者和寄件者阻擋清單,UCE過濾功能也提供Outlook阻擋電子郵件內容自動連結外部網頁,因為濫發垃圾郵件者經常在信件埋下網站信標(Web Beacon),當使用者閱讀垃圾郵件,同時也等於驗證了電子郵件帳號,網站信標會回報給特定收集資料的網站,讓使用者變成更多垃圾郵件的目標。

其他郵件伺服器廠商與用戶端的做法
Sendmail
公司宣布將在本身的商業版郵件管理軟體加入Cloudmark反垃圾郵件過濾工具,目前Sendmail本身有自己的反垃圾郵件解決方案Mailstream Anti-Spam Solution(MAS)3.0,提供一般使用者的支援和可疑的垃圾信件站臺隔離功能,包括最新的垃圾郵件特徵貝式統計垃圾郵件分類,與黑白名單信件內容前後文掃描,減少誤攔誤判,MAS3.0也有防禦DoS攻擊的入侵預防功能。Sendmail也宣布其他的相容於Sendmail Milter架構的寄件者認證技術。開放原始碼方面,Sendmail 8.8版之後時,就開始逐步提供反垃圾郵件的功能,例如預防本身的SMTP服務被當作垃圾郵件轉寄跳板、透過存取資料庫控管是否接收或拒收特定網域的信件,或是使用延遲檢查(delay_checks)功能,利用接收端檢查(check_rcpt)規則集,確認寄件者的身分認證來自可信任的網域,以及檢查信頭的HMessage-Id。Sendmail 8.10至8.12支援基於SASL(Simple Authentication and Security Layer)的SMTP認證、源自TLS的STARTTLS,以及check_mail、check_rcpt、check_relay、 check_compat等檢查規則集。Postfix、Qmail和Open WebMail也是目前相當受歡迎的開放原始碼郵件伺服器軟體。Postfix提供UBE(Unsolicited Bulk Email,不請自來的大宗電子郵件)檢查機制,根據用戶端辨識規則、SMTP語法檢查、信頭與信件內文檢查和過濾規則等方式,攔截來自Open Relay的郵件主機,也引用Procmail 的規則過濾;qmail可以整合第三方廠商開發的軟體,取得貝式過濾法,強化垃圾郵件防禦功能;Open WebMail也提供使用者過濾地址格式不正確、偽造信件來源、寄件者位址與附檔為EXE執行檔的信件。文⊙李宗翰

對抗垃圾郵件

資料來源 : http://shoppingguide.ithome.com.tw/special/special2004-08-02-001.html

對抗垃圾郵件
記者 / iThome採購情報 2004-08-02

電子郵件是網路時代的殺手級應用,但垃圾郵件卻成為這位殺手的剋星。只要Spammer有利可圖,垃圾郵件就永遠不會消失

你還記得上一次去郵筒寄信是多久前嗎?我已經忘了是幾年前的事,甚至連一封信要付多少郵資都搞不清楚,因為大部分的信件、帳單、賀卡都已經被電子郵件所取代。但正當我們享受電子郵件所帶來的便利時,垃圾郵件(SPAM)卻出來搗亂。

有不少人因為垃圾郵件過多,而停用某些電子郵件信箱,甚至減少使用電子郵件。根據Symantec(Brightmail)的統計,垃圾郵件的比例從2001年的8%,到今年已經高達64%。Spamhause(www.spamhause.org)在2004年3月發布全球十大垃圾郵件來源國家,臺灣排名第5,僅次於美國、中國、南韓及加拿大,而HiNet更在全球防堵垃圾郵件表現最差的10個ISP業者當中,排名第9位。

垃圾郵件讓你損失上萬元
對個人而言,垃圾郵件最大的影響就是浪費時間去判斷與處理,而且大量的垃圾郵件佔用信箱空間,如果沒有即時清理,連正常的信件都無法接收。根據國內的統計資料,我們平均每天會收到42封的垃圾郵件,並花費8分鐘來處理這些郵件,也就是說,一年要浪費50個小時去處理垃圾郵件,你可以算算看你損失了多少錢

對企業而言,垃圾郵件會增加資訊安全風險和IT支出,並導致員工生產力下降。許多垃圾郵件帶有蠕蟲、木馬及惡意程式,如果員工不小心點選這些郵件,很可能會造成機密資料外洩。此外,當郵件主機效能下降、儲存空間不足及網路塞車等問題一一浮現,企業勢必須要增購更多的設備。

垃圾郵件泛濫不僅直接影響到個人和企業,也影響到網際網路的正常運作,ISP、入口網站和電子郵件服務廠商必須購買更好的伺服器、儲存設備、過濾軟體及網路頻寬,才能應付日益增加的垃圾郵件。根據國內ISP業者的統計,垃圾郵件佔總郵件數量的90%,約需佔用85%的儲存空間

立法緩不濟急,只能被動解決問題
全世界開始醒悟垃圾郵件所帶來的危害,各國政府也紛紛制定相關的法律。依照屬性的不同,我們可以將他們分成「選擇加入(Opting In)」及「選擇退出(Opting Out)」兩派,「選擇加入」著重隱私權的保護,必須取到使用者的直接同意後,才可以寄發行銷郵件,例如歐盟的隱私與電子通訊指令、澳洲SPAM Bill 2003;「選擇退出」則不需經過使用者同意,只要在郵件內文附加退訂的連結,例如美國的CAN-SPAM(Controlling the Assault of Non-Solicited Pornography and Marketing)。目前臺灣也正在籌備通訊傳播委員會,並希望在年底前可以通過「濫發商業電子訊息(垃圾郵件及簡訊管理)法」。

有不少人相信立法可以解決問題,真是如此嗎?在Commtouch所公布的報告中指出,只有9.8%的垃圾郵件有依照CAN-SPAM所制定的規範,不利用郵件主旨欺騙收件者,並在郵件內文增加「退訂」功能。如果你也在等法律來解決垃圾郵件問題,建議你不要抱太大期望,雖然法律有些用處,但Spammer也是會鑽各種法律漏洞,找出其他做生意的方式,加上有了罰則之後,他們更會隱藏真實身份,或是移師海外,以逃避制裁,只怕到時候垃圾郵件不降反升。垃圾郵件是一個國際性問題,如果沒有國際性的協同合作,單靠幾個國家制定相關法律,只是浮於表面的口號,無法真正杜絕垃圾郵件。

法律是被動的,企業需要主動的解決方案!在今年初,大家開始關注垃圾郵件議題,只是當時技術尚未成熟,解決方案也不多,Gartner認為當時的垃圾郵件過濾技術正處於宣傳期,市場上充斥著不實的過度期待,企業很容易被不完整的垃圾郵件過濾產品及安全設備廠商所混淆。

經過半年的發展,已經有多家國外垃圾郵件過濾廠商進軍國內市場,本土廠商也相繼推出產品,雖然產品仍在發展階段,還不算是成熟的產品,但至少已經能夠擋下不少垃圾郵件

我們此次總共報導12款垃圾郵件過濾產品,並採訪3家導入垃圾郵件過濾的企業,希望能做為你採購垃圾郵件過濾產品時的參考。

能抓到垃圾就是好技術
在採購產品前,建議你先了解有哪些相關的過濾技術。

不僅只是技術在演化,垃圾郵件也持續的演進,從最初單純的文字,漸漸的增加變化(a變成@),陸續出現HTML格式的垃圾郵件,或將URL超連結包在郵件內,最近更是出現網路釣魚(Phishing)和病毒垃圾信。如果你還在用黑白名單和關鍵字比對,過濾垃圾郵件的成效一定不佳。

目前常見的垃圾郵件過濾技術有黑白名單、關鍵字過濾、DNS反查、啟發式學習及貝氏演算法等,各家廠商也都各自研發關鍵的過濾技術,如Yahoo!的DomainKeys、微軟的Caller ID及AOL的Sender Policy Framework(SPF)。

由於廠商各自為政,發展自己的垃圾郵件過濾技術,所以Yahoo!、微軟、EarthLink及AOL率先成立反垃圾郵件技術聯盟(ASTA,Anti-Spam Technical Alliance),希望能更有效運用各種技術,但目前仍處於起步階段,尚未有新的進展。

除了技術之外,由於SMTP協定過於簡略,而且在制定時沒有考慮到垃圾郵件問題,所以不論是正常信、病毒信或廣告信,它都會正常發送,即使是匿名的寄件者也能夠大量發送電子郵件,有人主張重新制定新的郵件通訊協定標準,或增加身分認證機制(如SMTPi),但這樣的改變過於浩大,實行的困難度頗高。

希望能有廠商運用這些技術調出好喝的「雞尾酒」,讓我們能夠免受垃圾郵件之苦。

選購產品「看」「聽」「用」
在選購之前,還是老話一句,實際試用是最佳的評估方式,體驗實際的操作介面,測試產品到底能擋下多少垃圾郵件。以下我們提供幾個測試和選購時該注意的事項:

攔截率vs.誤攔率:
在測試時,需注意到產品攔截率與誤攔率的高低,雖然廠商都號稱產品有90%以上的攔截率,甚至到95%,不過一般大概只有70%到80%左右的水準,必須經過上線調校,才有可能到達90%以上。就我們的觀察,攔截率與廠商所收集的垃圾郵件成正比,也就是說,收集越多垃圾郵件的廠商,其攔截率也越高。另外要注意的是,廠商通常較少提到誤攔率,因為攔截率越高,誤攔率也會著提高,但如果誤攔率過高,造成員工必須時常瀏覽隔離所,那麼也是在浪費時間和生產力。一個垃圾郵件攔截率95%的產品,若誤攔率高達20%,那也不算是好產品,一般而言,誤攔率最好能夠低於5%

隔離所(Quarantine):
每個人對垃圾郵件的定義都不同,如果完全交給系統判斷,可能會刪了不該刪的信,必須有隔離所讓使用者再次檢視是否有誤攔的信件。要注意的是,市面上仍然有產品未內建隔離所,而且各款產品的隔離所大小與保存時間都不盡相同,最好事先打聽清楚。

多語系支援:
美國人如果收到中文郵件,直覺認定它是垃圾郵件,相同的,我們收到英文郵件,也會判斷為垃圾郵件,但企業可不能這麼做,特別是跨國企業,它的員工可能收到各種語言的郵件,這樣的判斷標準就很不切實際。依據經驗法則,國外產品的英文垃圾郵件攔截率會比國內產品好,因為他們能夠收集到更多的英文垃圾郵件,相同的,國內產品的中文垃圾郵件攔截率會比國外產品好

過濾順序:
不少垃圾郵件過濾產品具備防毒及內容過濾功能,有廠商說要先進行掃毒,也有廠商說要先過濾垃圾郵件,在各說各話之下,我們該相信哪一方呢?建議你開啟所有的模組,實際驗證產品的功能和效能是否都能符合廠商所述。

軟硬體:
要解決垃圾郵件問題,必須從閘道端著手,在進入郵件伺服器之前就予以清除,降低對網路頻寬和郵件伺服器的負擔。由於市場體規模不同,本土廠商大都銷售硬體裝置,具有即插即用、管理維護容易等特性,適合中小型企業使用;國外廠商則偏好軟體形式出貨,功能彈性,能滿足各種企業需求,是其最大的優點。喜歡量身訂做的企業可以選擇軟體解決方案,喜歡即插即用的企業則適合硬體解決方案。

委外服務:
假如企業現在想要將郵件委外管理,可以考慮同時具備防毒和防垃圾郵件的郵件代管廠商。例如我們在採購特集後半將會介紹的Seednet企業郵件安全雙A服務,用戶可以快速建置企業的郵件信箱,同時又能受到保護,免於病毒和垃圾郵件的滋擾;想要保有郵件伺服器的完整控制權,自行架設、管理、維護,則可以選擇專門針對郵件過濾的安全管理服務(MSS),例如IBM與MessageLabs合作的網際網路郵件安全代管服務,企業只要將郵件進出的閘道設成MessageLabs的全球控管中心,就可以應用此項服務。

郵件伺服器:開放原始碼與商業版的郵件伺服器都提出一些垃圾郵件解決之道,假如企業目前需建置新的郵件伺服器環境,可以考慮這些產品是否附加垃圾郵件防禦功能。

微軟Exchange Server 2003增加智慧型郵件過濾器;Sendmail商業版加入Cloudmark反垃圾郵件過濾套件;Postfix提供UBE(Unsolicited Bulk Email,不請自來的大宗電子郵件)檢查機制;qmail可以整合第三方廠商開發的軟體,使用貝氏演算法。

從資訊安全的角度思考問題
最後,我們認為企業最好從整個資訊安全與內容過濾的角度來思考垃圾郵件。大多數的企業是先建置郵件伺服器與防毒系統後,才會考慮採購其他產品,這時可以依照垃圾郵件的困擾程度與資訊安全的重視程度,思考該先購買垃圾郵件過濾產品或郵件稽核產品

但是,我們也要忘記一件事,垃圾郵件過濾只是內容過濾的一部分,而內容過濾又是整個資訊安全的一小部分,如果眼光只放在一個點,那就像是以管窺天一樣,無法真正解決問題。

垃圾郵件是企業目前最重視的問題點,但有不少廠商預期垃圾郵件過濾產品在兩年後就會消失,也許會逐漸被其他產品(郵件過濾、防毒)所整合,也許會融入整合型安全閘道裝置中,或許可能會出現新的通訊協定標準,讓垃圾郵件從此消失,但這些至少都是兩年後的事,現在,你應該要做的是,算一算員工所減少的生產力和購買垃圾郵件過濾產品所花的成本,哪一種比較划算!

垃圾郵件統計資料
根據Symantec的統計,北美是垃圾郵件最大的發信地,有79.9%的垃圾郵件是由北美寄出,9.3%由歐洲寄出,7.6%由亞洲寄出。而在亞太地區的垃圾郵件中,有34%是由中國寄出,30%由韓國寄出,14%由紐西蘭寄出,8%由日本寄出,4%由香港寄出,4%由臺灣寄出,如果是依照郵件內容分類的話,產品、成人及財務金融大約各占20%,網路、休閒及保健約各占10%

以色列反垃圾郵件公司Commtouch公布2004年上半年全球垃圾郵件趨勢報告,有55.69%的垃圾郵件是來自美國,南韓10.23%,大陸6.60%,至於臺灣則是排名是12位(大約1%)。文⊙陳世煌、李宗翰

反垃圾郵件整合防毒?業者看法不一

資料來源 : http://taiwan.cnet.com/news/software/0,2000064574,20089344,00.htm

反垃圾郵件整合防毒?業者看法不一
記者鍾翠玲/台北報導  06/05/2004

垃圾郵件人人都討厭,不過對於垃圾郵件整合到其他內容管理或是獨立出來效果比較好,則眾說紛紜。

反垃圾郵件是近年國內外資訊安全的熱門話題,也使得市場上有獨立廠商,也有來自於防毒領域等公司,像是賽門鐵克趨勢科技。因此兩種廠商對於垃圾郵件的管理,抱持獨立及整合兩種看法。

後者如國內廠商中華數位。中華數位授權Sophos的防毒技術推出防毒匣道產品。不過在反垃圾郵件方面,該公司則是自行於二年前開始研發反垃圾郵件產品,於去年推出SPAM SQRS,而未代理Sophos去年併購的ActiveState。

中華數位總經理劉孟達認為,垃圾郵件具有文化及技術上的獨特性,不應該和防毒合在一起。他指出,如果把垃圾郵件以插入模組的方式整合到防毒中,結果可能會導致效能不彰的問題。
他並指出,垃圾郵件也不像病毒特徵具有放諸四海皆準的模式;垃圾郵件等內容具有相當地域及語文色彩,即使是外國專門提供反垃圾郵件功能的公司,在掃除中文垃圾郵件也會有問題
除了中華數位,還有許多安全匣道廠商提供反垃圾郵件功能,如碩琦寬華等等。
不過垃圾郵件同時也可能包括有病毒或惡意程式碼,如果防毒及反垃圾郵件採用不同產品,則可能產生不同介面造成企業的管理負擔。代理中華數位反垃圾郵件的精誠網路暨資訊安全部門總經理任景村指出,對於大型企業而言,他們要求的是「各類最佳」(best of breed)的產品,為了取得最佳防堵結果,企業管理介面的統一性較不會在意

不過賽門鐵克及趨勢科技則不這麼認為。賽門鐵克技術長Robert Clyde曾經表示,反垃圾郵件最終應該併到更廣泛的內容管理範圍中,而不再會是獨立的議題。他甚至認為,反垃圾郵件這塊市場將在三年內崩解

趨勢科技總經理丘立全則從技術層面指出,垃圾郵件和病毒的防堵,其實都是將封包解開來檢查,整合來做是畢其功於一役,「而在不同解決方案下,封包是反覆歷經多次解碼與製碼,反而沒有效率。」

而從市場上他也抱持類似賽門鐵克的看法。他表示,反垃圾郵件作為一個新興市場,光是在美國專門做反垃圾郵件的公司就高達八十多家,而且都是小型公司,如同十年前防毒有近三百家的百家爭鳴情況。但他認為,反垃圾郵件市場絕沒有防毒市場來得大,因此未來一定會有整合風潮。
「反垃圾郵件市場方興未艾,我相信業界會整合,而且應該會是整合到少數防毒公司手上。」他說。


Tuesday, November 16, 2004

垃圾郵件將有法管 可望年底通過 最高2000萬賠償金

垃圾郵件將有法管 可望年底通過 最高2000萬賠償金
2004/11/16 19:05
記者陳曉藍/台北報導

令人厭惡的垃圾郵件即將有法可管,由國家通訊傳播委員會所研擬的「防止濫發商業電子郵件管理條例」,可望在年底通過,初期規劃濫發垃圾郵件即將負起民事責任,公司團體最高可支付2000萬元賠償金,個人部分上限則是2000元。 根據國內ISP業者HiNet統計數據顯示,該公司每天約收到一億五千萬封電子郵件,平均九千萬封被判讀為垃圾郵件,每天阻擋不當連線一千兩百萬次。而各ISP業者為阻絕諸如此類的垃圾郵件,均投入大量的人力與資金與之抗衡,以便維持服務品質!其他如電子商務信件失去公信力,使用者耗費處理時數等無形的經濟損失,更是難以估計。 根據「防止濫發商業電子郵件管理條例」初期規劃草案,廣告信件必須在主旨中標示「商業」、「廣告」或「adv」字樣,同時信中必須詳述若收信者下次拒絕再收到的方式,主旨中也必須與內文相符,寄件人名字地址也必須列清楚,未來將針對明知收件人拒絕再次收到以及內文與主旨不符的廣告信件開罰。 行政院通訊傳播委員會籌備處法制組組長張天欽表示,未來濫發垃圾郵件將以民事賠償處罰,消費者團體將設置常設組織,未來消費者遇到垃圾郵件問題,將透過該組織集體進行訴訟,公司團體濫發垃圾郵件,最高受到2000萬元理賠金,個人則是500~2000元不等,這些理賠金將由上訴人得到,張天欽認為,此舉有效地解決垃圾郵件問題,至於國外,牽涉到是否能找到濫發的業者、該國家能否與台灣配合,是否適用於台灣的法律,情況比較複雜。張天欽說,草案以送至立法院審核,有機會在年底通過。 PC Office總編輯陳皓朋則表示,美國已有濫發垃圾郵件賠償的案例,加州在9月完成垃圾郵件管理辦法,有一家公司在10月24日被處以200萬美元的賠償金,目前美國已有36州通過垃圾郵件管理法案。

垃圾郵件戰爭 各廠商自有一套防堵方法


垃圾郵件戰爭 各廠商自有一套防堵方法

2004/06/08 17:46
記者歐陽宜珊/台北報導

雖然現在許多人都用email聯絡事情,但每天一打開信箱,看到許多惱人的垃圾信件蜂擁而至,卻一直是大家揮之不去的困擾。許多垃圾郵件技術主要針對英文內容,而中文的內容則較少有防制方式。針對此情形,全球防垃圾郵件大廠Brightmail在台成立反垃圾郵件運籌中心。微軟也宣佈提供智慧型郵件篩選器 IMF,只要是使用 Exchange Server 2003的用戶 即可免費下載。 台灣微軟表示,只要是Exchange Server 2003的用戶,就可免費下載「智慧型郵件篩選器」(Intelligent Message Filter,簡稱IMF)技術。這是結合Hotmail用戶所累積的防堵經驗,採用的「啟發式分析法」(Heuristics-based Algorithm),針對進入到Exchange Server的郵件內容作智慧型分析,加以分級判斷,再決定將其防堵在郵件閘道前、或進入使用者垃圾郵件信箱。不過目前Exchange Server 2003用戶僅佔Exchange Server的30%,其它用戶若沒有升級成Exchange Server 2003,則無法使用此IMF技術。

除了微軟所提供的防堵垃圾郵件技術外,全球反垃圾郵件(anti-spam)技術廠商Brightmail同時宣佈,正式在台啟用全球第三個「運籌中心(Brightmail Logistics and Operation Center;BLOC)」,以支援近期在亞太區的推廣工作。由於垃圾郵件有9%來自亞洲地區,再加上有64%是來自於大陸及韓國,亞洲被視為垃圾郵件成長最快的區域。為此,Brightmail在亞太區的投資金額達數百萬美元,由六位分析師及商業智慧技術人員負責, Brightmail可提供每十分鐘自動傳送新的垃圾郵件封鎖過濾機制給客戶,包括人工及軟體的防堵方式,例如利用主旨、關鍵字、IP或是網址等規則,進行多重過濾。


Sunday, November 14, 2004

蓋茨:2006年讓垃圾郵件見鬼去!

http://www.people.com.cn/BIG5/it/1067/2311219.html


人民網>>IT>>互聯網
2004年01月29日14:26

蓋茨:2006年讓垃圾郵件見鬼去!

  ChinaByte 1月29日特稿

對於互聯網用戶而言,垃圾郵件已經不是什麼新鮮事物了。由於其幾乎“無孔不入”的高超“入侵本領”,使得人們在痛恨之余似乎已經麻木了。但微軟公司董事長比爾.蓋茨日前表示道,垃圾郵件日益增長的趨勢將得到有效控制,並於2005年年末徹底壽終正寢。  

目前,全球范圍內的垃圾郵件已經超過了郵件總數的1/2,盡管如此,微軟公司董事長比爾蓋茨在日前召開的“世界經濟論壇”大會上表示,在今后一兩年時間內,未授權的垃圾郵件肆虐現象將得到有效控制,並於2006年徹底消失。  

與此同時,這一論斷還得到了全球著名的反垃圾郵件企業“Brightmail”的肯定。Brightmail公司首席執行官Enrique Salem也表示道:“我相信,到2005年末,我們將徹底解決垃圾郵件問題。”目前,Brightmail公司重要負責為Verizon、南方貝爾(BellSouth)等多家大型互聯網服務供應商提供垃圾郵件解決方案。  

Salem還稱,據公司的統計結果顯示,自從去年12月份以來,垃圾郵件的比例已經從當初的58%升至目前的60%,而且這一增長趨勢還將繼續延續下去,預計今年年末將達到65%。而此后,由於各種過濾技術的完善和提高,垃圾郵件將得到有效控制,並逐步消失。  幾日前,Brightmail新推出了一項用來控制垃圾郵件的“信譽服務”,該服務可為用戶列出新郵件的來源和發件人。如果該郵件來自朋友或信譽較高的企業,則該郵件可以順利進入用戶郵箱,否則就被系統所阻攔。  

Salem還認為,如果將該“信譽服務”與時代華納等大型互聯網供應商的身份驗証服務相集成應用,則必將垃圾郵件一網打盡。  除此之外,蓋茨還列舉了其他一些有效的垃圾郵件解決方案。例如“計算加密”,以及對未授權信件收取一定費用等措施。微軟公司發言人Sean Sundwall稱:“作為已經公司,我們相信,垃圾郵件在未來一段時間內將進入可管理、可控制階段。”  

另外,美國在線也與上周推出一項旨在解決垃圾郵件問題的安全服務。公司發言人表示,發垃圾郵件是互聯網服務供應商的頭等大事,相信隨著技術的逐步完善和服務供應商的日益重視,垃圾郵件問題遲早將得到有效解決。(未名)
來源:
Chinabyte


Monday, November 08, 2004

在 資安人網站 搜尋 Brightmail 的結果

搜尋新聞 Brightmail 共 11 筆符合



賽門鐵克企業資安防護報告與 Symantec BrightMail Anti-Spam 、Symantec™ Network Security 7100 Series產品發表....... 2004/10/6

隨著駭客越來越懂得如何攻擊安全漏洞以賺取經濟利益,他們比以前更輕易也更快速地就能發動網路攻擊。賽門鐵克於10月6日研討會中首先將針對 2004 年上半年的全球網路安全威脅進行詳實的剖析,從攻擊發展方向 ...


詳細全文
相關新聞
新聞評輪



賽門鐵克穩座全球資訊安全寶座....... 2004/9/27

賽門鐵克9月22日宣佈,IT市場領導研究調查機構IDC最新的內容安全管理報告中,賽門鐵克連續第四年再度拿下全球內容安全管理領域(secure content management, SCM)的冠軍寶座 ...


詳細全文
相關新聞
新聞評輪



賽門鐵克推出Brightmail Anti-Spam 6.0 可辨識11種語言....... 2004/7/1

賽門鐵克日前完成併購Brightmail,推出新防堵垃圾郵件解決方案Symantec Brightmail Anti-Spam 6.0。新版6.0具備非英文語系過濾技術及強化管理機制。並提供網頁式介面的集中控管中心 ...


詳細全文
相關新聞
新聞評輪



亞太地區色情垃圾郵件最氾濫....... 2004/6/30

日前被賽門鐵克購併的反垃圾郵件廠商Brightmail,針對垃圾郵件的内容總類做了分析,發現亞太地區以成人色情垃圾郵件和賣產品的所佔最多,同樣佔了19%;以吸引人投資賺錢的內容居次,佔了15% ...


詳細全文
相關新聞
新聞評輪



賽門鐵克完成Brightmail收購程序....... 2004/6/23

賽門鐵克於22日正式宣佈,今年5月19日宣佈收購的Brightmail一案已順利於6月22日完成慣例上的法規批准程序,超越原先規劃進度,此收購案已正式完成。 ...


詳細全文
相關新聞
新聞評輪



Brightmail反垃圾郵件運籌中心在台成立....... 2004/6/9

全球反垃圾郵件(anti-spam)技術領導廠商Brightmail於6月8日宣佈,正式啟用位於台灣的運籌中心(Brightmail Logistics and Operation Center;BLOC) ...


詳細全文
相關新聞
新聞評輪



賽門鐵克宣布收購防垃圾郵件廠商Brightmail....... 2004/5/21

賽門鐵克昨(5/20)日宣布已與防垃圾郵件廠商Brightmail簽署收購同意書。根據同意書,賽門鐵克將以折合現金約3.7億美元的金額收購Brightmail。BrightMail全球領先的防垃圾郵件技術 ...


詳細全文
相關新聞
新聞評輪



詐騙郵件發送量突破30億封....... 2004/5/7

據一項數據調查顯示,騙取網際網路使用者信用卡或銀行資料的詐欺電子郵件數量,上月突破了30億封大關。而這些偽裝成銀行或網路零售商所發訊息、看似可信的電郵,已成為精通網路科技的詐欺者所熱衷的新工具,此騙術被稱為「網路仿冒詐騙」(phishing) ...


詳細全文
相關新聞
新聞評輪



一高取得Brightmail垃圾郵件過濾代理權....... 2004/4/28

一高商務於近日取得美國Brightmail之垃圾郵件過濾解決方案在台代理。Brightmail以其高阻擋率、正確率和無系統管理者負擔等技術,提供企業電子郵件有效的利用,並解決隨時收到大量垃圾郵件等擾人問題 ...


詳細全文
相關新聞
新聞評輪



微軟、Yahoo、AOL聯合控告垃圾郵件廣告商....... 2004/3/11

美國今年初才頒佈的反垃圾郵件法,微軟、Yahoo、AOL和EarthLink日前即聯合以此法案控告了近百名濫發垃圾郵件的非法電子郵件廣告商。 ...


詳細全文
相關新聞
新聞評輪

Symantec 進度 : 收購 Brightmail

日期:2004-06-08 22:22:14 PST

反垃圾郵件廠 在台戰事升溫

 何英煒/台北報導 反垃圾郵件業者Brightmail雖然日前
才被防毒軟體大廠賽門鐵克併購,但仍如期宣布投資數百萬
美元,在台灣成立反垃圾郵件運籌中心;為因應Brightmail
大動作進軍台灣,包括台灣微軟及本土的資訊安全業者寬華
網路,也宣布推出反垃圾郵件產品及方案。
 Brightmail已經在美國的舊金山及愛爾蘭的Dublin,成立
反垃圾郵件運籌中心,昨(八)日則是對外宣布在台灣成立
全球第三個運籌中心
,負責亞太地區客戶的支援,最重要的
工作是負責在地化的研究,例如偵測中文及亞洲其他文字垃
圾郵件的工作。
 Brightmail技術長暨營運副總裁Ken Schneider表示,
Brightmail運籌中心,目前有六名研發人員,他們最主要的
工作是監視最新的垃圾郵件趨勢,並分析其攻擊手法,也提
供專屬客戶的技術支援。
 Brightmail亞太區副總裁Carry Sexton表示,垃圾郵件已
經佔整體郵件數量的六三%
,而採用兩位元組語文的亞洲地
區,將是垃圾郵件成長最快的地區。
 反垃圾郵件大廠Brightmail大舉進軍台灣市場,讓台灣相
關業者也意識到競爭態勢的緊繃,台灣微軟昨日表示,Exchange
Server 2003中,有反垃圾郵件功能的「智慧型郵件篩選器
」,該公司將免費提供
;另一家本土的資訊安全業者寬華網
路則表示,已自行研發垃圾郵件防護牆(Spam Wall)產品,
主要利用資料探勘和機率運算原理,並針對中文垃圾郵件特
徵值進行多樣化的比對,準確率達九六%以上。

http://tw.news.yahoo.com/040609/19/pmws.html