Anti-Virus

Hệ thống mạng SAFEMAIL bao gồm 5 bộ quét virus:

  • Hai bộ quét của F-Secure (F-Secure Libra, F-Secure Orion), Kaspersky, Pineapp và Commtouch cung cấp một ma trận chống virus có chiều sâu hoàn hảo cho việc khám phá phát hiện và tìm diệt virus.
  • Bộ quét CommtouchTM nhằm phát hiện sớm các đợt bùng phát Virus, nó có khả năng nhận diện và đưa ra cách ngăn chặn, tìm diệt virus trong vòng 02 phút kể từ lúc virus xuất hiện lần đầu.
  • Bộ quyét PineApp Heuristic Anti-Virus cung cấp thêm một lớp bảo vệ bằng cách khám phá và khóa tất cả virus đã nhận được nhận dạng hoặc chưa nhận dạng, các đoạn mã nguy hại và các email có biểu hiện nghi ngờ.

    Anti-Spam

    SAFEMAIL kết hợp 11 bộ máy Anti-spam khác nhau, chúng có sự dò tìm ăn khớp với nhau nhằm bù lắp những hạn chế cho nhau. Ma trận phối hợp giữa chúng tạo ra hàng trăm co chế phòng chống, lọc thư rác cực kỳ hiệu quả. Hệ thống này có tỉ lệ phát hiện, ngăn chặn thư rác đến 99% với tỉ lệ sai sót rất nhỏ. Tỉ lệ phát hiện này đạt được bên ngoài hệ thống, vì vậy hệ thống luôn hoạt động liên tục, không có sự ngừng nghỉ.

    Công nghệ phân tích mẫu RPD của COMMTOUCH được tích hợp cho phép phát hiện và ngăn chặn các SPAM mail đã biến thể các thông điệp dướ dạng file ảnh, file PDF hoặc file Excel.

    Cơ chế Anti Spam của SAFEMAIL sẽ làm làm việc theo những hướng sau:

  • Kiểm tra IP, kiểm tra bên ngoài email, kiểm tra nội dung, kiểm tra đính kèm
  • Lấy mẫu email nhằm phát hiện sự trùng lắp của chúng.
  • Nhận diện file ảnh.
  • Kiểm tra và phòng chống email giả mạo
  • Hỗ trợ SPF và DomainKey
  • Sử dụng Real Time Blacklist của hàng trăm nhà phân tích độc lập: SPAMCOP, SPAMHAUS,….
  • Sử dụng cơ chế Bayesian
  • Xác nhận tên miền người gửi
  • Thiết lập các chính sách và sử dụng thang điểm để đánh giá SPAM
  • Định tuyến mail, ngăn chặn IP
  • Masquerading and tarpitting
  • Kiểm sóat và phòng chống Backscatter
  • Kiểm sóat nội dung không lành mạnh
  • Tích hợp hệ thống phát hiện Zombie

    IP Reputation – một đặc điểm duy nhất của hệ thống mạng SAFEMAIL

    IP Reputation là lớp chặn Zombies hiệu quả tại kết nối SMTP. IP Reputation tiết kiệm băng thông và giảm tải trên SAFEMAIL. Đây là kỹ thuật dựa vào sniffers được đặt khắp nơi trên thế giới, phân định lưu lượng của hàng tỷ email mỗi ngày. Trung tâm IP Reputation phân loại IP nhằm xây dụng các thông số thống kê về số lượng, phần trăm của thư rác và virus xuất phát từ chúng.

    Phân tích IP

    SAFEMAIL thực hiện phân tích trên địa chỉ IP của cả mail server của người gửi và email hiện tại của người gửi. Việc này bao gồm cả dò tìm xem chúng có nằm trong danh sách các IP đã liệt vào Blacklist tại các máy chủ DNS hay không. Các Email chỉ được loại bỏ nếu kết quả phân tích phối hợp của các hệ số chỉ rõ rằng chúng là thư rác, điều này giúp hạn chế tối đa khả năng phân lọai nhầm của email sạch thành spam mail.

    Kiểm tra giao tiếp SMTP

    SAFEMAIL thực hiện phân tích những lớp trên trong mô hình OSI của hoạt động giữa các mail server. Nhiều máy chủ gửi thư rác không tuân thủ chuẩn chính thức của một máy chủ gửi mail, mà đềiu này khiến chúng có thể bị nhận diện và ngăn chặn việc kết nối đến máy chủ nhận mail trước khi kịp phát tán thư rác.

    Kỹ thuật Tarpitting

    Ở máy chủ nhận mail, bằng cách chèn có chủ định khoảng thời gian rất nhỏ mỗi khi đồng ý một kết nối SMTP để nhận mail (chỉ dành cho những kết nối nghi ngờ) sẽ khiến cho các máy chủ phát tán thư rác trở nên chậm chạp vì chở đợi, và hàng triệu thư rác vì thế sẽ mãi nằm ở hàng đợi ngõ ra để rồi sẽ tự hủy bỏ vì quá thời gian chờ đợi. Kỹ thuật này hầu như không gây bất kỳ ảnh hưởng nào đến các máy chủ bình thường chỉ gửi tối đa đến con số hàng nghìn email cùng lúc.

    Dựa vào danh sách đen DNS

    SAFEMAIL dùng danh sách Blacklist của hàng trăm trung tâm kiểm sóat DNS để giúp nhận ra nguồn phát tán thư rác. Đây chính là điểm khác biệt giữa một hệ thống mở với một hệ thống kín. Một IP nơi email được gửi đi có thể nằm trong danh sach Blacklist hoặc không bất kỳ lúc nào, và nó có thể bị liệt vào Blacklist ở máy chủ này nhưng cũng có thể không tìm thấy trong cở sở dữ liệu của máy chủ kia. Bạn không phải e ngại email sẽ bị khóa nếu địa chỉ IP nằm trong danh sách này vì rằng chúng chỉ bị khóa nếu điểm số đánh giá chúng vượt quá mức ngưỡng thiết lập trước đó, mà điểm số này có được qua sự phân tích và tổng hợp từ những kết quả của nhiều bộ lọc khác nhau.

    File hình ảnh, file PDF và các dạng file của MS Office

    Những người tạo ra thư rác thường cố gắng né tránh những bộ lọc bằng cách gắn thêm vào những hình ảnh, những tài liệu word/excel hay những tập tin PDF. SAFEMAIL sẽ tạm chuyển đổi những dạng file này sang một định dạng phân tích được, chẳng hạn, công nghệ Optical Character Recognition (OCR), để đảm bảo tất cả hình thức của thư rác sẽ được nhận diện.

    Anti spyware

    SAFEMAIL thường cập nhật bộ quét spyware để ngăn chặn spyware từ hộp thư đến của bạn.

    Honeybot

    Thủ thuật này nhằm phát hiện “tận tay” những kẻ phát tán thư rác. Thủ thuật này họat động giống như cách chúng ta dùng mật ong để bẫy côn trùng. SAFEMAIL sẽ tự tạo ra một vài hộp thư cho từng domain name mà nó phục vụ, spammer sẽ dùng kỹ thuật “từ điển” để tổ hợp và tạo ra hàng triệu triệu email gửi tên miền mà chúng muốn chuyển đến. Và tất nhiên trong số đó sẽ có nhiều địa chỉ email là có thật và nhiều địa chỉ email là không có thật. Khi thư rác chuyển đến, chúng sẽ đến những hộp thư nào có thật, và tất nhiên chúng sẽ cũng gừi đến hộp thư mà SAFEMAIL đã tạo ra. SAFEMAIL hiểu rằng hộp thư mà nó tạo ra là chưa bao giờ dùng đến, chưa ai biết đến nó một cách hợp pháp. Do vậy, nếu có email gửi đến, chắc chắn đó là thư rác.

    ICC

    Module ICC trang bị khả năng dò tìm và chặn những mail có nội dung không lành mạnh. Những hình ảnh khiêu dâm, hình ảnh được nhúng và những đoạn video có thể bị phát hiện, bị cô lập và được thông báo bởi hệ thống.