【 2007-09-06 / 本新聞稿由Barracuda Networks提供 】
精密的掃描壓縮檔加入了現存的信譽及指紋分析的功能中,更進一步阻擋最新 "Pump-amd-Dump"(拉高倒貨) 股票詐騙型態的垃圾郵件活動。
2007年8月13日,網路安全設備領導品牌 Barracuda Networks宣佈添加最新技術在抑制最近造成災難的「ZIP附件型垃圾郵件」-自最近7月開始攻擊eamil信箱。Barracuda Spam Firewall 是最早利用綜合性掃描來達到成功阻擋"Pump-amd-Dump"股票詐騙垃圾郵件的活動,包含壓縮文字檔、Excel檔及PDF文件檔案等模式。
「不僅是依靠單一的方式,或是IP信譽分析來封鎖新的垃圾郵件活動,Barracuda Spam Firewall利用層層的過濾來達到防護的功能。」Barracuda Networks產品管理副總Stephen Pao接著說出:「根據今天的宣佈,Barracuda Spam Firewall加強了原本對於利用ZIP檔案文件模式的垃圾郵件活動的防禦效能,甚至使用了更為綜合複雜的分析技術來應付垃圾郵件者發展新的新的殭屍網路或新的變形垃圾郵件。
上個月(7月),垃圾郵件發送者發展一種新的變形垃圾郵件活動稱為"pump-and-dump",以text、Excel及PDF文件來挾帶壓縮訊息,並且使用附件的方式發送email。發送垃圾郵件者嘗試使用不同型態的附件,像是利用壓縮而成的ZIP文件,來對抗並通過郵件安全產品的純文字及圖片掃瞄引擎。在這期間的垃圾郵件活動,將近10%的垃圾郵件含有ZIP格式的附件。依據擁有受過高級訓練工程師組成的Barracuda進階技術中心,他們是持續不斷的監控並封鎖這最新的網路威脅。
Barracuda Spam Firewall利用原有的防禦功能抵抗新的垃圾郵件攻擊
近年來類似先前PDF及圖片垃圾郵件的攻擊,通常都是利用原本的殭屍電腦,早已被Barracuda「信譽分析層」封鎖。為了防禦透過殭屍電腦所發送的垃圾郵件,Barracuda Spam Firewall的「指紋分析層」判斷郵件獨特的內容特徵,可以封鎖經過變形的垃圾郵件。經過Barracuda Central的努力,Barracuda Spam Firewall能夠在第一時間封鎖ZIP型垃圾郵件,且可以透過全球共45,000台的客戶設備,不間斷的建立垃圾郵件特徵資料庫。
針對壓縮文件檔案附件的新式垃圾郵件掃描
對於封鎖新型態的垃圾郵件的進一步對策,Barracuda Spam Firewall是第一個利用綜合掃描處理,以精確的垃圾郵件評分引擎,來認證已知的存在於附件的檔案形式垃圾郵件。使用這些技術增加在Barracuda Networks OCR技術外,讓Barracuda Spam Firewall更有效的封鎖包含了ZIP文件的垃圾郵件內容。
「Barracuda Networks非常積極的對抗最新的垃圾郵件攻擊。」Pao說。「根據我們近期宣布的PDF垃圾郵件防護、多重OCR分析技術、Barracuda即時防護及預知寄件者特徵行動,我們將持續提供客戶最佳的垃圾郵件安全防護。」
Barracuda Spam Firewall 介紹
Barracuda Spam Firewall 支援50到30,000個使用者,不需依照使用者人數授權,總共有7種機型。
掃描的架構是善用了open source病毒及垃圾郵件解決方案的技術,整合了12層的嚴密防禦架構,
此12層防禦層是:
1. 網路DDOS防護。
2. 速率控制。
3. IP位置分析。
4. 寄件者認證。
5. 收件者確認。
6. 病毒掃描。
7. 客戶自訂政策。
8. 郵件指紋分析。
9. 意圖分析。
10. 圖片郵件分析。
11. 貝氏分析。
12. 垃圾郵件評分。
這個架構大大減低處理每封郵件的過程,而達到每天處理百萬封以上郵件的效能需求。
不同於軟體式的解決方案,Barracuda Spam Firewall 減低了郵件伺服器過濾垃圾郵件與病毒郵件的負載。另外,完全的 Barracuda Spam Firewall 方案特徵是向內及向外同步的郵件過濾,包含了複雜的向外郵件過濾技術,像是速率控制、網域限制、使用者認證(SASL)、關鍵字及附件封鎖、2層病毒封鎖,及遠端使用著也可以支援向外的郵件過濾。
如需更多資訊,請與怡康連絡
TEL:(02)27137700#325 陳小姐 EMAIL: marketing@ecomsoft.com.tw
|