Spambreaker構建安全的郵件系統(tǒng)
2003/08/04
3Rsoft郵件解決方案防范垃圾郵件、防范病毒郵件、監(jiān)控郵件、單獨構建郵件服務器系統(tǒng)
Spambreaker是北京斯利爾軟件有限公司(3Rsoft)基于多年來的郵件服務器技術積累而發(fā)展的具有郵件服務器功能的郵件安全解決方案,它不但具有反垃圾郵件、反病毒郵件以及進行郵件監(jiān)控的功能,并且對于那些還沒有郵件系統(tǒng)的用戶,還可以單獨執(zhí)行郵件服務器的職能,免除了用戶單獨購買郵件服務器軟件的費用。
Spambreaker的四大特點
·反垃圾郵件,通過設置能夠對垃圾郵件進行職能過濾。
·反病毒郵件,嵌入安博士殺毒引擎,殺毒引擎和病毒庫可自動更新。
·郵件監(jiān)控,通過配置,可以有目的地監(jiān)控具體用戶、群組的信件,包括外發(fā)和接受的信件。
·配置靈活,并可履行郵件服務器的職能,可以和后臺的郵件服務器裝在同一臺服務器上,也可以裝在不同的服務器上,并且它可以單獨作為具有POP3功能的郵件服務器使用,為那些還沒有購買郵件服務器軟件的用戶節(jié)省費用。
電子郵件安全分析
垃圾郵件又名Spaming,指的是發(fā)件者在同一時間內將同一電子郵件寄出給成千上萬個不同的用戶,主要是一些公司用來宣傳其產品的垃圾廣告,很讓人生厭。Ferris市場調查公司指出,預計2003年美國各大企業(yè)用于處理垃圾郵件的資金總量將高達100億美元。垃圾郵件給郵件的使用機構和個人造成極大的損失。另外一些惡意的垃圾郵件通過惡意地向用戶信箱發(fā)送大量信件,造成該用戶信箱可用容量減少甚至耗盡,致使正常功能失去甚至系統(tǒng)崩潰。
在處理垃圾郵件的方法上,網絡上流行的“黑名單”的方式自然不錯,但這種方式有點過于兇猛,容易產生大量的“冤假錯”案。需要使用一種更加復雜或者說是功能強大、智能化的一個垃圾郵件處理機制。
計算機病毒或惡意程序常常隱藏在電子郵件中,伺機破壞用戶的計算機硬件或數據資料。有的病毒發(fā)作后會向外部泄漏用戶計算機上的數據機密。同時,大部分病毒郵件會大量復制自己,并再通過E-mail向網絡傳播,造成網絡流量的擁堵。
對于很多公司來說,不希望公司員工將公司內部的一些資料或者機密帶出(送出)公司。通過電子郵件泄漏公司機密,或者是使用公用的電子郵箱進行其他用途破壞公司形象,都是這些公司所擔心的。這些公司希望能夠有選擇地監(jiān)控部分用戶的郵件來往記錄,達到監(jiān)督、控制的作用。
Spambreaker——強大的電子郵件安全解決方案
針對以上分析的各種情況,3Rsoft公司基于多年來郵件服務器技術積累而開發(fā)了反垃圾郵件和病毒防護解決方案——Spambreaker,同時具有郵件監(jiān)控功能。Spambreaker具有便于管理的Web界面、多樣且強大的功能、多級過濾的設置,以滿足多種用戶需求。Spambreaker兼容多種后臺Mail系統(tǒng),系統(tǒng)構筑后可以迅速達到效果。
Spambreaker的工作原理
Spambreaker在工作時啟動一個網關進程,負責處理郵件過濾、病毒查殺和郵件監(jiān)控。在配置上,Spambreaker配置靈活,可以和后臺的郵件服務器裝在同一臺服務器上,也可以裝在不同的郵件服務器上。
Spambreaker的工作原理如圖1所示:

圖1 Spambreaker工作原理
高效率大容量專用郵件引擎
Spambreaker使用由3Rsoft軟件有限公司根據高效而穩(wěn)定的SMTP服務器Postfix進行開發(fā)、精簡、優(yōu)化,同時加入3Rsoft多年來的郵件服務器開發(fā)技術、經驗而形成的高效率、大容量專用郵件引擎EMXII,大大地提高了垃圾郵件過濾服務器的性能。
Spambreaker可單獨作為郵件服務器
Spambreaker可以和后臺的郵件服務器裝在同一臺服務器上,也可以裝在不同的服務器上,并且它可以單獨作為具有POP3功能的郵件服務器使用。這樣用戶在采購的時候可以采用比較靈活的方式,反垃圾郵件功能、反病毒郵件功能以及具有POP3功能的郵件服務器可以分別選用,并且對于那些沒有郵件系統(tǒng)的用戶,可以單獨執(zhí)行郵件服務器的職能,免除了用戶單獨購買郵件服務器軟件的費用,能達到為用戶節(jié)省費用的目的。
垃圾郵件過濾
Spambreaker通過多樣化過濾條件的垃圾郵件過濾規(guī)則,提高了垃圾郵件的分辨能力,同時可以將過濾掉的信件進行備份,以便后期分析和智能升級郵件過濾規(guī)則。它不僅可以在整個系統(tǒng)級設置快速的系統(tǒng)級的垃圾郵件過濾策略,同時還支持企業(yè)
/ 組 / 個人多級過濾設定,滿足不同用戶需求。
Spambreaker所有的管理均基于Web方式,管理員可以在任何地方對它進行管理。管理界面簡潔,易于操作。Spambreaker的默認端口是9080,可以進行調整。
郵件殺毒
Spambreaker可嵌入著名的安博士殺毒引擎,殺毒引擎和病毒庫可自動更新。網關式的殺毒模式可以查殺所有經過的SMTP流,全面保護郵件。
郵件監(jiān)控
通過配置,Spambreaker可以有目的地監(jiān)控具體用戶、群組的信件,可以將符合條件的信件轉發(fā)給某個特權用戶或者保存在服務器上,以便進行監(jiān)控。
強大日志分析工具
Spambreaker對所有被Spambreaker命中的郵件都記入日志系統(tǒng),提供全面、多樣的條件檢索功能,幫助統(tǒng)計分析垃圾郵件,管理垃圾郵件過濾規(guī)則。對于選擇保存的郵件,在這里可以進行二次檢查處理。
強有力的統(tǒng)計資料
通過統(tǒng)計功能,管理員可以針對日期、過濾對象、發(fā)件人、病毒等條件進行郵件的統(tǒng)計,通過統(tǒng)計可以了解郵件系統(tǒng)的信件流量、個別用戶的信件流量、垃圾郵件的過濾率、病毒郵件的數目以及各種郵件的收/發(fā)件人信息,便于了解整個郵件系統(tǒng)的工作情況。

圖2 系統(tǒng)統(tǒng)計界面
支持平臺和系統(tǒng)需求
操作系統(tǒng):Solaris SPARC 2.5.1/2.6/2.7及更高版本;HP UNIX;IBM AIX 4.X及更高版本;RedHat6.X及更高版本,或者其他兼容Linux。
系統(tǒng)需求:內存128M以上;硬盤2M/User;CPU在PⅢ600以上。
數據庫支持:支持MySQL、Oracle等關系數據庫。
語言支持:英文、中文簡體、中文繁體、日文、韓文。
Spambreaker解決方案舉例
Spambreaker+3Rsoft Web 郵件系統(tǒng)
系統(tǒng)環(huán)境:某公司,擁有員工3000人,原本沒有任何成熟的郵件系統(tǒng),現(xiàn)在要構建一個穩(wěn)定、安全的郵件系統(tǒng)。
系統(tǒng)建議:郵件系統(tǒng)使用3Rsoft公司的Web郵件系統(tǒng)(包括@Message、Crinity等),郵件安全防護使用3Rsoft的Spambreaker作為垃圾郵件過濾和病毒過濾裝置。
3Rsoft公司的Web郵件系統(tǒng)企業(yè)版:SMTP認證模塊、多域名模塊、SMS模塊、郵件列表模塊。
Spambreaker: 內嵌安博士殺毒引擎,
硬件建議:X86架構PC Server一臺。
建議配置:CPU Xeon1.8G;內存1G;硬盤72G;操作系統(tǒng)Redhat 8.0。
構建的郵件系統(tǒng)如下圖所示:

圖3 Spambreaker+3Rsoft公司Web郵件系統(tǒng)解決方案示意圖
3Rsoft公司Web郵件系統(tǒng)和Spambreaker裝在同一臺服務器上,相當于一臺硬件服務器上的兩個Server進程。外部郵件的接收和內部郵件的發(fā)送(包括外發(fā)和本服務器內部發(fā)送)都經過Spambreaker,所有被投遞郵件都得到過濾和病毒查殺,構成安全的郵件防護系統(tǒng)。
Spambreaker+Exchange
系統(tǒng)環(huán)境:某公司,擁有員工5000人,現(xiàn)在正在使用微軟的Exchange郵件系統(tǒng),由于遭受垃圾郵件和病毒郵件攻擊,系統(tǒng)經常因為負載過大或病毒受到損害,耗費了郵件用戶和管理員的大量精力。公司希望改變這種糟糕的狀況。同時,公司希望能夠監(jiān)控部分員工的信件。
系統(tǒng)建議:郵件系統(tǒng)仍使用微軟的Exchange郵件系統(tǒng),郵件安全防護使用3Rsoft的Spambreaker作為垃圾郵件過濾和病毒過濾裝置,同時進行郵件監(jiān)控。
Spambreaker:內嵌安博士殺毒引擎。
硬件建議:新增X86架構PCServer一臺。
建議配置:CPU Xeon1.4G;內存1G;硬盤36G;操作系統(tǒng)Redhat8.0。
構建的郵件系統(tǒng)如下圖所示:

圖4 Spambreaker+Exchange解決方案示意圖
在這里,Spambreaker相當于郵件過濾網關,外部進入信件首先由Spambreaker接收,進行過濾后再發(fā)送給真正的后臺郵件服務器Exchange;外發(fā)信件時,通過設置將Spambreaker設置為Exchange的MailHUB,這樣,Exchange的外發(fā)信件就會首先發(fā)送給Spambreaker,經過過濾后由Spambreaker發(fā)送到Internet上。
郵件的監(jiān)控由Spambreaker實現(xiàn),由上面的描述可以知道,所有內外部的郵件來往都經過Spambreaker,這樣便可以監(jiān)控部分員工和外部的信件來往。
注意:Spambreaker標準配置也許不兼容已有郵件系統(tǒng)的SMTP認證,請在設置客戶端軟件時,將SMTP發(fā)送郵件服務器直接設置為真正的郵件服務器;蛘吆3Rsoft公司的研發(fā)部門聯(lián)系,進行二次開發(fā)。
與后臺郵件服務器的兼容
Spambreaker采用開放性設計,后臺郵件服務器不僅可以配置3Rsoft的@Message、Crinity,同時兼容其他的郵件服務器,如微軟Exchange、Sun
One Message Server、IBM Notes,以及其它的開放源碼郵件服務器Sendmail、Qmail等。
賽迪網 中國信息化(industry.ccidnet.com)
相關鏈接: