240 likes | 402 Views
Antispamové riešenie na poštovej bráne Prípadová štúdia Ján Kvasnička EMM, spol. s r.o., Bratislava Kongres bezpečnosti sítí, Praha, 11.4.2007. O čom bude reč. Pôvodná situácia Riešenie urgentného spamového ataku Návrh a implementácia produkčného riešenia Výsledky.
E N D
Antispamové riešenie na poštovej bráne Prípadová štúdia Ján Kvasnička EMM, spol. s r.o., Bratislava Kongres bezpečnosti sítí, Praha, 11.4.2007
O čom bude reč • Pôvodná situácia • Riešenie urgentného spamového ataku • Návrh a implementácia produkčného riešenia • Výsledky
Udalosti, ktoré viedli k riešeniu • Akútny spamový útok – zasiahnuté mailové schránky vedenia spoločnosti • Prezentácia vlastností ponúkaného riešenia • Urýchlená dodávka, inštalácia a nasadenie do testovacej prevádzky
Výsledky / dôsledky testovacej prevádzky • Zachytávanie spamu, neprijateľného obsahu a vírusov (aj v správach odchádzajúcej pošty) • Reportovacie, štatistické a vyhľadávacie možnosti ___________________________________________________ • Žiadosť jej o predĺženie, kým sa formálne pripraví objednávka • Vplyv na zmenu konfigurácie siete - dve zariadenia na mieste poštovej brány • Rýchly návrh a implementácia definitívneho riešenia do produkčného prostredia
Použitá technológia • Dvojica zariadení Symantec Mail Security 8260 • BrightMail (AntiSpam), Symantec (AntiVirus), TurnTide (TrafficShaping), Dell (PowerEdge Server) • Poštový firewall • Antispamová a antivírusová detekcia • Flexibilné poštové politiky,definované v závislosti od skupín používateľov v organizácii • Politiky zhody obsahu • Karanténa
Antispamová a antivírusová detekcia • Brightmail Logistics and Operations Center (BLOC) • 2 milióny decoy (honey pot) serverov (300 mil. účtov) • 24 x 365 analýza, tvorba a distribúcia protiakcií • San Francisco, Dublin, Sydney, Taipei
Záver • Dosiahnutie primárneho cieľa - odstránenie spamu • Jednoduchá implementácia • Nenáročná údržba – využitie pravidelných dodávok vzoriek • Sekundárne • Zníženie objemu poštovej prevádzky za bránou • Používateľsky definované pravidlá • Využívanie štatistických prehľadov • V rámci upgrade SW nová funkcionalita k dispozícii