IronPort邮件,INFOGATE安全网关,INFOGATE-UTM安全防火墙,IronPort邮件,INFOGATE安全网关,INFOGATE-UTM安全防火墙
IronPort结合了深层内容过滤的垃圾邮件过滤技术。借助于Ironport AsyncOS操作系统,深层内容过滤提供了高性能性和高准确性。深层内容过滤具有垃圾控制的领先技术,为众多企业和ISP提供服务。它的探针技术,是目前行业中最有效的和准确度最高的。
管理员可以有几种选择还处理被深层内容过滤发现的垃圾邮件。包括标记信头,加入X-header标记,发送警告给用户,删除或发弹这些信息,或者这些动作组合操作。深层内容过滤系统可以和IronPort的邮件流量监控模块共享这些实时的和历史的数据和报表。 |
Sophos公司的anti-virus技术很好的融和在IronPort 的网关中。对于发现的病毒邮件,Sophos的技术可以让管理员灵活的设置处理策略。
对于病毒邮件的处理方式,管理员可以设置:
- 清除病毒
- 删除邮件
- 投递邮件
- 反弹邮件
- 通知管理员
- 通知发件人
- 通知收件人
- 增加警告内容
- 定时自动升级病毒库(每小时、每天、每周等)
VOF技术
什么是VOF?
VOF(Virus Outbreak Filters)是IronPort公司提供的主动式智能防病毒爆发模块.
VOF的原理简介:
(1)传统的防病毒技术(比如Norton , Trend, Sophos等)都是后续的,被动式的防毒. 都是病毒爆发8-12小时后,更新解毒代码. IronPort VOF不同于这些技术, VOF主要用来跟踪和隔离大规模的病毒爆发,强调的是实时的有效跟踪, 和隔离技术, 并不解毒. 因为新病毒爆发的时的8-12是最危险的, 这时候传统的防病毒技术无能为力. VOF就是解决这8-12小时的问题的.
(2)现在的新病毒很多都是通过邮件传输的, 一般都是以附件方式, 因为IronPort的SenderBase可以监控全球25%的发信IP, 即25%的全球邮件流量.
一般情况下, 某种附件(或每种文件名)在全球的传输量是基本固定,有规则的变化, 当病毒爆发的时候, SenderBase跟踪到了这个变化的曲线,所以就可以通知所有的IronPort 网关, 当这类附件的邮件进入的时候, 就可以根据管理员的设置, 把它隔离到缓冲区(隔离的时间也可以设置).
|