电力行业是施行信息化比较全面比较早的行业,在2000年左右就开始陆续通过信息化改造来达 到增加企业竞争力,然而越来越多的网络安全问题也逐渐引起电力行业的关注。当初建设网络时系统集成的一些防火墙,杀病毒软件,已经不能满足目前无处不在的 网络安全威胁了。垃圾邮件,病毒,间谍软件,黑客……这些隐患都需要专业的应用网络安全设备来消除。而目前病毒传播的最主要途径就是邮件,国际计算机安全 协会(简称ICSA)的统计,国际上每天有超过150亿封垃圾邮件被发出,垃圾邮件占所有邮件的近80%,现在全球90%以上的病毒是通过SMTP协议进 入用户计算机的。各种匿名邮件,色情邮件,病毒邮件,钓鱼邮件,严重干扰员工的工作,更大的危害则是单位网络遭受病毒和黑客程序的破坏。
电力行业目前垃圾邮件的状况
电力行业安全有效的运转,是关系到人民生活,企业生产的大事。如何在垃圾邮件横行的情况下,提高电力行业的工作效率,保证电力行业的信息安全。
电 力系统是网络结构和业务系统的相对封闭的行业之一,以前的网络安全问题也基本产生于内部。但是,随着近年来与外界接口的增加,特别是对外邮件的接口开放、 网上电力服务邮箱、数据大集中应用、兄弟公司各系统间的互联互通等需求的发展,其安全问题不仅仅局限于内部了,如何在反垃圾邮件工作中做到内外兼修,已经 成为电力行业不可忽视问题。
但凡大型企业和行业用户,对安全系统的监控都是有序而严密的。帮助电力行业清晰,迅速的了解邮件状况,也是反垃圾邮件工作的重头。
梭子鱼垃圾邮件防火墙成功应用于各个行业,功能强大,下面借助它对邮件的各项防护能力,分析一下电力行业对于垃圾邮件需要做好那些防范。
电力行业对垃圾邮件解决方案的需求分析
对垃圾邮件的强大过滤能力是维护服务器正常运转的前提
梭 子鱼垃圾邮件防火墙为例,(下称“梭子鱼”),其包含的拒绝服务攻击防护和速率控制技术,对于减轻服务器的负荷起到了决定性作用。拒绝服务攻击防护是指对 于IP连接数量的限制,当一个IP连接数过多的时侯,会禁止其连接,以免服务器资源被过度消耗,另外,对连接的时间也有限制。在邮件协议上,用户可以自定 义超时设置。此外,梭子鱼内置的并发连接数控制都对这类攻击有明显的抑制。
梭子鱼通过专利认证的十层过滤中第三层“速率控制”能够扼制海量邮件的发送,拒绝虚假发件人。直接效果就是释放了垃圾流量占用的大量带宽。
下图显示出梭子鱼对于各类邮件的阻断能力都非常出众:


对于病毒邮件的拦截是维护电力行业邮件系统甚至整个网络安全工作的重点
“梭子鱼”反垃圾邮件防火墙将病毒扫描本身看成是一个阻断垃圾邮件传播重要方式。大量的非法邮件是由病毒程序产生的,这些病毒试图自我复制和传播,并以垃圾邮件为掩护(大多数人认为垃圾邮件的危害远远低于病毒)。
博 威特中央技术支持中心不仅监控Internet上垃圾邮件的攻击,同时监控最新病毒。当每次最新病毒出现,博威特中央技术支持中心就生产出最新的病毒特征 代码,这样博威特垃圾邮件防火墙就可以识别病毒并阻断其进入你的邮件服务器。 病毒特征代码是不断更新的,通过博威特动态更新订阅服务提供给博威特垃圾邮件防火墙的客户,并且动态更新是自动可靠完成的,无需手动干预。
下图是梭子鱼后台中对于病毒邮件的实时阻断记录。

内外兼修 彻底防御垃圾邮件
梭子鱼垃圾邮件防火墙对外发邮件的过滤有效,因为其中整合了梭子鱼外发过滤版的主要技术,同一台设备兼具有抵御往公司内部发送垃圾邮件和外发垃圾邮件两大功能。势必对电力行业目前的网络安全维护的更加周密。
梭子鱼垃圾邮件防火墙的外发过滤技术包含:
博威特网络的速率控制技术保护网络免于受开放转发(open relay)与僵尸计算机的攻击
外发邮件病毒扫描功能
外发邮件附件扫描功能
被拒绝附件通知(邮件页脚)
为外出员工提供安全的邮件转发功能(通过IP,域名或者邮件地址和集成的SASL认证模块来实现)
支持接收外发邮件的安全加密连接(SSL/TLS)
更高的外发邮件过滤技术包括:外发邮件的隔离,依据公司政策和政府规章制度进行过滤,进行外发关键词和规则符号的扫描,外发邮件白名单。对于外发邮件的过滤从根本上阻断了垃圾邮件的来源。
系统的管理后台 实时汇报邮件现状
作为一款新型实用的反垃圾邮件产品,必须具备三高“高技术含量,高性价比,高服务呼叫响应率”和三低“低报错率,低误判率,低使用难度”。其中,最能带给使用者便利,始终围绕整个使用环节的功能便是“低使用难度”,也就是通常所说的产品的“易用性”。
在产品的实际使用过程中,向用户展示了其突出的易用性功能。从产品最初安装的“基本设置“到使用过程中的“升级维护”,在所有的操作过程中,“梭子鱼”垃圾邮件防火墙都用图表与用户沟通,重要数据,操作示范全部清晰,明了的体现在屏幕上的一个个图表中。

一个邮件日志界面。
从第一天起使用梭子鱼设备到以后所有的邮件处理日志都是有备份的。
日志详细记录了产品对所有邮件所作的动作以及原因。
在左上角有4个键,分别是垃圾邮件,正常邮件,白名单,非白名单,用来培训贝叶斯库。

垃圾邮件评分设置界面,用户对处理邮件设置一个评分,分数从0到10。
由系统管理员自定义标记、隔离、阻断的分数,达到该分数,邮件会被进行相应的处理。
如果分数设置为10分,则表示禁用此功能。
可自定义主题标记的内容,可用中文。
这些报告实时生成,实时接受管理员的修改。全面的维护电力行业的邮箱安全。

