Gå til innhold

beskyttelse mot spam og lignende


Anbefalte innlegg

Heisan folkens

Vi er en "liten" bedrift med ca 20 ansatte og har alt av servere som mail, web, etc. inhouse. Vi benytter utelukkende Microsoft programvare og derav MS Exchange.

 

Vi bruker i dag Trend til å vaske mail, men i den siste tiden er vi blitt bombardert med russiske tilbud om alt og ingenting. Vi finner det ganske håpløst at Trend ikek klarer å ta dette. Jeg har tidligere vært borti antispam programvare for Exchange som lar en legge spam meldinger inn i en "opplærings mappe" slik at anti spam programmet kan lære. Dette klarer tydligvis ikke Trend.

 

Jeg trenger derfor noen annbefalinger av hva som er i bruk der ute som faktisk virker og virker skikkelig. Det er selvsagt en forutsetning at programmet oppdaterer seg selv mot en felles database slik som antivirus programmer gjør slik at man slipper å lære programmet selv.

 

Alle tips mottas med stor takk...

Lenke til kommentar
Videoannonse
Annonse
Heisan folkens

Vi er en "liten" bedrift med ca 20 ansatte og har alt av servere som mail, web, etc. inhouse. Vi benytter utelukkende Microsoft programvare og derav MS Exchange.

 

Vi bruker i dag Trend til å vaske mail, men i den siste tiden er vi blitt bombardert med russiske tilbud om alt og ingenting. Vi finner det ganske håpløst at Trend ikek klarer å ta dette. Jeg har tidligere vært borti antispam programvare for Exchange som lar en legge spam meldinger inn i en "opplærings mappe" slik at anti spam programmet kan lære. Dette klarer tydligvis ikke Trend.

 

Jeg trenger derfor noen annbefalinger av hva som er i bruk der ute som faktisk virker og virker skikkelig. Det er selvsagt en forutsetning at programmet oppdaterer seg selv mot en felles database slik som antivirus programmer gjør slik at man slipper å lære programmet selv.

 

Alle tips mottas med stor takk...

 

MAC! Huff, hvorfor utelukkende MS? :(

Lenke til kommentar

Mulig jeg ikke var klar i talen på innledende post.

 

Vi bruker altså MS Exchange, derav:

- G-Mail?? Har vel ikke noe med dette å gjøre

- Zone Alarm har så vidt jeg kan se ingen løsning for Exchange

 

Har kikket litt på produktet GFI, som ser ut til å være et produkt som integrerer med Exchange. Noen som har erfaringer med dette?

Lenke til kommentar

SPAM,og virus, er uønsket trafikk. Mitt forslag, som eg har veldig god erfaring med selv, er å kjøpe en tjeneste ekstern som tar seg av vaskingen og kun videresender legitim e-post(fri for virus). Eg kan anbefale Softscan.no til dette.

Løsningen bør også omfatte filtrering av utgående e-post.

 

Når dere evnt har tatt i bruk et eksternt filter så bør dere også forsikre dere om at kun det eksterne filteret har lov til å sende til dere på port 25, og at all trafikk på port 25 bortsett fra til spamfilteret blir blokkert.

Lenke til kommentar

Endelig noen vettuge svar... Men problemet med denne løsningen er at all mail da går videre til en 3dje part og det vil vi ikke fordi ganske mye av mailen er "touchy". Vi kunen selvsagt brukt kryptering, men dette krever opplæring av kunder etc. Håpløst.

 

Trenger derfor en software som enten integrerer seg med Exchange, eller som fungerer som en proxy. Vi kjører som sagt i dag Trend Micro sin anti spam og anti virus, men jeg finner ikke noe funksjon i dette som bruker Bayesian. GFI har eksempelvis en public folder som man kan putte spam mail i. Denne folderen blir analysert av en Bayesian motor som lærer opp ANTI SPAM systemet helt automatisk. Eneste jeg har funnet i Trend er et WEB grensesnitt som administrator har tilgang til, for å legge inn urd og uttrykk og dette er jo helt håpløst.

Lenke til kommentar

Eg ser skepsisen din, og du er ikke alene om å ha den, men om du tenker over det så er påstanden litt selvmotsigende. Dere vil ikke at en tredjepart skal filtrere sensitiv e-post som blir sendt i klartekst? Det blir som å be postmannen sortere sensitiv post sendt uten konvolutt med øynene lukket.

 

Uansett så er dere på jakt etter et e-postfilter som filtrerer igjennom e-posten deres. Hva er forskjellen i praksis på å ha ansvaret for dette selv eller å outsource dette? Har dere så god kontroll på nettverket, sikkerheten og løsningene dere bruker at dere vet at dette/dere ikke er det svakeste leddet?

 

Dersom dere faktisk sender e-post som er av så sensitiv art at dere ikke vil at en tredjepart skal få innsyn så bør prioritet nummer 1 være å få på plass kryptering. For alt du vet så kan det være to-tre SMTP proxyer i mellom avsender og deg som du overhode ikke har kontroll på, eller vet om. Opplæring er ikke en unnskyldning for manglende sikkerhet.

 

Softscan(og andre seriøse aktører) støtter uansett mulighet for å kryptere kommunikasjonen mellom alle ledd(fra avsender til softscan og så til dere, eller kun mellom softscan og dere). Ta en telefon, snakk med de og hør hva de har å si om sikkerhet, innsyn og deres forhold til sensitiv e-post.

Lenke til kommentar

Med litt kunnskap bør dere klare å sette opp ASSP mot exchange.

 

Les mer her: http://assp.sourceforge.net/

Oppsett mot exchange kan leses om her: http://sourceforge.net/apps/mediawiki/assp...vanced_Workflow

 

Jeg har en mail-server for venner & kjente som har rundt 100 brukere og etter ASSP var fintunet har vi kastet ut Olga engang for alle ;)

 

Systemet kan settes opp på forskjellige måter med vekting av ord, kjente spam-lister, white/red/black-listing osv... Vi opplevde en reduksjon i spam med 80% etter at MX-recordene blir sjekket opp fra avsender osv. Kan være litt risky, men dere må bruke tid på konfigurasjon og "opplæringsmodus" over en tid.

 

Edit:

For å konkretisere. ASSP kjører på en W2k3 server med hMailserver som hovedmailserver. Har enda ikke hatt noen "hickups" :)

Best av alt, everything is free! :) Untatt W2k3 lisensen, den var dyr...

Endret av Largie
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...