客户留言
 

公司介绍

 
 
  服务项目  
  特色服务  
 
  产品介绍  
  成功案例  
  公司新闻  
  常见问题  
  企业邮箱  

 


 
 
首页→IronPort安全邮件网关

  INFOGATE-UTM安全网关
  ZR-IG-50
  ZR-IG-100
  ZR-IG-200
  ZR-IG-300
  ZR-IG-500
  ZR-IG-1000
  ZR-IG-2000
  INFOGATE 安全网关
  INFOGATE 邮件安全网关
  INFOGATE 防火墙安全防护
  INFOGATE技术支持
  INFOGATE UTM 教育网网络安全解决方案
  INFOGATE UTM 金融行业网络安全防护解决方案
  INFOGATE 大型企事业单位整体网络安全解决方案
  IronPort Blocker垃圾邮件与病毒Blocker
  IronPort Blocker邮件安全网关
  IronPort Blocker邮件安全网关-深层过滤技术
   

IronPort安全邮件网关

IronPort安全邮件网关的技术特点

IronPort邮件,INFOGATE安全网关,INFOGATE-UTM安全防火墙

IronPort邮件安全服务器安装在防火墙和服务器群之间,为流出和流入的邮件提供动力和保护。作为世界上拥有最高性能的网关平台,IronPort 为客户的邮件流量管理提供统一简单的使用界面。

反垃圾功能(Anti-Spam)
提供业界中最有效的两层垃圾控制技术。在外层,IronPort提供独特的信誉过滤功能,在内层,提供深层内容过滤的过滤技术。

SenderBase名誉得分过滤技术

一个垃圾邮件过滤器它的工作就是将那些不受欢迎的来访者拒之门外,同时允许受到邀请的客人进入。但是,由于过滤器会在过滤掉垃圾邮件的同时将合法的电子邮件也拦截掉,因此电子邮件服务提供商们自然是急于跻身“受到邀请的客人”的行列,以免被“拦在门外”。那么这些提供商们的解决办法是什么呢?就是获得良好的信誉评级以便自己能够以贵宾的身份与那些不速之客区分开来。
IronPort邮件安全网关推出了一个电子邮件评级系统,该系统应该可以帮助互联网服务提供商确认来自负责的电子邮件服务提供商的信息。
IronPort邮件安全网关的SenderBase数据库就可以对30,000家企业发送电子邮件的情况进行监督,不仅了解这些企业发送电子邮件的数量,而且还可以探测出这些企业是否使用公开代理服务器或冒充的IP地址。

深层过滤技术

深层内容过滤 目前被全球认为垃圾邮件识别率最高的技术。它独有的邮件内容hash算法最大限度的降低了系统资源的占用率,使每封邮件的判断仅仅需要一个数值即可;
深层内容过滤独有的探针技术,可以随时发现全球的垃圾邮件,平均每天2万条规则的服务,充分保证了客户在第一时间自动发现全球的垃圾邮件。
深层内容过滤独有的URL过滤技术,可以发现邮件正文中包含的垃圾邮件信息的链接。垃圾邮件不能伪造的内容中,URL是不能伪造的,这就可以让我们发现邮件中的这些信息,从而识别垃圾邮件。

邮件通道控制

信誉过滤功能根据发件人的信誉度自动的执行处理政策。对于信誉低的发件人,将在传输时被扼杀。
使用IronPort 可以非常容易、快速的控制邮件流量。比如,你的商业合作伙伴可以比其他客户具有不同的流量等级。根据SenderBase提供的IP地址、域名、组织,发件人被确定分配到不同的流量策略组。

 

邮件流量监控

IronPort C系列提供了邮件流量的监控统计模块,邮件流量监控提供了所有流量的统计报表。可信赖的合作伙伴将在报表中很容易的配制流量规则。对于最近出现的流量变化很大的发件人,将被明显的标记出来,仅需鼠标的几次点击就可以完成分类操作。对于发送的邮件也有类似的监控,接收邮件的主机和队列将在视图中显示出来。
使用IronPort C系列监控模块,可以实时的监控到流入、流出的邮件信息,其中包括了发件人的IP地址、发件人的域,IP地址所属的组织、国家、地理位置、以及这个组织的登记信息。同时显示正常邮件的发送、接收量,发现的垃圾邮件的数量,邮件的增长率,发信IP的全球信誉得分等。

高性能

最为世界上最快的网关产品。
单台C100的处理性能达到了每小时处理5万封(每封邮件15K)邮件
单台C100的处理性能达到了每小时处理20万封(每封邮件15K)邮件
单台C600的处理性能达到了每小时处理50万封(每封邮件15K)邮件

分类方案

别名(alias)列表可以提供信息的路由、域名的化妆。可以隐藏内部网络的详细信息,可以为多域名提供路由。同时根据客户的不同用户数和邮件流量的不同,提供C300和C100的产品供客户选择。

系统介绍

网络结构

IronPort 放置在用户现有的邮件服务器和网络防火墙之间。它们之间通讯的协议为标准的SMTP协议,所以不存在系统兼容的问题。同时可以支持高可靠的双机互为备份的的要求。对于一些要求很高的客户来讲,要求几年内的服务不中断的要求,我们可以采用2台以上的ironport设备,作为一个集群提供服务。

工作原理

IronPort的安全邮件网关功能包括了以下的主要模块:

SenderBase:因特网领域卓越的发件人信誉度服务商,全球9000个ISP、大学和企业使用SenderBase提供的数据来判断和防御垃圾邮件。能够提供如此之大的数据统计工作,SenderBase具有独特的标准,提供了邮件发信人的全球发信量、发信数据量、网络参数包括IP地址、用来发信的IP地址、发件人所在地区等。根据这些信息,ironport可以得到每一封发来的邮件的源地址的实时得分(这个得分由sendbase的数据库提供)。那么管理员可以根据这些分数来判断发件人应该属于哪一个组和分配合适的邮件流量。
比如分值在 –10 到-5之间的邮件,将被拒绝。-5 到 0 之间的邮件将被控制流量。0 到5 之间的邮件将给通过过滤和深层内容过滤的检查。5 到 10之间的邮件将直接通过。
IronPort Reputation Filter将和Sendbase模块一起完成以上的动作配合。

内容过滤 (Message Filter)

IronPort Message Filter可以对邮件进行信头(发件人、收件人、主题等),信体(关键字等)的过滤。对于符合条件的邮件,可以进行删除、反弹、记录、密送管理员、投递等动作。
而且IronPort 提供了一个程序化的规则编写方式,类似于C语言的表达,更符合管理员的灵活处理。下面是一个例子:

find: if ( mail-from == ‘@abc.com' and rcpt-to == ‘@domain1.com')
{?
log (‘find.log);
if ( body-contains(‘XXX') )
{
drop();

过滤参数

  1. 发件人邮件地址
  2. 收件人邮件地址
  3. 邮件主题
  4. X-Header
  5. 邮件正文中的关键字
  6. 附件类型
  7. 附件名称
  8. 邮件大小
过滤动作

  • 修改发件人
  • 修改收件人
  • 修改主题
  • 删除邮件
  • 反弹邮件
  • 密送邮件给管理员
  • 发送警告信息给发件人、收件人、管理员
  • 标记邮件




关于我们 客户服务 友情连接 网站地图 人才招聘 代理合作

北京仁思网络科技发展有限公司
电话:68419711/13810679061
地址:北京市海淀区紫竹桥昌运宫17号310室