梭子鱼垃圾邮件防火墙用户手册

合集下载

(完整版)反垃圾邮件系统网关产品测试报告(20110629)

(完整版)反垃圾邮件系统网关产品测试报告(20110629)

梭子鱼反垃圾邮件防火墙测试结果报告目录1 简介 (2)1.1 编写目的 (2)1.2系统简介 (2)2 测试结果 (2)2.1测试环境与配置 (2)2.2测试周期 (3)2.3测试结果 (3)2.4测试建议: (4)填写报告日期:2011-6-29报告人员:1简介1.1编写目的用户可以通过该报告详细了解梭子鱼反垃圾防火墙这一个月的测试效果和状态。

1.2系统简介梭子鱼垃圾邮件防火墙(Barracuda Spam Fireware)提供强大、易于使用、成本效益高的企业级垃圾邮件与病毒邮件解决方案,通过安全的Linux内核+健壮的MTA +服务器阵列,提供了企业级的容错与负载均衡,目前全球用户数超过100,000家,是电子邮件安全设备的领导品牌。

2测试结果2.1测试环境与配置1、Exchange邮件服务器地址:IP地址:10.1.6.28DNS地址:10.1.6.2子网:255.255.255.0网关:10.1.6.12、梭子鱼反垃圾邮件地址:IP地址:10.1.6.29DNS地址:10.1.6.2子网:255.255.255.0网关:10.1.6.13、梭子鱼管理地址:https://10.1.6.29账号:admin 密码:*******4、梭子鱼反垃圾系统版本系统版本:5.0.0.022 (2011-05-10 08:01:11)序列号:*************************产品型号: 3002.2测试周期2011年5月27日---2011年6月29日,总计32天。

2.3测试结果截图日期(2011年6月29日)数据统计:入站邮件:131,564封阻断垃圾邮件(包括速率控制):123,497封病毒邮件:114封出站邮件:242,594封阻断垃圾邮件(包括速率控制):186,251封病毒邮件:0封从整个统计数据来看,梭子鱼反垃圾邮件防火墙在这一个月的测试中反垃圾邮件效果明显。

结果如下:1、从入站的邮件数据来看,总共隔离接收垃圾邮件12万3千多封。

梭子鱼 WEB应用防火墙.

梭子鱼 WEB应用防火墙.

梭子鱼应用控制防火墙Web服务器强有力的应用层保护。

梭子鱼应用控制防火墙防止黑客运用协议或应用软件的弱点来做未经与许的访问,数据窃取,拒绝访问或篡改网站来保护你的网页遭到黑客的攻击。

不像其他传统的防火墙或防止入侵的系统,只是简单的放过应用软件的HTTP,HTTPS或者是FTP流量。

梭子鱼应用防火墙的代理控制和隔离你的Web服务器的功能,可以从根本上阻断黑客从外面直接访问。

全面的网站保护功能梭子鱼应用控制防火墙,包括梭子鱼应用防火墙和梭子鱼应用安全网关,提供了成功的保护。

从所有基本的网络应用层的攻击,包括了SQL注入,跨网站脚本代码攻击,会话窃取和缓冲溢出。

作为一个完全的代理,梭子鱼应用防火墙同时检查请求和响应的流量,不只是阻挡进入的攻击,同时也隐藏你的网站,避免黑客的攻击,并且过滤外出的流量来保护潜在的敏感数据泄漏,比如说信用卡号码或社会安全号码。

另外,梭子鱼应用防火墙通过结合常见的验证服务,比如使用LDAP和RADIUS认证服务来保护应用软件被未经许可的用户访问。

同时为用户认证提供完整的PKI。

除了可选的Web服务器安全版本外,梭子鱼应用控制防火墙还对传统的HTML网页应用程序进行了扩展,以满足现代的XML的网页应用软件。

除过滤攻击流量外,梭子鱼应用控制防火墙还通过验证XML结构,SOAP信封和XML类容来阻断那些违背策略的流量。

高级流量管理和加速功能。

梭子鱼应用安全网关整合了流量控制功能,包括高速缓存,压缩和负载均衡。

有了梭子鱼应用控制安全网关,你不仅可以安全的保护Web服务器,同时还可以增加他们的性能和实用性。

BarracudaWebApplicationControllersArchitectureLoggingandMonitoringProtocolTerminationAccessCachingWebWeb andControlandApplicationServicesLoadBalancing*ValidationAcceleration*SecuritySecurity**ClientServersBarracudaWebApplicationControllersEncrypted*RequiresBarracudaApplicationGateway**KeyStorageRequiresWebServicesSecurityEditionTypicalDeployment InternetBarracudaWebApplicationControllerServer技术标准关键功能网络应用安全∙HTTP协议验证∙常见攻击防护-SQL注入-操作系统命令注入-跨网站脚本代码攻击-Cookie的恶意篡改-Forms的恶意篡改-Form部份的数据验证-外发数据偷取系统功能访问控制功能(续)∙CA站点看守者整合∙RSA访问管理∙PKI和客户端证书支持应用传递功能∙高速缓存*∙∙∙∙∙压缩*连接会合SSL加速负载均衡*高可用性∙∙∙∙∙GUI用户界面安全的远程管理以任务为基础的管理SNMP支持以太网硬回路功能(“failopen”)硬件性能连接∙以太网-局域网接口(1Gigabit)-广域网接口(1Gigabit)-管理端口(10/100Megabit)∙保护信用卡号码-社会安全号码-自定义模式匹配(regex)∙串口(DB-9)控制台记录,监控和报告∙系统日志∙网络防火墙日志∙网页防火墙日志∙网页服务日志∙传统的网页日志∙Tamper-prooflogstorage∙Syslog支持∙整合eIQ网络安全分析(可选l)电源要求∙AC输入电压-110-240VAC∙频率-50/60Hz∙∙∙∙∙∙网页隐藏反对蠕动速率控制高级学习模式对HTML原理方针XML网页服务安全(可选)软件选择∙网页服务器安全版∙eIQ网络安全分析访问控制功能∙简单singlesign-on入口∙LDAP整合∙RADIUS整合*RequiresBarracudaApplicationGatewayCAPACITY**ThroughputHTTPTransactions/secSSLTransactions/secHARDWARERackmountChassisDimensio ns(in.)Dimensions(cm.)Weight(lbs./kg.)EthernetACInputCurrent(Amps)RedundantPowerSupplyECCMemory500Mbps12,0009,000500Mbps12,0009,0001Gbps44,00016,0001Gbps44,00016,0002UFullSize16.8x3.5x25.542.4x4.3x57.148/21.82xGigabit5.42UFullSize16.8x3.5x25.542.4x4.3x57.140/18.12xGigabit4.12UFullSize16.8x3.5x25.54 2.4x4.3x57.140/18.12xGigabit4.12UFullSize16.8x3.5x25.542.4x4.3x57.148/21.82xGig abit5.41'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'1'FEATURESHardenedandSecureOS WebApplicationSecurityFeaturesAccessControlFeatures LoggingandMonitoringFeaturesRoles-BasedAdministrationTRAFFICMANAGEMENTFEATURESConnectionPoolingSSLA ccelerationCachingCompressionLoadBalancingUS1.1.1 Specificationssubjecttochangewithoutnotice.**Capacitydependsonenvironmentandselec tedoptions.Copyright©2007BarracudaNetworks,Inc.•3175S.WinchesterBlvd.,Campbell,CA95008•1-888-ANTI-SPAM•。

梭子鱼反垃圾4 1X版本介绍

梭子鱼反垃圾4 1X版本介绍

12
Smarthost
以前需要进入设备改脚本,现在在界面中就可以设置
在域设置中,还可以根据域名设置smarthost
13
反向域名解析
无反向记录,梭子鱼并不会阻止 但梭子鱼可以根据反向记录设定规则,从而阻止某个国家 或机构的IP的邮件。
14
队列管理
以前只有厂商工程师才能处理队列,现在用户也可以自助
可以查看系统状态、日志、报表;但日志不能看详细内容 可以管理授权域的分用户信息
6
域管理员
对于有多域的用户而言,分域管理是令人激动的进步 分域管理员可以对授权域进行全方位的管理,每个域都可 以单独设定扫描策略。
7
域管理员
分域过滤设置
分域用户管理,注意,single sign-on迁移到了此处
3
管理角色
3.5版本管理角色:admin、guest、per-user 4.1X版本管理角色:admin、guest、Domain Admin、 helpdesk、per-user
Domain Admin 400及以上型号才具备 Guest用户为隐藏角色,需要梭子鱼工程师开启,界面只读功能
21
17
日志
支持邮件导出、下载
18
意图分析
URL分类型
19
高级网络功能
集成更多 网络设置
20
调整功能
垃圾邮件评分与贝叶斯/意图分析合并成垃圾邮件扫描 报表管理调整到基本设置中 信任转发调整到基本设置中 速率控制调整到过滤设置中 SPF等调整到过滤设置->Sender Authentication 中 主题、信头、信体关键字过滤合并到内容过滤中 区域关键字调整到过滤设置中 默认开启RBL延迟检查 Nhomakorabea4

梭子鱼垃圾邮件防火墙用户手册

梭子鱼垃圾邮件防火墙用户手册

梭子鱼反垃圾邮件防火墙用户手册■ 梭子鱼垃圾邮件防火墙Barracuda Spam FirewallCopyrightCopyright 2004, Barracuda NetworksAll rights reserved. Use of this product and this manual is subject to license. Information in this document is subject to change without notice.TrademarksBarracuda Spam Firewall is a trademark of Barracuda Networks. All other brand and product names mentioned in this document are registered trademarks or trademarks of their respective holders.目录梭子鱼快速安装指南 (4)硬件安装 (4)设置IP地址 (4)WEB基本设置 (5)配置企业防火墙 (6)路由邮件服务器 (6)邮件弹回 (7)邮件服务器设置 (7)调整垃圾邮件得分 (7)常见产品问题解答 (8)梭子鱼垃圾邮件防火墙软件是否受用户数限制? (8)梭子鱼垃圾邮件防火墙是否按用户数或分域数收取许可费? (8)用户可以在晚一些购买实时更新服务吗? (8)病毒过滤模块需要额外付费吗? (8)发生邮件误判梭子鱼如何处理? (8)梭子鱼对隔离邮件如何处理? (8)电子邮件的个人隐私是如何得到保证的? (8)请问梭子鱼的质量担保政策? (9)梭子鱼解决方案支持那几种语言? (9)梭子鱼的价格为什么这么低? (9)梭子鱼有哪些用户呢? (9)梭子鱼防火墙前方面板上的指示灯标示似乎与灯的指示含义不符? (9)梭子鱼垃圾邮件防火墙(BSF)安装完成后会不会造成邮件收发延时? (9)梭子鱼垃圾邮件防火墙使用的是何种病毒引擎? (9)梭子鱼可支持多少用户? (10)梭子鱼机器是在哪里生产的? (10)梭子鱼获得过哪些奖项或证书? (10)安装后,WEB管理界面如何看?用户名和密码分别怎么设置,在哪设置? (10)常见技术问题解答 (11)什么是垃圾邮件评分,贝叶斯学习,邮件指纹识别? (11)全局隔离设置与分用户隔离设置的根本不同是什么? (11)全局和分用户垃圾邮件隔离概要什么时候发出? (11)能够同时选择全局和分用户两种隔离类型吗? (12)除了通过web界面访问垃圾邮件防火墙操作系统外,是否还有别的方式如telnet或ssh (12)可否配置梭子鱼能将分类为垃圾的邮件复本投递到一个邮箱中?(不为隔离,仅为转移) (12)不同的邮件用户或邮件域用户可否设置不同的垃圾邮件检测、等级及阻断策略? (12)能否设置垃圾邮件防火墙能够针对发件人DNS域进行反垃圾检查? (12)如何更新垃圾邮件规则和病毒特征码? (12)梭子鱼垃圾邮件防火墙对域的支持数量有限制吗? (12)梭子鱼垃圾邮件防火墙能否设置多域过滤邮件。

梭子鱼垃圾邮件防火墙管理员手册

梭子鱼垃圾邮件防火墙管理员手册

1. 允许邮件客户端对邮件进行分类.................................... 36
2. 使用 Outlook 和 Lotus Notes 插件.................................. 37
3. 管理贝叶斯数据库................................................ 38
病毒扫描................................................................ 30
1. 启用和禁用病毒扫描及通知发件人.................................. 30
邮件隔离................................................................ 31
3.
动态更新实现最大保护和简单管理................................... 9
4.
接收过滤和外发模式.............................................. 10
5.
技术支持........................................................ 10
1.
将梭子鱼垃圾邮件防火墙工作模式转换成外发模式。 .................. 21
2.
将外发模式转换成接收过滤模式.................................... 22
六、 基本设置............................................................ 23

梭子鱼病毒及垃圾邮件防火墙管理员手册V4.x

梭子鱼病毒及垃圾邮件防火墙管理员手册V4.x

梭子鱼病毒及垃圾邮件防火墙管理员手册V e r s i o n 4.x第一章简介 (4)概述 (4)梭子鱼反垃圾及病毒邮件防火墙的型号 (8)技术支持联系方式 (10)第二章梭子鱼反垃圾及病毒防火墙概述 (11)十二层过滤 (11)连接层过滤 (12)内容扫描层 (13)垃圾邮件行为分析 (15)第三章安装与基本配置 (16)初始安装 (16)开始配置梭子鱼 (21)路由邮件 (24)管理角色及其Web界面 (25)查看或调整梭默认的反垃圾及病毒设置 (28)查看系统性能与邮件流量 (30)隔离设置 (31)第四章梭子鱼系统安全 (32)网络访问安全 (32)用户访问控制 (33)高级邮件安全策略 (34)第5章高级Inbound 垃圾邮件过滤策略 (36)速率控制 (36)IP分析 (37)内容分析– Inbound (39)第6章外发邮件相关设置 (44)外发邮件的过滤与隔离 (44)内容分析-外发邮件 (45)第7章高级设置 (47)发件人识别 (47)收件人识别 (49)梭子鱼集群功能 (50)高级网络设置 (52)阻断通知 (53)远程管理 (54)第8章隔离邮件管理 (55)隔离接收邮件功能的工作原理 (55)隔离设置 (55)管理帐户登录 (58)第9章管理帐户和域 (62)创建及管理域 (62)创建和管理帐户 (63)基于角色管理 (66)第10章对系统进行监控 (74)查看系统进程统计数据 (74)日志 (75)设置警报 (75)报表 (77)用任务管理器来监控系统任务 (77)诊断工具 (78)本章简单介绍梭子鱼反垃圾及病毒防火墙工作原理及型号:概述........................................................................................... .10梭子鱼反垃圾及病毒邮件防火墙型号...................................... .14技术支持联系方式........................................................... .15概述梭子鱼反垃圾及病毒邮件防火墙(简称梭子鱼)是软硬件集成的解决方案,提供强大可扩展的垃圾及病毒邮件防护功能,保护邮件系统,免除垃圾邮件的骚扰。

梭子鱼垃圾邮件防火墙应用案例

梭子鱼垃圾邮件防火墙应用案例

梭子鱼垃圾邮件防火墙应用案例梭子鱼垃圾邮件防火墙应用案例TCL集团概况:TCL集团股份有限公司创办于1981年,是一家从事家电、信息、通讯、电工产品研发、生产及销售,集技、工、贸为一体的特大型国有控股企业。

经过20年的发展,TCL集团现已形成了以王牌彩电为代表的家电、通讯、信息、电工四大产品系列。

并开始实施以王牌彩电为龙头的音视频产品和以手机为代表的移动通信终端产品的发展来拉动企业增长的战略。

二十年来,TCL发展的步伐迅速而稳健,特别是进入九十年代后,连续十二年以年均50%的速度增长,是全国增长最快的工业制造企业之一。

公司一直以“研制最好的产品,提供最好的服务,创建最好的品牌”三个最好作为竞争策略,业务上不留空白。

用户需求:TCL集团公司拥有员工3万余人,活跃邮箱2万6千个。

TCL在工业制造企业中是信息化建设的领军人,公司早在九十年代就建立了较为完整的网络安全系统,并设立专门的部门负责整个集团的网络设备的安全运行。

在坚持企业信息化管理过程中,垃圾邮件一直是网络管理员和集团领导头疼的问题。

据统计,集团中每个邮箱每天收到百余封垃圾邮件,整个集团每天收到的垃圾邮件有近200万封。

数量之大,增加了网络负载。

集团对于病毒黑客程序进行严密防护,防火墙,防毒网关等一应俱全,大部分的病毒和恶意程序都被挡在了局域网之外,但仍有相当多的病毒夹杂在邮件中进入企业内部,造成安全隐患。

防火墙之类的网关设备对于邮件扫描的能力有限。

部署防垃圾邮件解决方案成为目前TCL急待解决的安全问题。

集团曾试用过很多产品,但在集团中的实施效果并不理想。

且公司在使用软件还是硬件解决方案的问题上还犹豫不决。

解决途径:博威特公司是专为大企业提供垃圾邮件解决方案的厂商,虽说是国内的反垃圾邮件市场近期出现的黑马,但在世界范围,已经是拥有20,000用户的业界领袖。

其反垃圾邮件技术更获得美国专利许可。

梭子鱼垃圾邮件防火墙产品有多达五个型号,可以供各种规模的企业选用。

梭子鱼垃圾邮件防火墙产品介绍

梭子鱼垃圾邮件防火墙产品介绍

梭子鱼成功案例
梭子鱼全球客户: 最大企业、最好大学、最知名金融机构
中国客户:知名行业企业客户 中国客户 知名行业企业客户
梭子鱼中国客户
仅仅用了二年时间, 仅仅用了二年时间,迅速成为新增客户第一位的反垃 圾邮件厂商; 圾邮件厂商; 客户遍布20多个行业;包括:电信、教育、政府、 客户遍布20多个行业;包括:电信、教育、政府、大 20多个行业 型企业、能源、烟草、研究院所等; 型企业、能源、烟草、研究院所等; 客户已经超过500家以上; 客户已经超过500家以上; 500家以上 其中梭子鱼还在不断的开辟新的行业用户。 其中梭子鱼还在不断的开辟新的行业用户。
特点二: 特点二:易于管理

可以简单插入多域及多邮件服务器环境
特点二: 特点二:易于管理
► 简单地将多台梭子鱼垃圾邮件防火墙堆叠在一起, 可以实现自动拓 展、冗余及容错,
特点三: 特点三:性价比出众
► 不按许可收费 ► 不加收病毒许可证费用 比国际同类产品价格低30%-50% ► 比国际同类产品价格低
特点二: 特点二:易于管理
• 简单易懂 • 一目了然 • 通用易学 • 设置即忘
– 96-98% 垃圾邮件封锁
特点二: 特点二:易于管理
► ► ► ► 完全自动的病毒特征码更新 完全自动的垃圾邮件规则库更新 实时黑名单 (RBL) 实时指纹检查
特点二: 特点二:易于管理

你可以简单地即插即用,在5分钟内完成部署
0.24 HTML_50_60
BODY: Message is 50% to 60% HTML
四大特点 硬件家族产品 易于管理 性价性能出众 集成性高
特点一: 特点一:硬件家族产品
• Spam Firewall 200

梭子鱼邮件归档网关

梭子鱼邮件归档网关

Barracuda Networks Confidential
4
归档与备份的区别
方式: 方式:
“全息”数据
“快照”数据
目的:
就是为了恢复,保证在出现 意外情况时保证业务的连续进展 ,主要用于系统容灾
目的
使得大量较少使用的历史数 据得以快速有效的提取、访问, 主要用于对历史数据的实时查询 使用
缺点:
– 配置访问控制
• 保留策略
Barracuda Networks Confidential
8
产品架构 梭子鱼邮件归档架构—无需安装软件,在线扩容
邮件服务器
周期或定期删除邮件记录 (删除的邮件可以在梭 子鱼邮件归档网关上查询调阅) 需要事务级的硬件设备 性能要求很高、成本高
实时记录邮件并传输 邮件归档 (由于实时性要求低,因此更少的预算)

• • •
4小时快速替换级维修:硬件故障4小时内更换成全新设备;
提供两名梭子鱼BCE认证工程师培训名额; 全球大客户专职服务:重要用户提供2名专职服务工程师; 每季度一次例行巡检和产品新功能培训;

硬件优惠升级服务;
谢 谢!
• • • • • 管理员 IT管理员 审计员 域审计员 用户及组用户
梭子鱼邮件归档的详细功能
• 综合归档
– – – – – – – Exchange检索 (MAPI) IMAP & POP3检索 Novell GroupWise 整合 PST 文件格式 单一实例存储 信息压缩(gzip压缩邮件) 防止篡改储存信息
Internal Storage
Used First
External (NAS/iSCSI)
After Internal storage fills up

梭子鱼邮件存储网关快速安装手册

梭子鱼邮件存储网关快速安装手册

梭子鱼邮件存储网关是一个邮件归档、储存、备份解决产品来确保所有进入和离开你网络的邮件,连同内部公司邮件,被归档和索引查询而不需要占用任何邮件服务器存储限额. 这是梭子鱼邮件存储网关通常在内部网络中的安装方式和配置IP 地址.开始• 梭子鱼邮件存储网关• AC 电源线 • 以太网线 • VGA 显示器 (推荐使用) • PS2 键盘 (推荐使用) •物理安装将梭子鱼邮件存储网关固定在机架上。

用梭子鱼负载均衡机的WAN 口连接到网络交换机。

LAN 将在基本配置完成后进行使用。

3. 将标准VGA 显示器、PS2键盘和电源线连接到梭子鱼负载均衡机上。

注意:在接上电源后,设备会立即启动,然后再几秒钟后自动断电。

这是为了让设备 在突然断电后自动恢复到启动状态。

4. 按面板上的POWER 键启动设备.IP 地址及其他相关网络设置: 用管理员身份登录:1. Login : admin2. Password : admin2. 配置IP 地址、子网掩码、默认网关和主、备DNS 服务器.3. 保存设置.如果没有显示器和键盘,可以通过长按RESET 键来设置IP 地址:IP 地址按键持续时间 192.168.200.2005 秒192.168.1.200 8 秒10.1.1.200 12 秒打开防火墙端口梭子鱼邮件存储网关在企业防火墙后面,请打开一下端口来确保梭子鱼.Port Direction TCP UDP Usage22 In/Out Yes No 远程诊断和服务 (推荐)* 25 In/Out Yes No 邮件和邮件退信 53 Out Yes Yes 域名服务器 (DNS) 80 Out Yes No 病毒库,策略和规则库升级 123 In/Out No Yes 网络时间协议(NTP)*对22端口的访问只是在客户要求技术支持下. 梭子鱼邮件存储网关配置WEB 界面进行配置:在浏览器中输入http://IP 地址:8000 进入梭子鱼的配置界面。

梭子鱼邮件安全整体解决方案

梭子鱼邮件安全整体解决方案

大型企业梭子鱼反垃圾与邮件储存整体解决方案应用背景电子邮件系统是当前企业最重要的信息沟通手段之一。

其方便快捷低成本等特性使得电子邮件的使用成为目前人们工作生活的日常习惯。

但是由于垃圾邮件的肆虐,企业的电子邮件系统往往被大量的垃圾邮件及病毒邮件所困扰。

另一方面,未经审计的电子邮件系统也容易被滥用,泄露企业机密,或者发送与企业无关的邮件。

博威特公司是全球应用安全领导企业之一,自2002年起开始从事邮件安全的研究,并形成了一套完整的邮件安全解决方案。

博威特公司认为完整的邮件安全解决方案应包括三个方面的内容:1 邮件系统自身的安全。

邮件系统应符合相应的规范:防止黑客或其他未授权用户非法访问邮件服务器;防止遭受病毒感染;关闭relay并对SMTP连接作相应限制;开启SMTP认证等。

在2003年以前国家信产部提出的关于邮件安全主要内容就是这些。

随着技术的发展,邮件系统厂商均能很好的支持上述功能。

博威特公司作为电子邮件安全的领导者,在实施邮件安全整体解决时,将会帮助客户检查邮件系统自身是否存在安全隐患,并提出修正建议。

2 反垃圾邮件系统自2003年起,由于垃圾邮件迅速增多,邮件系统本身的垃圾邮件过滤功能薄弱,企业纷纷购买专业的反垃圾邮件网关产品对垃圾邮件进行过滤。

博威特公司推出的梭子鱼反垃圾邮件产品是其中的佼佼者,目前全球用户数超过5万家,国内用户近千家,市场占有率遥遥领先。

梭子鱼对垃圾邮件的过滤率高达96%-98%,能够完美的解决垃圾邮件问题。

3 邮件储存网关。

自2006年起,随着企业在运营管理、内部控制和法规遵从方面的要求也越来越高。

按照SOX的要求,所有可能最终涉及财务报告的内部资料均需存档以备核查,因此,公司的邮件消息需要有完整、可靠的存档,并在需要时可迅速查询。

对此,博威特公司积极响应,推出了梭子鱼邮件存储网关来帮助企业实现对合规性的高要求。

梭子鱼邮件存储网关是一款硬件和软件集成的解决方案,它可以帮助企业用户存档发送和接收到的所有邮件。

梭子鱼反垃圾邮件方案

梭子鱼反垃圾邮件方案

上海鸿羽来贸易有限公司方案书第一章1.1垃圾邮件的危害在近几年的时间里,无论高校、企业以及政府部门面临垃圾邮件的威胁成指数级增长,垃圾邮件占电子邮件总通讯量的达到60%以上,而这一数字在三年前仅为8%;与此同时,垃圾邮件的类型以及发送手段也愈加复杂化、多样化;电子邮件也一跃成为病毒的主要传播方式;这一系列的变化对企业网络构成了严重的威胁,这种威胁不仅仅是造成用户时间的损失,还包括系统资源的损耗,严重的还造成系统破坏。

因此,如何保护企业免受病毒邮件及垃圾邮件的侵袭,保证网络及信息安全成为网络管理员的第一责任。

1. 垃圾邮件已占全球电子邮件的69%。

(亚洲经济,2004 年6月)在国际上每天有超过150亿封垃圾邮件被发送出去,2003年全国有470亿封邮件流入了用户信箱,平均每人每天收到2.85封垃圾邮件。

根据IDC 的分析,到2006年,垃圾邮件数量将在2003年数量的增加一倍。

※根据Radicatti group 预估调查(June ,2003), 到2007年全球垃圾邮件将占所有Email流量的70%2. 据Ferris Research 研究报导指出,垃圾电子邮件每年让美国及欧洲企业分别损失高达89亿美元和25亿美元。

3. 除了上述金额的损失之外,垃圾邮件的损害还可归类为: 消费者的信任——这是电子邮件使用者的第一大问题,由于垃圾邮件的泛滥,用户失去了对电子邮件的信任;据调查约有29%的用户因此而减少了电子邮件的使用。

降低工作效率—使用者会浪费无谓的时间阅读并处理这些无用的电子邮件。

不当内容—垃圾邮件中可能包含攻击性文字,大多是人身攻击,此种邮件可能会伤害特定的个人或群组。

此外,还有相当数量的与色情、非法宗教、以及其他与国家法规相悖的信息,也将对收件人造成不同程度的冲击。

45%52%60%66%70%1020304050607080902003年2004年2005年2006年2007年0%10%20%30%40%50%60%70%80%每日总Email 封数每日总SPAM 封数SPAM 比例第二章垃圾邮件特征分析2.1垃圾邮件定义若广泛来定义垃圾邮件,只要是收信者认为所收到的Email并非想阅读的内容,严重者甚至觉得信件内容或收信的频繁会让人嫌恶,都可称为垃圾邮件。

梭子鱼邮件归档管理员手册

梭子鱼邮件归档管理员手册
此外,单一实例存储功能能够是梭子鱼邮件存储网关智能地删除那些发送给多个用户的重复的邮件和附件。通过在存储前对邮件进行压缩使存储容量最大化地利用。
支持诉讼和合规性
梭子鱼邮件存储网关通过标准和自定义策略来支持不同公司和法律规则。除了可接收内容策略之外,邮件策略也管理着保留邮件的时间长度。系统在检测到有违反规则时,就会发送警告,并且只要在需要时,方便存储邮件的导出机制和访问记录可以迅速地递交给法律顾问。
规则库升级23
管理设置24
管理界面的访问控制24
自定义WEB界面的显示24
设置系统时区24
开启SSL24
第四章配置梭子鱼邮件存储网……………………………………27
用户设置28
用户帐号28
别名联接28
组成员29
存储配置30
智能存储管理30
镜像30
增加存储30
新邮件导入31
邮件日志服务器31
梭子鱼垃圾邮件防火墙32
存储
梭子鱼邮件存储网关能够从不同的地方导入历史数据,包括.PST文件(Microsoft Outlook’s personal information store)。新的和现有的邮件能够通过MAPI、POP3或IMAP从您的邮件服务器来获得。即使邮件服务器的日志功能失效,只要让梭子鱼邮件存储网关作为SMTP转发代理来转发邮件,公司内部的邮件就可以同外部邮件一起被存储到梭子鱼邮件存储网关上。梭子鱼邮件存储网关也可以作为SMTP接收方,和Bcc日志一同或者和梭子鱼垃圾邮件防火墙的日志功能配合使用。
?概述 第8页
?梭子鱼邮件存储网关的功能第9页
Introduction 7
概述
由于当今企业对于收发邮件的保存和递送的要求日益提高,因此邮件存储的需求不断增长。.

【精选】梭子鱼反垃圾及病毒邮件防火墙典型方案样例

【精选】梭子鱼反垃圾及病毒邮件防火墙典型方案样例

某基金公司反垃圾邮件系统实施解决方案客户项目建议书Barracuda Networks (Shanghai) Co.,Ltd.2009-2-18目录第一章某基金公司反垃圾邮件技术要求及回复 (3)1、某基金公司网络结构 (3)2、某基金公司技术需求的点对点应答 (4)第二章与Surfcontrol、Mirapoint、Macfee相比的技术优势 (5)1、十二大技术、十二层过滤的技术架构:整合目前最优秀的反垃圾邮件技术 (5)2、强大的处理能力及卓越的过滤效果 (11)3、产品集成了反垃圾邮件最前沿技术 (11)4、强大的分用户设置能力(Surfcontrol、Macfee均不具备此功能) (13)5、强大的报表能力 (14)6、强大的隔离功能 (16)第三章梭子鱼反垃圾邮件反病毒网关安装及部署方案 (17)1 某基金公司邮件系统概况 (17)2 梭子鱼型号的选择 (20)3 梭子鱼产品安装建议 (20)第四章梭子鱼与Surfcontrol、Mirapoint、Macfee的测试对比资料 (22)第五章反垃圾邮件产品国际评测 (26)1、奖项证明 (26)2、美国Network Computing杂志反垃圾邮件横向对比测试 (28)3、美国著名杂志Network world测试 (29)第六章国际国内客户的鉴定 (30)1、青岛啤酒集团梭子鱼产品功能鉴定报告 (30)2、盛大网络梭子鱼产品功能鉴定报告 (31)第七章梭子鱼国际客户情况 (32)第八章梭子鱼国内客户情况 (34)第九章梭子鱼专家服务(Premier Support) (36)附件一、梭子鱼垃圾邮件防火墙产品销售许可证 (38)第一章某基金公司反垃圾邮件技术要求及回复1、某基金公司网络结构2、某基金公司技术需求要点及应答●邮件应用是基金行业的关键应用,产品要稳定可靠。

答复:完全支持。

这正是硬件反垃圾邮件防火墙的产品优势,梭子鱼产品整合了加固的Linux安全操作系统及优化的12层反垃圾邮件过滤系统,产品兼容性好,稳定可靠。

Barracuda_Spam_&_Virus_Fiewall_Datasheet_CN

Barracuda_Spam_&_Virus_Fiewall_Datasheet_CN

产品亮点
• 行业领先的病毒及垃圾邮件防护技术 • 防止数据丢失和保护公司信誉 • 持久发展的产品,可识别最新的威胁 • 高级, 细粒度的策略管理 • 支持虚拟化环境
Security Data Protection Networking
持久全面的防护
梭子鱼病毒及垃圾邮件提供包括垃圾邮件 和病毒邮件的过滤,数据保护,大文件传 输,邮件业务连续性, DoS 防护, 加 密,和策略管理—整体一站式的解决方 案。 随着新需求的不断出现, 梭子鱼提 供自动更新的能力来确保持续性的保护 。
2
系统功能
管理员 • 基于Web管理界面 • 用户账号管理 • 报表、图表、统计分析 • LDAP接口 • 多域支持 • 安全远程管理 • 授权域管理员 • 授权help desk 角色 • 邮件欺骗防护 • 配置可备份至云端
用户 • 分用户过滤 • 独立的垃圾邮件评分 • 私人的允许和阻断列表 • 用户隔离和隔离摘要邮件 • Outlook/Lotus Notes 插件 • 贝叶斯分析
外发邮件过滤
邮件加密
大邮件传输
云端防护层 MS Exchange/LDAP 加速
分用户设置和隔离 授权H远程集群
分域设置
单点登录 SNMP/API
客制化企业标识
分用户评分设定
授权域管理
1-50
51-500
300-1,000 1,000-5,000 3,000-10,000 8,000-22,000 15,000-30,000 25,000-100,000
8 1 x 10/100
1.0
1U Mini 16.8 x 1.8 x 16
11 1 x Gigabit
1.2
1U Mini 16.8 x 1.8 x 16

梭子鱼邮件归档管理员手册

梭子鱼邮件归档管理员手册
指定SMTP收件人(Bcc日志)
如果您选择“发送”机制来将邮件发送到梭子鱼邮件存储网关,那么必须指定一个邮件帐号,作为所有邮件日志或存储邮件的收件人。邮件服务器上必须配置日记功能,这样就能给那个收件人发送所有要存储邮件的一个拷贝,和一个如何将收到的邮件传递给梭子鱼邮件存储网关的转发规则。
图2.1:日志部署规划样例
系统警告的自动发送40
查看系统任务40
明白指示灯的含义41
第七章设备维护43
维护梭子鱼邮件存储网关44
备份和恢复系统配置44
系统版本升级44
规则库升级45
损坏系统的更换45
重载、重启和关闭系统45
使用内置诊断工具46
在Recovery模式下重启系统46
重启选项47
第一章
产品介绍
本章对梭子鱼邮件存储网关进行介绍,包括以下内容:
1综合的邮件管理,支持多种邮件导入方式(MAPI和.pst文件),完善、高效的搜索和修复工具,邮件策略,邮件索引(标记)和导出。
2集中式存储管理,通过智能存储管理接口来管理内部和外部的存储
3单一化和集中式管理,提供经济实惠的对于公司存储设置和相关规则的管理
4支持Intuitive Policy和合规性,帮助企业来更好地满足公司政策、合规管理和起诉的要求
此外,单一实例存储功能能够是梭子鱼邮件存储网关智能地删除那些发送给多个用户的重复的邮件和附件。通过在存储前对邮件进行压缩使存储容量最大化地利用。
支持诉讼和合规性
梭子鱼邮件存储网关通过标准和自定义策略来支持不同公司和法律规则。除了可接收内容策略之外,邮件策略也管理着保留邮件的时间长度。系统在检测到有违反规则时,就会发送警告,并且只要在需要时,方便存储邮件的导出机制和访问记录可以迅速地递交给法律顾问。

梭子鱼WAF策略解释

梭子鱼WAF策略解释

梭子鱼W AF策略解释梭子鱼W AF策略主要有以下9类:●Http请求限制(Request Limits)●Cookie防护(Cookie Security)●URL防护(URL Protection)●动作策略(Action Policy)●全局ACL(Global ACLs)●URL标准化(URL Normalization)●网站隐身(Cloaking)●参数防护(Parameter Protection)●数据窃取防护(Data Theft Protection)下面分别对这9种策略内容展开进行说明:1.Http请求限制(Request Limits)该策略用于定义进入的Http请求头字段内容,通过定义的值来验证进入的Http请求是否符合要求. Http请求信息报头中可能包含一些恶意的代码. 这个策略预防恶意的请求代码通过. 适当的配置限制数值,可以缓解或防止Dos攻击.比定义数值大的请求将被丢弃.当前设置的默认值担任防护大于任何潜在的缓存溢出攻击.如果服务或者真实服务器的值大于当前梭子鱼WAF设备上所设定的值时此默认的Http请求值方可进行修改.注:如果想要去关闭某项策略使其对进入的Http请求不进行检查,可以将该项后面的值设置为空.开启请求限制(Enable Request Limits): 此项策略去启用Http请求大小的限定. 当状态为‘Off’时,潜在的恶意缓存溢出攻击可能会偷偷的通过. 故该值设置为‘On’是我们推荐的.请求最大长度(Max Request Length): 该项策略定义最大可允许的请求长度. 它包含Http请求行(请求行= 请求方法[空格] 请求URI [空格] 版本号[回车换行])和Http请求头(User Agent, Cookies, Referer等), 这个请求限制的长度不包含请求的实体内容(Request body). 最具有代表性的如POST 请求. 任何请求,其长度超限将被阻断. 该值的设置范围为1-65536(Bytes)同样的该值为空表示没有限制.请求行最大长度(Max Request Line Length):该项策略定义最大可允许的请求行长度. 请求行由请求方式、URL和Http 版本例如:GET /index.cgi?page=home HTTP/1.1 ,在这个请求行当中,GET为请求的方式,/index.cgi?page=home为URL,HTTP/1.1为HTTP版本该值的设置范围为1-65536(Bytes)同样的该值为空表示没有限制.URL最大长度(Max URL Length):该项策略定义最大可允许的URL长度,检查URL请求的字符串. 该值的设置范围为1-8192(Bytes), 该值为空表示没有限制.查询字符串最大长度(Max Query Length):该项策略定义最大可允许的URL请求字符串长度,其设置的范围为1-60000(Bytes),该值为空表示没有限制.最多Cookie个数(Max Number of Cookies):该项策略定义最大可被允许的Cookie 个数, 其设置范围为1-1024(Bytes),该值为空表示没有限制. (Cookie是用来保存状态信息的,是保存客户端状态的机制,其与Session大体功能一样,但也有一些区别. 但他们都是为了解决Http 无状态的问题而做努力的. Cookies是服务器在本地机器上存储的小段文本并随每一个请求发送至同一个服务器。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

3. 邮件统计.................................................................................................................22
4. 性能统计.................................................................................................................23
三、 首次安装.........................................................................................................................12
1.
开箱确认.................................................................................................................12
8.
更新系统软件.........................................................................................................15
9.
验证你的动态更新许可状态 ................................................................................. 15
1.梭子鱼垃圾邮件防火墙技术特点 ....................................................................................... 6
2.
图示...........................................................................................................................6
2.
过滤设置.................................................................................................................10
3.
用户设置.................................................................................................................10
5.
技术支持...................................................................................................................8
6.
保证...........................................................................................................................8
六、 基本设置.........................................................................................................................22
状态.........................................................................................................................................22
一、 垃圾邮件防火墙型号.......................................................................................................8
1.
表格...........................................................................................................................9
10. 将接受的外部邮件路由到梭子鱼垃圾邮件防火墙 .............................................16
11. 调整默认的垃圾过滤设置.....................................................................................17
7. 理解指示灯状态.....................................................................................................24
邮件日志.................................................................................................................................24
2.
梭子鱼垃圾邮件防火墙在DMZ区 ........................................................................... 18
五、 操作模式.........................................................................................................................19
6.
配置梭子鱼垃圾邮件防火墙 ................................................................................. 13
7.
配置管理选项.........................................................................................................15
3.
动态更新实现最大保护和简单管理 ....................................................................... 7
4.
接收过滤和外发模式...............................................................................................8
二、 本文档相关信息...............................................................................................................9

1.
基本设置...................................................................................................................9
4.
域设置..................................................................................................................... 11
5.
高级设置................................................................................................................. 11
Barracuda Networks China
4/19/2007
Barracuda SpamFirewall User Guide 梭子鱼垃圾邮件防火墙用户手册
REV 1.0.0 博威特网络技术(上海)有限公司 技术部
第 1 页 共 90 页
Barracuda Networks China
4/19/2007
2.
安装时需要的其他设备.........................................................................................12
3.
安装梭子鱼垃圾邮件防火墙 ................................................................................. 12
概述 ..................................................................................................................................................6
5. 许可状态.................................................................................................................23
相关文档
最新文档