石化是一个国家国民经济发展的基础和强大支柱,目前在中国的石化行业中共有三大公司,即中国石化、中国石油和中国海油。随着信息化的发展,其对于网络的依赖度逐渐提高,网络安全问题正制约着信息化发展企业生产力。 目前多达90%的病毒通过邮件传播,邮件安全关是否把好,决定着整个网络安全部署的成效。
石化行业有着其独特的网络特点,要建立有效的邮件安全关卡,必须与之相结合。
石化行业的网络特点:
石化行业的网络安全关系到企业业务的发展,它的网络储存着不同油品的数据,要不断和各方进行交流,这些信息都是潜在资金。企业必须保障这些数据的安全性和保密性以及网络的正常运转,以使企业业务运转不会因安全问题停滞。因此,产品在应用层面上的部署是重点,产品之间功能不能重复,更不能相互制约,必须最大限度地发挥产品组合的功效。
中国石化因为网络建设开展得比较充分,其安全项目启动也非常早。2001~2002年,中国石化就开始了整个集团的相关安全咨询与测试,并在2002年实施了一期网络安全工程。然而面对已建好的网络,如何将网络应用深入下去又成了摆在他们面前的难题。近年来,随着电子邮件作为信息交流手段的比重不断增大,随之而来的安全问题也引起了石化集团的极大关注,他们发现90%的病毒和间谍软件都是由邮件带入企业内网的,并且大量的垃圾邮件也时常堵塞邮件服务器,占用大量带宽。如今,应用网络安全的呼声日渐高涨,邮件网关作为应用网络安全最重要的部分也走进了中国石化。
梭子鱼垃圾邮件防火墙在中国石化北京总部的应用:
据调查显示,95%的企业希望了解安全厂商解决方案产品的具体效用,52%的企业希望得到相关安全产品信息,30%的企业希望得到产品试用机会。石化行业的安全意识正逐步提高,他们不仅仅希望得到一款优秀的产品,更希望找到一个安全方面的好伙伴。博威特网络技术公司针对用户的需求,在全国范围内开展千家试用活动,让用户能最直接地体验梭子鱼垃圾邮件防火墙的功能,而不是简单地看产品介绍。据中国石化总部网络中心反映,梭子鱼垃圾邮件防火墙从试用初期开始就表现出了让人极其满意的效果。
适用:万能的钥匙
石化行业网络安全计划实施较早,信息中心刚落成时的采购计划中普遍没有考虑到反垃圾邮件产品,而目前垃圾邮件数量却是与日俱增。与此同时,其他网络设备已经安装完成,网络设置也已经调试完毕,反垃圾邮件产品如何作为一个独立的安全产品加入就成了摆在众多厂商面前最严峻的一个问题。梭子鱼垃圾邮件防火墙很好地解决了这个问题,其具备即插即用的硬件性能,在安装时不需要安装软件也不需要对即有的邮件系统进行任何修改,而且兼容于所有的SMTP邮件服务器如:Sendmail、QMail、Exchange、Notes等。
安全:企业网络应用的门槛
从内容垃圾邮件到病毒邮件、钓鱼邮件,博威特采取了一套专利技术进行防护。梭子鱼垃圾邮件防火墙的结构原理来源于开放性源代码和病毒垃圾邮件的十层防护体系:垃圾邮件的阻断规则、拒绝服务攻击及安全防护、垃圾邮件指纹识别、速率控制、用户自定义规则、IP
阻挡清单、解压缩文件的病毒防护、基于规则的评分系统、专有病毒扫描以及贝叶斯分析。这种架构将每封电子邮件的系统资源消耗减到最低,
从而达到每天处理百万计电子邮件的高工作效率。
针对利用邮件传播的病毒和恶意程序,博威特网络公司还另外建立了一个强大的运营中心称为Barracuda
Central,博威特的工程师随时监控着互联网上最新的垃圾邮件及病毒发展趋势,并制作出最新的升级文件。这些升级文件将自动被所有在线的梭子鱼垃圾邮件防火墙所接收。
管理:大企业的重点诉求
石化总部邮箱数量庞大,梭子鱼垃圾邮件防火墙凭借强大的管理功能成为了解决烦杂日常工作的得力助手,它能提供完整的在线邮件纪录报表并具备查询、管理功能:
( 1 ).完整邮件纪录,提供日期、来源邮件位元址、目的邮件位元址、邮件主旨、处理动作、处理原因、邮件加权分数(分数来源)、来源IP等资料;
( 2
).可依据非法收件者与寄件者,来源邮件地址、网域、使用者名称,目的邮件位元址、网域、使用者名称,邮件主旨内容关键词、加权分数、邮件表头关键词来查询邮件纪录;
( 3 ).邮件纪录报表中可直接将信件列为白名单、非白名单;
( 4 ).邮件纪录报表中可直接将信件分类为垃圾、非垃圾做为Bayesian邮件分析样本。
另外,作为管理的一个分支,梭子鱼的个人分用户隔离功能让终端使用者能自己分类管理邮件,并对邮件防火墙进行了贝耶斯培训,大大分担了管理员的工作量。“分用户隔离”中多项人性化选择被网管员所称道,使用者可自定义隔离区通知信发送时间,无需登入主机,在通知信件上便可直接勾选邮件进行送出、删除、加入白名单等动作。
石化总部要求的解决方案不仅要有出色的效果,还要具备便于网络管理人员进行汇总和上报的功能,梭子鱼通过web直接生成报表功能,直观、实时地生成各类管理报告,如垃圾邮件排行报告、病毒邮件报告、邮件收件人排行榜等,并可以每日定时发送到系统管理员邮箱,极大方便了系统管理员的工作。例如下面的邮件病毒报告饼图
效果:企业采购的风向标
反垃圾邮件解决方案的准确率和误判率一直是厂家技术攻克的重点,是反垃圾邮件产品效果的审核标准,也是企业在采购时最看重的一项。石化总部在线测试中心的统计表显示,通过的正常邮件比率只有3.66%,通过回访用户、反馈得知,误判率相当低。
梭子鱼垃圾邮件防火墙属于网关处硬件设备,在检测邮件的同时,为企业节省带宽,减轻邮件服务器的负荷。在石化总部,经常会出现大量邮件同时涌入服务器的情况,造成服务器宕机,影响工作正常进行。博威特通过专利认证的十层过滤中第三层“速率控制”能够扼制海量邮件的发送,拒绝虚假发件人,直接释放带宽。
(责任编辑:韩建光) |