迷惑メール対策とメールの活用

アンチスパム、メールセキュリティの紹介

迷惑メールの容赦ない、かつてないほどの増大は、今やネットワークに予想外のセキュリティ脅威を与えています。迷惑メールの処理に割かれるリソース(ディスク容量、ネットワーク帯域、CPU)は年々増加しており、社員が迷惑メール(通称:スパム)の選別に費やす時間はますます増えています。アンチスパム閉じた 電子メール検査を包括的に保護するセキュリティゲートウェイ上のCheck Point Software Blade。同義語:アンチスパムとメールセキュリティ。頭字語:AS、ASPAM。&メールは、ネットワーク管理者に、ネットワークに届くスパムの大部分を除去する簡単で集中的な方法を提供します。

メールセキュリティの概要

アンチスパム

アンチスパム機能は、独自のライセンス技術を採用しています。キーワードの検索やメール・メッセージの内容の語彙分析に依存する多くのアンチスパム・アプリケーションとは異なり、Check Point Anti-Spam は、既知および最新の配信パターンを分析することによってスパムを識別します。正規のメールをスパムとして分類する可能性のあるキーワードやフレーズの検索を避け、その他のメッセージの特徴に注目することで、誤検知を抑えながら高いスパム検知率を実現します。

個人のプライバシーとビジネスの機密性を保持するため、メッセージのエンベロープ、ヘッダー、ボディから一部の特性のみを抽出します(実際のコンテンツや添付ファイルへの言及は含まれません)。これらのメッセージ特性のハッシュ値は、パターン解析のために検出閉じた UserCheckトラフィックやファイルの内部ネットワークへの侵入を許可し、ログを記録するルールアクション。センターに送られる。検出センターは、あらゆる言語、メッセージ形式、エンコーディングの種類でスパムの発生を特定します。応答は300ミリ秒以内にエンタープライズ・ゲートウェイに返される。

特定されると、スパム発生マシンのネットワークはブラックリストに登録されます。ネットワークが行動を変えれば、ブラックリストからは削除される。

Adaptive Continuous ダウンロード

遅延を防ぐため、Adaptive Continuous Download 、アンチスパムのスキャンがまだ進行している間に受信者へのメール配信を開始します。迷惑メールに指定された場合、受信者に完全に転送される前に、迷惑メールであることを示すフラグが立てられます。SMTPとPOP3の両プロトコルは、電子メールメッセージ全体のAdaptive Continuous Downloadをサポートしています。

アンチスパムの設定

コンテンツアンチスパムポリシーを設定する

IPレピュテーションポリシーを設定する

このウィンドウは、メッセージ送信者のIPアドレス(オープニングSYNパケットに含まれる)を疑わしいIPアドレスの動的データベースに対してチェックするアンチスパム機構である、IPレピュテーションを有効にします。IPレピュテーションサービスによると、発信元ネットワークがスパム送信のレピュテーションを持っている場合、そのスパムセッションは接続時にブロックされます。このようにして、IPレピュテーション機能は、信頼できるメールソースのリストを作成します。

ブロックリストを設定する

送信者名、ドメイン名、IPアドレスに応じて、ブロックするメールソースのリストを設定することができます。

アンチスパムSMTPの設定

SMTPトラフィックは、方向またはIPアドレスに従ってスキャンすることができます。

アンチスパムPOP3の設定

ネットワーク例外の設定

アンチスパムポリシーは、すべての電子メールトラフィックに適用することも、ポリシーから意図的に除外されなかったトラフィックにのみ適用することもできます。

許可リストの設定

送信者名と名前、またはIPアドレスに従って、許可するメールソースのリストを設定することができます。

カスタマイズサーバの選択

アンチスパムの分析に、別の検出センターを選択することができます。

ブリッジモードとアンチスパム機能

UTM-1アプライアンスがブリッジモード閉じた 既存のトポロジに簡単に展開できるレイヤ2ブリッジデバイスとして機能するセキュリティゲートウェイまたは仮想システム。で動作するように設定されている場合、アンチスパムはそれを前提としてサポートされます。

  • ブリッジインタフェースには、IPアドレス

  • ブリッジインタフェースは、デフォルトゲートウェイ

免責事項の設定

独自の免責事項告知を作成することができます。

アンチスパムのログとモニタ

アンチスパムのログとモニタのオプションは、SmartConsoleのLogs & Monitor のビューで利用できます。

アンチスパムスキャンから派生したログは、Security Management Server閉じた Check Pointソフトウェアを実行して、単一の管理ドメイン内のCheck Point環境のオブジェクトとポリシーを管理する専用Check Pointサーバ。同義語:単一ドメインセキュリティ管理サーバ。に送信され、Logs & Monitor > Logs のビューに表示されます。Logs & Monitor ビューでは、アンチスパム活動の詳細なビューとレポートを表示し、これらのビューとレ ポートをカスタマイズしたり、新しいレポートを生成したりできます (「ログで脅威を分析& モニタビュー」を参照してください)。