Chinaunix首页 | 论坛 | 博客
  • 博客访问: 60382
  • 博文数量: 23
  • 博客积分: 2510
  • 博客等级: 少校
  • 技术积分: 540
  • 用 户 组: 普通用户
  • 注册时间: 2008-06-28 11:46
文章分类
文章存档

2011年(1)

2008年(22)

我的朋友

分类:

2008-08-19 14:27:49

安全类产品的作用是加强网络安全性能,防范网络内部/外部攻击行为。安全类产品普遍存在一个问题——误报现象,比如杀毒软件的误报和误杀等。其实,并没有绝对的安全。安全和应用是一对矛盾体,安全的强化往往会制约某些应用,比如说使应用程序的运行速度降低、互联网访问速度降低以及企业电子邮件误判等。
  既然没有绝对的安全,那么我们就需要采取合理的措施来有效降低安全类产品带来的误判与漏报的概率。
  反垃圾邮件类设备对于邮件的误判和漏报的具体表现形式有如下四种:接收的正常邮件被判断为垃圾邮件;接收的垃圾邮件没有被判断出来;发送的正常邮件被判断为垃圾邮件;发送的垃圾邮件没有被判断出来。
  目前,常用的反垃圾邮件技术有五种,分别是关键字过滤、IP黑白名单、RBL(实时黑名单)列表、贝叶斯和SPF(发送方策略框架)技术。它们的针对重点和技术特色各不相同。
  我们需要综合各种因素,合理降低反垃圾邮件的误判和漏报现象。根据上述的反垃圾邮件常用技术,我们可以探寻误判和漏报现象出现的原因,找到症结所在,这样才可以有的放矢,更好地降低误判、漏报的概率。
  误判和漏报现象的产生除了技术原因之外,还有设备设计的原因。我们可以根据这两方面原因逐一采取措施,来降低反垃圾邮件设备的误判和漏报。
  七种技术原因和解法
  鉴于各种反垃圾邮件技术的不同特点,我们需要综合考虑来寻找解决办法。
  1.关键字过滤规则制定问题:关键字的定义不是太严格就是有遗漏,需要使用人员结合自己企业的具体使用情况、商业常用字样等因素,总结制定出一套适合自己单位的%
阅读(383) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~