Antivirus/antispam
I dag foregår store dele af virksomheders korrespondance over e-mail, det er derfor af afgørende betydning, at virksomhedens medarbejdere har adgang til de relevante e-mails uden unødvendigt tidsforbrug og risici.
Mange virksomheder forsøger at sikre dette ved selv at installere og køre antivirus og antispam softwarepå deres mailserver. Det kræver bl.a., at virksomheden selv sørger for, hele tiden at hente opdateringer for at være beskyttede. Med Progressive ITs Antivirus/Antispam løsning er undgår du besværet.
De fleste virksomheder har kun antivirus software fra én producent, Progressive ITs Antivirus løsning anvender antivirussoftware fra mange forskellige producenter. Dermed minimeres sandsynligheden for at virus slipper igennem systemet med Progressive ITs Antivirus.
Med Progressive ITs Antivirus/Antispam løsning får virksomheden:
- Konstant opdateret antivirus/antispam software.
- Antivirus software fra forskellige producenter.
- Sikring af mailserver. Alle e-mails går igennem et filter, så ”syndere” på internettet ikke kan sende e-mails direkte til virksomhedens mailserver.
- Antispam software, der hele tiden holder øje med blacklister på internettet og sammenligner med kendte spambeskeder fra en database på internettet.
Antivirus
Antivirus-delen anvender antivirus software fra flere forskellige producenter (pt. 5 forskellige producenter) for at højne sikkerheden og minimere sandsynligheden for, at vira slipper igennem systemet. Opdatering af virusdata sker flere gange dagligt, for at sikre at systemet fanger alle nye vira med det samme.
Af sikkerhedshensyn vil attachments af følgende type altid blive blokeret af systemet, da de i langt de fleste tilfælde anvendes til at sprede vira: .LNK .SCR .VBS .PIF .BAT .CMD .EXE .COM (dette gælder dog ikke såfremt, de er inkluderet i f.eks. en .ZIP fil).
I forbindelse med kontrol af mail bliver der også foretaget RBL opslag (lister over servere på internet der udsender spam og virus). Mail fra disse servere afvises af systemet.
I alle tilfælde hvor systemet afviser mail, enten på grund af virus, vedhæftede filer eller RBL vil der blive sendt en mail retur med oplysninger om årsagen til afvisningen.
Antispam
For at kunne identificere spam effektivt gennemgår hver besked en analyse, som inkluderer:
Header analyse: ”Spammere” anvender visse tricks for at sløre deres identitet, så modtageren skal tro, at beskeden ikke er spam, eller at modtageren på et tidspunkt ved en fejltagelse har tilmeldt sig et nyheds-brev e.l.. Systemet forsøger at genkende disse tricks.
Tekst analyse: Spam e-mails har ofte karakteristiske og genkendelige træk, visse karakteristiske ansvarsfraskrivelser og mulighed for at framelde sig yderligere beskeder.
Blacklister: Systemet understøtter adskillige nyttige blacklister, som hjælper med at identificere spam. De indeholder information om servere over hele verden, der sender spam.
Spam database: Hver e-mail, som passerer gennem systemet, bliver udfra et antal karakteristiske træk sammenlignet med kendte spambeskeder i en database på Internettet, hvor spam dagligt bliver rapporteret fra flere millioner brugere.
Når en besked er analyseret og formodes at være spam, bliver det tydeliggjort ved, at emnet på beskeden modificeres, således at den er nem at identificere. Medarbejderen kan så vælge at anvende automatiske filtreringsmekanismer i sin mailklient til at sortere indkomne e-mails.
Af hensyn til risikoen for fejlagtigt identifikation som spam foretages der ingen censur eller sletning af mail.
Med Progressive ITs Antispam løsning er der mulighed for at vælge mellem to forskellige typer af setup:
- E-mail identificeret som spam bliver markeret i emne og sendes til den oprindelige modtager.
- E-mail identificeret som spam bliver markeret i emne og sendes til en central mailkonto (hvor en eventuel sortering så senere kan finde sted).
Ændring af mail-setup
For at opnå en effektiv filtrering af e-mail for virus og spam skal virksomhedens mail-setup ændres, så alle e-mails dirigeres via Progressive IT A/S’ Antivirus/Antispam mailserver (avsmail), inden det når virksomhedens mailserver. Virksomhedens firewall konfigureres endvidere til kun at acceptere e-mails fra avsmail, således at eventuelle ”syndere” på internettet ikke har mulighed for at sende e-mails direkte til Virksomhedens server.

Ole Due Schwencke