Vírus és spamszűrés a Cloudmark Security Platform rendszerrel

A Cloudmark Security Platform biztosítja levelezőrendszerünk vírus-, spam- és adathalászat (phishing) elleni védelmét. A szolgáltatói szintű biztonsági rendszer a már ismert és az újonnan megjelenő e-mailes fenyegetések, például kéretlen levelek, adathalász üzenetek és vírusok felismerésére és kiszűrésére szolgál.

DANE TLSA védelem

Az mxavas.forpsi.com levelezőszerverhez TLSA rekord tartozik. A TLSA egy speciális DNS rekord, amely biztonságosabbá teszi a TLS tanúsítványok használatát a levelezőszerverek közötti kommunikáció során.
Amikor valaki e-mailt küld Önnek, a küldő levelezőszerver a DANE TLSA segítségével ellenőrizheti, hogy valóban a megfelelő levelezőszerverrel, jelen esetben az mxavas.forpsi.com szerverrel létesít-e biztonságos kapcsolatot.
Ha domainje az mxavas.forpsi.com levelezőszervert használja, a DANE TLSA megfelelő működéséhez a következőkre van szükség:
  • a domain névnél legyen bekapcsolva a DNSSEC;
  • a domain MX rekordja az mxavas.forpsi.com levelezőszerverre mutasson;
  • ha a domainhez további MX rekordok is tartoznak, ellenőrizze, hogy valóban szükség van-e rájuk.
A DANE TLSA csak akkor nyújt megfelelő védelmet, ha a domainen aktív a DNSSEC, és az MX rekordokban megadott valamennyi levelezőszerver rendelkezik megfelelő TLSA rekorddal.
A DANE TLSA használata még nem általános, ezért nem minden levelezőszerver végez ilyen ellenőrzést. A FORPSI levelezőszerverei azonban támogatják a DANE TLSA technológiát.

Az SMTP kapcsolat ellenőrzése

A bejövő SMTP kapcsolat létrehozásakor rendszerünk elsőként a küldő levelezőszerver IP címét ellenőrzi.
A kapcsolatot többek között az alábbi esetekben utasíthatjuk el:
  • a küldő IP címe tiltólistán szerepel;
  • az IP címhez nincs megfelelő PTR rekord beállítva;
  • ugyanarról az IP címről túl sok egyidejű kapcsolat érkezik;
  • az adott IP címről túl nagy mennyiségű SPAm érkezik.
Ezt követően rendszerünk az SPF (Sender Policy Framework) segítségével ellenőrzi, hogy a küldő IP cím jogosult-e az üzenet tényleges feladójának domainje nevében e-mailt küldeni.
A rendszer azt is ellenőrzi, hogy a feladó domainje rendelkezik-e megfelelő MX vagy A rekorddal.

Megbízható és blokkolt feladók ellenőrzése

A beérkező üzenetek feladóját a rendszer összeveti a megbízható és blokkolt feladók listájával.
Ha az üzenet tényleges feladója (Envelope Sender) szerepel a megbízható feladók listáján, az üzenetet a rendszer megbízhatónak tekinti és kézbesíti.
Ha a feladó a blokkolt feladók listáján szerepel, az üzenetet a rendszer már az SMTP-kapcsolat során elutasítja.
Ha ugyanaz a feladó a megbízható és a blokkolt feladók listáján is megtalálható, a megbízható feladók listájának beállítása élvez elsőbbséget, ezért az üzenetet a rendszer elfogadja. Ezzel elkerülhető, hogy egy megbízhatónak jelölt feladótól érkező fontos levél tévedésből elutasításra kerüljön.

Vírus és DMARC ellenőrzés

Ha a feladó sem a megbízható, sem a blokkolt feladók listáján nem szerepel, az üzenet vírus és DMARC ellenőrzésen megy keresztül.
Ha a rendszer vírust észlel az üzenetben, azt elutasítja. A vírusellenőrzés kizárólag a fertőzött üzenetek elutasítását eredményezi, a vírusmentes levelekét nem.

Spamszűrés

A további beérkező üzeneteket az antispam rendszer megvizsgálja, és megbízható levélként vagy spamként minősíti.
A spamszűrés egy fejlett algoritmus segítségével történik, amely az üzenetek digitális jellemzőit egy folyamatosan frissített fingerprint adatbázissal veti össze. Az ellenőrzés eredményeként a rendszer az üzenetet megbízhatónak vagy spamnek minősíti.
A szűrés nagy pontossággal működik: a spam üzenetek felismerési aránya megközelíti a 98%-ot, miközben rendkívül alacsony annak az esélye, hogy a rendszer egy szabályos levelet tévesen spamként azonosítson.
Az adatbázis a globális adatbázis alapján rövid időközönként, hozzávetőleg percenként frissül, így a rendszer gyorsan képes alkalmazkodni az új spam kampányokhoz is.
A felhasználó beállíthatja, hogy mi történjen a spamként azonosított üzenetekkel.
Három lehetőség közül választhat:
  1. A spam üzenet a Beérkezett üzenetek mappába kerül, és a rendszer egy spamre utaló jelöléssel egészíti ki az üzenet tárgyát.
  2. A spam üzenet automatikusan a SPAM mappába kerül.
  3. A spam üzenetet a rendszer már az SMTP kapcsolat során elutasítja, így az nem kerül be a postafiókba.

Alapértelmezett antispam beállítás

Alapértelmezés szerint a spamként azonosított üzenetek a Beérkezett üzenetek mappába kerülnek, és a rendszer az alábbi jelölést adja az üzenet tárgyához:
*****SPAM*****
A spamszűrés működéséről és a rendelkezésre álló beállításokról az Antispam beállítások című tudásbáziscikkben talál további információt.